Thursday, April 28, 2016

Pembahasan Soal BNSC 2015 - IT Network Systems Administration 2/5

Oke, ini postingan pertama di Blog ini. Kali ini ngebahas soal Bina Nusantara Skill Competition (BNSC) 2015 bidang Network System Administration. BNSC ini merupakan salah satu jalur buat ikut seleksi nasional Asean Skills Competition, selengkapnya bisa cari sendiri ya tentang BNSC atau ASC. Di BNSC tahap seleksi ada 5 soal, semuanya format pka. Nah kali ini bakal bahas modul 2. Kok modul 1 ga dibahas? Abisnya bahasnya subnetting doang, jadi kurang seru (sok jago, wkwk.)
Untuk soalnya bisa ambil di sini, di bagian problem set.

Let's begin!

1. WIRELESS
    Pertama disuruh benerin ap dan clientnya, easy lah cuma SSID sama set Authentication. [15%]

2. ROUTER IP ADDRESSING
    Suruh set IP address di router, tinggal set IP f0/1.11 sama f0/1.13, karena yg lain udah pre-configured. [34%]

3. VLAN
    Lanjut configure VLAN di BNSW. Set f0/16 jadi mode access vlan Guest, f0/21 jadi trunk. Oh iya, vlan 13 set name jadi GUEST. beres deh. [42%]

4. DHCP SERVER
    Configure DHCP server, tinggal buat yg GUEST, karena yang STAFF udah configured dari soal. Baik banget ya yang bikin soal, wkwk. Disini sekalian set device yang ada di GUEST sama STAFF jadi DHCP client, buat ngetes apakah config kalian udah bener. [80%]

5. NAT OVERLOAD
    Nah kali ini task-nya biar network GUEST sama STAFF bisa internetan. Disini pastiin nama access-listnya INTERNET_ACCESS (case sensitive), karena mempengaruhi marking juga. Jangan lupa juga set nat inside/outside di interface yang bersangkutan. [88%]

6. ACCESS-LIST
    Suruh buat Extended ACL INTERNAL_ACCESS, yang isinya permit server network ke internal network, sama permit staff ke 10.11.12.13, taruh deh di f0/1.11 pake ip access-group INTERNAL_ACCESS out. Sama disuruh juga taruh SERVER_ACCESS di outbound f0/0. [100%]

Penampakan 100%


Gampang ya? iya, disini cuma bahas VLAN, DHCP, NAT, sama ACL. Di websitenya pun ditulis [EASY]. Btw, kalau kalian cek, di BNRTR ada ACL GUEST_ACCESS. Buat apa ya? solve it yourself! hehe.

8 comments:

  1. Gan kenapa ya yang NAT overload nya gak nambah 88%?

    ReplyDelete
    Replies
    1. - Bikin access-list nya
      ip access-list standard INTERNET_ACCESS
      permit 192.168.99.0 0.0.0.255
      permit 172.16.16.0 0.0.0.255

      - Setting nat nya
      ip nat inside source list INTERNET_ACCESS interface serial 0/1/0 overload

      itu settingan saya bang, mohon dikoreksi hehe :D

      Delete
    2. Masih salah itu buat acl-nya, perhatiin wildcard mask.

      Delete
    3. This comment has been removed by the author.

      Delete
    4. dibalik om, jadinya 172 dulu baru 192..
      172.16.16.0 0.0.0.255
      192.168.99.0 0.0.0.255

      Delete