LAMPIRAN
26
Lampiran 1 Hasil desain antarmuka pengguna
27
Lampiran 1 lanjutan
28
Lampiran 1 lanjutan
29
Lampiran 1 lanjutan
30
Lampiran 1 lanjutan
31
Lampiran 1 lanjutan
32
Lampiran 1 lanjutan
33
Lampiran 1 lanjutan
34
Lampiran 1 lanjutan
35
Lampiran 2 Contoh kode mesin hasil kompilasi Sinaru Address 0000 0003 0005 000A 000C 0011 0013 0018 001A 001F 0021 0027 0029 002E 0030 0033 0035 0037 0039 003B 003D 0040 0042 0044 0048 004B 004D 004F 0051 0055 0059 005B 0060 0061 0064 0066 006B 006D 0073 0075 0078 007A 007C 007E 0080 0082 0085 0087 0089 008D 0090 0092 0094 0096 0098 009A 009C 009E 00A3 00A4 00A9
8B 0F 3D 74 3D 72 3D 76 BA 21 81 74 3D 75 8A 3C 75 31 8B 24 C0 8A 0F 66 66 72 03 8B 66 66 75 B8 C3 8B 0F BA 21 81 75 8A 3C 75 31 8B 24 C0 8A 0F 66 66 72 03 8B 3C 74 3C 75 B8 C3 B8 C3
Machine code 41 0C C8 01 04 A8 C0 24 37 04 A8 C0 07 C8 05 A8 C0 16 00 FF FF FF C2 FA 00 07 A8 C0 07 38 03 A8 C0 31 41 09 06 2A D2 01 0F E0 02 D0 C8 2D 04 00 3B C2 14 D1 02 C1 C0 08 3D 50 00 06 01 00 00 00 41 C8 00 C2 FA 2F 41 01 28 D2 01 0F E0 D0 C8 2D 3B 12 D1 02 08 04 0D 06 01
0C 00 FF FF 00 00 A8 C0 09
02 04 00 C2
00 00 00
00 00 00 00
mov bswap cmp je cmp jb cmp jbe mov and cmp je cmp jne mov cmp jne xor mov and shl mov bswap sub cmp jb add mov rol cmp jne mov ret mov bswap mov and cmp jne mov cmp jne xor mov and shl mov bswap sub cmp jb add mov cmp je cmp jne mov ret mov ret
Mnemonic code eax,dword ptr[ecx+0Ch] eax eax,0C0A80401h 0030 eax,0C0A80437h 001A eax,0C0A805C8h 0030 edx,0FFFFFF00h edx,eax edx,0C0A80700h 0030 eax,0C0A80338h 0061 al,byte ptr[ecx+9] al,6 0061 edx,edx eax,dword ptr[ecx] al,0Fh al,2 dl,al eax ax,4 ax,dx 0061 edx,ecx eax,dword ptr[edx] ax,8 ax,50h 0061 eax,1 eax,dword ptr[ecx+0Ch] eax edx,0FFFF0000h edx,eax edx,0C0A80000h 00A4 al,byte ptr[ecx+9] al,1 00A4 edx,edx eax,dword ptr[ecx] al,0Fh al,2 dl,al eax ax,4 ax,dx 00A4 edx,ecx eax,dword ptr[edx] al,8 009E al,0Dh 00A4 eax,1 eax,0
36
Lampiran 3 Hasil pengujian pada jaringan sederhana Fungsi / protokol Skenario pengujian yang diuji 1 ARP Host1 mengirim ARP request menanyakan alamat fisik dari alamat IP 192.168.4.1 2
ARP
3
ICMP
4
ICMP
5
ICMP
6
ICMP
7
ICMP
8
ICMP, IP
9
ICMP, IP
Dengan menggunakan antarmuka pengguna, Router1 dibuat agar mengirim ping ke alamat IP 192.168.4.3 Host1 mengirim empat paket ICMP echo request ke alamat IP 192.168.4.1 Host1 mengirim empat paket ICMP echo request ke alamat IP 192.168.5.1 Dengan menggunakan antarmuka pengguna, Router1 dibuat agar mengirim empat paket ICMP echo request ke alamat IP 192.168.4.2 Host2 mengirim sebuah paket ICMP timestamp ke alamat IP 192.168.5.1 Host2 mengirim tiga paket ICMP address mask request, masingmasing ke alamat IP 192.168.5.2 , 192.168.5.255 , dan 255.255.255.255 Host1 mencoba membuka koneksi TCP ke alamat IP 192.168.4.1 port 80
Host1 mengirim paket UDP ke alamat IP 192.168.4.1 port 80
Yang diharapkan
Hasil pengujian
Router1 membalas dengan ARP reply dengan memberikan alamat fisik interface “fa1” melalui interface “fa1” Router1 mengirim ARP request menanyakan alamat fisik dari alamat IP 192.168.4.3 melalui interface “fa1” Router1 mengirim ICMP echo reply ke alamat IP 192.168.4.2 melalui interface “fa1” Router1 mengirim ICMP echo reply ke alamat IP 192.168.4.2 melalui interface “fa1” Router1 mengirimkan ICMP echo request ke alamat IP 192.168.4.2 melalui interface “fa1”
Sukses. ARP1_sniffer1.pcap
Router1 membalas dengan ICMP timestamp reply ke alamat IP 192.168.5.2 melalui interface “fa2” Router1 membalas dengan tiga ICMP address mask reply ke alamat IP 192.168.5.2 melalui interface “fa2”
Sukses ICMP4_Sniffer2.pcap
Router1 membalas dengan ICMP destination unreachable dengan kode protocol unreachable ke alamat IP 192.168.4.2 melalui interface “fa1” Router1 membalas dengan ICMP destination unreachable dengan kode port unreachable ke alamat IP 192.168.4.2 melalui interface “fa1”
Sukses ICMP6_Sniffer1.pcap
Sukses ARP2_sniffer1.pcap
Sukses ICMP1_Sniffer1.pcap Sukses ICMP2_Sniffer1.pcap Sukses ICMP3_Sniffer1.pcap
Sukses ICMP5_Sniffer2.pcap
Sukses ICMP7_Sniffer1.pcap
37
Lampiran 3 lanjutan Fungsi / protokol Skenario pengujian yang diuji 10 ICMP, IP Host1 mengirim empat Forwarding paket ICMP echo request dengan alamat IP tujuan 10.0.0.1
11 ICMP, IP Forwarding
Host1 mengirim empat paket ICMP echo request ke alamat IP 192.168.5.2 dengan TTL bernilai satu
12 ICMP, IP Forwarding
Dengan menggunakan antarmuka pengguna, buat agar MTU pada “fa2” bernilai 700, lalu Host1 mengirim paket ICMP echo request ke alamat IP 192.168.5.2 dengan jumlah data sebesar 1000 bytes dan flag DF di-set. Host1 mengirim empat paket ICMP echo request ke alamat IP 192.168.5.2
13 IP Forwarding
14 IP Forwarding, Fragmentation
15 IP Forwarding, IP Options
Dengan menggunakan antarmuka pengguna, buat agar MTU pada “fa2” bernilai 700, lalu Host1 mengirim paket ICMP echo request ke alamat IP 192.168.5.2 dengan jumlah data sebesar 1472 bytes. Host1 mengirim sembilan paket ICMP echo request dengan IP options record route ke alamat IP 192.168.5.2. Masing-masing memiliki jumlah record satu sampai sembilan.
Yang diharapkan
Hasil pengujian
Router1 membalas dengan empat paket ICMP destination unreachable dengan kode net unreachable ke alamat IP 192.168.4.2 melalui interface “fa1” Router1 membalas dengan empat paket ICMP time exceeded dengan kode time to live exceeded in transit melalui interface “fa1” Router1 membalas dengan paket ICMP destination unreachable dengan kode fragmentation needed and DF set ke alamat IP 192.168.4.1 melalui interface “fa1”.
Sukses Forw1_Sniffer1.pcap
Router1 mem-forward empat paket ICMP echo request tersebut dari interface “fa1” ke interface “fa2”. Semua paket yang di-forward nilai TTL-nya berkurang satu. Router1 mem-forward dan melakukan fragmentation terhadap paket yang lebih besar dari MTU.
Sukses Forw4_Sniffer1.pcap Forw4_Sniffer2.pcap
Router1 mem-forward sembilan paket ICMP echo request tersebut dari interface “fa1” ke interface “fa2”. Router1 juga mengisi options pada header paket IP tersebut.
Sukses Opt1_Sniffer1.pcap Opt1_Sniffer2.pcap
Sukses Forw2_Sniffer1.pcap
Sukses Forw3_Sniffer1.pcap
Sukses Forw5_Sniffer1.pcap Forw5_Sniffer2.pcap
38
Lampiran 3 lanjutan Fungsi / protokol Skenario pengujian yang diuji 16 IP Forwarding, Host1 mengirim empat IP Options paket ICMP echo request dengan IP options internet timestamp ke alamat IP 192.168.5.2. Masingmasing memiliki jumlah record satu sampai empat. 17 IP Forwarding Siapkan web server pada Host1 port 80. Lalu Host2 mencoba membuat koneksi TCP ke 192.168.5.2 port 80
Yang diharapkan
Hasil pengujian
Router1 mem-forward empat paket ICMP echo reqest tersebut dari interface “fa2” ke interface “fa1”. Router1 juga mengisi options pada header paket IP.
Sukses Opt2_Sniffer1.pcap Opt2_Sniffer2.pcap
Router1 mem-forward seluruh paket TCP tersebut dari interface “fa1” ke interface “fa2” dan sebaliknya.
Sukses Forw6_Sniffer1.pcap Forw6_Sniffer2.pcap
39
Lampiran 4 Konfigurasi router-router pada jaringan pengujian kompleks Nama Router1 Jenis Router PC yang diuji Network Interface Network Interface 1 Name “Net IPB” Type Nat Outside IP Address/mask 172.17.36.184/24 Has Upper Layer True Network Interface 2 Name “Net 2” Type Nat Inside IP Address/mask 10.0.2.1/24 Has Upper Layer True Network Interface 3 Name “Net 3” Type Nat Inside IP Address/mask 10.0.3.1/24 Has Upper Layer True RIP Enable RIP True Network Interface “Net IPB” Send Mode None Receive Mode RIP 2 Authentication None Options Network Interface “Net 2” Send Mode RIP 2 Receive Mode RIP 2 Authentication None Options Poison Reverse, Distribute Static routes Network Interface “Net 3” Send Mode RIP 2 Receive Mode RIP 2 Authentication None Options Poison Reverse, Distribute Static routes Static Routes ip route add 10.0.5.0 mask 255.255.255.0 10.0.3.3 NAT ip nat static inside 10.0.2.20 "Net 2" outside 172.17.36.20 "Net IPB" rewrites_ftp ip nat static inside 10.0.2.21 "Net 2" outside 172.17.36.21 "Net IPB" rewrites_ftp ip nat static inside 10.0.1.10 "Net 2" outside 172.17.36.22 "Net IPB" rewrites_ftp ip nat static inside 10.0.4.40 "Net 3" outside 172.17.36.23 "Net IPB" rewrites_ftp
Nama Jenis Network Interface Network Interface 1 Name Type IP Address/mask Has Upper Layer Network Interface 2 Name Type IP Address/mask Has Upper Layer RIP Enable RIP Network Interface Send Mode Receive Mode Authentication
Router2 Router PC yang diuji
“Net 2” Not Using NAT 10.0.2.2/24 True “Net 1” Not Using NAT 10.0.1.1/24 True True “Net 2” RIP 2 RIP 2 None
40
Lampiran 4 lanjutan Options Network Interface Send Mode Receive Mode Authentication Options
Poison Reverse “Net 1” None None None -
Nama Jenis Network Interface Network Interface 1 Name Type IP Address/mask Has Upper Layer Network Interface 2 Name Type IP Address/mask Has Upper Layer RIP Enable RIP Network Interface Send Mode Receive Mode Authentication Options Network Interface Send Mode Receive Mode Authentication Options
Router3 Router PC yang diuji
Nama Jenis Network Interface VLAN1 Nama Grouped Interface IP Address/mask VLAN2 Nama Grouped Interface IP Address/mask RIP Enable RIP Static Routes Route1 Network Address Netmask Gateway Route2 Network Address Netmask Gateway
Router4 SMC 7904BRA
“Net 3” Not Using NAT 10.0.3.2/24 True “Net 4” Not Using NAT 10.0.4.1/24 True True “Net 3” RIP 2 RIP 2 None Poison reverse, Accept next hop address “Net 4” None None None -
“Net 3” LAN1, LAN2 10.0.3.3/24 “Net 5” LAN3, LAN4 10.0.5.1/24 False
10.0.4.0 255.255.255.0 10.0.3.2 0.0.0.0 0.0.0.0 10.0.3.1
41
Lampiran 5 Konfigurasi host-host pada jaringan pengujian kompleks Nama IP Address/mask Default Gateway DNS Installed Service
Client1 10.0.2.20/24 10.0.2.1 127.0.0.1 http (apache), dns (ntbind)
Nama IP Address/mask Default Gateway DNS Installed Service Static Routes route –p add 10.0.1.0 mask 255.255.255.0 10.0.2.2
Client2 10.0.2.21/24 10.0.2.1 10.0.2.20 ftp (menggunakan filezilla)
Nama IP Address/mask Default Gateway DNS
Client3 10.0.1.10/24 10.0.1.1 10.0.2.20
Nama IP Address/mask Default Gateway DNS
Client4 10.0.4.40/24 10.0.4.1 10.0.2.20
Nama IP Address/mask Default Gateway DNS Installed Service
Client5 10.0.5.50/24 10.0.5.1 10.0.2.20 http (apache)
42
Lampiran 6 Hasil pengujian pada jaringan kompleks No Fungsi / protokol Skenario pengujian Yang diharapkan yang diuji 1 RIP Jalankan semua router, Protokol RIP bekerja dimulai dari Router1, sehingga seluruh Router2, lalu Router3. router memiliki tabel rute yang benar. Router yang baru dihidupkan akan mengirim RIP request. Router yang menerima akan membalas dengan RIP response untuk memberi tahu isi tabel rutenya. Router yang tabel rutenya berubah akan mengirim RIP response (triggered update) memberi tahu rute yang berubah. Setiap sekitar tiga puluh detik router mengirim RIP response (regular update). 2 IP Forwarding Client1 menjalankan Semua balasan ping program ping dengan (ICMP echo reply) target Client3, Client4, diterima oleh Client1. dan Client5. 3 IP Forwarding Client1 menjalankan Keluaran dari program program tracert dengan tracert menunjukkan target Client4 dan rute yang benar, begitu Client5. juga dengan hasil capture. 4 IP Forwarding Client2 menjalankan Output dari program program tracert dengan tracert menunjukkan target Client3. rute yang benar, begitu juga dengan hasil capture. 5 IP Forwarding Client1 menjalankan Paket melalui rute program tracert dengan yang salah karena tabel target Client3 rute pada Client1 tidak benar, namun Router1 mangarahkan paket ke Router2 (rute yang benar) sehingga paket bisa sampai ke tujuan. 6 IP Forwarding, Konfigurasikan agar Router1 mengirim ICMP interface “Net 2” pada ICMP redirect ketika Router1 diperbolehkan mendapat paket yang mengirim paket ICMP salah arah dari Client1, redirect, lalu lakukan dan diharapkan Client1 seperti skenerio mengubah tabel sebelumnya. rutenya.
Hasil pengujian Sukses Router1-NetIPB.pcap Router1-Net2.pcap Router1-Net3.pcap Router1-Log.txt Router2-Log.txt Router3-Log.txt Router1-Route.txt Router2-Route.txt Router3-Route.txt
Sukses Client1-Net2.pcap Client1-Ping.txt Sukses Client1-Net2.pcap Client1-Tracert.txt Sukses Client2-Net2.pcap Client2-Tracert.txt Sukses Client1-Net2.pcap Client1-Tracert.txt
Sukses Client1-Net2.pcap Client1-Tracertroute.txt
43
Lampiran 6 lanjutan No Fungsi / protokol Skenario pengujian yang diuji 7 IP Forwarding Dengan menggunakan web browser, Client5 membuka koneksi HTTP ke Client1. 8
IP Forwarding
Dengan menggunakan program klien FTP, Client5 membuka koneksi FTP ke Client2.
9
NAT (DalamDalam)
Client1 menjalankan program ping dengan target alamat IP luar Client1, Client2, Client3, dan Client4.
10 NAT (DalamDalam)
Client1 menjalankan program tracert dengan target alamat IP luar Client1, Client2, Client3, dan Client4.
11 NAT (DalamDalam)
Konfigurasikan agar interface “Net 2” milik Router2 dan interface “Net 3” milik Router3 memiliki alamat IP luar. Setelah itu Client1 menjalankan program tracert dengan target alamat IP luar Client3 dan ke Client4.
Yang diharapkan Paket - paket yang dikirim oleh Client5 dan Client1 sampai ke tujuan. Koneksi HTTP dapat terjadi. Paket - paket yang dikirim oleh Client5 dan Client2 sampai ke tujuan. Koneksi FTP dapat terjadi.
Hasil pengujian
Sukses Client5-Net5.pcap Client1-Net2.pcap TCP\TCP1.txt TCP\TCP2.txt Sukses Client5-Net5.pcap Client2-Net2.pcap Client5-Filezilla.txt TCP\ FTP-Control.txt TCP\ FTP-Data1.txt TCP\ FTP-Data2.txt Semua paket ping yang Sukses dikirim akan melalui Router1-Net2.pcap Router1 terlebih Router1-Net3.pcap dahulu, setelah itu Router1-NetIPB.pcap Router1 akan Client1-Ping.txt mengganti alamat IP sumber dan tujuan. Dalam proses ini Router1 tidak mengirim paket ke interface “NetIPB” Semua paket ping yang Sukses dikirim akan melalui Router1-Net2.pcap Router1 terlebih Router1-Net3.pcap dahulu. Paket ICMP Router1-NetIPB.pcap time exceeded yang Client1-Tracert.pcap dikirim oleh Router2 dan Router3 tidak dapat melewati Router1 karena keduanya tidak memiliki alamat IP luar. Dalam proses ini Router1 tidak mengirim paket ke interface “NetIPB” Semua paket ping yang Sukses dikirim akan melalui Router1-Net2.pcap Router1 terlebih Router1-Net3.pcap dahulu. Paket ICMP Router1-NetIPB.pcap time exceeded yang Client1-Tracert.pcap dikirim oleh Router2 dan Router3 dapat melewati Router1 karena keduanya memiliki alamat IP luar. Payload pada ICMP time exceeded juga diubah oleh proses NAT Router1 agar benar.
44
Lampiran 6 lanjutan No Fungsi / protokol Skenario pengujian yang diuji 12 NAT (DalamClient3 menjalankan Dalam) program ping dan tracert dengan target alamat IP luar Client3.
13 NAT (DalamDalam)
Konfigurasikan agar interface “Net 2” pada Router2 memiliki alamat IP luar. Client3 menjalankan program tracert dengan target alamat IP luar Client3.
14 NAT (DalamDalam)
Dengan menggunakan web browser, Client4 membuka koneksi HTTP ke alamat IP luar Client1.
15 NAT (DalamDalam)
Dengan menggunakan program klien FTP, Client4 membuka koneksi FTP ke alamat IP luar Client2. Konfigurasikan klien FTP untuk mengeluarkan perintah PORT dan setelah itu mengeluarkan perintah PASV. Dengan menggunakan web browser, Client1 membuka koneksi HTTP ke alamat IP luar Client1.
16 NAT (DalamDalam)
Yang diharapkan Semua paket ping yang dikirim akan melalui Router1 terlebih dahulu. Paket ICMP time exceeded yang akan melewati Router1 tidak dapat melewati Router1 karena interface “Net 2” dari Router2 tidak memiliki alamat IP luar. Semua paket ping yang dikirim akan melalui Router1 terlebih dahulu. Paket ICMP time exceeded dapat melewati Router1 karena interface “Net 2” pada Router2 memiliki alamat IP luar. Payload pada ICMP time exceeded juga diubah oleh proses NAT Router1 agar benar. Semua paket HTTP diubah alamat IP sumber dan tujuannya, sehingga keduanya dapat berkomunikasi. Koneksi FTP dapat terjadi. Perintah PORT gagal diterjemahkan, tetapi koneksi berhasil karena Client2 mengenali alamat IP dalam Client4. Sementara itu balasan 227 dari perintah PASV berhasil diubah oleh Router1. Paket akan dikirim melalui Router1 dan mengalami perubahan alamat IP sumber dan tujuan, setelah itu akan dikembalikan lagi ke Client1. Client1 sama sekali tidak merasa telah berhubungan dengan dirinya sendiri. Koneksi HTTP berjalan normal.
Hasil pengujian Sukses Router1-Net2.pcap Client3-PingTracert.txt
Sukses Router1-Net2.pcap Client3-Tracert.txt
Sukses Router1-Net2.pcap Router1-Net3.pcap Router1-NetIPB.pcap TCP\TCP1.txt TCP\TCP2.txt Sukses Router1-Net2.pcap Router1-Net3.pcap Router1-NetIPB.pcap Client4-Filezilla.txt TCP\FTP-ControlNet2.txt TCP\FTP-ControlNet3.txt TCP\FTP-Data1.txt TCP\FTP-Data2.txt Sukses Client2-Net2.pcap TCP\TCP1.bin TCP\TCP2.bin
45
Lampiran 6 lanjutan No Fungsi / protokol Skenario pengujian yang diuji 17 NAT (DalamClient4 menjalankan Luar) program ping dengan target sebuah host yang terletak pada jaringan luar. 18 NAT (DalamLuar)
19 NAT (DalamLuar)
20 NAT (DalamLuar)
21 NAT (DalamLuar)
Yang diharapkan
Paket ping dan balasannya akan melewati Router1 dan mengalami perubahan alamat IP sumber atau tujuan, tergantung dari arah paket. Client4 menjalankan Paket ping akan program tracert dengan melewati Router1 dan target sebuah host mengalami perubahan yang terletak pada alamat IP sumber atau jaringan luar. tujuan, tergantung dari arah paket. Proses NAT pada Router1 juga bekerja untuk mengubah payload pada ICMP errorreporting messages. Client5 menjalankan Program ping gagal program ping dengan karena Client5 tidak target sebuah host memiliki alamat IP yang terletak pada luar. Paket dari Client5 jaringan luar. tidak akan dapat keluar ke jaringan luar. Dengan menggunakan Paket HTTP diubah web browser, Client4 alamat IP sumber atau membuat koneksi tujuannya oleh HTTP ke sebuah web Router1. Koneksi server yang terletak di HTTP dapat terbentuk jaringan luar. dan berjalan normal. Dengan menggunakan Koneksi FTP dapat program klien FTP, terjadi. Perintah PORT Client4 membuka gagal diterjemahkan, koneksi FTP ke sebuah akibatnya koneksi data server FTP yang FTP tidak berhasil terletak di jaringan dibentuk. Sementara luar. Konfigurasikan itu balasan 227 dari klien FTP untuk perintah PASV tidak mengeluarkan perintah perlu diubah oleh PORT dan setelah itu Router1 (oleh karena mengeluarkan perintah itu pasti berhasil). PASV.
Hasil pengujian Sukses Router1-Net3.pcap Router1-NetIPB.pcap Client4-Ping.txt
Sukses Router1-Net3.pcap Router1-NetIPB.pcap Client4-Tracert.txt
Sukses Router1-Net3.pcap Router1-NetIPB.pcap Client5-Ping.txt Sukses Router1-Net3.pcap Router1-NetIPB.pcap TCP\TCP1.txt TCP\TCP2.txt Sukses Router1-Net3.pcap Router1-NetIPB.pcap Client4-Filezilla.txt TCP\FTP-Control.txt TCP\FTP-Data1.txt TCP\FTP-Data2.txt TCP\FTP-Data3.txt
46
Lampiran 6 lanjutan No Fungsi / protokol Skenario pengujian yang diuji 22 NAT (DalamGanti alamat IP Luar) Client4 menjadi 10.100.140.40/24 dan ganti default gatewaynya menjadi 10.100.140.1. Ganti alamat IP interface “Net 4” pada Router3 menjadi 10.100.140.1. Setelah itu dengan menggunakan klien FTP, Client4 membuka koneksi FTP ke sebuah server FTP yang terletak di jaringan luar. Konfigurasikan klien FTP untuk menggunakan perintah PORT. 23 NAT (Luarhost yang terletak di Dalam) jaringan luar menjalankan program ping dengan target Client4. 24 NAT (LuarDalam)
25 NAT (LuarDalam)
Yang diharapkan
Hasil pengujian
Koneksi FTP dapat terjadi. Perintah PORT berhasil diterjemahkan, koneksi data FTP berhasil terbentuk.
Sukses Router1-Net3.pcap Router1-NetIPB.pcap Client4-Filezilla.txt TCP\FTP-ControlNet3.txt TCP\FTP-ControlNetIPB.txt TCP\FTP-Data1.txt TCP\FTP-Data2.txt
Paket ping dan balasannya akan melewati Router1 dan mengalami perubahan alamat IP sumber atau tujuan, tergantung dari arah paket. host yang terletak di Output dari program jaringan luar tracert menunjukkan menjalankan program ada hop yang timeout. tracert dengan target Hal ini dikarenakan Client4. paket ICMP time exceeded yang dikirim oleh Router3 tidak dapat melewati Router1 karena Router3 tidak memiliki alamat IP luar. Konfigurasikan agar Output dari program interface “Net 3” milik tracert menunjukkan Router3 memiliki tidak ada hop yang alamat IP luar, lalu timeout. Sekarang host yang terletak di alamat IP luar dari jaringan luar Router3 sudah terlihat. menjalankan program Ini menandakan bahwa tracert dengan target paket ICMP time Client4. exceeded yang dikirim Router3 dapat melewati Router1 dan payload pada paket itu juga sudah dibetulkan oleh Router1.
Sukses Router1-Net3.pcap Router1-NetIPB.pcap 172.17.1.147-Ping.txt
Sukses Router1-Net3.pcap Router1-NetIPB.pcap 172.17.1.147Tracert.txt
Sukses Router1-Net3.pcap Router1-NetIPB.pcap 172.17.1.147Tracert.txt
47
Lampiran 6 lanjutan No Fungsi / protokol Skenario pengujian yang diuji 26 NAT (Luarhost yang terletak di Dalam) jaringan luar menjalankan program ping dengan target alamat IP dalam Client4 dan Client5. Pastikan paket ping tersebut dapat mencapai interface “NetIPB” milik Router1.
27 NAT (LuarDalam)
28 NAT (LuarDalam)
29 NAT (LuarDalam)
Yang diharapkan
Paket ping dari host di jaringan luar dapat mancapai Client4 dan Client5, tetapi balasannya (echo reply) belum tentu. Balasan dari Client4 akan diubah alamat IP sumbernya menjadi alamat IP luar Client4. host di jaringan luar tidak akan mengenali balasan ini. Balasan dari Client5 tidak dapat melewati Router1. Dengan menggunakan Paket HTTP diubah web browser, host alamat IP sumber atau yang terletak di tujuannya oleh jaringan luar membuka Router1. Koneksi koneksi HTTP ke HTTP dapat terbentuk Client1. dan berjalan normal. Dengan menggunakan Paket SYN dari luar web browser, host dapat sampai ke yang terletak di Client5 dan Client1, jaringan luar membuka tetapi balasannya koneksi HTTP ke (SYN+ACK) belum alamat IP dalam tentu. Balasan dari Client5 dan Client1 Client1 akan diubah alamat IP sumbernya menjadi alamat IP luar Client1. host di luar tidak akan mengenali paket SYN+ACK ini. Balasan dari Client5 tidak dapat melewati Router1. Dengan menggunakan Koneksi FTP berhasil program klien FTP, terbentuk. Perintah host yang terletak di PORT tidak perlu jaringan luar membuka diubah oleh Router1 koneksi FTP ke (oleh karena itu pasti Client2. Buat agar berhasil) dan koneksi klien FTP data FTP dapat mengeluarkan perintah terbentuk. Sementara PORT dan setelah itu itu balasan 227 dari mengeluarkan perintah perintah PASV PASV. berhasil diterjemahkan oleh Router1 dan koneksi data FTP dapat terbentuk
Hasil pengujian Sukses Router1-Net3.pcap Router1-NetIPB.pcap 172.17.1.147-PingTracert.txt
Sukses Router1-Net2.pcap Router1-NetIPB.pcap TCP\TCP1.txt TCP\TCP2.txt Sukses Router1-Net2.pcap Router1-Net3.pcap Router1-NetIPB.pcap
Sukses Router1-Net2.pcap Router1-NetIPB.pcap 172.17.1.147Filezilla.txt TCP\FTP-ControlNet2.txt TCP\FTP-ControlNetIPB.txt TCP\FTP-Data1.txt TCP\FTP-Data2.txt TCP\FTP-Data2.txt