SlideShare a Scribd company logo
NETWORK MONITORING
Monitoring Windows, Ubuntu, dan Cisco IOS
Menggunakan Cacti dan Kiwi Syslog Server
NETWORK MONITORING
Bagian 1
1. Deskripsi Pekerjaan
Dalam tugas besar ini penulis mencoba mensimulasikan suatu perusahaan untuk dimonitoring. Di dalam
jaringan perusahaan, penulis menerapkan beberapa materi yang pernah dipelajari di dalam kelas Manajemen
Jaringan Komputer, seperti VLAN, NAT, FHRP, dan SNMP.
2. Topologi Jaringan
Infinite Integrator adalah perusahaan Konsultan IT yang bergerak di bidang Pengembangan Website dan
Aplikasi yang berlokasi di Yogyakarta, Indonesia. Perkembangan dan pertumbuhan yang sangat pesat berimbas
kepada meningkatnya kebutuhan akan konektivitas jaringan yang baik dan reliable.
Untuk memenuhi kebutuhan tersebut, penulis membawa beberapa solusi dalam bidang IT khususnya
Infrastruktur Jaringan. Berikut rancangan topologi yang akan diterapkan pada perusahaan Infinite Integrator:
VLAN:
VLAN Name Network Default Gateway
51 Monitoring 192.168.51.0/29 192.168.51.1
20 Server 192.168.20.0/28 192.168.20.1
10 Clients 192.168.10.0/26 192.168.10.1
y
Topologi Jaringan Perusahaan Infinite Integrator, Inc.
NETWORK MONITORING
NAT:
Device
IP Address NAT Type
Interface
Outside Inside
R1 8.8.9.19 Overload Serial 2/0
Fa 0/1.51
Fa 0/1.20
Fa 0/1.10
R2 208.1.3.25 Port Forwarding 208.1.3.25:80 192.168.20.2:80 (Infinite Server)
HSRP:
Device Status Preempt and Tracking Priority
Standby
Group IP
R1 Active Enabled 110
51 192.168.51.1
20 192.168.20.1
10 192.168.10.1
R2 Standby Enabled 100
51 192.168.51.1
20 192.168.20.1
10 192.168.10.1
SNMP:
Device Operating System SNMP Role
Community
Strings Access
Cacti Server Ubuntu Server 14.04 Manager OPEN Read Write
Syslog Server Windows 7 Agent OPEN Read Write
Infinite Server Ubuntu Server 14.04 Agent OPEN Read Write
Host – Windows 7 Windows 7 Agent OPEN Read Write
Cisco R1 Cisco IOS 12.4 Agent OPEN Read Write
Cisco R2 Cisco IOS 12.4 Agent OPEN Read Write
3. Software Yang Digunakan
 Cacti, http://www.cacti.net/
Cacti merupakan salah satu tool populer yang digunakan untuk mendukung network management
yang efektif dan efisien berbasis grafik .
 SolarWinds: Kiwi Syslog Server, http://www.kiwisyslog.com/
Kiwi Syslog Server merupakan server yang bisa menerima log, forwarding log, SNMP Trap, Syslog
Message, dan lain-lain dari berbagai host seperti Windows Server, Linux dan Unix Hosts, router, dan
switch.
 SolarWinds: Event Log Forwarder for Windows, http://www.solarwinds.com/
Tool ini digunakan untuk memforward Eevent Logs pada sistem operasi Windows ke Syslog Server.
 GNS3 ver. 1.3.3, https://www.gns3.com/
GNS3 merupakan program Network Simulator yang dapat mensimulasikan topologi jaringan yang lebih
kompleks dibandingkan dengan simulator lainya.
NETWORK MONITORING
 Oracle VM VirtualBox ver. 4.3.28, https://www.virtualbox.org/
Oracle VM VirtualBox merupakan salah satu dari Type 2 Hypervisor yang digunakan untuk virtualisasi
semua sistem operasi yang digunakan pada topologi kecuali Cisco IOS.
 Damn Small Linux, http://www.damnsmalllinux.org/
Damn Small Linux merupakan sistem operasi linux yang memiliki ukuran sangat kecil yaitu 50MB.
Digunakan untuk membuat traffic dari luar jaringan Infinite Integrator dengan cara mendownload file
yang berada pada Infinite Server (http://infinite.com).
Note: Semua software diatas bersifat gratis. Untuk Kiwi Syslog Server penulis menggunakan versi trial 15 hari.
Kiwi Syslog Server versi gratis tidak memiliki fitur web access untuk mengakses log.
4. Konfigurasi SNMP Agent dan Syslog
4.1 Infinite Server, Ubuntu.
Infinite server berperan sebagai SNMP Agent dan berjalan pada sistem operasi Ubuntu Server 14.04. Berikut
konfigurasi SNMP Agent pada Infinite Server:
 Step 1, Install SNMP
Untuk menginstall SNMP pada Ubuntu user perlu memasukkan perintah:
#sudo apt-get install snmpd
 Step 2, Konfigurasi SNMP Agent
Setelah SNMP diinstall, user perlu mengedit file konfigurasi untuk SNMP Agent:
#cp /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.backup //backup konfigurasi
#nano /etc/snmp/snmpd.conf
rwcommunity OPEN //set community string to “OPEN”
Syslocation Yogyakarta, Indonesia //informasi lokasi agent
Syscontact Ichwan //informasi kontak atau admin agent
 Step 3, Konfigurasi Syslog
Untuk logging, Ubuntu memiliki suatu layanan yang disebut rsyslog.d (rsyslog daemon). Berikut
konfigurasi file rsyslog.d:
#cp /etc/rsyslog.d/50-default.conf /etc/rsyslog.d/50-default.conf.backup
#nano /etc/rsyslog.d/50-default.conf
File diatas berisi tentang pesan-pesan yang akan dilog oleh Ubuntu seperti informasi tentang user,
mail, cron(informasi tentang schedule task pada ubuntu), dan lain-lain. Pada file tersebut user perlu
menambahkan konfigurasi:
 *.* @192.168.51.3:514
auth,authpriv.* /var/log/auth.log
*.*;auth,authpriv.none -/var/log/syslog
#cron.* /var/log/cron.log
#daemon.* -/var/log/daemon.log
kern.* -/var/log/kern.log
#lpr.* -/var/log/lpr.log
mail.* -/var/log/mail.log
#user.* -/var/log/user.log
*.* @192.168.51.3:514
NETWORK MONITORING
Dengan konfigurasi tersebut user meminta rsyslog daemon untuk mengirimkan semua pesan ke
alamat syslog server pada port 514.
4.2 Cacti Server, Ubuntu.
Untuk Cacti, user hanya perlu mengkonfigurasi layanan rsyslog.d karena secara default Cacti akan
memonitor sitemnya sendiri.
 Konfigurasi Syslog
#cp /etc/rsyslog.d/50-default.conf /etc/rsyslog.d/50-default.conf.backup
#nano /etc/rsyslog.d/50-default.conf
4.3 Syslog Server, Windows 7.
 Step 1, Konfigurasi SNMP
Secara default, Windows tidak mengaktifkan fitur SNMP. Maka dari itu user perlu mengaktifkan fitur
tersebut pada menu Windows features:
 Di Start Menu, masuk ke Windows Features dengan mengetikkan:
turn on windows features on or off
 Kemudian install SNMP:
auth,authpriv.* /var/log/auth.log
*.*;auth,authpriv.none -/var/log/syslog
#cron.* /var/log/cron.log
#daemon.* -/var/log/daemon.log
kern.* -/var/log/kern.log
#lpr.* -/var/log/lpr.log
mail.* -/var/log/mail.log
#user.* -/var/log/user.log
*.* @192.168.51.3:514
NETWORK MONITORING
 Setelah diinstall, pada Start Menu masuk ke Windows Services dengan mengetikan:
Services
 Setelah masuk ke SNMP Service, pada tab Security user perlu memasukkan community string dan
access pada community tersebut.
4.4 Host, Windows 7
Note: Pada Host Windows 7 penulis hanya menampilkan konfigurasi untuk Forwarding Syslog karena
konfigurasi SNMP pada Host Windows 7 sama seperti Syslog Server
 Konfigurasi Log Forwarding
Natively, Windows tidak mendukung protokol Syslog. Maka dari itu user butuh bantuan dari aplikasi
pihak ketiga untuk memforward Event Logs pada windows ke Syslog Server. Dan pada kasus ini
penulis menggunakan SolarWinds: Event Log Forwarder for Windows.
 Step 1, Membuat List Log
Untuk membuat List Log yang akan diforward ke Syslog Server, masuk ke tab Subscription,
kemudian klik Add.
NETWORK MONITORING
 Pada tampilan dibawah ini user bisa mengkonfigurasi sesuai kebutuhan tentang informasi apa
saja yang akan diforward.
 Kemudian pada tab Define Priority, user bisa menentukan kategori untuk Syslog Facility.
NETWORK MONITORING
 Pada tab Syslog Server, user perlu memasukkan alamat syslog server dan port.
4.5 Router Cisco
Note: Konfigurasi SNMP dan Syslog pada Cisco R1 dan Cisco R2 sama kecuali informasi tentang lokasi dan
kontak.
 Step 1, Konfigurasi SNMP
R1(config)#snmp-server community OPEN RW
R1(config)#snmp-server location Yogyakarta, Indonesia
R1(config)#snmp-server contact Ichwannu Shaffa S
R1(config)#snmp-server host 51.51.51.2 version 2c OPEN
 Step 2, Konfigurasi Logging
R1(config)#logging trap debugging
R1(config)#logging 192.168.51.3
5. Konfigurasi SNMP Manager dan Syslog Server
5.1 SNMP Manager, Cacti.
 Untuk menambah agent, pada beranda cacti masuk ke menu Create Devices.
NETWORK MONITORING
 Pada gambar berikut dapat dilihat device yang sudah terhubung ke Cacti. Pada halaman ini, klik add
untuk menambah agent. (Note: Status Down karena host agent tidak aktif.)
 Setelah di halaman Add Devices, masukkan informasi yang dibutuhkan tentang agent seperti
Deskripsi, Hostname(IP Address Agent), Community String. Kemudian klik Create.
 Jika semua informasi yang diisi benar dan host dala keadaan aktif, maka akan keluar output Save
Successful.
 Device yang telah dibuat perlu dibuat graph terlebih dahulu, untuk membuat graph terdapat pada
bagian Graph Management.
NETWORK MONITORING
5.2 Syslog Server, Kiwi Syslog Server.
Tidak ada konfigurasi yang perlu dilakukan pada Kiwi Syslog Server karena server ini akan menerima setiap log
yang dikirim oleh device yang menggunakan protokol Syslog.
Berikut beberapa tampilan logging pada host di perusahaan Infinite Integrator:
Cisco R1:
Cacti Server:
NETWORK MONITORING
Host Windows 7:
NETWORK MONITORING
Bagian 2
1. URL Youtube
 https://www.youtube.com/watch?v=0V7lQ4ZGo7A
2. Monitoring
Proses monitoring dilakukan selama 6 hari dengan cara membuat traffic dari dalam jaringan (Host Windows 7)
ke internet (Masterfile Server) dan dari internet (PC A) mengakses ke jaringan perusahaan yaitu host Infinite
Server.
 PC A (Damn Small Linux) mendownload file dari Infinite Server:
 Host Windows 7 mendownload file dari Masterfile Server:
NETWORK MONITORING
2. Hasil Monitoring
Cisco R1:
Pada Cisco R1, traffic tinggi terjadi di Outbond interface Fa0/1.10 (VLAN 10) dan Inbound interface Se2/0. Ini
karena Host Windows 7 (VLAN 10) membuat traffic dengan cara mendownload file dari masterfile.com.
NETWORK MONITORING
Cisco R2:
Sebaliknya pada Cisco R2, traffic tinggi terjadi pada Inbound Interface Fa0/1.20 (VLAN 20) dan Outbound
Interface Se 2/0. Ini karena Infinite Server (VLAN 20) sedang melayani PC A yang sedang mendownload file.
NETWORK MONITORING
Infinite Server:
NETWORK MONITORING
Cacti Server:
NETWORK MONITORING
Syslog Server:
NETWORK MONITORING
Host Windows 7:
NETWORK MONITORING
Bagian 3
1. Object Identifier (OID)
Di dalam proses penambahan device pada Cacti, user tidak perlu memasukkan deskripsi OID yang digunakan
karena Cacti memiliki database tentang MIB dari berbagai host seperti Linux, Windows, Cisco Router, dan lain
sebagainya. Akan tetapi deskripsi OID bisa diketahui dengan cara melihat traffic SNMP melalui Wireshark,
berikut contoh hasil capture traffic SNMP:
Traffic SNMP antara Cacti Server dan Host Windows 7
Dapat dilihat dari gambar diatas proses request dan response antara Cacti Server dan Host Windows 7 beserta
OID yang digunakan.
2. Kesimpulan
Proses monitoring dengan menggunakan Cacti dan Kiwi Syslog Server sangat membantu dalam menjaga
stabilitas jaringan. Salah satu keuntungan dengan mengetahui status jaringan yang sedang berjalan adalah
perusahaan bisa melakukan upgrade ataupun perbaikan pada infrastruktur sebelum terjadinya masalah yang
tidak diinginkan.
Untuk penggunaan SNMP, penulis menyarankan untuk menggunakan versi 3 karena pada versi 3 ditambahkan
fitur autentikas dan enkripsi pada traffic SNMP. Dimana pada versi 2 traffic SNMP tidak di enkripsi sehingga
jika ada yang melakukan sniffing pada jaringan, community string dari agent bisa diketahui dengan mudah.
Berikut hasil sniffing Traffic SNMP pada perusahaan Infinite Integrator:
Sniffing Traffic SNMP.
Community String yang digunakan pada perusahaan Infinite Integrator dapat diketahui dengan mudah.
NETWORK MONITORING

More Related Content

PDF
Monitoring Jaringan Komputer dan Server di GNS3
PDF
Jawdat Mini Hackaton 2016 by Jumroh Arrasid
PDF
Konfigurasi router mikrotik lengkap
PDF
VXLAN Overlay Networks with Open vSwitch
PDF
Mikrotik fundamental
PDF
Software Defined Networking (SDN) Controller Network Management
PDF
Python Network Programming For Network Engineers
Monitoring Jaringan Komputer dan Server di GNS3
Jawdat Mini Hackaton 2016 by Jumroh Arrasid
Konfigurasi router mikrotik lengkap
VXLAN Overlay Networks with Open vSwitch
Mikrotik fundamental
Software Defined Networking (SDN) Controller Network Management
Python Network Programming For Network Engineers

What's hot (20)

PDF
MikroTik RouterOS Security Automation With Ansible
PDF
Pembahasan Solusi Soal UAS Praktikum Manajemen Keamanan Informasi
PDF
Soal Network Actual & Future Network - ITNSA LKS SMK Tingkat Provinsi NTB 2021
PDF
Mikrotik router
PPT
Mikrotik Router OS - Basic Configuration [Part-1]
PDF
Modul mikroik mtcna revisi 0.0.0
PDF
Soal Packet Tracer Troubleshooting - ITNSA LKS SMK Tingkat Provinsi NTB 2021
PDF
Wide area network
PDF
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
PDF
Tugas akhir automation ansible final
PDF
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
PDF
Instalasi dan-konfigurasi-mikrotik-sebagai-gateway
PDF
Network Automation with Ansible
PDF
Konfigurasi Site-to-Site IPSec VPN Tunnel di Mikrotik menggunakan GNS3
PDF
Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021
PDF
Instalasi mikrotik-router os
PDF
Panduan Praktikum Jaringan Komputer versi 1.1
PDF
Firmware hacking, slash the pineapple for fun
PDF
Soal Modul B System Integration - IT Networking Support LKS NTB 2017
PDF
Soal Modul A Linux Island - IT Networking Support LKS NTB 2017
MikroTik RouterOS Security Automation With Ansible
Pembahasan Solusi Soal UAS Praktikum Manajemen Keamanan Informasi
Soal Network Actual & Future Network - ITNSA LKS SMK Tingkat Provinsi NTB 2021
Mikrotik router
Mikrotik Router OS - Basic Configuration [Part-1]
Modul mikroik mtcna revisi 0.0.0
Soal Packet Tracer Troubleshooting - ITNSA LKS SMK Tingkat Provinsi NTB 2021
Wide area network
Soal Modul C Cisco Packet Tracer Challenge - IT Networking Support LKS NTB 2017
Tugas akhir automation ansible final
Modul Praktikum Sistem Keamanan Jaringan STMIK Bumigora Versi 1.0
Instalasi dan-konfigurasi-mikrotik-sebagai-gateway
Network Automation with Ansible
Konfigurasi Site-to-Site IPSec VPN Tunnel di Mikrotik menggunakan GNS3
Soal Linux Actual - ITNSA LKS SMK Tingkat Provinsi NTB 2021
Instalasi mikrotik-router os
Panduan Praktikum Jaringan Komputer versi 1.1
Firmware hacking, slash the pineapple for fun
Soal Modul B System Integration - IT Networking Support LKS NTB 2017
Soal Modul A Linux Island - IT Networking Support LKS NTB 2017
Ad

Viewers also liked (20)

PPTX
It copy
PDF
Tugas komjar10
PDF
55 best linux tips, tricks and command lines
PDF
Mesin pembuat sandal hotel surabaya
PPTX
Expansión población
PDF
Buku Hijau : Panduan Konfigurasi ClearOS 5.2 (revisi-2012)
PDF
Curriclum Vitae - Adi Prayitno
PDF
NSA and PT
PPTX
Networking recap
DOC
Bastion host topologi jaringan
PPTX
Virtual host and certificate authority
PPTX
Setting local domain di virtual host
PPTX
Modul mengamankan jaringan menggunakan arp reply only menggunakan mikrotik os
PDF
Sosialisasi kurikulum 2016
PDF
Presentation Progress TA
PPTX
Trouble shooting windows
PPTX
Network Security Risk
PPTX
Ancaman & kelemahan server
PPTX
Modul mengamankan jaringan dhcp server menggunakan arp reply only menggunakan...
PDF
MUM Middle East 2016 - System Integration Analyst
It copy
Tugas komjar10
55 best linux tips, tricks and command lines
Mesin pembuat sandal hotel surabaya
Expansión población
Buku Hijau : Panduan Konfigurasi ClearOS 5.2 (revisi-2012)
Curriclum Vitae - Adi Prayitno
NSA and PT
Networking recap
Bastion host topologi jaringan
Virtual host and certificate authority
Setting local domain di virtual host
Modul mengamankan jaringan menggunakan arp reply only menggunakan mikrotik os
Sosialisasi kurikulum 2016
Presentation Progress TA
Trouble shooting windows
Network Security Risk
Ancaman & kelemahan server
Modul mengamankan jaringan dhcp server menggunakan arp reply only menggunakan...
MUM Middle East 2016 - System Integration Analyst
Ad

Similar to Network Monitoring Documentation (20)

PDF
Internet Programming v2.0 Comp
PDF
CyberOps Associate Modul 25 Network Security Data
PDF
Workshop mikrotik#1
PDF
modul mikrotik RB750
PDF
Mikrotikrb750modulbeta
PDF
17290770 Setting Buat Router Mikrotik
PDF
Chapter 02 – basic configuration
PPT
mengadministrasi server dalam jaringan
DOC
Setting MikroTik sebagai Gateway
DOCX
Laporan 7 konfigurasi wireless lan
PDF
Setting buat-router-mikrotik-
PDF
Basic mikrotik router_os
PDF
Aplikasi monitor jaringan dan keamanan linux ~ m rendi
DOC
Tutorial mikrotik-step-by-step
DOC
Tutorial mikrotik-step-by-step(1)
PDF
Cyberarms
PPTX
Materi Pembelajaran ASJ Kelas XI - XII.pptx
PPT
KK_17_TKJ
PPT
Adminserver --smk teladan
DOC
Tutorial mikrotik-step-by-step
Internet Programming v2.0 Comp
CyberOps Associate Modul 25 Network Security Data
Workshop mikrotik#1
modul mikrotik RB750
Mikrotikrb750modulbeta
17290770 Setting Buat Router Mikrotik
Chapter 02 – basic configuration
mengadministrasi server dalam jaringan
Setting MikroTik sebagai Gateway
Laporan 7 konfigurasi wireless lan
Setting buat-router-mikrotik-
Basic mikrotik router_os
Aplikasi monitor jaringan dan keamanan linux ~ m rendi
Tutorial mikrotik-step-by-step
Tutorial mikrotik-step-by-step(1)
Cyberarms
Materi Pembelajaran ASJ Kelas XI - XII.pptx
KK_17_TKJ
Adminserver --smk teladan
Tutorial mikrotik-step-by-step

Recently uploaded (20)

PPTX
Bahan Presentasi Persamaan Elips .pptx
PPTX
XI BAB 7 SISTEM PERNAPASAN pada kelas xi
PPTX
Modul 4 Asesmen-dalam-Pembelajaran-Mendalam.pptx
PDF
Digital Statecraft Menuju Indonesia Emas 2045: Diplomasi Digital, Ketahanan N...
DOCX
Lembar Kerja Mahasiswa Information System
PDF
BAHASA INDONESIA KELAS 6 SD TEKS INFORMATIF
PDF
PPT IPS Geografi SMA Kelas X_Bab 1 Pengantar Geografi_May.pdf
DOCX
Modul Ajar Deep Learning Biologi Kelas 10 SMA Terbaru 2025
PPTX
PPT Kurikulum Berbasis Cinta tahun 2025.
PPTX
Keragaman kerajinan tangan mancanegara.pptx
PPTX
Bahan Tayang OJT Pembelajaran Mendalam KS
PPTX
9ICP - Hubungan antara Pancasila dengan UUD 1945Bhinneka Tunggal Ika.pptx
PDF
Deck Rumah Pendidikan untuk Mendukung Program Prioritas Kemendikdasmen.pdf
DOCX
Modul Ajar Deep Learning Bahasa Inggris Kelas 12 SMA Terbaru 2025
PDF
ANALISIS CP NO 046 TAHUN 2025 FASE C.pdf
PPTX
Model Lintas minat dan pendalaman materi
PPT
SEJARAH kelas 12 SEMESTER SATU DAN DUA.ppt
DOCX
Modul Ajar Deep Learning PAI & BP Kelas 10 SMA Terbaru 2025
DOCX
Modul Ajar Deep Learning Bahasa Inggris Lanjutan Kelas 11 SMA Terbaru 2025
PPSX
Teknik Trading Selang Seling Yang Dapat Digunakan Untuk Trading Manual Maupun...
Bahan Presentasi Persamaan Elips .pptx
XI BAB 7 SISTEM PERNAPASAN pada kelas xi
Modul 4 Asesmen-dalam-Pembelajaran-Mendalam.pptx
Digital Statecraft Menuju Indonesia Emas 2045: Diplomasi Digital, Ketahanan N...
Lembar Kerja Mahasiswa Information System
BAHASA INDONESIA KELAS 6 SD TEKS INFORMATIF
PPT IPS Geografi SMA Kelas X_Bab 1 Pengantar Geografi_May.pdf
Modul Ajar Deep Learning Biologi Kelas 10 SMA Terbaru 2025
PPT Kurikulum Berbasis Cinta tahun 2025.
Keragaman kerajinan tangan mancanegara.pptx
Bahan Tayang OJT Pembelajaran Mendalam KS
9ICP - Hubungan antara Pancasila dengan UUD 1945Bhinneka Tunggal Ika.pptx
Deck Rumah Pendidikan untuk Mendukung Program Prioritas Kemendikdasmen.pdf
Modul Ajar Deep Learning Bahasa Inggris Kelas 12 SMA Terbaru 2025
ANALISIS CP NO 046 TAHUN 2025 FASE C.pdf
Model Lintas minat dan pendalaman materi
SEJARAH kelas 12 SEMESTER SATU DAN DUA.ppt
Modul Ajar Deep Learning PAI & BP Kelas 10 SMA Terbaru 2025
Modul Ajar Deep Learning Bahasa Inggris Lanjutan Kelas 11 SMA Terbaru 2025
Teknik Trading Selang Seling Yang Dapat Digunakan Untuk Trading Manual Maupun...

Network Monitoring Documentation

  • 1. NETWORK MONITORING Monitoring Windows, Ubuntu, dan Cisco IOS Menggunakan Cacti dan Kiwi Syslog Server
  • 2. NETWORK MONITORING Bagian 1 1. Deskripsi Pekerjaan Dalam tugas besar ini penulis mencoba mensimulasikan suatu perusahaan untuk dimonitoring. Di dalam jaringan perusahaan, penulis menerapkan beberapa materi yang pernah dipelajari di dalam kelas Manajemen Jaringan Komputer, seperti VLAN, NAT, FHRP, dan SNMP. 2. Topologi Jaringan Infinite Integrator adalah perusahaan Konsultan IT yang bergerak di bidang Pengembangan Website dan Aplikasi yang berlokasi di Yogyakarta, Indonesia. Perkembangan dan pertumbuhan yang sangat pesat berimbas kepada meningkatnya kebutuhan akan konektivitas jaringan yang baik dan reliable. Untuk memenuhi kebutuhan tersebut, penulis membawa beberapa solusi dalam bidang IT khususnya Infrastruktur Jaringan. Berikut rancangan topologi yang akan diterapkan pada perusahaan Infinite Integrator: VLAN: VLAN Name Network Default Gateway 51 Monitoring 192.168.51.0/29 192.168.51.1 20 Server 192.168.20.0/28 192.168.20.1 10 Clients 192.168.10.0/26 192.168.10.1 y Topologi Jaringan Perusahaan Infinite Integrator, Inc.
  • 3. NETWORK MONITORING NAT: Device IP Address NAT Type Interface Outside Inside R1 8.8.9.19 Overload Serial 2/0 Fa 0/1.51 Fa 0/1.20 Fa 0/1.10 R2 208.1.3.25 Port Forwarding 208.1.3.25:80 192.168.20.2:80 (Infinite Server) HSRP: Device Status Preempt and Tracking Priority Standby Group IP R1 Active Enabled 110 51 192.168.51.1 20 192.168.20.1 10 192.168.10.1 R2 Standby Enabled 100 51 192.168.51.1 20 192.168.20.1 10 192.168.10.1 SNMP: Device Operating System SNMP Role Community Strings Access Cacti Server Ubuntu Server 14.04 Manager OPEN Read Write Syslog Server Windows 7 Agent OPEN Read Write Infinite Server Ubuntu Server 14.04 Agent OPEN Read Write Host – Windows 7 Windows 7 Agent OPEN Read Write Cisco R1 Cisco IOS 12.4 Agent OPEN Read Write Cisco R2 Cisco IOS 12.4 Agent OPEN Read Write 3. Software Yang Digunakan  Cacti, http://www.cacti.net/ Cacti merupakan salah satu tool populer yang digunakan untuk mendukung network management yang efektif dan efisien berbasis grafik .  SolarWinds: Kiwi Syslog Server, http://www.kiwisyslog.com/ Kiwi Syslog Server merupakan server yang bisa menerima log, forwarding log, SNMP Trap, Syslog Message, dan lain-lain dari berbagai host seperti Windows Server, Linux dan Unix Hosts, router, dan switch.  SolarWinds: Event Log Forwarder for Windows, http://www.solarwinds.com/ Tool ini digunakan untuk memforward Eevent Logs pada sistem operasi Windows ke Syslog Server.  GNS3 ver. 1.3.3, https://www.gns3.com/ GNS3 merupakan program Network Simulator yang dapat mensimulasikan topologi jaringan yang lebih kompleks dibandingkan dengan simulator lainya.
  • 4. NETWORK MONITORING  Oracle VM VirtualBox ver. 4.3.28, https://www.virtualbox.org/ Oracle VM VirtualBox merupakan salah satu dari Type 2 Hypervisor yang digunakan untuk virtualisasi semua sistem operasi yang digunakan pada topologi kecuali Cisco IOS.  Damn Small Linux, http://www.damnsmalllinux.org/ Damn Small Linux merupakan sistem operasi linux yang memiliki ukuran sangat kecil yaitu 50MB. Digunakan untuk membuat traffic dari luar jaringan Infinite Integrator dengan cara mendownload file yang berada pada Infinite Server (http://infinite.com). Note: Semua software diatas bersifat gratis. Untuk Kiwi Syslog Server penulis menggunakan versi trial 15 hari. Kiwi Syslog Server versi gratis tidak memiliki fitur web access untuk mengakses log. 4. Konfigurasi SNMP Agent dan Syslog 4.1 Infinite Server, Ubuntu. Infinite server berperan sebagai SNMP Agent dan berjalan pada sistem operasi Ubuntu Server 14.04. Berikut konfigurasi SNMP Agent pada Infinite Server:  Step 1, Install SNMP Untuk menginstall SNMP pada Ubuntu user perlu memasukkan perintah: #sudo apt-get install snmpd  Step 2, Konfigurasi SNMP Agent Setelah SNMP diinstall, user perlu mengedit file konfigurasi untuk SNMP Agent: #cp /etc/snmp/snmpd.conf /etc/snmp/snmpd.conf.backup //backup konfigurasi #nano /etc/snmp/snmpd.conf rwcommunity OPEN //set community string to “OPEN” Syslocation Yogyakarta, Indonesia //informasi lokasi agent Syscontact Ichwan //informasi kontak atau admin agent  Step 3, Konfigurasi Syslog Untuk logging, Ubuntu memiliki suatu layanan yang disebut rsyslog.d (rsyslog daemon). Berikut konfigurasi file rsyslog.d: #cp /etc/rsyslog.d/50-default.conf /etc/rsyslog.d/50-default.conf.backup #nano /etc/rsyslog.d/50-default.conf File diatas berisi tentang pesan-pesan yang akan dilog oleh Ubuntu seperti informasi tentang user, mail, cron(informasi tentang schedule task pada ubuntu), dan lain-lain. Pada file tersebut user perlu menambahkan konfigurasi:  *.* @192.168.51.3:514 auth,authpriv.* /var/log/auth.log *.*;auth,authpriv.none -/var/log/syslog #cron.* /var/log/cron.log #daemon.* -/var/log/daemon.log kern.* -/var/log/kern.log #lpr.* -/var/log/lpr.log mail.* -/var/log/mail.log #user.* -/var/log/user.log *.* @192.168.51.3:514
  • 5. NETWORK MONITORING Dengan konfigurasi tersebut user meminta rsyslog daemon untuk mengirimkan semua pesan ke alamat syslog server pada port 514. 4.2 Cacti Server, Ubuntu. Untuk Cacti, user hanya perlu mengkonfigurasi layanan rsyslog.d karena secara default Cacti akan memonitor sitemnya sendiri.  Konfigurasi Syslog #cp /etc/rsyslog.d/50-default.conf /etc/rsyslog.d/50-default.conf.backup #nano /etc/rsyslog.d/50-default.conf 4.3 Syslog Server, Windows 7.  Step 1, Konfigurasi SNMP Secara default, Windows tidak mengaktifkan fitur SNMP. Maka dari itu user perlu mengaktifkan fitur tersebut pada menu Windows features:  Di Start Menu, masuk ke Windows Features dengan mengetikkan: turn on windows features on or off  Kemudian install SNMP: auth,authpriv.* /var/log/auth.log *.*;auth,authpriv.none -/var/log/syslog #cron.* /var/log/cron.log #daemon.* -/var/log/daemon.log kern.* -/var/log/kern.log #lpr.* -/var/log/lpr.log mail.* -/var/log/mail.log #user.* -/var/log/user.log *.* @192.168.51.3:514
  • 6. NETWORK MONITORING  Setelah diinstall, pada Start Menu masuk ke Windows Services dengan mengetikan: Services  Setelah masuk ke SNMP Service, pada tab Security user perlu memasukkan community string dan access pada community tersebut. 4.4 Host, Windows 7 Note: Pada Host Windows 7 penulis hanya menampilkan konfigurasi untuk Forwarding Syslog karena konfigurasi SNMP pada Host Windows 7 sama seperti Syslog Server  Konfigurasi Log Forwarding Natively, Windows tidak mendukung protokol Syslog. Maka dari itu user butuh bantuan dari aplikasi pihak ketiga untuk memforward Event Logs pada windows ke Syslog Server. Dan pada kasus ini penulis menggunakan SolarWinds: Event Log Forwarder for Windows.  Step 1, Membuat List Log Untuk membuat List Log yang akan diforward ke Syslog Server, masuk ke tab Subscription, kemudian klik Add.
  • 7. NETWORK MONITORING  Pada tampilan dibawah ini user bisa mengkonfigurasi sesuai kebutuhan tentang informasi apa saja yang akan diforward.  Kemudian pada tab Define Priority, user bisa menentukan kategori untuk Syslog Facility.
  • 8. NETWORK MONITORING  Pada tab Syslog Server, user perlu memasukkan alamat syslog server dan port. 4.5 Router Cisco Note: Konfigurasi SNMP dan Syslog pada Cisco R1 dan Cisco R2 sama kecuali informasi tentang lokasi dan kontak.  Step 1, Konfigurasi SNMP R1(config)#snmp-server community OPEN RW R1(config)#snmp-server location Yogyakarta, Indonesia R1(config)#snmp-server contact Ichwannu Shaffa S R1(config)#snmp-server host 51.51.51.2 version 2c OPEN  Step 2, Konfigurasi Logging R1(config)#logging trap debugging R1(config)#logging 192.168.51.3 5. Konfigurasi SNMP Manager dan Syslog Server 5.1 SNMP Manager, Cacti.  Untuk menambah agent, pada beranda cacti masuk ke menu Create Devices.
  • 9. NETWORK MONITORING  Pada gambar berikut dapat dilihat device yang sudah terhubung ke Cacti. Pada halaman ini, klik add untuk menambah agent. (Note: Status Down karena host agent tidak aktif.)  Setelah di halaman Add Devices, masukkan informasi yang dibutuhkan tentang agent seperti Deskripsi, Hostname(IP Address Agent), Community String. Kemudian klik Create.  Jika semua informasi yang diisi benar dan host dala keadaan aktif, maka akan keluar output Save Successful.  Device yang telah dibuat perlu dibuat graph terlebih dahulu, untuk membuat graph terdapat pada bagian Graph Management.
  • 10. NETWORK MONITORING 5.2 Syslog Server, Kiwi Syslog Server. Tidak ada konfigurasi yang perlu dilakukan pada Kiwi Syslog Server karena server ini akan menerima setiap log yang dikirim oleh device yang menggunakan protokol Syslog. Berikut beberapa tampilan logging pada host di perusahaan Infinite Integrator: Cisco R1: Cacti Server:
  • 12. NETWORK MONITORING Bagian 2 1. URL Youtube  https://www.youtube.com/watch?v=0V7lQ4ZGo7A 2. Monitoring Proses monitoring dilakukan selama 6 hari dengan cara membuat traffic dari dalam jaringan (Host Windows 7) ke internet (Masterfile Server) dan dari internet (PC A) mengakses ke jaringan perusahaan yaitu host Infinite Server.  PC A (Damn Small Linux) mendownload file dari Infinite Server:  Host Windows 7 mendownload file dari Masterfile Server:
  • 13. NETWORK MONITORING 2. Hasil Monitoring Cisco R1: Pada Cisco R1, traffic tinggi terjadi di Outbond interface Fa0/1.10 (VLAN 10) dan Inbound interface Se2/0. Ini karena Host Windows 7 (VLAN 10) membuat traffic dengan cara mendownload file dari masterfile.com.
  • 14. NETWORK MONITORING Cisco R2: Sebaliknya pada Cisco R2, traffic tinggi terjadi pada Inbound Interface Fa0/1.20 (VLAN 20) dan Outbound Interface Se 2/0. Ini karena Infinite Server (VLAN 20) sedang melayani PC A yang sedang mendownload file.
  • 19. NETWORK MONITORING Bagian 3 1. Object Identifier (OID) Di dalam proses penambahan device pada Cacti, user tidak perlu memasukkan deskripsi OID yang digunakan karena Cacti memiliki database tentang MIB dari berbagai host seperti Linux, Windows, Cisco Router, dan lain sebagainya. Akan tetapi deskripsi OID bisa diketahui dengan cara melihat traffic SNMP melalui Wireshark, berikut contoh hasil capture traffic SNMP: Traffic SNMP antara Cacti Server dan Host Windows 7 Dapat dilihat dari gambar diatas proses request dan response antara Cacti Server dan Host Windows 7 beserta OID yang digunakan. 2. Kesimpulan Proses monitoring dengan menggunakan Cacti dan Kiwi Syslog Server sangat membantu dalam menjaga stabilitas jaringan. Salah satu keuntungan dengan mengetahui status jaringan yang sedang berjalan adalah perusahaan bisa melakukan upgrade ataupun perbaikan pada infrastruktur sebelum terjadinya masalah yang tidak diinginkan. Untuk penggunaan SNMP, penulis menyarankan untuk menggunakan versi 3 karena pada versi 3 ditambahkan fitur autentikas dan enkripsi pada traffic SNMP. Dimana pada versi 2 traffic SNMP tidak di enkripsi sehingga jika ada yang melakukan sniffing pada jaringan, community string dari agent bisa diketahui dengan mudah. Berikut hasil sniffing Traffic SNMP pada perusahaan Infinite Integrator: Sniffing Traffic SNMP. Community String yang digunakan pada perusahaan Infinite Integrator dapat diketahui dengan mudah.