Sebuah protokol otentikasi password (PAP) adalah sebuah protokol otentikasi yang menggunakan password.
PAP digunakan oleh Point to Point Protocol untuk memvalidasi pengguna sebelum mengizinkan mereka akses ke sumber daya server. Hampir semua sistem operasi jaringan server remote mendukung PAP.
PAP mengirimkan password terenkripsi ASCII melalui jaringan dan karena itu dianggap tidak aman. Hal ini digunakan sebagai upaya terakhir ketika server remote tidak mendukung protokol otentikasi kuat, seperti CHAP atau EAP (yang terakhir ini benar-benar suatu kerangka).
Otentikasi berbasis password adalah protokol di mana dua entitas berbagi password di muka dan menggunakan password sebagai dasar otentikasi. Ada skema otentikasi password dapat dikategorikan menjadi dua jenis: skema otentikasi yang lemah-kata sandi dan skema otentikasi kuat-password. Bila dibandingkan dengan skema kuat-password, skema lemah sandi cenderung memiliki overhead komputasi ringan, desain yang sederhana, dan implementasi lebih mudah, membuat mereka sangat cocok untuk beberapa lingkungan terbatas.
Sumber : http://en.wikipedia.org/wiki/Password_authentication_protocol
Minggu, 07 September 2014
PPP (Point-to-Point Protocol)
Dalam jaringan, Point-to-Point Protocol (PPP) adalah data link protokol yang umum digunakan dalam membangun hubungan langsung antara dua node jaringan. Hal ini dapat menyediakan koneksi otentikasi, transmisi enkripsi (menggunakan ECP, RFC 1968), dan kompresi.
PPP digunakan di banyak jenis jaringan fisik termasuk kabel serial, saluran telepon, trunk line, telepon seluler, jaringan radio khusus, dan serat optik seperti SONET. PPP juga digunakan melalui koneksi Akses Internet (sekarang dipasarkan sebagai "broadband"). Penyedia layanan Internet (ISP) telah menggunakan PPP untuk pelanggan dial-up akses ke Internet, karena paket IP tidak dapat dikirimkan melalui jalur modem sendiri, tanpa beberapa protokol data link. Dua turunan dari PPP, Point-to-Point Protocol over Ethernet (PPPoE) dan Point-to-Point Protocol atas ATM (PPPoA), paling sering digunakan oleh Internet Service Provider (ISP) untuk membangun a Digital Subscriber Line (DSL) koneksi internet layanan dengan pelanggan.
PPP biasanya digunakan sebagai lapisan data link protokol untuk koneksi melalui sinkron dan sirkuit asynchronous, di mana sebagian besar telah digantikan yang lebih tua Serial Baris Internet Protocol (SLIP) dan perusahaan telepon standar diamanatkan (seperti Link Access Protocol, Seimbang (LAPB) di X.25 protocol suite). PPP dirancang untuk bekerja dengan berbagai lapisan jaringan protokol, termasuk Internet Protocol (IP), getar, Novell Internetwork Packet Exchange (IPX), NBF danAppleTalk.
PPP memiliki beberapa konfigurasi pilihan yaitu :
- Authentication - router pesan otentikasi pertukaran Peer. Dua pilihan otentikasi Password Authentication Protocol (PAP) dan Tantangan Handshake Authentication Protocol(CHAP). Otentikasi dijelaskan pada bagian berikutnya.
- Kompresi - Meningkatkan throughput efektif pada koneksi PPP dengan mengurangi jumlah data dalam frame yang harus perjalanan di link. Protokol decompress frame di tempat tujuan. Lihat RFC 1962 untuk rincian lebih lanjut.
- Kesalahan deteksi - Mengidentifikasi kondisi kesalahan. Kualitas dan pilihan Nomor Sihir membantu memastikan yang handal, data link loop-free. The Magic bidang Nomor membantu dalam mendeteksi link yang berada dalam kondisi loop-kembali. Sampai Konfigurasi Opsi Magic-Nomor telah berhasil dinegosiasikan, Magic-Nomor harus dikirimkan sebagai nol. Angka ajaib dihasilkan secara acak di setiap ujung sambungan.
- Multilink - Menyediakan load balancing beberapa antarmuka yang digunakan oleh PPP melalui Multilink PPP.
Sumber : http://id.wikipedia.org/wiki/Point-to-Point_Protocol
Enkapsulasi WAN
Pada setiap koneksi WAN, data dienkapsulasi menjadi frame sebelum menyeberang link WAN. Untuk memastikan bahwa protokol yang benar digunakan, Anda perlu mengkonfigurasi sesuai Layer 2 tipe enkapsulasi. Pilihan protokol tergantung pada teknologi WAN dan peralatan komunikasi. Lebih umum WAN protokol dan di mana mereka digunakan ditunjukkan pada gambar, berikut adalah deskripsi singkat:
HDLC - Default enkapsulasi pada point-to-point koneksi, link khusus, dan koneksi circuit-switched ketika link menggunakan dua perangkat Cisco. HDLC sekarang dasar untuk sinkron PPP digunakan oleh banyak server untuk terhubung ke WAN, paling sering internet.
PPP - Menyediakan router-to-router dan koneksi host-to-jaringan melalui sirkuit sinkron dan asinkron. PPP bekerja dengan beberapa protokol lapisan jaringan, seperti IP dan Internetwork Packet Exchange (IPX). PPP juga memiliki built-in mekanisme keamanan seperti PAP dan CHAP. Sebagian besar bab ini berkaitan dengan PPP.
Serial Line Internet Protocol (SLIP) - Sebuah protokol standar untuk point-to-point koneksi serial menggunakan TCP / IP. SLIP sebagian besar telah mengungsi oleh PPP.
X.25 / Link Prosedur akses, Seimbang (LAPB) - standar ITU-T yang mendefinisikan bagaimana koneksi antara DTE dan DCE dikelola untuk akses terminal jarak jauh dan komunikasi komputer dalam jaringan data publik. X.25 LAPB menentukan, lapisan protokol data link. X.25 adalah pendahulu ke Frame Relay.
Frame Relay - standar industri, diaktifkan, protokol data link layer yang menangani beberapa sirkuit virtual. Frame Relay adalah protokol generasi berikutnya setelah X.25. Frame Relay menghilangkan beberapa proses yang memakan waktu (seperti koreksi kesalahan dan flow control) digunakan dalam X.25. Bab berikutnya dikhususkan untuk Frame Relay.
ATM - Standar internasional untuk cell relay di mana perangkat mengirim beberapa jenis layanan (seperti suara, video, atau data) di tetap-panjang (53-byte) sel. Sel panjang tetap memungkinkan pemrosesan untuk terjadi di hardware, sehingga mengurangi penundaan transit. ATM mengambil keuntungan dari media transmisi kecepatan tinggi seperti E3, SONET, dan T3.
Sumber : http://certificationkits.com/
HDLC - Default enkapsulasi pada point-to-point koneksi, link khusus, dan koneksi circuit-switched ketika link menggunakan dua perangkat Cisco. HDLC sekarang dasar untuk sinkron PPP digunakan oleh banyak server untuk terhubung ke WAN, paling sering internet.
PPP - Menyediakan router-to-router dan koneksi host-to-jaringan melalui sirkuit sinkron dan asinkron. PPP bekerja dengan beberapa protokol lapisan jaringan, seperti IP dan Internetwork Packet Exchange (IPX). PPP juga memiliki built-in mekanisme keamanan seperti PAP dan CHAP. Sebagian besar bab ini berkaitan dengan PPP.
Serial Line Internet Protocol (SLIP) - Sebuah protokol standar untuk point-to-point koneksi serial menggunakan TCP / IP. SLIP sebagian besar telah mengungsi oleh PPP.
X.25 / Link Prosedur akses, Seimbang (LAPB) - standar ITU-T yang mendefinisikan bagaimana koneksi antara DTE dan DCE dikelola untuk akses terminal jarak jauh dan komunikasi komputer dalam jaringan data publik. X.25 LAPB menentukan, lapisan protokol data link. X.25 adalah pendahulu ke Frame Relay.
Frame Relay - standar industri, diaktifkan, protokol data link layer yang menangani beberapa sirkuit virtual. Frame Relay adalah protokol generasi berikutnya setelah X.25. Frame Relay menghilangkan beberapa proses yang memakan waktu (seperti koreksi kesalahan dan flow control) digunakan dalam X.25. Bab berikutnya dikhususkan untuk Frame Relay.
ATM - Standar internasional untuk cell relay di mana perangkat mengirim beberapa jenis layanan (seperti suara, video, atau data) di tetap-panjang (53-byte) sel. Sel panjang tetap memungkinkan pemrosesan untuk terjadi di hardware, sehingga mengurangi penundaan transit. ATM mengambil keuntungan dari media transmisi kecepatan tinggi seperti E3, SONET, dan T3.
Sumber : http://certificationkits.com/
STP (Spanning Tree Protocol)
Spanning Tree Protocol (disingkat STP) adalah protokol jaringan yang menjamin topologi jaringan bebas-perulangan untuk penghubung Ethernet LAN. Fungsi dasar dari STP adalah untuk mencegahpengulangan penghubung dan radiasi siaran yang dihasilkan dari mereka. Pohon rentang juga memungkinkan desain jaringanuntuk memasukkan cadang tautan (redundan) untuk menyediakan jalur cadangan otomatis jika tautan aktif gagal, tanpa bahaya dari perulangan yang tidak diinginkan dalam jaringan, atau kebutuhan untuk panduan mengaktifkan / menonaktifkan cadangan tautan ini.
Spanning Tree Protocol (STP) distandarisasi sebagai IEEE 802.1D. Seperti namanya, protokol ini bisa menciptakan pohon rentang dalam jaringan bertautan dari lapisan 2 layer penghubung (biasanya switch ethernet), dan menonaktifkan tautan tersebut yang bukan bagian dari pohon rentang, meninggalkan jalur aktif tunggal antara dua node jaringan.
STP ini berdasarkan algoritma yang ditemukan oleh Radia Perlman ketika bekerja untuk Digital Equipment Corporation.
Evolusi dan Ekstensi STP
Spanning Tree Protocol pertama ditemukan pada tahun 1985 di Digital Equipment Corporation oleh Radia Perlman. Pada tahun 1990, IEEE menerbitkan standar pertama untuk protokol sebagai 802.1D, berdasarkan algoritma yang dirancang oleh Perlman. Berikut versi diterbitkan pada tahun 1998 dan 2004, yang menggabungkan berbagai ekstensi.
Meskipun tujuan standar adalah untuk mempromosikan menjalin kerja sama peralatan dari vendor yang berbeda, implementasi yang berbeda dari standar tidak dijamin untuk bekerja, misalnya karena perbedaan dalam pengaturan waktu default. IEEE mendorong vendor untuk menyediakan "Protocol Implementation Conformance Statement", menyatakan kemampuan dan pilihan yang telah dilaksanakan, untuk membantu pengguna menentukan apakah implementasi yang berbeda akan interwork dengan benar.
Selain itu, awalnya Perlman terinspirasi Spanning Tree Protocol, yang disebut DEC STP, bukan standar dan berbeda dari versi IEEE pada format pesan serta pengaturan waktu. Beberapa penghubung melaksanakan kedua IEEE dan versi DEC dari Spanning Tree Protocol, tapi menjalin kerja sama dengan mereka dapat membuat masalah untuk administrator jaringan, seperti yang digambarkan oleh masalah yang dibahas dalam dokumen Cisco online (dalam jaringan).
VLAN (Virtual LAN)
Virtual LAN atau disingkat VLAN merupakan sekelompok perangkat pada satu LAN atau lebih yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat berkomunikasi seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal sebenarnya perangkat tersebut berada pada sejumlah segmen LAN yang berbeda. Vlan dibuat dengan menggunakan jaringan pihak ke tiga. VLAN merupakan sebuah bagian kecil jaringan IP yang terpisah secara logik. VLAN memungkinkan beberapa jaringan IP dan jaringan-jaringan kecil (subnet) berada dalam jaringan switched switched yang sama. Agar computer bisa berkomunikasi pada VLAN yang sama, setiap computer harus memiliki sebuah alamat IP dan Subnet Mask yang sesuai dengan VLAN tersebut. Switch harus dikonfigurasi dengan VLAN dan setiap port dalam VLAN harus didaftarkan ke VLAN. Sebuah port switch yang telah dikonfigurasi dengan sebuah VLAN tunggal disebut sebagai access port.
Sebuah VLAN memungkinkan seorang Administrator untuk menciptakan sekelompok peralatan yang secara logic dihubungkan satu sama lain. Dengan VLAN, kita dapat membagi jaringan switch secara logik berdasarkan fungsi, departemen atau project team .
Keuntungan dari VLAN
Penerapan sebuah teknologi VLAN memungkinkan sebuah jaringan menjadi lebih fleksibel untuk mendukung tujuan bisnis. Berikut ini beberapa keuntungan menggunakan VLAN:
•Security– Departemen yang memiliki data sensitive terpisah dari jaringan yang ada, akan mengurangi peluang pelanggaran akses ke informasi rahasia dan penting.
• Cost reduction – Penghematan biaya dihasilkan dari tidak diperlukannya biaya yang mahal untuk upgrades jaringan dan efisiensi penggunaan bandwidth dan uplink yang tersedia.
• Higher performance – Dengan membagi jaringan layer 2 menjadi beberapa worksgroup secara logik (broadcast domain) mengurangi trafik yang tidak diperlukan pada jaringan dan meningkatkan performa.
• Broadcast storm mitigation – Dengan membagi sebuah jaringan menjadi VLAN mengurangi jumlah peralatan yang berpartisipasi dalam broadcast storm.
• Improved IT staff efficiency – Dengan VLAN pengelolaan jaringan lebih mudah, karena user-user dengan kebutuhan jaringan yang sama berbagi VLAN yang sama.
• Simpler project or application management – Memiliki fungsi-fungsi terpisah mempermudah pengelolaan sebuah project atau bekerja dengan aplikasi khusus.
Sumber :http://id.wikipedia.org/wiki/VLAN
Perangkat Pembentuk WAN (CO, DCE, DTE, CPE)
CO (Central Office)
Pusat pensaklaran dimana hubungan dintara beberapa saluran pelanggan dibuat.
CPE (Costumer Provided Equipment)
Peralatan networking seperti workstation, router, POTS splitter, dll. yang dipasang pada pelanggan dan dikoneksi ke peralatan networking jasa telekomunikasi.
CPE (Costumer Provided Equipment) adalah peralatan networking (seperti workstation, router, POTS splitter, dll) yang dipasang pada pelanggan dan terhubung dengan peralatan networking jasa telekomunikasi. tetapi peralatan pelanggan disini terpisah dengan peralatan perusahaan telekomunikasi tersebut.
Contoh CPE yang dimiliki pelanggan pada umumnya router, switch, dan modem.
CPE juga mengacu pada perangkat yang dapat mentranslasikan data agar dapat dikenal oleh protokol WAN, misalnya : Frame-Relay, MPLS atau ATM T-1, dan lain-lain
DCE (Data Circuit Terminating Equipment)
DCE (data circuit terminating equipment) adalah suatu piranti (biasanya berupa router disisi ISP) yang berkomunikasi dengan DTE dan juga WAN Cloud. DCE ini merupakan piranti yang memasok clocking (denyut sinyal sinkronisasi) kepada piranti DTE. Sebuah modem atau CSU/DSU disisi pelanggan bisa diklasifikasikan sebagai DCE. DTE dan DCE bisa saja beupa piranti yang serupa / router akan tetapi mempunyai peran dan fungsi yang berbeda
DCE (Data Circuit Terminating Equipment) adalah perangkat yang terdapat antara peralatan DTE (Data Terminal Equipment) dan data transmission circuit. DCE berfungsi mentranslasikan data dari DTE agar dapat dimengerti oleh protokol WAN, contohnya : PPP, ATM, FrameDelay, dll).oleh karena itu DCE juga disebut peralatan komunikasi data dan operator peralatan data.
Dalam fungsinya mentranslasikan data, DCE melakukan konversi sinyal clock sehingga dapat menjadi bagian dari DTE.
pada umumnya DTE adalah komputer, dan DCE adalah modem.
Kedua perangkat tersebut dapat kita hubungkan dengan menggunakan kabel serial DCE. ketika dihubungkan maka disalah satu sisi antara kedua perangkat tersebut terdapat sinyal clock. tetapi jika kita menghubungkan kedua perangkat tersebut tanpa modem atau media penerjemah di antara kedua perangkat tersebut, maka kita dapat menggunakan crossover cable ethernet. perbedaannya dengan crossover cable biasa yaitu dalam mengkonfigurasi interface crossover biasa masih menggunakan fastethernet, sedangkan untuk crossover cable ethernet menggunakan ethernet.
DTE(Data Terminal Equipment)
DTE (Data terminal equipment) adalah suatu piranti disisi link jaringan WAN yang berada pada sisi pelanggan (biasanya gedung / rumah pelanggan) yang mengirim dan menerima data. DTE (biasanya berupa router jaringan atau bisa saja berupa komputer atau multiplexer) adalah merupakan tanda marka antara jaringan WAN dan jaringan LAN. DTE ini merupakan piranti yang akan berkomunikasi dengan piranti DCE disisi ujung lainnya.
DTE(Data Terminal Equipment) adalah sirkuit akhir yang mengubah informasi pengguna menjadi sinyal. Perangkat terminal data, biasanya mengacu pada komputer yang anda gunakan dengan sebuah modem. DTE berfungsi sebagai sumber data dan komunikasi data.
DTE adalah terminal atau komputer sedangkan DCE adalah modem atau perangkat lain milik operator.
pada umumnya, perangkat DCE menyediakan sinyal clock(clocking internal) dan perangkat DTE menghubungkan pada clock yang di berikan (clocking eksternal).
Peralatan terminal data (DTE) adalah instrumen akhir yang mengubah informasi pengguna ke reconverts sinyal atau sinyal yang diterima. Ini juga dapat disebut ekor sirkuit. Sebuah perangkat DTE berkomunikasi dengan data circuit-terminating equipment (DCE). The DTE / DCE klasifikasi ini diperkenalkan oleh IBM.
Dua jenis perangkat diasumsikan pada masing-masing ujung kabel yang saling berhubungan untuk kasus hanya menambahkan DTE ke topologi (misalnya ke sebuah hub, DCE), yang juga membawa kasus sepele yang kurang interkoneksi perangkat dari jenis yang sama: DTE -DTE atau DCE-DCE. Kasus-kasus seperti perlu kabel crossover, seperti untuk Ethernet atau null modem untuk RS-232.
Sebuah DTE adalah unit fungsional stasiun data yang berfungsi sebagai sumber data atau data yang tenggelam dan menyediakan komunikasi data fungsi kontrol harus dilakukan sesuai dengan protokol link.
Peralatan terminal data mungkin satu peralatan atau subsistem yang saling terkait dari berbagai potongan-potongan peralatan yang melakukan semua fungsi yang diperlukan yang diperlukan untuk mengizinkan pengguna untuk berkomunikasi. Seorang pengguna berinteraksi dengan DTE (misalnya melalui antarmuka mesin-manusia), atau mungkin DTE pengguna.
Biasanya, perangkat DTE terminal (atau komputer meniru terminal), dan DCE adalah modem.
DTE biasanya konektor laki-laki dan DCE adalah konektor perempuan.
Sebagai aturan umum, bahwa perangkat DCE menyediakan sinyal clock (internal clocking) dan mensinkronisasi perangkat DTE pada jam yang disediakan (clocking eksternal). D-sub konektor mengikuti peraturan lain untuk pin penugasan.
* 25 pin DTE perangkat transmisi pada pin 2 dan terima pada pin 3.
* 25 pin DCE perangkat transmisi pada pin 3 dan terima pada pin 2.
* 9 pin DTE perangkat transmisi pada pin 3 dan terima pada pin 2.
* 9 pin DCE perangkat transmisi pada pin 2 dan terima pada pin 3.
Istilah ini juga umumnya digunakan dalam peralatan Cisco Telco dan konteks untuk menunjukkan suatu perangkat [klarifikasi diperlukan] tidak dapat menghasilkan sinyal clock, maka PC ke PC koneksi Ethernet juga dapat disebut DTE DTE ke komunikasi. Komunikasi ini dilakukan melalui kabel "crossover Ethernet sebagai lawan dari PC ke DCE (hub, switch, atau jembatan) komunikasi yang dilakukan melalui kabel Ethernet lurus.
CSU(Channel Service Unit) / DSU(Data Service Unit)
CSU(Channel Service Unit) / DSU(Data Service Unit) adalah perangkat digital-interface yang digunakan untuk menghubungkan perangkat DTE seperti Router ke jalur digital.
CSU/DSU bekerja pada lapisan 1 (lapisan fisik) dari model OSI. CSU berbeda dengan DSU. DSU merupakan bagian dari kartu antarmuka yang dimasukkan ke DTE.
Loop Local
Local Loops adalah perpanjangan kabel line telpon dari Demarc menuju kantor pusat Telco yang mana pemeliharaannya difihak Telco, bukan tanggung jawab pelanggan. Kabel ini bisa berupa kabel UTP, fiber optic atau gabungan keduanya dan juga media lainnya.
Loop Local adalah sirkuit atau jalur yang menghubungkan antara demarc dengan CO (Central Office). loop local dapat menghentikan jalur yang dimiliki oleh CLEC(Competitif Local Exchange Carrier), dan ditempatkan dalam sebuah POP yang merupakan salah satu CO.
Demarc
Demarc atau titik demarkasi adalah titik yang merupakan interface jaringan dimana kabel perusahaan telpon terhubung dengan rumah pelanggan
Demarc adalah batas pemisah antara CPE dan CO. Secara fisikal demarcation point adalah kotak yang berisi kabel, yang berlokasi di CPE dan mengubungkan kabel CPE ke local loops. Demarcation point biasanya diletakkan di tempat dimana teknisi mudah untuk mengaksesnya. Sehingga akan mudah diketahui dimana yang harus diperbaiki jika suatu saat terjadi kerusakan.
WAN cloud
merupakan hirarchi Trunk, Switches, dan CO (central office) yang membentuk jaringan telephone lines. Struktur fisik bisa bervariasi, dan jaringan-2 yang berbeda dengan titik koneksi bersama bisa saja saling overlap, makanya direpresentasikan dalam bentuk WAN cloud. Sisi pentingnya adalah bahwa data masuk melalui jaringan telpon, menjelajah sepanjang line telpon, dan tiba pada tepat pada alamat tujuannya.
PSE (packet switching exchange)
adalah suatu Switch pada jaringan carrier packet switched. PSE-2 ini merupakan titik-titik penghubung dengan WAN cloud
Perangkat WAN
WAN menghubungkan beberapa LAN melalui jalur komunikasi dari service provider. Karena jalur komunikasi tidak bisa langsung dimasukkan ke LAN maka diperlukan beberapa perangkat interface. Perangkat–perangkat tersebut antara lain:
1) Router
LAN mengirimkan data ke Router, kemudian Router akan menganalisa berdasarkan informasi alamat pada layer 3. Kemudian Router akan meneruskan data tersebut ke interface WAN yang sesuai berdasarkan routing table yang dimilikinya. Router adalah perangkat jaringan yang aktif dan intelegent dan dapat berpartisipasi dalam manajemen jaringan. Router mengatur jaringan dengan menyediakan kontrol dinamis melalui sumber daya dan mendukung tugas dan tujuan dari jaringan. Beberapa tujuan tersebut antara lain konektivitas, perfomansi yang reliabel, kontrol manajemen dan fleksibilitas.
Router adalah sebuah komputer khusus, router mempunyai komponen-komponen dasar yang sama dengan PC desktop, Router mempunyai CPU, memori, sistem bus, dan banyak interface input/output. Router didisain untuk melakukan tugas khusus yang tidak dimiliki oleh PC desktop. Contoh, router menghubungkan dan mengijinkan komunikasi antara dua jaringan dan menentukan jalur data yang melalui koneksi jaringan.
Sama dengan PC, router membutuhkan operating system untuk menjalankan fungsinya, yaitu Internetwork Operating System (IOS) software untuk menjalankan file-file konfigurasinya. Konfigurasi-konfigurasi ini berisi perintah-perintah dan parameter yang mengontrol aliran trafik yang masuk dan keluar dari router. Router menggunakan protokol routing untuk menentukan jalur terbaik.
Komponen utama dari router adalah random-access memory (RAM), nonvolatile random-access memory (NVRAM), flash memory, read-only memory (ROM) dan interface-interface.
RAM mempunyai fungsi dan karakteristik sebagai berikut:
− Menyimpan tabel routing
− Menangani cache ARP
− Menangani cache fast-switching
− Menangani packet buffering dan share RAM
− Menangani antrian paket
− Menyediakan temporary memory untuk file konfigurasi pada saat router bekerja
− Data akan hilang pada saat router dimatikan atau restart
NVRAM mempunyai fungsi dan karakteristik sebagai berikut:
− Menyediakan storage untuk file startup configuration
− Data masih ada walaupun router dimatikan atau restart
Flash memory mempunyai fungsi dan karakteristik sebagai berikut:
− Menangani IOS image
− Memberi akses software untuk melakukan update tanpa harus melepas chip pada prosesornya
− Data masih ada ketika router dimatikan atau restart
− Dapat menyimpan beberapa versi software IOS
− Merupakan tipe dari Electrically Erasable Programmable Read-only Memory (EEPROM)
ROM mempunyai fungsi dan karakteristik sebagai berikut:
− Menangani perintah-perintah untuk keperluan diagnosa power-on selt test (POST)
− Menyimpan program bootstap dan dasar operating system
− Membutuhkan melepas chip pada motherboard pada saat melaukan upgrade software
Interface mempunyai fungsi dan karakteristik sebagai berikut:
− Menghubungkan router ke suatu jaringan sebagai keluar masuknya paket data
− Hanya berada dalam motherboard atau sebagai module yang terpisah
2) CSU/DSU
Jalur komunikasi membutuhkan sinyal dengan format yang sesuai. Untuk jalur digital, sebuah Channel Service Unit (CSU) dan Data Service Unit (DSU) dibutuhkan. Keduanya sering digabung menjadi sebuah perangkat yang disebut CSU/DSU.
3) Modem
Modem adalah sebuah perangkat dibutuhkan untuk mempersiapkan data untuk transmisi melalui local loop. Modem lebih dibutuhkan untuk jalur komunikasi analog dibandingkan digital. Modem mengirim data melalui jalur telepon dengan memodulasi dan demodulasi sinyal. Sinyal digital ditumpangkan ke sinyal suara analog yang dimodulasi untuk ditransmisikan
4)Repeater
Fasilitas paling sederhana dalam internetwork adalah repeater. Fungsi utama repeater adalah menerima sinyal dari satu segmen kabel LAN dan memancarkannya kembali dengan kekuatan yang sama dengan sinyal asli pada segmen (satu atau lebih) kabel LAN yang lain. Repeater beroperasi pada Physical layer dalam model jaringan OSI. Jumlah repeater biasanya ditentukan oleh implementasi LAN tertentu. Penggunaan repeater antara dua atau lebih segmen kabel LAN mengharuskan penggunaan protocol Physical layer yang sama antara segmen-segmen kabel tersebut. Sebagai contoh, repeater dapat menghubungkan dua buah segmen kabel Ethernet 10BASE2
5)Bridge
Sebuah bridge juga meneruskan paket dari satu segmen LAN ke segmen lain, tetapi bridge lebih fleksibel dan lebih cerdas daripada repeater. Bridge menghubungkan segmen-segmen LAN di Data Link layer pada model OSI. Beberapa bridge mempelajari alamat Link setiap devais yang terhubung dengannya pada tingkat Data Link dan dapat mengatur alur frame berdasarkan alamat tersebut. Semua LAN yang terhubung dengan bridge dianggap sebagai satu subnetwork dan alamat Data Link setiap devais harus unik. LAN yang terhubung dengan menggunakan bridge umum disebut sebagai Extended LAN. Bridge dapat menghubungkan jaringan yang menggunakan metode transmisi berbeda dan/atau medium access control yang berbeda. Misalnya, bridge dapat menghubungkan Ethernet baseband dengan Ethernet broadband. Bridge mungkin juga menghubungkan LAN Ethernet dengan LAN token ring, untuk fungsi ini, bridge harus mampu mengatasi perbedaan format paket setiap Data Link. Bridge mampu memisahkan sebagian trafik karena mengimplementasikan mekanisme pemfilteran frame (frame filtering). Mekanisme yang digunakan di bridge ini umum disebut sebagai store and forward sebab frame yang diterima disimpan sementara di bridge dan kemudian di-forward ke worksation di LAN lain. Walaupun demikian, broadcast traffic yang dibangkitkan dalam LAN tidak dapat difilter oleh bridge.
6)Switch
Di samping repeater, bridge, dan router, terdapat sejumlah tipe peralatan switching lain yang dapat digunakan dalam membangun internetwork. Tujuan utama menghubungkan LAN menggunakan repeater dan bridge adalah meningkatkan keleluasaan atas beberapa keterbatasan media komunikasi LAN. Alat penghubung ini mampu menambah jumlah perangkat jaringan yang terhubung dalam LAN. Peralatan switch didesain dengan tujuan yang berbeda dengan repeater, bridge, dan router. Jika perangkat jaringan yang terhubung dalam sebuah LAN menjadi terlalu banyak maka kebutuhan transmisi meningkat melebihi kapasitas yang mampu dilayani oleh medium komunikasi jaringan. Salah satu ide penggunaan router adalah mengisolasikan group f isik jaringan dengan yang lain. Penggunaan router cocok pada sistem internetwork dengan kelompok-kelompok kerja yang terletak dalam lokasi yang kecil. Lalu lintas data dalam jaringan kelompok-kelompok kerja ini tentu lebih besar dibandingkan dengan lalu lintas antar kelompok kerja. Dalam kasus kelompok
Sumber : http://docwiki.cisco.com/wiki/Introduction_to_WAN_Technologies
Pusat pensaklaran dimana hubungan dintara beberapa saluran pelanggan dibuat.
CPE (Costumer Provided Equipment)
Peralatan networking seperti workstation, router, POTS splitter, dll. yang dipasang pada pelanggan dan dikoneksi ke peralatan networking jasa telekomunikasi.
CPE (Costumer Provided Equipment) adalah peralatan networking (seperti workstation, router, POTS splitter, dll) yang dipasang pada pelanggan dan terhubung dengan peralatan networking jasa telekomunikasi. tetapi peralatan pelanggan disini terpisah dengan peralatan perusahaan telekomunikasi tersebut.
Contoh CPE yang dimiliki pelanggan pada umumnya router, switch, dan modem.
CPE juga mengacu pada perangkat yang dapat mentranslasikan data agar dapat dikenal oleh protokol WAN, misalnya : Frame-Relay, MPLS atau ATM T-1, dan lain-lain
DCE (Data Circuit Terminating Equipment)
DCE (data circuit terminating equipment) adalah suatu piranti (biasanya berupa router disisi ISP) yang berkomunikasi dengan DTE dan juga WAN Cloud. DCE ini merupakan piranti yang memasok clocking (denyut sinyal sinkronisasi) kepada piranti DTE. Sebuah modem atau CSU/DSU disisi pelanggan bisa diklasifikasikan sebagai DCE. DTE dan DCE bisa saja beupa piranti yang serupa / router akan tetapi mempunyai peran dan fungsi yang berbeda
DCE (Data Circuit Terminating Equipment) adalah perangkat yang terdapat antara peralatan DTE (Data Terminal Equipment) dan data transmission circuit. DCE berfungsi mentranslasikan data dari DTE agar dapat dimengerti oleh protokol WAN, contohnya : PPP, ATM, FrameDelay, dll).oleh karena itu DCE juga disebut peralatan komunikasi data dan operator peralatan data.
Dalam fungsinya mentranslasikan data, DCE melakukan konversi sinyal clock sehingga dapat menjadi bagian dari DTE.
pada umumnya DTE adalah komputer, dan DCE adalah modem.
Kedua perangkat tersebut dapat kita hubungkan dengan menggunakan kabel serial DCE. ketika dihubungkan maka disalah satu sisi antara kedua perangkat tersebut terdapat sinyal clock. tetapi jika kita menghubungkan kedua perangkat tersebut tanpa modem atau media penerjemah di antara kedua perangkat tersebut, maka kita dapat menggunakan crossover cable ethernet. perbedaannya dengan crossover cable biasa yaitu dalam mengkonfigurasi interface crossover biasa masih menggunakan fastethernet, sedangkan untuk crossover cable ethernet menggunakan ethernet.
DTE(Data Terminal Equipment)
DTE (Data terminal equipment) adalah suatu piranti disisi link jaringan WAN yang berada pada sisi pelanggan (biasanya gedung / rumah pelanggan) yang mengirim dan menerima data. DTE (biasanya berupa router jaringan atau bisa saja berupa komputer atau multiplexer) adalah merupakan tanda marka antara jaringan WAN dan jaringan LAN. DTE ini merupakan piranti yang akan berkomunikasi dengan piranti DCE disisi ujung lainnya.
DTE(Data Terminal Equipment) adalah sirkuit akhir yang mengubah informasi pengguna menjadi sinyal. Perangkat terminal data, biasanya mengacu pada komputer yang anda gunakan dengan sebuah modem. DTE berfungsi sebagai sumber data dan komunikasi data.
DTE adalah terminal atau komputer sedangkan DCE adalah modem atau perangkat lain milik operator.
pada umumnya, perangkat DCE menyediakan sinyal clock(clocking internal) dan perangkat DTE menghubungkan pada clock yang di berikan (clocking eksternal).
Peralatan terminal data (DTE) adalah instrumen akhir yang mengubah informasi pengguna ke reconverts sinyal atau sinyal yang diterima. Ini juga dapat disebut ekor sirkuit. Sebuah perangkat DTE berkomunikasi dengan data circuit-terminating equipment (DCE). The DTE / DCE klasifikasi ini diperkenalkan oleh IBM.
Dua jenis perangkat diasumsikan pada masing-masing ujung kabel yang saling berhubungan untuk kasus hanya menambahkan DTE ke topologi (misalnya ke sebuah hub, DCE), yang juga membawa kasus sepele yang kurang interkoneksi perangkat dari jenis yang sama: DTE -DTE atau DCE-DCE. Kasus-kasus seperti perlu kabel crossover, seperti untuk Ethernet atau null modem untuk RS-232.
Sebuah DTE adalah unit fungsional stasiun data yang berfungsi sebagai sumber data atau data yang tenggelam dan menyediakan komunikasi data fungsi kontrol harus dilakukan sesuai dengan protokol link.
Peralatan terminal data mungkin satu peralatan atau subsistem yang saling terkait dari berbagai potongan-potongan peralatan yang melakukan semua fungsi yang diperlukan yang diperlukan untuk mengizinkan pengguna untuk berkomunikasi. Seorang pengguna berinteraksi dengan DTE (misalnya melalui antarmuka mesin-manusia), atau mungkin DTE pengguna.
Biasanya, perangkat DTE terminal (atau komputer meniru terminal), dan DCE adalah modem.
DTE biasanya konektor laki-laki dan DCE adalah konektor perempuan.
Sebagai aturan umum, bahwa perangkat DCE menyediakan sinyal clock (internal clocking) dan mensinkronisasi perangkat DTE pada jam yang disediakan (clocking eksternal). D-sub konektor mengikuti peraturan lain untuk pin penugasan.
* 25 pin DTE perangkat transmisi pada pin 2 dan terima pada pin 3.
* 25 pin DCE perangkat transmisi pada pin 3 dan terima pada pin 2.
* 9 pin DTE perangkat transmisi pada pin 3 dan terima pada pin 2.
* 9 pin DCE perangkat transmisi pada pin 2 dan terima pada pin 3.
Istilah ini juga umumnya digunakan dalam peralatan Cisco Telco dan konteks untuk menunjukkan suatu perangkat [klarifikasi diperlukan] tidak dapat menghasilkan sinyal clock, maka PC ke PC koneksi Ethernet juga dapat disebut DTE DTE ke komunikasi. Komunikasi ini dilakukan melalui kabel "crossover Ethernet sebagai lawan dari PC ke DCE (hub, switch, atau jembatan) komunikasi yang dilakukan melalui kabel Ethernet lurus.
CSU(Channel Service Unit) / DSU(Data Service Unit)
CSU(Channel Service Unit) / DSU(Data Service Unit) adalah perangkat digital-interface yang digunakan untuk menghubungkan perangkat DTE seperti Router ke jalur digital.
CSU/DSU bekerja pada lapisan 1 (lapisan fisik) dari model OSI. CSU berbeda dengan DSU. DSU merupakan bagian dari kartu antarmuka yang dimasukkan ke DTE.
Loop Local
Local Loops adalah perpanjangan kabel line telpon dari Demarc menuju kantor pusat Telco yang mana pemeliharaannya difihak Telco, bukan tanggung jawab pelanggan. Kabel ini bisa berupa kabel UTP, fiber optic atau gabungan keduanya dan juga media lainnya.
Loop Local adalah sirkuit atau jalur yang menghubungkan antara demarc dengan CO (Central Office). loop local dapat menghentikan jalur yang dimiliki oleh CLEC(Competitif Local Exchange Carrier), dan ditempatkan dalam sebuah POP yang merupakan salah satu CO.
Demarc
Demarc atau titik demarkasi adalah titik yang merupakan interface jaringan dimana kabel perusahaan telpon terhubung dengan rumah pelanggan
Demarc adalah batas pemisah antara CPE dan CO. Secara fisikal demarcation point adalah kotak yang berisi kabel, yang berlokasi di CPE dan mengubungkan kabel CPE ke local loops. Demarcation point biasanya diletakkan di tempat dimana teknisi mudah untuk mengaksesnya. Sehingga akan mudah diketahui dimana yang harus diperbaiki jika suatu saat terjadi kerusakan.
WAN cloud
merupakan hirarchi Trunk, Switches, dan CO (central office) yang membentuk jaringan telephone lines. Struktur fisik bisa bervariasi, dan jaringan-2 yang berbeda dengan titik koneksi bersama bisa saja saling overlap, makanya direpresentasikan dalam bentuk WAN cloud. Sisi pentingnya adalah bahwa data masuk melalui jaringan telpon, menjelajah sepanjang line telpon, dan tiba pada tepat pada alamat tujuannya.
PSE (packet switching exchange)
adalah suatu Switch pada jaringan carrier packet switched. PSE-2 ini merupakan titik-titik penghubung dengan WAN cloud
Perangkat WAN
WAN menghubungkan beberapa LAN melalui jalur komunikasi dari service provider. Karena jalur komunikasi tidak bisa langsung dimasukkan ke LAN maka diperlukan beberapa perangkat interface. Perangkat–perangkat tersebut antara lain:
1) Router
LAN mengirimkan data ke Router, kemudian Router akan menganalisa berdasarkan informasi alamat pada layer 3. Kemudian Router akan meneruskan data tersebut ke interface WAN yang sesuai berdasarkan routing table yang dimilikinya. Router adalah perangkat jaringan yang aktif dan intelegent dan dapat berpartisipasi dalam manajemen jaringan. Router mengatur jaringan dengan menyediakan kontrol dinamis melalui sumber daya dan mendukung tugas dan tujuan dari jaringan. Beberapa tujuan tersebut antara lain konektivitas, perfomansi yang reliabel, kontrol manajemen dan fleksibilitas.
Router adalah sebuah komputer khusus, router mempunyai komponen-komponen dasar yang sama dengan PC desktop, Router mempunyai CPU, memori, sistem bus, dan banyak interface input/output. Router didisain untuk melakukan tugas khusus yang tidak dimiliki oleh PC desktop. Contoh, router menghubungkan dan mengijinkan komunikasi antara dua jaringan dan menentukan jalur data yang melalui koneksi jaringan.
Sama dengan PC, router membutuhkan operating system untuk menjalankan fungsinya, yaitu Internetwork Operating System (IOS) software untuk menjalankan file-file konfigurasinya. Konfigurasi-konfigurasi ini berisi perintah-perintah dan parameter yang mengontrol aliran trafik yang masuk dan keluar dari router. Router menggunakan protokol routing untuk menentukan jalur terbaik.
Komponen utama dari router adalah random-access memory (RAM), nonvolatile random-access memory (NVRAM), flash memory, read-only memory (ROM) dan interface-interface.
RAM mempunyai fungsi dan karakteristik sebagai berikut:
− Menyimpan tabel routing
− Menangani cache ARP
− Menangani cache fast-switching
− Menangani packet buffering dan share RAM
− Menangani antrian paket
− Menyediakan temporary memory untuk file konfigurasi pada saat router bekerja
− Data akan hilang pada saat router dimatikan atau restart
NVRAM mempunyai fungsi dan karakteristik sebagai berikut:
− Menyediakan storage untuk file startup configuration
− Data masih ada walaupun router dimatikan atau restart
Flash memory mempunyai fungsi dan karakteristik sebagai berikut:
− Menangani IOS image
− Memberi akses software untuk melakukan update tanpa harus melepas chip pada prosesornya
− Data masih ada ketika router dimatikan atau restart
− Dapat menyimpan beberapa versi software IOS
− Merupakan tipe dari Electrically Erasable Programmable Read-only Memory (EEPROM)
ROM mempunyai fungsi dan karakteristik sebagai berikut:
− Menangani perintah-perintah untuk keperluan diagnosa power-on selt test (POST)
− Menyimpan program bootstap dan dasar operating system
− Membutuhkan melepas chip pada motherboard pada saat melaukan upgrade software
Interface mempunyai fungsi dan karakteristik sebagai berikut:
− Menghubungkan router ke suatu jaringan sebagai keluar masuknya paket data
− Hanya berada dalam motherboard atau sebagai module yang terpisah
2) CSU/DSU
Jalur komunikasi membutuhkan sinyal dengan format yang sesuai. Untuk jalur digital, sebuah Channel Service Unit (CSU) dan Data Service Unit (DSU) dibutuhkan. Keduanya sering digabung menjadi sebuah perangkat yang disebut CSU/DSU.
3) Modem
Modem adalah sebuah perangkat dibutuhkan untuk mempersiapkan data untuk transmisi melalui local loop. Modem lebih dibutuhkan untuk jalur komunikasi analog dibandingkan digital. Modem mengirim data melalui jalur telepon dengan memodulasi dan demodulasi sinyal. Sinyal digital ditumpangkan ke sinyal suara analog yang dimodulasi untuk ditransmisikan
4)Repeater
Fasilitas paling sederhana dalam internetwork adalah repeater. Fungsi utama repeater adalah menerima sinyal dari satu segmen kabel LAN dan memancarkannya kembali dengan kekuatan yang sama dengan sinyal asli pada segmen (satu atau lebih) kabel LAN yang lain. Repeater beroperasi pada Physical layer dalam model jaringan OSI. Jumlah repeater biasanya ditentukan oleh implementasi LAN tertentu. Penggunaan repeater antara dua atau lebih segmen kabel LAN mengharuskan penggunaan protocol Physical layer yang sama antara segmen-segmen kabel tersebut. Sebagai contoh, repeater dapat menghubungkan dua buah segmen kabel Ethernet 10BASE2
5)Bridge
Sebuah bridge juga meneruskan paket dari satu segmen LAN ke segmen lain, tetapi bridge lebih fleksibel dan lebih cerdas daripada repeater. Bridge menghubungkan segmen-segmen LAN di Data Link layer pada model OSI. Beberapa bridge mempelajari alamat Link setiap devais yang terhubung dengannya pada tingkat Data Link dan dapat mengatur alur frame berdasarkan alamat tersebut. Semua LAN yang terhubung dengan bridge dianggap sebagai satu subnetwork dan alamat Data Link setiap devais harus unik. LAN yang terhubung dengan menggunakan bridge umum disebut sebagai Extended LAN. Bridge dapat menghubungkan jaringan yang menggunakan metode transmisi berbeda dan/atau medium access control yang berbeda. Misalnya, bridge dapat menghubungkan Ethernet baseband dengan Ethernet broadband. Bridge mungkin juga menghubungkan LAN Ethernet dengan LAN token ring, untuk fungsi ini, bridge harus mampu mengatasi perbedaan format paket setiap Data Link. Bridge mampu memisahkan sebagian trafik karena mengimplementasikan mekanisme pemfilteran frame (frame filtering). Mekanisme yang digunakan di bridge ini umum disebut sebagai store and forward sebab frame yang diterima disimpan sementara di bridge dan kemudian di-forward ke worksation di LAN lain. Walaupun demikian, broadcast traffic yang dibangkitkan dalam LAN tidak dapat difilter oleh bridge.
6)Switch
Di samping repeater, bridge, dan router, terdapat sejumlah tipe peralatan switching lain yang dapat digunakan dalam membangun internetwork. Tujuan utama menghubungkan LAN menggunakan repeater dan bridge adalah meningkatkan keleluasaan atas beberapa keterbatasan media komunikasi LAN. Alat penghubung ini mampu menambah jumlah perangkat jaringan yang terhubung dalam LAN. Peralatan switch didesain dengan tujuan yang berbeda dengan repeater, bridge, dan router. Jika perangkat jaringan yang terhubung dalam sebuah LAN menjadi terlalu banyak maka kebutuhan transmisi meningkat melebihi kapasitas yang mampu dilayani oleh medium komunikasi jaringan. Salah satu ide penggunaan router adalah mengisolasikan group f isik jaringan dengan yang lain. Penggunaan router cocok pada sistem internetwork dengan kelompok-kelompok kerja yang terletak dalam lokasi yang kecil. Lalu lintas data dalam jaringan kelompok-kelompok kerja ini tentu lebih besar dibandingkan dengan lalu lintas antar kelompok kerja. Dalam kasus kelompok
Sumber : http://docwiki.cisco.com/wiki/Introduction_to_WAN_Technologies
Hierarki WAN
CORE LAYER
Core layer memberikan struktur transportasi yang optimal dan dapat diandalkan dalam meneruskan traffic pada kecepatan yang sangat tinggi. Dengan kata lain, core layer menswitch paket data dengan secepat mungkin. Peralatan pada core layer jangan diberi beban dalam bentuk proses apapun yang dapat menganggu kecepatan switch paket data dalam kecepatan tinggi, seperti access-list checking, data encryption, address transation. Core layer dikenal sebagai backbone antar jaringan yang
saling terkoneksi.
Tugas core layer :
1. Melakukan design jaringan dengan keandalan yang tinggi
2. Melakukan desain untuk kecepatan dan latency yang rendah
Fungsi dari layer ini adalah :
1. Mengatur traffic [ traffic switching ] ,
2. Mengatur kapasitas traffic dan mengirim traffic dengan cepat dan handal.
Device yang digunakan pada layer ini adalah :
1. Mesin core.vad.id,BSD Minded dipadukan dengan cisco catalyst L3.
2. Router
3. Multiplexer
4. PBX
Biasanya perangkat pada layer ini menangani jalur backbone utama ke ISP dan jalur internet.
DISTRIBUTION LAYER
Distribution layer terletak diantara access layer dan core layer dan membantu membedakan core jaringan inti dengan jaringan-jaringan yang lain. Tujuannya untuk memberikan batasan definisi dalam daftar akses dan filter lainnya untuk menuju ke jaringan inti. Maka dari itu, layer ini mendefinisikan aturan-aturan untuk jaringan, seperti routing updates, route summaries, VLAN traffic, dan address aggregation.
Fungsi dari distribution layer yaitu :
1. Routing (dalam satu autonomous system)
2. Filtering (dalam satu autonomous system)
3. Service handling
4. Mengendalikan konektivitas /policy
5. QOS
Tugas dari distribution layer yaitu routing antar layer atau antar subnet VLAN di Access Layer.
Perangkat distribution layer :
1. Cisco Catalyst 6509
2. Nexus 7000
3. ASA 5500
4. Switch layer 3
5. Firewall
6. Router LAN
7. Bridge
8. Brouter
9. VPN Access Router
10. Cisco Catalyst 6009 Layer 2 Core.
ACCESS LAYER
Access layer menyuplai trafik ke jaringan dan melakukan network entry control. Para pengguna mengakses jaringan melalui access layer. Access layer berlaku layaknya “pintu masuk” menuju sebuah jaringan. Access layer juga dapat melakukan daftar akses yang didesain untuk mencegah pengguna tak sah untuk dapat masuk. Access layer juga dapat memberi aks es situs jarak jauh kepada jaringan melalui teknologi wide-area, seperti frame relay, ISDN, atau leased lines. Layer ini juga mengendalikan akses pengguna dengan workgroup ke sumber daya Internetwork.Fungsi layer ini melakukan share bandwith,switched bandwith , MAC Layer Filtering , dan Micro segmentation [NAT/subneting]. Device yang digunakan adalah
1. Cisco 1900 series integrated services router
2. Cisco 2900 series integrated services router
3. Cisco 3900 series integrated services router
4. Cisco 800 series routers
sumber : http://www.edrawsoft.com/Hierarchical-Network-Design.php
Core layer memberikan struktur transportasi yang optimal dan dapat diandalkan dalam meneruskan traffic pada kecepatan yang sangat tinggi. Dengan kata lain, core layer menswitch paket data dengan secepat mungkin. Peralatan pada core layer jangan diberi beban dalam bentuk proses apapun yang dapat menganggu kecepatan switch paket data dalam kecepatan tinggi, seperti access-list checking, data encryption, address transation. Core layer dikenal sebagai backbone antar jaringan yang
saling terkoneksi.
Tugas core layer :
1. Melakukan design jaringan dengan keandalan yang tinggi
2. Melakukan desain untuk kecepatan dan latency yang rendah
Fungsi dari layer ini adalah :
1. Mengatur traffic [ traffic switching ] ,
2. Mengatur kapasitas traffic dan mengirim traffic dengan cepat dan handal.
Device yang digunakan pada layer ini adalah :
1. Mesin core.vad.id,BSD Minded dipadukan dengan cisco catalyst L3.
2. Router
3. Multiplexer
4. PBX
Biasanya perangkat pada layer ini menangani jalur backbone utama ke ISP dan jalur internet.
DISTRIBUTION LAYER
Distribution layer terletak diantara access layer dan core layer dan membantu membedakan core jaringan inti dengan jaringan-jaringan yang lain. Tujuannya untuk memberikan batasan definisi dalam daftar akses dan filter lainnya untuk menuju ke jaringan inti. Maka dari itu, layer ini mendefinisikan aturan-aturan untuk jaringan, seperti routing updates, route summaries, VLAN traffic, dan address aggregation.
Fungsi dari distribution layer yaitu :
1. Routing (dalam satu autonomous system)
2. Filtering (dalam satu autonomous system)
3. Service handling
4. Mengendalikan konektivitas /policy
5. QOS
Tugas dari distribution layer yaitu routing antar layer atau antar subnet VLAN di Access Layer.
Perangkat distribution layer :
1. Cisco Catalyst 6509
2. Nexus 7000
3. ASA 5500
4. Switch layer 3
5. Firewall
6. Router LAN
7. Bridge
8. Brouter
9. VPN Access Router
10. Cisco Catalyst 6009 Layer 2 Core.
ACCESS LAYER
Access layer menyuplai trafik ke jaringan dan melakukan network entry control. Para pengguna mengakses jaringan melalui access layer. Access layer berlaku layaknya “pintu masuk” menuju sebuah jaringan. Access layer juga dapat melakukan daftar akses yang didesain untuk mencegah pengguna tak sah untuk dapat masuk. Access layer juga dapat memberi aks es situs jarak jauh kepada jaringan melalui teknologi wide-area, seperti frame relay, ISDN, atau leased lines. Layer ini juga mengendalikan akses pengguna dengan workgroup ke sumber daya Internetwork.Fungsi layer ini melakukan share bandwith,switched bandwith , MAC Layer Filtering , dan Micro segmentation [NAT/subneting]. Device yang digunakan adalah
1. Cisco 1900 series integrated services router
2. Cisco 2900 series integrated services router
3. Cisco 3900 series integrated services router
4. Cisco 800 series routers
sumber : http://www.edrawsoft.com/Hierarchical-Network-Design.php
Langganan:
Postingan (Atom)