Pemrograman Jaringan
E N D
Presentation Transcript
Pemrograman Jaringan NAT, Proxy, VLAN Concept Aurelio Rahmadian
Objektif • NAT • Tipe NAT • Aplikasi NAT • Proxy Server • Fungsi Proxy • VLAN
NAT • Network Address Translation (NAT) merupakanprosespemetaansuatu IP address ke IP address lainnya • Umumnyadilakukanoleh router atau firewall
NAT • Pemetaan 192.168.108.xxx menjadi 10.252.105.109
NAT • Private IP – Public IP • Private IP address merupakan IP address yang tidakdapatdigunakanuntukberkomunikasimelalui internet • Range private IP address: • 10.0.0.0 – 10.255.255.255 • 172.16.0.0 – 172.31.255.255 • 192.168.0.0 – 192.168.255.255
NAT • Private IP – Public IP • NAT dapatdigunakansehingga workstation yang menggunakan private IP address dapatterhubungke internet menggunakansatuataulebih public IP address
Tipe NAT • Static NAT • Alamat IP lokaldipetakankealamat IP global secarastatikdalam basis one-to-one
Tipe NAT • Dynamic NAT (Pool) • Memetakan IP lokalkesalahsatudarisekelompok IP global • Dapatmemetakanbeberapa IP lokalkebeberapa IP global
Tipe NAT • NAT Overload • Beberapa IP lokalditranslasikankesebuah IP global • Dapatmenghematalokasi IP dari ISP
Aplikasi NAT • Pooling IP address • Jaringanmemilikibanyak host tetapihanyamemilikibeberapa IP public • IP masquerading • Sebuah IP public dipetakankebeberapa IP lokalmelalui port forwarding (port address translation (PAT))
Aplikasi NAT • Load balancing server • Menyeimbangkanbebankerja server yang identik
Proxy Server • Proxy = perantara = penghubung = agen • Proxy server adalahkomputer server atau program komputer yang dapatbertindaksebagaikomputerlainnyauntukmelakukan request tertentu • Proxy server bertindaksebagai gateway untukkomputer client. Web server menerima request dari proxy server tetapimenginterpretasikannyaseolah-olahlangsungdarikomputer client • Proxy server jugadapatdigunakanuntukmengamankanjaringan, umumnyadikenalsebagai firewall
Proxy Server • Proxy server memotonghubunganlangsungantarapenggunadanlayanan yang diakses • Dilakukanpertamadenganmengubahalamat IP, membuatpemetaandarialamat IP jaringanlokalkesuatualamat IP proxy, yang digunakanuntukjaringanluaratau internet • Padaprinsipnyahanyaalamat IP proxy tersebut yang akandiketahuisecaraumumdi internet, berfungsisebagai network address translator
Fungsi Proxy • Connection sharing • User tidaklangsungberhubungandenganjaringanluaratau internet tetapiharusmelewatisuatu gateway, bertindaksebagaibatasantarajaringanlokaldenganjaringanluar • Gateway jugabertindaksebagaititikdimanasejumlahkoneksidaripenggunalokalmaupunjaringanluarterhubung • Koneksijaringanlokalke internet menggunakansambungan yang dimiliki gateway (connection sharing)
Fungsi Proxy • Filtering • Berfungsisebagai firewall packet filtering yang digunakanuntukmelindungijaringanlokaldariserangan/gangguandari internet • Melakukan filtering atas packet yang lewatdaridankejaringan yang dihubungkan
Fungsi Proxy • Caching • Proxy server memilikimekanismepenyimpananobjek-objek yang sudahpernahdimintadari server-server di internet • Disimpandalamtempatpenyimpanantertentu (cache)
VLAN • Virtual LAN (VLAN) merupakanfungsi logic darisebuah switch • Switch memisahkansuatusegmenjaringansecaralogikasehinggamenjadibeberapajaringan virtual yang terhubungkeperangkatfisik yang sama • Hanyadapatdilakukanpada manageable switch
VLAN • Manfaatmenggunakan VLAN: • Performance • Mempermudah administrator jaringan • Mengurangibiaya • Keamanan
VLAN • Semuainformasi yang mengandungpenandaan/pengalamatansuatu VLAN (tagging) disimpandalamsuatu database, jikapenandaannyaberdasarkan port yang digunakanmaka database harusmengindikasikan port-port yang digunakanoleh VLAN • Untukmenghubungkanantar VLAN dibutuhkan router