NDCA Switching lab

 assalamualaikum temen" kali ini kita akan bahas terkait soal lab switching sebelumnya. asik nih ada sekitar 6 soal. 

1. vlan

2. trunk

3, intervla

4. vtp portfast

5. port-sec

6. etherchannel

ini yang sudah mengerjakan ada mas imam  muttaqin di tunggu ya certificatenya hehe... 


ini pertama soal vlan, kayaknya ada error di cisco packet tracertnya nih sory ya hehe... seharusnya ini nilainya udh 100% saya cek manual dia sudah buat vlan sesuai ketentuan ip juga sudah sama dan test ping sudah berhasil. goals dari lab ini temen" bisa memisahkan broadcast domain untuk pc kelas pc 1-2, dan pc kantor pc 3-4. dan disini saya cek sangat sesuai dengan apa yang di minta soal, mantab.

lanjut soal ke dua trunking


mantab yang ini 100% no command lah ya wkwkwkw. di sini goalsnya kita mau hubungin vlan yang sama dalam 2 switch yang berbeda. di switch 1 ada vlan 10 dan 20 di switch 2 juga sama. kita akan menghubungkan pc pada switch 2 dengan pc pada switch 1 dalam broadcast domain vlan yang sama. disini seharusnya pc 1 bisa ping ke pc 2 dan pc 3 bisa ping ke pc 4.

lanjut ke intervlan


ini juga aman ya 100%, disini goalsnya adalah kita bisa menghubungkan pc pada vlan yang berbeda. untuk koneksi trunknya jangan lupa untuk konfigurasikan trunk allow untuk vlan 10 dan 20. seharusnya disini pc 0 ataupun pc 1 bisa ping ke pc 2 ataupun pc 3. 

lanjut ke vtp port-fast


waduh yang ini nanggung amat ya 99% wkwkwkw. btw pas ane config manual ini udh oke kok, goalsnya tercapai semua. mungkin pas buat pkanya ane agak ngantuk jadi gk sengaja ke enable para mater yang gk di config :v hehe. back to the topic ya, goalsnya disini kita punya gedung 3 tingkat. 1 tingkat ada 2 ruangan, setiap tingkat punya 1 switch makanya kita pisah satu switch jadi 2 vlan. nah pusing gk tuh :v. intinya di setiap tingkat kita ada2 vlan, jadi ada sekitar 6 ruangan ruang a sebagai vlan 10, ruang b vlan 20 dan seterusnya sampai ruang f untuk vlan 60. agar intervlan bisa berjalan dengan baik maka kita butuh sinkronisasi vlan data base pada setiap switch. biar gk manual kita bisa pakai yang namanya vtp. kita buat vtp dengan doamain 123 dan password 123. jangan lupa trunknya pakai trunk allow untuk semua vlan pada setiap switch. kalau konfig sudah sesuai seharusnya intervlan berjalan dengan baik, lalu semua pc bisa saling terhubung. nah satu lagi jangan lupa konfig portfast dan bpdu guard pada switch untuk interface yang mengarah ke PC.

lanjut ke port security


mantab nih 100% lagi. untuk lab yang ini kita hanya setting port security saja. setiap pc punya violation yang berbeda, pertama ada shutdown nantinya mac address pc akan di catat menggunakan sticky jika berbeda maka port akan di matikan. setelah itu ada restrict jika mac address tidak sesuai dengan yang terpasang menggunakan sticky maka paket akan di drop dan di counting hitnya. terakhir ada protect, masih dengan mac address sticy, jika tidak sesuai maka paket akan di drop namun tidak akan ada couting hitnya.

lanjut ke etherchannel


joss nih 100% juga. untuk lab yang ini kita mau coba config ehterchannel yang tipe lacp dan pagp. untuk modenya kita pakai desirable - desirable dan auto - auto, setelah itu kita trunk interface port-channelnya, tambahkan juga trunk allow untuk vlan 10 dan 20. terakhir kita tinggal konfig vtp untuk sinkronisasi vlannya, dengan domain 123 dan password 123. jadikan switch 3 sebagai vtp server buat vlan 10 dan vlan 20 untuk di akses di switch 1 dan switch tersebut. jika sudah seharusnya pc pada vlan yang sama bisa saling ping. 

sep kelar nih! yang lain gmn sudah di coba-coba hehe... untuk mas iman muttaqin di tunggu aja cert switch labnya ya nanti di buat kan :)

lab participants

@imamuttaqin

reviewers

@call_unclebin

Comments

Popular posts from this blog

NCA2 pendahaluan

NHAD huawei intro

NFA installation lab fortigate