<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:georss="http://www.georss.org/georss" xmlns:geo="http://www.w3.org/2003/01/geo/wgs84_pos#" xmlns:media="http://search.yahoo.com/mrss/"
	>

<channel>
	<title>Joesman's Weblog</title>
	<atom:link href="http://joesman.wordpress.com/feed/" rel="self" type="application/rss+xml" />
	<link>http://joesman.wordpress.com</link>
	<description>Just another WordPress.com weblog</description>
	<lastBuildDate>Thu, 19 Jun 2008 08:53:24 +0000</lastBuildDate>
	<language>id</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.com/</generator>
<cloud domain='joesman.wordpress.com' port='80' path='/?rsscloud=notify' registerProcedure='' protocol='http-post' />
<image>
		<url>http://s2.wp.com/i/buttonw-com.png</url>
		<title>Joesman's Weblog</title>
		<link>http://joesman.wordpress.com</link>
	</image>
	<atom:link rel="search" type="application/opensearchdescription+xml" href="http://joesman.wordpress.com/osd.xml" title="Joesman&#039;s Weblog" />
	<atom:link rel='hub' href='http://joesman.wordpress.com/?pushpress=hub'/>
		<item>
		<title>WiMAX dan DSL : Musuh atau Teman ?</title>
		<link>http://joesman.wordpress.com/2008/06/19/wimax-dan-dsl-musuh-atau-teman/</link>
		<comments>http://joesman.wordpress.com/2008/06/19/wimax-dan-dsl-musuh-atau-teman/#comments</comments>
		<pubDate>Thu, 19 Jun 2008 08:53:24 +0000</pubDate>
		<dc:creator>joesman</dc:creator>
				<category><![CDATA[SPEEDY]]></category>

		<guid isPermaLink="false">http://joesman.wordpress.com/?p=37</guid>
		<description><![CDATA[WiMAX dan DSL : Musuh atau Teman ? Abstrak Banyak ragam yang digunakan oleh operator telekomunikasi untuk memberikan layanan broadband akses ke pelanggan. Dari sisi media yang digunakan dapat dibedakan menjadi dua yaitu teknologi wireline (kabel) dan teknologi wireless (tanpa kabel). Dari kategori teknologi wireline dapat digunakan teknologi DSL (Digital Subscriber Line), kabel modem, HFC [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=37&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<table border="0" cellspacing="0" cellpadding="0" width="100%" align="center">
<tbody>
<tr>
<td class="judulheadline">WiMAX dan DSL : Musuh atau Teman ?</td>
</tr>
<tr>
<td>
<div style="text-align:justify;">
<p class="MsoNormal"><strong><span lang="NL">Abstrak </span></strong></p>
<p class="MsoNormal"><em><span lang="NL">Banyak ragam yang digunakan oleh operator telekomunikasi untuk memberikan layanan broadband akses ke pelanggan. Dari sisi media yang digunakan dapat dibedakan menjadi dua yaitu teknologi wireline (kabel) dan teknologi wireless (tanpa kabel). Dari kategori teknologi wireline dapat digunakan teknologi DSL (Digital Subscriber Line), kabel modem, HFC ,maupun optik. Sedangkan dari kategori wireless dapat memanfaatkan teknologi wireless LAN, BWA (Broadband Wireless Access) maupun teknologi terbaru WiMAX (Worldwide Interoperability for Microwave Access).</span></em><span lang="NL"> </span></p>
<p class="MsoNormal"><span lang="NL">Dengan berbagai solusi di atas, sebagian operator memanfaatkan teknologi DSL (kabel) dan BWA (untuk <em>wireless</em>). Bagi operator telekomunikasi yang <em>incumbent</em> di suatu negara, contoh TELKOM untuk Indonesia dimana telah menggelar kabel sekitar 6 juta line maka akan memanfaatkan teknologi DSL guna meng-<em>enhanced</em> jaringan fisiknya untuk menyalurkan data kecepatan tinggi ke pelanggan. Sedangkan bagi operator baru tentunya sangat sulit dan mahal bila menggelar jaringan broadband dengan DSL. Alternatifnya memanfaatkan teknologi <em>wireless</em> (BWA). Dengan lahirnya teknologi <em>wireless </em>terbaru (WiMAX) maka dapat dijadikan sebagai pengganti atau alternatif untuk menyalurkan layanan <em>broadband </em>ke pelanggan. </span><span lang="NL"> </span></p>
<p class="MsoNormal"><span lang="NL">Bila dilihat dari segmen pasarnya, maka antara WiMAX dan DSL memiliki kesamaan yaitu sama-sama ditujukan untuk MAN (<em>Metro Area Network</em>) dimana jarak ke pelanggan sekitar <span> </span>10 km. </span><strong><span lang="NL"> </span></strong></p>
<p class="MsoNormal"><strong><span lang="NL">Karakteristik DSL </span></strong></p>
<p class="MsoNormal"><span lang="NL">Layanan DSL merupakan layanan akses <em>broadband</em> internet dengan memanfaatkan kabel yang telah digelar ke pelanggan. Dengan demikian DSL difungsikan untuk menambah <em>value added</em> pelanggan telepon kabel dan optimalisasi jaringan kabel. Contoh operator yang telah menggelar DSL di Indonesia adalah PT TELKOM. Produknya dinamai <strong>SPEEDY</strong>.</span></p>
<p class="MsoNormal"><span lang="NL">DSL saat ini ditujukan untuk melayani kebutuhan pelanggan untuk akses layanan <em>broadband</em> internet yang bersifat <em>fixed</em>. Sehingga dengan kondisi tersebut pelanggan diasumsikan tidak bergerak dan hanya mengakses dari rumah atau kantor yang telah dipasang modem DSL. </span><span lang="NL"> </span></p>
<p class="MsoNormal"><span lang="NL">Jaringan (konfigurasi) DSL eksisting dapat dilihat seperti terlampir :</span></p>
<p><img src="http://www.ristinet.com/artikel/DSL1.gif" alt="" /></p>
<p class="MsoNormal"><strong><span lang="SV">Gambar 1. Konfigurasi DSL </span></strong><span lang="SV"> </span></p>
<p class="MsoNormal"><span lang="SV">Dengan gambar di atas maka perangkat DSL dibagi menjadi dua yaitu DSLAM yang diletakkan di sisi pusat (operator) dan modem DSL yang berada di lokasi pelanggan. </span><span lang="NL">Seperti diketahui bahwa pemanfaatan DSL salah satunya adalah untuk mengoptimalkan jaringan kabel yang terlanjur digelar ke pelanggan. Dari sisi operator misalkan TELKOM maka pemanfaatkan DSL sangat menguntungkan karena tinggal memanfaatkan jaringan kabel eksisting. </span><span lang="SV"> </span></p>
<p class="MsoNormal"><span lang="NL">Namun demikian terdapat beberapa hambatan/kendala yang harus dipikirkan oleh calon operator DSL sebagai berikut :</span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="NL"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span lang="NL">Keterbatasan jarak, berdasarkan pengalaman di lapangan dan studi literatur maka disarankan jarak antara pelanggan (remote modem DSL) dengan operator (posisi DSLAM) berada di sekitar 5 km. Semakin jauh atau semakin panjang kabel yang digunakan maka akan semakin menurunkan <em>data rate</em> yang mampu diberikan. Tabel berikut mengilustrasikan gambaran (hubungan) antara jarak dan <em>data rate</em> yang mampu disupport.</span></span></p>
<p class="MsoNormal"><strong><span lang="NL">Tabel 1. Karakteristik kecepatan ADSL terhadap jarak (sumber ZTE) </span></strong></p>
<p><img src="http://www.ristinet.com/artikel/DSL2.gif" alt="" /></p>
<p class="MsoNormal"><span lang="NL"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span style="font-family:&quot;"><span lang="NL">Kualitas kabel, Mengingat jaringan kabel yang telah lama digelar (puluhan tahun), maka secara otomatis akan menurunkan kualitas jaringan kabel. Dengan demikian, kecepatan data yang mampu diberikan akan sebanding dengan kualitasnya. Oleh karena itu perlu pengecekan terhadap kualitas jaringan kabel sebelum dilakukan intalasi/pemasangan layanan DSL di pelanggan. </span></span></p>
<p class="MsoNormal"><span lang="NL"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span style="font-family:&quot;"><span lang="NL">Efektif, penggunaan modem DSL cukup efektif bila memenuhi beberapa kondisi sebagai berikut :</span></span></p>
<p class="MsoNormal"><span style="font-family:&quot;"><span lang="NL"><span>·<span style="font-size:x-small;"><span> </span></span></span></span><span lang="NL">Kabel telah tergelar ke pelanggan </span></span></p>
<p class="MsoNormal"><span style="font-family:&quot;"><span lang="NL"><span>·<span style="font-size:x-small;"><span> </span></span></span></span><em><span lang="NL">Wiring</span></em><span lang="NL">/panjang kabel sesuai dengan spesifikasi untuk menyalurkan kecepatan data tertentu</span></span></p>
<p class="MsoNormal"><span style="font-family:&quot;"><span lang="NL"><span>·<span style="font-size:x-small;"><span> </span></span></span></span><span lang="NL">Kabel dalam kondisi baik sehingga tidak memerlukan rekondisioning atau peremajaan/penggantian</span></span></p>
<p class="MsoNormal"><span style="font-family:&quot;"><span lang="NL"><span>·<span style="font-size:x-small;"><span> </span></span></span></span><span lang="NL">Perangkat yang digunakan telah <em>compatible</em></span></span></p>
<p class="MsoNormal"><span lang="NL"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span style="font-family:&quot;"><span lang="NL">Trafik <em>voice </em>dan data, bila menggunakan DSL maka dapat disalurkan layanan <em>voice</em> (<em>circuit base</em>) dan data (paket) secara bersama. Dengan demikian pelangan masih bisa menggunakan untuk berkomunikasi/bertelepon meskipun sambil akses internet. Hal tersebut dimungkinkan karena pemanfaatan frekuensi yang berbeda antara jalur suara dan data.</span></span><span style="font-family:&quot;"><span lang="NL"> </span></span></p>
<p class="MsoNormal"><span style="font-family:&quot;"><strong><span lang="NL">Karakteristik WiMAX</span></strong></span></p>
<p class="MsoNormal"><span style="font-family:&quot;"><span lang="NL">WiMAX lebih dikenal dengan standar 802.16 yang dapat melakukan transfer data dengan kecepatan sekitar 70MBps dalam radius jarak sekitar 30 &#8211; 50 km untuk menyediakan akses <em>broadband</em> bagi ratusan pelanggan dari base station. Berdasarkan pengalaman penulis, maka WiMAX dapat menjangkau jarak 32 km.</span></span><span style="font-family:&quot;"><span lang="NL"> </span></span></p>
<p class="MsoNormal"><span style="font-family:&quot;"><span lang="NL">Secara umum konfigurasi WiMAX dibagi menjadi 3 bagian yaitu <em>subscriber station</em>, <em>base station</em> dan <em>transport site</em>. Untuk <em>subscriber station</em> terletak di lingkungan pelanggan (bisa <em>fixed</em> atau <em>mobile/portable</em>). Sedangkan <em>base station</em> biasanya sa</span><span lang="SV">tu lokasi dengan jaringan operator (jaringan IP/internet atau jaringan TDM/PSTN). Untuk memperjelas dari konfigurasi dimaksud, maka gambar berikut (Gambar 2) merupakan konfigurasi generik dari WiMAX.</span></span></p>
<p><img src="http://www.ristinet.com/artikel/DSL3.gif" alt="" /><strong><span lang="SV">Gambar 2. Konfigurasi Generik WiMAX </span></strong><span lang="SV"> </span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="SV"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span lang="SV">Open standar,<strong> </strong>salah satu kelebihan<strong> </strong>WiMAX adalah open standar. Sehingga baik vendor, pelanggan maupun operator tidak perlu dipusingkan lagi karena dapat memanfaatkan merk apa saja (tidak tergantung salah satu merk).<strong></strong></span></span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="SV"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span lang="SV">Kecepatan instalasi, kelebihan lain WiMAX adalah kecepatan instalasi. Untuk instalasi pelanggan dengan antena <em>outdoor </em>memakan waktu tidak sampai satu jam. Bandingkan bila harus menggelar jaringan kabel dan modem DSL</span></span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="SV"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span lang="SV">Masalah regulasi, nampaknya masyarakat harus bersabar untuk bisa memanfaatkan WiMAX. Hal tersebut dikarenakan belum adanya regulasi dari pemerintah khususnya menyangkut masalah frekuensi. Untuk frekuensi WiMAX 3,5 GHz saat ini masih berbenturran dengan frekuensi satelit sedangkan 2,5 GHz interferensi dengan <em>Microwave </em>dan TV kabel. </span></span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="SV"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><em><span lang="SV">High speed</span></em><span lang="SV">, WiMAX mampu untuk menyalurkan data hingga kecepatan 75 Mbps dengan lebar spasi yang digunakan sebesar 20 MHz</span></span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="SV"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span lang="SV">Fleksibel, WiMAX tidak hanya diperuntukkan bagi pelanggan <em>fixed</em> seperti pelanggan DSL, namun dapat pula untuk melayani pelanggan <em>nomadic</em> dan <em>mobile.</em></span></span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="SV"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span lang="SV">Investasi, seiring dengan maturitas produk WiMAX maka banyak vendor yang menjanjikan akan turunnya harga investasi perangkat WiMAX. Bahkan tahap selanjutnya WiMAX nantinya akan diproduksi embeded (bersatu layaknya WiFi pada <em>notebook </em>centrino) dengan perangkat <em>notebook</em>, PDA bahkan <em>Handphone</em>.<span> </span></span></span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="SV"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span lang="SV">Tidak tergantung kabel, lain dengan DSL yang membutuhkan jaringan kabel, maka WiMAX tidak tergantung infrastruktur kabel tersedia. Dengan demikian WiMAX lebih fleksibel digunakan untuk memberikan layanan akses <em>broadband </em>hingga ke daerah rural atau lokasi yang belum atau sulit bila menggunakan jaringan kabel. </span></span></p>
<p><img src="http://www.ristinet.com/artikel/DSL4.gif" alt="" /><span lang="SV">Source : WiMAX forum </span></p>
<p class="MsoNormal"><strong><span lang="SV">Gambar 3. Aplikasi WiMAX (<em>Fixed dan Portable/Mobile</em>)</span></strong></p>
<p class="MsoNormal"><strong><span lang="NL">Market </span></strong></p>
<p class="MsoNormal"><span lang="NL">Bila beberapa tahun yang lalu yang namanya telekomunikasi identik dengan layanan telepon (<em>voice</em>). Namun seiring dengan perkembangan teknologi dan kebutuhan pelanggan, maka sudah mengarah ke layanan data <em>broadband</em>. Bahkan akhir-akhir ini pertumbuhan trafik data meningkat secara signifikan. Selain didukung dengan pemanfaatan internet yang semakin meluas, maka banyak perusahaan dan individu yang melakukan proses bisnis dan transaksi secara online. Akibatnya kebutuhan akan layanan broadband semakin meningkat.</span></p>
<p class="MsoNormal"><span lang="NL">Gambar berikut mengilustrasikan prediksi kebutuhan layanan akses broadband di Indonesia.</span></p>
<p><img src="http://www.ristinet.com/artikel/DSL5.gif" alt="" /><strong><span lang="NL">Gambar 4. Prediksi kebutuhan broadband di Indonesia</span></strong><span lang="NL"> </span></p>
<p class="MsoNormal"><span lang="NL">Dengan gambar di atas menunjukkan bahwa potensi pelanggan <em>broadband </em>di Indonesia masih sangat terbuka lebar. Dan potensi di atas dapat menjadi peluang bagi operator <em>wireless</em> maupun <em>wireline</em>.</span><strong><span lang="NL"> </span></strong></p>
<p class="MsoNormal"><strong><span lang="NL">Bagaimana harus memilih ? </span></strong></p>
<p class="MsoNormal"><span lang="NL">Seperti diuraikan di atas, maka keduanya baik WiMAX maupun DSL memiliki kelebihan dan kekurangan masing-masing. Sehingga dalam menentukan teknologi diantara keduanya harus tepat sesuai dengan requirement pelanggan masing-masing. </span></p>
<p class="MsoNormal"><span lang="NL">Pada dasarnya permasalahan yang ada di DSL banyak ditemui di sisi <em>last-mile</em> yang coba ditanggulangi dengan kehadiran teknologi WiMAX. Oleh karena itu uraian berikut dapat memberikan semacam <em>guidance</em> sederhana dalam memilih teknologi WiMAX atau DSL : </span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="NL"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span lang="NL">Komponen investasi </span></span></p>
<p class="MsoNormal"><span lang="NL">Gambar di bawah menjelaskan sekilas mengenai biaya investasi yang harus dikeluarkan bila akan menggelar akses <em>broadband </em>melalui teknologi DSL dan teknologi WiMAX. Dengan panduan dimaksud<span> </span>maka calon operator dapat menentukan <em>resource</em> eksisting sehingga dalam proses instalasi dan operasionalnya dapat berjalan dengan baik.</span></p>
<p><img src="http://www.ristinet.com/artikel/DSL6.gif" alt="" /><span lang="NL">Sumber : WiMAX Forum</span></p>
<p class="MsoNormal"><strong><span lang="NL">Gambar 5. Gambaran Investasi WiMAX &amp; DSL per pelanggan </span></strong><strong><span lang="NL"> </span></strong></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="NL"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span lang="NL">Posisi pelanggan, apakah calon pelanggan <em>broadband</em> akses tersebut dapat dijangkau dengan kabel eksisting atau tidak. Bila sulit, maka WiMAX menjadi solusinya. Hal tersebut terjadi biasanya untuk kondisi/posisi pelanggan di daerah rural atau remote terpencil dimana susah bila dilakukan penarikan kabel, maka WiMAX manjadi solusi awal.</span></span></p>
<p class="MsoNormal"><span lang="NL">Sebagai contoh pemanfaatan jaringan pre-WiMAX di Aceh. </span><span lang="SV">Dimana jaringan kabel yang ada musnah diterjang tsunami. Dengan solusi wireless dimaksud maka instalasi lebih cepat dilakukan dan lebih murah.</span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="NL"><span>-<span style="font-size:x-small;"><span> </span></span></span></span><span lang="NL">Tipe operator, bagi operator yang mempunyai historis sebagai operator <em>fixed phone </em>(layaknya PT TELKOM) maka penggelaran DSL dapat dijadikan menjadi alternatif pertama tentunya dengan syarat sbb :</span></span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="NL"><span>·<span style="font-size:x-small;"><span> </span></span></span></span><span lang="NL">Pelanggan yang akan berlangganan DSL telah memiliki <em>line</em> telepon, bila tidak</span></span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="NL"><span>·<span style="font-size:x-small;"><span> </span></span></span></span><span lang="NL">Memungkinkan untuk ditarik <em>line</em> telepon yang baru tentunya dengan memperhatikan faktor teknis dan non teknis</span></span></p>
<p class="MsoNormal"><span lang="NL">Kalau bagi operator baru (yang belum memiliki jaringan kabel) tentunya akan relatif lebih sulit bila memanfaatkan DSL. Disamping biaya penarikan kabelnya yang relatif mahal, dan tentunya investasi awal serta pemeliharaan yang relatif rumit. WiMAX dapat dijadikan sebagai solusi yang diprioritaskan. </span></p>
<p class="MsoNormal"><span lang="NL"> </span></p>
<p class="MsoNormal"><strong><span lang="NL">Kesimpulan</span></strong></p>
<p class="MsoNormal"><span lang="NL">Dari uraian di atas maka dapat ditarik kesimpulan sebagai berikut :</span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="NL"><span>§<span style="font-size:x-small;"><span> </span></span></span></span><span lang="NL">Antara WiMAX dan DSL, semuanya melayani pelanggan akses <em>broadband</em> dengan karakteristik masing-masing. </span></span></p>
<p class="MsoNormal"><span style="font-family:Verdana;"><span lang="NL"><span>§<span style="font-size:x-small;"><span> </span></span></span></span><span lang="NL">Tidak perlu dipertentangkan antara WiMAX dan DSL, keduanya dapat dijadikan sebagai komplemen atau pengganti tentunya melihat dari sudut pandang masing-masing operator telekomunikasi.</span></span></p>
<p class="MsoNormal"><span lang="NL"> </span></p>
<p class="MsoNormal"><span lang="NL"> </span></p>
<p class="MsoNormal"><span lang="NL"> </span></p>
<p class="MsoNormal"><strong><span lang="SV">Gunadi Dwi Hantoro, </span></strong><em><span lang="SV">Penulis bekerja di Lab Wireless TELKOM RisTI. Saat ini penulis sedang terlibat aktif dalam pengembangan sistem WiMAX TELKOM. </span></em><strong><span style="text-decoration:underline;"><span lang="SV"></span></span></strong></p>
<p class="MsoNormal"><span lang="SV"> </span></p>
<p class="MsoNormal"><strong><span lang="NL"> </span></strong></p>
<p class="MsoNormal"><strong><span lang="SV">Daftar Pustaka </span></strong></p>
<p class="MsoNormal"><span lang="SV"><span>1.<span style="font-family:Verdana;font-size:x-small;"><span> </span></span></span></span><span lang="SV">Standar WiMAX (IEEE 802.16 2004)</span></p>
<p class="MsoNormal"><span lang="SV"><span>2.<span style="font-family:Verdana;font-size:x-small;"><span> </span></span></span></span><span lang="SV">Standard System WiMAX, Telkom RisTI </span></p>
<p class="MsoNormal"><span><span>3.<span style="font-family:Verdana;font-size:x-small;"><span> </span></span></span></span><span>”X-DSL (Digital Subscriber Line), Syamsuryana, Endro M, Ahmad A R</span></p>
<p class="MsoNormal"><span lang="SV"><span>4.<span style="font-family:Verdana;font-size:x-small;"><span> </span></span></span></span><span lang="SV"><a href="http://www.ristinet.com/%5C%22http://www.wimaxforum.org/%5C%22">www.wimaxforum.org</a></span></p>
<p class="MsoNormal"><span lang="SV"><span>5.<span style="font-family:Verdana;font-size:x-small;"><span> </span></span></span></span><span lang="SV"><a href="http://www.ristinet.com/%5C%22http://www.airspan.com/%5C%22">www.airspan.com</a></span></p>
<p class="MsoNormal"><span lang="SV"><span>6.<span style="font-family:Verdana;font-size:x-small;"><span> </span></span></span></span><span lang="SV"><a href="http://www.ristinet.com/%5C%22http://www.alvarion.com/%5C%22">www.alvarion.com</a></span></p>
<p class="MsoNormal"><span lang="SV"><span>7.<span style="font-family:Verdana;font-size:x-small;"><span> </span></span></span></span><span lang="SV">Berbagai sumber di Internet</span></p>
<p class="MsoNormal"><span lang="NL"><span>8.<span style="font-family:Verdana;font-size:x-small;"><span> </span></span></span></span><span lang="NL">Kajian Teknis dan Bisnis WiMAX, TELKOMRisTI</span></p>
</div>
</td>
</tr>
<tr>
<td height="12"></td>
</tr>
<tr>
<td height="4">Disclaimer: Isi diluar tanggung jawab Redaksi</td>
</tr>
</tbody>
</table>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joesman.wordpress.com/37/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joesman.wordpress.com/37/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joesman.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joesman.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joesman.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joesman.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/joesman.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/joesman.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/joesman.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/joesman.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joesman.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joesman.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joesman.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joesman.wordpress.com/37/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joesman.wordpress.com/37/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joesman.wordpress.com/37/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=37&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://joesman.wordpress.com/2008/06/19/wimax-dan-dsl-musuh-atau-teman/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/539dee60f767c21a0d0c2045f0c1b433?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joesman</media:title>
		</media:content>

		<media:content url="http://www.ristinet.com/artikel/DSL1.gif" medium="image" />

		<media:content url="http://www.ristinet.com/artikel/DSL2.gif" medium="image" />

		<media:content url="http://www.ristinet.com/artikel/DSL3.gif" medium="image" />

		<media:content url="http://www.ristinet.com/artikel/DSL4.gif" medium="image" />

		<media:content url="http://www.ristinet.com/artikel/DSL5.gif" medium="image" />

		<media:content url="http://www.ristinet.com/artikel/DSL6.gif" medium="image" />
	</item>
		<item>
		<title>RADIUS ISP Billing System</title>
		<link>http://joesman.wordpress.com/2008/06/19/radius-isp-billing-system/</link>
		<comments>http://joesman.wordpress.com/2008/06/19/radius-isp-billing-system/#comments</comments>
		<pubDate>Thu, 19 Jun 2008 06:28:09 +0000</pubDate>
		<dc:creator>joesman</dc:creator>
				<category><![CDATA[SPEEDY]]></category>

		<guid isPermaLink="false">http://joesman.wordpress.com/?p=36</guid>
		<description><![CDATA[1. Gambaran mengenai RADIUS RADIUS, Atau Remote Authentication Dial-In User Service merupakan sebuah protocol yang memungkinkan perusahaan untuk melakukan Authentication (pembuktian keaslian), Authorize (otoritas/pemberian hak) dan Accounting (akutansi) (AAA) untuk meremote para pengguna atau user yang ingin mengakses suatu sistem atau layanan dari pusat server jaringan komputer. Anda mungkin telah mendapatkan pengalaman dalam hal Authentication, [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=36&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p class="MsoNormal" style="text-align:justify;"><strong>1. Gambaran mengenai RADIUS</strong></p>
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">RADIUS, Atau <em>Remote Authentication Dial-In User Service</em> merupakan sebuah protocol yang memungkinkan perusahaan untuk melakukan <em>Authentication</em> (pembuktian keaslian), <em>Authorize </em>(otoritas/pemberian hak) dan <em>Accounting </em>(akutansi) (AAA) untuk meremote para pengguna atau <em>user</em> yang ingin mengakses suatu sistem atau layanan dari pusat server jaringan komputer.</p>
<p class="MsoNormal" style="text-align:justify;">Anda mungkin telah mendapatkan pengalaman dalam hal <em>Authentication</em>, misalnya saja Anda menggunakan <em>account</em> internet dial up untuk masuk dan melakukan browsing untuk mendapatkan informasi mengenai berita-berita terkini. Selain itu, anda mengecek <em>email</em> perusahaan untuk melihat <em>email-email</em> yang telah dikirim oleh <em>client-client</em> anda. Dan akhir pekan ini, mungkin saja anda menggunakan VPN (<em>Virtual Private Network</em>) untuk menghubungkan ke jaringan kantor perusahaan sehingga bisa memonitoring kondisi jaringan client perusahaan anda. Agar anda bisa menggunakan VPN dan account internet dial up maka anda harus melakukan <em>authentication</em> terlebih dahulu.</p>
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">Tetapi apa yang terjadi dibelakang layar ketika anda melakukan <em>authentication</em> pada komputer?. Komputer harus mempunyai satu set protocol dan proses untuk memverifikasi <em>authentication</em> yang telah anda lakukan. Salah satu protocol yang mampu mengerjakan proses <em>authentication</em> tersebut adalah RADIUS (<em>Remote Authentication Dial-In User Service</em>)</p>
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">RADIUS, mula-mula dikembangkan oleh perusahan Livingston, merupakan sebuah protocol <em>access-control</em> yang memverifikasi dan yang melakukan <em>authentication</em> para pengguna berdasarkan metoda yang umum digunakan. RADIUS umumnya digunakan oleh ISP (<em>Internet Service Provider</em>) atau penyedia layanan internet untuk melakukan <em>authentication</em> (pembuktian keaslian pengguna), <em>Authorize</em> (mengatur pemberian hak/otoritas) dan <em>Accounting</em> (mencatat penggunaan layanan yang digunakan).</p>
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;"><strong>2. Gambaran mengenai AAA</strong></p>
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">Kerangka kerja RADIUS yang dibangun dikenal dengan proses AAA, yang terdiri dari <em>Authentication</em> (pembuktian keaslian), <em>Authorize</em> (pemberian hak/otoritas) dan <em>Accounting</em> (akuntansi). Service model ini untuk mengatur dan melaporkan semua transaksi dari mulai awal menggunakan sampai selesai menggunakan.</p>
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">Mari kita perhatikan kenapa arsitektur AAA adalah strategi yang lebih baik dari pada yang lain. Sebelum AAA diperkenalkan, peralatan individu telah digunakan untuk melakukan <em>authentication</em> para penggunanya. Tanpa standar yang formal, masing-masing mesin mempunyai metode authentikasi yang berbeda-mungkin saja menggunakan profile, sementara yang lain mungkin saja menggunakan authentikasi CHAP (<em>Challenge/Handshake Authentication Protocol</em>). Dan yang lainnya mungkin saja menggunakan <em>Query database internal</em> dengan SQL. Masalah utama dengan menggunakan model tidak beraturan seperti ini adalah<span> </span>salah satunya skalabilitas.</p>
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">Kelompok kerja AAA dibentuk oleh IETF untuk menciptakan arsitektur yang fungsional yang akan memetakan keterbatasan dari sistem yang digambarkan diatas. Sesungguhnya, ada kebutuhan untuk memusatkan peralatan dan monitoring penggunaan pada jaringan komputer yang beragam. ISP-ISP mulai menawarkan tidak hanya standar dial up, akan tetapi mulai menawarkan ISDN, xDSL, dan koneksi menggunakan kabel modem. Oleh karena itu dibutuhkan suatu cara yang standar dimana bisa memverifikasi para pengguna, masuk ke suatu system dan dimonitoring melalui jaringan. Karena kebutuhan tersebut dan melalui sebuah proses maka arsitektur AAA di lahirkan.</p>
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">Model AAA focus terhadap tiga aspek yang paling krusial dari control akses pengguna yaitu Authentikasi, Authorisasi dan Akuntansi.</p>
<p class="MsoNormal" style="text-align:justify;">
<ol>
<li class="MsoNormal"><strong><em>Authentication</em></strong></li>
</ol>
<p class="MsoNormal" style="margin-left:0.5in;text-align:justify;"><em>Authentication</em> merupakan suatu proses untuk memverifikasi identitasi yang digunakan oleh pengguna (atau mesin) untuk masuk kedalam suatu sistem atau <em>service</em>, menggunakan kombinasi dari ID dan <em>password</em>, dan seperti yang kita ketahui bahwa <em>password</em> mewakili bagaimana Anda di verifikasi. Jika sampai <em>password</em> tersebut dapat diketahui oleh orang lain, maka hal tersebut akan menghancurkan metode <em>authentication</em> dimana seseorang yang tidak berhak dapat masuk kedalam suatu sistem. Dalam situs <em>e-commerce</em> dan situs-situs internet bisnis lainnya, membutuhkan <em>authenticator</em> yang lebih kuat dan lebih dapat dipercaya. Sertifikasi secara digital merupakan salah satu solusinya, dan mungkin 5 sampai 10 tahun mendatang sertifikasi secara digital akan menjadi bagian dari <em>Public Key infrastructure</em> (PKI) yang akan menjadi rekomendasi authenticator di internet.</p>
<p class="MsoNormal" style="margin-left:0.5in;text-align:justify;">
<ol>
<li class="MsoNormal"><strong><em>Authorization</em> (Otorisasi)</strong></li>
</ol>
<p class="MsoNormal" style="margin-left:0.5in;text-align:justify;">Authorization meliputi penggunaan aturan yang memutuskan apa yang dapat dilakukan oleh pengguna yang telah di authentikasi dalam suatu sistem. Sebagai contoh, dalam kasus ISP, ISP memutuskan apakah akan memberikan alamat IP (<em>internet protocol</em>) <em>Static</em> atau alamat IP dari hasil DHCP. Seorang sistem administrator yang harus mendefinisikan peraturan ini.</p>
<p class="MsoNormal" style="margin-left:0.5in;text-align:justify;">
<ol>
<li class="MsoNormal"><strong><em>Accounting</em> (Akutansi)</strong></li>
</ol>
<p class="MsoNormal" style="margin-left:0.5in;text-align:justify;"><em>Accounting</em> merupakan bagian akhir dari kerangka kerja AAA, <em>accounting</em> dapat mengukur dan mencatat sumber daya yang telah digunakan, termasuk jumlah waktu atau jumlah data yang dikirim dan atau diterima selama pelanggan tersebut memanfaatkan sumber daya tersebut.</p>
<p class="MsoNormal" style="margin-left:0.5in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.5in;text-align:justify;">Sistem <em>Accounting</em> terselenggara oleh pembukuan statistik sesi dan penggunaan informasi serta digunakan untuk kegiatan kendali pemberian hak (otoritas), billing, analisa trend (kecenderungan), pemanfaatan sumber daya dan rencana kapasitas.</p>
<p class="MsoNormal" style="margin-left:0.5in;text-align:justify;">
<p class="MsoNormal" style="margin-left:0.5in;text-align:justify;">Data <em>accounting</em> mempunyai beberapa manfaat diantaranya :</p>
<p class="MsoNormal" style="margin-left:0.75in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>1.</span><span style="font-family:'Times New Roman';font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span><!--[endif]-->seorang <em>administrator</em> dapat menganalisa kesuksesan setiap permintaan dan memprediksi kebutuhan sistem kedepannya.</p>
<p class="MsoNormal" style="margin-left:0.75in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>2.</span><span style="font-family:'Times New Roman';font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span><!--[endif]-->Seorang analis keamanan (<em>security</em>) dapat melihat setiap permintaan yang ditolak, dapat melihat pola yang sering muncul yang memungkinkan serangan dari <em>hacker</em> dan <em>freeloader</em>.</p>
<p class="MsoNormal" style="margin-left:0.75in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>3.</span><span style="font-family:'Times New Roman';font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span><!--[endif]-->Seorang pengusaha dapat menjajaki waktu yang dibelanjakan atas service tertentu dan biaya yang harus dikeluarkan.</p>
<p class="MsoNormal" style="margin-left:0.75in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>4.</span><span style="font-family:'Times New Roman';font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span><!--[endif]-->Dan masih banyak kegunaan lainnya.</p>
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">
<p class="MsoNormal" style="text-align:justify;">Referensi</p>
<p class="MsoNormal" style="margin-left:1in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>-</span><span style="font-family:'Times New Roman';font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span><!--[endif]-->Jonathan hassle, “RADIUS”, O’Reilly</p>
<p class="MsoNormal" style="margin-left:1in;text-align:justify;text-indent:-0.25in;"><!--[if !supportLists]--><span>-</span><span style="font-family:'Times New Roman';font-style:normal;font-variant:normal;font-weight:normal;font-size:7pt;line-height:normal;"> </span><!--[endif]--><a href="http://www.freeradius.org/">www.freeradius.org</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joesman.wordpress.com/36/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joesman.wordpress.com/36/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joesman.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joesman.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joesman.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joesman.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/joesman.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/joesman.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/joesman.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/joesman.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joesman.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joesman.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joesman.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joesman.wordpress.com/36/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joesman.wordpress.com/36/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joesman.wordpress.com/36/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=36&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://joesman.wordpress.com/2008/06/19/radius-isp-billing-system/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/539dee60f767c21a0d0c2045f0c1b433?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joesman</media:title>
		</media:content>
	</item>
		<item>
		<title>VPN: Komunikasi Data Pribadi Tanpa Batas</title>
		<link>http://joesman.wordpress.com/2008/06/01/vpn-komunikasi-data-pribadi-tanpa-batas/</link>
		<comments>http://joesman.wordpress.com/2008/06/01/vpn-komunikasi-data-pribadi-tanpa-batas/#comments</comments>
		<pubDate>Sun, 01 Jun 2008 06:49:28 +0000</pubDate>
		<dc:creator>joesman</dc:creator>
				<category><![CDATA[NETWORKING]]></category>

		<guid isPermaLink="false">http://joesman.wordpress.com/?p=34</guid>
		<description><![CDATA[Bekerja kini tidak identik dengan harus berada dalam kantor. Sekolah tidak identik dengan ruangan kelas. Dengan teknologi VPN, Anda bisa bekerja dan belajar dari belahan bumi mana saja tanpa harus meninggalkan data Anda di lokasi asal. Batasan-batasan dunia kini semakin tipis saja. Orang dapat berada di manapun di belahan bumi ini dalam satu hari. Orang [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=34&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><em>Bekerja kini tidak identik dengan harus berada dalam kantor. Sekolah tidak identik dengan ruangan kelas. Dengan teknologi VPN, Anda bisa bekerja dan belajar dari belahan bumi mana saja tanpa harus meninggalkan data Anda di lokasi asal.</em></p>
<p align="justify">Batasan-batasan dunia kini semakin tipis saja. Orang dapat berada di manapun di belahan bumi ini dalam satu hari. Orang dapat melihat setiap kejadian di sisi dunia yang lain secara langsung dengan mata kepala sendiri. Berbicara dengan rekan di luar negeri juga dapat dilakukan dengan lancar. Semua itu berkat teknologi komunikasi yang luar biasa cepat berkembang.</p>
<p align="justify">Dengan semakin hilangnya batasan geografis ini, maka para pekerja dituntut untuk dapat berada di mana saja dan juga tetap menyelesaikan pekerjaannya di kantor. Tidak peduli sedang di kantor klien, di rumah, di kantor cabang, di kafe, dan di mana saja, Anda harus dituntut bergerak cepat untuk membereskan pekerjaan yang menjadi tanggung jawab Anda.</p>
<p align="justify">Bagaimana dengan data yang hanya boleh tersimpan di kantor Anda? Sebagian besar data Anda mungkin hanya tersimpan di harddisk server di kantor Anda. Atau program database di kantor Anda hanya bisa diakses dari jaringan internal. Atau program pembuat proposal hanya dapat dijalankan dari jaringan internal yang terkoneksi dengan database Internet. Bagaimana pekerjaan Anda dapat dilakukan dari mana saja jika ada batasan seperti ini?</p>
<p align="justify">Jika Anda terbentur dengan batasan seperti ini, sebenarnya ini sudah bukan lagi sebuah masalah besar. Solusi yang paling tepat untuk membungkam batasan-batasan tersebut adalah dengan teknologi bernama Virtual Private Network atau lebih dikenal dengan nama panggilan VPN. Penggunaan VPN sudah sangat banyak di berbagai sektor mulai dari perbankan hingga pendidikan. Trennya pun semakin berkembang karena teknologi ini memang menyediakan solusi yang mudah dan murah untuk tetap dapat bekerja dengan leluasa. Apa dan bagaimana sebenarnya teknologi VPN itu, akan dibahas satu per satu di sini.</p>
<p align="justify"><strong>Apakah VPN?</strong><br />
Mungkin istilah ini cukup sering terdengar oleh para praktisi teknologi informasi maupun pengamatnya, namun apa sih sebenarnya maksud dari istilah ini? Teknologi apa lagi itu VPN? Apa sih gunanya?</p>
<p align="justify">VPN adalah sebuah teknologi komunikasi yang memungkinkan Anda terkoneksi ke jaringan publik dan menggunakannya untuk bergabung dalam jaringan lokal. Dengan menggunakan jaringan publik ini, Anda dapat tergabung dalam jaringan lokal, mendapatkan hak dan pengaturan yang sama seperti ketika Anda berada di kantor.</p>
<p align="justify">VPN dapat terjadi antara dua end-system atau dua PC atau bisa juga antara dua atau lebih jaringan yang berbeda. VPN dapat dibentuk dengan menggunakan teknologi tunneling dan encryption. Koneksi VPN juga dapat terjadi pada semua layer pada protokol OSI, sehingga Anda dapat membuat komunikasi VPN untuk apapun keperluan Anda. Dengan demikian, VPN juga dapat dikategorikan sebagai infrastruktur WAN alternatif untuk mendapatkan koneksi point-to-point pribadi antara Anda dengan tujuan. Dan ini dilakukan dengan menggunakan media apa saja, tanpa perlu media leased line atau frame relay.</p>
<p align="justify"><strong>Apakah Fungsinya VPN?</strong><br />
Teknologi VPN menyediakan tiga fungsi utama untuk penggunanya. Fungsi utama tersebut adalah sebagai berikut:</p>
<p><strong>1. Confidentiality (Kerahasiaan)</strong><br />
Teknologi VPN memiliki sistem kerja mengenkripsi semua data yang lewat melaluinya. Dengan adanya teknologi enkripsi ini, maka kerahasiaan Anda menjadi lebih terjaga. Biarpun ada pihak yang dapat menyadap data Anda yang lalu-lalang, namun belum tentu mereka bisa membacanya dengan mudah karena memang sudah diacak. Dengan menerapkan sistem enkripsi ini, tidak ada satupun orang yang dapat mengakses dan membaca isi jaringan data Anda dengan mudah.</p>
<p align="justify"><strong>2. Data Integrity (Keutuhan Data)</strong><br />
Ketika melewati jaringan Internet, data Anda sebenarnya sudah berjalan sangat jauh melintasi berbagai negara. Di tengah perjalanannya, apapun bisa terjadi terhadap isinya. Baik itu hilang, rusak, bahkan dimanipulasi isinya oleh orang-orang iseng. VPN memiliki teknologi yang dapat menjaga keutuhan data yang Anda kirim agar sampai ke tujuannya tanpa cacat, hilang, rusak, ataupun dimanipulasi oleh orang lain.</p>
<p align="justify"><strong>3. Origin Authentication (Autentikasi Sumber)</strong><br />
Teknologi VPN memiliki kemampuan untuk melakukan autentikasi terhadap sumber-sumber pengirim data yang akan diterimanya. VPN akan melakukan pemeriksaan terhadap semua data yang masuk dan mengambil informasi source datanya. Kemudian alamat source data ini akan disetujui jika proses autentikasinya berhasil. Dengan demikian, VPN menjamin semua data yang dikirim dan diterima oleh Anda berasal dari sumber yang semestinya. Tidak ada data yang dipalsukan atau dikirimkan oleh pihak-pihak lain.</p>
<p align="justify"><strong>Mengapa Memilih Menggunakan VPN?</strong><br />
Setelah Anda mengetahui VPN adalah salah satu alternatif untuk berkomunikasi data, mengapa Anda harus memilih teknologi itu? Mungkin Anda perlu mengetahui bahwa VPN memiliki banyak keuntungan yang khas dibandingkan dengan teknologi komunikasi tradisional seperti misalnya jaringan leased line. Keuntungan tersebut adalah sebagai berikut:<br />
<strong></strong></p>
<ul>
<li>
<div><strong>VPN menawarkan solusi dengan biaya murah. </strong><br />
Kebutuhan Anda untuk berkomunikasi dengan banyak kantor cabang mungkin tidak bisa ditawar-tawar lagi, namun biasanya yang menjadi kendala adalah mahalnya biaya kepemilikan untuk membangun jaringan komunikasinya. Menggunakan jaringan leased line khusus atau jaringan packet switching tentu juga memerlukan biaya ekstra yang tidak kecil. Salah satu mengakalinya adalah dengan menggunakan solusi VPN. Dengan menggunakan VPN, Anda dapat membangun jaringan pribadi ini melalui koneksi Internet yang telah Anda miliki. Perangkat-perangkat yang dibutuhkan juga tidak banyak, dan maintenance-nya pun tidak terlalu sulit.</div>
</li>
<li>
<div><strong>VPN menawarkan fleksibilitas seiring dengan perkembangan Internet. </strong><br />
Roda perekonomian dunia tidak luput juga dari pengaruh perkembangan Internet dan komunikasi data. Jika dulunya kantor-kantor cabang sebuah perusahaan harus menggunakan WAN antarkota bahkan antarnegara untuk dapat saling bertukar informasi, kini seiring dengan perkembangan Internet, hal itu tidak diperlukan lagi. VPN dapat membawa data Anda tepat ke lokasi kantor cabang yang Anda tuju melalui jaringan umum Internet, namun dengan perlakuan seperti layaknya melewati jalur pribadi. Dengan adanya kemudahan seperti ini, maka fleksibilitas tentu akan Anda rasakan. Anda dapat membuat kantor cabang di mana saja, kemudian berlangganan koneksi Internet dan percayakan jalur komunikasi datanya ke pusat dengan menggunakan VPN. Ketika Anda berada di luar negeri, hubungan data Anda tidak akan terputus selama masih ada koneksi Internet. Selain itu, masih banyak lagi fleksibilitas yang akan Anda dapatkan dari VPN.</div>
</li>
<li>
<div><strong>VPN menawarkan kemudahan pengaturan dan administrasi dibandingkan dengan jaringan leased line.</strong><br />
Anda tidak perlu memonitor modem-modem leased line Anda untuk menjaga agar koneksinya tidak putus. Anda tidak perlu menyediakan perangkat dan ruangan khusus untuk me-maintain jaringan Anda ke kantor-kantor cabang ini. Dengan VPN, Anda tidak perlu lakukan semua itu. Cukup menginstal server VPN, install klien-kliennya di PC kerja Anda, jadilah koneksi pribadi Anda.<br />
<strong></strong></div>
</li>
<li>
<div><strong>VPN menggunakan teknologi tunnel yang akan mengurangi kerumitan pengaturan.</strong><br />
Dalam mewujudkan sebuah koneksi pribadi, VPN menggunakan sebuah teknologi bernama tunneling atau arti harafiahnya adalah terowongan. Tunnel inilah kunci dari VPN, di mana koneksi pribadi bisa Anda dapatkan dari mana salah lokasi Anda berada, selama terbentuk sebuah tunnel yang menghubungkannya. Dengan adanya teknologi tunnel ini, Anda tidak perlu pusing dengan pengaturan-pengaturan yang ada di luar tunnel tersebut. Asalkan sumber dari tunnel tersebut dapat menjangkau tujuannya, maka tunnel akan terbentuk.</div>
</li>
</ul>
<p align="justify"><strong>Perangkat Apa Saja yang Dapat Menggunakan VPN?</strong><br />
Pada dasarnya, semua perangkat komputer yang dilengkapi dengan fasilitas pengalamatan IP dan diinstali dengan aplikasi pembuat tunnel dan algoritma enkripsi dan dekripsi, pasti bisa membangun komunikasi VPN. Komunikasi VPN dengan tunneling dan enkripsi ini bisa dibangun antara sebuah router dengan router, antara sebuah router dengan banyak router, antara PC dengan server VPN concentrator, antara router atau PC dengan firewall berkemampuan VPN, dan banyak lagi.</p>
<p align="justify">Dengan adanya fleksibilitas dalam penggunaan VPN inilah, teknologi ini menjadi berkembang pesat dalam penggunaan sehari-hari sehingga mengubah cara-cara berkomunikasi, berbisnis, belajar, bersenang-senang, dan banyak aktivitas lainnya. VPN dapat dilakukan kapan saja dan dari mana saja selama ada koneksi Internet yang memadai.</p>
<p align="justify"><strong>Apa Saja Jenis-jenis Remote Access VPN?</strong><br />
Pada dasarnya, VPN merupakan sebuah proses remote access yang bertujuan mendapatkan koneksi ke jaringan private tujuannya. Proses remote access VPN ini dipisahkan menjadi dua jenis lagi berdasarkan oleh siapa proses remote access VPN tersebut dilakukan. Berikut ini adalah jenis-jenisnya:</p>
<ul>
<li>
<div><strong>Client-initiated</strong><br />
Client-initiated arti harafiahnya adalah pihak klien yang berinisiatif untuk melakukan sesuatu. VPN jenis ini juga demikian dan ini merupakan jenis VPN yang paling umum digunakan. Jadi ketika PC Anda ingin membangun koneksi VPN, maka PC tersebutlah yang berusaha membangun tunnel dan melakukan enkripsi hingga mencapai tujuannya dengan aman. Namun, proses ini tetap mengandalkan jaringan ISP yang digunakan secara umum. Clientinitiated VPN sering digunakan oleh PC-PC umum dengan mengandalkan VPN server atau VPN concentrator pada jaringan tujuannya.
</div>
</li>
<li>
<div><strong>Network Access Server-initiated</strong><br />
Lain dengan client-initiated, VPN jenis ini tidak mengharuskan clientnya membuat tunnel dan melakukan enkripsi dan dekripsi sendiri. VPN jenis ini hanya mengharuskan penggunanya melakukan dial-in ke Network Access Server (NAS) ISP. Kemudian NAS inilah yang membangun tunnel menuju ke jaringan private yang dituju oleh clien tersebut. Dengan demikian, koneksi VPN dapat dibangun oleh banyak clien dari manapun karena biasanya NAS milik ISP tersebut memang sering kali dibuka untuk umum.</div>
</li>
</ul>
<p align="justify"><strong>Bagaimana Penggunaan Teknologi VPN di Masyarakat?</strong><br />
VPN memang telah menjadi sebuah teknologi alternatif sejak lama. Dunia bisnis juga sudah tidak sungkan untuk menggunakan VPN sebagai kunci dari proses bisnisnya. Seperti misalnya pemesanan tiket perjalanan, transaksi perbankan, transaksi informasi keuangan, dan banyak lagi sektor penting juga sudah mempercayakan VPN sejak lama. Dilihat dari segi siapa saja yang dapat terkoneksi dengan VPN dan apa saja yang dapat dijangkau oleh pihak yang terkoneksi tersebut, VPN dapat dibagi menjadi dua jenis. Jenis-jenis tersebut adalah sebagai berikut:</p>
<ul>
<li>
<div><strong>Intranet VPN<br />
</strong>Intranet VPN merupakan koneksi VPN yang membuka jalur komunikasi pribadi menuju ke jaringan lokal yang bersifat pribadi melalui jaringan publik seperti Internet. Melalui VPN jenis ini, biasanya para pengguna VPN dapat langsung mengakses file-file kerja mereka dengan leluasa tanpa terikat dengan tempat dan waktu. Koneksi ke kantor pusat dapat dilakukan dari mana saja, dari kantor pusat menuju ke kantor cabang Anda dapat membuat koneksi pribadi, dan dari kantor cabang juga memungkinkan untuk dibuat jalur komunikasi pribadi nan ekonomis asalkan menggunakan VPN.<br />
<strong></strong></div>
</li>
<li>
<div><strong>Extranet VPN</strong><br />
Extranet VPN biasanya adalah fasilitas VPN yang diperuntukkan bagi pihak-pihak di luar anggota organisasi atau perusahaan Anda, namun mempunyai hak dan kepentingan untuk mengakses data di dalam kantor Anda. Biasanya penggunaan VPN jenis ini diperuntukkan bagi para customer, vendor, supplier, partner, dan banyak lagi pihak luar yang juga memiliki kepentingan di dalam jaringan Anda.</div>
</li>
</ul>
<p align="justify"><strong>Apa dan Bagaimana Teknologi Tunneling dan Encryption? </strong><br />
Seperti telah dijelaskan di atas, VPN yang Anda gunakan terdiri dari perpaduan teknologi tunneling dan encryption. Sebenarnya apa sih teknologi tunneling dan encryption tersebut? Bagaimana teknologi ini bisa menjadikan VPN sebagai koneksi pribadi yang aman? Bagaimana VPN bisa dipercaya oleh banyak pengguna komputer untuk melewatkan data rahasia? Semua berkat kedua teknologi ini.</p>
<ul>
<li>
<div>Teknologi tunneling seperti telah disinggung sedikit di atas, adalah sebuah teknologi yang bertugas untuk menangani dan menyediakan koneksi Point-to-Point dari sumber data ke tujuannya. Mengapa disebut dengan istilah “Tunnel”? Hal ini dikarenakan koneksi Point-to-Point ini sebenarnya terbentuk dengan melintasi jaringan umum, namun koneksi ini tidak peduli akan paket-paket data milik orang lain, melainkan hanya melayani transportasi data Anda pembuatnya.</p>
<p>Hal ini sama seperti halnya jalur busway yang menggunakan jalur umum hanya untuk dilewati olehnya. Koneksi Point-to-Point ini sesungguhnya tidak benar-benar ada, namun data yang dihantarkannya terlihat seperti benar-benar melewati koneksi pribadi yang bersifat Point-to-Point. Teknologi ini biasanya dapat dibuat di atas jaringan dengan pengaturan IP addressing dan IP routing yang sudah matang. Maksudnya antara sumber tunnel dengan tujuan tunnel telah dapat saling berkomunikasi melalui jaringan dengan pengalamatan IP. Jika komunikasi antara sumber dan tujuan tunnel tidak berjalan dengan baik, maka tunnel tidak akan terbentuk dan VPN tidak akan dapat tercipta.</p>
<p>Jika tunnel sudah terbentuk, maka koneksi Point-to-Point palsu ini langsung dapat digunakan untuk melewatkan data Anda. Namun di dalam teknologi VPN, tunnel tidak dibiarkan terbuka begitu saja tanpa diberikan sistem keamanan tambahan. Tunnel ini akan segera dilengkapi dengan sebuah sistem enkripsi untuk data-datanya yang lewat. Proses enkripsi data inilah yang menjadikan teknologi VPN menjadi lebih aman dan lebih bersifat pribadi, sehingga Anda serasa menggunakan jalur komunikasi pribadi saja.
</p></div>
</li>
<li>
<div>Teknologi Encryption menjamin data Anda yang lalu-lalang dalam tunnel tidak bisa dibaca oleh orang lain selain perangkat komputer tujuannya sebagai penerimanya yang sah. Semakin banyak data yang lewat dalam tunnel yang terbuka di jaringan publik ini, maka teknologi enkripsi ini semakin dibutuhkan. Enkripsi akan mengubah informasi yang ada di tunnel tersebut menjadi sebuah ciphertext atau teks-teks kacau yang tidak ada artinya sama sekali jika dibaca secara langsung. Untuk membuatnya kembali memiliki arti dibutuhkan proses dekripsi. Proses dekripsi merupakan proses pembentukan kembali teks-teks kacau tadi. Proses ini biasanya terjadi pada ujung-ujung dari hubungan VPN ini.</p>
<p>Pada kedua ujung ini biasanya telah menyepakati sebuah algoritma yang akan digunakan untuk melakukan proses dekripsi ini. Dengan demikian, data akan sampai dengan selamat dan cukup aman untuk sebuah transaksi yang melalui jalur publik.</p></div>
</li>
</ul>
<p align="justify"><strong>Data Anda di Mana-mana</strong><br />
Teknologi VPN membuat dunia semakin tak berbatas. Dengan hanya bermodalkan koneksi Internet, seluruh data dalam jaringan di kantor Anda bisa Anda akses dengan mudah. Tidak hanya untuk berkirim-kiriman data sederhana saja teknologi VPN digunakan, namun VPN juga sangat banyak diaplikasikan di dunia perbangkan, tour dan travel, ekspedisi, dan banyak sektor lainnya yang menjadikan VPN sebagai kunci bisnis utamanya.</p>
<p align="justify">Tampaknya VPN saat ini tidak lagi dianggap sebagai solusi alternatif, melainkan sebuah solusi utama untuk mendukung perkembangan komunikasi yang semakin cepat. Bagaimana dengan Anda? Apakah VPN merupakan solusi yang tepat untuk keperluan Anda? Pada edisi berikutnya, akan dibahas lebih detail mengenai teknik tunneling dan enkripsinya yang merupakan kunci utama dari VPN. Selamat belajar!</p>
<p><strong><span style="color:#cc0033;">LEBIH LANJUT</span></strong><br />
<a href="http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/6e2e7206-de85-45bf-89fa-634a67be3708.mspx">http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/TechRef/6e2e7206-de85-45bf-89fa-634a67be3708.mspx</a><br />
<a href="http://computer.howstuffworks.com/vpn.htm">http://computer.howstuffworks.com/vpn.htm</a></p>
<p>Sumber: pcmedia.co.id</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joesman.wordpress.com/34/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joesman.wordpress.com/34/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joesman.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joesman.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joesman.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joesman.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/joesman.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/joesman.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/joesman.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/joesman.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joesman.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joesman.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joesman.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joesman.wordpress.com/34/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joesman.wordpress.com/34/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joesman.wordpress.com/34/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=34&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://joesman.wordpress.com/2008/06/01/vpn-komunikasi-data-pribadi-tanpa-batas/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/539dee60f767c21a0d0c2045f0c1b433?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joesman</media:title>
		</media:content>
	</item>
		<item>
		<title>Virtual Private Network (VPN)</title>
		<link>http://joesman.wordpress.com/2008/06/01/virtual-private-network-vpn/</link>
		<comments>http://joesman.wordpress.com/2008/06/01/virtual-private-network-vpn/#comments</comments>
		<pubDate>Sun, 01 Jun 2008 06:39:42 +0000</pubDate>
		<dc:creator>joesman</dc:creator>
				<category><![CDATA[NETWORKING]]></category>

		<guid isPermaLink="false">http://joesman.wordpress.com/?p=33</guid>
		<description><![CDATA[Virtual Private Network(VPN) adalah solusi koneksi private melalui jaringan publik. Dengan VPN maka kita dapat membuat jaringan di dalam jaringan atau biasa disebut tunnel. Solusi VPN ada beberapa macam. Antara lain: IPSEC, solusi VPN via IP Secure Protocol. Solusi yang sudah distandarisasi tapi paling susah dikonfigurasi. Tingkat keamanan yang cukup baik namun dalam implementasinya cukup [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=33&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>Virtual Private Network(VPN) adalah solusi koneksi private melalui jaringan publik. Dengan VPN maka kita dapat membuat jaringan di dalam jaringan atau biasa disebut tunnel. Solusi VPN ada beberapa macam. Antara lain:</p>
<ol>
<li>IPSEC, solusi VPN via IP Secure Protocol. Solusi yang sudah distandarisasi tapi paling susah dikonfigurasi. Tingkat keamanan yang cukup baik namun dalam implementasinya cukup rumit. Aplikasi yang digunakan yang berbasis open source yaitu Open/Free Swan.</li>
<li>PPPT, solusi VPN versi awal. Merupakan solusi VPN dengan feature standar dimana jaringan dibangun dengan point to point seperti halnya anda melakukan dial up pada internet dirumah. Pada saat dial up ke provider internet ada maka akan dibangun point to point tunnel melalui jaringan telepon. Aplikasi OpenSource yang menggunakan PPPT adalah PopTop.</li>
<li>VPN with SSL, merupakan solusi VPN dengan menerapkan protocol Secure Socket Layer(SSL) pada enkripsi jaringan tunnel yang dibuat. Solusi ini diawali dengan aplikasi OpenVPN.</li>
</ol>
<p>Itu merupakan beberapa macam solusi VPN. Fungsi VPN ada banyak. Beberapa diantaranya yaitu:</p>
<ol>
<li>Menghubungkan kantor-kantor cabang melalui jaringan public. Dengan VPN maka perusahaan tidak perlu membangun jaringan sendiri. Cukup terhubung dengan jaringan public contohnya internet. Saat ini hampir semua kantor perusahaan pasti memiliki akses internet. Dengan demikin bisa dihemat anggaran koneksi untuk ke cabang-cabang.</li>
<li>Mobile working, dengan VPN maka karyawan dapat terhubung langsung dengan jaringan kantor secara private. Maka karyawan dapat melakukan pekerjaan yang bisa dilakukan dari depan komputer tanpa harus berada di kantor. Hal ini menjadi solusi virtual office di jaman mobilitas tinggi seperti sekarang ini.</li>
<li>Securing your network. Saat ini beberapa vendor seperti telkom memberikan solusi VPN juga untuk perusahaan-perusahaan. Namun solusi ini masih kurang aman. Karena untuk terhubung tidak memerlukan authentikasi. Sehingga bila ada pengguna mengetahui settingan VPN perusahaan tersebut maka dia dapat terhubung ke jaringan perusahaan tapi harus login. Contohnya pada telkomsel VPN hanya dengan mengganti nama APN pada settingan network maka dia dapat langsung terhubung dengan jaringan dengan nama APN tersebut. Dengan memasang VPN lagi di jaringan VPN semi publik tersebut maka jaringan akan lebih aman karena sebelum masuk ke jaringan kantor maka user harus membuat tunnel dulu dan login ke VPN server baru bisa terhubung dengan jaringan kantor.</li>
<li>Mengamankan jaringan wireless. Jaringan wireless merupakan jaringan publik yang bisa diakses oleh siapa saja yang berada dijangkauan wireless tersebut. Walaupun wireless juga memiliki pengaman seperti WEP, WPA, WPA2 namun jaringan wireless masih saja bisa ditembus. Dengan menggunakan VPN maka user yang terhubung ke wireless harus membuat tunnel dulu dengan login ke VPN server baru bisa menggunakan resource jaringan seperti akses internet dan sebagainya.</li>
</ol>
<p>Dari beberapa solusi yang ada saat ini yang paling banyak digunakan adalah solusi VPN dengan SSL yaitu dengan OpenVPN sebagai aplikasinya. Selain gratis karena open source juga memiliki kemudahan implementasi. Saya lebih memilih menggunakan OpenVPN karena kemudahan implementasinya serta bersifat multiplatform dapat dijalankan pada Linux ataupun Windows.</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joesman.wordpress.com/33/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joesman.wordpress.com/33/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joesman.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joesman.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joesman.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joesman.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/joesman.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/joesman.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/joesman.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/joesman.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joesman.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joesman.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joesman.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joesman.wordpress.com/33/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joesman.wordpress.com/33/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joesman.wordpress.com/33/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=33&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://joesman.wordpress.com/2008/06/01/virtual-private-network-vpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/539dee60f767c21a0d0c2045f0c1b433?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joesman</media:title>
		</media:content>
	</item>
		<item>
		<title>Kisah Sepotong Celana</title>
		<link>http://joesman.wordpress.com/2008/05/27/kisah-sepotong-celana/</link>
		<comments>http://joesman.wordpress.com/2008/05/27/kisah-sepotong-celana/#comments</comments>
		<pubDate>Tue, 27 May 2008 00:39:27 +0000</pubDate>
		<dc:creator>joesman</dc:creator>
				<category><![CDATA[RENUNGAN]]></category>

		<guid isPermaLink="false">http://joesman.wordpress.com/?p=32</guid>
		<description><![CDATA[dari milis tetangga Ada seorang pria berkehendak untuk menghadiri reuni teman-teman SD-nya.Maka pada keesokan harinya dia pergi ke toko untuk membeli sepotong celana panjang baru yang cukup mahal harganya. Sesampainya di rumah dia mencoba memakai celana barunya itu sekali lagi, danmenyadari bahwa celana barunya itu kepanjangan 10 cm. Dia lalu meminta tolong kepada ibunya untuk [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=32&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p>dari milis tetangga</p>
<p><span style="font-family:verdana,helvetica,sans-serif;">Ada seorang pria berkehendak untuk menghadiri reuni teman-teman SD-nya.Maka pada keesokan harinya dia pergi ke toko untuk membeli sepotong celana panjang baru yang cukup mahal harganya. Sesampainya di rumah dia mencoba memakai celana barunya itu sekali lagi, dan</span><br /><span style="font-family:verdana,helvetica,sans-serif;">menyadari bahwa celana barunya itu kepanjangan 10 cm. Dia lalu meminta tolong kepada ibunya untuk memperbaiki, sang Ibu mengatakan bahwa dia sedang tidak enak badan, sehingga ingin istirahat tidur lebih awal. Jadi malam itu sang Ibu tidak bisa memperbaiki celana tsb. Kemudian dia mencari istrinya dan meminta tolong agar memperbaiki celana barunya. Istrinya bilang bahwa dia masih punya banyak pekerjaan rumah yang harus diselesaikan malam itu juga, sehingga tidak ada waktu untuk memperbaiki celana tsb. Si pria  tidak putus asa dan mencari anak perempuannya untuk minta tolong, ternyata anaknya berkata bahwa malam itu juga dia sudah mempunyai janji dengan teman prianya untuk pergi ke pesta, jadi tidak bisa membantu memperbaiki.</span></p>
<p><span style="font-family:verdana,helvetica,sans-serif;">Akhirnya si pria tsb berpikir kalau memang demikian besok dia akan memakai celana panjang yang lama saja untuk hadir di reuni itu. </span></p>
<p><span style="font-size:x-small;"><span style="font-size:10pt;" lang="PT-BR">Malam itu ibu si pria itu berpikir, &#8220;Anakku itu biasanya sangat berbakti kepadaku, sekarang dia pertolongan tolong, maka tidaklah baik jika aku tolak.&#8221; Maka si Ibu itu bangun dan memperbaiki celana anaknya, kemudian celana itu dipotongnya sepanjang 10 cm.</p>
<p>Setelah agak malaman, si istri pria itu, telah dapat menyelesaikan semua pekerjaan rumahnya dan berpikir,&#8221;Suamiku ini sangatlah baik orangnya, hari ini karena dia tidak bisa menjahit sendiri barulah meminta tolong, karena itu tidaklah baik kalau sampai aku tolak.&#8221; Maka sang istri segera memperbaiki celana itu dan dipotongnya sepanjang 10 cm.</p>
<p>Ketika putri pria itu pulang dari pestanya, saat tiba dirumah tengah malam dia berpikir, &#8220;Ayah tidak melarangku pergi pesta malam ini dengan teman priaku, sudah seharusnya aku berterima kasih kepada ayah.&#8221; Maka dipotonglah celana ayahnya sepanjang 10 cm.</p>
<p>Keesokkan paginya ke 3 wanita ini masing-masing menceritakan kepada pria itu, bahwa mereka telah memperbaiki celana barunya. Dengan terkejut akhirnya dia mencoba memakai celana panjang itu, dan ternyata memang sudah sangat kependekan. Lalu bagaimana reaksinya?<br />
Dia tertawa terbahak-bahak dan berkata,&#8221;Aku pasti akan memakai celana ini ke pesta untuk aku perlihatkan pada teman-teman sekolahku, dan memberitahu kepada mereka bahwa ibu, istri dan anakku sangatlah menyayangi dan memperhatikan diriku!&#8221;</p>
<p>Akhirnya teman-teman sekolahnya sepakat memuji keluarga si pria itu sebagai <strong><span style="color:#ff0000;"><span style="font-weight:bold;color:red;">keluarga yang harmonis</span></span></strong>, yang <strong><span style="color:#ff0000;"><span style="font-weight:bold;color:red;">saling memperhatikan</span></span></strong>, <strong><span style="color:#ff0000;"><span style="font-weight:bold;color:red;">menghargai</span></span></strong> dan <strong><span style="color:#ff0000;"><span style="font-weight:bold;color:red;">menyayangi</span></span></strong><span style="color:#ff0000;"> </span>satu dengan yang lainnya. </span></span></p>
<p><strong><span style="font-size:medium;color:#0000ff;font-family:Arial;"><span style="font-weight:bold;font-size:14pt;color:blue;font-family:Arial;" lang="PT-BR"><br />
</span></span></strong></p>
<p><strong><span style="font-size:medium;color:#0000ff;font-family:Arial;"><span style="font-weight:bold;font-size:14pt;color:blue;font-family:Arial;" lang="PT-BR">Akan tetapi jika hal ini terjadi pada anda, bagaimanakah reaksi anda?</span></span></strong></p>
<p><strong><span style="font-size:medium;font-family:Arial;"><span style="font-weight:bold;font-size:14pt;font-family:Arial;" lang="PT-BR"> </span></span></strong></p>
<p><strong><span style="font-size:medium;color:#ff6600;font-family:Georgia;"><span style="font-weight:bold;font-size:14pt;color:#ff6600;font-family:Georgia;" lang="SV">Marah marah</span></span></strong><strong><span style="font-size:medium;font-family:Georgia;"><span style="font-weight:bold;font-size:14pt;font-family:Georgia;" lang="SV"> dan <span style="color:#ff6600;"><span style="color:#ff6600;">menyalahkan</span></span> orang orang disekitar kita ?,</span></span></strong></p>
<p><strong><span style="font-size:x-small;font-family:Georgia;"><span style="font-weight:bold;font-size:10pt;font-family:Georgia;" lang="SV">atau</span></span></strong></p>
<p><strong><span style="font-size:medium;color:#ff6600;font-family:Georgia;"><span style="font-weight:bold;font-size:14pt;color:#ff6600;font-family:Georgia;" lang="SV">Mengutuki </span></span></strong><strong><span style="font-size:medium;font-family:Georgia;"><span style="font-weight:bold;font-size:14pt;font-family:Georgia;" lang="SV">dan <span style="color:#ff6600;"><span style="color:#ff6600;">menyalahkan diri sendiri</span></span> karena tidak mampu mengelola keluarga ?,</span></span></strong></p>
<p><strong><span style="font-size:x-small;font-family:Georgia;"><span style="font-weight:bold;font-size:10pt;font-family:Georgia;" lang="SV">atau<span style="color:#00ffff;"></span></span></span></strong></p>
<p><strong><span style="font-size:medium;color:#ff6600;font-family:Georgia;"><span style="font-weight:bold;font-size:14pt;color:#ff6600;font-family:Georgia;" lang="SV">Mengambil hikmah</span></span></strong><strong><span style="font-size:medium;font-family:Georgia;"><span style="font-weight:bold;font-size:14pt;font-family:Georgia;" lang="SV"> dari kejadian itu ?</span></span></strong><strong><span style="font-size:medium;font-family:Arial;"><span style="font-weight:bold;font-size:14pt;font-family:Arial;" lang="SV"></p>
<p></span></span></strong></p>
<p><strong><span style="font-size:medium;font-family:Arial;"><span style="font-weight:bold;font-size:14pt;font-family:Arial;" lang="PT-BR">Untuk kita renungkan:</span></span></strong></p>
<p><strong><span style="font-size:medium;font-family:Arial;"><span style="font-weight:bold;font-size:14pt;font-family:Arial;" lang="PT-BR"> </span></span></strong></p>
<ul type="disc">
<li><strong><em><span style="font-size:x-small;color:#ff00ff;font-family:Arial;"><span style="font-weight:bold;font-size:10pt;font-style:italic;font-family:Arial;" lang="PT-BR">Ketika hati ini sedang mengecil, maka dunia juga akan berubah menjadi kecil, sedemikian kecilnya sehingga tidak dapat melihat keindahan cinta kasih dalam keluarga.</span></span></em></strong><strong><em><span style="font-size:x-small;font-family:Arial;"></span></em></strong></li>
</ul>
<p><strong><em><span style="font-size:x-small;color:#ff00ff;font-family:Arial;"><span style="font-weight:bold;font-size:10pt;color:fuchsia;font-style:italic;font-family:Arial;" lang="PT-BR"> </span></span></em></strong></p>
<ul type="disc">
<li><strong><em><span style="font-size:x-small;color:#ff00ff;font-family:Arial;"><span style="font-weight:bold;font-size:10pt;font-style:italic;font-family:Arial;" lang="PT-BR">Ketika hati ini sedang kacau, maka  jalan di depan kita berubah menjadi banyak , sehingga kita bingung dan dapat tersesat di jalan-jalan itu.</span></span></em></strong><span style="font-size:x-small;font-family:Arial;"><span style="font-size:10pt;font-family:Arial;" lang="PT-BR"><strong><em></em></strong></span></span></li>
</ul>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joesman.wordpress.com/32/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joesman.wordpress.com/32/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joesman.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joesman.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joesman.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joesman.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/joesman.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/joesman.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/joesman.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/joesman.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joesman.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joesman.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joesman.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joesman.wordpress.com/32/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joesman.wordpress.com/32/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joesman.wordpress.com/32/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=32&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://joesman.wordpress.com/2008/05/27/kisah-sepotong-celana/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/539dee60f767c21a0d0c2045f0c1b433?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joesman</media:title>
		</media:content>
	</item>
		<item>
		<title>Mengenal AAA, RADIUS dan Steel-Belted RADIUS</title>
		<link>http://joesman.wordpress.com/2008/05/26/mengenal-aaa-radius-dan-steel-belted-radius/</link>
		<comments>http://joesman.wordpress.com/2008/05/26/mengenal-aaa-radius-dan-steel-belted-radius/#comments</comments>
		<pubDate>Mon, 26 May 2008 06:48:19 +0000</pubDate>
		<dc:creator>joesman</dc:creator>
				<category><![CDATA[SPEEDY]]></category>

		<guid isPermaLink="false">http://joesman.wordpress.com/?p=31</guid>
		<description><![CDATA[    Tulisan ini merupakan bagian dari keamanan informasi atau keamanan data, pada tulisan ini berturut-turut akan dibahas mengenai AAA, RADIUS dan di bagian akhir akan dibahas secara singkat mengenai Steel-Belted RADIUS sebagai salah satu contoh praktisnya. Tulisan ini ditujukan bagi pemula di dunia keamanan informasi atau kemanan data, namun demikian untuk mengetahui lebih dalam [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=31&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p> </p>
<td> </td>
<div style="text-align:justify;">
<p class="MsoNormal"><em><span lang="NL-BE">Tulisan ini merupakan bagian dari keamanan informasi atau keamanan data, pada tulisan ini berturut-turut akan dibahas mengenai AAA, RADIUS dan di bagian akhir akan dibahas secara singkat mengenai Steel-Belted RADIUS sebagai salah satu contoh praktisnya. Tulisan ini ditujukan bagi pemula di dunia keamanan informasi atau kemanan data, namun demikian untuk mengetahui lebih dalam tulisan ini, diharapkan pembaca sudah mengetahui secara umum mengenai jaringan komputer. Selamat membaca!</span></em></p>
<p class="MsoNormal"><strong><em><span>Authentication, Authorization, dan Accounting (AAA)</span></em></strong></p>
<p class="MsoNormal"><span>AAA adalah sebuah model akses jaringan yang memisahkan tiga macam fungsi kontrol, yaitu <em>Authentication, Authorization, dan Accounting</em>, untuk diproses secara independen. Model jaringan yang menggunakan konsep AAA diilustrasikan pada gambar 1.</span></p>
<p><img src="http://www.ristinet.com/artikel/AAA1.gif" alt="" /><span style="font-size:x-small;"><span lang="SV">Gambar </span><span lang="SV">1</span><span> <span lang="SV">Model AAA</span></span></span><span lang="SV"> </span></p>
<p class="MsoNormal"><span lang="SV">Pada gambar 1 terlihat komponen-komponen yang terlibat dalam model AAA. </span><span>Pada dasarnya terdapat tiga komponen yang membentuk model ini yaitu <em>Remote User</em>, <em>Network Access Server</em> (NAS), dan <em>AAA server</em>. Proses yang terjadi dalam sistem ini ialah user meminta hak akses ke suatu jaringan (internet, atau <em>wireless LAN</em> misalnya) kepada <em>Network Access Server</em>. <em>Network Access Server</em> kemudian mengidentifikasi user tersebut melalui <em>AAA server</em>. Jika server AAA mengenali user tersebut, maka server AAA akan memberikan informasi kepada NAS bahwa user tersebut berhak menggunakan jaringan, dan layanan apa saja yang dapat diakses olehnya. Selanjutnya, dilakukan pencatatan atas beberapa informasi penting mengenai aktivitas user tersebut, seperti layanan apa saja yang digunakan, berapa besar data (dalam ukuran <em>bytes</em>) yang diakses oleh user, berapa lama user menggunakan jaringan, dan sebagainya.</span></p>
<p class="MsoNormal"><strong><em><span>Authentication</span></em></strong><span> adalah suatu proses dimana user diidentifikasi oleh server AAA sebelum user menggunakan jaringan. Pada proses ini, user meminta hak akses kepada NAS untuk menggunakan suatu jaringan. NAS kemudian menanyakan kepada server AAA apakah user yang bersangkutan berhak untuk menggunakan jaringan atau tidak. Yang dimaksud dengan <strong><em>Authorization</em></strong> adalah pengalokasian layanan apa saja yang berhak diakses oleh user pada jaringan. <em>Authorization</em> dilakukan ketika user telah dinyatakan berhak untuk menggunakan jaringan. <strong><em>Accounting</em></strong> merupakan proses yang dilakukan oleh NAS dan AAA server yang mencatat semua aktivitas user dalam jaringan, seperti kapan user mulai menggunakan jaringan, kapan user mengakhiri koneksinya dengan jaringan, berapa lama user menggunakan jaringan, berapa banyak data yang diakses user dari jaringan, dan lain sebagainya. Informasi yang diperoleh dari proses <em>accounting</em> disimpan pada AAA server, dan dapat digunakan untuk berbagai keperluan seperti <em>billing</em>, <em>auditing</em>, atau manajemen jaringan.</span><span> </span></p>
<p class="MsoNormal"><span>Koneksi antara user dengan NAS dapat melalui jaringan telepon (PSTN / PABX), <em>wireless</em> LAN, VPN, ISDN, PDSN, VoIP, GPRS, dan lain-lain. Koneksi tersebut, seperti telah disebutkan di atas, menggunakan bermacam-macam jaringan akses dengan protokol komunikasi yang berbeda-beda, tergantung <em>device</em> yang digunakan oleh user dan NAS. Koneksi antara NAS dengan server AAA menggunakan beberapa macam protokol yang terstandarisasi seperti RADIUS, TACACS+, dan Kerberos. </span></p>
<p class="MsoNormal"><strong><em><span>Remote Authentication Dial-In User Service (RADIUS)</span></em></strong></p>
<p class="MsoNormal"><span lang="SV">RADIUS (<em>Remote Authentication Dial-In User Service</em>), adalah suatu metode standar (protokol) yang mengatur komunikasi antara NAS dengan AAA server. </span><span>Dalam hal ini server AAA yang digunakan dapat juga disebut sebagai server RADIUS, dan paket-paket data yang terlibat dalam komunikasi antara keduanya disebut sebagai paket RADIUS. </span><span></span></p>
<p class="MsoNormal"><span lang="SV">Ketika NAS menerima permintaan koneksi dari user, NAS akan mengirimkan informasi yang diperolehnya dari user ke server RADIUS. </span><span>Berdasarkan informasi tersebut, server RADIUS akan mencari dan mencocokkan informasi mengenai user tersebut pada databasenya, baik internal, eksternal, maupun server RADIUS lain. Jika terdapat informasi yang cocok, server RADIUS akan mengizinkan user tersebut untuk menggunakan jaringan. Jika tidak, maka user tersebut akan ditolak. Berdasarkan informasi ini, NAS memutuskan apakah melanjutkan atau memutuskan koneksi dengan user. Selanjutnya, NAS mengirimkan data ke server RADIUS untuk mencatat semua kegiatan yang dilakukan user dalam jaringan.</span></p>
<p class="MsoNormal"><span lang="SV">Server RADIUS dan NAS berkomunikasi melalui paket-paket RADIUS. </span><span>Paket-paket RADIUS ini memiliki format sesuai dengan yang ditentukan oleh IETF melalui dokumen RFC 2865 mengenai RADIUS, dan RFC 2866 mengenai RADIUS <em>accounting</em>. Paket-paket RADIUS dikirimkan oleh NAS dan server RADIUS berdasarkan pola <em>request/response</em> : NAS mengirimkan <em>request</em> dan menerima <em>response</em> dari server RADIUS. Jika NAS tidak menerima <em>response</em> dari server atas suatu <em>request</em>, NAS dapat mengirimkan kembali paket <em>request</em> secara periodik sampai dicapai suatu masa <em>timeout</em> tertentu, dimana NAS tidak lagi mengirimkan <em>request</em> kepada server, dan menyatakan bahwa server sedang <em>down</em>/tidak aktif. Setiap paket memiliki fungsi tersendiri, apakah untuk <em>authentication</em> atau untuk <em>accounting</em>. Setiap paket RADIUS dapat menyertakan nilai-nilai tertentu yang disebut atribut (<em>attributes</em>). Atribut-atribut ini bergantung pada jenis paket (<em>authentication</em> atau <em>accounting</em>), dan jenis NAS yang digunakan. Informasi detail mengenai format paket dan nilai-nilai dari masing-masing <em>field</em> dalam paket RADIUS dapat dilihat pada RFC 2865 dan RFC 2866.</span><span> </span></p>
<p class="MsoNormal"><span>Fungsi <em>authentication</em> dilakukan melalui <em>field-field</em> pada paket <em>access-request</em>. Fungsi <em>authorization</em> dilakukan melalui atribut-atribut pada paket <em>access-accept</em>. Fungsi <em>accounting</em> dilakukan melalui atribut-atribut pada paket-paket <em>accounting</em> (paket <em>start</em>, <em>stop</em>, <em>on</em>, <em>off</em>, dll).</span></p>
<p class="MsoNormal"><span lang="SV">Keamanan pada komunikasi antara NAS dengan server RADIUS dijamin dengan digunakannya konsep <em>shared secret</em>. </span><em><span>Shared secret</span></em><span> merupakan rangkaian karakter alfanumerik unik yang hanya diketahui oleh server RADIUS dan NAS, dan tidak pernah dikirimkan ke jaringan. <em>Shared secret</em> ini digunakan untuk mengenkripsi informasi-informasi kritis seperti <em>user password</em>. Enkripsi dilakukan dengan cara melewatkan <em>shared secret</em> yang diikuti dengan <em>request authenticator</em> (<em>field</em> pada paket <em>access request</em> dari NAS yang menandakan bahwa paket tersebut merupakan paket <em>access request</em>) pada algoritma MD5 satu arah, untuk membuat rangkaian karakter sepanjang 16 oktet, yang kemudian di-XOR-kan dengan password yang dimasukkan oleh user. Hasil dari operasi ini ditempatkan pada atribut <em>User-Password</em> pada paket <em>access request</em>. Karena <em>shared secret</em> ini hanya diketahui oleh NAS dan server RADIUS, dan tidak pernah dikirimkan ke jaringan, maka akan sangat sulit untuk mengambil informasi <em>user-password</em> dari paket <em>access request</em> tersebut.</span><span> </span></p>
<p class="MsoNormal"><span lang="SV">NAS dan server RADIUS terhubung melalui jaringan TCP/IP. </span><span>Protokol yang digunakan adalah UDP (<em>User Datagram Protocol</em>), dan menggunakan port 1812 untuk <em>authentication</em>, dan port 1813 untuk <em>accounting</em>. </span><span></span></p>
<p class="MsoNormal"><strong><span>Steel-Belted RADIUS</span></strong></p>
<p class="MsoNormal"><span>Steel-Belted RADIUS merupakan implementasi dari server RADIUS, yang dibuat oleh Funk Software (http://www.funk.com). Sebenarnya terdapat banyak implementasi server RADIUS lainnya seperti <em>Cisco CNS Access Registrar</em> (CAR), <em>Freeradius</em>, dan <em>Windows Internet Authentication Service</em> (IAS). Pemilihan <em>software Steel-Belted RADIUS</em> adalah karena software ini banyak digunakan pada jaringan <em>wireless</em> seperti PDSN atau <em>wireless</em> LAN, di samping <em>platform</em>-nya yaitu Windows atau UNIX, sehingga konfigurasi dan <em>maintenance</em>-nya cukup mudah dan intuitif.</span><span> </span></p>
<p class="MsoNormal"><span>Software ini memiliki beberapa <em>feature</em> yaitu :</span></p>
<p class="MsoNormal"><span><span>a.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>Mendukung EAP-PEAP, protokol yang sering digunakan pada jaringan <em>wireless</em> Microsoft.</span></p>
<p class="MsoNormal"><span><span>b.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>Mendukung perubahan password pada EAP-TTLS dan EAP-PEAP, sehingga user dapat mengganti password yang <em>expired</em> ketika proses otentikasi.</span></p>
<p class="MsoNormal"><span><span>c.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>Menangani atribut RADIUS dengan adanya filter pada EAP-TTLS plug-in.</span></p>
<p class="MsoNormal"><span><span>d.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>Mendukung Novell NDS dalam LDAP <em>authentication plug-in</em>.</span></p>
<p class="MsoNormal"><span><span>e.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>Proses <em>start-up</em> yang lebih cepat.</span></p>
<p class="MsoNormal"><span><span>f.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>Kontrol yang lebih baik dalam menangani EAP <em>fragment length</em>.</span></p>
<p class="MsoNormal"><span><span>g.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>Dll.</span><span> </span></p>
<p class="MsoNormal"><span>Sebagai contoh, software <em>Steel-Belted RADIUS Global Enterprise Edition v4.04</em>. Software ini merupakan <em>shareware</em> sehingga penggunaannya dibatasi selama 30 hari.</span><span> </span></p>
<p class="MsoNormal"><span>Fungsi <em>authentication</em> pada server ini dilakukan melalui berbagai metode otentikasi seperti <em>Native user authentication</em>, <em>Pass through authentication</em>, <em>Proxy RADIUS authentication</em>, <em>External authentication</em>, <em>Directed authentication</em>, dan <em>Authenticate-only authentication</em>. Fungsi <em>authorization</em> pada server ini dilakukan melalui atribut <em>Service Type</em> pada paket <em>Access-accept</em> dari server. Proses <em>accounting</em> dilakukan dengan menciptakan sebuah file log yang berisi berbagai informasi <em>accounting</em>, dan disimpan pada folder Service pada folder instalasi RADIUS (misal C:\\Program Files\\Radius\\Service).</span></p>
<p class="MsoNormal"><span>Pada platform Windows, administrasi <em>Steel-Belted RADIUS</em> dilakukan melalui program Administrator (radadnt.exe). <em>User interface</em> dari program ini dapat dilihat pada gambar 2.</span><span> </span></p>
<p class="MsoNormal"><span>Dalam program ini terdapat berbagai <em>radio button</em>, yang jika diaktifkan akan membuka dialog untuk melakukan berbagai pilihan konfigurasi seperti konfigurasi client RADIUS, konfigurasi user dan profile, pool alamat IP, dan lain sebagainya. </span></p>
<p class="MsoNormal"><span lang="SV">Selain konfigurasi melalui program administrator, software ini juga dapat dikonfigurasi melalui file-file konfigurasi yang diletakkan pada folder Service pada folder instalasi RADIUS (misal C:\\Program Files\\Radius\\Service). </span><span>File-file ini umumnya memiliki extension .ini, .dct, .dci, .aut, dan .acc. </span><span></span></p>
<p class="MsoNormal"><span lang="SV">Seluruh aktivitas server dicatat dalam bentuk file-file log. </span><span>File-file ini disimpan pada folder Service pada folder instalasi RADIUS (misal C:\\Program Files\\Radius\\Service). Terdapat dua macam file log, yaitu file log untuk proses <em>authentication</em>, dan file log untuk proses <em>accounting</em>. Kedua file ini menggunakan format nama yang sama, yaitu yyyymmdd, dengan ekstensi yang berbeda, yaitu .log untuk file log <em>authentication</em>, dan .act untuk file log <em>accounting</em>. File log untuk proses accounting merupakan file yang setiap <em>entry</em>-nya dipisahkan oleh koma (“,”), sehingga disebut sebagai “<em>comma delimited file</em>”. File dengan format seperti ini dapat dengan mudah di-<em>export</em> ke program <em>spreadsheet</em> seperti Microsoft Excel, atau program database seperti Microsoft Access. </span></p>
<p><img src="http://www.ristinet.com/artikel/AAA2.gif" alt="" /><span style="font-size:x-small;"><span>Gambar </span><span><span>2</span></span><span> User interface dari program Administrator</span></span><span> </span></p>
<p align="left"><span><strong>Kesimpulan</strong></span></p>
<p class="MsoNormal"><em><span lang="SV">Steel-Belted RADIUS</span></em><span lang="SV"> merupakan implementasi dari server RADIUS, yang dibuat oleh Funk Software (http://www.funk.com). </span><span>Pemilihan <em>software Steel-Belted RADIUS</em> adalah karena software ini banyak digunakan pada jaringan <em>wireless</em> seperti PDSN atau <em>wireless</em> LAN, di samping <em>platform</em>-nya yaitu Windows atau UNIX, sehingga konfigurasi dan <em>maintenance</em>-nya cukup mudah dan intuitif.</span></p>
<p class="MsoNormal"><span>RADIUS (<em>Remote Authentication Dial-In User Service</em>), adalah suatu metode standar (protokol) yang mengatur komunikasi antara NAS (<em>Network Access Server</em>) dengan AAA (<em>Authentication, Authorization, Accounting</em>) server. AAA adalah sebuah model akses jaringan yang memisahkan tiga macam fungsi kontrol, yaitu <em>Authentication, Authorization, dan Accounting</em>, untuk diproses secara independen.</span></p>
<p class="MsoNormal"><span></span><span></span></p>
<p class="MsoNormal"><strong><span lang="IN">Arief Hamdani Gunawan</span></strong><span lang="IN">, <em>Penulis merupakan seorang engineer di Solusi Teknologi Informasi TELKOMRisTI.</em></span></p>
<p class="MsoNormal"><em><span lang="IN"></span></em><em><span lang="SV"></span></em></p>
<p align="left"><span><strong>DAFTAR PUSTAKA</strong></span><span> </span></p>
<p class="MsoNormal"><span><span>1.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span><a href="http://www.ristinet.com/%5C%22http://www.cdg.org/technology/cdma_technology/white_papers/cdma_1x_security_overview.pdf%5C%22">http://www.cdg.org/technology/cdma_technology/white_papers/cdma_1x_security_overview.pdf</a></span></p>
<p class="MsoNormal"><span><span>2.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span><a href="http://www.ristinet.com/%5C%22http://www.freeradius.org/rfc/draft-peirce-radius-challenge-00.txt%5C%22">http://www.freeradius.org/rfc/draft-peirce-radius-challenge-00.txt</a></span></p>
<p class="MsoNormal"><span><span>3.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>Steel belted demo : <a href="http://www.ristinet.com/%5C%22http://www.funk.com/RegFiles/spe30conf.asp%5C%22">http://www.funk.com/RegFiles/spe30conf.asp</a></span><span> </span></p>
<p class="MsoNormal"><span><span>4.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>3Gpp Overview : www.itu.int/itudoc/itu-t/workshop/ security/present/s6p2_pp7.ppt </span></p>
<p class="MsoNormal"><span><span>5.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span><a href="http://www.ristinet.com/%5C%22http://www.faqs.org/rfcs%5C%22">www.faqs.org/rfcs</a></span><span> </span></p>
<p class="MsoNormal"><span><span>6.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span><a href="http://www.ristinet.com/%5C%22http://www.cas.mcmaster.ca/%7Ewmfarmer/SE-4C03-02/projects/student_work/mirandn.html%5C%22">http://www.cas.mcmaster.ca/~wmfarmer/SE-4C03-02/projects/student_work/mirandn.html</a></span><span> </span></p>
<p class="MsoNormal"><span><span>7.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>www.comsoc.org/pci/private/2000/aug/mccann.html </span><span></span></p>
<p class="MsoNormal"><span><span>8.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>www-sop.inria.fr/planete/hkim/downloads/ improving_mobile_auth_icc03.pdf </span><span></span></p>
<p class="MsoNormal"><span><span>9.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span>www.funk.com/radius/Solns/3g_wp.asp </span><span></span></p>
<p class="MsoNormal"><span lang="DA"><span>10.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span lang="DA">www.ietf.cnri.reston.va.us/proceedings/ 99jul/slides/mobileip-aaa-99jul.pdf </span></p>
<p class="MsoNormal"><span lang="FR"><span>11.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span lang="FR">www.cse.fau.edu/~skoganti/AdhocNetworks/ LocationManagement.ppt </span><span lang="FR"></span></p>
<p class="MsoNormal"><span lang="FR"><span>12.<span style="font-size:x-small;font-family:Verdana;"><span> </span></span></span></span><span lang="FR"><a href="http://www.ristinet.com/%5C%22http://www.ipv6.or.kr/wg/mobile/Interim/6-002.ppt%5C%22">www.ipv6.or.kr/wg/mobile/Interim/6-002.ppt</a></span></p>
</div>
<p> </p>
<td height="12"> </td>
<p> </p>
<td height="4"> </td>
<p>Disclaimer: Isi diluar tanggung jawab Redaksi</p>
<p>sumber : <a href="http://www.ristinet.com">http://www.ristinet.com</a></p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joesman.wordpress.com/31/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joesman.wordpress.com/31/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joesman.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joesman.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joesman.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joesman.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/joesman.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/joesman.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/joesman.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/joesman.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joesman.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joesman.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joesman.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joesman.wordpress.com/31/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joesman.wordpress.com/31/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joesman.wordpress.com/31/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=31&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://joesman.wordpress.com/2008/05/26/mengenal-aaa-radius-dan-steel-belted-radius/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/539dee60f767c21a0d0c2045f0c1b433?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joesman</media:title>
		</media:content>

		<media:content url="http://www.ristinet.com/artikel/AAA1.gif" medium="image" />

		<media:content url="http://www.ristinet.com/artikel/AAA2.gif" medium="image" />
	</item>
		<item>
		<title>Apa Itu VPN</title>
		<link>http://joesman.wordpress.com/2008/05/21/apa-itu-vpn/</link>
		<comments>http://joesman.wordpress.com/2008/05/21/apa-itu-vpn/#comments</comments>
		<pubDate>Wed, 21 May 2008 09:19:31 +0000</pubDate>
		<dc:creator>joesman</dc:creator>
				<category><![CDATA[NETWORKING]]></category>

		<guid isPermaLink="false">http://joesman.wordpress.com/?p=30</guid>
		<description><![CDATA[Perpaduan teknologi tunneling dan enkripsi membuat VPN (Virtual Private Network) menjadi teknologi yang luar biasa dan membantu banyak sekali pekerjaan penggunanya. Pada edisi sebelumnya telah disinggung sedikit mengenai apa itu teknologi VPN, di mana penggunaannya dan apa saja teknologi yang membentuknya. Kini akan dibahas satu per satu lebih mendetail tentang teknologi pembentuk VPN tersebut, yaitu [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=30&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div class="storycontent">
<div class="snap_preview">
<p>Perpaduan teknologi tunneling dan enkripsi membuat VPN (Virtual Private Network) menjadi teknologi yang luar biasa dan membantu banyak sekali pekerjaan penggunanya.</p>
<p>Pada edisi sebelumnya telah disinggung sedikit mengenai apa itu teknologi VPN, di mana penggunaannya dan apa saja teknologi yang membentuknya. Kini akan dibahas satu per satu lebih mendetail tentang teknologi pembentuk VPN tersebut, yaitu tunneling dan enkripsi.</p>
<p><img src="http://dedenthea.files.wordpress.com/2007/02/vpn.gif?w=450" alt="vpn.gif" /></p>
<p>Kedua teknologi ini tidak bisa ditawar dan diganggu-gugat lagi dalam membentuk sebuah komunikasi VPN. Kedua teknologi ini harus dipadukan untuk mendapatkan hasil yang sempurna, yaitu komunikasi data aman dan efisien. Aman berarti data Anda tetap terjaga kerahasiaan dan keutuhannya. Tidak sembarang pihak dapat menangkap dan membaca data Anda, meskipun data tersebut lalu-lalang di jalur komunikasi publik. Keutuhan yang tetap terjaga maksudnya tidak sembarang orang dapat mengacaukan isi dan alur data Anda. Hal ini perlu dijaga karena jika sudah lewat jalur publik, banyak sekali orang iseng<br />
yang mungkin saja menghancurkan data Anda di tengah jalan. Untuk itulah, mengapa kedua teknologi ini sangat berperan penting dalam terbentuknya solusi komunikasi VPN.</p>
<p>Apa Saja Teknologi Tunneling ?<br />
Untuk membuat sebuah tunnel, diperlukan sebuah protokol pengaturnya sehingga tunnel secara logika ini dapat berjalan dengan baik bagaikan koneksi point-to-point sungguhan. Saat ini, tersedia banyak sekali protokol pembuat tunnel yang bisa digunakan. Namun, tunneling protocol yang paling umum dan paling banyak digunakan terdiri dari tiga jenis di bawah ini:</p>
<p>*</p>
<p>Layer 2 Tunneling Protocol (L2TP)<br />
L2TP adalah sebuah tunneling protocol yang memadukan dan mengombinasikan dua buah tunneling protocol yang bersifat proprietary, yaitu L2F (Layer 2 Forwarding) milik Cisco Systems dengan PPTP (Point-to-Point Tunneling Protocol) milik Microsoft.</p>
<p>Pada awalnya, semua produk Cisco menggunakan L2F untuk mengurus tunneling-nya, sedangkan operating system Microsoft yang terdahulu hanya menggunakan PPTP untuk melayani penggunanya yang ingin bermain dengan tunnel. Namun saat ini, Microsoft Windows NT/2000 telah dapat menggunakan PPTP atau L2TP dalam teknologi VPN-nya.</p>
<p>L2TP biasanya digunakan dalam membuat Virtual Private Dial Network (VPDN) yang dapat bekerja membawa semua jenis protokol komunikasi didalamnya. Selain itu, L2TP juga bersifat media independen karena dapat bekerja di atas media apapun. L2TP memungkinkan penggunanya untuk tetap dapat terkoneksi dengan jaringan lokal milik mereka dengan policy keamanan yang sama dan dari manapun mereka berada, melalui koneksi VPN atau VPDN. Koneksi ini sering kali dianggap sebagai sarana memperpanjang jaringan lokal milik penggunanya, namun melalui media publik.</p>
<p>Namun, teknologi tunneling ini tidak memiliki mekanisme untuk menyediakan fasilitas enkripsi karena memang benar-benar murni hanya membentuk jaringan tunnel. Selain itu, apa yang lalu-lalang di dalam tunnel ini dapat ditangkap dan dimonitor dengan menggunakan protocol analizer.</p>
<p>* Generic Routing Encapsulation (GRE)<br />
Protokol tunneling yang satu ini memiliki kemampuan membawa lebih dari satu jenis protokol pengalamatan komunikasi. Bukan hanya paket beralamat IP saja yang dapat dibawanya, melainkan banyak paket protokol lain seperti CNLP, IPX, dan banyak lagi. Namun, semua itu dibungkus atau dienkapsulasi menjadi sebuah paket yang bersistem pengalamatan IP. Kemudian paket tersebut didistribusikan melalui sistem tunnel yang juga bekerja di atas protokol komunikasi IP.</p>
<p>Dengan menggunakan tunneling GRE, router yang ada pada ujung-ujung tunnel melakukan enkapsulasi paket-paket protokol lain di dalam header dari protokol IP. Hal ini akan membuat paket-paket tadi dapat dibawa ke manapun dengan cara dan metode yang terdapat pada teknologi IP. Dengan adanya kemampuan ini, maka protokol-protokol yang dibawa oleh paket IP tersebut dapat lebih bebas bergerak ke manapun lokasi yang dituju, asalkan terjangkau secara pengalamatan IP.</p>
<p>Aplikasi yang cukup banyak menggunakan bantuan protokol tunneling ini adalah menggabungkan jaringan-jaringan lokal yang terpisah secara jarak kembali dapat berkomunikasi. Atau dengan kata lain, GRP banyak digunakan untuk memperpanjang dan mengekspansi jaringan lokal yang dimiliki si penggunanya. Meski cukup banyak digunakan, GRE juga tidak menyediakan sistem enkripsi data yang lalu-lalang di tunnel-nya, sehingga semua aktivitas datanya dapat dimonitor menggunakan protocol analyzer biasa saja.</p>
<p>*</p>
<p>IP Security Protocol (IPSec)<br />
IPSec adalah sebuat pilihan tunneling protocol yang sangat tepat untuk digunakan dalam VPN level korporat. IPSec merupakan protokol yang bersifat open standar yang dapat menyediakan keamanan data, keutuhan data, dan autentikasi data antara kedua peer yang berpartisipasi di dalamnya.</p>
<p>IPSec menyediakan sistem keamanan data seperti ini dengan menggunakan sebuah metode pengaman yang bernama Internet Key Exchange (IKE). IKE ini bertugas untuk menangani masalah negosiasi dari protokol-protokol dan algoritma pengamanan yang diciptakan berdasarkan dari policy yang diterapkan pada jaringan si pengguna. IKE pada akhirnya akan menghasilkan sebuah sistem enkripsi dan kunci pengamannya yang akan digunakan untuk autentikasi pada sistem IPSec ini.</p>
<p>Bagaimana dengan Teknologi Enkripsinya?<br />
Selain teknologi tunneling, teknologi enkripsi dalam VPN juga sangat bervariasi. Sebenarnya teknologi enkripsi bukan hanya milik VPN saja, namun sangat luas penggunaannya. Enkripsi bertugas untuk menjaga privasi dan kerahasiaan data agar tidak dapat dengan mudah dibaca oleh pihak yang tidak berhak. Secara garis besar teknik enkripsi terbagi atas dua jenis, yaitu:</p>
<p>Symmetric Encryption<br />
Symmetric Encryption dikenal juga dengan nama sebutan secret key encryption. Enkripsi jenis ini banyak digunakan dalam proses enkripsi data dalam volume yang besar. Selama masa komunikasi data, perangkat jaringan yang memiliki kemampuan enkripsi jenis ini akan mengubah data yang berupa teks murni (cleartext) menjadi berbentuk teks yang telah diacak atau istilahnya adalah ciphertext. Teks acak ini tentu dibuat dengan menggunakan algoritma. Teks acak ini sangat tidak mudah untuk dibaca, sehingga keamanan data Anda terjaga.</p>
<p>Pertanyaan selanjutnya, bagaimana data acak tersebut dibuka oleh pihak yang memang ditujunya? Untuk membuka data acak ini, algoritma pengacak tadi juga membuat sebuah kunci yang dapat membuka semua isi aslinya. Kunci ini dimiliki oleh si pengirim maupun si penerima data. Kunci inilah yang akan digunakan dalam proses enkripsi dan dekripsi ciphertext ini.</p>
<p>Digital Encryption Standar (DES) merupakan sebuah algoritma standar yang digunakan untuk membuat proses symmetric encryption ini. Algoritma ini diklaim sebagai yang paling umum digunakan saat ini. Algoritma DES beroperasi dalam satuan 64-bit blok data. Maksudnya, algoritma ini akan menjalankan serangkaian proses pengacakan 64-bit data yang masuk untuk kemudian dikeluarkan menjadi 64-bit data acak. Proses tersebut menggunakan 64-bit kunci di mana 56-bit-nya dipilih secara acak, 8 bit nya berasal dari parity bit dari data Anda. Kedelapan bit tersebut diselipkan di antara ke 56-bit tadi. Kunci yang dihasilkan kemudian dikirimkan ke si penerima data.</p>
<p>Dengan sistem enkripsi demikian, DES tidaklah mudah untuk ditaklukkan Namun seiring perkembangan teknologi, DES sudah bisa dibongkar dengan menggunakan superkomputer dalam waktu beberapa hari saja. Alternatif untuk DES adalah triple DES (3DES) yang melakukan proses dalam DES sebanyak tiga kali. Jadi kunci yang dihasilkan dan dibutuhkan untuk membuka enkripsi adalah sebanyak tiga buah.</p>
<p>Asymmetric Encryption<br />
Enkripsi jenis ini sering disebut sebagai sistem public key encryption. Proses enkripsi jenis ini bisa menggunakan algoritma apa saja, namun hasil enkripsi dari algoritma ini akan berfungsi sebagai pelengkap dalam mengacakan dan penyusunan data. Dalam enkripsi jenis ini diperlukan dua buah kunci pengaman yang berbeda, namun saling berkaitan dalam proses algoritmanya. Kedua kunci pengaman ini sering disebut dengan istilah Public Key dan Private Key.</p>
<p>Sebagai contohnya, Andi dan Budi ingin berkomunikasi aman dengan menggunakan sistem enkripsi ini. Untuk itu, keduanya harus memiliki public key dan private key terlebih dahulu. Andi harus memiliki public dan private key, begitu juga dengan Budi. Ketika proses komunikasi dimulai, mereka akan menggunakan kunci-kunci yang berbeda untuk mengenkrip dan mendekrip data. Kunci boleh berbeda, namun data dapat dihantarkan dengan mulus berkat algoritma yang sama.</p>
<p>Mekanisme pembuatan public dan private key ini cukup kompleks. Biasanya key-key ini di-generate menggunakan generator yang menjalankan algoritma RSA (Ron Rivest, Adi Shamir, Leonard Adleman) atau EL Gamal. Hasil dari generator ini biasanya adalah dua buah susunan angka acak yang sangat besar. Satu angka acak berfungsi sebagai public key dan satu lagi untuk private key. Angka-angka acak ini memang harus dibuat sebanyak dan seacak mungkin untuk memperkuat keunikan dari key-key Anda.</p>
<p>Menggenerasi key-key ini sangat membutuhkan proses CPU yang tinggi. Maka itu, proses ini tidak bisa dilakukan setiap kali Anda melakukan transaksi data. Dengan kata lain, enkripsi jenis ini tidak pernah digunakan untuk mengamankan data yang sesungguhnya karena sifatnya yang kompleks ini. Meskipun demikian, enkripsi ini akan sangat efektif dalam proses autentikasi data dan aplikasinya yang melibatkan sistem digital signature dan key management.</p>
<p>Bagaimana Memilih Teknologi VPN yang Tepat?<br />
Teknologi VPN begitu banyak pilihannya untuk Anda gunakan. Bagaimana memilih yang terbaik untuk Anda? Teknologi VPN yang terbaik untuk Anda sangat tergantung pada kebutuhan traffic data yang ingin lalu-lalang diatasnya.</p>
<p>Teknologi IPSec merupakan pilihan utama dan yang paling komplit untuk memberikan solusi bagi jaringan VPN level enterprise. Namun sayangnya, IPSec hanya mendukung traffic yang berbasiskan teknologi IP dan paket-paket yang berkarakteristik unicast saja. Jadi jika karakteristik data Anda yang ingin dilewatkan VPN sesuai dengan kemampuan IPSec, maka tidak perlu lagi menggunakannya karena IPSec relatif lebih mudah dikonfigurasi dan di-troubleshoot. Namun jika traffic Anda terdiri dari protokol-protokol selain IP atau komunikasi IP berkarakteristik multicast, maka gunakanlah GRE atau L2TP.</p>
<p>GRE sangat cocok digunakan jika Anda ingin membuat komunikasi site-to-site VPN yang akan dilewati oleh berbagai macam protokol komunikasi. Selain itu, GRE juga sangat cocok digunakan dalam melewati paket-paket IP multicast seperti yang banyak digunakan dalam routing protocol. Sehingga cocok digunakan sebagai jalur komunikasi antar-router. GRE akan mengenkapsulasi segala traffic tanpa peduli sumber dan tujuannya.</p>
<p>Untuk jaringan yang banyak dilalui oleh traffic untuk keperluan Microsoft networking, L2TP sangat pas untuk digunakan di sini. Karena hubungannya yang erat dengan protokol PPP, L2TP juga sangat cocok digunakan dalam membangun remote-access VPN yang membutuhkan dukungan multiprotokol.</p>
<p>Namun yang menjadi kendala adalah baik GRE maupun L2TP tidak ada yang memiliki sistem enkripsi dan penjaga keutuhan data. Maka dari itu, biasanya dalam implementasi kedua teknologi VPN ini digabungkan penggunaannya dengan IPSec untuk mendapatkan fasilitas enkripsi dan mekanisme penjaga integritas datanya.</p>
<p>Aman dan Nyaman<br />
VPN memang terbentuk dari perpaduan kedua teknologi yang telah dijabarkan secara garis besar di atas. Ada sebuah prinsip yang berkembang di kalangan praktisi komunikasi data yang mengatakan bahwa “komunikasi data yang aman tidak akan pernah nyaman”. Prinsip tersebut mungkin ada kalanya benar, di mana Anda harus membuat policy-policy yang memusingkan kepala, teknik-teknik tunneling dan enkripsi apa yang akan Anda gunakan, dan rule-rule yang sangat ketat dan teliti untuk menghadang semua pengacau yang tidak berhak mengakses data Anda. Namun, teknologi VPN mungkin bisa dikecualikan dalam prinsip tersebut.</p>
<p>Memang benar, performa jaringan VPN tidak akan bisa sebaik jaringan pribadi yang sesungguhnya. Waktu latensi yang besar pasti menyertai ke manapun VPN pergi. Selain itu, jaringan ini sangat sensitif terhadap gangguan yang terjadi di tengah jalan entah di mana. Namun, semua risiko tersebut masih mungkin diterima karena jika sudah terkoneksi, kenyamanan luar biasa bisa Anda nikmati. Lebih dari itu, bagi Anda praktisi bisnis, banyak sekali aplikasi bisnis yang bisa dibuat dengan menggunakan VPN. Selamat belajar!</p>
<p>source : http://antzon.wordpress.com</p>
</div>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joesman.wordpress.com/30/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joesman.wordpress.com/30/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joesman.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joesman.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joesman.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joesman.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/joesman.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/joesman.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/joesman.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/joesman.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joesman.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joesman.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joesman.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joesman.wordpress.com/30/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joesman.wordpress.com/30/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joesman.wordpress.com/30/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=30&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://joesman.wordpress.com/2008/05/21/apa-itu-vpn/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/539dee60f767c21a0d0c2045f0c1b433?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joesman</media:title>
		</media:content>

		<media:content url="http://dedenthea.files.wordpress.com/2007/02/vpn.gif" medium="image">
			<media:title type="html">vpn.gif</media:title>
		</media:content>
	</item>
		<item>
		<title>Mikrotik untuk bandwidth management</title>
		<link>http://joesman.wordpress.com/2008/04/27/mikrotik-untuk-bandwidth-management/</link>
		<comments>http://joesman.wordpress.com/2008/04/27/mikrotik-untuk-bandwidth-management/#comments</comments>
		<pubDate>Sun, 27 Apr 2008 08:45:26 +0000</pubDate>
		<dc:creator>joesman</dc:creator>
				<category><![CDATA[NETWORKING]]></category>

		<guid isPermaLink="false">http://joesman.wordpress.com/?p=8</guid>
		<description><![CDATA[MikroTik RouterOS™ adalah sistem operasi dan yang dapat digunakan untuk menjadikan komputer manjadi router network yang handal, mencakup berbagai fitur lengkap untuk network dan wireless, salah satunya adalah bandwidth manajemen. Saya coba mengulas cara2 paling awal untuk setting mikrotik untuk BW manajemen 1. Install Mikrotik OS - Siapkan PC, minimal Pentium II juga gak papa [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=8&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<p><em></em>MikroTik RouterOS™ adalah sistem operasi dan yang dapat digunakan untuk menjadikan komputer manjadi router network yang handal, mencakup berbagai fitur lengkap untuk network dan wireless, salah satunya adalah bandwidth manajemen.</p>
<p class="MsoNormal" style="text-align:justify;">Saya coba mengulas cara2 paling awal untuk setting mikrotik untuk BW manajemen</p>
<p class="MsoNormal"><strong>1. Install Mikrotik OS</strong></p>
<p class="MsoNormal" style="margin-left:9pt;text-indent:-9pt;">- Siapkan PC, minimal Pentium II juga gak papa RAM 64,HD 500M atau pake flash memory 64</p>
<p class="MsoNormal" style="margin-left:9pt;text-indent:-9pt;">- Di server / PC kudu ada minimal 2 ethernet, 1 ke arah luar dan 1 lagi ke Network local yg akan di manage<span> </span>BWnya</p>
<p class="MsoNormal">- Burn Source CD Mikrotik OS masukan ke CDROM</p>
<p class="MsoNormal">- Boot dari CDROM</p>
<p class="MsoNormal">- Ikuti petunjuk yang ada, gunakan syndrom next-next dan default</p>
<p class="MsoNormal">- Install paket2 utama, lebih baiknya semua packet dengan cara menandainya (mark)</p>
<p class="MsoNormal">- Setelah semua paket ditandai maka untuk menginstallnya tekan “I”</p>
<p class="MsoNormal">- Lama Install normalnya ga sampe 15menit, kalo lebih berarti gagal, ulangi ke step awal</p>
<p class="MsoNormal">- Setelah diinstall beres, PC restart akan muncul tampilan login</p>
<p class="MsoNormal">
<p class="MsoNormal"><strong>2. Setting dasar mikrotik</strong></p>
<p class="MsoNormal">Langkah awal dari semua langkah konfigurasi mikrotik adalah setting ip</p>
<p class="MsoNormal" style="margin-left:9pt;text-indent:-9pt;">Hal ini bertujuan agar mikrotik bisa di remote dan dengan winbox dan memudahkan<span> </span>kita untuk melakukan<span> </span>berbagai macam konfigurasi</p>
<p class="MsoNormal">- Login sebaga admin degan default password ga usah diisi langsung enter</p>
<p class="MsoNormal">- Setelah masuk ke promt ketikkan command:</p>
<p class="MsoNormal" style="margin-left:9pt;">[ropix@GblSdd] &gt; ip address add address=222.124.21.26/29 interface=ether1</p>
<p class="MsoNormal" style="margin-left:9pt;">Gantilah dengan ip address anda dan interface yg akan digunakan untuk meremote sementara</p>
<p class="MsoNormal">- Lakukan ping ke dan dari komputer lain</p>
<p class="MsoNormal">- Setelah konek lanjutkan ke langkah berikutnya, kalo belum ulangi langkah 2</p>
<p class="MsoNormal">
<p class="MsoNormal"><strong>3. Setting Lanjutan</strong></p>
<p class="MsoNormal">- Akses ip mikrotik lewat browser, maka akan muncul halaman welcome dan login</p>
<p class="MsoNormal" style="margin-left:9pt;text-indent:-9pt;">- Klik link Download it untuk download winbox yg digunakan untuk remote mikrotik secara GUI</p>
<p class="MsoNormal">- Jalankan winbox, login sebagai admin password kosong</p>
<p class="MsoNormal" style="margin-left:9pt;text-indent:-9pt;">- Masuklah ke menu paling atas (interface), tambahkan interface yg belum ada dengan mengklik tanda +</p>
<p class="MsoNormal">- Tambahkan pula interface “bridge” untuk memfungsikan mikrotik sebagai bridge</p>
<p class="MsoNormal"><img src="http://i153.photobucket.com/albums/s205/miji_qitink/gambar-40.jpg" alt="" /></p>
<p class="MsoNormal"><!--[if gte vml 1]&amp;gt;                                                  -->&lt;!&#8211;[if !vml]&#8211;&gt;<br />
&lt;!&#8211;[endif]&#8211;&gt;</p>
<p class="MsoNormal">4. Setting Bandwidth limiter</p>
<p class="MsoNormal">- Klik menu ip&gt;firewall&gt;magle</p>
<p class="MsoNormal">
<p class="MsoNormal"><!--[if gte vml 1]&amp;gt;   -->&lt;!&#8211;[if !vml]&#8211;&gt;&lt;!&#8211;[endif]&#8211;&gt;<!--[if gte vml 1]&amp;gt;   -->&lt;!&#8211;[if !vml]&#8211;&gt;<img src="http://i153.photobucket.com/albums/s205/miji_qitink/gambar-41.jpg" alt="" /><br />
&lt;!&#8211;[endif]&#8211;&gt;</p>
<p class="MsoNormal">
<p class="MsoNormal">Buat rule (klik tanda + merah) dengan parameter sbb:</p>
<p class="MsoNormal">Pada tab General:</p>
<p class="MsoNormal">Chain=forward,</p>
<p class="MsoNormal">Src.address=192.168.0.2 (atau ip yg ingin di limit)</p>
<p class="MsoNormal">Pada tab Action :</p>
<p class="MsoNormal">Action = mark connection,</p>
<p class="MsoNormal">New connection mark=ropix-con (atau nama dari mark conection yg kita buat)</p>
<p class="MsoNormal">Klik Apply dan OK</p>
<p class="MsoNormal">
<p class="MsoNormal" style="text-align:center;" align="center"><!--[if gte vml 1]&amp;gt;   -->&lt;!&#8211;[if !vml]&#8211;&gt;&lt;!&#8211;[endif]&#8211;&gt;<!--[if gte vml 1]&amp;gt;   -->&lt;!&#8211;[if !vml]&#8211;&gt;<img src="http://i153.photobucket.com/albums/s205/miji_qitink/gambar-42.jpg" alt="" /><br />
&lt;!&#8211;[endif]&#8211;&gt;</p>
<p class="MsoNormal" style="text-align:center;" align="center">
<p class="MsoNormal">Buat rule lagi dengan parameter sbb:</p>
<p class="MsoNormal">Pada tab General: Chain=forward,</p>
<p class="MsoNormal">Connection mark=ropix-con (pilih dari dropdown menu)</p>
<p class="MsoNormal">Pada tab Action:</p>
<p class="MsoNormal">Action=mark packet,</p>
<p class="MsoNormal">New pcket Mark=ropix (atau nama packet mark yg kita buat)</p>
<p class="MsoNormal">Klik Apply dan OK</p>
<p class="MsoNormal">
<p class="MsoNormal">- Klik menu Queues&gt;Queues Tree</p>
<p class="MsoNormal">Buat rule (klik tanda + merah) dengan parameter sbb:</p>
<p class="MsoNormal" style="text-align:center;" align="center"><!--[if gte vml 1]&amp;gt;   -->&lt;!&#8211;[if !vml]&#8211;&gt;&lt;!&#8211;[endif]&#8211;&gt;<span><img src="http://i153.photobucket.com/albums/s205/miji_qitink/gambar-43.jpg" alt="" /> </span><!--[if gte vml 1]&amp;gt;   -->&lt;!&#8211;[if !vml]&#8211;&gt;&lt;!&#8211;[endif]&#8211;&gt;</p>
<p class="MsoNormal">Pada tab General:</p>
<p class="MsoNormal">Name=ropix-downstrem (misal),</p>
<p class="MsoNormal">Parent=ether2 (adalah interface yg arah keluar),</p>
<p class="MsoNormal">Paket Mark=ropix (pilih dari dropdown, sama yg<span> </span>kita buat pada magle),</p>
<p class="MsoNormal">Queue Type=default,</p>
<p class="MsoNormal">Priority=8,</p>
<p class="MsoNormal">Limit At=8k (untuk bandwidth minimum)</p>
<p class="MsoNormal">Max limit=64k (untuk seting bandwith brustable)</p>
<p class="MsoNormal">Klik aplly dan Ok</p>
<p class="MsoNormal">
<p class="MsoNormal">Buat rule lagi dengan parameter sbb:</p>
<p class="MsoNormal">Pada tab General:</p>
<p class="MsoNormal">Name=ropix-Upstrem (misal),</p>
<p class="MsoNormal">Parent=ether1 (adalah interface yg arah kedalam),</p>
<p class="MsoNormal">Paket Mark=ropix (pilih dari dropdown, sama yg<span> </span>kita buat pada magle),</p>
<p class="MsoNormal">Queue Type=default,</p>
<p class="MsoNormal">Priority=8,</p>
<p class="MsoNormal">Limit At=8k (untuk bandwidth minimum upstrem)</p>
<p class="MsoNormal">Max limit=64k (untuk seting bandwith brustable)</p>
<p class="MsoNormal">Klik aplly dan Ok</p>
<p class="MsoNormal">
<p class="MsoNormal" style="margin-left:9pt;text-indent:-9pt;">-Cobalah browsing dan download dari ip yg kita limit tadi, Rate pada Queues rule tadi harus mengcounter, kalo belum periksa lagi langkah- langkah tadi</p>
<p class="MsoNormal" style="margin-left:9pt;text-indent:-9pt;">
<p class="MsoNormal" style="margin-left:9pt;text-indent:-9pt;"><!--[if gte vml 1]&amp;gt;   -->&lt;!&#8211;[if !vml]&#8211;&gt;<img src="http://i153.photobucket.com/albums/s205/miji_qitink/gambar-44.jpg" alt="" /><br />
&lt;!&#8211;[endif]&#8211;&gt;</p>
<p class="MsoNormal" style="margin-left:9pt;text-indent:-9pt;">
<p class="MsoNormal" style="margin-left:9pt;text-indent:-9pt;">
<p class="MsoNormal" style="margin-left:9pt;text-indent:-9pt;">- Icon hijau menandakan bandwidth kurang dari batasan, Icon berubah kuning berarti bandwidth mendekali full dan merah berarti full.</p>
<p class="MsoNormal">
<p class="MsoNormal">Referensi :<span> </span>Ropix, <a href="mailto:bl4ck_4n6el@yahoo.com">bl4ck_4n6el@yahoo.com</a></p>
<p class="MsoNormal" style="margin-left:36pt;text-indent:36pt;">www.ropix.colibri.tk</p>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joesman.wordpress.com/8/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joesman.wordpress.com/8/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joesman.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joesman.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joesman.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joesman.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/joesman.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/joesman.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/joesman.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/joesman.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joesman.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joesman.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joesman.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joesman.wordpress.com/8/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joesman.wordpress.com/8/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joesman.wordpress.com/8/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=8&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://joesman.wordpress.com/2008/04/27/mikrotik-untuk-bandwidth-management/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/539dee60f767c21a0d0c2045f0c1b433?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joesman</media:title>
		</media:content>

		<media:content url="http://i153.photobucket.com/albums/s205/miji_qitink/gambar-40.jpg" medium="image" />

		<media:content url="http://i153.photobucket.com/albums/s205/miji_qitink/gambar-41.jpg" medium="image" />

		<media:content url="http://i153.photobucket.com/albums/s205/miji_qitink/gambar-42.jpg" medium="image" />

		<media:content url="http://i153.photobucket.com/albums/s205/miji_qitink/gambar-43.jpg" medium="image" />

		<media:content url="http://i153.photobucket.com/albums/s205/miji_qitink/gambar-44.jpg" medium="image" />
	</item>
		<item>
		<title>Load balancing ISP for warnet</title>
		<link>http://joesman.wordpress.com/2008/04/27/load-balancing-isp-for-warnet/</link>
		<comments>http://joesman.wordpress.com/2008/04/27/load-balancing-isp-for-warnet/#comments</comments>
		<pubDate>Sun, 27 Apr 2008 08:40:27 +0000</pubDate>
		<dc:creator>joesman</dc:creator>
				<category><![CDATA[NETWORKING]]></category>

		<guid isPermaLink="false">http://joesman.wordpress.com/?p=7</guid>
		<description><![CDATA[Informasi langsung saya baca dari : http://fedora.or.id/index.php/category/tip-dan-trik/ Semoga bisa membantu para warnet2 Seumpama kita mempunyai 2 ISP (anggaplah kedua duanya speedy) maka yang harus kita lakukan adalah sebagai berikut: 3 Ethernet Di Server: - ETH0 —&#62; Speedy 1 - ETH1 —&#62; Speedy 2 - ETH2 —&#62; Network Warnet Setelah itu baru di setup untuk tiap [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=7&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div class="entry">
<p>Informasi langsung saya baca dari :</p>
<p><a href="http://fedora.or.id/index.php/category/tip-dan-trik/" target="_blank">http://fedora.or.id/index.php/category/tip-dan-trik/</a></p>
<p>Semoga bisa membantu para warnet2<br />
Seumpama kita mempunyai 2 ISP (anggaplah kedua duanya speedy) maka yang harus kita lakukan adalah sebagai berikut:</p>
<p>3 Ethernet Di Server:<br />
- ETH0 —&gt; Speedy 1<br />
- ETH1 —&gt; Speedy 2<br />
- ETH2 —&gt; Network Warnet</p>
<p>Setelah itu baru di setup untuk tiap ethernet, mis:<br />
ETH0 —&gt; 192.168.1.2<br />
ETH1 —&gt; 192.168.2.2<br />
ETH2 —&gt; 192.168.12.1</p>
<p>Isi file rt_tables:<br />
120 speedy1<br />
130 speedy2<br />
140 lan</p>
<p>Setelah itu kita buat mini script:<br />
# Flush semua table routing<br />
/sbin/ip route flush table speedy1<br />
/sbin/ip route flush table speedy2<br />
/sbin/ip route flush table lan</p>
<p># Beri prioritas untuk tiap tabel<br />
/sbin/ip rule add prio 10 table main<br />
/sbin/ip rule add prio 20 table speedy1<br />
/sbin/ip rule add prio 30 table speedy2<br />
/sbin/ip rule add prio 40 table lan</p>
<p># delete routing ke arah default gateway<br />
/sbin/ip route del default table main<br />
/sbin/ip route del default table speedy1<br />
/sbin/ip route del default table speedy2<br />
/sbin/ip route del default table lan</p>
<p># Buat tabel routing ke arah Speedy1<br />
/sbin/ip rule add prio 20 from 192.168.1.0/24 table speedy1<br />
/sbin/ip route add default via 192.168.1.1 dev eth2 src 192.168.1.2 \<br />
proto static table speedy1<br />
/sbin/ip route append prohibit default table speedy1 metric 1 proto static</p>
<p># Buat tabel routing ke arah Speedy2<br />
/sbin/ip rule add prio 30 from 192.168.2.0/24 table speedy2<br />
/sbin/ip route add default via 192.168.2.1 dev eth0 src 192.168.2.2 \<br />
proto static table speedy2<br />
/sbin/ip route append prohibit default table speedy2 metric 1 proto static</p>
<p># Buat load balancing ke dua (2) buah gateway ke Internet<br />
/sbin/ip rule add prio 40 table lan<br />
/sbin/ip route add default proto static table lan \<br />
nexthop via 192.168.1.1 dev eth0 weight 1 \<br />
nexthop via 192.168.2.1 dev eth1 weight 1</p>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joesman.wordpress.com/7/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joesman.wordpress.com/7/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joesman.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joesman.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joesman.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joesman.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/joesman.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/joesman.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/joesman.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/joesman.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joesman.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joesman.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joesman.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joesman.wordpress.com/7/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joesman.wordpress.com/7/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joesman.wordpress.com/7/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=7&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://joesman.wordpress.com/2008/04/27/load-balancing-isp-for-warnet/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/539dee60f767c21a0d0c2045f0c1b433?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joesman</media:title>
		</media:content>
	</item>
		<item>
		<title>Pengenalan LAN</title>
		<link>http://joesman.wordpress.com/2008/04/27/pengenalan-lan/</link>
		<comments>http://joesman.wordpress.com/2008/04/27/pengenalan-lan/#comments</comments>
		<pubDate>Sun, 27 Apr 2008 08:28:59 +0000</pubDate>
		<dc:creator>joesman</dc:creator>
				<category><![CDATA[NETWORKING]]></category>

		<guid isPermaLink="false">http://joesman.wordpress.com/?p=5</guid>
		<description><![CDATA[LAN dapat definisikan sebagai network atau jaringan sejumlah sistem komputer yang lokasinya terbatas didalam satu gedung, satu kompleks gedung atau suatu kampus dan tidak menggunakan media fasilitas komunikasi umum seperti telepon, melainkan pemilik dan pengelola media komunikasinya adalah pemilik LAN itu sendiri. Dari definisi diatas dapat kita ketahui bahwa sebuah LAN dibatasi oleh lokasi secara [...]<img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=5&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></description>
			<content:encoded><![CDATA[<div class="post-content">
<p>LAN dapat definisikan sebagai network atau jaringan sejumlah sistem<br />
komputer yang lokasinya terbatas didalam satu gedung, satu kompleks gedung<br />
atau suatu kampus dan tidak menggunakan media fasilitas komunikasi umum<br />
seperti telepon, melainkan pemilik dan pengelola media komunikasinya<br />
adalah pemilik LAN itu sendiri.<br />
Dari definisi diatas dapat kita ketahui bahwa sebuah LAN dibatasi oleh<br />
lokasi secara fisik. Adapun penggunaan LAN itu sendiri mengakibatkansemua<br />
komputer yang terhubung dalam jaringan dapat bertukar data atau dengan<br />
kata lain berhubungan. Kerjasama ini semakin berkembang dari hanya<br />
pertukaran data hingga penggunaan peralatan secara bersama.<br />
LAN yang umumnya menggunakan hub, akan mengikuti prinsip kerja hub itu<br />
sendiri. Dalam hal ini adalah bahwa hub tidak memiliki pengetahuantentang<br />
alamat tujuan sehingga penyampaian data secara broadcast, dan juga karena<br />
hub hanya memiliki satu domain collision sehingga bila salah satu port<br />
sibuk maka port-port yang lain harus menunggu.</p>
<p>Komponen-komponen Dasar LAN<br />
===========================</p>
<p>Beberapa komponen dasar yang biasanya membentuk suatu LAN adalah sebagai<br />
berikut:</p>
<p>•Workstation<br />
————<br />
Workstation merupakan node atau host yang berupa suatu sistem komputer.<br />
Sistem komputer ini dapat berupa PC atau dapat pula berupa suatu komputer<br />
yang besar seperti sistem minicomputer, bahkan suatu mainframe.<br />
Workstation dapat bekerja sendiri (stand-alone) dapat pula menggunakan<br />
jaringan untuk bertukar data dengan workstation atau user yang lain.</p>
<p>•Server<br />
——-<br />
Perangkat keras (hardware) yang berfungsi untuk melayani jaringan dan<br />
workstation yang terhubung pada jaringan tersebut.pada umumnya sumber<br />
daya (resources) seperti printer, disk, dan sebagainya yang hendak<br />
digunakan secara bersama oleh para pemakai di workstation berada dan<br />
bekerja pada server. Berdasarkan jenis pelayanannya dikenal disk server,<br />
file server, print server, dan suatu server juga dapat mempunyai beberapa<br />
fungsi pelayanan sekaligus.</p>
<p>•Link (hubungan)<br />
—————-<br />
Workstation dan server tidak dapat berfungsi apabila peralatan tersebut<br />
secara fisik tidak terhubung. Hubungan tersebut dalam LAN dikenal sebagai<br />
media transmisi yang umumnya berupa kabel. Adapun beberapa contoh dari<br />
link adalah:<br />
1.Kabel Twisted Pair<br />
•Kabel ini terbagi dua, yaitu Shielded Twisted Pair dan Unshielded Twisted<br />
Pair(UTP)<br />
•Lebih banyak dikenal karena merupakan kabel telpon<br />
•Relatif murah<br />
•Jarak yang pendek<br />
•Mudah terpengaruh oleh gangguan<br />
•Kecepatan data yang dapat didukung terbatas, 10-16 Mbps</p>
<p>2.Kabel Coaxial<br />
•Umumnya digunakan pada televisi<br />
•Jarak yang relatif lebih jauh<br />
•Kecepatan pengiriman data lebih tinggi di banding Twisted Pair, 30 Mbps<br />
•Harga yang relatif tidak mahal<br />
•Ukurannya lebih besar dari Twisted Pair</p>
<p>3.Kabel Fiber Optic<br />
•Jarak yang jauh<br />
•Kecepatan data yang tinggi, 100 Mbps<br />
•Ukuran yang relatif kecil<br />
•Sulit dipengaruhi gangguan<br />
•Harga yang relatif masih mahal<br />
•Instalasi yang relatif sulit</p>
<p>•Network Interface Card (NIC)<br />
—————————–<br />
Suatu workstation tidak dihubungkan secara langsung dengan kabel jaringan<br />
ataupun tranceiver cable, tetapi melalui suatu rangkaian elektronika yang<br />
dirancang khusus untuk menangani network protocol yang dikenal dengan<br />
Network Interface Card (NIC).</p>
<p>•Network Software<br />
—————–<br />
Tanpa adanya software jaringan maka jaringan tersebut tidak akan bekerja<br />
sebagaimana yang dikehendaki. Software ini juga yang memungkinkan sistem<br />
komputer yang satu berkomunikasi dengan sistem komputer yang lain.</p>
<p>Peralatan Pendukung LAN<br />
=======================</p>
<p>a.Repeater<br />
————<br />
•Pada OSI, bekerja pada lapisan Physical<br />
•Meneruskan dan memperkuat sinyal<br />
•Banyak digunakan pada topologi Bus<br />
•Penggunaannya mudah dan Harga yang relatif murah<br />
•Tidak memiliki pengetahuan tentang alamat tujuan sehingga penyampaian<br />
data secara broadcast<br />
•Hanya memiliki satu domain collision sehingga bila salah satu port sibuk<br />
maka port-port yang lain harus menunggu.</p>
<p>b.Hub<br />
—–<br />
•Bekerja pada lapisan Physical<br />
•Meneruskan sinyal<br />
•Tidak memiliki pengetahuan tentang alamat tujuan<br />
•Penggunaannya relatif mudah dan harga yang terjangkau<br />
•Hanya memiliki satu buah domain collision</p>
<p>c.Bridge<br />
——–<br />
•Bekerja di lapisan Data Link<br />
•Telah menggunakan alamat-alamat untuk meneruskan data ke tujuannya<br />
•Secara otomatis membuat tabel penterjemah untuk diterima masing2 port</p>
<p>d.Switch<br />
——–<br />
•Bekerja di lapisan Data Link<br />
•Setiap port didalam swith memiliki domain collision sendiri-sendiri<br />
•Memiliki tabel penterjemah pusat yang memiliki daftar penterjemah untuk<br />
semua port<br />
•Memungkinkan transmisi secara full duflex (dua arah)</p>
<p>e.Router<br />
——–<br />
•Router berfungsi menyaring atau memfilter lalu lintas data<br />
•Menentukan dan memilih jalur alternatif yang akan dilalui oleh data<br />
•Menghubungkan antar jaringan LAN, bahkan dengan WAN</p>
<p>Topologi LAN<br />
=============</p>
<p>Pengertian topologi Jaringan adalah susunan lintasan aliran data didalam<br />
jaringan yang secara fisik menghubungkan simpul yang satu dengan simpul<br />
lainnya. Berikut ini adalah beberapa topologi jaringan yang ada dan<br />
dipakai hingga saat ini, yaitu:<br />
•Topologi Star<br />
Beberapa simpul/node dihubungkan dengan simpul pusat/host, yang membentuk<br />
jaringan fisik seperti bintang, semua komunikasi ditangani langsung dan<br />
dikelola oleh host yang berupa mainframe komputer.</p>
<p>[PC1]<br />
|<br />
[PC2]——-[Server]———[PC3]<br />
/ \<br />
/ \<br />
[PC4] [PC5]</p>
<p>•Topologi Hierarkis<br />
Berbentuk seperti pohon bercabang yang terdiri dari komputer induk(host)<br />
dihubungkan dengan simpul/node lain secara berjenjang. Jenjang yang lebih<br />
tinggi berfungsi sebagai pengatur kerja jenjang dibawahnya.</p>
<p>[Server]<br />
/ \<br />
[server/PC] [server/PC]<br />
/ \ / \<br />
/ \ / \<br />
[PC1] [PC2] [PC3] [PC4]</p>
<p>•Topologi Bus<br />
Beberapa simpul/node dihubungkan dengan jalur data (bus). Masing2 node<br />
dapat melakukan tugas-tugas dan operasi yangberbeda namun semua mempunyai<br />
hierarki yang sama.</p>
<p>[PC1] [PC2] [PC3] [PC4]<br />
| | | |<br />
=backbone================================<br />
| | | |<br />
[PC1] [PC2] [PC3] [PC4]</p>
<p>•Topologi Loop<br />
Merupakan hubungan antar simpul/node secara serial dalam bentuk suatu<br />
lingkaran tertutup. Dalam bentuk ini tak ada central node/host, semua<br />
mempunyai hierarki yang sama.</p>
<p>[PC1]<br />
[PC2] | [PC3]<br />
\|/<br />
(_) &lt;== lingkaran<br />
/ \<br />
[PC4][PC5]</p>
<p>•Topologi Ring<br />
Bentuk ini merupakan gabungan bentuk topologi loop dan bus, jika salah<br />
satu simpul/node rusak, maka tidak akan mempengaruhi komunikasi node<br />
yang lain karena terpisah dari jalur data.</p>
<p>[PC1a]<br />
[PC1b]__|__[PC1c] &lt;&lt; bus<br />
|<br />
[PC2]|[PC3] &lt;&lt;ring<br />
\ | /<br />
(_) &lt;== lingkaran<br />
/ \<br />
[PC4][PC5]</p>
<p>•Topologi Web<br />
Merupakan bentuk topologi yang masing-masing simpul/node dalam jaringan<br />
dapat saling berhubungan dengan node lainnya melalui beberapa link.<br />
Suatu bentuk web network dengan n node, akan menggunakan link sebanyak<br />
n(n-1)/2.</p>
<p>[PC1]<br />
/ / \ \<br />
[PC2]=-+—+=[PC3]<br />
| / \ |<br />
[PC4]=——-=[PC5]</p>
<p>Dengan menggunakan segala kelebihan dan kekurangan masing2 konfigurasi,<br />
memungkinkan dikembangkannya suatu konfigurasi baru yang menggabungkan<br />
beberapa topologi disertai teknologi baru agar kondisi ideal suatu<br />
sistem jaringan dapat terpenuhi.</p>
</div>
<br /><img alt="" border="0" src="http://feeds.wordpress.com/1.0/categories/joesman.wordpress.com/5/" /> <img alt="" border="0" src="http://feeds.wordpress.com/1.0/tags/joesman.wordpress.com/5/" /> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gocomments/joesman.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/comments/joesman.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godelicious/joesman.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/delicious/joesman.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gofacebook/joesman.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/facebook/joesman.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gotwitter/joesman.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/twitter/joesman.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/gostumble/joesman.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/stumble/joesman.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/godigg/joesman.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/digg/joesman.wordpress.com/5/" /></a> <a rel="nofollow" href="http://feeds.wordpress.com/1.0/goreddit/joesman.wordpress.com/5/"><img alt="" border="0" src="http://feeds.wordpress.com/1.0/reddit/joesman.wordpress.com/5/" /></a> <img alt="" border="0" src="http://stats.wordpress.com/b.gif?host=joesman.wordpress.com&amp;blog=3587972&amp;post=5&amp;subd=joesman&amp;ref=&amp;feed=1" width="1" height="1" />]]></content:encoded>
			<wfw:commentRss>http://joesman.wordpress.com/2008/04/27/pengenalan-lan/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
	
		<media:content url="http://1.gravatar.com/avatar/539dee60f767c21a0d0c2045f0c1b433?s=96&#38;d=identicon&#38;r=G" medium="image">
			<media:title type="html">joesman</media:title>
		</media:content>
	</item>
	</channel>
</rss>
