rangkuman materi
Teknologi Layanan Jaringan
Kelas XII
Rangkuman
Ø
Sebuah system atau perangkat yang memberi
otorisasi pada lalu lintas jaringan computer yang dianggapnya aman untuk
melaluinya dan melakukan pencegahan terhadap jaringan yang dianggap tidak aman
adalah firewall.
Ø
Dalam melakukan persiapan fungsi system hendaknya
disiapkan pengamanan dalam bentuk antara lain sebagai berikut.
a)
Memisahkan terminal yang difungsikan sebagai
pengendali jaringan atau titik pusat akses (server) pada suatu area yang
digunakan untuk aplikasi tertentu.
b)
Menyediakan pengamanan disik berupa ruangan
khusus untuk pengamanan perangkat yang disebut pada butir nomor 1. Ruangan tersebut
diberikan label network operating center (NOC) dengan membatasi personil yang
diperbolehkan masuk
c)
Memisahkan sumber dadya listrik untuk NOC dari
pemakaian lain. Hal ini untuk menjaga kestabilan dungsi system. Perlu juga
difungsikan uninteruptable power supply (UPS) dan stabilizer untuk menjaga
kestabilan supply listrik yang diperlukan pada NOC.
d)
Merapikan wiring ruangan dan memberikan label
serta pengklasifikasian kabel.
e)
Memberikan soft security berupa system firewall
pada perangkat yang difungsikan di jaringan.
f)
Merencanakan maintenance dan menyiapkan back up system.
Ø
Fungsi firewall mengatur, memfilter, dan
mengontrol lalu lintas data yang diizinkan untuk mengakses jaringan privat yang
dilindungi, beberapa kriteria yang dilakukan firewall apakah memperbolehkan
paket data lewati atau tidak, antara lain sebagai berikut.
a)
Alamat IP dari computer sumber
b)
Port TCP/UDP sumber dari sumber
c)
Alamat IP dari computer tujuan
d)
Port TCP/UDP tujuan data pada computer tujuan
e)
Informasi dari heafer yang disimpan dalam paket
data.
Ø
Berikut ini adalah beberapa manfaat dan fungsi
dari firewall antara lain sebagai berikut.
a)
Mengontrol dan mengawasi paket data yang ada di
dalam jaringan
b)
Melakukan proses autentifikasi terhadap akses di
dalam jaringan
c)
Melakukan recording dan pencatatan dari setiap
arus transaksi yang dilakukan pada satu sesi.
Ø
Firewall di computer bertindak sebagai garis
pertahanan terdepan dalam mencegah semua jenis hacking ke dalam jaringan,
karena setiap hacker yang mencoba untuk menembus ke dalam jaringan computer akan
mencari port yang terbuka yang dapat diaksesnya.
Ø
Pada dasarnya firewall memiliki arsitektur yang
mana akan dijelaskan lebih banyak. Arsitektur firewall antara lain sebagai
berikut.
a)
Arsitektur dual-homed host
b)
Arsitektur screened host
c)
Arsitektur screened subnet
Ø
Firewall terdapat beberapa macam teknologi di
dalamnya. Teknologi direwall antara lain sebagai berikut.
a)
Service control (kendali terhadap layanan)
b)
Direction control(kendali terhadap arah)
c)
User control (kendali terhadap pengguna)
d)
Behavior control (kendali terhadap perlakuan)
Ø
Beberapa karakteristik yang harus kita ketahui
sebelum mengetahui lebih banyak tentang firewall antara lain sebagai berikut.
a)
Firewall harus lebih kuat dan kebal terhadap
serangan luar. Hal ini berarti bahwa system operasi ajab relative lebih aman
dan oenggunaan sistemnya dapat dipercaya.
b)
Hanya aktivitas atau kegiatan yang dikenal/terdaftar
saja yang daoat melewati atau melakukan hubungan. Hal ini dilakukan dengan
menyetting policy pada konfigurasi keamanan local.
c)
Semua aktivitas atau kegiatan dari dalam ke luar
harus melewati firewall. Hal ini dilakukan dengan membatasi atau memblok semua
akses terhadap jaringan local, kecuali jika melewati firewall terlebih dahulu.
Ø
Firewall ini berjalan pada satu host atau lebih,
dan firewall ini terdiri dari beberapa komponen software antara lain sebagai
berikut.
a)
Screened subnet firewall in meyediakan keamanan
yang sangat baik dan sanget tinggi daripada tipe direwall lainnya, karena
membuat demilitarized zone (DMZ) di antara jaringan internal dan jaringan
eksternal.
b)
Screned host firewall ini terdiri dari sebuah
bastion host (host yang berupa application level gateway) dan dua router packet
filtering.
c)
Dual homed gateway firewall in sedikitnya
memiliki dua IP address dan dua interface jaringan dan apabila ada serangan
dari luar dan tidak dikenal maka akan diblok.
d)
Packet-filtering firewall ini terdiri dari
router di antera jaringan internal dan eksternal yang aman. Tipe ini untuk
menolak dan mengijinkan trafik.
Komentar
Posting Komentar