Tempat Nongkrong Anak Fisika Universitas Udayana Bali


Sejarah Fisika Udayana Bali
April 12, 2010, 7:48 am
Filed under: Fisika

Jurusan Fisika sekarang bernaung di bawah Fakultas Matematika dan Ilmu Pengetahuan Alam (FMIPA) Universitas Udayana yang awalnya dibentuk melalui Surat Keputusan Rektor Universitas Udayana No. 613/PT.17/I.a.012/1984 tanggal 1 Juli 1984. Salah satu pertimbangan dikeluarkannya keputusan di atas adalah adanya pemahaman untuk membentuk suatu wadah yang khusus digunakan untuk menangani ilmu-ilmu dasar (basic sciences). Di samping itu dalam proses pembangunan di berbagai bidang terutama pemanfaatan ilmu-ilmu terapan (applied sciences) sangat membutuhkan dukungan dari perkembangan dan penguasaan ilmu-ilmu dasar.Berdasarkan Surat Keputusan Dirjen Pendidikan Tinggi No. 63/DIKTI/Kep/1988 selanjutnya kedudukan Sub-Program Studi Fisika dikelola di bawah Fakultas Peternakan Universitas Udayana. Surat keputusan tersebut juga menyatakan bahwa sub-program studi ini adalah program sarjana (S1) dan merupakan program studi antar fakultas yang dalam pelaksanaannya dilakukan kerjasama dengan FMIPA Universitas Airlangga dan Institut Teknologi Sepuluh Nopember Surabaya. Berdasarkan Surat Keputusan No. 92/DIKTI/Kep/1989 tertanggal 20 September 1989; maka Sub-Program Studi Fisika diubah menjadi Program Studi Fisika. Program studi ini merupakan Program Studi antar Fakultas di bawah Rektor dan merupakan Program Strata 1 (S-1).Melalui Surat Keputusan Menteri Pendidikan dan Kebudayaan RI No. 0382/0/1993 tanggal 22 Oktober 1993 diputuskan untuk membentuk Fakultas Matematika dan Ilmu Pengetahuan Alam (FMIPA) Universitas Udayana yang terdiri dari 3 program studi (PS) yaitu PS. Fisika, PS. Kimia dan PS. Biologi. Terakhir, dengan dikeluarkannya Surat Keputusan Dirjen Pendidikan Tinggi tanggal 15 Januari 1994 maka FMIPA Universitas Udayana dinyatakan terdiri dari tiga jurusan yaitu Jurusan Fisika, Jurusan Kimia dan Jurusan Biologi.



Tracer-study Alumi fisika unud
Mei 14, 2009, 11:08 am
Filed under: Fisika

wah udah lama penulis tidak nulis-nulis lagi di warung tercinta ini, soalnya sibuk sana-sani ( hehehe alibi…) kerjaan yang multitasking mulai dari networking,programing,ngajar,jualan,demonstrasi dan lain sebagainya wuihhh.. kerja apa kerja mas kapan istirahatnya. iya pernah sampe dimarahin sama abang calon istri saya. heheheheh.

BTW kemaren sore saya dikejutkan dengan sms temen saya yang ada di bali , isinya : tolong diisi form tracer-study alumi fisika unud.TTD meiwanda ! weks sehabis program database dan radius yang masih 70 % untuk auto register hotpsot online pesananan PT TELKOM ( speedy HOtspot ) dahi berdenyit. wah boleh juga nih kita bantu pak Putu Widy untuk pembaharuan database alumi.

Ok silahkan bagi yang alumi warung fisika unud silahkan download formnya di tag http://physicsnext.wordpress.com/ dan kirim lewat email balik secepatnya . hehehheeh biar kita bisa kumpul2x lagi kayak dulu.

Viva Fisika Go OPEN SOURCE … Harus pake OPEN SOURCE apa kata dunia heheheheh !



Berita Duka
April 13, 2009, 1:46 am
Filed under: Fisika

Inalillahi Wainaillaihi Rojiun telah berpulang ke pangkuanNya Bapak Ir. Sugeng Wahyono, M.Si pada hari senin tanggal  6 April 2009 di rumah sakit sanglah denpasar bali. Semoga amal dan ibadahnya diterima di sisi -Nya. Almarhum adalah seorang dosen fisika bidang minat fisika optik dan komputasi. kenangan dengan penulis adalah almarhum merupakan orang yang baik dan tegas sering berada di laboratorium dan dekat dengan mahasiswa. Penulis sering diberikan wejangan dan semangat untuk tetap melanjutkan studi dan meraih cita-cita. Semoga jasa jasanya tetap terpatri dan kami kenang . Amin



Jaringan komputer dan manfaatnya
Maret 18, 2009, 6:31 am
Filed under: Jaringan Komputer

Jaringan Komputer dapat diartikan sebagai suatu himpunan interkoneksi sejumlah komputer. Dua buah komputer dikatakan membentuk suatu network atau jaringan komputer bila keduanya dapat saling bertukar informasi. Secara umum, jaringan mempunyai beberapa manfaat yang lebih dibandingkan dengan komputer yang berdiri sendiri (stand-alone), yaitu dalam hal : 1. Jaringan memungkinkan manajemen sumber daya lebih efisien. Misalnya, banyak pengguna dapat saling berbagi printer tunggal dengan kualitas tinggi, dibandingkan memakai printer kualitas rendah di masing-masing meja kerja. Selain itu, lisensi perangkat lunak jaringan dapat lebih murah dibandingkan lisensi stand-alone terpisah untuk jumlah pengguna sama.

2. Jaringan membantu mempertahankan informasi agar tetap handal dan up-to-date. Sistem penyimpanan data terpusat yang dikelola dengan baik memungkinkan banyak pengguna mengakses data dari berbagai lokasi yang berbeda, dan membatasi akses ke data sewaktu sedang diproses.

3. Jaringan membantu mempercepat proses berbagi data (data sharing). Transfer data pada jaringan selalu lebih cepat dibandingkan sarana berbagi data lainnya yang bukan jaringan (flasdisk, disket, CD, dan lain sebagainya).

4. Jaringan memungkinkan kelompok-kerja berkomunikasi dengan lebih efisien. Surat dan penyampaian pesan elektronik (email) merupakan substansi sebagian besar sistem jaringan, disamping sistem penjadwalan, pemantauan proyek, konferensi online dan groupware, dimana semuanya membantu tim bekerja lebih produktif.

5. Jaringan membantu usaha dalam melayani klien mereka secara lebih efektif. Akses jarak-jauh ke data terpusat memungkinkan karyawan dapat melayani klien di lapangan dan klien dapat langsung berkomunikasi dengan pemasok.

Jaringan komputer dibagi atas lima jenis, yaitu;

1. Local Area Network (LAN), merupakan jaringan internal di dalam sebuah gedung atau kampus. LAN seringkali digunakan untuk menghubungkan komputer-komputer pribadi dan workstation dalam kantor suatu organisasi, perusahaan atau pabrik-pabrik untuk memakai bersama sumberdaya (misalnya printer, media penyimpanan/storage) dan saling bertukar informasi.

2. Metropolitan Area Network (MAN), merupakan versi LAN yang dengan area yang lebih luas dan biasanya menggunakan teknologi yang sama dengan LAN. MAN dapat mencakup kantor-kantor perusahaan yang letaknya berdekatan atau juga sebuah kota dan dapat dimanfaatkan untuk keperluan pribadi (swasta) atau umum. MAN mampu menunjang data dan suara, bahkan dapat berhubungan dengan jaringan televisi kabel.

3. Wide Area Network (WAN), jangkauannya mencakup daerah geografis yang luas, seringkali mencakup sebuah negara bahkan benua. WAN terdiri dari kumpulan mesin-mesin yang bertujuan untuk menjalankan program-program (aplikasi) pemakai.

4. Internet. Orang yang terhubung ke jaringan sering berharap untuk bisa berkomunikasi dengan orang lain yang terhubung ke jaringan lainnya. Keinginan seperti ini memerlukan hubungan antar jaringan yang seringkali tidak kompatibel dan berbeda. Kumpulan jaringan yang saling terhubung (terinterkoneksi) inilah yang disebut dengan internet.

5. Jaringan Tanpa Kabel, atau lebih dikenal dengan wireless merupakan suatu solusi terhadap komunikasi yang tidak bisa dilakukan dengan jaringan yang menggunakan kabel.Jaringantanpa kabel lebih leluasa bergerak (mobile) dalam melakukan aktifitas komunikasi.



Selamat Berbahagia untuk Dosen Fisika
Februari 9, 2009, 2:35 am
Filed under: Gosip

Kami dari team fisika warung virtual yang berada di antah berantah mengucapkan Selamat Berbahagia dan menenpuh hidup baru untuk Drs.Wayan Suharta,M.Si. semoga menjadikan keluarga yang harmonis mawadah dan sejahtera sampe akhir hayat. Aminnnnnnnnn………..

Wah akhirnya mantan PA gua , pak ingat enggak sama saya yang datang hanya untuk minta tanda tangan sampe ke ubud hehehehe dan dikasih ceramah hampir 2 jam ( weks inget penulis memang sedikit bandel …) kenangan yang indah bersama temen dengan motor tua aku menyusuri jalan2x di ubud Bali.

Pernikahan akan dilaksanakan pada tanggal 10 Pebruari 2009 bertempat di Mas Ubud Bali.

Datang ya rekan2x !

Selamat yah pak..sekali lagi SELAMAT !



Bikin Server Telpon sendiri
Januari 30, 2009, 4:29 am
Filed under: VOIP

Temen-temen ada sebuah distribusi linux yang khusus untuk betelepon ria via local area network atau internet namanya briker. Sofware ini di development oleh rekan penulis. Mudah dan simple dalam instalasi serta mudah konfigurasinya.

Distribusi linux ini merupakan kompilasi aplikasi2 FOSS yang cukup populer, diantaranya adalah: Asterisk 1.4, FreePBX 2.4, Asterisk2Billing 1.3 dan Webmin, ditambah framework yang nantinya lambat laun mereplikasi semua fitur yang ada pada aplikasi lain yang skrg ada, yaitu Briker IPPBX manager.

Distro VoIP Briker IPPBX dapat di-download dan digunakan dengan bebas. Briker IPPBX adalah FOSS dengan lisensi GPL versi 3 (mungkin ada yang tidak kompatibel, tapi ini akan diselesaikan sedikit demi sedikit).

Sekilas fitur yang sekarang telah ada pada Briker IPPBX:

Briker IPPBX Core:
* Support VoIP protocol: SIP,IAX2 and H.323
* Support analog and digital telephony device
* Support voice codec: ulaw,alaw,gsm,g723,g729
* Support video codec: h264,h263p,h263,h261
* Voice calling and conference
* Video calling and conference (limited)
* Unlimited registered accounts
* Up to max. 300 online accounts per server
* Up to max. 40 concurrent calls (transcoding)
* Up to max. 120 concurrent calls (no transcoding)

IPPBX Administration:
* Outbound and Inbound routing
* Interactive Voice Responce (IVR) system
* Automatic Call Distributin (ACD)
* Ring Group
* Call forwarding and follow me
* Voice recordings
* Voicemail configuration
* Direct Inward System Access (DISA)
* Music on hold
* Secure call termination by pin sets

Billing Administration:
* Prepaid and postpaid billing
* Auto refill balance, recurring service
* Multiple currency supported
* Call Detail Records (CDR)
* Detail call reports
* Least Cost Routing (LCR)
* Least Cost Dialing (LCD)
* Progressive billing
* Export report to PDF & CSV
* Generate invoices to PDF format

Server Administration:
* User and grups configuration
* Date/time configuration
* DHCP server configuration on web
* Web based Network configuration on web
* Reboot and shutdown from web

untuk cara konfigurasinya  ada di tab Download di blog ini…



Next Generation Fisika udayana…
Januari 30, 2009, 4:10 am
Filed under: Fisika

Wahai sodara seperjuangan gimana kabarnya fisika kita nan jauh di indahnya bukit jimbaran ? harus maju pantang mundur jangan patah semngat pendidikan dan fasilitas walau seadanya tapi semangat dan jiwa untuk belajar dan menuntut ilmu jangan padam…

Sekali layar terkembang pantang menyerah ….tantangan harus ditaklukkan…

weks…sori abis ngelamun tentang indahnya negara ini dan begitu kayanya alam ini…( sambil di ketinggian 35000 kaki i daerah jawa ) menuju makasar ….( soalnya diundang jadi tutor disana selama 3 hari )



Ilmu Ekonomi dan fisika ….
Januari 30, 2009, 4:00 am
Filed under: Fisika

Ekonofisika, antara masa depan fisika dan ilmu ekonomi masa depan, Jika kita sepakat bahwa ekonofisika merupakan gabungan economics-physics, maka sebenarnya kelahiran ekonofisika adalah bersamaan dengan kelahiran ekonomi itu sendiri. Pada awalnya ilmu ekonomi merupakan kajian filsafat moral tentang perilaku manusia dalam mengatur rumah tangganya. Ketika lahir, ilmu ekonomi belumlah merupakan disiplin yang mandiri. Saat itu ilmu ekonomi bernama ekonomi politik. Jamak sudah mengetahui bahwa ilmu ini dikukuhkan oleh Adam Smith yang justru seorang profesor filsafat moral. Lima tahun setelah kematiannya, 1795, orang-orang terhenyak ketika mengetahui bahwa karya Adam Smith, The History of Astronomy, pada hakikatnya merupakan perpaduan fisika dan ekonomi. Karya ini tidak menjelaskan sejarah perkembangan astronomi namun justru berusaha mengambil gagasan-gagasan dalam astronomi untuk diterapkan dalam ekonomi politik. Maka, kita mengenal bahwa fungsi pasar adalah mirip dengan fungsi matahari dalam tata surya. Demikian pula gagasan besar the invisible hands (tangan-tangan ghaib) Adam Smith ternyata juga bersumber dari konsep pengaturan diri dalam fisika. Di kalangan fisikawan konsep ini dikenal sebagai self organized. Konsep inilah yang kemudian melahirkan wacana pasar bebas ketika dunia semakin mendesa menuju desa buana (globall village).

baca selengkapnya di  http://rachmadr.web.ugm.ac.id ….ada jurnalnya juga tuh.



Membuat Antena Omni untuk internet
Oktober 10, 2008, 8:37 am
Filed under: Jaringan Komputer

Antena Omni

Bahan bacaan dari tulisan Pak Gun tentang “Merakit Homebrew Antenna 2.4GHz” menjelaskan sebagai berikut,
Antena Omni memiliki pola radiasi yang menyebar sama rata ke segala arah, sehingga cocok digunakan sebagai antena access point.

Diagram Antenna Omni Collinear 2.4GHz

Diagram Antenna Omni Collinear 2.4GHz

Diagram Sambungan Antenna Omni 2.4GHz ke Access Point

Diagram Sambungan Antenna Omni 2.4GHz ke Access Point

source :http://125.160.17.21/wiki/index.php/Antenna_Omni_Sederhana



Network Monitor ( NTOP ) di Windows dengan Mikrotik
Oktober 8, 2008, 1:40 am
Filed under: Jaringan Komputer

NTOP adalah tool untuk melihat traffic di network dan menampilkannya untuk kita dalam bentuk yang luar biasa hebat. NTOP sendiri diklaim sebagai tool network probing open source menurut Ilmukomputer.

Beberapa waktu yang lalau saya nyoa NTOP versi Windows meski cuma demo. Yang dibutuhkan :

  1. Anda punya Mikrotik router
  2. Downlaod Ntop di sini
  3. Anda punya 1 PC yang mau dipasangi NTOP
  4. Cemilan  dan  segelas kopi )

Langkahnya kurang lebih seperti ini

  1. Install NTOP (Mudah kog) Tinggal Next… Finish
  2. Jalankan NTOP program Ntop Visual Launcher
  3. Buka Browser di http://127.0.0.1:3000/
  4. Masuk ke : Plugin –> NetFlow –> AKtif
  5. Masuk ke : plugin –> NetFlow –> Configure
  6. NetFlow NAme = Mikrotik lalu –> (Set Aktif)
  7. Local Collector UDP Port = 2205 (Bisa berapa aja asal sam dengan Mikrotik nantinya, pake ini aja lah)
  8. Virtual NetFlow Interface Network Address = Isikan IP Mikrotik Anda (misal 10.0.0.1/24)
  9. Admin –> Switch Interface -> Pilik Mikrotik

Sekarang kita Buka Mikrotik :

  1. Buka Mikrotik via Winbox aja
  2. IP –> trafic Flow
  3. Trafick Flow Setting –> Enable
  4. Tambahkan trafik Target mau kemana (ke PC yang dinstall NTOP tadi)
  5. Misal IP PC : 10.0.0.2
  6. Port 2055
  7. OK

Sekarang buka Broser di PC anda http://127.0.0.1:3000 Hrsnya mulai terlihat ada yang bisa di Monitor. Beberpa Fitur harus menunggu beberapa saat untuk “kolektingdata dari Mikrotik.



Alamat Anggota IHAMAFI
September 19, 2008, 4:37 am
Filed under: Fisika

Temen-temen fisika sebangsa dan setanah air……ini alamat Himpunan mahasiswa fisika se-indonesia yang menjadi member IHAMAFI ( ikatan Himpunan Mahasiswa Fisika se-indonesia ) dicatet………..

Himpunan Mahasiswa Fisika Universitas Syiah Kuala

Kopelma Darussalam Banda Aceh

Himpunan Mahasiswa Fisika Universitas Sumatera Utara

Kampus USU Jl. Dr. T. Mansoer No. 9 Medan

Himpunan Mahasiswa Fisika Universitas Andalas

Kampus Limau Manis Padang, Sumbar, 25163

Himpunan Mahasiswa Fisika Universitas Lampung

Jl. Prof. Dr. Soemantri Brodjonegoro No. 1, Bandar Lampung

Himpunan Mahasiswa Fisika Universitas Negeri Jakarta

Jl. Pemuda Kampus B Universitas Negeri jakarta 13220

Himpunan Mahasiswa Fisika Universitas Indonesia

Kampus Baru UI Depok, 16424

Himpunan Mahasiswa Fisika Universitas Padjadjaran

Kampus Unpad Jatinangor,

Jl. Raya Bandung – Sumedang Km.21. Jatinangor, Jawa Barat

Himpunan Mahasiswa Fisika Universitas Pendidikan Indonesia

Jl. Dr. Setiabudhi No. 229, Bandung, 40154

Himpunan Mahasiswa Fisika Institut Pertanian Bogor

Kampus IPB Dermaga, Bogor

Himpunan Mahasiswa Fisika Universitas Islam Negeri Jakarta

Jl. Ir. H. Juanda No. 95, Ciputat 15412 Jakarta

Himpunan Mahasiswa Fisika Universitas Gadjah Mada

Kampus Bulaksumur Yogyakarta, 55281

Himpunan Mahasiswa Fisika Universitas Negeri Semarang

Sekaran – Gunung Pati, Semarang 50229

Himpunan Mahasiswa Fisika Universitas Diponegoro

Kampus Undip Tembalang, Semarang, 50275

Himpunan Mahasiswa Fisika IAIN Sunan Kalijga Yogyakarta

Jl. Laksda Adi Sutjipto Yogyakarta, 55281

Himpunan Mahasiswa Fisika Universitas Negeri Yogyakarta

Kampus UNY Karangmalang, Yogyakarta

Himpunan Mahasiswa Fisika Institut Teknologi Sepuluh November

Kampus ITS Keputih Sukolilo, Surabaya

Himpunan Mahasiswa Fisika Universitas Airlanggga

Kampus Unair Mulyorejo, Surabaya

Himpunan Mahasiswa Fisika Universitas Brawijaya

Jl. Mayjen Haryono 160 Malang, 65145

Himpunan Mahasiswa Fisika Universitas Negeri Malang

Jl. Surabaya 6, Malang, 65145

Himpunan Mahasiswa Fisika Universitas Udayana, Denpasar

Kampus Bukit Jimbaran, Denpasar, Bali

Himpunan Mahasiswa Fisika Universitas Hasanuddin

Kampus Unhas Tamalanrea

Jl. Perintis Kemerdekaan km. 10 Makassar, 90245

Himpunan Mahasiswa Fisika Universitas Negeri Makassar

Kampus UNM Gunungsari Makassar

Himpunan Mahasiswa Fisika Universitas Haluoleo

Kampus Bumi Tridharma, Anduonohu Kendari, 93232

Himpunan Mahasiswa Fisika Universitas Tadulako

Kampus Bumi Tadulako Tondo, Palu

Himpunan Mahasiswa Fisika Universitas Tadulako (FMIPA)

Kampus Bumi Kaktus Tadulako Tondo, Palu, 94118

Himpunan Mahasiswa Fisika Universitas Mataram

Jl. Majapahit No. 62, Mataram

Himpunan Mahasiswa Fisika Universitas Mulawarman

Kampus Gunung Kelua No. 5, Samarinda, 75119

Himpunan Mahasiswa Fisika Universitas Lambung Mangkurat

Jl. Jend. A. Yani. km 36,5 Banjar Baru. Kalimantan Selatan

Himpunan Mahasiswa Fisika Universitas Pattimura

Kampus Pattimura, Ambon



Blok virus di router Cisco
September 16, 2008, 8:54 am
Filed under: Cisco

Virus Jaringan

PC yang terkena virus akan selalu mengirimkan paket-paket ke jaringan dalam jumlah besar dalam waktu singkat.

Jika pada saat kita menangkap trafik pada suatu interface, terdapat pola paket yang sangat banyak dan menggunakan port TCP, UDP atau ICMP yang sama, kemungkinan jaringan ini terkena virus.

Berikut contoh-contoh paket virus dalam jaringan :

Salah satu jenis Virus Blaster menggunakan TCP port 135, virus ini dapat memenuhi jaringan dan menyebabkan aplikasi di jaringan menjadi lambat atau bahkan hang. Paket ini akan terus memenuhi jaringan walaupun kondisi komputer sedang tidak melakukan aktivitas.

May 19 14:25:48: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.69(2865) -> 129.74.248.15(135), 1 packet

May 19 14:25:49: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.66(4283) -> 10.239.97.117(135), 1 packet

May 19 14:25:50: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.69(2897) -> 129.74.248.47(135), 1 packet

May 19 14:25:51: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.70(3832) -> 166.58.195.45(135), 1 packet

May 19 14:25:52: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.68(2189) -> 68.44.91.87(135), 1 packet

May 19 14:25:53: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.70(3864) -> 166.58.195.77(135), 1 packet

Dengan menggunakan Router kita dapat memblok paket-paket tersebut diatas agar tidak menulari jaringan yang lain atau memenuhi jaringan WAN.

Bloking paket virus dilakukan di sisi router pada interface yang paling dekat dengan keberadaan jaringan yang bervirus.

Contoh cara melakukan Bloking Paket pada virus Blaster yang menggunakan TCP port 445 dan UDP port 137 adalah dengan menggunakan Access Control List (ACL) sebagai berikut :

Router# config t
Router(config)# access-list 104 deny tcp any any eq 445 log
Router(config)# access-list 104 deny udp any any eq 137 log
Router(config)# access-list 104 permit ip any any

Catatan : Jangan lupa di akhir command untuk selalu memasang permit ip any any , setelah anda melakukan bloking dengan perintah deny. Jika anda tidak memasang permit ip any any, maka semua paket akan diblok.

Selanjutnya kita pasang access-list 104 di atas, pada interface tempat masuknya virus, misal di interface ethernet0:

Router(config)# int e0
Router(config-if)#ip access-group 104 in
Router(config-if)# exit

Untuk melihat hasilnya adalah sebagai berikut :

Router# sho log

May 18 16:21:08: %SEC-6-IPACCESSLOGP: list 104 denied udp 169.254.166.50(137) -> 169.254.255.255(137), 1 packet

May 18 16:21:09: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.151.68(1339) -> 10.49.35.78(445), 1 packet

May 18 16:21:10: %SEC-6-IPACCESSLOGP: list 104 denied udp 10.49.100.230(1028) -> 4.71.4.82(137), 1 packet

May 18 16:21:11: %SEC-6-IPACCESSLOGP: list 104 denied udp 10.49.19.130(1027) -> 46.33.60.237(137), 1 packet

May 18 16:21:12: %SEC-6-IPACCESSLOGP: list 104 denied udp 10.49.7.194(1028) -> 140.120.202.83(137), 1 packet

May 18 16:21:13: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.15.132(3882) -> 10.74.93.59(445), 1 packet

May 18 16:21:14: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.20.115(3562) -> 185.142.133.192(445), 1 packet

May 18 16:21:15: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.12.124(3058) -> 10.228.79.203(445), 1 packet

May 18 16:21:16: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.12.40(3571) -> 31.7.189.248(445), 1 packet

May 18 16:21:17: %SEC-6-IPACCESSLOGP: list 104 denied udp 10.49.13.130(1026) -> 14.0.106.191(137), 1 packet

May 18 16:21:21: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.20.116(4314) -> 17.101.32.39(445), 1 packetTerlihat bahwa semua paket yang menggunakan TCP port 445 dan UDP port 137 akan di Deny (blok).Terlihat bahwa semua paket yang menggunakan TCP port 445 dan UDP port 137 akan di Deny (blok).Hal ini sangat bermanfaat jika jaringan kita menggunakan WAN.

Terlihat bahwa semua paket yang menggunakan TCP port 445 dan UDP port 137 akan di Deny (blok).Hal ini sangat bermanfaat jika jaringan kita menggunakan WAN.Misal kita menggunakan WAN Frame Relay dengan kecepatan 64 Kbps. Jika suatu LAN 100 Mbps di remote terkena virus seperti diatas, maka semua paket virus ini akan menyebar dan masuk ke WAN yang mempunyai kecepatan hanya 64 Kbps. Dapat dibayangkan pasti jaringan WAN yang 64 kbps ini akan penuh, dan user-user di remote tidak akan bisa melakukan hubungan ke jaringan pusat.

Dengan dilakukan bloking seperti cara di atas, maka jaringan WAN 64 Kbps ini akan bersih dan tetap terjaga pemakaian bandwidthnya.



Monitor Log di Router Cisco
September 16, 2008, 8:52 am
Filed under: Cisco

Pengantar
Router merupakan sebuah device yang berfungsi untuk meneruskan paket-paket dari sebuah network ke network yang lainnya (baik LAN ke LAN atau LAN ke WAN) sehingga host-host yang ada pada sebuah network bisa berkomunikasi dengan host-host yang ada pada network yang lain. Router menghubungkan network-network tersebut pada network layer dari model OSI, sehingga secara teknis Router adalah Layer 3 Gateway.

Selain itu juga router dapat menangkap dan melihat aktivitas trafik dalam jaringan, sehingga memudahkan kita untuk mengklasifikasikan trafik dan membuang paket-paket yang tidak diperlukan.

Berkembangnya virus-virus komputer yang sangat cepat, cukup merugikan para penyedia jaringan dan pengguna komputer. Serangan virus ini telah banyak mengkonsumsi bandwidth sehingga trafik aplikasi yang sebenarnya tidak bisa dilewatkan melalui jaringan karena jaringan telah dipenuhi oleh paket-paket virus.

Berikut ini tulisan yang menyajikan cara memonitor trafik dan memblok paket virus dengan menggunakan router Cisco.

Untuk menampung semua trafik yang keluar masuk, harus dibuatkan tempat yang biasanya disebut log.

Pada router cisco, buffer log tidak aktfi secara default. Oleh karena itu kita harus mengaktifkannya sebelum menampung trafik yang akan kita lihat.

Cara mengaktifkan log buffer pada Router Cisco:

Router(config)# logging buffered 4096
Router(config)# exit

Angka 4096 mempunyai satuan bytes, jadi tempat/memori yang disediakan untuk menangkat trafik sebesar 4096 Bytes.

Setelah itu, kita membuat profile untuk menangkap trafik dengan menggunakan Access Control List (ACL) extended.

Contoh :

Konfigurasi access-list 101

Router# config t
Router(config)# access-list 101 permit icmp any any log
Router(config)# access-list 101 permit tcp any any gt 0 log
Router(config)# access-list 101 permit udp any any gt 0 log
Router(config)# access-list 101 permit ip any any log

Pengertian permit berarti semua paket (icmp, tcp, udp, ip) diijinkan lewat

Selanjutnya terapkan Access-List yang sudah dibuat pada interface yang akan kita tangkap trafiknya.

Misal kita ingin menangkap trafik yang masuk ke port Fast Ethernet 0 : (dapat diterapkan di semua interface, seperti : E0, S0, S1.1, S2/0.1, ATM0/0.1, dll)

Router(config)# int fa0
Router(config-if)# ip access-group 101 in
Router(config-if)# exit

Agar hasil log dapat terlihat Tanggal dan Jam-nya, maka harus dikonfigurasi sebagai berikut:

Router(config)# service timestamps log datetime localtime
Router(config)# exit
Router#clock set 14:00:00 17 May 2004

Setelah selesai, kita dapat melihat semua trafik yang masuk ke Fast Ethernet 0:

Perintah yang digunakan adalah : show log

Router# show log

May 17 14:02:38: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 172.21.0.182(1019) -> 192.168.134.82(515), 2 packets

May 17 14:02:44: %SEC-6-IPACCESSLOGDP: list 101 permitted icmp 192.168.134.2 -> 192.168.134.42 (3/13), 6 packets

May 17 14:02:44: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 172.21.0.182(1019) -> 192.168.134.43(515), 1 packet

May 17 14:03:03: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 172.21.0.155(1014) -> 192.168.134.67(515), 2 packets

May 17 14:03:05: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 172.21.0.182(1005) -> 192.168.134.67(515), 2 packets

Dari data trafik baris pertama di atas, paket tcp port 1019 dengan IP 172.21.0.182 masuk ke port Fast Ethernet 0 dengan tujuan IP 192.168.134.82 menggunakan port 515 sebanyak 2 paket, terjadi pada tanggal 17 May 2004 jam 14:02:38.

Dari data trafik baris pertama di atas, paket tcp port 1019 dengan IP 172.21.0.182 masuk ke port Fast Ethernet 0 dengan tujuan IP 192.168.134.82 menggunakan port 515 sebanyak 2 paket, terjadi pada tanggal 17 May 2004 jam 14:02:38.Dari data trafik baris pertama di atas, paket tcp port 1019 dengan IP 172.21.0.182 masuk ke port Fast Ethernet 0 dengan tujuan IP 192.168.134.82 menggunakan port 515 sebanyak 2 paket, terjadi pada tanggal 17 May 2004 jam 14:02:38.Untuk melihat throughput atau utilisasi pada interface Fast Ethernet 0, dapat menggunakan perintah:

Router# sho int fa0

….
5 minute input rate 11264000 bits/sec, 2378 packets/sec
5 minute output rate 5203000 bits/sec, 3060 packets/sec
……




Ikuti

Get every new post delivered to your Inbox.