ICND2 WORKBOOK Version 1.4.0 Internetwork Professional
ICND2 Workbook V1.4.0 Created By IP_Hamsterviel 2010 Feedback Ip_hamsterviel@yahoo.com Day 1&2 : VLAN, Trunking, VTP, Inter-VLAN Routing, STP - Konfigure VLAN 10 dengan nama OPERATIONAL pada SW2 - Konfigure VLAN 20 dengan nama SALES pada SW2 - Konfigure VLAN 30 dengan nama SERVER pada SW2 [Verifikasi = show vlan] - Konfigure 802.1Q Trunking pada Fa0/21-22 pada SW1&SW2 dan Fa0/24 pada SW1 [verifikasi = show interface trunk] - Konfigure VTP pada SW2(Server) & SW1 (Client) dengan nama Domain ICND2 - Konfigure Password VTP pd SW1&SW2 [Verifikasi = show vtp status --> VTP Counter] - Konfigure VLAN 10 pada Fa0/1-5 di SW1&SW2 - Konfigure VLAN 20 pada Fa0/6-10 di SW1&SW2 - Konfigure VLAN 30 pada Fa0/11-15 di SW1&SW2 - Lakukan settingan agar semua port yang berasosiasi dengan VLAN (tidak pada TRUNK) tidak perlu melakukan perhitungan Spanning-Tree. - Konfigure Rapid-Spanning Tree pada SW1&SW2 - Pastikan Agar SW1 menjadi Root untuk VLAN 10 dan VLAN 20 - Pastikan Agar SW2 menjadi Root untuk VLAN 30 [Verifikasi = show spanning tree] 1
- - Konfigure Inter-VLAN Routing pada Router JKT, dengan ketentuan sbb: o Fa0/0.1 --> Native-VLAN, tidak ada IP Address yang di Konfigure o Fa0/0.10 --> ip address 192.168.10.1/24 o Fa0/0.20 --> ip address 192.168.20.1/24 o Fa0/0.30 --> ip address 192.168.30.1/24 - Konfigure PC0 dgn IP 192.168.10.100/24 - Konfigure PC1 dgn IP 192.168.20.100/24 - Konfigure Server dgn IP 192.168.30.100/24 - Pastikan semuanya bisa berkomunikasi via PING [show ip route] 2
Day 3 : VLSM (on JKT), OSPF, EIGRP - Ubah Skema IP addressing pada Jakarta Dengan kententuan sbb: o NID yg diberikan : 192.168.1.0/24 o VLAN 10 : 50 User o VLAN 20 : 24 User o VLAN 30 : 10 User - Konfigurasi ip addressing pada Router JKT, dengan ketentuan sbb: Fa0/0.10 --> first valid IP address for VLAN 10 Fa0/0.20 --> first valid IP address for VLAN 20 Fa0/0.30 --> first valid IP address for VLAN 30 Setiap PC/Server menggunakan last valid IP address untuk masing2 VLAN berdasarkan port yang tercolok masing2 [show ip interface brief, show ip route] - Sebelum memulai seksi Routing, pastikan shutdown beberapa interface pada Router berikut: JKT : Se0/0/0 BDG : Se0/0/0 SBY : Se0/0 - Konfigure IP addressing pada masing2 Serial Router dengan ketentuan sbb: JKT : Se0/2/0 --> 192.168.31.1/30 BDG : Se0/1/0 --> 192.168.31.6/30 Fa0/0 --> 192.168.2.1/24 PC BDG --> 192.168.2.100 SBY : Se0/1 --> 192.168.31.2/30 Se0/2 --> 192.168.31.5/30 Fa0/0 --> 192.168.3.1/24 PC SBY --> 192.168.3.100 3
- Konfigure OSPF untuk menghubungkan JKT - BDG - SBY, dgn ketentuan sbb Router-ID JKT = 1.1.1.1 Router-ID SBY = 3.3.3.3 Router-ID BDG = 2.2.2.2 Semua Network menggunakan area 0 Konektifitas JKT-SBY menggunakan authentication yang plaintext, dengan password 'cisco' Konektifitas SBY-BDG menggunakan authentication yang encrypted, dengan password 'disco' [show ip ospf interface, show ip ospf neighbor, show ip route] - Konfigure EIGRP untuk menghubungkan JKT-BDG-SBY dengan AS number 65001 [show ip eigrp neighbor, show ip route] 4
DAY 4 : ACL & NAT, IPv6 - Lakukan Konfigurasi Security pada Router JKT dengan ketentuan sbb: Buat Access-list, dimana Router JKT tidak bisa ditelnet oleh Komputer BDG Buat Access-list, dimana Komputer SBY tidak boleh mengakses HTTP & TFTP ke server JKT Semua traffic selain diatas boleh lewat [show ip access-list, web dari PC SBY, telnet dari PC BDG] - Konfigure Default route pada Router JKT ke Se0/0/1 [JKT#ping 4.2.2.2] - Konfigure NAT, supaya semua komputer di kantor (JKT,BDG,SBY) bisa terkoneksi ke Internet (http://4.2.2.2). satu static IP public diberikan kepada kantor JKT, dengan alamat 118.136.203.1 di serial 0/0/1 Router JKT - Semua Konfigurasi dilakukan di Router JKT [show ip nat translation, http://4.2.2.2] - Konfigure IPv6 pada Router JKT dan INET dengan ketentuan sbb: JKT F0/0.10 : ipv6 address FED0:AAAA::1/64 PC0 : IPv6 FED0:AAAA::2/64 JKT Se0/0/1 : ipv6 address 2001:1111::B/64 INET F0/0 : ipv6 address 2001:ABCD::1/64 SERVER Inet : ipv6 address 2001:ABCD::2/64 INET Se0/0/0: ipv6 address 2001:1111::A/64 [ping] - Konfigure RIPng dengan nama CISCO untuk memastikan PC0 dengan Server bisa saling terkoneksi [ping] 5
Day 5 : PPP & Frame-Relay - Konfigure PPP antara JKT-SBY, dengan menggunakan PAP one-way, dmn JKT yang mengirimkan password 'cisco' dan SBY melakukan authentication. - Konfigure PPP antara SBY-BDG, dengan menggunakan CHAP. Password yang digunakan adalah DISCO - [show ip interface, debug ppp negotiation] - shutdown semua serial PPP interface pada JKT,BDG, dan SBY - Konfigure Frame-Relay pada JKT-BDG dan JKT-SBY dengan menggunakan Sub-Interface, dengan ketentuan sbb: o pada JKT se0/0/0.10 point-to-point untuk terkoneksi ke BDG se0/0/0.1 o DLCI JKT=102, DLCI BDG=201 o IP address JKT: 172.31.1.1/24, BDG: 172.31.1.2/24 o pada JKT se0/0/0.20 point-to-point untuk terkoneksi ke SBY se0/0.2 o DLCI JKT=103, DLCI SBY=301 o IP address JKT: 172.31.2.1/24, SBY: 172.31.2.3/24 - Pastikan JKT-BDG-SBY bisa saling terhubung satu sama lain dengan menggunakan EIGRP AS 65001 [show frame-relay pvc, show ip interface brief, show ip route, JKT#ping 172.31.1.2, JKT#ping 172.31.2.3] 6