Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan...

20

Click here to load reader

Transcript of Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan...

Page 1: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

MAKALAH

Rangkaian Bangun Jaringan

MATERI

Realibilitas Layanan ISP

Layanan Keamanan ISP

Deskripsi Jaringan Perusahaan

Dokumentasi Jaringan Perusahaan

Oleh

Ali Majid Wardana

XI TKJ2

Teknik Komputer Jaringan

SMK NEGERI 1 BATAM

Page 2: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

Kata Pengantar Puji syukur penulis panjatkan kehadirat Tuhan Yang Maha Esa, yang telah berkenan memberi

petunjuk dan kekuatan kepada penulis sehingga makalah, “Makalah Rangkaian Bangun Jaringan” ini dapat diselesaikan.

Makalah ini disusun dan dibuat berdasarkan materi – materi yang ada. Materi – materi

bertujuan agar dapat menambah pengetahuan dan wawasan siswa dalam belajar teknologi informasi dan komunikasi. Serta siswa juga dapat memahami nilai – nilai dasar yang

direfleksikan dalam berpikir dan bertindak.

Mudah-mudahan dengan mempelajari makalah ini, para siswa akan mampu menghadap i masalah-masalah atau kesulitan-kesulitan yang timbul dalam belajar Teknologi Infomasi dan

Komunikasi. Dan dengan harapan semoga siswa mampu berinovasi dan berkreasi dengan potensi yang dimiliki.

Page 3: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

Daftar Isi Kata Pengantar ............................................................................................................................. 2

1.REALIBILITAS LAYANAN ISP............................................................................................... 5

Protokol Pendukung Suatu ISP............................................................................................... 5

Name system........................................................................................................................ 5

Host config........................................................................................................................... 5

E-mail .................................................................................................................................. 5

File Transfer........................................................................................................................ 5

Protokol-protokol Lapisan Transport ..................................................................................... 6

Transmission Control Protocol (TCP) ..................................................................................... 6

UDP (User Datagram Protocol ) ............................................................................................. 6

Hirarki Dan Resolusi DNS ...................................................................................................... 6

LAYANAN HTTP DAN HTTPS ............................................................................................. 7

HTTP .................................................................................................................................. 7

HTTPS ................................................................................................................................ 7

Layanan FTP .......................................................................................................................... 7

Layanan pop3, imap, dan smtp ............................................................................................... 7

POP 3 .................................................................................................................................. 7

IMAP................................................................................................................................... 8

SMTP .................................................................................................................................. 8

2.LAYANAN KEAMANAN ISP .................................................................................................. 9

Pertimbangan keamanan ISP.................................................................................................. 9

Manfaat dan kerugian ......................................................................................................... 9

Peralatan pengamanan ISP ..................................................................................................... 9

1. ACL ................................................................................................................................. 9

2. FIREWALL................................................................................................................... 10

3. IDS................................................................................................................................. 10

4. IPS ................................................................................................................................. 10

Monitoring dan pengaturan ISP ........................................................................................... 11

SLA ( SERVICE LEVEL AGREEMENT ) ........................................................................... 11

SNMP (Simple Network Management Protocol )................................................................... 11

Backup dan recovery ............................................................................................................ 11

1. Backup Data.................................................................................................................... 11

2. Recovery......................................................................................................................... 12

3.DESKRIPSI JARINGAN PERUSAHAAN ............................................................................... 13

Trafik yang Mengalir Pada Jaringan Perusahaan................................................................. 13

Page 4: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

LAN dan WAN Perusahaan .................................................................................................. 13

Intranet dan Extranet ........................................................................................................... 13

Aplikasi pada perusahaan ..................................................................................................... 14

Aplikasi pada jaringan perusahaan....................................................................................... 14

Prioritas Trafik Jaringan ...................................................................................................... 14

FIFO.................................................................................................................................. 14

Prioritas Antrian ............................................................................................................... 14

Asas Teleworking dan VPN................................................................................................... 15

Jaringan telekomunikasi terdiri dari tiga bagian utama, yaitu : ........................................... 15

4.DOKUMENTASI PERUSAHAAN JARINGAN ....................................................................... 16

Pusat operasi jaringan (Network Operation Center) ............................................................... 16

Pertimbangan design ruang telekomunikasi ......................................................................... 16

Pemberian layanan pada pop ................................................................................................ 17

Pertimbangan keamanan jaringan kerja perusahaan ........................................................... 17

Routing dan switching........................................................................................................... 18

Daftar Pustaka ............................................................................................................................ 20

Page 5: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

1.REALIBILITAS LAYANAN ISP

Protokol Pendukung Suatu ISP

Macam-macam protokol yang mendukung suatu ISP

Name system

Domain Name System (DNS) adalah sebuah sistem yang menyimpan informas i

tentang nama host ataupun nama domain dalam bentuk distributed database di dalam jaringan

komputer

Host config

BOOTP, adalah sebuah protokol jaringan yang digunakan oleh klien jaringan untuk

mendapatkan alamat IP dari

server konfigurasi. Protokol BOOTP awalnya didefinisikan dalam RFC 951.

Dynamic Host Configuration Protocol adalah protokol yang berbasis arsitektur

client/server yang dipakai untuk memudahkan pengalokasian alamat IP dalam satu

jaringan. Sebuah jaringan lokal yang tidak menggunakan DHCP harus memberikan

alamat IP kepada semua komputer secara manual. Jika DHCP dipasang di jaringan

lokal, maka semua komputer yang tersambung di jaringan akan mendapatkan alamat

IP secara otomatis dari server DHCP. Selain alamat IP, banyak parameter jaringan yang

dapat diberikan oleh DHCP, seperti default gateway dan DNS server.

E-mail

Simple Mail Transfer Protocol (SMTP)

SMTP adalah standar Internet untuk surat elektronik (e-mail) transmisi di

Internet (IP) jaringan Protokol. SMTP pertama kali didefinisikan oleh RFC 821 dan

terakhir diperbarui oleh RFC 5321. SMTP menggunakan TCP port 25. Protokol untuk

pengajuan baru yang secara efektif sama seperti SMTP, tetapi menggunakan port 587 sebagai

gantinya. Koneksi SMTP dijamin dengan SSL yang dikenal dengan singkatan SMTPS.

POP3 (Post Office Protocol version 3)

POP3 adalah protokol yang digunakan untuk mengambil surat elektronik (email) dari

server email. Protokol ini erat hubungannya dengan protokol SMTP dimana

protokol SMTP berguna untuk mengirim surat elektronik dari komputer pengirim ke server.

IMAP (Internet Message Access Protocol)

IMAP adalah protokol standar untuk mengakses/mengambil e-mail dari server. IMAP

memungkinkan pengguna memilih pesan e-mail yang akan ia ambil, membuat folder di server,

mencari pesan e-mail tertentu, bahkan menghapus pesan e-mail yang ada. Kemampuan ini jauh

lebih baik daripada POP3 (Post Office Protocol versi 3) yang hanya memperbolehkan kita

mengambil/download semua pesan yang ada tanpa kecuali.

File Transfer

File Transfer Protocol

FTP adalah sebuah protokol internet yang berjalan di dalam lapisan aplikasi yang

merupakan standar untuk pengiriman file komputer antar mesin-mesin dalam sebuah antar

jaringan.

Page 6: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

Trivial File Transfer Protocol (TFTP)

TFTP adalah sebuah protokol perpindahan berkas yang sangat sederhana yang

didefinisikan pada tahun 1980. TFTP memiliki fungsi dasar dari protokol (FTP). Karena

protokol ini sangatlah sederhana, maka implementasi protokol ini dalam komputer yang

memiliki memory yang kecil sangatlah mudah. TFTP pun digunakan untuk melakukan

booting komputer seperti halnya router jaringan komputer yang tidak memiliki perangkat

penyimpanan data.

Protokol-protokol Lapisan Transport

Transmission Control Protocol (TCP)

Suatu protokol yang berada di lapisan transport yang berorientasi sambungan

(connection-oriented) dan dapat diandalkan (reliable). TCP dispesifikasikan dalam RFC 793.

UDP (User Datagram Protocol )

Salah satu protokol lapisan transport TCP/IP yang mendukung komunikasi yang tidak

andal (unreliable), tanpa koneksi (connectionless) antara host-host dalam jaringan yang

menggunakan TCP/IP. Protokol ini didefinisikan dalam RFC 768.

TCP dan UDP

1. TCP

Transmission Control Protocol (TCP) adalah suatu protokol yang berada di transport

layer (baik itu dalam model referensi OSI atau DARPA) yang connection-oriented dan

reliable.

2. UDP

UDP, singkatan dari User Datagram Protocol, adalah salah satu protokol transport layer

TCP/IP yang mendukung komunikasi unreliable, connectionless antara host-host dalam

jaringan yang menggunakan TCP/IP.

Hirarki Dan Resolusi DNS Domain Name System (DNS) merupakan sistem berbentuk database terdistribusi yang

akan.memetakan/mengkonversikan nama host/mesin/domain ke alamat IP (Internet Protocol)

dan sebaliknya.

Struktur database DNS berbentuk hierarki atau pohon yang memiliki beberapa cabang.

Cabang-cabang ini mewakili domain, dan dapat berupa host, subdomain, ataupun top level

domain.

Domain teratas adalah root. Domain ini diwakili oleh titik. Selanjutnya, domain yang terletak

tepat di bawah root disebut top level domain. Beberapa contoh top level domain ini antara lain

com, edu, gov, dan lain-lain. Turunan dari top level domain disebut subdomain. Domain yang

terletak setelah top level domain adalah second level domain, dan domain yang berada di

bawah second level domain disebut third level domain, begitu seterusnya. Mesin DNS bisa

menggunakan Server OS Windows server yang dijadikan mesin DNS atau sebuah Server

dengan OS Linux dengan menjalankan daemon seperti BIND (Berkeley Internet Name

Domain) / DJBDNS yang sering digunakan, hampir 75 % implemetasi DNS menggunakan

BIND.

Page 7: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

LAYANAN HTTP DAN HTTPS

HTTP

HTTP (Hipert Text Transfer Protokol ) yaitu sebuah sistem komunikasi yang

menghubungkan antara server dan kline. Sebuah sistem yang memungkinkan antara server dan

klien bisa saling bertukar data atau informasi. HTTP adalah format standar yang umum

digunakan dalam mengakses sebuah halaman web. Server adalah tempat dimana tersimpan

sebuah kode web yang akan dipanggil oleh klien sedangkan klien adalah yang akan memanggil

kode web yang kemudian akan dimunculkan dalam halaman HTML. Klien tidak lain adalah

browser yang anda pakai ketika mengakses sebuah halaman web.

HTTPS

HTTPS adalah penggabungan antara Hypertext Transfer Protocol (HTTP) dengan SSL

/ TLS protokol. Semua komunikasi yang dilakukan melalui HTTPS akan dienkripsi dengan

tujuan untuk keamanan saat terjadi transaksi data di internet.

Biasanya para hacker yang biasa menggunakan tool WireShak sangat mudah untuk

mencuri data dari klien yang terhubung ke internet dengan menggunakan HTTP, tapi akan sulit

sekali menangkap data yang terhubung dengan menggunakan HTTPS.

Layanan FTP File Transfer Protocol (FTP) adalah suatu protokol yang berfungsi untuk tukar-menukar

file dalam suatu network yang menggunakan koneksi TCP dengan port 21. Dua hal yang

penting dalam FTP adalah FTP Server dan FTP Client. FTP server adalah suatu server yang

menjalankan software yang berfungsi untuk memberikan layanan tukar menukar file dimana

server tersebut selalu siap memberikan layanan FTP apabila mendapat permintaan (request)

dari FTP client.

FTP client adalah computer yang merequest koneksi ke FTP server untuk tujuan tukar

menukar file. Setelah terhubung dengan FTP server, maka client dapat men-download, meng-

upload, me-rename, men-delete, dll sesuai dengan permission yang diberikan oleh FTP server.

Tujuan dari FTP server adalah sebagai berikut :

Sharing data

Menyediakan indirect atau implicit remote computer

Menyediakan tempat penyimpanan bagi user

Menyediakan transfer data yang reliable dan efisien

Layanan pop3, imap, dan smtp

POP 3

POP3 (Post Office Protocol version 3) adalah protokol yang digunakan untuk

mengambil surat elektronik (email) dari server email. Protokol POP3 dibuat karena desain dari

sistem surat elektronik yang mengharuskan adanya server surat elektronik yang menampung

surat eletronik untuk sementara sampai surat elektronik tersebut diambil oleh penerima yang

berhak

Page 8: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

IMAP

IMAP (Internet Message Access Protocol) adalah protokol standar untuk

mengakses/mengambil e-mail dari server. IMAP memungkinkan pengguna memilih pesan e-

mail yang akan ia ambil, membuat folder di server, mencari pesan e-mail tertentu, bahkan

menghapus pesan e-mail yang ada. Kemampuan ini jauh lebih baik daripada POP (Post Office

Protocol) yang hanya memperbolehkan kita mengambil/download semua pesan yang ada tanpa

kecuali.

SMTP

SMTP (Simple Mail Transfer Protocol) merupakan salah satu protokol yang umum

digunakan untuk pengiriman surat elektronik di Internet. Protokol ini dipergunakan untuk

mengirimkan data dari komputer pengirim surat elektronik ke server surat elektronik penerima.

Page 9: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

2.LAYANAN KEAMANAN ISP

Pertimbangan keamanan ISP

Encryption berasal dari bahasa yunani kryptos yang artinya tersembunyi atau

rahasia.Enkripsi adalah suatu metode yang digunakan untuk mengkodekan data sedemikian

rupa sehingga keamanan informasinya terjaga dan tidak dapat dibaca.

Manfaat dan kerugian

Manfaat

a. Kerahasiaan suatu informasi terjamin

b. Menyediakan authentication dan perlindungan integritas pada algoritma

checksum/hash

c. Menanggulangi penyadapan telepon dan email

d. Untuk digital signature. Digital signature adalah menambahkan suatu baris statemen

pada suatu elektronik copy dan mengenkripsi statemen tersebut dengan kunci yang kita

miliki dan hanya pihak yang memiliki kunci dekripsinya saja yang bisa membukanya.

e. Untuk digital cash

Kerugian

a. Penyandian rencana teroris

b. Penyembunyian record criminal oleh seorang penjahat

c. Pesan tidak bisa dibaca bila penerima pesan lupa atau kehilangan kunci (decryptor).

Peralatan pengamanan ISP

1. ACL

sebuah software yang dirancang secara khusus untuk menganalisa data dan

menghasilkan laporan audit baik untuk pengguna biasa (common/ nontechnical users) maupun

pengguna ahli (expert users).

Manfaat

• Dapat membantu dalam mengakses data baik langsung (direct) kedalam sistem jaringan

ataupun indirect (tidak langsung)

• Mengidentifikasi kecenderungan/gejala-gejala, dapat juga menunjukan dengan tepat

sasaran pengecualian data dan menyoroti potensial area yang menjadi perhatian.

• Mengidentifikasi proses perhitungan kembali dan proses verifikasi yang benar.

• Mengidentifkasi persoalan sistem pengawasan dan memastikan terpenuhinya

permohonan dengan aturan-aturan yang telah ditetapkan.

Siklus ACL

• Perencanaan

Merencanakan pekerjaan sebelum memulai sebuah project.

• Akses Data

untuk membacanya dengan ACL.

Page 10: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

• Integritas data Verifikasi Data

diperlukan untuk menguji integritas

• Analisis Data

Dalam analisis tahap melakukan tes yang diperlukan untuk mencapai tujuan.

• Pelaporan Hasil

membuat laporan dari yang dihasilkan. ACL dapat membuat berbagai jenis laporan,

termasuk multiline, detail, dan ringkasan laporan

2. FIREWALL

firewall digunakan untuk melindungi sebuah komputer atau jaringan dari akses

komputer luar yang tidak memiliki hak otoritas untuk mengakses komputer atau jaringan

tersebut.

Fungsi

• Mengatur dan mengontrol lalu lintas jaringan.

• Melakukan autentikasi terhadap akses jaringan.

• Melindungi sumber daya dalam jaringan privat.

• Mencatat atau merecord semua kejadian, dan membuat laporan kepada administrator.

• Menerapkan suatu kebijakan sekuriti (security police).

• Mencegah atau memblok suatu aktivitas yang dirasa mencurigakan oleh system.

3. IDS

Sebuah aplikasi perangkat lunak atau perangkat keras yang dapat mendeteksi aktivitas

yang mencurigakan dalam sebuah sistem atau jaringan.

Jenis IDS

1.Network-based Intrusion Detection System (NIDS):

Semua lalu lintas yang mengalir ke sebuah jaringan akan dianalisis untuk mencari

apakah ada percobaan serangan atau penyusupan ke dalam sistem jaringan.

2.Host-based Intrusion Detection System (HIDS):

Aktivitas sebuah host jaringan individual akan dipantau apakah terjadi sebuah

percobaan serangan atau penyusupan ke dalamnya atau tidak.

4. IPS

Intrusion Prevention System (IPS) adalah sebuah aplikasi yang bekerja untuk :

• monitoring traffic jaringan,

• mendeteksi aktivitas yang mencurigakan,

• dan melakukan pencegahan dini terhadap intrusi atau kejadian yang dapat membuat

jaringan menjadi berjalan tidak seperti sebagaimana mestinya.

Page 11: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

Monitoring dan pengaturan ISP

SLA ( SERVICE LEVEL AGREEMENT )

Yang merupakan kesepakatan antara penyedia jasa dan pengguna jasa mengenai tingkat

(mutu) layanan, adalah komponen kunci dari keseluruhan strategi SLM ( Service Level

Management ) suatu organisasi TI.

Manfaat

SLA sangat menguntungkan bagi kedua belah pihak, Membuat SLA bersama para

pelanggan Anda akan memberi Anda suatu pengertian yang lebih baik mengenai bisnis

pelanggan Anda. Juga, dampak layanan TI terhadap pelanggan Anda dan kemampuan mereka

menjalankan berbagai proses bisnis, sehingga akhirnya membentuk hubungan yang lebih baik

dengan pelanggan Anda.

SNMP (Simple Network Management Protocol )

sebuah protokol standar manajemen jaringan pada application layer TCP/IP supaya

informasi yang dibutuhkan untuk manajemen jaringan bisa dikirim menggunakan TCP/IP.

Fungsi

• Get

Digunakan oleh menajer untuk mengambil suatu item dari agen MIB.

• Set

Digunakan oleh manajer untuk men-set atau mengisikan harga suatu variabel pada agen

MIB.

• Trap

Digunakan oleh agent untuk mengirim peringatan kepada manajer.

• Inform

Digunakan oleh manajer untuk mengirimkan peringatan kepada manejer yang lain.

Perangkat

• Managed Nodes

Node biasa pada jaringan yang dilengkapi dengan software supaya dapat diatur

menggunakan SNMP. Berupa perangkat TCP/IP biasa dan disebut managed devices.

• Network Management Station (NMS)

merupakan perangkat jaringan khusus yang menjalankan software tertentu supaya

dapat mengatur managed nodes

Backup dan recovery

1. Backup Data

Memindahkan atau menyalin kumpulan informasi (data) yang tersimpan di dalam

hardisk komputer yang biasanya dilakukan dari satu lokasi/perangkat ke lokasi/perangkat lain.

Metode

Page 12: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

a. Konsep Backup

Proses backup dalam teknologi informasi mengacu pada penyalinan data, sehingga

salinan tambahan tersebut bisa digunakan untuk mengembalikan (restore) setelah peristiwa

kehilangan data.

b. Konsep Replikasi

suatu teknik untuk melakukan copy dan pendistribusian data dengan objek-objek

database dari satu database ke database lain dan melakukan sinkronasi antara database sehingga

konsistensi data dapat terjamin

2. Recovery

Suatu proses untuk mengupdate database dengan file backup yang telah disimpan

terakhir kalinya.

Database yang menggunakan sistem recovery

a. Full Recovery Model

Pada model ini, transaction log akan di truncate (dipotong) pada saat dilakukan backup

transaction log

b. Bulk-Logged Recovery model

Beberapa operasi akan bersifat minumally logged. Misalnya, bulk insert, insert select,

create index, alter index, drop index, dsb. Sama seperti full recovery, transaction log akan

dipotong hanya pada saat backup transaction log. Sehingga backup transaction log harus

dijalankan secara berkala.

c. Simple recovery model

Hampir sama dengan bulk-logged, beberapa operasi bersifat minimally logged.

Macam-macam transaksi tersebut sama persis dengan bulk-logged. Perbedaan mendasar adalah

pemotongan transaction log. Transaction log otomatis terpotong pada saat Checkpoint selesai.

Page 13: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

3.DESKRIPSI JARINGAN PERUSAHAAN

Trafik yang Mengalir Pada Jaringan Perusahaan

Trafik jaringan dapat diklasifikasikan berdasarkan alamat jaringan, protokol dan port,

Ingress interface, atau klasifikasi lainnya selama masih didukung oleh standard access list atau

extended accses list.

Standar ACL digunakan untuk memeriksa alamat asal dari paket yang akan dirutekan.

Extended ACL digunakan lebih spesifik daripada standar ACL yang menyediakan lebih

banyak parameter dan argumen.

LAN dan WAN Perusahaan

LAN (Lokal Area Network)

Merupakan jaringan yang bersifat internal dan biasanya milik pribadi di dalam sebuah

perusahaan kecil atau menengah dan biasanya berukuran sampai beberapa kilometer. LAN

digunakan untuk menghubungkan komputer-komputer atau workstation dalam kantor suatu

perusahaan atau pabrik untuk pemakaian sumber daya bersama serta sarana untuk saling

bertukar informasi.

WAN (Wide Area Network)

WAN jangkauannya mencakup daerah geografis yang lebih luas. WAN terdiri dari

kumpulan LAN, MAN dan mesin-mesin yang bertujuan untuk menjalankan program aplikasi

pemakai. Terdapat perangkat yang melewatkan aliran informasi data dalam sebuah WAN.

Perangkat tersebut adalah :

• Router

Router adalah peningkatan kemampuan bridge.Router mampu menunjukkan rute/jalur dan

mem-filter informasi pada jaringan yang berbeda.

• ATM Switch

menyediakan transfer data berkecepatan tinggi antara LAN dan WAN

• Modem (modulator/demodulator).

Modem mengonversi sinyal digital dan analog. Pada pengirim, modem mengonversi sinyal

digital dalam bentuk yang sesuai dengan teknologi transmisi untuk dilewatkan melalui fasilitas

komunikasi analog atau jaringan telepon (public telephone line). Di sisi penerima,modem

mengonversi sinyal ke format digital kembali.

Intranet dan Extranet

• Intranet adalah sebuah jaringan komputer berbasis protokol TCP/IP seperti internet,

hanya saja digunakan dalam internal perusahaan, kantor, bahkan warung internet

(WARNET) pun dapat di kategorikan Intranet.

• Extranet adalah jaringan pribadi yang menggunakan protokol internet dan sistem

telekomunikasi publik untuk membagi sebagian informasi bisnis atau operasi secara

Page 14: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

aman kepada penyalur (supplier), penjual (vendor), mitra (partner), pelanggan dan lain-

lain.

Aplikasi pada perusahaan

Cara yang tepat untuk membangun hubungan dengan konsumen ialah dengan membangun

Customer Relationship Management (CRM).

Tujuan utama dari CRM ini memang bukan kepuasan konsumen, tapi lebih pada loyalitas

konsumen. Konsumen tidak hanya merasa puas sekali dalam menggunakan produk atau jasa

yang ditawarkan suatu perusahaan, namun akan terus menggunakannya.

Aplikasi pada jaringan perusahaan Salah satu contoh aplikasi pada perusahaan adalah SISTEM INFROMASI MANAJEMEN

ONLINE MANUFACTURE. Aplikasi ini dibangun menggunakan bahasa pemrogramman php

dan support menggunakan database apa saja seperti : mysql, sql server, postgresql dan oracle.

software ini ditujukan dan bisa digunakan untuk perusahaan dibidang manufacture

kelebihan software ini :

• simple - users friendly - powerfull - multi platform

• customize software (jadi sesuai dengan perusahaan anda)

• laporan menggunakan pdf

• online internet (akses dimana saja dan kapan saja)

• menggunakan perhitungan hpp (rata-rata)

• fasilitas searching lengkap

• fasilitas sorting asc dan desc lengkap

• adanya fasilitas export / import di setiap table

• multi database support

Prioritas Trafik Jaringan Pada metode prioritas paket data yang melintasi gateway diberikan prioritas

berdasarkan port, alamat IP atau subnet. Prioritas trafik jaringan ada 2, yaitu FIFO dan Prioritas

Antrian

FIFO

Teknik antrian FIFO mengacu pada FCFS (First Come First Server), paket data yang

pertama datang akan diperoses telebih dahulu. Paket data yang keluar terlebih dahulu di

masukkan ke dalam antrian FIFO kemudian dikeluarkan sesuai dengan urutan datangnya.

Prioritas Antrian Pada situasi tertentu kadangkala kita harus memutuskan suatu permasalahan dengan memilih

salah satu solusi yang perlu dilaksanakan terlebih dahulu dan hal ini disebut prioritas.

Page 15: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

Asas Teleworking dan VPN Teleworking adalah suatu aktivitas yang dilakukan oleh pegawai untuk melakukan

pekerjaan dari suatu tempat di luar lokasi unit kerja DJP dan tidak tersambung ke jaringan

internal (intranet) DJP dengan menggunakan teknologi komunikasi sehingga mendapatkan

tingkatan akses yang sama dengan pada saat bekerja di lokasi kantor (melalui intranet).

Teleworking adalah suatu aktivitas yang dilakukan oleh pegawai untuk melakukan

pekerjaan dari suatu tempat di luar lokasi unit kerja DJP dan tidak tersambung ke jaringan

internal (intranet) DJP dengan menggunakan teknologi komunikasi sehingga mendapatkan

tingkatan akses yang sama dengan pada saat bekerja di lokasi kantor (melalui intranet).

Jaringan telekomunikasi terdiri dari tiga bagian utama, yaitu :

1. Perangkat transmisi

Perangkat transmisi bertugas menyampaikan informasi dari satu tempaat ketempat

yang lain (baik dekat, maupun jauh).

2. Perangkat penyambungan (switching)

Perangkat penyambungan bertugas agar pemakai dapat menghubungi pemakai lain

sesuai seperti yang diinginkannya.

3. Terminal

Terminal adalah peralatan yang bertugas merubah sinyal informasi asli (suara manusia

atau lainnya) menjadi sinyal elektrik atau elektromagetik atau cahaya.

VPN (Virtual Private Network) yaitu sebuah koneksi private melalui jaringan

publik atau internet, virtual network berarti jaringan yang terjadi hanya bersifat virtual.

Private yaitu jaringan yang terbentuk bersifat private dimana tidak semua orang

bisa mengaksesnya. Data yang dikirimkan terenkripsi sehingga tetap rahasia meskipun melalui

jaringan publik.

Fungsi utama VPN:

• Confidentiality (Kerahasiaan)

• Data Integrity (Keutuhan Data)

• Origin Authentication (Autentikasi Sumber)

Page 16: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

4.DOKUMENTASI PERUSAHAAN JARINGAN

Pusat operasi jaringan (Network Operation Center)

lokasi pusat dimana perusahaan server dan peralatan jaringan berada. Tugas NOC adalah

menangani konfigurasi dan perubahan manajemen jaringan, network security, performance dan

policy monitoring, pelaporan, jaminan kualitas, scheduling dan dokumentasi dengan

memanfaatkan kemampuan management network, monitoring dan analysis tools.

Peralatan pada Pusat Operasi Jaringan :

- PC Server - Repeater

- Router - NIC

- Bridge - Konektor

- Switch - Gateway

- Hub - Accesspoint

Pertimbangan design ruang telekomunikasi Dalam pembangunan suatu ruangan telekomunikasi untuk landing point dan menyelaraskan

profesionalisme dengan pendekatan percepatan RFS serta kerapihan instalasi. Salah satu aspek

yang perlu diperhatikan adalah Tata Ruang dan Desain.

Dalam tata ruangan atau desain, suatu landing point yang harus ditekankan adalah kemudahan

setiap orang yang berada di dalam untuk melakukan aktivitas instalasi maupun pemeliharan

jaringan telekomunikasi yang terhubung ke ruangan tersebut sehingga tidak mengganggu

jaringan yang

sedang beroperasi serta terlihat rapi oleh orang lain.

Tata letak perangkat sebaiknya sudah diatur dan didesain sebelumnya sehingga memudahkan

dalam pencarian dan mapping perangkat yang akan di-instal.

Yang perlu diperhatikan dalam desain dan tata ruang adalah :

Pengelompokan dari tipe perangkat

Pengelompokan berdasarkan dimensi

Pengelompokan berdasarkan fungsi

Pengelompokan berdasarkan jenis

Desain tata letak perangkat dibuat untuk ruang kerja orang

Pemisahan kerja fisik dan aplikasi, pengetesan, dll

Pemisahan sumber power kerja kasar yang tidak menganggu perangkat yang sudah ada

Kesemuanya dipetakan dan didesain sesuai dengan kebutuhan. Kelompok dan zone dapat

diberi tanda atau marking khusus yang memudahkan pencarian perangkat. Pelabelan setiap

jalur atau zona dibuat dalam kertas kerja berupa denah lokasi dengan informasi yang jelas.

Page 17: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

Pemberian layanan pada pop Titik kehadiran (point of presence atau POP) adalah semacam Stasiun relay atau repeater untuk

memperluas jangkauan suatu ISP, dengan menambah titik akses di daerah tertentu.

Contoh : di daerah X terdapat satu stasiun titik akses untuk melayani semua pelanggan. karena

permintaan pelanggan baru terus bermunculan, kemudian ISP tersebut berencana membangun

satu lagi titik akses di lokasi lain. Titik akses ini disebut dengan POP .

POP berfungsi untuk meneruskan layanan ISP ke pelanggan yang letaknya lebih jauh, namun

masih dengan sistem pencatatan atau administrasi yang terpusat pada titik akses utama ISP

tersebut.

Infrastruktur POP ini dapat berada pada bagian jaringan akses (Access Network) yang langsung

berhubungan dengan pelanggan atau pada bagian jaringan distribusi (distribution network)

yang menggabungkan beberapa Access Network dan menghubungkan mereka kedalam

jaringan inti (core network) dari sebuah ISP.

Bentuk infrastruktur POP sendiri dapat berupa sebuah kotak sedang berdimensi 1x1x0,5 meter

yang 'biasanya' terdapat pada beberapa tepian jalan raya, atau dapat berupa sebuah bangunan

rumah kotak kecil sederhana.

Perangkat yang terdapat di dalam sebuah infrastruktur POP biasanya terdiri dari :

Server akses atau Remote Access Server, atau saat ini biasa dikenal dengan

Broadband Remote Access Server (BRAS) yang bertugas melakukan fungs i

AAA (Authentication, Authorization dan Accountingatau) bagi pelanggan sebuah ISP.

Switch akses atau access switch, yaitu switch yang berfungsi sebagai penghubung

langsung antara pelanggan bagi layanan jaringan pribadi atau private WAN maupun ke

internet.

Switch distribusi atau distribution switch, yaitu switch yang bertugas

menggabungkan beberapa switch akses (aggregat) untuk kemudian disambungkan

kedalam jaringan inti atau core network dalam sebuah ISP.

Access multiplexer atau biasa dikenal sebagai Digital Subscriber Line Access

Multiplexer (DSLAM), yaitu perangkat yang berfungsi sebagai alat pengumpul

sambungan akses (aggregat) dengan input berupa beberapa sambungan kecil pada sisi

pelanggan menjadi output sebuah sambungan yang lebih besar untuk disalurkan ke sisi

ISP.

Pertimbangan keamanan jaringan kerja perusahaan

Kecepatan Transfer Data

Dalam berinternet ria, kita tak akan terlepas dari yang namanya download, upload dan

browsing. Semua aktifitas tersebut akan sangat bergantung dengan kecepatan transfer data

yang telah disediakan provider. Semakin besar kecepatan transfer data yang disediakan

provider artinya semakin besar kecepatan transfer data yang kita peroleh dari ISP kita, maka

akan semakin cepat proses kita dalam mengakses internet.

Bandwith

Page 18: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

Bandwith adalah lebar saluran data yang dilewati secara bersamaan oleh beberapa data

yang ditransfer dalam suatu jaringan. Jika diibaratkan bandwith adalah jalan raya, semakin

lebar jalannya maka semakin banyak kendaraan yang bisa lewat secara bersamaan. Kita perlu

mengetahui bandwith yang dimiliki oleh suatu ISP untuk mengetahui kemampuan ISP tersebut

dalam melakukan transfer data, juga agar bisa dijadikan pembanding dengan ISP yang lain.

Memilih Server Proxy

Server proxy memungkinkan seorang user dapat mengakses sebuah situs yang

disukainya dengan cara yang lebih cepat karena user dapat mengunjungi web favoritnya tanpa

terhubung langsung dengan server web tersebut. Selain itu cara ini juga dapat menghemat

bandwith.

Memiliki Backbone

Saluran koneksi utama jaringan ISP dengan internet disebut backbone. Dalam

pembuatan backbone memerlukan biaya dan teknologi yang tinggi, biasanya ISP menyewa

backbone dari perusahaan lain atau menggunakannya secara bersama-sama dengan ISP lain.

Cara tersebut dapat menghemat biaya tetapi juga dapat mengurangi kecepatan akses dari

masing-masing ISP.

Keamanan Data

Seperti yang telah kita ketahui, di internet ada banyak jenis kejahatan internet yang

mengintai. Oleh karena itu, kita harus memastikan apakah layanan ISP tersebut telah

menggunakan sistem keamanan atau firewall yang baik atau tidak.

Biaya

Harware

Untuk memastikan layanan yang akan kita terima benar-benar terjamin, perlu juga

diketahui spesifikasi hardware yang mereka gunakan, seperti jumlah dan kecepatan modem

yang dimiliki dan rasio pelanggan per modem dalam ISP tersebut.

Teknologi yang Digunakan

Selain yang sudah disebutkan di atas, hal lain yang perlu kita perhatikan dalam memilih

ISP adalah teknologi yang digunakan, beberapa penyedia layanan internet ada yang

menggunakan sistem kompresi data yang memungkinkan transfer data menjadi lebih cepat.

Routing dan switching

Routing adalah proses pengiriman data maupun informasi dengan meneruskan paket data yang

dikirim dari jaringan satu ke jaringan lainnya.

Routing digunakan untuk proses pengambilan sebuah paket dari sebuah alat dan mengirimkan

melalui network ke alat lain di sebuah network yang berbeda. Jika network tidak memilik i

router, maka network tidak melakukan routing.

Berdasarkan pengiriman paket data, routing dibedakan menjadi routing langsung dan routing

tidak langsung.

Page 19: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

Routing langsung merupakan sebuah pengalamatan secara langsung menuju alamat

tujuan tanpa melalui host lain.

Routing tidak langsung merupakan sebuah pengalamatan yang harus melalui alamat

host lain sebelum menuju alamat hort tujuan

Jenis Konfigurasi Routing

Minimal Routing merupakan proses routing sederhana dan biasanya hanya pemakaian

lokal saja.

Static Routing, dibangun pada jaringan yang memiliki banyak gateway. jenis ini hanya

memungkinkan untuk jaringan kecil dan stabil.

Dinamic Routing, biasanya digunakan pada jaringan yang memiliki lebih dari satu

rute.

Keuntungan Routing

jangkauan suatu ISP akan bertambah, sehingga dapat melayani lebih banyak klien.

meningkatkan ketersediaan jaringan secara keseluruhan, artinya: jika salah satu titik

akses mati, masih ada titik akses lainnya yang dapat menggantikan, paling tidak tidak

keduanya mati.

Switching adalah sistem elektronik yang dapat dipakai untuk menghubungkan jalur

komunikasi.

Jaringan switching adalah jaringan yang mengalokasikan sebuah sirkuit (atau kanal)

yang dedicated di antara nodes dan terminal untuk digunakan pengguna untuk

berkomunikasi.

Router adalah alat yang mampu mengirimkan data atau informasi dari satu jaringan ke

jaringan lain yang berbeda. Routing berguna untuk memilih rute yang terbaik dalam

jaringan, sedangkan gateway berfungsi seperti komputer server.

Router memiliki beberapa kemampuan, antara lain :

Router bisa menterjemahkan informasi di antara LAN dan internet.

Dapat mengatur aliran data yang terjadi di antara topologi jaringan linier bus

dan bintang.

Dapat mengatur aliran data dengan melewati kabel fiber optik, kabel koaksial

atau kabel twisted pair

Dapat mencarikan jalur alternatif untuk mengirimkan data lewat internet.

Dapat mengtur jalur sinyal secara efesien dan juga dapat mengatur data yang

mengalir di antara dua buah protokol.

Switch merupakan pengembangan dari konsep Bridge. Ada dua arsitektur dasar yang

digunakan pada switch, yaitu cut-through dan store and forward.

Page 20: Realibilitas Layanan ISP Layanan Keamanan ISP Deskripsi Jaringan Perusahaan Dokumentasi Jaringan Perusahaan

Switch berfungsimenerima dan memeriksa seluruh isi paket sebelum meneruskannya

ke tujuan dan untuk memeriksa satu paket merlukan waktu, tetapi proses ini

memungkinkan switch mengetahui adanya kerusakan pada paket data dan

mencegahnya agar tidak mengganggu jaringan.

Daftar Pustaka

http://amw-free.my.id

http://google.co.id