Cara kerja routing statis dapat dibagi menjadi 3 bagian:
- Administrator jaringan yang mengkonfigurasi router
- Router melakukan routing berdasarkan informasi dalam tabel routing
- Routing statis digunakan untuk melewatkan paket data
- Administrator jaringan yang mengkonfigurasi router
- Router melakukan routing berdasarkan informasi dalam tabel routing
- Routing statis digunakan untuk melewatkan paket data
Seorang administrator harus menggunakan perintah ip route secara manual untuk mengkonfigurasi router dengan routing statis.
Gambar 2.1 contoh perintah ip route
Gambar 2.2 menentukan outgoing interface
Gambar 2.3 menentukan next-hop IP address
Pada gambar 2.2 dan 2.3 di atas, administrator jaringan dari router Hoboken harus mengkonfigurasi routing statis ke jaringan 172.16.1.0/24 dan 172.16.5.0/24. Karena itu administrator memasukkan 2 perintah ke router. Administrative distance adalah parameter tambahan yang menunjukkan reliabilitas dari rute. Semakin kecil nilai administrative distance semakin reliable rutenya. Oleh Karen itu rute dengan administrative distance yang lebih kecil harus diberikan pertama kali sebelum administrative distance yang lebih besar diberikan. Default administrative distance saat menggunakan routing statis adalah 1. ketika interface luar dikonfigurasi sebagai gateway, routing statis akan ditunjukkan dalam tabel routing sebagai informasi yang “directly connected”. Untuk melihat informasi administrative distance digunakan perintah show ip route. Nilai dari administrative distance adalah antara 0 sampai dengan 255 yang diberikan setelah next-hop atau outgoing interface.
Contoh:
waycross(config)#ip route 172.16.3.0 255.255.255.0 172.16.4.1 130
Jika interface dari router down, rute tidak akan dimasukkan ke table routing. Kadang-kadang routing statis digunakan untuk tujuan backup. Routing statis dapat dikonfigurasi dalam router yang hanya akan digunakan ketika routing dinamis mengalami kegagalan. Untuk menggunakan routing statis sebagai backup, harus dilakukan seting administrative distance ke nilai yang lebih besar daripada protokol routing dinamis yang digunakan.
Konfigurasi routing statis
Langkah-langkah untuk melakukan konfigurtasi routing statis adalah sebagai berikut:
- Langkah 1 – tentukan dahulu prefix jaringan, subnet mask dan address. Address bias saja interface local atau next hop address yang menuju tujuan.
- Langkah 2 – masuk ke mode global configuration.
- Langkah 3 – ketik perintah ip route dengan prefix dam mask yang diikuti dengan address seperti yang sudah ditentukan di langkah 1.
Langkah-langkah untuk melakukan konfigurtasi routing statis adalah sebagai berikut:
- Langkah 1 – tentukan dahulu prefix jaringan, subnet mask dan address. Address bias saja interface local atau next hop address yang menuju tujuan.
- Langkah 2 – masuk ke mode global configuration.
- Langkah 3 – ketik perintah ip route dengan prefix dam mask yang diikuti dengan address seperti yang sudah ditentukan di langkah 1.
Sedangkan untuk administrative distance bersifat tambahan, boleh digunakan boleh tidak.
- Langkah 4 – ulangi langkah 3 untuk semua jaringan yang dituju yang telah ditentukan pada langkah 1.
- Langkah 5 – keluar dai mode global configuration.
- Langkah 6 – gunakan perintah copy running-config startup-config untuk menyimpan konfigurasi yang sedang aktif ke NVRAM.
- Langkah 4 – ulangi langkah 3 untuk semua jaringan yang dituju yang telah ditentukan pada langkah 1.
- Langkah 5 – keluar dai mode global configuration.
- Langkah 6 – gunakan perintah copy running-config startup-config untuk menyimpan konfigurasi yang sedang aktif ke NVRAM.
routing default
Default routing digunakan untuk merutekan paket dengan tujuan yang tidak sama dengan routing yang ada dalam table routing. Secara tipikal router dikonfigurasi dengan cara routing default untuk trafik internet. Routing default secara actual menggunakan format:
ip route 0.0.0.0 0.0.0.0 [next-hop-address | outgoing interface ]
Default routing digunakan untuk merutekan paket dengan tujuan yang tidak sama dengan routing yang ada dalam table routing. Secara tipikal router dikonfigurasi dengan cara routing default untuk trafik internet. Routing default secara actual menggunakan format:
ip route 0.0.0.0 0.0.0.0 [next-hop-address | outgoing interface ]
Mask 0.0.0.0, secara logika jika kita AND-kan dengan IP address tujuan selalu menunjuk ke jaringan 0.0.0.0. Jika paket tidak cocok dengan rute yang ada dalam table routing, maka paket akan dirutekan ke jaringan 0.0.0.0.
Di bawah ini adalah langkah-langkah untuk mengkonfigurasi routing default:
- Langkah 1 – masuk mode global configuration.
- Langkah 2 – ketik perintah ip route dengan 0.0.0.0 sebagi prefix dan 0.0.0.0 sebagai mask. Alamat tambahan untuk routing default dapat berupa address dari local interface yang terhubung langsung ke jaringan luar atau IP address dari next-hop router.
- Langkah 3 – keluar dari mode global config.
- Langkah 4 – gunakan perintah copy running-config startup-config untuk menyimpan konfigurasi yang sedang jalan ke NVRAM.
Troubleshooting konfigurasi routing statis
Pada sub bab ini diberikan contoh konfigurasi routing statis dalam Hoboken untuk mengakses jaringan pada Sterling dan Waycross, seperti yang dilihat pada gambar di bawah ini. Pada konfigurasi di router Sterling jaringan 172.16.1.0 tidak dapat mencapai jaringan di Waycross 172.16.5.0.
Pada sub bab ini diberikan contoh konfigurasi routing statis dalam Hoboken untuk mengakses jaringan pada Sterling dan Waycross, seperti yang dilihat pada gambar di bawah ini. Pada konfigurasi di router Sterling jaringan 172.16.1.0 tidak dapat mencapai jaringan di Waycross 172.16.5.0.
Gambar 4.1 Jaringan yang tidak terhubung langsung
Gambar 4.2 Langkah troubleshooting dengan perintah show ip route
Dari mode privileged EXEC pada router Sterling, ping ke node pada jaringan 172.16.5.0. Pada gambar di bawah ini menunjukkan perintah ping yang gagal, sekarang gunakan perintah traceroute dari Sterling ke alamat yang digunakan pada perintah ping.
Gambar 4.3 Troubleshooting konfigurasi routing statis
Catatan dimana traceroute mengalami kegagalan. Traceroute menandakan bahwa paket ICMP dikembalikan oleh Hoboken tapi tidak dari Waycross. Hal ini berarti masalah terjadi pada Hoboken atau Waycross.
Lakukan telnet ke router Hoboken. Coba kembali ping ke node pada jaringan 172.16.5.0 yang terhubung ke router Waycross. Perintah ping ini seharusnya berhasil karena Hoboken terhubung langsung ke Waycross.
Gambar 4.4 Troubleshooting konfigurasi routing statis
Pada suatu jaringan bisnis berskala besar atau enterprise yang terdiri dari banyak lokasi yang tersebar secara remote, maka komunikasi antar site dengan management routing protocol yang bagus adalah suatu keharusan. Baik static route ataupun dynamic routing haruslah di design sedemikian rupa agar sangat efficient.
Suatu static route adalah suatu mekanisme routing yang tergantung dengan routing table dengan konfigurasi manual. Disisi lain dynamic routing adalah suatu mekanisme routing dimana pertukaran routing table antar router yang ada pada jaringan dilakukan secara dynamic.
Dalam skala jaringan yang kecil yang mungkin terdiri dari dua atau tiga router saja, pemakaian static route lebih umum dipakai. Static router (yang menggunakan solusi static route) haruslah di configure secara manual dan dimaintain secara terpisah karena tidak melakukan pertukaran informasi routing table secara dinamis dengan router-router lainnya.
Suatu static route akan berfungsi sempurna jika routing table berisi suatu route untuk setiap jaringan didalam internetwork yang mana dikonfigure secara manual oleh administrator jaringan. Setiap host pada jaringan harus dikonfigure untuk mengarah kepada default route atau default gateway agar cocok dengan IP address dari interface local router, dimana router memeriksa routing table dan menentukan route yang mana digunakan untuk meneruskan paket.
Konsep dasar dari routing adalah bahwa router meneruskan IP paket berdasarkan pada IP address tujuan yang ada dalam header IP paket. Dia mencocokkan IP address tujuan dengan routing table dengan harapan menemukan kecocokan entry – suatu entry yang menyatakan kepada router kemana paket selanjutnya harus diteruskan. Jika tidak ada kecocokan entry yang ada dalam routing table, dan tidak ada default route, maka router tersebut akan membuang paket tersebut. Untuk itu adalah sangat penting untuk mempunyai isian routing table yang tepat dan benar.
Static route terdiri dari command-command konfigurasi sendiri-sendiri untuk setiap route kepada router. sebuah router hanya akan meneruskan paket hanya kepada subnet-subnet yang ada pada routing table. Sebuah router selalu mengetahui route yang bersentuhan langsung kepada nya – keluar interface dari router yang mempunyai status “up and up” pada line interface dan protocolnya. Dengan menambahkan static route, sebuah router dapat diberitahukan kemana harus meneruskan paket-paket kepada subnet-subnet yang tidak bersentuhan langsung kepadanya.
Gambar berikut adalah contoh diagram agar memudahkan kita memahami bagaimana kita harus memberikan konfigurasi static route kepada router. Pada contoh berikut ini dua buah ping dilakukan untuk melakukan test connectivity IP dari Sydney router kepada router Perth.
Router Sydney melakukan beberapa EXEC command dengan hanya kepada router-router yang terhubung langsung kepadanya.
Sydney#show ip route
Codes: C – connected, S – static, I – IGRP, R – RIP, M – mobile, B – BGP
D – EIGRP, EX – EIGRP external, O – OSPF, IA – OSPF inter area
N1 – OSPF NSSA external type 1, N2 – OSPF NSSA external type 2
E1 – OSPF external type 1, E2 – OSPF external type 2, E – EGP
i – IS-IS, L1 – IS-IS level-1, L2 – IS-IS level-2, ia – IS-IS inter area
* – candidate default, U – per-user static route, o – ODR
P – periodic downloaded static route
Gateway of last resort is not set
10.0.0.0/24 is subnetted, 3 subnets
C 10.20.1.0 is directly connected, Ethernet0
C 10.20.130.0 is directly connected, Serial1
C 10.20.128.0 is directly connected, Serial0
Sydney#ping 10.20.128.252
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.20.128.252, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 4/4/8 ms
Sydney#ping 10.20.2.252
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.20.2.252, timeout is 2 seconds:
…..
Success rate is 0 percent (0/5)
|
Command ping mengirim paket pertama dan menunggu response. Jika diterima adanya respon, maka command menampilkan suatu karakter “!”. Jika tidak ada response diterima selama default time-out 2 seconds, maka command ping menampilkan response suatu karakter “.”. secara default router Cisco dengan command ping menampilkan 5 paket.
Pada contoh diagram diatas, command ping 10.20.128.252 adalah jalan bagus, akan tetapi untuk command ping 10.20.2.252 justru tidak jalan. Command ping pertama berjalan OK karena router Sydney mempunyai suatu route kepada subnet dimana 10.20.128.252 berada (pada subnet 10.20.128.0). akan tetapi, command ping 10.20.2.252 tidak jalan karena subnet dimana 10.20.2.252 berada (subnet 10.20.2.0) tidak terhubung langsung kepada router Sydney, jadi router Sydney tidak mempunyai suatu route pada subnet tersebut.
Untuk mengatasi masalah ini, maka perlu di-enabled pada ketiga router dengan routing protocols. Untuk konfigurasi sederhana seperti contoh diagram diatas, penggunaan route static adalah suatu solusi yang memadai.
Maka untuk router Sydney harus diberikan konfigurasi static route seperti berikut ini:
Ip route 10.20.2.0 255.255.255.9 10.20.128.252
Ip route 10.20.3.0 255.255.255.0 10.20.130.253
|
Pada command ip route haruslah diberikan nomor subnet dan juga IP address hop (router) berikutnya. Satu command ip route mendefinisikan suatu route kepada subnet 10.20.2.0 (mask 255.255.255.0), dimana berlokasi jauh di router Perth, sehingga IP address pada hop berikutnya pada router Sydney adalah 10.20.128.252, yang merupakan IP address serial0 dari router Perth. Serupa dengannya, suatu route kepada 10.20.3.0 yang merupakan subnet pada router Darwin, mengarah pada serial0 pada router Darwin yaitu 10.20.130.253. Ingat bahwa IP address pada hop berikutnya adalah IP address pada subnet yang terhubung langsung – dimana tujuannya adalah mengirim paket pada router berikutnya. Sekarang router Sydney sudah bisa meneruskan paket kepada kedua subnet di luar router tersebut (yang tidak bersentuhan pada router Sydney).
Anda bisa melakukan konfigurasi static route dengan dua cara yang berbeda. Dengan serial link point-to-point, anda juga bisa melakukan konfigurasi kepada interface outgoing ketimbang pada IP address router pada hop berikutnya. Misalkan anda bisa mengganti ip route diatas dengan command yang sama yaitu ip route 10.20.2.0 255.255.255.0 serial0 pada router pertama pada contoh diatas.
Kita sudah memberikan konfigurasi pada router Sydney dengan menambahkan static route, sayangnya hal ini juga belum menyelesaikan masalah. Konfigurasi static route pada router Sydney hanya membantu router tersebut agar bisa meneruskan paket pada subnet berikutnya, akan tetapi kedua router lainnya tidak mempunyai informasi routing untuk mengirim paket balik kepada router Sydney.
Misalkan saja, sebuah PC Jhonny tidak dapat melakukan ping ke PC Robert pada jaringan ini. Masalahnya adalah walaupun router Sydney mempunyai route ke subnet 10.20.2.0 dimana Robert berada, akan tetapi router Perth tidak mempunyai route kepada 10.20.1.0 dimana Jhonny berada. Permintaan ping berjalan dari PC Jhonny kepada Robert dengan baik, akan tetapi PC Robert tidak bisa merespon balik oleh router Perth kepada router Sydney ke Jhonny, sehingga dikatakan respon ping gagal.
Keuntungan static route:
- Static route lebih aman disbanding dynamic route
- Static route kebal dari segala usaha hacker untuk men-spoof paket dynamic routing protocols dengan maksud melakukan configure router untuk tujuan membajak traffic.
Kerugian:
- Administrasinya adalah cukup rumit disbanding dynamic routing khususnya jika terdiri dari banyak router yang perlu dikonfigure secara manual.
- Rentan terhadap kesalahan saat entry data static route dengan cara manual.
Tidak ada komentar:
Posting Komentar