BAB I PENDAHULUAN 1.1 Latar Belakang Dewasa ini perkembangan teknologi Telekomunikasi mengalami kemajuan yang sangat pesat. Hampir setiap perusahaan berusaha untuk mengoptimalkan fungsi dari teknologi komputer itu sendiri dengan harapan teknologi tersebut dapat memberikan suatu nilai tambah tersendiri tanpa mengabaikan aspek dari segi keamanan data. Kebutuhan untuk memiliki komunikasi yang aman bagi suatu organisasi adalah hal yang penting. Keamanan informasi diperlukan untuk menghindari berbagai resiko yang bisa mengakibatkan kerugian yang mungkin terjadi. Selain untuk melindungi sumber daya dan informasi yang ada pada organisasi, keleluasaan dalam melakukan perubahan terhadap teknologi yang dipakai atau pun dalam melakukan ekspansi juga perlu diperhitungkan. Untuk itu, solusi keamanan yang fleksibel berupa Dynamic Multipoint Virtual Private Network (DMVPN). Sebuah Virtual Private Network (VPN) merupakan suatu koneksi yang aman dan terjamin antara dua sistem yang menggunakan kemampuan komunikasi data dari jaringan publik. VPN berbasis IPSec digunakan untuk menjamin keamanan informasi tersebut. IPSec terdiri dari algoritma-algoritma yang bisa dipilih untuk enkripsi, autentifikasi bagi pengirim, message integrity, dan perlindungan terhadap packet data. Dengan menggabungkan VPN berbasis IPSec bersama dengan mgre dan Open NHRP akan membuatnya menjadi sebuah 1
2 jaringan yang bersifat dinamis yang disebut dengan Dynamic Multipoint Virtual Private Network (DMVPN). IPSec merupakan standar dari internet protokol security atau ip security, IPSec membuat deretan terhadap enkripsi terhadap seluruh IP traffic sebelum paket hendak dikirim dari asal ke tujuan, IPSec juga dapat dan merespon autentifikasi untuk mengenali pada dua node sebelum komunikasi pertukaran data antara keduanya (asal dan tujuan), IPSec juga dapat dikonfigurasi untuk menggunakan semua data algoritma untuk encrypt dan decrypt pada network traffic. VPN akan membuat tunnel antara asal dan tujuan node / site sehingga data ditransfer melalui tunnel. Sehingga pada implementasi ini dapat mencapai CIA (confidential, Integrity, Availability). 1.2 Batasan Masalah Adapula cakupan materi yang akan dibahas sebagai berikut : 1. Perbandingan pengiriman data dengan menggunakan tunnel IPSec dan tunnel MD5 hash 2. Implementasi Dynamic Multipoint VPN dengan menggunakan lebih dari dua kantor office (asal dan tujuan) 3. Implementasi Dynamic Multipoint IPSec dan Remote akses VPN 4. Analisis hasil pengambilan data dengan menggunakan aplikasi wireshark
3 1.3 Tujuan penelitian Ada pula tujuan yang ingin dicapai dengan konsep penelitian ini adalah : 1. Melakukan simulasi Dynamic Multipoint VPN untuk mobility akses 2. Melakukan perbandingan keamanan tunnel dengan IPSec dan MD5 hash 3. Melakukan Simulasi Dynamic Multipoint VPN untuk keamanan jaringan suatu perusahaan antar kantor cabang 4. Mengaplikasikan ilmu keamanan sistem jaringan 1.4 Manfaat Penelitian Berikut manfaat yang bisa didapatkan dari implementasi IPSec VPN : 1. Data yang ada dalam perusahaan dapat diakses dimana saja dan kapan saja dengan keamanan jaringan yang aman. 2. Dapat mengetahui tingkat keamanan jaringan komputer dengan penerapan IPSec 3. Dapat meningkatkan produktifitas pekerjaan tanpa harus melakukan fungsi di lokasi tertentu bisa dengan menggunakan remote akses seolah olah mengerjakan pekerjaan di kantor 1.5 Metode Penelitian Dalam penyusunan Proposal skripsi ini diperlukan data, Informasi dan metode dalam penyelesaianya. Langkah-langkah yang perlu dilakukan untuk penyelesaian skripsi ini adalah sebagai berikut: 1. Metode Deskriptif, yaitu dengan menggunakan pendekatan kuantatif yaitu yang kemudian diolah dan dianalisi untuk mengambil
4 kesimpulan. Artinya penelitian yang dilakukan adalah dengan menguraikan dan menggambarkan suatu keadaan nyata dan menganalisa permasalahan yang sering timbul pada dunia nyata dan membandingkan berdasarkan teori teori yang telah dipelajari untuk mencoba mendesain dan mengimplementasikan suatu usulan baru guna mengatasi permasalahan yang sering terjadi. 2. Teknik yang digunakan untuk mengumpulkan data pada penelitian ini adalah : a. Observasi, teknik observasi yang dilakukan adalah observasi langsung (Participant observation). Peneliti melakukan pengamatan langsung terhadap Aktivitas jaringan yang berjalan, yang mencakup proses design, menganalisa, konfigurasi, implementasi dan enkripsi. b. Studi Pustaka Selain observasi, Pengumpulan data dilakukan juga dengan menggunakan teknik dokumentasi dan studi pustaka, intinya, dokumentasi atau studi pustaka adalah metode yang digunakan untuk menelusuri data history atau mengkaji literatur-literatur dan laporan laporan yang berkaitan dengan judul penelitian.
5 1.6 Sistematika Penulisan untuk memberi gambaran yang jelas mengenai pokok pembahasan dalam penulisan tugas akhir ini, agar dilakukan secara sistematis dengan bagian batang tubuh yaitu : 1. BAB I PENDAHULUAN Bab ini membahas latar belakang masalah, rumusan masalah, tujuan dan manfaat penelitian, metodologi serta sistematika penulisan. 2. BAB II DASAR TEORI Bab ini menjelaskan pustaka teori penunjang yang digunakan sebagai dasar dalam penyusunan laporan. 3. BAB III ANALISA DAN PERANCANGAN Bab ini berisi tentang desain jaringan dan perancangan sistem, dan bab ini juga berisikan skenario pengujian dengan menggunakan pemetaan IP. 4. BAB IV IMPLEMENTASI DAN PENGUJIAN Bab ini menjelaskan hasil enkripsi data sesuai dengan skenario pengujian pada bab III sebelumnya, pada bab ini juga menjelaskan perbandingan enkripsi dengan metode MD5 dan IPSec beserta hasil dari perbandingan tersebut dengan menggunakan aplikasi wireshark 5. BAB V KESIMPULAN Bab ini berisi kesimpulan dan saran yang dapat di ambil dari penelitian tugas akhir ini.
6 LAMPIRAN, berisi data-data pendukung yang digunakan pada penyusunan buku tugas akhir ini.