networking:cisco:extd-acl

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revision Previous revision
Next revision
Previous revision
networking:cisco:extd-acl [2026/02/04 23:28] – [Topologi] ilyasanetworking:cisco:extd-acl [2026/02/04 23:38] (current) – [Testing] ilyasa
Line 130: Line 130:
 </hidden> </hidden>
 ===== Konfigurasi ===== ===== Konfigurasi =====
-  * **Step 1 : Pembuatan VLANs** +<WRAP center round info 90%
-<code+Apabilsa standar ACL umumnya ditempatkan paling dekat dengan tujuan. Extended ACL lebih baik ditempatkan paling dekat dengan sumber. 
-Switch(config)#vlan 10 +</WRAP>
-Switch(config-vlan)#name BIRU +
-Switch(config-vlan)#exit+
  
-Switch(config)#vlan 20 +==== Membuat extended ACL rules ==== 
-Switch(config-vlan)#name MAGENTA +=== block https access dari lan1 === 
-Switch(config-vlan)#exit+  * Membuat access control liss 
 +<code js> 
 +R1(config)#ip access-list extended Block-HTTP 
 +R1(config-ext-nacl)#$192.168.1.0 0.0.0.255 10.10.10.0 0.0.0.255 eq 80 
 +R1(config-ext-nacl)#  permit ip any any
 </code> </code>
-  * **Step 2 : Assign VLANs ke Ports** +  * terapkan pada interface 
-<code> +<code js
-Switch(config)#interface f0/1 +R1(config)#interface fa0/1 
-Switch(config-if)#switchport mode access  +R1(config-if)# ip access-group Block-HTTP in 
-Switch(config-if)#switchport access vlan 10 +</code> 
-Switch(config-if)#exit +=== block ssh access dari lan2 === 
- +  * Membuat access control list 
-Switch(config)#interface f0/2 +<code js> 
-Switch(config-if)#switchport mode access  +R1(config)#ip access-list extended Block-SSH 
-Switch(config-if)#switchport access vlan 10 +R1(config-ext-nacl)#$192.168.2.0 0.0.0.255 10.10.10.0 0.0.0.255 eq 22 
-Switch(config-if)#exit+R1(config-ext-nacl)#  permit ip any any 
 +</code> 
 +  * terapkan pada interface 
 +<code js> 
 +R1(config)#interface fa1/0 
 +R1(config-if)# ip access-group Block-SSH in
 </code> </code>
- 
 ===== Testing ===== ===== Testing =====
 +  * **LAN1 Mencoba akses http❌, dan ssh✅**
 +{{ :networking:cisco:cisco_extendedacl_test02.png?nolink&400 |}}
 +  * **LAN2 Mencoba akses http✅, dan ssh❌**
 +{{ :networking:cisco:cisco_extendedacl_test01.png?nolink&400 |}}
 +
  • networking/cisco/extd-acl.1770222536.txt.gz
  • Last modified: 2026/02/04 23:28
  • by ilyasa