Archive for the 'Cisco' Category

Blocking Ultrasurf under Cisco

I hate this title :( …sometimes…

logo Cisco adalah milik Cisco System Liburan panjang kemarin membuat kang Dadang agak terlambat untuk berbagi kepada saya langkah apa yang sudah dilakuin buat ngatasin ‘masalah Ultrasurf’. Ya… ya… ultrasurf memang hebat! ada yang benci, ada juga yang cinta. Kalo saya sih terus terang termasuk yang cinta :-p

Btw, dicerita sebelumnya kang Dadang sedang dilemma buat mengatasi masalah filterisasi Ultrasurf tadi. Ada empat opsi sempat membayangi isi kepalanya:

  • Pertamax: block seluruh port 443 (SSL)
  • Keduax: block IP server-server Ultrasurf.
  • Ketigax: block via Antivirus Client yang terinstall pada masing-masing komputer.
  • Keempat: Konfigurasi ulang Squid n Firewall. Semua akses internet klien diblok kecuali lewat Proxy Server.

Continue reading ‘Blocking Ultrasurf under Cisco’

Cisco rate-limit menggunakan class-map

Another way buat rate-limiting dari . Kali ini dengan menggunakan class-map:

#1 buat access-list

access-list 115 remark Rate limit client
access-list 115 remark ip exclude from rate-limit
access-list 115 deny tcp host 10.11.129.16 any
access-list 115 deny tcp host 10.11.129.7 any
access-list 115 deny tcp host 10.11.129.90 any
access-list 115 deny tcp 172.16.1.0 255.255.255.248 any
access-list 115 remark protocol yang dirate-limit
access-list 115 permit tcp any any eq www
access-list 115 permit tcp any any eq ftp
access-list 115 permit tcp any any eq 443

#2 class-map

class-map match-all rate-limit-client
match access-group 115

policy-map rate-limit-client
class rate-limit-client
police 50000 bps 50000 byte conform-action transmit exceed-action drop

#3 assign pada interface yang sesuai

interface GigabitEthernet0/0.7
service-policy input rate-limit-client
service-policy output rate-limit-client

Adopsi dari artikel . Bisa digunakan nggak ya? belum coba soale hihihi…

Technorati Tags: ,,

Cisco rate-limit

Menggunakan Cisco Router untuk melakukan rate-limiting trafik paket.

#1 buat access-list

access-list 115 remark rate-limit www-ftp-https
access-list 115 deny tcp host 10.11.129.16 any
access-list 115 deny tcp host 10.11.129.7 any
access-list 115 deny tcp host 10.11.129.90 any
access-list 115 deny tcp 172.16.1.0 255.255.255.248 any
access-list 115 permit tcp any any eq www
access-list 115 permit tcp any any eq ftp
access-list 115 permit tcp any any eq 443

Baris pertama hanya digunakan untuk penamaan access-list.
Baris kedua sampai kelima digunakan untuk mengeluarkan beberapa IP dari aturan rate-limit (jika diperlukan).
Baris keenam sampai kedelapan adalah trafik yang akan dilimit (www,ftp, dan https).

#2 aplikasikan pada interface:

interface GigabitEthernet0/0.7
rate-limit input access-group 115 50000 100000 150000 conform-action transmit exceed-action drop
rate-limit output access-group 115 50000 100000 150000 conform-action transmit exceed-action drop

Trafik akan dilimit diangka 50k (kecil banget yah…)

Technorati Tags: ,,,,

Kabar Baru: Tarif Cisco Career Certification Exams

Barusan dapet kabar dari temen dimilis pcc-polines tentang naiknya harga ujian sertifikasi Cisco. Agak kaget juga, tapi berhubung BBM juga sudah naik jadinya ya sedikit bisa dimaklumi. Walaupun dalam hati menangis sedih…

Berikut perincian harganya:

ICND1 and ICND2 exams are $125 USD
CCNA exam is $250 USD
Professional level CCNP and CCDP Composite exam is $300.00 USD
CCIE written exams are $350 USD
CCIE lab exams are $1,400 USD

(about certification exams)

Cisco has announced a price increase for its exams effective June 24, 2008. The following FAQ from Cisco provides additional information on this increase.

*FAQ for Price Adjustment to CCNA Comprehensive, Professional- level Composite and CCIE Exams *

June 24, 2008

Q: *What exactly is the price adjustment being made at this time?*
A: As of June 24, 2008, the price of the CCNA comprehensive exam #640-802, the single exam option for achieving CCNA certification, will be $250 USD, the professional- level Composite exam #642-892, will be $300 USD and the CCIE written exams will be $350 USD or the local currency equivalent in all regions.

Q: *Why is the price being adjusted at this time?*
A: Our market analysis indicates the prices of these exams are out of line with the market value they provide and with other IT certification exams at the Associate, Professional and Expert level. Cisco Career Certifications is one of the industry’s most recognizable and highly valued programs for IT professionals. Achieving a CCNA, Professional or Expert certification validates knowledge and hands-on skill with the world’s leading networking solutions.

Q: *Will the price be adjusted in all worldwide locations?*
A: Yes, the price will be adjusted in all regions. Cisco Certified Learning Partners in some areas may include the exam along with a training course for a single price.

Q: *Will the price to Networking Academy students also be changed?*
A: Consistent with our past years strategy, Cisco will provide financial assistance to Cisco Networking Academy students in the form of discounts to offset the cost of key certification exams.

Q: *Will the price increase impact the Cisco CA employee discount?*
A: CA employee voucher program will not change ($50USD).

Technorati Tags: ,,,,,,

del.icio.us Tags: ,,,,,,

Tutorial GNS3 + Windows

Melanjutkan tulisan sebelumnya tentang GNS3, dan tentu saja masih ada kaitannya juga dengan tutorial Dynamips yang dulu pernah ditulis, disini akan coba saya jelaskan bagaimana menggunakan GNS3. Sebelumnya, jika ada tambahan atau ada yang perlu dikoreksi, mohon masukannya :) karena saya sekedar menuliskan sedikit pengalaman saya, plus baca-baca tutorial dari gns3 dan dynamips tentunya :)

GNS3 adalah GUI dari NS3 (belum diimplementasikan) dan Dynamips (saat ini sudah ditambahkan dengan Pemu). GNS3 bukanlah simulator, melainkan emulator untuk perangkat CISCO. Seperti layaknya VirtualBox atau VMWare kita harus menyediakan sendiri installer OS (Windows, Linux, Solaris, dsb), maka GNS3 pun nggak ada artinya tanpa IOS yang sebenarnya (bisa didownload disini atau di cisco.com bagi customer Cisco).

Spesifikasi sistem yang saya gunakan adalah Laptop HP 520 dengan Processor Intel Core Duo T2050 @ 1,60 GHz, RAM 1,5 GB. Dengan OS Windows XP Professional SP3. Installer GNS3 versi 0.5 (memiliki beberapa perbedaan interface menu dengan versi 0.3 beta yang sebelumnya pernah saya pakai).

1. Instalasi GNS3

Download installer GNS3 dari gns3.net. Untuk Windows, download paket GNS3-0.5-win32-all-in-one. Selain Windows, tersedia juga paket untuk Linux tgz, bz, deb, dan OSX dmg.

Jalankan installer, kemudian ikuti langkah-langkahnya. Instalasi untuk Windows tidak sulit, begitu pula untuk OS yang lain. Jadi bagian ini nggak saya jelaskan lebih detail :)

Selanjutnya, jika belum punya IOS images, saya sudah menyiapkan linknya disini, silakan download dulu ya :)

Continue reading ‘Tutorial GNS3 + Windows’