Konfigurasi PPP PAP pada Router Cisco


Pengertian Point to Point Protocol.

PPP kepanjangan dari Point to Point Protocol adalah salah satu protokol pembungkus (encapsulation) sebuah frame pada jaringan berskala besar seperti WAN (Wide Area Network), PPP protokol yang berada pada Layer 2 OSI sama seperti Ethernet, hanya saja protokol PPP biasanya dipakai untuk encapsulation interface Serial, sedangkan Ethernet pada RJ-45.

Router Cisco secara default menggunakan HDLC dalam proses encapsulation, kita dapat menggantinya menggunakan PPP karena memiliki beberapa kelebihan yaitu :
  • PPP merupakan protokol standard, sedangkan HDLC proprietary.
  • Kita dapat menerapkan authentication pada PPP (PAP atau CHAP) sedangkan HDLC tidak mendukung authentication.
  • Dapat melakukan pengompresan data dan error recovery.

PPP Authentication

Authentication pada PPP ada dua yaitu PAP dan CHAP, pada posting kali ini saya akan membahas PAP (Password Authentication Protocol) yang menggunakan username dan password dalam prosses authetication.

Lab PPP Authentication PAP pada Router Cisco

Kedua router nantinya akan berkomunikasi menggunakan protokol encapsulation PPP, dan disertai dengan authentication saat melakukan pengiriman data.

Konfigurasi Awal

Pertama kita perlu melakukan konfigurasi dasar pada router seperti hostname dan IP Address, juga static route.

Router R1

R1(config)#int lo0
R1(config-if)#ip add 1.1.1.1 255.255.255.255
R1(config-if)#exit
R1(config)#int s2/0
R1(config-if)#ip add 192.168.12.1 255.255.255.0
R1(config-if)#no sh
R1(config-if)#exit
R1(config)#ip route 2.2.2.2 255.255.255.255 192.168.12.2

Router R2

R2(config)#int lo0
R2(config-if)#ip add 2.2.2.2 255.255.255.255
R2(config-if)#exit
R2(config)#int s2/0
R2(config-if)#ip add 192.168.12.2 255.255.255.0
R2(config-if)#no sh
R2(config-if)#exit
R2(config)#ip route 1.1.1.1 255.255.255.255 192.168.12.1
Secara default interface serial menggunakan HDLC sebagai protokol encapsulation atau pembungkusnya, berikut ini adalah buktinya :
R1#sh interfaces serial 2/0
Serial2/0 is up, line protocol is up 
  Hardware is M4T
  Internet address is 192.168.12.1/24
  MTU 1500 bytes, BW 1544 Kbit/sec, DLY 20000 usec, 
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation HDLC, crc 16, loopback not set

Konfigurasi PPP

Pertama kita harus membuat username dan password pada masing-masing router yang nantinya akan digunakan untuk keperluan authentication.

Router R1

R1(config)#username konek password rahasia

Router R2

R2(config)#username konek password rahasia
Setelah itu kita kembali masuk pada konfigurasi interface untuk mengatur encapsulation menjadi PPP beserta pengaturan username dan password yang akan dikirimkan, pastikan kedua router sama agar saling terhubung.

Router R1

R1(config)#int s2/0
R1(config-if)#encap ppp
R1(config-if)#ppp authen pap
R1(config-if)#ppp pap sent-username konek password rahasia
R1(config-if)#end

Router R2

R2(config)#int s2/0
R2(config-if)#encap ppp
R2(config-if)#ppp authen pap
R2(config-if)#ppp pap sent-username konek password rahasia
R2(config-if)#end
Sampai disini konfigurasi PPP PAP sudah selesai dan tinggal melakukan verifikasi.

Verifikasi

Jika kita lihat lewat wireshark maka seperti ini kelihatannya ketika melakukan authentication :
Untuk memastikan protocol encapsulationnya sudah menjadi PPP kita lihat status interfacenya :
R1#sh int s2/0
Serial2/0 is up, line protocol is up 
  Hardware is M4T
  Internet address is 192.168.12.1/24
  MTU 1500 bytes, BW 1544 Kbit/sec, DLY 20000 usec, 
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation PPP, LCP Open

R2#sh int s2/0
Serial2/0 is up, line protocol is up 
  Hardware is M4T
  Internet address is 192.168.12.2/24
  MTU 1500 bytes, BW 1544 Kbit/sec, DLY 20000 usec, 
     reliability 255/255, txload 1/255, rxload 1/255
  Encapsulation PPP, LCP Open
Terakhir testing koneksi dengan PING.
R2#ping 1.1.1.1 so 2.2.2.2
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 1.1.1.1, timeout is 2 seconds:
Packet sent with a source address of 2.2.2.2 
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 9/9/10 ms
Sampai disini saja postingan saya kali ini, sekian dan terima kasih

Komentar