ICND2 WORKBOOK Internetwork Professional
Version 1.4.0
ICND2 Workbook V1.4.0 Created By IP_Hamsterviel ©2010 Feedback
[email protected]
Day 1&2 : VLAN, Trunking, VTP, Inter-VLAN Routing, STP -
Konfigure VLAN 10 dengan nama OPERATIONAL pada SW2 Konfigure VLAN 20 dengan nama SALES pada SW2 Konfigure VLAN 30 dengan nama SERVER pada SW2 [Verifikasi = show vlan]
-
Konfigure 802.1Q Trunking pada Fa0/21-22 pada SW1&SW2 dan Fa0/24 pada SW1 [verifikasi = show interface trunk]
-
Konfigure VTP pada SW2(Server) & SW1 (Client) dengan nama Domain ICND2 Konfigure Password VTP pd SW1&SW2 [Verifikasi = show vtp status --> VTP Counter]
-
Konfigure VLAN 10 pada Fa0/1-5 di SW1&SW2 Konfigure VLAN 20 pada Fa0/6-10 di SW1&SW2 Konfigure VLAN 30 pada Fa0/11-15 di SW1&SW2
-
Lakukan settingan agar semua port yang berasosiasi dengan VLAN (tidak pada TRUNK) tidak perlu melakukan perhitungan Spanning-Tree. Konfigure Rapid-Spanning Tree pada SW1&SW2 Pastikan Agar SW1 menjadi Root untuk VLAN 10 dan VLAN 20 Pastikan Agar SW2 menjadi Root untuk VLAN 30
-
[Verifikasi = show spanning tree]
1
-
-
Konfigure Inter-VLAN Routing pada Router JKT, dengan ketentuan sbb: o Fa0/0.1 --> Native-VLAN, tidak ada IP Address yang di Konfigure o Fa0/0.10 --> ip address 192.168.10.1/24 o Fa0/0.20 --> ip address 192.168.20.1/24 o Fa0/0.30 --> ip address 192.168.30.1/24 Konfigure PC0 dgn IP 192.168.10.100/24 Konfigure PC1 dgn IP 192.168.20.100/24 Konfigure Server dgn IP 192.168.30.100/24 Pastikan semuanya bisa berkomunikasi via PING [show ip route]
2
Day 3 : VLSM (on JKT), OSPF, EIGRP o o o o
Ubah Skema IP addressing pada Jakarta Dengan kententuan sbb: NID yg diberikan : 192.168.1.0/24 VLAN 10 : 50 User VLAN 20 : 24 User VLAN 30 : 10 User Konfigurasi ip addressing pada Router JKT, dengan ketentuan sbb: Fa0/0.10 --> first valid IP address for VLAN 10 Fa0/0.20 --> first valid IP address for VLAN 20 Fa0/0.30 --> first valid IP address for VLAN 30
Setiap PC/Server menggunakan last valid IP address untuk masing2 VLAN berdasarkan port yang tercolok masing2
[show ip interface brief, show ip route]
-
Sebelum memulai seksi Routing, pastikan shutdown beberapa interface pada Router berikut: JKT : Se0/0/0 BDG : Se0/0/0 SBY : Se0/0
-
Konfigure IP addressing pada masing2 Serial Router dengan ketentuan sbb: JKT : Se0/2/0 --> 192.168.31.1/30 BDG : Se0/1/0 --> 192.168.31.6/30 Fa0/0 --> 192.168.2.1/24 PC BDG --> 192.168.2.100
SBY : Se0/1 --> 192.168.31.2/30 Se0/2 --> 192.168.31.5/30 Fa0/0 --> 192.168.3.1/24 PC SBY --> 192.168.3.100
3
Konfigure OSPF untuk menghubungkan JKT - BDG - SBY, dgn ketentuan sbb Router-ID JKT = 1.1.1.1 Router-ID SBY = 3.3.3.3 Router-ID BDG = 2.2.2.2 Semua Network menggunakan area 0 Konektifitas JKT-SBY menggunakan authentication yang plaintext, dengan password 'cisco' Konektifitas SBY-BDG menggunakan authentication yang encrypted, dengan password 'disco'
[show ip ospf interface, show ip ospf neighbor, show ip route]
-
Konfigure EIGRP untuk menghubungkan JKT-BDG-SBY dengan AS number 65001 [show ip eigrp neighbor, show ip route]
4
DAY 4 : ACL & NAT, IPv6 -
Lakukan Konfigurasi Security pada Router JKT dengan ketentuan sbb: Buat Access-list, dimana Router JKT tidak bisa ditelnet oleh Komputer BDG Buat Access-list, dimana Komputer SBY tidak boleh mengakses HTTP & TFTP ke server JKT Semua traffic selain diatas boleh lewat [show ip access-list, web dari PC SBY, telnet dari PC BDG]
-
Konfigure Default route pada Router JKT ke Se0/0/1 [JKT#ping 4.2.2.2]
-
-
Konfigure NAT, supaya semua komputer di kantor (JKT,BDG,SBY) bisa terkoneksi ke Internet (http://4.2.2.2). satu static IP public diberikan kepada kantor JKT, dengan alamat 118.136.203.1 di serial 0/0/1 Router JKT Semua Konfigurasi dilakukan di Router JKT [show ip nat translation, http://4.2.2.2]
-
Konfigure IPv6 pada Router JKT dan INET dengan ketentuan sbb: JKT F0/0.10 : ipv6 address FED0:AAAA::1/64 PC0 : IPv6 FED0:AAAA::2/64 JKT Se0/0/1 : ipv6 address 2001:1111::B/64 INET F0/0 : ipv6 address 2001:ABCD::1/64 SERVER Inet : ipv6 address 2001:ABCD::2/64 INET Se0/0/0: ipv6 address 2001:1111::A/64 [ping]
-
Konfigure RIPng dengan nama CISCO untuk memastikan PC0 dengan Server bisa saling terkoneksi [ping]
5
Day 5 : PPP & Frame-Relay
-
-
Konfigure PPP antara JKT-SBY, dengan menggunakan PAP one-way, dmn JKT yang mengirimkan password 'cisco' dan SBY melakukan authentication. Konfigure PPP antara SBY-BDG, dengan menggunakan CHAP. Password yang digunakan adalah DISCO [show ip interface, debug ppp negotiation] shutdown semua serial PPP interface pada JKT,BDG, dan SBY
Konfigure Frame-Relay pada JKT-BDG dan JKT-SBY dengan menggunakan Sub-Interface, dengan ketentuan sbb: o pada JKT se0/0/0.10 point-to-point untuk terkoneksi ke BDG se0/0/0.1 o DLCI JKT=102, DLCI BDG=201 o IP address JKT: 172.31.1.1/24, BDG: 172.31.1.2/24 o o o
-
pada JKT se0/0/0.20 point-to-point untuk terkoneksi ke SBY se0/0.2 DLCI JKT=103, DLCI SBY=301 IP address JKT: 172.31.2.1/24, SBY: 172.31.2.3/24
Pastikan JKT-BDG-SBY bisa saling terhubung satu sama lain dengan menggunakan EIGRP AS 65001
[show frame-relay pvc, show ip interface brief, show ip route, JKT#ping 172.31.1.2, JKT#ping 172.31.2.3]
6