Minggu, 16 Juni 2013

Resume JarKom setelah UTS (Part 2 of 2)


===================================
== NIM : 11410100027                                  ==
== Nama : Adhitya Bhima Restiawan             ==
== Semua Resume Jarkom  >> Click ME! << ==
===================================


 ~ Tipe Algoritma Routing
    - Single - Path vs Multi - Path
    - Flat vs Hierarchial
    - Intra domain vs Inter domain
    - Static vs Dynamic
    - Link State vs Distance Vector

~ Static Routing
    - Manual table update a network administration
    - Benefit
       1. Reflect admin's special topology knowledge
       2. Private - not connected to other router in update
       3. Avoid the overhead of dynamic routing
    - Stub Network
       1. When a node is accessible by only one path, static route is sufficient
       2. Point to point or circuit-switched connection

~ Dynamic Routing
    - Kalau ada jaringan yang putus akan dicarikan jalur alternatif

~ Distance Vector vs Link State
    - Distance Vector
       1. Hanya mengirim info routing table kepada tetangganya,
           sehingga perubahan komunikasi membutuhkan minimal 1 router
       2. Biasa di sebut "routing by rumor"
       3. Mudah di atur tetapi lambat
    - Link State
       1. Membajiri routing info ke semua node, jadi perubahan langsung diketahui
       2. Efisien tetapi sulit di atur / setting
    - Cisco EIGRP
       1. Efisien dan mudah di setting

 ~ Routed vs Routing Protocol
    - Routed Protocol = Network Protocol (IP, dll)
    - Routing Protocol di pakai di antara router untuk mengatur routing table

~ Administrative Distance
    - Router 1 dan lainnya di beri AD (trustworthness antar router)
    - Berikut masing-masing AD Default nya :
      Connected Interface = 0
      Static Route = 1
      EIGRP = 90
      IGRP = 100
      OSPF = 110
      RIP = 120
      External EIGRP = 170
      Unknown = 255 (Never be used)


Packet Filter

~ Access List

~ Aplikasinya
    - Permit or Deny paket yang melewati router
    - Permit or Deny vty access to or from the router
    - Tanpa access list, semua paket dapat terkirim ke semua jaringan

~ Type 
    - Standart 1
       1. Cek alamat sumber
       2. Scara umum permit or deny smua protokol
    - Extended
       1. Cek alamat sumber dan tujuan
       2. Secara detail permit or deny protocol yang digunakan


Firewall

~Software yang digunakan untuk mengawasi atau mengontrol alur jaringan in dan out.
  Secara umum di sediakan untuk menanggulangi serangan.

~ DMZ
   - Demilitarized Zone (Zona Militer)
   - Where corporate server reside
   - Tempat dari suatu server dr suatu organisasi, tapi keberadaannya bisa di bilang
     ada dan tiada (protected) yang terlindung dari serangan external maupun internal

~ Attack / Serangan
   - Ada yang mencoba untuk mengetahui apa saja yang ada di jaringan
   - Ada yang berupaya untuk membuat services menjadi crash
   - Ada yang berupaya untuk merusak sebuat komputer (win nuke)

~ Edge Firewall
   - Software yang jalan pada suatu server
   - Untuk memproteksi singel komputer (server / workstation)
   - Contoh : Firewall windows, zone alarm

~ Firewall Appliance
   - Perangkat keras yang di desain untuk firewall (Cisco PIX, Netscreen)

~ Network Firewall
   - Router / Bridge based firewall
      1. Firewall yang berjalan di bridge atau router
   - Computer based firewall
      1. Firewall yang berjalan pada komputer
      2. Berfungsi memproteksi suatu jaringan tertanam

~ How does a Firewall work
   - Melakukan blok paket berdasar
      1. Alamat IP sumber
      2. IP Port sumber
      3. IP Address tujuan
      4. IP Port tujuan
      5. Berdasar Aplikasi (some allow higher layer up to OSI model)

~ Common Port
    80 = HTTP
    443 = HTTPS
    20 dan 21 = FTP
    23 = Telnet
    22 = SSH
    25 = SMTP 

*TCP : Connection Oriented - Menunggu respon dari tujuan
  - Reliable
  - Windowing concept
  - Paket di cek

*UDP : Connection Less - Langsung kirim pesan tanpa respon dari tujuan
  - Unreliable
  - Lebih cepat / sangat cepat dibanding TCP
  - Paket tidak di cek

*IDS - Intrusion Detection System
  - Mengidentifikasi serangan dan pola traffic

*NAT
  - Jika Private address ingin terhubung ke internet harus menggunakan NAT
  - di translate atau di tunnel


Bima's Realm © 2008. Free Blogspot Templates Sponsored by: Tutorial87 Commentcute