rangkuman materi

 

Teknologi Layanan Jaringan

Kelas XII

 

 Rangkuman

Ø  Sebuah system atau perangkat yang memberi otorisasi pada lalu lintas jaringan computer yang dianggapnya aman untuk melaluinya dan melakukan pencegahan terhadap jaringan yang dianggap tidak aman adalah firewall.

Ø  Dalam melakukan persiapan fungsi system hendaknya disiapkan pengamanan dalam bentuk antara lain sebagai berikut.

a)      Memisahkan terminal yang difungsikan sebagai pengendali jaringan atau titik pusat akses (server) pada suatu area yang digunakan untuk aplikasi tertentu.

b)      Menyediakan pengamanan disik berupa ruangan khusus untuk pengamanan perangkat yang disebut pada butir nomor 1. Ruangan tersebut diberikan label network operating center (NOC) dengan membatasi personil yang diperbolehkan masuk

c)       Memisahkan sumber dadya listrik untuk NOC dari pemakaian lain. Hal ini untuk menjaga kestabilan dungsi system. Perlu juga difungsikan uninteruptable power supply (UPS) dan stabilizer untuk menjaga kestabilan supply listrik yang diperlukan pada NOC.

d)      Merapikan wiring ruangan dan memberikan label serta pengklasifikasian kabel.

e)      Memberikan soft security berupa system firewall pada perangkat yang difungsikan di jaringan.

f)       Merencanakan maintenance dan menyiapkan back up system.

Ø  Fungsi firewall mengatur, memfilter, dan mengontrol lalu lintas data yang diizinkan untuk mengakses jaringan privat yang dilindungi, beberapa kriteria yang dilakukan firewall apakah memperbolehkan paket data lewati atau tidak, antara lain sebagai berikut.

a)      Alamat IP dari computer sumber

b)      Port TCP/UDP sumber dari sumber

c)       Alamat IP dari computer tujuan

d)      Port TCP/UDP tujuan data pada computer tujuan

e)      Informasi dari heafer yang disimpan dalam paket data.

Ø  Berikut ini adalah beberapa manfaat dan fungsi dari firewall antara lain sebagai berikut.

a)      Mengontrol dan mengawasi paket data yang ada di dalam jaringan

b)      Melakukan proses autentifikasi terhadap akses di dalam jaringan

c)       Melakukan recording dan pencatatan dari setiap arus transaksi yang dilakukan pada satu sesi.

Ø  Firewall di computer bertindak sebagai garis pertahanan terdepan dalam mencegah semua jenis hacking ke dalam jaringan, karena setiap hacker yang mencoba untuk menembus ke dalam jaringan computer akan mencari port yang terbuka yang dapat diaksesnya.

Ø  Pada dasarnya firewall memiliki arsitektur yang mana akan dijelaskan lebih banyak. Arsitektur firewall antara lain sebagai berikut.

a)      Arsitektur dual-homed host

b)      Arsitektur screened host

c)       Arsitektur screened subnet

Ø  Firewall terdapat beberapa macam teknologi di dalamnya. Teknologi direwall antara lain sebagai berikut.

a)      Service control (kendali terhadap layanan)

b)      Direction control(kendali terhadap arah)

c)       User control (kendali terhadap pengguna)

d)      Behavior control (kendali terhadap perlakuan)

Ø  Beberapa karakteristik yang harus kita ketahui sebelum mengetahui lebih banyak tentang firewall antara lain sebagai berikut.

a)      Firewall harus lebih kuat dan kebal terhadap serangan luar. Hal ini berarti bahwa system operasi ajab relative lebih aman dan oenggunaan sistemnya dapat dipercaya.

b)      Hanya aktivitas atau kegiatan yang dikenal/terdaftar saja yang daoat melewati atau melakukan hubungan. Hal ini dilakukan dengan menyetting policy pada konfigurasi keamanan local.

c)       Semua aktivitas atau kegiatan dari dalam ke luar harus melewati firewall. Hal ini dilakukan dengan membatasi atau memblok semua akses terhadap jaringan local, kecuali jika melewati firewall terlebih dahulu.

Ø  Firewall ini berjalan pada satu host atau lebih, dan firewall ini terdiri dari beberapa komponen software antara lain sebagai berikut.

a)      Screened subnet firewall in meyediakan keamanan yang sangat baik dan sanget tinggi daripada tipe direwall lainnya, karena membuat demilitarized zone (DMZ) di antara jaringan internal dan jaringan eksternal.

b)      Screned host firewall ini terdiri dari sebuah bastion host (host yang berupa application level gateway) dan dua router packet filtering.

c)       Dual homed gateway firewall in sedikitnya memiliki dua IP address dan dua interface jaringan dan apabila ada serangan dari luar dan tidak dikenal maka akan diblok.

d)      Packet-filtering firewall ini terdiri dari router di antera jaringan internal dan eksternal yang aman. Tipe ini untuk menolak dan mengijinkan trafik.

Komentar

Postingan populer dari blog ini

Contoh soal materi Firewall

Cara Membuat Layanan PBX Sederhana di Cisco paket tracer

simulasi jaringan 5 ruang