Pembahasan LKS Jateng 2019 Paket D – Cisco Troubleshooting

0
255
y

SOAL

Untuk soal dan file pkanya bisa didownload pada link berikut:

Download

PEMBAHASAN

Untuk memudahkan pemahaman pembaca maka saya buat beberapa langkah dalam penyelesaian soal ini.

1. Konfigurasi Jaringan Pada R-3
2. Konfigurasi Jaringan Pada R-1
3. Routing
4. Security R-1

Untuk masalah ke-1,2,3 kita lewati dulu. Kita atasi dulu masalah ke-4, karena percuma kita utak-atik masalah ke-1,2,3 kalo belum dapet IP. Pada masalah ke-4 semua client tidak mendapat kan alamat IP.

1. Konfigurasi Jaringan Pada R-3

Pada jaringan dibawah R-3 yaitu Com-1 dan Com-2. Kita periksa konfigurasi DHCP Server di R-3 sudah benar dan IP address sudah sesuai.

1 Kita cek pada Svoip, kita cek dengan do sh run dan do sh vlan. Disitu belum dikonfigurasi mode interface dan belum dibuat vlan.

3 Jadi perlu kita buat VLAN 100 dan 200,kemudian kita atur mode interface pada fa0/24, fa0/1-fa0/2. Pertama buat VLAN 100 dan 200.

4 Selanjutnya atur mode interface pada fa0/24.

5

Disini kita menggunakan vlan 200 untuk vlan data dan vlan 100 untuk vlan voice. Atur pada interface fa0/1 an fa0/1, atur mode access vlan 200 dan voice vlan 100.

6

Kemudian IP Phone masih dalam keadaan mati, maka kita harus menghidupkannya terlebih dahulu, dengan cara drag and drob pada kabel power.

7Kemudian kita cek pada Com-1 dan Com-2, seharusnya sudah mendapatkan alamat IP.

8

Saat Com-1 dan 2 sudah mendapatkan alamat IP otomatis IP Phone juga akan mendapatkan alamat IP , tetapi sebelumnya kita cek dulu konfig IP Phone pada R-3.

88 Jika sudah maka IP Phone 1 sudah bisa menghubungi IP Phone 2.

9

Pada tahap ini kalian akan mendapatkan 9%.

2. Konfigurasi Jaringan Pada R-1

Kita cek konfigurasi pada R-1 , untuk konfigurasi DHCP Server sudah benar, akan tetapi belum dibuat VLAN dan interface VLAN belum diberi IP.

r-1-1

Kemudian kita buat VLAN 10-40, dan kita beri IP. Untuk membuat VLAN pada router kita masuk ke mode Privilege dan masuk ke vlan database.

r-1-2 Kemudian tambahkan IP Address pada masing-masing VLAN, untuk ketentuanya bisa kita kira-kira dengan melihat konfigurasi pada DHCP Server R-1 dan konfigurasi gateway pada PC admin.

r-1-3 Setelah itu kita atur interface yang mengarah ke Switch CORE menjadi mode trunk.

r-1-4 Beralih ke Switch CORE-1 dan jaringan dibawahnya, pastikan di masing-masing switch sudah dibuat vlan 10 dan 20. Untuk interface antar switch gunakan mode trunk dan untuk interace yang mengarah ke-PC gunakan mode access sesuai dengan ketentuan.

swkanan-1Dan untuk switch Acc-1 dan Acc-2, konfig mode trunk pada int fa0/24 dan access pada int fa0/1-2.

swkanan-2

Beralih ke Switch CORE-2 dan jaringan dibawahnya, pastikan di masing-masing switch sudah dibuat vlan 30 dan 40. Untuk interface antar switch gunakan mode trunk dan untuk interace yang mengarah ke-PC gunakan mode access sesuai dengan ketentuan. Pada CORE-2, Dist-3, Dist-4 sudah dikonfigurasi dengan benar. Hanya pada Switch Acc-3 dan Acc-4 belum dikonfigurasi mode port yang sesuai.

core2-1

core2-2

Atur port mode pada Acc-3 dan Acc-4.

swkiri-1core2-1

Pada PC-1 sampai PC-4 kita konfig dhcp client, seharusnya sudah mendapatkan alamat IP.

ip kanan

Sampai tahap ini kalian akan mendapatkan 48%

3. Routing

R-4 berfungsi sebagai penghubungan jaringan lokal dengan ISP, pada R-4 terdapat konfigurasi static routing untuk mengenali Server-Internet. Kita cek konfigurasi R-4.

router1 Pada konfigurasi OSPF belum didaftarkan network interface se0/0/0 dan perlu diberi konfigurasi redistribute static agar konfigurasi static routing juga ikut didaftarkan oleh OSPF sehingga Router yang lain bisa terhubung ke Server Internet.

router2

Beralih ke R-2, disini belum didaftarkan network yang mengarah ke R-1.

router3router4Pada R-3 belum didaftarkan network yang mengarah ke R-2.

router5

router6 Konfigruasi routing sudah beres sekarang kita cek dengan cara ping Server internet dan akses inet.lksjateng.com, local.lksjateng.com.

routingcek1

routingcek2

routingcek3

Pada tahap ini kalian akan mendapatkan skor 55%.

4. Security R-1

Pada R-1 sudah dikonfigurasi agar R-1 hanya bisa diakses melalui SSH oleh PC-admin, tetapi belum berhasil. Kita cek dengan perintah do sh run.

sec1

Access-list tersebut kurang lengkap, kurang action deny. Dan pada konfigurasi line vty belum didaftarkan access-listnya.

sec2 Kita rubah enable password menjadi LKSJateng-2019.

sec3

Kita cek konfigurasi access-list pada R-1. kita coba login remote R-1 menggunakan PC-1.

secok1 Kemudian kita cek menggunakan PC-admin, seharusnya berhasil.

secok2

Disini kalian akan mendapatkan skor 73%, coba close dan buka kembali pekerjaan anda dan lihat perubahan pada skor.

x

y Saya kurang tahu kenapa bisa seperti ini, mungkin bug atau ada kesalahan pembuatan file .pka.

 

Apabila ada yang ditanyakan silahkan hubungi avnanrahman@gmail.com. Sekian, terimakasih.

 

LEAVE A REPLY

Please enter your comment!
Please enter your name here