Enkapsulasi PPP dengan autentikasi PAP dan CHAP

Dengan Packet Tracer kita bisa mensimulasikan "Enkapsulasi PPP dengan autentikasi PAP dan CHAP", bukan cuma sebatas materi kita dapat mensimulasikan dengan software Packet Tracer. Jika belum mempunyai packet tracer, silahkan cari di google dan download "download packet tracer"
Sebelumnya saya sudah mengepost beberapa tutorial packet tracer seperti static routing, dynamic routing, dll. Semakin banyak membaca semakin banyak ilmu gan!
Sebelum itu apa sih PAP dan CHAP?
PAP (Password Authentication Protocol) yaitu prosedur otentifikasi dengan dua langkah yaitu
- User yang akan mengakses sistem, akan mengirimkan otentifikasi identitas, biasanya berupa user dan password.
- Sistem akan mengecek validitas identifikasi dan password dengan cara menerima atau menolak koneksi.
CHAP (Challenge Handshake Authentication) adalah protokol otentifikasi three-way-handshaking yang memberikan keamanan yang lebih tinggi dari PAP. Dalam metode ini password akan disimpan secara aman dan tidak pernah dikirimkan secara online.

Konsep jaringannya seperti gambar dibawah ini:
Enkapsulasi PPP dengan autentikasi PAP dan CHAP

Berdasarkan gambar ada beberapa yang perlu disiapkan, yaitu :
  • 3 Router (RouterPT)
  • 2 Switch (2950-24)
  • 2 PC (PC-PT)

TAHAP KONFIGURASI IP ADDRESS PADA CLIENT
Pada tahap ini client (PC) diberikan IP Address dengan cara
Klik PC è tab Desktop è IP Configuration
Enkapsulasi PPP dengan autentikasi PAP dan CHAP
PC0
PC0
IP Address          : 192.168.1.2/24
Gateway              : 192.168.1.1

Enkapsulasi PPP dengan autentikasi PAP dan CHAP
PC1
PC1
IP Address          : 128.1.1.2/16
Gateway              : 128.1.1.1

TAHAP KONFIGURASI IP ADDRESS ROUTER
Pada tahap ini Router terlebih dahulu diberikan IP Address agar dapat terhubung, caranya :
Klik Router è tab CLI
R1
Fa0/0                     : 192.168.1.1
Se2/0                    : 10.1.1.1
Perintah CLI R1 untuk konfigurasi IP Address
Router>enable
Router#config t
Router(config)#interface fa0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.0
Router(config-if)#no shutdown
Router(config-if)#interface se2/0
Router(config-if)#ip address 10.1.1.1 255.0.0.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#do wr

R2
Se2/0                    : 10.2.2.2
Se3/0                    : 11.2.2.2
Perintah CLI R2 untuk konfigurasi IP Address
Router>enable
Router#config t
Router(config)#interface se2/0
Router(config-if)#ip address 10.2.2.2 255.0.0.0
Router(config-if)#no shutdown
Router(config-if)#interface se3/0
Router(config-if)#ip address 11.2.2.2 255.0.0.0
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#do wr

R3
Se3/0                    : 11.1.1.1
Fa0/0                     : 128.1.1.1
Perintah CLI R3 untuk konfigurasi IP Address
Router>enable
Router#config t
Router(config)#interface se3/0
Router(config-if)#ip address 11.1.1.1 255.0.0.0
Router(config-if)#no shutdown
Router(config-if)#interface fa0/0
Router(config-if)#ip address 128.1.1.1 255.255.0.0
Router(config-if)#no shut
Router(config-if)#
Router(config-if)#exit
Router(config)#do wr

TAHAP STATIC ROUTING
Pada tahap ini dilakukan Static Routing agar router mempunyai rute agar dapat terhubung dalam jaringan yang lebih luas, caranya :
Klik Router è tab CLI
R1
Perintah CLI untuk static routing
Router>enable
Router#config t
Router(config)#ip route 11.0.0.0 255.0.0.0 10.2.2.2
Router(config)#ip route 128.1.0.0 255.255.0.0 10.2.2.2
Router(config)#do wr

R2
Perintah CLI untuk static routing
Router>enable
Router#config t
Router(config)#ip route 192.168.1.0 255.255.255.0 10.1.1.1
Router(config)#ip route 128.1.0.0 255.255.0.0 11.1.1.1
Router(config)#do wr

R3
Perintah CLI untuk static routing
Router>enable
Router#config t
Router(config)#ip route 10.0.0.0 255.0.0.0 11.2.2.2
Router(config)#ip route 192.168.1.0 255.255.255.0 11.2.2.2
Router(config)#do wr

TAHAP ENKAPSULASI ROUTER
Pada tahap ini merupakan tahap untuk memberikan autentikasi tiap router yakni pap dan chap. Masing masing memiliki cara kerja yang berbeda-beda, caranya :
Klik Router è tab CLI
R1
Perintah CLI untuk enkapsulasi pppè pap
Router>enable
Router#config t
Router(config)#hostname R1
R1(config)#username R2 password hm
R1(config)#interface se2/0
R1(config-if)#encapsulation ppp
R1(config-if)#ppp authentication pap
R1(config-if)#ppp pap sent R1 pass hm
R1(config-if)#exit
R1(config)#do wr

R2
Perintah CLI untuk enkapsulasi ppp èpap dan chap
Router>enable
Router#config t
Router(config)#hostname R2
R2(config)#username R1 password hm
R2(config)#username R3 password hm
R2(config)#interface se2/0
R2(config-if)#encapsulation ppp
R2(config-if)#ppp authentication pap
R2(config-if)#ppp pap sent R2 pass hm
R2(config-if)#exit
R2(config)#interface se3/0
R2(config-if)#encapsulation ppp
R2(config-if)#ppp authentication chap
R2(config-if)#exit
R2(config)#do wr

R3
Perintah CLI untuk enkapsulasi ppp èchap
Router>enable
Router#config t
Router(config)#hostname R3
R3(config)#username R2 password hm
R3(config)#interface se3/0
R3(config-if)#encapsulation ppp
R3(config-if)#ppp authentication chap
R3(config-if)#exit
R3(config)#do wr

Hasil akhirnya akan seperti gambar dibawah ini
Enkapsulasi PPP dengan autentikasi PAP dan CHAP

Semoga sukses dan jangan menyerah, kembali ke blog ini "Enkapsulasi PPP dengan autentikasi PAP dan CHAP" jika ada yang ingin ditanyakan silahkan tinggalkan komentar dibawah!

10 comment

oke nih gan

Reply

cara ngecek dari PAP dan CHAP gimana gan?

Reply

coba pakai CLI : show interfaces

Reply

kenapa konfigurasi pap dan chap di setiap router berbeda-beda?

Reply

dilihat dari topologi nya ada 3 router, nah yang ditengah itu dia sebagai penengan antara pap dan chap, jadi konfigurasinya ganda.
sedangkan 2 router lainnya cuma mempunyai engkapsulasi masing masing 1

Reply

ppp dengan vpn beda ngga

Reply

makasi bnyak admin ane jadi tau tentang konfigurasi PAP dan CHAP

Reply

ini apa bedanya ya mas sama encaptulation frame-relay atau hdlc?
saya masih bingung sama fitur encaptulation nya cisco.

btw, thanks post nya.

Reply

nah bener tuh, ane juga gak tau

Reply

Post a Comment

Berikanlah komentar dengan :
1. Positif : berisikan motivasi, saran, kritik.
2. Komentar akan dihapus jika ditemukan komentar yang mengandung SARA, Porno, dan hal kasar lainnya.
3. Tidak dianjurkan comment as "Anonim"