Learning by doing

September 1, 2007

ACCESS-LIST

Filed under: Journey

Seneng banget hari ini bisa dapet ilmu tentang Access-List, barusan aku dapet laporan dari pelanggan yang ngeluh internetnya lambat. setelah dicek trafik downloadnya overload. usut punya usut ternyata salah satu ip pc pelanggan kena serangan ‘bom trafik’. Untuk mengatasi hal ini maka Access-list perlu diterapkan di Router PE (Pheripheral Equipment).

Pertama, kita harus menyiapkan perintah access-list yg perlu diterapkan pada interface di Router PE :

IP access list extended blok-ip-broadcast
deny udp host ‘ip dr luar’ eq ‘port’ host ‘ip pelanggan’ log
permit tcp any any gt 0 log
permit udp any any gt 0 log
permit icmp any any log
permit ip any any

Setelah siap sedia, kita tempatkan access-listnya pada interface di Router PE :

interface ATM1/0/0.303 point-to-point
 description Pelanggan-1280K-SMART-VPN-INTERNET-BROADBAND-HRB 
 ip vrf forwarding INTERNET
 ip address 123.213.128.209 255.255.255.252
 ip access-group blok-ip-broadcast out
 no atm enable-ilmi-trap
 pvc 0/303
  vbr-rt 1280 1280
  max-reserved-bandwidth 100
 !
end

Hasil dari penerapan Access-List ini akhirnya membuat pelanggan terdiam untuk tidak Komplain lagi dan membuat rasa stressku terselesaikan, Alhamdulillah.

Intinya adalah MASALAH AKAN MUDAH DIHADAPI BILA KITA TAHU JAWABANNYA, memang pelajaran yang berharga untuk hari ini :D

Get free blog up and running in minutes with Blogsome
Theme designed by Ian Main