BayuSenoAdji.Com

.... Belajar Menulis dan berbagi informasi tentang dunia IT

  • Increase font size
  • Default font size
  • Decrease font size
Home Konfigurasi Perangkat Networking Dasar-dasar setting Firewall dengan Netscreen
Konfigurasi Cisco, Juniper, Netscreen , Dan lain-lain

Dasar-dasar setting Firewall dengan Netscreen

E-mail Print PDF
Definisi Firewall

Security device atau set device untuk memprotek jaringan dari traffic yang tidak diinginkan

 

Scope :

1.      Packet Filter

2.      Application Proxy

3.      Stateful Packet Inspection

4.      Deep-packet Layer Inspection

 

Penjelasan :

1. Packet Filter

l         Menggunakan control list untuk menguji :

-          Source/Destination IP

-          Protocol Number

-          Source/Destination Port

-          TCP Ack Flag

     Kebanyakan diimplementasikan di router.
     Dapat dikatakan relatif mudah di spoof.
     Problem dengan packet filter adalah tidak adanya pembedaan antara paket yang satu dengan yang lainnya.

 

2.      Application Proxy

         Menguji aplikasi data dan men-forward/drop traffic berdasarkan kriteria yang dipilih.

         Berjalan di layer  7 dari OSI
         Lebih lambat dari Packet Filter mode, tetapi relatif lebih aman.

 

3.      Stateful Packet Inspection

         Menguji application data dan akan men-forward/drop berdasar criteria yg dipilih.
         Lebih tinggi levelnya disbanding Packet Filtering dan relatif lebih cepat disbanding Application Proxy, tetapi tidak mempunyai kemampuan untuk detail rule seperti application proxy.
         Tambahan :

State – keadaan atau elemen yang ditujukkan oleh network obyek.

Flow – Uni directional collection dari paket yang unik yang diidentifikasikan oleh address, protocol.port. message ID dll.

 

4.      Deep Packet Layer Inspection

         Menguji lebih dalam isi dari paket, misalnya : individual request/respon, port open/close request dll.

 

Untuk mendapat system keamanan yang bagus, kebanyakan firewall menggabungkan antara proxy application dan Stateful Packet Inspection.

 

Firewall dapat melakukan banyak tugas yg berhubungan dengan alat lain :

1.        Packet Forwarding ( layer 3 )

2.        Dynamic Route acquisition (OSPF, BGP dll)

3.        Alokasi DHCP address

4.        DNS name resolution

5.        PAT/NAT

 

Security Zone

Definisi : untuk segmentasi network

Set default untuk komunikasi antara device yang beralainan tapi dalam `Zone` yang sama adalah blocking (tidak diperbolehkan komunikasi di antaranya).

 

Global Zone : adalah zone dimana MIP`s dan VIP`s didefinisikan. Tidak dibutuhkan

policy untuk global zone dalam rangka berkomunikasi dengan zone lain.

                Global zone secara fisik tidak punya interface.

 

Jenis2 Zone :

1.      Security Zone

2.      Function Zone

-          Null

-          Self

-          MGT

-          HA

3.      Tunnel Zone

-          Untrust-Tunnel

 

Null -> Default zone jika interface tidak diassosiasikan ke salah satu zone manapun.

Jika sebuah interface diassosiasikan ke Null Zone maka interface itu akan tidak configurable.

 

Self -> Zone ini adalah zone untuk remote access management. Saat konek ke

Netscreen via Telnet, HTTP maka itu konek ke Self Zone.

 

MGT -> Merupakan Out-of-Band management interface. Yang mempunyai MGT adalah

NS1000 dan NS500. VLAN1 interface yang dalam transparan mode, adalah termasuk MGT

 

HA -> High Availability, adalah H1 dan H2, yaitu di NS1000 dan NS500. Dengan HA dapat membuat Redundant Group dari link 2 Netscreen devices.

 

Penting :

 Zone di-assign ke virtual route, interface di-assign ke Zone.

 

VLAN Interface

Kondisi : available in Transparant Mode

Fungsi tambahan :

-          Sebuah alamat untuk memanage Netscreen Device.

-          Interface yang digunakan untuk terminat VPN.

 

Saat Netscreen dalam transparent mode maka tidak ada IP address yang diassign untuk interface2.
Last Updated on Friday, 05 June 2009 09:20  

Advertisements

Living Home Decor

Mau Laptop Murah???

 
 
 
 
 
 

Visitors Counter

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterToday29
mod_vvisit_counterYesterday210
mod_vvisit_counterThis week1155
mod_vvisit_counterLast week1213
mod_vvisit_counterThis month5679
mod_vvisit_counterLast month4231
mod_vvisit_counterAll72944

Online (20 minutes ago): 17
Your IP: 38.107.191.108
,
Now: 2010-07-31 03:51

Related Items


Informasi Lowongan Pekerjaan

Perum Pegadaian mengundang putra-putri terbaik Indonesia yang berkualitas,
memiliki komitmen, integritas dan moralitas tinggi serta sanggup bekerja keras
untuk bergabung sebagai Pegawai Tetap dalam posisi Penaksir/Pengelola Unit
Pelayanan Cabang (UPC) yang akan ditempatkan di wilayah kerja Kanwil Balikpapan
(Pulau Kalimantan), Kanwil Manado (Sulawesi Utara, Gorontalo, Sulawesi Tengah,
Maluku Utara, Papua) dan Kanwil Makassar (Sulawesi Selatan, Sulawesi Barat,
Sulawesi Tenggara dan Maluku). Kriteria yang harus dipenuhi
adalah sebagai berikut :

A. KETENTUAN UMUM PELAMAR :
1. Pelamar adalah Warga Negara Republik Indonesia (WNI), diutamakan putra daerah
setempat;
2. Usia pelamar adalah kelahiran 1985 max untuk D3, dan kelahiran 1983 max untuk
S1;
3. Pendidikan pelamar minimum D3 dengan Indeks Prestasi Kumulatif (IPK) minimal
3.00 pada skala 4 sedangkan pelamar dengan pendidikan S1 dengan IPK minimal 2.75
pada skala 4;
4. Pelamar S1, S2 dan seterusnya pangkat dan jabatan atau grade disetarakan
dengan kebutuhan D3 di Perum Pegadaian namun ijazah yang dimiliki dapat
dijadikan pertimbangan prioritas untuk jenjang status dan karir lebih lanjut;
5. Lebih disukai berjenis kelamin laki-laki;
6. Tinggi badan minimal 160 cm dengan berat badan proporsional;
7. Berpenampilan menarik, enerjik dan ramah;
8. Program Studi yang diterima : lulusan Program Studi Ekonomi (Manajemen,
Akuntansi, Ilmu Ekonomi), Ekonomi Syariah, Perbankan, Psikologi, Komputer,
Hukum, Administrasi Niaga, Komunikasi, Manajemen Bisnis;
9. Lebih disukai yang berakreditasi jurusan minimal B (sesuai akreditasi
BAN-PT);
10. Lebih disukai yang memiliki referensi pengalaman kerja bidang Customer
Service/Layanan Pelanggan, Kasir, Pramugari/Pramugara , Administrasi Perkantoran;
11. Lebih disukai memiliki kemampuan mengoperasikan aplikasi Computer Office;
12. Belum menikah dan sanggup untuk tidak menikah selama 1 tahun sejak diangkat
sebagai Pegawai Tetap Perum Pegadaian;
13. Sehat Jasmani, Rohani, Bebas dari Penggunaan Narkoba dan Obat
Psikotropika, serta tidak Buta Warna.
Read more... Link