Rangkum Artikel Router, Gateway, DNS, DHCP Server, Firewall, Web Proxy



  • Router
Router merupakan salah satu perangkat dalam dunia jaringan komputer. Pengertian Router adalah perangkat jaringan yang berfungsi untuk menghubungkan beberapa jaringan atau network, baik jaringan yang menggunakan teknologi sama atau yang berbeda, misalnya menghubungkan jaringan topologi Bus, topologi Star atau topologi Ring.
pengertian router - fungsi router - jenis router


Karena router ini menghubungkan beberapa jaringan tentunya router berbeda dengan Switch. Switch hanya perangkat yang digunakan untuk menghubungkan beberapa komputer sehingga membentuk LAN atau local area network. Sedangkan router adalah perangkat yang menghubungkan satu LAN dengan banyak LAN lainnya.

Router dapat digunakan untuk menghubungkan banyak jaringan kecil ke sebuah jaringan yang lebih besar, yang disebut dengan internetwork, atau untuk membagi sebuah jaringan besar ke dalam beberapa subnetwork untuk meningkatkan kinerja dan juga mempermudah manajemennya. Router juga kadang digunakan untuk mengoneksikan dua buah jaringan yang menggunakan media yang berbeda atau berbeda arsitektur jaringan, seperti halnya dari Ethernet ke Token Ring.

pengertian router - fungsi router - jenis router

Router umumnya dipakai untuk jaringan berbasis teknologi protokol TCP/IP, router jenis ini dinamakan IP Router. Internet merupakan contoh utama dari jaringan yang memiliki IP Router.

Umumnya router ada dua jenis, yaitu router statis dan router dinamis,
Router statis atau static router merupakan router yang memiliki tabel routing statis yang disetting dengan cara manual oleh para administrator jaringan. Sedangkan router dinamis atau rynamic router merupakan router yang memiliki dan membuat tabel routing dinamis dengan membaca lalu lintas jaringan dan juga dengan saling berhubungan dengan router lainnya.

PC Router :

Pengertian PC router adalah sebuah komputer yang dimodifikasi sedemikian rupa sehingga dapat digunakan sebagai router. Untuk membuat sebuah PC router tidak harus menggunakan komputer dengan spesifikasi yang tinggi. Komputer dengan prosesor pentium dua, hard drive 10 GB dan ram 64 serta telah tersedia LAN Card  sudah bisa digunakan sebagai PC router. Komputer yang dijadikan router ini harus diinstal dengan sistem operasi khusus untuk router. Sistem operasi yang populer untuk PC router saat ini adalah Mikrotik.
  • Gateway
Gateway adalah sebuah perangkat yang digunakan untuk menghubungkan satu jaringan komputer dengan satu atau lebih jaringan komputer yang menggunakan protokol komunikasi yang berbeda sehingga informasi dari satu jaringan computer dapat diberikan kepada jaringan komputer lain yang protokolnya berbeda.
  • DNS (Domain Name Server)
DNS adalah Domain Name Server,yaitu server yang digunakan untuk mengetahui IP Address suatu hostlewat host name-nya. Dalam dunia internet, komputer berkomunikasi satusama lain dengan mengenali IP Address-nya.Namun bagi manusia tidakmungkin menghafalkan IP address tersebut, manusia lebih mudahmenghapalkan kata-kata seperti http://nstars.net, www.google.com, atau http://ultramelta.tk/. Jadi ,DNS berfungsi untuk mengkonversi nama yang bisa terbaca olehmanusia ke dalam IP addresshost yang bersangkutan untuk dihubungi.


Cara kerja DNS adalah sebagai berikut:

Ketika kita merequest suatu alamat, misalnya http://nstars.net dari host kita (124.195.3.23), maka host kita akan mengontak name server lokal untuk menanyakan dimanakah http://nstars.netcom berada. Name server ITS (124.195.3.2) akan mencari request tersebutdi databasen lokal. Karena tidak ada, maka name server akan mengontakroot DNS servernya, siapa yang memegang domain untuk .com

Beberapa daftar Top Level Domain (TLD) yang ada sekarang adalah: com,net, org, biz, info, name, museum, dan tv. Sedangkan Country Code TopLevel Domain (ccTLD) adalah: us, uk, fr, es, de, it, jp, ie, dll.

Root server akan memberitahu IP address dari server DNS dariwww.friendster.com. Kemudian DNS server lokal akan mengontak server DNSyang mengelola www.friendster.com. Kemudian DNS server tersebut akanmemberitahu IP address dari www.friendster.com. baru host nirmaladewimerequest www.friendster.com dengan IP address tersebut.

  • DHCP Server
DHCP merupakan singkatan dari Dinamyc Host Configuration Protocol adalah sebuah layanan yang secara otomatis memberikan nomor IP kepada komputer yang memintanya. komputer yang memberikan nomor IP inilah yang disebut sebagai DHCP server, sedangkan komputer yang melakukan request disebut DHCP Client. fungsi DHCP Seperti yang sudah diterangkan. fungsi DHCP ini adalah dapat memberikan nomor IP secara otomatis kepada komputer yang melakukan request. 
  • Firewall
Firewall adalah perangkat yang berfungsi untuk memeriksa dan menentukan paket data yang dapat keluar atau masuk dari sebuah jaringan. Dengan kemampuan tersebut maka firewall berperan dalam melindungi jaringan dari serangan yang berasal dari jaringan luar (outside network). Firewall mengimplementasikan packet filtering dan dengan demikian menyediakan fungsi keamanan yang digunakan untuk mengelola aliran data ke, dari dan melalui router. Sebagai contoh, firewall difungsikan untuk melindungi jaringan lokal (LAN) dari kemungkinan serangan yang datang dari Internet. Selain untuk melindungi jaringan, firewall juga difungsikan untuk melindungi komputer user atau host (host firewall).

Firewall digunakan sebagai sarana untuk mencegah atau meminimalkan risiko keamanan yang melekat dalam menghubungkan ke jaringan lain. Firewall jika dikonfigurasi dengan benar akan memainkan peran penting dalam penyebaran jaringan yang efisien dan infrastrure yang aman . MikroTik RouterOS memiliki implementasi firewall yang sangat kuat dengan fitur termasuk:
  1. stateful packet inspection
  2. Layer-7 protocol detection
  3. peer-to-peer protocols filtering
  4. traffic classification by:
  5. source MAC address
  6. IP addresses (network or list) and address types (broadcast, local, multicast, unicast)
  7. port or port range
  8. IP protocols
  9. protocol options (ICMP type and code fields, TCP flags, IP options and MSS)
  10. interface the packet arrived from or left through
  11. internal flow and connection marks
  12. DSCP byte
  13. packet content
  14. rate at which packets arrive and sequence numbers
  15. packet size
  16. packet arrival time
  17. dll
  • Web Proxy
Proxy secara gampang dapat diterjemahakan dengan suatu aplikasi yang menjembatani antara client dengan ISP. Sedangkan mesin yang melayani penggunaan proxy ini adalah Proxy server.

Diatas ini dapat dilihat topology sederhana dari peletakan dan penggunaan proxy server. Dimana dari IP local setelah melewati proxy server akan dirubah menjadi IP public. Dari sinilah proxy dapat digunakan sebagai gateway atau pintu keluar masuknya data dari internet ke client.

Proxy dapat berfungsi sebagai
1. Gateway, yaitu jembatan antara jaringan public dan jaringan local. Di dalamnya dimungkinkan terjadi translasi IP Address Public yang disebut NAT (Network Address Translation) berfungsi untuk share sumberdaya dari Internet sehingga client-client yang ada dalam sebuah jaringan LAN (Local Area Network) dapat menikmati akses internet secara bersama-sama dalam waktu yang sama pula cukup dengan menggunakan 1 buah IP Address Public (baik statis maupun dinamis–tergantung service yang diberikan ISP kepada kita). Namun dalam hal proteksi yang lebih baik, biasanya Gateway ini dibuat tersendiri seperti menggunakan router, modem dll.

2. Firewall, untuk keamanan jaringan. Fungsi ini dapat membatasi dan mencegah terjadinya akses-akses yang tidak diinginkan terhadap sumber daya yang ada di internet maupun intranet baik oleh pihak client maupun oleh pihak luar yang tidak diketahui. Contohnya seperti mem-blokir akses dari jaringan internet pada port-port tertentu atau mencegah client mengakses situs-situs/service-service tertentu yang berbahaya bagi komputer dan jaringan local, seperti virus, trojan, serangan hacker dll.

3. Bandwith Management, yaitu untuk membuat peraturan dalam mengelola kontent dan kecepatan akses terhadap sumber daya internet/intranet yang diberlakukan bagi client dalam jaringan localnya. Hal ini terkait pula dengan metode caching yang dilakukan sebuah server proxy pada umumnya (telah dijelaskan diatas).

4. IP Address/Group and User Access Management, fungsi ini merupakan fitur yang cukup penting untuk mengelola hak kepada user/komputer/group/IP Address yang bisa mengakses jaringan luar/internet. 

5. Content Filtering, fitur ini berupa aturan yang akan menyaring setiap informasi/konten yang diminta oleh client agar tidak terlalu bebas dan dapat merusak/meminimalisir sisi negatif dari konten tersebut. 

6. Transparent proxy and Non-transparent proxy, yaitu sebuah metode dimana client yang ada dalam jaringan, tidak perlu melakukan konfigurasi (transparent) untuk bisa mengakses/terhubung/dikenakan aturan dari server proxy tersebut, akan tetapi Proxy Server yang langsung melakukan broadcast terhadap siapapun yang telah memiliki akses ke internet untuk ‘dipaksa’ melewati Proxy Server terlebih dahulu. Sementara Non-transparent proxy adalah kebalikan dari tranparent dimana setiap client yang akan terhubung/mengakses/dikenakan aturan proxy, maka pada setiap aplikasi seperti internet Browser, FTP Client dll. yang menuju jaringan luar/internet harus dikonfigurasi agar terhubung ke Proxy Server tersebut. 

7. VPN Server and VPN Tunnel, VPN adalah singkatan dari (Virtual Private Network) atau jaringan pribadi, yang merupakan cara agar jaringan local/pengguna perorangan disuatu tempat dapat mengakses jaringan local/komputer server ditempat lainnya melalui media public seperti internet. Melalui VPN ini, seseorang atau sebuah jaringan local disebuah tempat dapat terhubung dengan IP Address local, sehingga komunikasi yang terjadi, layaknya dalam sebuah jaringan local biasa (LAN). Namun media yang digunakan adalah media public seperti internet. 

Disini saya akan menjelaskan beberapa jenis proxy 

- Transparent Proxy 
Transparent proxy adalah fasilitas dimana router/proxy akan melakukan forward port. Oke, kita ambil contoh seperti ini, hampir setiap proxy server mempunyai port sendiri yang dapat diatur oleh kita sendiri, contohnya 3128, tentunya setiap client yang terhubung ke proxy server harus melakukan konfigurasi port di mesin client itu sendiri. 

Akan terasa repot jika client yang terhubung itu banyak sekali, maka dari itu, Transparent akan melakukannya secara otomatis, dimana port 80(port standar WWW) akan di-redirect secara otomatis oleh transparent proxy tadi.

- Anonymous Proxy 
Anonymous proxy adalah sebuah proxy yang dapat menyembunyikan identitas kita sehingga dapat mencegah akses komputer kita secara ilegal. Identitas apa saja yang disembunyikan? Yang disembunyikan adalah IP address, browser yang dipakai, system operasi, serta lokasi kita. 

Anonymous Proxy sendiri dibagi menjadi 2 yaitu Anonymous Proxy dan Elite Proxy. Perbedaan keduanya adalah sebagai berikut 

1. Anonymous Proxy server tidak mengirimkan HTTP_X_FORWARDED_FOR variabel ke tuan rumah, ini meningkatkan privasi karena alamat IP Anda tidak dapat login. 

2. Elite Proxy (anonimitas tinggi) tidak mengirim HTTP_X_FORWARDED_FOR, HTTP_VIA dan variabel HTTP_PROXY_CONNECTION. Tuan rumah bahkan tidak tahu Anda menggunakan server proxy dan tentu saja tidak tahu alamat IP Anda.  


Sumber : 

1 komentar: