Sabtu, 18 Juni 2011

Tugas jarkom II

ENKRIPSI PADA WLAN
Otentikasi dan MAC filtering dapat menghentikan penyerang menghubungkan ke jaringan nirkabel tetapi tidak akan mencegah mereka dari yang mampu mencegat data yang dikirimkan. Karena tidak ada batas yang berbeda pada jaringan nirkabel, dan semua lalu lintas ditularkan melalui udara, mudah bagi penyerang untuk mencegat, atau mengendus frame wireless. Enkripsi adalah proses mengubah data sehingga bahkan jika dicegat itu tidak dapat digunakan.

Kabel Kesetaraan Protocol (WEP)

Kabel Kesetaraan Protocol (WEP) adalah fitur keamanan canggih yang mengenkripsi lalu lintas jaringan karena perjalanan melalui udara. WEP menggunakan pra-dikonfigurasi kunci untuk mengenkripsi dan mendekripsi data.

Kunci WEP yang dimasukkan sebagai string angka dan huruf dan umumnya 64 bit atau 128 bit panjang. Dalam beberapa kasus, WEP mendukung 256 bit kunci juga. Untuk mempermudah membuat dan memasukkan kunci ini, banyak perangkat termasuk pilihan Passphrase. Passphrase adalah cara mudah untuk mengingat kata atau frasa yang digunakan untuk secara otomatis menghasilkan kunci.
Kabel Kesetaraan Protocol (WEP)

Kabel Kesetaraan Protocol (WEP) adalah fitur keamanan canggih yang mengenkripsi lalu lintas jaringan karena perjalanan melalui udara. WEP menggunakan pra-dikonfigurasi kunci untuk mengenkripsi dan mendekripsi data.

Kunci WEP yang dimasukkan sebagai string angka dan huruf dan umumnya 64 bit atau 128 bit panjang. Dalam beberapa kasus, WEP mendukung 256 bit kunci juga. Untuk mempermudah membuat dan memasukkan kunci ini, banyak perangkat termasuk pilihan Passphrase. Passphrase adalah cara mudah untuk mengingat kata atau frasa yang digunakan untuk secara otomatis menghasilkan kunci.

Dalam rangka untuk WEP berfungsi, AP, serta setiap perangkat nirkabel diizinkan untuk mengakses jaringan harus memiliki kunci WEP yang sama masuk. Tanpa kunci ini, perangkat tidak akan mampu memahami transmisi nirkabel.
WEP merupakan cara yang bagus untuk mencegah penyerang menyadap data. Namun, ada kelemahan dalam WEP, termasuk penggunaan kunci statis pada semua perangkat diaktifkan WEP. Ada aplikasi yang tersedia untuk penyerang yang dapat digunakan untuk menemukan kunci WEP. Aplikasi ini sudah tersedia di Internet. Setelah penyerang telah diekstrak kunci, mereka memiliki akses lengkap untuk semua informasi yang dikirimkan.

Salah satu cara untuk mengatasi kerentanan ini adalah untuk mengubah kunci sering. Cara lain adalah dengan menggunakan bentuk yang lebih maju dan aman enkripsi dikenal sebagai Wi-Fi Protected Access (WPA).

Wi-Fi Protected Access (WPA)

WPA juga menggunakan kunci enkripsi dari 64 bit hingga 256 bit. Namun, WPA, tidak seperti WEP, menghasilkan baru, kunci dinamis setiap kali client melakukan koneksi dengan AP. Untuk alasan ini, WPA dianggap lebih aman daripada WEP karena itu secara signifikan lebih sulit untuk retak.

Konfigurasi Enkripsi dan Otentikasi
Dalam kegiatan ini, Anda akan mengkonfigurasi otentikasi.
Topologi tombol: Mengakses tpology jaringan.
Instrucsiaon tombol: Kembali ke jendela instruksi.
Browser tombol (bila tersedia): Akses jendela browser

Aktivitas

Konfigurasi enkripsi menggunakan antarmuka GUI Linksys.

Langkah 1: menggunakan jendela browser mengakses GUI linksys
* Dari jendela topologi, klik host untuk membuka jendela browser
* Ketik URL http: / / 192.168.1.1
* Gunakan password admin default dan biarkan kosong username

Langkah 2: Tetapkan enkripsi dengan conviguring enkripsi dan kunci moe
* Pilih tab nirkabel.
* Pilih tab keamanan nirkabel.
* Mengatur modus keamanan untuk: WEP
* Set Kunci 1 ke: 123 ABC EF 45
* Klik menyimpan pengaturan setelah selesai

Langkah 3: Aktifkan otentikasi menggunakan set kunci yang sama bersama untuk enkripsi
* Klik tab nirkabel untuk menavigasi ke halaman pengaturan wireless dasar
* Pilih tab advance setting nirkabel
* Mengubah Tingkat otentikasi untuk: kunci Bersama
* Klik menyimpan pengaturan setelah selesai

klik tombol check untuk memeriksa pekerjaan Anda.







Back-up dan File Konfigurasi Mengembalikan


Konfigurasi Backup

Setelah jaringan nirkabel dikonfigurasi dengan benar dan lalu lintas bergerak, backup konfigurasi penuh harus dilakukan pada perangkat nirkabel. Hal ini terutama penting jika banyak kustomisasi dilakukan untuk konfigurasi.

Dengan router yang paling terintegrasi yang dirancang untuk rumah dan pasar usaha kecil, ini hanya masalah memilih opsi Konfigurasi Backup dari menu yang sesuai dan menentukan lokasi mana file tersebut harus disimpan. Router yang terintegrasi memberikan nama default untuk file konfigurasi. Nama file ini dapat diubah.

Proses restore sama sederhana. Pilih pilihan Restore Konfigurasi. Kemudian, cukup browse ke lokasi di mana file konfigurasi sebelumnya disimpan dan pilih file. Setelah file dipilih, klik Mulai untuk Kembalikan untuk memuat file konfigurasi.

Kadang-kadang mungkin perlu untuk kembali pengaturan ke kondisi standar pabrik. Untuk mencapai hal ini baik pilih opsi Pemulihan Pabrik Default dari menu yang sesuai atau tekan dan tahan tombol RESET yang terletak selama 30 detik. Teknik yang terakhir ini sangat berguna jika Anda tidak terhubung ke AP dari router yang terintegrasi melalui jaringan, tetapi memiliki akses fisik ke perangkat.


Aktivitas

Cadangan dan mengembalikan konfigurasi Linksys menggunakan GUI.



tutornya,.....

Wireless Security 7.3.5 Konfigurasi
Tujuan
• Buat rencana keamanan untuk jaringan rumah.
• Mengkonfigurasi jalur akses nirkabel (AP) bagian dari perangkat multi-fungsi menggunakan keamanan terbaik
praktek.


Latar Belakang / Persiapan
Sebuah implementasi keamanan terencana sangat penting untuk keamanan jaringan nirkabel. Laboratorium ini berjalan di atas
langkah-langkah yang harus diambil untuk menjamin keamanan jaringan menggunakan skenario berikut.
Anda baru saja membeli Linksys WRT300N router nirkabel, dan Anda ingin mengatur sebuah jaringan kecil di Anda
rumah. Anda memilih router ini karena spesifikasi IEEE 802.11n mengklaim bahwa mereka telah 12 kali kecepatan
dari 802.11g dan 4 kali jangkauan. Karena 802.11n menggunakan 2,4 GHz, itu adalah kompatibel dengan kedua
802.11b dan 802.11g dan menggunakan MIMO (multiple-in, multiple-out) teknologi.
Anda harus mengaktifkan mekanisme keamanan sebelum menghubungkan multi-fungsi perangkat Anda ke Internet atau
kabel jaringan. Anda juga harus mengubah nilai default yang disediakan, karena mereka dikenal nilai-nilai yang
mudah didapat di Internet.
Sumber berikut diperlukan:
• komputer berbasis Windows
Linksys WRT300N •
• Straight-through kabel Ethernet


Langkah 1: Rencana keamanan untuk jaringan rumah Anda
a. Daftar praktik keamanan setidaknya enam terbaik yang Anda harus menerapkan untuk mengamankan multi-fungsi perangkat
dan jaringan nirkabel.
1) __________________________________________________________________________
2) __________________________________________________________________________
3) __________________________________________________________________________
4) __________________________________________________________________________
5) __________________________________________________________________________
6) __________________________________________________________________________
b. Jelaskan apa risiko keamanan untuk setiap item.
1) __________________________________________________________________________
2) __________________________________________________________________________
3) __________________________________________________________________________
4) __________________________________________________________________________
5) __________________________________________________________________________
6) __________________________________________________________________________
CCNA Discovery
Networking untuk Rumah dan Bisnis Kecil
CCNA Discovery
Networking untuk Rumah dan Bisnis Kecil
Semua isi Hak Cipta © 1992-2007 Cisco Systems, Inc All rights reserved. Dokumen ini Cisco Informasi Publik. Halaman 2 dari 8


Langkah 2: Hubungkan komputer ke perangkat multi fungsi-dan log in ke utilitas berbasis web
a. Menghubungkan komputer Anda (Ethernet NIC) ke perangkat multi-fungsi (port 1 Linksys WRT300N pada)
dengan menggunakan kabel langsung.
b. Alamat IP default dari WRT300N Linksys 192.168.1.1, subnet mask dan default
255.255.255.0. Perangkat komputer dan Linksys harus di jaringan yang sama untuk berkomunikasi dengan
satu sama lain. Mengubah alamat IP dari komputer ke 192.168.1.2, dan memverifikasi bahwa subnet mask
255.255.255.0. Masukkan alamat internal dari perangkat Linksys (192.168.1.1) sebagai default gateway.
Lakukan ini dengan mengklik, Start> Control Panel> Network Connections. Klik kanan pada wireless
koneksi dan pilih Properties. Pilih Internet Protocol (TCP / IP) dan masukkan alamat sebagai
ditunjukkan di bawah ini.
c. Buka web browser, seperti Internet Explorer, Netscape, atau Firefox dan masukkan alamat IP default
perangkat Linksys (192.168.1.1) ke dalam kolom alamat dan tekan Enter.
CCNA Discovery
Networking untuk Rumah dan Bisnis Kecil
Semua isi Hak Cipta © 1992-2007 Cisco Systems, Inc All rights reserved. Dokumen ini Cisco Informasi Publik. Halaman 3 dari 8
d. Sebuah layar muncul, meminta nama pengguna dan password Anda.
b. Biarkan kosong Pengguna nama field dan masukkan admin untuk password. Ini adalah password default pada
Perangkat linksys. Klik OK. Ingat bahwa password adalah case-sensitive.
c. Ketika Anda membuat perubahan yang diperlukan pada perangkat Linksys, klik Simpan Pengaturan di layar setiap
menyimpan perubahan atau klik Batal Perubahan untuk mempertahankan pengaturan default.
CCNA Discovery
Networking untuk Rumah dan Bisnis Kecil
Semua isi Hak Cipta © 1992-2007 Cisco Systems, Inc All rights reserved. Dokumen ini Cisco Informasi Publik. Halaman 4 dari 8

Langkah 4: Mengubah kata sandi perangkat Linksys

a. Layar awal ditampilkan adalah Setup> Basic Setup layar.
b. Klik tab Administration. Tab Manajemen dipilih secara default.
c. Ketik password baru untuk perangkat Linksys, dan kemudian konfirmasikan password. Password baru
tidak boleh lebih dari 32 karakter dan tidak harus menyertakan spasi. Sandi diperlukan untuk
mengakses perangkat Linksys utilitas berbasis web dan Setup Wizard.
d. Utility Web Access melalui opsi Nirkabel diaktifkan secara default. Anda mungkin ingin menonaktifkan
fitur untuk meningkatkan keamanan lebih lanjut.
CCNA Discovery
Networking untuk Rumah dan Bisnis Kecil
Semua isi Hak Cipta © 1992-2007 Cisco Systems, Inc All rights reserved. Dokumen ini Cisco Informasi Publik. Halaman 5 dari 8
e. Klik tombol Simpan Pengaturan untuk menyimpan informasi.
CATATAN: Jika Anda lupa sandi Anda, Anda dapat mereset perangkat Linksys untuk default pabrik dengan
menekan tombol RESET selama 5 detik dan kemudian melepaskannya. Password default adalah admin.


Langkah 5: Mengkonfigurasi pengaturan keamanan nirkabel
a. Klik tab Wireless. Wireless tab Pengaturan Dasar dipilih secara default. Nama Jaringan
adalah SSID dibagi di antara semua perangkat pada jaringan Anda. Ini harus identik untuk semua perangkat dalam
jaringan nirkabel. Ini adalah kasus-sensitif dan tidak boleh lebih dari 32 karakter.
b. Ubah SSID dari default linksys untuk nama yang unik. Catat nama yang Anda telah memilih:
_____________________________________________________________________________
c. Tinggalkan Band Radio diatur ke Otomatis. Hal ini memungkinkan jaringan Anda untuk menggunakan semua 802.11n, g, dan perangkat b.
d. Untuk SSID Broadcast, pilih tombol penyandang cacat untuk menonaktifkan broadcast SSID. Wireless klien
survei area untuk jaringan untuk mengasosiasikan dengan dan akan mendeteksi broadcast SSID dikirim oleh Linksys
perangkat. Untuk keamanan tambahan, tidak menyiarkan SSID.
e. Simpan pengaturan Anda sebelum pergi ke layar berikutnya.


Langkah 6: Konfigurasi enkripsi dan otentikasi
a. Pilih tab Wireless Security pada layar Wireless.
b. Router ini mendukung empat jenis pengaturan modus pengamanan:
• WEP (Wired Equivalent Privacy)
• WPA (Wi-Fi Protected Access) Pribadi, yang menggunakan kunci pra-berbagi (PSK)
• WPA Enterprise, yang menggunakan Remote Access Dial Dalam Pengguna Jasa (RADIUS)
• RADIUS
CCNA Discovery
Networking untuk Rumah dan Bisnis Kecil
Semua isi Hak Cipta © 1992-2007 Cisco Systems, Inc All rights reserved. Dokumen ini Cisco Informasi Publik. Halaman 6 dari 8
c. Pilih Mode WPA Keamanan Pribadi.
d. Pada layar berikutnya, pilih algoritma Enkripsi.
Untuk mengamankan jaringan, menggunakan tingkat enkripsi tertinggi mungkin dalam modus Keamanan Terpilih.
Mode Keamanan berikut dan tingkat Enkripsi terdaftar dari paling tidak aman (WEP) untuk sebagian
aman (WPA2 dengan AES)
• WEP
• WPA
o TKIP (Temporal Key Integrity Protocol)
o AES (Advanced Encryption System)
• WPA2
o TKIP
o AES
AES hanya didukung oleh perangkat baru yang mengandung co-prosesor. Untuk memastikan kompatibilitas dengan semua
perangkat, pilih TKIP.
CCNA Discovery
Networking untuk Rumah dan Bisnis Kecil
Semua isi Hak Cipta © 1992-2007 Cisco Systems, Inc All rights reserved. Dokumen ini Cisco Informasi Publik. Halaman 7 dari 8
e. Untuk otentikasi, masukkan kunci pra-berbagi antara 8 dan 63 karakter. Kunci ini dibagi oleh
Linksys perangkat dan semua perangkat yang terhubung.
f. Pilih masa perpanjangan kunci antara 600 dan 7200 detik. Masa perpanjangan adalah seberapa sering
Perangkat Linksys perubahan kunci enkripsi.
g. Simpan pengaturan Anda sebelum keluar layar.





Langkah 7: Konfigurasi alamat MAC filtering
a. Pilih tab Wireless MAC Filter pada layar Wireless.
b. Penyaringan alamat MAC nirkabel memungkinkan hanya dipilih klien alamat MAC untuk memiliki akses ke
jaringan. Pilih tombol radio untuk Ijin PC tercantum di bawah untuk mengakses jaringan nirkabel. Klik
Daftar Klien Wireless tombol untuk menampilkan daftar semua komputer klien pada jaringan nirkabel Anda.
CCNA Discovery
Networking untuk Rumah dan Bisnis Kecil
Semua isi Hak Cipta © 1992-2007 Cisco Systems, Inc All rights reserved. Dokumen ini Cisco Informasi Publik. Halaman 8 dari 8
c. Layar berikutnya memungkinkan Anda untuk mengidentifikasi alamat MAC dapat memiliki akses ke nirkabel
jaringan. Klik Simpan ke kotak MAC Address Filter Daftar periksa untuk setiap perangkat klien yang ingin Anda tambahkan,
dan kemudian klik tombol Add. Setiap klien nirkabel, selain yang di daftar akan dicegah dari
mengakses jaringan nirkabel Anda. Simpan pengaturan Anda sebelum keluar layar.







Langkah 8: Refleksi
a. Yang fitur yang Anda dikonfigurasi pada WRT300N Linksys membuat Anda merasa paling aman dan
mengapa?
____________________________________________________________________________
____________________________________________________________________________
____________________________________________________________________________
b. Buatlah daftar barang-barang lain yang bisa dilakukan untuk membuat jaringan Anda lebih aman.
____________________________________________________________________________
____________________________________________________________________________
____________________________________________________________________________