Hirarki WAN

7

Click here to load reader

Transcript of Hirarki WAN

Page 1: Hirarki WAN

[Type text]

Hierarki WAN

o Core

Fungsi

Menjadi Backbone jaringan yang bertanggung jawab pada traffic

jaringan

Tugas

Mengatur Traffic keseluruhan yang besar dengan baik, cepat, dan

handal

Menguasai traffic besar dan kecepatan jaringan perangkat

Perangkat

Page 2: Hirarki WAN

[Type text]

Cisco Router 10000 series

Cisco Nexus 7000 Switch, 9 – 10 – 18 slot ( WAN use)

Page 3: Hirarki WAN

[Type text]

o Distribution

Titik Pemisah (Demarcation Point) antara access layer dengan core layer dan

memabntu mendefinisakn dan membedakan core layer

Fungsi

Mengontrol traffic jaringan dengan pengawasan dan perencanaan

broadcast domain dan mengelompokkan lalu lintas pada switch ke

subnetwork yang terpisah

Tugas

Menyediakan routing, filtering dan untuk menentukan cara terbaik utuk

menangani permintaan layanan dakam jaringan

Perangkat

Cisco ASR 1013 Router o The Cisco ASR 1013 Router supports full-width card modules. It is designed with a single

midplane with connectors on one interface midplane. The Cisco ASR 1013 Router supports:

o Up to 6 ASR1000-SIP40G shared port adapter modules o Up to 24 shared port adapters (SPAs) and up to six SIPs o Cisco ASR1000-ESP40 o Cisco ASR1000-RP2 router processor o Quad power supplies (redundant pairs) by default; option of either AC or DC power

supplies and two power supply zones. There are two power supplies for power zone 0 and two power supplies for power zone 1 (do not mix AC and DC power supplies).

Cisco Nexus 5010 Switch

o The Cisco Nexus 5010 Switch foundation is built upon:

High-performance 10 Gigabit Ethernet IEEE Data Center Bridging (DCB) for lossless Ethernet Fibre Channel over Ethernet (FCoE) Virtual-machine-optimized networking

Page 4: Hirarki WAN

[Type text]

o The switch delivers more than 500 Gbps of switching capacity with 20 fixed wire-speed

10 Gigabit Ethernet ports that support data center bridging and FCoE. In addition, one

expansion port supports one of the following modules: 8-port 1/2/4 Gigabit Fibre Channel 6-port 1/2/4/8 Gigabit Fibre Channel 4-port 10 Gigabit Ethernet (DCB and FCoE) and 4-port 1/2/4 Gigabit Fibre

Channel 6-port 10 Gigabit Ethernet (DCB and FCoE)

o Access Fungsi

Menyediaka saraa bagi user untuk mengakses jaringan WAN dan

mengendalikan perangkat yang diijinkan dan mengakses

Tugas

Access COntol dan policy yang diteruskan dari layer distribution

Collision domain terpisah

Koektivitas workgroup kedalam layer distribusi

Perangkat

Cisco Catalyst 3750-X Series Cisco Catalyst 3750-X and 3560-X Series:

o 24 and 48 10/100/1000 PoE+ and non-PoE models o Optional four Gigabit Ethernet (GbE) SFP or two 10GbE SFP+ uplink network modules o Industry first PoE+ with 30W power on all ports in 1 rack unit (RU) form factor o Dual redundant, modular power supplies and fans o Media Access Control Security (MACsec) hardware-based encryption o IPv4 and IPv6 routing, Multicast routing, advanced quality of service (QoS), and security

features in hardware o Enhanced limited lifetime warranty (LLW) with next business day (NBD) advance

hardware replacement and 90 day access to Cisco Technical Assistance Center (TAC) support

o Enhanced Cisco EnergyWise for operational cost optimization by measuring actual power consumption of the PoE devices, reporting, and reducing energy consumption across the network

o USB Type-A and Type-B ports for storage and console respectively and an out-of-band Ethernet management port.

Page 5: Hirarki WAN

[Type text]

Perangkat pembentuk WAN

DCE (Data Circuit Equipment) = Perangkat yang meletakka data ke local loop ,

dantugasnya mengkonversi sinyal, <lebih dekat ke CO>

DTE (Data Terminal Equipment)= Perangkat pelanggan yang melewatkan data ke

DCE <lebih dekat ke pengguna>

CPE ( Customer Premise Equipment)= Peralatan networking yang dipasang pada

pelanggan dan dikoneksikan ke peraltan networking jasa telekomunikasi

CO (Central Offcie) = Pusat pensaklaran dimana hubungan diantara beberapa

saluran pelanggan dibuat

Local loops = jaluir antara CO dengan Demarc

Demarc = Pemisah antara CO dan CPE

Page 6: Hirarki WAN

[Type text]

Virual LAN pada switch ( managable switch ) o Vlan

Pembagian network fisik atau logic menggunakan switch biasanya berdasarkan

mac address atau port yg digunakan

Standar VLAn, IEEE 802.1q, RFC 3069

IEEE 802.1Q “VLAN adalah grup logical pada network device dalam satu

atau leih jaringan LAN. walaupu mereka pada satu kabel, kenyataannya

pada pengalokasian alamatnya berbeda pada setiap segmen LANnya. “

RFC 3069 “Vlan adalah mekanisme dimana suatu host berada di

infrastruktur yang sama, namun dipisahkan oleh virtual broadcast

domain. Kelebihannya menghemat ruang alamat ipv4.”

Fungsi vlan membagi jaringan kedalam broadcast domain yg berbeda.

Bekerja di lapisan data-link.

Managable switch : cisco catalyst 5000, D-Link

Konfigurasi D-Link

o Hubungkan semua perngkat secara fisik.

o Install aplikasi gtkterm (di linux) software untuk terminal kabel

serial

o Setelah membuka gtkterm, lgsg enter saja karena belum ada

akun yg tersedia.

Membuat akun admin

Create account admin (nama admin)

Membuat akun user

Create account user (nama user)

Untuk menampilkan

show account

o Konfigurasi VLan

Create vlan (no_vlan)

o Vitual Trunking Protokol

Menghubungkan beberapa switch dan menyatukan vlan yang berbeda switch.

Page 7: Hirarki WAN

[Type text]

RFC 3069

IEEE 802.1Q Encapsulation.1Q

“ VTP = the standard defies a system of VLAN tagging for Ethernet

frames and the accompanying procedures to be used by bridges and

switches in handling such frames ”

Membuat beberapa V-lan terhubung pada situasi tertentu, contohnya

menghubungkan beberapa v-lan agar terhubung dengan internet.

Diasumsikan switch bekerja pada layer 3 ( network ), dan router di layer

2 (data-link).

Konsepnya sama saja seperti ip forwarding, namn kelebihannya untuk

menghemat interface si router

o IP harus beda network tiap Vlan

o Pada router harus di buat aliasing dahulu baru bisa di beri

encapsulation dot 1Q

o Setting di dalam router

“interface FastEthernet0/0.1” 1 untuk sub interface

“encapsulation dot1Q (no vlan)”

“ip address ( ip address) (netmask)” untuk setiap v lan

harus satu network dengan sub ifnya.