Menu

Sabtu, 31 Juli 2010

PEMBAHASAN NAT & PAT

Network Address Translation (NAT) adalah suatu teknik untuk mengubah suatu IP address ke IP address yg lain.NAT dirancang  untuk menghemat penggunaan IP address dan memungkinkan jaringan untuk menggunakan IP address private pada jaringan internal NAT memungkinkan alat secara khas beroperasi di perbatasan dari sub network. Stub network adalah jaringan yang mempunyai koneksi tunggal ke jaringan tetangganya. Ketika suatu host dalam stub network ingin mengirim paket ke host yang luar, host tersebut meneruskan paket ke perbatasan gateway router. Diperbatasan gateway router ini dilakukan proses NAT, menterjemahkan alamat private internal ke public atau alamat routable eksternal.

Keterbatasan alamat IPv.4 merupakan masalah pada jaringan global atau Internet.Untuk memaksimalkan penggunakan alamat IP yang diberikan oleh Internet Service Provider (ISP) dapat digunakan Network Address Translation  Untuk memaksimalkan penggunakan alamat IP yang diberikan oleh Internet Service Provider (ISP) dapat digunakan Network Address Translation atau NAT.

Selengkapnya...



Cisco mengimplementasikan dengan menggunakan RFC 1631. NAT membuat jaringan yang menggunakan alamat lokal (private), alamat yang tidak boleh ada dalam tabel routing Internet dan dikhususkan untuk jaringan lokal/intranet, dapat berkomunikasi ke Internet dengan jalan 'meminjam’ alamat IP Internet yang dialokasikan oleh ISP.


Dua Tipe NAT

Dua tipe NAT adalah Static dan Dinamik yang keduanya dapat digunakan secara terpisah maupun bersamaan.

Statik

Translasi Static terjadi ketika sebuah alamat lokal (inside) di petakan ke sebuah alamat global/internet (outside). Alamat lokal dan global dipetakan satu lawan satu secara Statik.

Dinamik

NAT dengan Pool

Translasi Dinamik terjadi ketika router NAT diset untuk memahami alamat lokal yang harus ditranslasikan, dan kelompok (pool) alamat global yang akan digunakan untuk terhubung ke internet. Proses NAT Dinamik ini dapat memetakan bebarapa kelompok alamat lokal ke beberapa kelompok alamat global.


NAT Overload

Sejumlah IP lokal/internal dapat ditranslasikan ke satu alamat IP global/outside. Hal ini sangat menghemat penggunakan alokasi IP dari ISP. Sharing/pemakaian bersama satu alamat IP ini menggunakan metoda port multiplexing.

Komponen-komponen NAT

NAT dapat melewatkan alamat jaringan lokal (‘private’) menuju jaringan ‘public’ seperti Internet. Alamat ‘private’ yang berada pada jaringan lokal /"inside", mengirim paket melalui router NAT, yang kemudian dirubah oleh router NAT menjadi alamat IP ISP sehingga paket tersebut dapat diteruskan melewati jaringan publik atau internet. Awalnya Fitur ini hanya tersedia pada gateway pass-through firewall saja.Tapi sekarang sudah tersedia di semua router Cisco. 

Keuntungan menggunakan NAT
Jika anda harus merubah alamat IP internal anda, dikarenakan anda  berganti ISP atau dua intranet digabungkan (misalnya penggabungan dua perusahaan), NAT dapat digunakan untuk mentranslasikan alamat IP yang sesuai. NAT memungkinkan anda menambah alamat IP, tanpa merubah alamat IP pada hosts atau komputer anda. Dengan demikian akan menghilangkan duplicate IP tanpa pengalamatan  kembali host atau komputer anda.

PAT

Port Address Translation (PAT) ialah suatu feature dari divais suatu jaringan yang men-translates (menerjemahkan) komunikasi TCP atau UDP yang terjadi antara hosts pada private network dan hosts pada public network. PAT membolehkan single public IP address untuk digunakan oleh banyak host pada private network, dimana biasanya digunakan pada Local Area Network atau LAN. PAT device memodifikasi paket IP secara langsung selagi paket tersebut melewatinya. Modifikasi ini menyebabkan seluruh paket yang dikirim ke public network dari multiple hosts pada private network terlihat seperti hanya berasal dari single host saja (the PAT device) pada public network.

Alamat IP versi 4 umumnya diekspresikan dalam notasi desimal bertitik (dotted-decimal notation),  yang dibagi ke dalam empat buah oktet berukuran 8-bit.  Dalam beberapa buku referensi, format bentuknya adalah
w.x.y.z. Karena setiap oktet berukuran 8-bit, maka nilainya berkisar antara 0 hingga 255 (meskipun begitu,
terdapat beberapa pengecualian nilai).

Alamat IP versi 6 (sering disebut sebagai alamat IPv6) adalah sebuah  jenis pengalamatan jaringan yang digunakan di dalam protokol jaringan TCP/IP yang menggunakan protokol IP versi 6. Panjang totalnya adalah 128-bit, dan secara teoritis dapat mengalamati hingga 2^128=3,4 x 10^38 host komputer di seluruh dunia. juga mengizinkan adanya DHCP Server sebagai pengatur alamat otomatis. Jika dalam IPv4 terdapat dynamic address dan static address, maka dalam IPv6, konfigurasi alamat dengan menggunakan DHCP Server dinamakan dengan stateful address configuration, sementara jika konfigurasi alamat IPv6 tanpa DHCP Server dinamakan dengan stateless address configuration.

Seperti halnya IPv4 yang menggunakan bit-bit pada tingkat tinggi (high-order bit) sebagai alamat jaringan sementara bit-bit pada tingkat rendah (low-order bit) sebagai alamat host, dalam IPv6 juga terjadi hal serupa. Dalam IPv6, bit-bit pada tingkat tinggi akan digunakan sebagai tanda pengenal jenis alamat IPv6, yang disebut dengan Format Prefix (FP). Dalam IPv6, tidak ada subnet mask, yang ada hanyalah Format Prefix.

Rabu, 30 Juni 2010

WAP


Beberapa orang banyak mengartikan WAP (Wirelez Application Protocol) merupakan sebuah metode untuk menghadirkan halaman web ke dalam layar ponsel (handphone). Dengan begitu, maka bentuk informasi dari sebuah instansi tidak harus ditampilkan dengan metode web yang hanya dapat diakses melalui browser akan tetapi dapat ditampilkan dalam bentuk WAP. Spesifikasi protokol WAP dikembangkan oleh suatu konsorsium dari perusahaan-perusahaan yang terlibat dalam industri telekomunikasi wireless. Dan ada pula arti dari WAP, WAP atau lebih dikenal dengan Wireless Application Protocol adalah sebuah protokol yang memungkinkan sebuah ponsel untuk mengakses internet secara langsung, dimana ponsel tersebut dilengkapi dengan Micro Browser, yaitu sebuah program yang berfungsi sebagai browser seperti Netscape atau Microsoft Internet Explorer yang ada pada PC. 
Lain halnya arti dari Wireless Application Protocol disingkat WAP adalah sebuah protocol  atau sebuah teknik messaging serviceyang memungkinkan sebuah telepon genggam digital atau terminal mobile yang mempunyai fasilitas WAP, melihat/membaca isi sebuah situs di  internet dalam sebuah format teks khusus. Situs inernet ini harus merupakan situs dengan fasilitas WAP. WAP dipublikasikan oleh WAP Forum, ditemukan pertama kali oleh Ericson pada tahun 1997. Motorola, Nokia, dan Unwired Planet juga melakukan hal yang sama. Anggota Forum itu kini beranggotakan lebih dari 90% pasar telepon genggam, softwaredan organisasi yang lain.

Keterbatasan Perangkat WAP
  1. Kemampuan Central Processing Unit(CPU) yang lebih rendah dibandingkan CPU yang digunakan pada perangkat wired seperti komputer.
  2. Keterbatasan ukuran memori
  3. Penghematan penggunaan daya(power)yang biasanya menggunakan batere
  4. Ukuran display yang lebih kecil dan terbatas
  5. Input device yang berbeda dengan device biasa
Contoh Penggunaan WAP
  • Informasi jadwal keberangkatan penerbangan
  •    Transaksi pembelian tiket
       Pendaftaran keberangkatan pesawat
  •    Informasi lalu lintas
  •    Daftar informasi kondisi cuaca
       Informasi nilai stok
  •    Mencari informasi nomor telepon atau alamat
       Ngaskus  

Sabtu, 26 Juni 2010

6 Langkah Pengamanan Dasar Jaringan :

Seiring dengan perekembangan zaman yang sangat canggih ini makin maraknya  ancaman langsung para cracker (hacker jahat) yang sering merusak jaringan, disini saya akan menjelaskan atau mencari solusi untuk pengamanan jaringan yaitu :
 
1. Ubahlah Sistem ID (Identitas)
Biasanya suatu layanan nirkabel dilengkapi dengan suatu standart pengamanan identitas atau yang sering disebut SSID (Service Set Identifier) or ESSID (Extended Service Set Identifier). Sangat mudah bagi seorang hacker untuk mencari tahu identitas default dari suatu layanan atau jaringan, jadi sebaiknya Anda segera mengubahnya menjadi suatu identitas yang unik, yang tidak mudah ditebak orang lain.
2. Mematikan identitas pemancar
Dengan mengumumkan kepada umum bahwa Anda memiliki suatu jaringan nirkabel akan membuat para hacker penasaran untuk membobol jaringan nirkabel Anda. Mempunyai suatu jaringan nirkabel bukan berarti harus memberitahukannya kepada semua orang. Periksalah secara manual perangkat keras yang Anda pakai untuk jaringan nirkabel tersebut, dan pelajarilah bagaimana cara mematikannya.
3. Sediakanlah enkripsi
WEP (Wired Equivalent Privacy) and WPA (Wi-Fi Protected Access) dapat meng-enkripsi data Anda sehingga hanya penerima saja yang diharapkan dapat membaca data tersebut. WEP (Wired Equivalent Privacy) mempunyai banyak kelemahan yang membuatnya mudah disusupi. Kunci 128-bit hanya mempunyai tingkat pencapaian yang relatif rendah tanpa peningkatan keamanan yang signifikan, sedangkan untuk 40-bit atau 64-bit pada beberapa perlengkapan lainnya, mempunyai enkripsi yang sama baiknya. Dengan cara pengamanan yang standart saja pastilah tetap akan mudah bagi hacker untuk menyusup, namun dengan cara enkripsi ini pastilah akan membuat jaringan Anda lebih aman dari hacker. Jika memungkinkan, ada baiknya untuk menggunakan enkripsi WPA (peralatan yang lebih tua dapat diupgrade terlebih dahulu agar compatible dengan WPA). WPA dapat sangat menjanjikan dalam menjamin keamanan jaringan nirkabel Anda, namun masih tetap dapat dikalahkan oleh serangan DOS (denial of services).
4. Membatasi dari penggunaan traffic yang tidak perlu
Banyak router jaringan kabel maupun nirkabel yang dilengkapi firewalls. Bukan bermaksud mengedepankan firewalls, namun firewalls telah membantu dalam pertahanan keamanan jaringan. Bacalah petunjuk manual dari perangkat keras Anda dan pelajarilah cara pengaturan konfigurasi router Anda, sehingga hanya traffic yang sudah seijin Anda saja yang dapat dijalankan.
5. Ubahlah 'kata sandi' default Administrator milik Anda
Hal ini baik untuk semua penggunaan perangkat keras maupun perangkat lunak. Kata sandi default sangat mudah disalahgunakan, terutama oleh para hacker. Oleh karena itu sebaiknya ubahlah kata sandi Anda, hindari penggunaan kata dari hal-hal pribadi Anda yang mudah diketahui orang, seperti nama belakang, tanggal lahir, dan sebagainya.
6. Kunci dan lindungilah komputer Anda
Hal ini merupakan cara pengamanan terakhir untuk komputer Anda. Gunakanlah firewall, perangkat lunak Anti Virus, Zone Alarm, dan lain sebagainya. Setidaknya setiap satu minggu perbaharuilah Anti Virus yang Anda pakai. 
Semoga bermanfaat...

Rabu, 16 Juni 2010

Arti Virtual Lan (VLAN)

Dasar VLAN

Virtual LAN atau dikenal sebagai VLAN merupakan fungsi logik dari sebuah switch. Fungsi logik ini mampu membagi jaringan LAN ke dalam beberapa jaringan virtual. Jaringan virtual ini tersambung ke dalam perangkat fisik yang sama. Implementasi VLAN dalam jaringan memudahkan administrator jaringan dalam membagi secara logik grup-grup workstation secara fungsional dan tidak dibatasi oleh batasan lokasi. Implementasi VLAN biasanya digabungkan dengan teknologi routing yang bekerja di lapisan ketiga OSI (lapisan network). Dalam jaringan TCP/IP masing-masing VLAN membutuhkan sebuah gateway (gateway dalam artian logik) untuk bisa berkomunikasi dengan VLAN lainnya.

Satu atau beberapa switch dapat membentuk suatu virtual LAN yang disebut sebuah broadcast domain. Sebuah Virtual LAN dibuat dengan memasukkan beberapa interface (port) kedalam suatu VLAN dan beberapa port lainnya berada pada VLAN lain.
Jadi, daripada semua port dari sebuah Switch membentuk satu broadcast domain tunggal, sebuah Switch bisa memecah menjadi beberapa VLAN tergantung kebutuhan dan konfigurasi. Untuk membantu memahami apa itu VLAN, dua gambar dibawah bisa digunakan untuk memahaminya.

PENGERTIAN

VLAN merupakan suatu model jaringan yang tidak terbatas pada lokasi fisik seperti LAN , hal ini mengakibatkan suatu network dapat dikonfigurasi secara
virtual tanpa harus menuruti lokasi fisik peralatan. Penggunaan VLAN akan membuat pengaturan jaringan menjadi sangat fleksibel dimana dapat dibuat segmen yang bergantung pada organisasi atau departemen, tanpa bergantung pada lokasi workstation.

CARA KERJA

VLAN diklasifikasikan berdasarkan metode(tipe) yang digunakan untuk mengklasifikasikannya, baik menggunakan port, MAC addresses, dsb. Semua informasi yang mengandung penandaan/pengalamatan suatu vlan (tagging) di simpan dalams suatu database. Jika tag-nya berdasarkan port yang digunakan, maka database harus mengindikasikan port-port yang digunakan oleh VLAN. Untuk mengatur hal tersebut, maka biasanya digunakan switch/bridge yang manageable. Switch/bridge inilah yang bertanggung jawab menyimpan semua informasi dan konfigurasi suatu VLAN dan dipastikan semua switch/bridge memiliki informasi yang sama. Switch akan menentukan ke jalur mana data-data akan diteruskan.
 
Keuntungan Penggunaan VLAN
 
Oleh itu adalah sesuatu yang mudah, VLAN hanya memiliki satu fungsi: untuk mengelakkan peralatan dari VLAN yang lain untuk bicara langsung. Jadi mari kita menjawab soalan: apa masalah untuk menyelesaikan VLAN?

Ada beberapa saat ketika pentadbir rangkaian melihat keperluan untuk memisahkan rangkaian menjadi beberapa bahagian.


PERBEDAAN MENDASAR ANTARA LAN DAN VLAN
Perbedaan yang sangat jelas dari model jaringan Local Area Network dengan Virtual Local Area Network adalah bahwa bentuk jaringan dengan model Local
Area Network sangat bergantung pada letak/fisik dari workstation, serta penggunaan hub dan repeater sebagai perangkat jaringan yang memiliki beberapa
kelemahan. Sedangkan yang menjadi salah satu kelebihan dari model jaringan dengan VLAN adalah bahwa tiap-tiap workstation/user yang tergabung dalam
satu VLAN/bagian (organisasi, kelompok dsb) dapat tetap saling berhubungan walaupun terpisah secara fisik.


Kamis, 10 Juni 2010

Video mesum mirip Ariel, Luna Maya dan Cut tari sampai Malaysia

Waduh Gokil banget ia enggak nyangka video mesum Ariel dan Luna Maya sudah sampai ke negara lain yaitu Malaysia dan banyak dampak yang di rasakan oleh masyarakat indonesia yang bekerja atau menuntut ilmu di negara tersebut bahkan kepingan VCD-nya pun sudah beredar ke semua masyarakat malaysia.

Bahkan tadi sejumlah artis senior angkat bicara tantang Video mesum tersebut bahkan tidak akan segan - segan akan melaporkan ketiga orang tersebut ke pihak yang bewajib bahkan ke presiden skalipun.

Salah satunya Kak seto  angkat bicara terhadap video mesum itu, kak seto menghimbau kepada semua orang tua supaya tidak panik terhadap anak - anak mereka untuk hati - hati mengakses intrnet atau memegang handphone karena anak kecil mempunyai sifat penasaran dan Kak Seto pun  menghimbau kepada pihak yang berwajib untuk menangkap dan menindak tegas pelaku yang mengedarkan atau menyebar luas Video tersebut karena dapat merusak moral anak - anak bangsa. 

Akibat video mesum tersebut itu Cut Tari di pecat dari presenter infotainment di insert trans TV, setalah itu akhirnya Cut Tari muncul juga setelah menjadi buruan para wartawn terkait maslah video mesum tersebut. Namun Cut Tari memabntah video mesum tersebut bukan dirinya dan Ariel dan suami Cut Tari angkat bicara karena tidak percaya perempuan yang di video tersebut bukanlah istrinya, itu menurut suaminya nama juga Katanya...

Sampai saat ini dimanakah sosok Ariel, Luna Maya  dan Cut Tari selama ini. Akankah mereka menghilang seperti buronan wartawan yang slalu dikejar - kejar tanpa memberikan keterangan kepada wartawan? Kapankah mereka berbicara di depan semua orang untuk menjelaskan video yang mirip terhadap dirinya?? Kita pasti penasaran siapa dalang di balik smua ini...!!!

Jangan lewatkan kabar selanjutnya....

Dampak Game Online Terhadap Anak - Anak dan Remaja

Game Online tentunya permainan ini sangatlah asyik bahkan anak - anak sangat suka banget dengan Game ini, bahkan Game Online ini sangat marak di kalangan masyarakat karena sangat mudah di maenkan apalagi sekarang Warnet (Warung Internet) banyak sekali dizaman sekarang sehingga anak - anak dan anak muda pun mudah mengaksesnya dan dampak atau akibat yang mereka peroleh dari Game Online itu adalah  ketagihan, kecanduan, malas makan, malas belajar, malas bekerja, malas bermain bersama teman, berkurang akan konsentrasi belajar dan pastinya lama kelamaan akan sering bohong kepada kedua orang tua.

Sebenernya ini sangat bahaya sekali karena yang maen Game Online ini bukan hanya orang dewasa atau remaja bahkan anak - anak yang di bawah umur (12 - 18 tahun) bayangkan bila masalah ini terjadi terhadap anak atau saudara kalian yang masih sekolah pasti anda akan menangis melihatnya karena orang yang seperti itu akan susah di bilangin atau sangatlah bandel. Seharusnya anak - anak seusia mereka itu belajar dan mencari pengetahuan yang lebih luas bukan menghabiskan waktu yang sia - sia di depan layar untuk bermain game online dan meninggalkan belajar dan bermain bersama teman - teman yang seusia mereka dan sebenernya banyak yang lebih baik dari pada bermain Game Online.
Solusi dari Game Online itu sangat mudah sebenernya dengan cara mencari kegiatan yang lain contoh memancing ikan, out bount yang penting untuk melatih ketangkasan kita, dan mengerjakan hobi yang di sukai anda masing - masing tentunya lambat laun kalian akan melupakan dunia Game Online itu. Tetapi tergantung orangnya sih kalau gada niat ia tidak akan bisa..

Ok semoga bermanfaat.. 

Multicast

Multicast adalah jaringan untuk menagani metode penyampaian informasi e sekelompo tujuan sekaligus menggunkan strategi yang paling efisien untuk menyampaikan pesan melalui setiap link jaringan yang hanya sekali, membuat salinan hanya ketika link ke beberapa tujuan split.

Ada pula yang mengatakan bahwa Multicast adalah istilah teknis yang berarti teknis yang berarti User dapat mengirim data potong (paket) ke beberapa situs pada saat yang sama dan seberapa besar paket yang tergantung pada protokol terlibat dapat dimulai dari beberapa byte sampai beberapa ribu yang bisa bergerak pada internet dengan menggunakan protokol unicast atau alat yang mengirimkan paet ke satu situs diwaktu.   Multicast juga dapat digunakan untuk menjelaskan data link lapisan satu ke banyak distribusi seprti alamat multicast etehernet, ATM point to multipoint VCs atau Infiniband multicast. 

Multicast pada suatu jaringan, User dapat mengirim satu paket informasi dari satu komputer untuk distribusi ke beberapa komputer lain, selain harus mengirimkan paket yang sekali untuk setiap tujuan. Because 5, 10, or 100 machines can receive the same packet, bandwidth is conserved. Karena 5, 10, atau 100 mesin yang sama dapat menerima paket, bandwidth conserved. Also, when you use multicasting to send a packet, you don't need to know the address of everyone who wants to receive the multicast; instead, you simply "broadcast" it for anyone who is interested. Selain itu, bila User menggunakan multicasting untuk mengirimkan paket, User tidak perlu tahu alamat semua orang yang ingin menerima multicast; sebagai gantinya, User hanya "broadcast" untuk siapa saja yang tertarik. (In addition, you can find out who is receiving the multicast -- something television executives undoubtedly wish they had the capability to do.) (Selain itu, User dapat mengetahui siapa yang menerima multicast - sesuatu eksekutif televisi niscaya mereka ingin memiliki kemampuan untuk melakukannya.)


Semoga Bermanfaat...... :P