Enkapsulasi PPP dengan autentikasi PAP dan CHAP

Dengan Packet Tracer kita bisa mensimulasikan "Enkapsulasi PPP dengan autentikasi PAP dan CHAP", bukan cuma sebatas materi kita dapat mensimulasikan dengan software Packet Tracer. Jika belum mempunyai packet tracer, silahkan cari di google dan download "download packet tracer"
Sebelumnya saya sudah mengepost beberapa tutorial packet tracer seperti static routing, dynamic routing, dll. Semakin banyak membaca semakin banyak ilmu gan!
Sebelum itu apa sih PAP dan CHAP?
PAP (Password Authentication Protocol) yaitu prosedur otentifikasi dengan dua langkah yaitu
- User yang akan mengakses sistem, akan mengirimkan otentifikasi identitas, biasanya berupa user dan password.
- Sistem akan mengecek validitas identifikasi dan password dengan cara menerima atau menolak koneksi.
CHAP (Challenge Handshake Authentication) adalah protokol otentifikasi three-way-handshaking yang memberikan keamanan yang lebih tinggi dari PAP. Dalam metode ini password akan disimpan secara aman dan tidak pernah dikirimkan secara online.

Konsep jaringannya seperti gambar dibawah ini:
Enkapsulasi PPP dengan autentikasi PAP dan CHAP

Berdasarkan gambar ada beberapa yang perlu disiapkan, yaitu :
  • 3 Router (RouterPT)
  • 2 Switch (2950-24)
  • 2 PC (PC-PT)

TAHAP KONFIGURASI IP ADDRESS PADA CLIENT
Pada tahap ini client (PC) diberikan IP Address dengan cara
Klik PC ètab Desktop èIP Configuration
Enkapsulasi PPP dengan autentikasi PAP dan CHAP
PC0
PC0
IP Address          : 192.168.1.2/24
Gateway              : 192.168.1.1

Enkapsulasi PPP dengan autentikasi PAP dan CHAP
PC1
PC1
IP Address          : 128.1.1.2/16
Gateway              : 128.1.1.1

TAHAP KONFIGURASI IP ADDRESS ROUTER
Pada tahap ini Router terlebih dahulu diberikan IP Address agar dapat terhubung, caranya :
Klik Router ètab CLI
R1
Fa0/0                     : 192.168.1.1
Se2/0                    : 10.1.1.1
Perintah CLI R1 untuk konfigurasi IP Address
Router>enable
Router#config t
Router(config)#interface fa0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#interface se2/0
Router(config-if)#ip address 10.1.1.1 255.0.0.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#do wr

R2
Se2/0                    : 10.2.2.2
Se3/0                    : 11.2.2.2
Perintah CLI R2 untuk konfigurasi IP Address
Router>enable
Router#config t
Router(config)#interface se2/0
Router(config-if)#ip address 10.2.2.2 255.0.0.0
Router(config-if)#no shutdown
Router(config-if)#interface se3/0
Router(config-if)#ip address 11.2.2.2 255.0.0.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#do wr

R3
Se3/0                    : 11.1.1.1
Fa0/0                     : 128.1.1.1
Perintah CLI R3 untuk konfigurasi IP Address
Router>enable
Router#config t
Router(config)#interface se3/0
Router(config-if)#ip address 11.1.1.1 255.0.0.0
Router(config-if)#no shutdown
Router(config-if)#interface fa0/0
Router(config-if)#ip address 128.1.1.1 255.255.0.0
Router(config-if)#no shut
Router(config-if)#
Router(config-if)#exit
Router(config)#do wr

TAHAP STATIC ROUTING
Pada tahap ini dilakukan Static Routing agar router mempunyai rute agar dapat terhubung dalam jaringan yang lebih luas, caranya :
Klik Router ètab CLI
R1
Perintah CLI untuk static routing
Router>enable
Router#config t
Router(config)#ip route 11.0.0.0 255.0.0.0 10.2.2.2
Router(config)#ip route 128.1.0.0 255.255.0.0 10.2.2.2
Router(config)#do wr

R2
Perintah CLI untuk static routing
Router>enable
Router#config t
Router(config)#ip route 192.168.1.0 255.255.255.0 10.1.1.1
Router(config)#ip route 128.1.0.0 255.255.0.0 11.1.1.1
Router(config)#do wr

R3
Perintah CLI untuk static routing
Router>enable
Router#config t
Router(config)#ip route 10.0.0.0 255.0.0.0 11.2.2.2
Router(config)#ip route 192.168.1.0 255.255.255.0 11.2.2.2
Router(config)#do wr

TAHAP ENKAPSULASI ROUTER
Pada tahap ini merupakan tahap untuk memberikan autentikasi tiap router yakni pap dan chap. Masing masing memiliki cara kerja yang berbeda-beda, caranya :
Klik Router ètab CLI
R1
Perintah CLI untuk enkapsulasi pppè pap
Router>enable
Router#config t
Router(config)#hostname R1
R1(config)#username R2 password hm
R1(config)#interface se2/0
R1(config-if)#encapsulation ppp
R1(config-if)#ppp authentication pap
R1(config-if)#ppp pap sent R1 pass hm
R1(config-if)#exit
R1(config)#do wr

R2
Perintah CLI untuk enkapsulasi ppp èpap dan chap
Router>enable
Router#config t
Router(config)#hostname R2
R2(config)#username R1 password hm
R2(config)#username R3 password hm
R2(config)#interface se2/0
R2(config-if)#encapsulation ppp
R2(config-if)#ppp authentication pap
R2(config-if)#ppp pap sent R2 pass hm
R2(config-if)#exit
R2(config)#interface se3/0
R2(config-if)#encapsulation ppp
R2(config-if)#ppp authentication chap
R2(config-if)#exit
R2(config)#do wr

R3
Perintah CLI untuk enkapsulasi ppp èchap
Router>enable
Router#config t
Router(config)#hostname R3
R3(config)#username R2 password hm
R3(config)#interface se3/0
R3(config-if)#encapsulation ppp
R3(config-if)#ppp authentication chap
R3(config-if)#exit
R3(config)#do wr

Hasil akhirnya akan seperti gambar dibawah ini
Enkapsulasi PPP dengan autentikasi PAP dan CHAP

Semoga sukses dan jangan menyerah, kembali ke blog ini "Enkapsulasi PPP dengan autentikasi PAP dan CHAP" jika ada yang ingin ditanyakan silahkan tinggalkan komentar dibawah!
Previous
Next Post »
Thanks for your comment