Halo, sampai juga ke pembahasan soal ke 5 BNSC 2015 ini, level Hard. Disini disambut sama materi Link Aggregration, First Hop Redundancy, GRE tunnel, dan IPv6. Ini soal Troubleshooting, bakal lebih enak ngerjainnya kalo kita "paham" sama protokol yang ada di soal. Misalnya di soal suruh tshoot OSPF, kenapa ada 2 router yang ga jadi neighbor. Network udah bener di advertise, area juga udah sama. Ternyata hello time antar router beda. Nah, kalo misalnya pernah configure OSPF, running, tapi gak "paham", ya bakal susah tshoot. Oh iya, soal model begini kita bisa manfaatin fitur Simulation Mode (Shift+S), buat cari tau dimana letak problemnya. Maaf ya kalo pembukanya kepanjangan, go to the case..
1. PAGP [36%]
Port Aggregration, gabungin beberapa port jadi satu supaya bisa bagi beban aka "Load Balance", kalo di server istilahnya NIC Teaming nih. Setup etherchannel antar 3 switch, pakai PAgP. Inget, kalo di soal dia initiate negotiation, berarti dia mode desirable. Sebaliknya, kalo enggak initiate, berarti auto. Di salah satu switch juga udah ada etherchannel yang configured pake LAcP. Ini diremove dulu (no channel-group), baru deh configure pake PAgP (channel-group 5). Btw, di topologi ada note kalo DSW1 itu root bridge, tapi malah DSW2 yang jadi root bridge. Bikin priority si DSW1 jadi lebih rendah supaya jadi Root Bridge. Emang sih, ini ga mempengaruhi persentase completion.
2. HSRP [44%]
First Hop Redundancy, bikin virtual gateway dengan ip 123.231.225.5. Gampang ini, tinggal standby 1 ip 123.231.225. Di Router yang 1 di set preempt terus prioritynya jadi 110. Btw, setelah konfig ini, coba tes shutdown port g1/0 punya DCRTR1 (Main Router), terus tes ping dari MORPSRV1 di DC ke 8.8.8.8, pake "Simulation Mode". Dari MORPSRV1 ke 8.8.8.8 oke, HSRP jalan dan paket keluar lewat si DCRTR2. Balesan dari 8.8.8.8, ke ISP1, ISP1 liat tabel routing, ISP1 kirim ke DCRTR1, DCTR1 liat tabel routing, DCRTR1 kirim ke ISP1, ISP1 liat tabel routing, ISP1 kirim ke DCRTR1, gitu terus dah looping, wkwk.
3. DHCP,NAT,WIRELESS,VLAN,TRUNK [66%]
Disini nih, banyak jebakan (namanya juga TSHOOT). Goal-nya supaya vlan 10, 20 ,sama 30 bisa internetan. Pertama, wireless dulu aja deh. Terus guest set DHCP Client semua, tapi.. belum dapet IP, kita telusurin masalahnya. Cek di Switch, interface yang ngarah ke AP Guest, belum di set jadi member vlan 30, langsung deh sw acc vl 30. Terus di f0/23, trunk-nya cuma allow vlan 20 yang lewat, negate command itu atau allow semua vlan juga bisa. Cek lagi di Guest udah dapet IP apa belum.
Cek Router IDHQ, DHCP POOL buat STAFF subnetnya salah tuh, tinggal ganti jadi /24. Sub-interface f0/1.30 juga belum didefine nat inside-nya. Yang terakhir, benerin gateway si PC vlan 10. Tinggal buka facebook deh.
4. TUNNEL IDHQ [76%]
Buat tunnel ke ID-Branch sama MYHQ. kalo yang ke ID-Branch kalian tinggal set IP addressnya aja, karena tunnelnya udah configured. Buat yang MYHQ set mode tunnel jadi IPv6 over IP, terus baru set IPv6-nya.
5. ID-BRANCH1 DHCP+Internet [78%]
Set BRPC1 jadi DHCP Client, terus cek koneksi internetnya.
6. TUNNEL ID-BRANCH1 [86%]
Di Router int tun, tun s g0/0, tun d 10.10.10.2, ip add 9.9.9.10/30. Easy, tinggal cocokin sama di IDHQ. Kalo tunnel udah run, harusnya OSPF yang udah preconfigured dari soal juga langsung jalan.
7. OSPF ROUTING PROBLEM [88%]
Coba tes ping dari PC ID-Branch1, ke PC di IDHQ. Gagal kan? coba cek routing table di IDHQ-RTR, hmm.. ga ada route buat ke 192.168.11.0/24. Ternyata di ID-Branch OSPF-nya belum advertise network tadi, makanya si IDHQ ga ada di routing table si IDHQ. Tinggal advertise network-nya aja.
8. MYHQ TUNNEL+PC TSHOOT [100%]
int tun 1, tun m ipv6ip, pasangin deh sama tun1 di IDHQ. Masih ada satu device IPv6 di MYHQ yang belum bisa konek ke IPv6 di IDHQ. Ini problemnya sama kaya PC MGR di IDHQ tadi, wkwk.
Finally, selesai deh pembahasan BNSC 2015 bidang IT Network System Administration. Makasih buat yang udah baca pembahasan ini, semoga ngebantu temen-temen yang stuck ga bisa dapet 100%. Mungkin selanjutnya bakalan bahas soal LKS Nasional 2015 bidang IT Network System Administration, terus mungkin (mungkin) soal World Skills Competition 2015. Btw, kalo ada yang kurang atau salah, tolong dikoreksi. See you next post.
1. PAGP [36%]
Port Aggregration, gabungin beberapa port jadi satu supaya bisa bagi beban aka "Load Balance", kalo di server istilahnya NIC Teaming nih. Setup etherchannel antar 3 switch, pakai PAgP. Inget, kalo di soal dia initiate negotiation, berarti dia mode desirable. Sebaliknya, kalo enggak initiate, berarti auto. Di salah satu switch juga udah ada etherchannel yang configured pake LAcP. Ini diremove dulu (no channel-group), baru deh configure pake PAgP (channel-group 5). Btw, di topologi ada note kalo DSW1 itu root bridge, tapi malah DSW2 yang jadi root bridge. Bikin priority si DSW1 jadi lebih rendah supaya jadi Root Bridge. Emang sih, ini ga mempengaruhi persentase completion.
2. HSRP [44%]
First Hop Redundancy, bikin virtual gateway dengan ip 123.231.225.5. Gampang ini, tinggal standby 1 ip 123.231.225. Di Router yang 1 di set preempt terus prioritynya jadi 110. Btw, setelah konfig ini, coba tes shutdown port g1/0 punya DCRTR1 (Main Router), terus tes ping dari MORPSRV1 di DC ke 8.8.8.8, pake "Simulation Mode". Dari MORPSRV1 ke 8.8.8.8 oke, HSRP jalan dan paket keluar lewat si DCRTR2. Balesan dari 8.8.8.8, ke ISP1, ISP1 liat tabel routing, ISP1 kirim ke DCRTR1, DCTR1 liat tabel routing, DCRTR1 kirim ke ISP1, ISP1 liat tabel routing, ISP1 kirim ke DCRTR1, gitu terus dah looping, wkwk.
3. DHCP,NAT,WIRELESS,VLAN,TRUNK [66%]
Disini nih, banyak jebakan (namanya juga TSHOOT). Goal-nya supaya vlan 10, 20 ,sama 30 bisa internetan. Pertama, wireless dulu aja deh. Terus guest set DHCP Client semua, tapi.. belum dapet IP, kita telusurin masalahnya. Cek di Switch, interface yang ngarah ke AP Guest, belum di set jadi member vlan 30, langsung deh sw acc vl 30. Terus di f0/23, trunk-nya cuma allow vlan 20 yang lewat, negate command itu atau allow semua vlan juga bisa. Cek lagi di Guest udah dapet IP apa belum.
Cek Router IDHQ, DHCP POOL buat STAFF subnetnya salah tuh, tinggal ganti jadi /24. Sub-interface f0/1.30 juga belum didefine nat inside-nya. Yang terakhir, benerin gateway si PC vlan 10. Tinggal buka facebook deh.
4. TUNNEL IDHQ [76%]
Buat tunnel ke ID-Branch sama MYHQ. kalo yang ke ID-Branch kalian tinggal set IP addressnya aja, karena tunnelnya udah configured. Buat yang MYHQ set mode tunnel jadi IPv6 over IP, terus baru set IPv6-nya.
5. ID-BRANCH1 DHCP+Internet [78%]
Set BRPC1 jadi DHCP Client, terus cek koneksi internetnya.
6. TUNNEL ID-BRANCH1 [86%]
Di Router int tun, tun s g0/0, tun d 10.10.10.2, ip add 9.9.9.10/30. Easy, tinggal cocokin sama di IDHQ. Kalo tunnel udah run, harusnya OSPF yang udah preconfigured dari soal juga langsung jalan.
7. OSPF ROUTING PROBLEM [88%]
Coba tes ping dari PC ID-Branch1, ke PC di IDHQ. Gagal kan? coba cek routing table di IDHQ-RTR, hmm.. ga ada route buat ke 192.168.11.0/24. Ternyata di ID-Branch OSPF-nya belum advertise network tadi, makanya si IDHQ ga ada di routing table si IDHQ. Tinggal advertise network-nya aja.
8. MYHQ TUNNEL+PC TSHOOT [100%]
int tun 1, tun m ipv6ip, pasangin deh sama tun1 di IDHQ. Masih ada satu device IPv6 di MYHQ yang belum bisa konek ke IPv6 di IDHQ. Ini problemnya sama kaya PC MGR di IDHQ tadi, wkwk.
Ini dia, penampakan 100% dari case tshoot. |