Selasa, 15 Maret 2011

Kriptografi Klasik 1

Kriptografi adalah ilmu dan seni untuk menjaga keamanan pesan yang dikirim sampai ke
tujuan. Dalam perkembangannya kriptografi digunakan juga untuk mengindentifikasi
pengiriman pesan dengan tanda tangan digital dan keaslian pesan dengan sidik jari digital(fingerprint).Sejarah kriptografi klasik yaitu metode enkripsi yang menggunakan kertas dan pensil atau mungkin dengn bantuan alat sederhana.
Ada empat tujuan mendasar dari ilmu kriptografi ini yang juga merupakan aspek keamanan informasi yaitu :
1.Kerahasiaan, adalah layanan yang digunakan untuk menjaga isi dari informasi dari siapapun kecuali yang memiliki otoritas atau kunci rahasia untuk membuka/mengupas informasi yang telah disandi.

2.Integritas data, adalah berhubungan dengan penjagaan dari perubahan data secara tidak sah. Untuk menjaga integritas data, sistem harus memiliki kemampuan untuk mendeteksi manipulasi data oleh pihak-pihak yang tidak berhak, antara lain penyisipan, penghapusan, dan pensubsitusian data lain kedalam data yang sebenarnya.

Senin, 14 Maret 2011

Keamanan Jaringan

•Plant Text : data asal yang akan disandikan ( clear text).
•Enkripsi : penyandian kata.
Deskripsi : pengartian kata yang sudah disandikan.
•Chypertext : data yang sudah disandikan.
Dasar matematis yang mendasari proses enkripsi dan dekripsi adalah relasi antara dua himpunan yaitu yang berisi elemen teks terang /plaintext dan yang berisi elemen teks sandi/ciphertext. Enkripsi dan dekripsi merupakan fungsi transformasi antara himpunan-himpunan tersebut. Apabila elemen-elemen teks terang dinotasikan dengan P, elemen-elemen teks sandi dinotasikan dengan C, sedang untuk proses enkripsi dinotasikan dengan E, dekripsi dengan notasi D.
Enkripsi : E(P) = C
Dekripsi : D(C) = P atau D(E(P)) = P

Gambar:

ex:
traceroute ke Facebook=
melewati Router EL ------------------ R. Fak
R. Fak ----------------------------------- R. UNP
R.UNP ---------------------------------- R. Telkom

lompatan dari router ke router disebut hope
Dst
R ---------------------------------------- Facebook
• ROT 13 = mengganti dengan huruf ke 13
A B C D E F G H I J K L M
N O P Q R S T U V W X Y Z

Ex : VONNY NADYA = IBAAL ANQLN

Kamis, 10 Maret 2011

Datasheet Manageable Layer 3

Mengenal Hub,Switch,dan Router

Hub


Hub merupakan peralatan yang dapat menghubungkan beberapa komputer menjadi satu jaringan. Biasanya dikelompokkan berdasarkan jumlah port yang dimiliki. Hub Mendukung media transmisi UTP. Di dalam Hub sendiri terdapat penguat sinyal sehingga dapat dapat menjangkau peralatan yang berjarak hingga 100 meter dari hub dan mengirimkannya kembali hingga jarak yang sama.
Semua transmisi yang masuk ke Hub akan dikirimkan kembali ke semua peralatan yang terhubung ke port-nya untuk diproses lagi oleh masing-masing peralatan tersebut. Kecepatan transfer dalam Hub dibagi antara peralatan yang tersambung, sehingga makin banyak port yang terisi maka kecepatan Hub akan semakin lambat.

Switch


Sekilas Switch sangat mirip dengan Hub, tetapi keduanya berbeda. Pada Switch, paket diteruskan berdasarkan MAC address yang disimpan dalam table MAC Address yang dimiliki Switch. Switch bekerja pada layer 2 pada model OSI.
Cara kerja Switch :
1. Pada saat paket diterima Bridge, akan diperiksa apakah MAC address yang dituju tersambung pada port yang sama dengan MAC address pengirim.
2. Jika pada port yang sama, maka pengiriman paket tidak diteruskan pada port yang lainnya.
3. Jika tidak, maka akan diteruskan ke port jaringan yang mengandung MAC address tujuan.
4. Dengan demikian, terbentuk jalur logikal dalam Switch yang akan membuat dua buah jaringan berkomunikasi, sehingga jaringan lainnya tidak terganggu. Dengan demikian, pada Switch kecepatannya tidak terbagi-bagi, melainkan masing-masing port memiliki bandwidth yang penuh sehingga kecepatan tranfer data-pun akan menjadi lebih tinggi dibandingkan dengan Hub.
Ada dua jenis Switch, yaitu Unmanageable Switch dan Manageable Switch. Unmanageable Switch hampir sama dengan Hub tetapi jauh lebih cepat dan data hanya dikirimkan kepada port yang memiliki jaringan yang dituju.
Manageable Switch tidak hanya memiliki kemampuan yang sama, juga ditambah dengan kemampuan untuk membuat Virtual LAN dengan melakukan setting terhadap Switch, sehingga dapat diatur pengiriman data hanya dari dan ke jaringan tertentu.

Router


Router adalah peralatan jaringan yang beroperasi pada layer OSI 3 (network layer). Beberapa Router bergabung, menghubungkan beberapa segment jaringan atau bahkan seluruh jaringan.
Router mengirimkan data berdasarkan informasi pada layer 3. Router membuat keputusan berdasarkan jalur terbaik untuk pengiriman data dalam jaringan dan kemudian menghantarkan paket menuju port dan segment yang sesuai.
Router mengambil paket dari peralatan LAN (contohnya workstation) dan berdasarkan informasi layer 3, meneruskannya melalui jaringan. Pada prakteknya, Router kadang-kadang dinyatakan sebagai Layer 3 switching.
Secara umum, Router dibagi menjadi dua buah jenis, yaitu :
1. Static router (Router statis): adalah sebuah Router yang memiliki tabel routing statis yang diset secara manual oleh para administrator jaringan.
2. Dynamic router (Router dinamis): adalah sebuah Router yang memiliki dab membuat tabel routing dinamis, dengan mendengarkan lalu lintas jaringan dan juga dengan saling berhubungan dengan Router lainnya.
Perbedaan Router dengan Bridge, adalah :
1. Router berjalan pada lapisan ketiga pada model OSI, lapisan jaringan dan menggunakan skema pengalamatan yang digunakan pada lapisan itu, seperti halnya alamat IP.
2. Bridge jaringan berjalan pada lapisan kedua pada model OSI (lapisan data-link) dan menggunakan skema pengalamatan yang digunakan pada lapisan itu, yaitu MAC address.
3. Bridge sebaiknya digunakan untuk menghubungkan segmen-segmen jaringan yang menjalankan protokol jaringan yang sama, sebagai contoh: segmen jaringan berbasis IP dengan segmen jaringan IP lainnya. Selain itu, Bridge juga dapat digunakan ketika di dalam jaringan terdapat protokol-protokol yang tidak bisa melakukan routing, seperti halnya NetBEUI.
4. Router sebaiknya digunakan untuk menghubungkan segmen-segmen jaringan yang menjalankan protokol jaringan yang berebeda, seperti halnya untuk menghubungkan segmen jaringan IP dengan segmen jaringan IPX.
5. Router lebih cerdas dibandingkan dengan Bridge.




Manageabel Switch dan Keunggulannya

Switch Manageabel adalah switch dengan harga tinggi yang dapa dikonfigurasi karena memiliki sistem operasi didalamnya.
Pioneer untuk Switch manageable adalah device dengan merk 'Cisco'. selain Cisco, kebanyakan hanya sebuah Switch murah yang tidak dapat dikonfigurasi (Unmanageable) dan sistem pakainya : tinggal colok. Switchmanageable dibuat untuk meningkatkan keamanan pada sebuah jaringan lokal dan biasa dipakai pada perusahaan-perusahaan elite. karena cara kerjanya, switch manageable dapat juga dikelompokkan menjadi device yang bekerja pada layer 3 OSI Model.

AT-8024

1. Performance AT-8024 :
• Menggunakan LSI chipset dengan kecepatan 125Mhz CPU
• Memiliki Backplane / Switch Fabric 9.6 Gbps yang jauh lebih besar daripada
Unmananaged Switch yang hanya memiliki backplane 4 Gbps
• Memiliki Transfer rate 6.5 Mpps yang jauh lebih besar daripada Unmanaged Switch
yang hanya memiliki transfer rate 2.8 Mpps
• Memiliki Buffer Memory 6 MB yang 2 kali lebih besar daripada Unmamanged Switch
yang hanya memiliki buffer memory 3 MB
>> Membuat proses re-transmit paket data semakin sedikit karena kapasitas buffer
memory yg bisa menampung paket menjadi lebih banyak sehingga lalu lintas
komunikasi data semakin lancer. Akibatnya switch semakin cepat dalam melakukan
processing paket data

Kemampuan AT-8024 :
• Bisa membuat Virtual LAN (VLAN)

>> Suatu kemampuan dimana AT-8024 bisa melakukan pembagian / segmentasi
network menjadi beberapa buah network yang lebih kecil dalam satu fisik switch biasanya
untuk tujuan keamanan data
• Bisa melakukan Port Trunking untuk memperbesar bandwidth jalur Uplink
>> Kemampuan AT-8024 untuk menggabungkan beberapa buah uplink menjadi satu kesatuan uplink sehingga diperoleh bandwidth yang lebih besar
• Dapat mengeset Port Priority dalam komunikasi data
>> Kemampuan AT-8024 yang bisa memberikan tingkat prioritas kepada suatu port tertentu sehingga data yang keluar dari port tersebut bisa segera diproses lebih dulu daripada data yg keluar dari port lain

2. Kemudahan ( Ease of Use )
• Mudah untuk mengkoneksikan device2 networking ke switch AT-8024 tanpa perlu memikirkan lagi susunan kabel straight atau cross yang akan digunakan
>> Karena semua port nya Auto MDI/MDIX
• Mudah karena bisa mengaktifkan dan menon-aktifkan fungsi2 yang ada pada switch tanpa harus meng-console-nya dari dekat.
>> Karena AT-8024 bisa melakukan Outband Management baik dengan cara Telnet ataupun dengan Web Management dari salah satu PC yg terkoneksi pada jaringan
• Mudah karena tidak perlu datang dan berhadapan langsung ke switch untuk mematikan salah satu port pada switch
>> Karena AT-8024 memiliki Port Management dalam manageable software AT-8024
• Mudah untuk di koneksi kan dengan device networking dari vendor lain
>> Karena AT-8024 mengikuti banyak standard IEEE yang mendukung kompatibilitas koneksi antar device networking

3. Monitoring

• Dapat dimonitor secara real time dalam suatu network dengan SNMP Monitoring Software yang sudah ada spt SNMPc versi 5 dari Castle Rock.
>> Karena AT-8024 Support SNMP
• Keadaan switch dan statistik nya dapat dimonitor secara langsung
>> AT-8024 dapat melakukan proses Remote Monitoring (RMON) yang bisa memantau log statistic switching

4. Kelebihan Khusus

• Enhanced Stacking
Satu kelebihan khusus AT-8024 yang bisa mengoptimalkan proses Cascading antar switch AT-8000 Series menjadi proses stacking untuk meningkatkan kinerja koneksi nya

• Port Security
Kelebihan khusus untuk mengunci satu port pada AT-8024 sehingga hanya satu MAC address tertentu yang boleh connect ke port tersebut

• Port Mirroring
Kelebihan khusus AT-8024 yang bisa membuat percakapan data pada satu port di mirror (di copy) persis ke salah satu port pilihan dengan tujuan melihat isi percakapan data port tersebut

• IGMP Snooping
Kelebihan khusus AT-8024 yang bisa membuat paket Multicast tidak di broadcast ulang ke semua port yg ada pada switching


• Fungsi Manageable Swicth

Fungsi Manageable Swicth menggabungkan beberapa segmen atau kelompok LAN. Switch bekerja di layer 2 pada model referensi OSI. Device ini memiliki kemampuan lebih dibanding dengan repeater atau hub.Tidak hanya menghubungkan antar jaringan LAN tetapi juga mampu mengatasi masalahCollision yang di hadapi oleh device hub atau repeater. Serta mampu membuatVLAN.


• Perbedaan Manageable Swicth dengan Non Manageable Swicth

1.Manageable Swicth

Mendukung penyempitan broadcast jaringan denganVLAN, pengaturan accessuser dengan access list, membuat keamanan network lebih terjamin , bisa melakukanpengaturan port yang ada (assign port with Vlan, etc), mudah dalam monitoring trafick dan maintenance network karena dapat diakses tanpa harus berada di dekat switch.

2.Non Manageable Swicth

Tidak memiliki kemampuan switching sederhana lainnya tapi hanya mengulangiapa yang diterima untuk sisa port, Manageable switch lebih baik jika memiliki lebih dari1000 user sebagai jaringan yang mungkin memerlukan pembentukan dan prioritas lalulintas seperti suara dan data dll, dan dikelola sebagai saklar mahal dibandingkan denganunmanaged jadi berpikir sebelum berinvestasi.

Rabu, 09 Maret 2011

Pertemuan 1


Komponen Jaringan/Network
1.      PC
2.      NIC (Network Interface Card) 
      adalah sebuah kartu yang berfungsi sebagai jembatan dari komputer ke sebuah jaringan komputer. Jenis NIC yang beredar, terbagi menjadi dua jenis, yakni NIC yang bersifat fisik, dan NIC yang bersifat logis. Contoh NIC yang bersifat fisik adalah NIC Ethernet,Token Ring dan lainnya; sementara NIC yang bersifat logis adalah loopback adapter dan Dial-up Adapter. Disebut juga sebagai Network Adapter. Setiap jenis NIC diberi nomor alamat yang disebut sebagai MAC Address, yang dapat bersifat statis atau dapat diubah oleh pengguna.
  Terdiri dari wireless dan wireline.
  Di wireline terjadi pemasangan kabel RJ-45 yang terdiri dari 4 warna dasar kabel:
·         Orange
·         Hijau
·         Biru
·         Coklat
Kabel RJ-45 ini terdiri dari 8 pin.
Keempat kabel dasar ini memiliki pasangan kabel yang berwarna putih.
           

 Konsep pemasangan kabel:
           KONSEP 1
1 dan 2 sepasang
3 dan 6 sepasang
4 dan 5 sepasang
6 dan 7 sepasang

           KONSEP 2
Pin ganjil selalu ada putih
4 dan 5 biru
7 dan 8 coklat

      Standar pemasangan kabel:
Standar warna 568A
Standar warna 568B
Hijau-Putih
Orange-Putih
Hijau
Orange
Orange-Putih
Hijau-Putih
Biru
Biru
Biru-Putih
Biru-Putih
Coklat-Putih
Coklat-Putih
Coklat
Coklat
 
Bagaimana cara pemasangannya:
·         Straight untuk 568 A - 568 A dan 568 B – 568 B.
·         Cross untuk 568 A – 568 B.
Pemasangan Kabel:
A----------------------A  = strike
B----------------------B = strike
A----------------------B = cross
 Standar Jaringan yang umum digunakan:
·         Ethernet                                   10 mbps
·         Fast Ethernet                           100 mbps
·         Giga bit Ethernet                      1000 mbps
·         10 giga Ethernet                       10000 mbps

3.      Network Device,terdiri dari:
·         HUB : speednya lebih lambat dari switch dan pengiriman datanya broadcast  
                 (terkirim ke semua perangkat yang terhubung).
·         Switch : mempunyai speed yang lebih cepat dari HUB dan mempunyai ROM
                    (datanya hanya bisa dibaca).
Tugas ROM : untuk mencari data / informasi di dalam yang terdapat pada computer PC atau NIC yang disebut pengiriman data melalui Mac Address 12 digit biner = hexadecimal.
Format alamat fisik pada jaringan:
Biner = 0 dan 1
Decimal = 0 – 9
Hexadecimal = 0 - 9,a – f
Format Mac Address : 00.00.00. af.ag.ac
                               Kode perusahaan      nama seri
·         Router : menghubungkan 2 jaringan yang berbeda
·         Bridge : kebalikan dari router,menghubungkan 2 jaringan yang sama secara
                    logic.
 4.      Media transmisi
      Media transmisi adalah media yang menghubungkan antara pengirim dan penerima informasi (data), karena jarak yang jauh, maka data terlebih dahulu diubah menjadi kode/isyarat, dan isyarat inilah yang akan dimanipulasi dengan berbagai macam cara untuk diubah kembali menjadi data.

      terdiri dari:
·         Wireline terdiri dari:      - UTP
                                         - FO terbagi 2:  multimode dan singlemode                         
·         Wireless terdiri dari 2 yaitu wifi dan wimax.
5.      NOS (Network Operating System) : terdapat pengolahan TCP/IP dan operating system   
                                                                 (SO)
      Sistem operasi jaringan (network operating system) adalah sebuah jenis sistem operasi yang ditujukan untuk menangani jaringan.Umumnya, sistem operasi ini terdiri atas banyak layanan atau service yang ditujukan untuk melayani pengguna, seperti layanan berbagi alat pencetak(printer),  DNS Service,HTTP Service, dan lain sebagainya. Istilah ini populer pada akhir dekade 1980-an hingga awal dekade 1990-an.
Beberapa sistem operasi jaringan yang umum dijumpai adalah sebagai berikut:
·         Microsoft MS-NET
·         Microsoft LAN Manager
·         Novell NetWare
·         Microsoft Windows NT Server
·         GNU/Linux
·         Banyan VINES
·         Beberapa varian UNIX, seperti SCO OpenServer, Novell UnixWare, atau Solaris