BayuSenoAdji.Com

.... Belajar Menulis dan berbagi informasi tentang dunia IT

  • Increase font size
  • Default font size
  • Decrease font size
Home Konfigurasi Perangkat Networking Dasar-dasar setting Firewall dengan Netscreen
Konfigurasi Cisco, Juniper, Netscreen , Dan lain-lain

Dasar-dasar setting Firewall dengan Netscreen

E-mail Print PDF
Definisi Firewall

Security device atau set device untuk memprotek jaringan dari traffic yang tidak diinginkan

 

Scope :

1.      Packet Filter

2.      Application Proxy

3.      Stateful Packet Inspection

4.      Deep-packet Layer Inspection

 

Penjelasan :

1. Packet Filter

l         Menggunakan control list untuk menguji :

-          Source/Destination IP

-          Protocol Number

-          Source/Destination Port

-          TCP Ack Flag

     Kebanyakan diimplementasikan di router.
     Dapat dikatakan relatif mudah di spoof.
     Problem dengan packet filter adalah tidak adanya pembedaan antara paket yang satu dengan yang lainnya.

 

2.      Application Proxy

         Menguji aplikasi data dan men-forward/drop traffic berdasarkan kriteria yang dipilih.

         Berjalan di layer  7 dari OSI
         Lebih lambat dari Packet Filter mode, tetapi relatif lebih aman.

 

3.      Stateful Packet Inspection

         Menguji application data dan akan men-forward/drop berdasar criteria yg dipilih.
         Lebih tinggi levelnya disbanding Packet Filtering dan relatif lebih cepat disbanding Application Proxy, tetapi tidak mempunyai kemampuan untuk detail rule seperti application proxy.
         Tambahan :

State – keadaan atau elemen yang ditujukkan oleh network obyek.

Flow – Uni directional collection dari paket yang unik yang diidentifikasikan oleh address, protocol.port. message ID dll.

 

4.      Deep Packet Layer Inspection

         Menguji lebih dalam isi dari paket, misalnya : individual request/respon, port open/close request dll.

 

Untuk mendapat system keamanan yang bagus, kebanyakan firewall menggabungkan antara proxy application dan Stateful Packet Inspection.

 

Firewall dapat melakukan banyak tugas yg berhubungan dengan alat lain :

1.        Packet Forwarding ( layer 3 )

2.        Dynamic Route acquisition (OSPF, BGP dll)

3.        Alokasi DHCP address

4.        DNS name resolution

5.        PAT/NAT

 

Security Zone

Definisi : untuk segmentasi network

Set default untuk komunikasi antara device yang beralainan tapi dalam `Zone` yang sama adalah blocking (tidak diperbolehkan komunikasi di antaranya).

 

Global Zone : adalah zone dimana MIP`s dan VIP`s didefinisikan. Tidak dibutuhkan

policy untuk global zone dalam rangka berkomunikasi dengan zone lain.

                Global zone secara fisik tidak punya interface.

 

Jenis2 Zone :

1.      Security Zone

2.      Function Zone

-          Null

-          Self

-          MGT

-          HA

3.      Tunnel Zone

-          Untrust-Tunnel

 

Null -> Default zone jika interface tidak diassosiasikan ke salah satu zone manapun.

Jika sebuah interface diassosiasikan ke Null Zone maka interface itu akan tidak configurable.

 

Self -> Zone ini adalah zone untuk remote access management. Saat konek ke

Netscreen via Telnet, HTTP maka itu konek ke Self Zone.

 

MGT -> Merupakan Out-of-Band management interface. Yang mempunyai MGT adalah

NS1000 dan NS500. VLAN1 interface yang dalam transparan mode, adalah termasuk MGT

 

HA -> High Availability, adalah H1 dan H2, yaitu di NS1000 dan NS500. Dengan HA dapat membuat Redundant Group dari link 2 Netscreen devices.

 

Penting :

 Zone di-assign ke virtual route, interface di-assign ke Zone.

 

VLAN Interface

Kondisi : available in Transparant Mode

Fungsi tambahan :

-          Sebuah alamat untuk memanage Netscreen Device.

-          Interface yang digunakan untuk terminat VPN.

 

Saat Netscreen dalam transparent mode maka tidak ada IP address yang diassign untuk interface2.
Last Updated on Friday, 05 June 2009 09:20  

Advertisements

Living Home Decor

Mau Laptop Murah???

 
 
 
 
 
 

Visitors Counter

mod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_countermod_vvisit_counter
mod_vvisit_counterToday250
mod_vvisit_counterYesterday366
mod_vvisit_counterThis week857
mod_vvisit_counterLast week2047
mod_vvisit_counterThis month2005
mod_vvisit_counterLast month8874
mod_vvisit_counterAll219433

Online (20 minutes ago): 29
Your IP: 38.107.179.221
,
Now: 2012-02-07 20:43

Related Items


Informasi Lowongan Pekerjaan

PENGUMUMAN
Nomor: PENG- 01/01.1.1/PPATK/ 10/09
PENGADAAN CALON PEGAWAI NEGERI SIPIL
PUSAT PELAPORAN DAN ANALISIS TRANSAKSI KEUANGAN
Berdasarkan Keputusan Menteri Negara Pendayagunaan Aparatur Negara Nomor 278 Tahun
2009 tentang Formasi Pegawai Negeri Sipil Kementerian Negara Pendayagunaan Aparatur
Negara Tahun Anggaran 2009, Pusat Pelaporan dan Analisis Transaksi Keuangan (PPATK)
membuka kesempatan kepada putra-putri Indonesia terbaik lulusan Diploma III dan Sarjana
(S1) untuk menjadi Calon Pegawai Negeri Sipil (CPNS) di lingkungan PPATK, dengan
ketentuan sebagai berikut:
I. Formasi Jabatan yang akan diisi dan kualifikasi pendidikan yang dipersyaratkan
NO NAMA JABATAN KODE
JABATAN KUALIFIKASI PEND. JUMLAH
FORMASI
1 2 3 4 5
1 Asisten Pemelihara Kualitas
Operasional Sistem
0901 S1 Teknik Informatika 3
2 Asisten Analis Programmer 0902 S1 Teknik Informatika 5
3 Asisten Analis Hukum 0903 S1 Hukum 1
4 Asisten Internal Auditor 0904 S1 Akuntansi 1
5 Asisten Pengawas
Kepatuhan
0905 S1 Manajemen/
S1 Akuntansi
4
6 Asisten Penghubung
Kerjasama
0906 S1 Hubungan Internasional/
S1 Hukum
1
0907 S1 Manajemen/
S1 Ilmu Ekonomi/
S1 Ekonomi Pembangunan
1
0908 S1 Akuntansi 1
7 Asisten Analis Transaksi
Keuangan
0909 S1 Hukum 2
8 Asisten Pengelola
Kepegawaian
0910 S1 Manajemen/ S1 Hukum 1
9 Asisten Pengelola Keuangan 0911 S1 Manajemen 1
0912 S1 Akuntansi 1
0913 S1 Manajemen/S1 Hukum/
S1 Administrasi Negara
2

Read more... Link