TUGAS JARKOM

Internet Protocol version 4 (IPv4)

IPv4 adalah sebuah jenis pengalamatan jaringan yang digunakan di dalam protokol jaringan TCP/IP yang menggunakan protokol IP versi 4. Panjang totalnya adalah 32-bit, dan secara teoritis dapat mengalamati hingga 4 miliar host computer di seluruh dunia. Alamat IP versi 4 umumnya diekspresikan dalam notasi desimal bertitik (dotted-decimal notation), yang dibagi ke dalam empat buah oktet berukuran 8-bit. Karena setiap oktet berukuran 8-bit, maka nilainya berkisar antara 0 hingga 255 (meskipun begitu, terdapat beberapa pengecualian nilai). Contoh alamat IP versi 4 adalah 192.168.1.3.


Alamat IP versi 6 (sering disebut sebagai alamat IPv6) adalah sebuah jenis pengalamatan jaringan yang digunakan di dalam protokol jaringan TCP/IP yang menggunakan protokol IP versi 6. Panjang totalnya adalah 128-bit, dan secara teoritis dapat mengalamati hingga 2128=3,4 x 1038 host komputer di seluruh dunia. Contoh alamat IP versi 6 adalah 21DA:00D3:0000:2F3B:02AA:00FF:FE28:9C5A


ICMP adalah Internet Message Controll Protocol. ICMP merupakan protokol pelengkap dalam IP (Internet Protocol). Sperti halnya IP, ICMP bekerja pada Network Layer pada susunan OSI Layer. ICMP di desain untuk mengontrol pengiriman dan pesan percobaan melewati jaringan IP.

Tidak seperti Transport Layer, protocol TCP (Transmission Control Protocol) dan UDP (User Datagram Protocol) yang bekerja pada lapisan atas IP, ICMP berada di sepanjang paket IP.

ICMP berbeda tujuan dengan TCP dan UDP dalam hal ICMP tidak digunakan secara langsung oleh aplikasi jaringan milik pengguna. salah satu pengecualian adalah aplikasi ping yang mengirim pesan ICMP Echo Request (dan menerima Echo Reply) untuk menentukan apakah komputer tujuan dapat dijangkau dan berapa lama paket yang dikirimkan dibalas oleh komputer tujuan.


IPSec (singkatan dari IP Security) adalah sebuah protokol yang digunakan untuk mengamankan transmisi datagram dalam sebuah internetwork berbasis TCP/IP. IPSec mendefiniskan beberapa standar untuk melakukan enkripsi data dan juga integritas data pada lapisan kedua dalam DARPA Reference Model (internetwork layer). IPSec melakukan enkripsi terhadap data pada lapisan yang sama dengan protokol IP dan menggunakan teknik tunneling untuk mengirimkan informasi melalui jaringan Internet atau dalam jaringan Intranet secara aman. IPSec didefinisikan oleh badan Internet Engineering Task Force (IETF) dan diimplementasikan di dalam banyak sistem operasi. Windows 2000 adalah sistem operasi pertama dariMicrosoft yang mendukung IPSec.

IPSec diimplementasikan pada lapisan transport dalam OSI Reference Model untuk melindungi protokol IP dan protokol-protokol yang lebih tinggi dengan menggunakan beberapa kebijakan keamanan yang dapat dikonfigurasikan untuk memenuhi kebutuhan keamanan pengguna, atau jaringan. IPSec umumnya diletakkan sebagai sebuah lapsian tambahan di dalam stack protokol TCP/IP dan diatur oleh setiap kebijakan keamanan yang diinstalasikan dalam setiap mesin komputer dan dengan sebuah skema enkripsi yang dapat dinegosiasikan antara pengirim dan penerima. Kebijakan-kebijakan keamanan tersebut berisi kumpulan filter yang diasosiasikan dengan kelakuan tertentu. Ketika sebuah alamat IP,nomor port TCP dan UDP atau protokol dari sebuah paket datagram IP cocok dengan filter tertentu, maka kelakukan yang dikaitkan dengannya akan diaplikasikan terhadap paket IP tersebut.

Dalam sistem operasi Windows 2000, Windows XP, dan Windows Server 2003, kebijakan keamanan tersebut dibuat dan ditetapkan pada level domain Active Directory atau pada hostindividual dengan menggunakan snap-in IPSec Management dalam Microsoft Management Console (MMC). Kebijakan IPSec tersebut, berisi beberapa peraturan yang menentukan kebutuhan keamanan untuk beberapa bentuk komunikasi. Peraturan-peraturan tersebut digunakan ntuk memulai dan mengontrol komunikasi yang aman berdasarkan sifat lalu lintas IP, sumber lalu lintas tersebut dan tujuannya. Peraturan-peraturan tersebut dapat menentukan metode-metode autentikasi dan negosiasi, atribut proses tunneling, dan jenis koneksi.

Untuk membuat sebuah sesi komunikasi yang aman antara dua komputer dengan menggunakan IPSec, maka dibutuhkan sebuah framework protokol yang disebut denganISAKMP/Oakley. Framework tersebut mencakup beberapa algoritma kriptografi yang telah ditentukan sebelumnya, dan juga dapat diperluas dengan menambahkan beberapa sistem kriptografi tambahan yang dibuat oleh pihak ketiga. Selama proses negosiasi dilakukan, persetujuan akan tercapai dengan metode autentikasi dan kemanan yang akan digunakan, dan protokol pun akan membuat sebuah kunci yang dapat digunakan bersama (shared key) yang nantinya digunakan sebagi kunci enkripsi data. IPSec mendukung dua buah sesi komunikasi keamanan, yakni sebagai berikut:

-protokol Authentication Header (AH): menawarkan autentikasi pengguna dan perlindungan dari beberapa serangan (umumnya serangan man in the middle), dan juga menyediakan fungsi autentikasi terhadap data serta integritas terhadap data. Protokol ini mengizinkan penerima untuk merasa yakin bahwa identitas si pengirim adalah benar adanya, dan data pun tidak dimodifikasi selama transmisi. Namun demikian, protokol AH tidak menawarkan fungsi enkripsi terhadap data yang ditransmisikannya. Informasi AH dimasukkan ke dalamheader paket IP yang dikirimkan dan dapat digunakan secara sendirian atau bersamaan dengan protokol Encapsulating Security Payload.

-protokol Encapsulating Security Payload (ESP): Protokol ini melakukan enkapsulasi serta enkripsi terhadap data pengguna untuk meningkatkan kerahasiaan data. ESP juga dapat memiliki skema autentikasi dan perlindungan dari beberapa serangan dan dapat digunakan secara sendirian atau bersamaan dengan Authentication Header. Sama seperti halnya AH, informasi mengenai ESP juga dimasukkan ke dalam header paket IP yang dikirimkan.

Beberapa perangkat keras serta perangkat lunak dapat dikonfigurasikan untuk mendukung IPSec, yang dapat dilakukan dengan menggunakan enkripsi kunci publik yang disediakan olehCertificate Authority (dalam sebuah public key infrastructure) atau kunci yang digunakan bersama yang telah ditentukan sebelumnya (skema Pre-Shared Key/PSK) untuk melakukan enkripsi secara privat.


Internet Group Management Protocol (disingkat menjadi IGMP) adalah salah satu protokol jaringan dalam kumpulan protokol Transmission Control Protocol/Internet Protocol (TCP/IP) yang bekerja pada lapisan jaringan yang digunakan untuk menginformasikan router-router IP tentang keberadaan group-group jaringan multicast. Sekali sebuah router mengetahui bahwa terdapat beberapa host dalam jaringan yang terhubung secara lokal yang tergabung ke dalam group multicast tertentu, router akan menyebarkan informasi ini dengan menggunakan protokol IGMP kepada router lainnya dalam sebuah internetwork sehingga pesan-pesan multicast dapat diteruskan kepada router yang sesuai. IGMP kemudian digunakan untuk memelihara keanggotaangroup multicast di dalam subnet lokal untuk sebuah alamat IP multicast.

Versi-versi IGMP

Hingga saat ini, terdapat dua versi dari protokol IGMP, yakni IGMPv1 (yang didefinisikan dalam RFC 1112) serta IGMPv2 (yang didefinisikan dalam RFC 2236). IGMPv1 hanya mendukung dua (2) jenis pesan IGMP:

-Host membership report (laporan keanggotaan sebuah host): host akan mengirimkan pesan dengan jenis ini untuk menginformasikan router lokal bahwa host tersebut hendak menerima lalu lintas IP multicast yang ditujukan ke sebuah alamat group multicast tertentu.

-Host membership query (permintaan keanggotaan sebuah host): router akan mengirimkan pesan dengan jenis ini untuk memberi tahu kepada segmen jaringan lokal tertentu untuk menentukan apakah ada host dalam segmen yang sedang "mendengarkan" (listening) terhadap lalu lintas multicast atau tidak.

IGMPv2 merupakan pembaruan yang dilakukan terhadap IGMPv1, yang menawarkan beberapa jenis pesan IGMP yang baru:

- Leave group: digunakan oleh host untuk menginformasikan sebuah router bahwa host tersebut merupakan anggota terkhir yang hendak meninggalkan sebuah group multicast sehinggarouter mengetahui bahwa router tersebut tidak perlu lagi meneruskan lalu lintas multicast IP ke subnet yang bersangkutan.

- Group-specific query: mirip seperti pesan IGMPv1 Host membership query, kecuali jenis ini akan melakukan pengecekan keanggotaan di dalam sebuah group multicast tertentu.

- Multicast querier election: pesan yang mengizinkan sebuah router untuk dipilih untuk mengeluarkan pesan IGMPv1 Host membership query kepada sebuah segmen jaringan tertentu.

IGMPv2 kompatibel secara penuh dengan IGMP v1.


IPX (bahasa Inggris: Internetwork Packet Exchange) adalah protokol jaringan komputer yang digunakan oleh sistem operasi Novell NetWare pada akhir dekade 1980an hingga pertengahan dekade 1990an. IPX adalah protokol komunikasi tanpa koneksi (connectionless), seperti halnya Internet Protocol dan User Datagram Protocol pada kumpulan protokolTCP/IP. Selain membutuhkan protokol IPX, Novell Netware juga membutuhkan protokol tingkat tinggi bernama Sequenced Packet Exchange (SPX) dan Network Control Protocol (NCP). Protokol ini diturunkan oleh Novell dari protokol IDP yang terdapat di dalam Xerox Network Services.

IPX digunakan untuk melakukan pemetaan paket-paket data dari satu titik di dalam jaringan ke titik lainnya melalui sebuah internetwork. IPX beroperasi di lapisan jaringan (lapisan ketiga pada model OSI), dan dapat digunakan di dalam teknologi Ethernet, Token Ring, dan protokol lapisan data-link lainnya. IPX memang dahulu pernah digunakan pada Local Area Network(LAN) berbasis Novell NetWare sebelum akhirnya Novell menggantinya dengan TCP/IP saat merilis NetWare 5.x. Sebelum diganti dengan TCP/IP, protokol ini merupakan protokol yang sangat populer.

Pada awalnya, penggunaan IPX sangatlah banyak, sebelum munculnya Internet booming pertengahan dekade 1990an. Pada saat itu, komputer dan jaringan komputer dapat menjalankan beberapa protokol jaringan, sehingga hampir semua jaringan berbasis IPX juga menjalankan TCP/IP untuk mengizinkan konektivitas Internet. Sebelum versi NetWare 5.x IPX merupakan protokol yang wajib, akan tetapi, pada versi 5.x atau yang lebih baru, Novell mengizinkan penggunanya untuk menjalankan NetWare tanpa IPX.


AppleTalk adalah sebuah protokol jaringan yang dikembangkan khusus untuk jaringan yang terdiri atas komputer-komputer Apple Macintosh, yang mengizinkan para penggunanya untuk saling berbagi berkas dan printer agar dapat diakses oleh pengguna lainnya. AppleTalk merupakan teknologi yang sudah dianggap usang yang kini telah digantikan oleh Apple Open Transport, yang juga mendukung AppleTalk itu sendiri, protokol TCP/IP dan beberapa protokol jaringan lainnya.

AppleTalk adalah sebuah teknologi jaringan yang hanya mendukung hingga 254 node untuk tiap jaringan fisiknya. AppleTalk dapat berjalan di atas protokol LocalTalk, sebuah antarmuka serial RS-499/RS-422 yang terdapat di dalam komputer Apple Macintosh. Pada versi AppleTalk Phase II yang lebih baru, protokol yang didukung pun semakin luas, yakni EtherTalk (untuk konektivitas dengan Ethernet), TokenTalk (untuk konektivitas dengan Token Ring), dan FDDITalk (untuk konektivitas dengan FDDI).

Alamat mesin di dalam jaringan berbasis AppleTalk secara acak akan diberikan ketika mesin tersebut dikoneksikan ke jaringan tersebut, dan mesin tersebut akan membuat sebuah paket yang dikirimkan secara broadcast untuk menjamin bahwa tidak ada mesin lainnya yang menggunakan alamat tersebut. Pengalamatan dinamis ini disebut dengan AppleTalk Address Resolution Protocol (AARP).

Internetwork AppleTalk secara logis dibagi ke dalam beberapa zona di mana fungsi utamanya adalah untuk membuat sumber daya jaringan lebih mudah untuk diakses oleh pengguna. Sebuah zona AppleTalk adalah sebuah representasi logis dari beberapa node jaringan AppleTalk yang dapat terdiri atas beberapa jaringan fisik. Pemetaan antara zona dan alamat jaringan akan dilakukan oleh protokol Zone Information Protocol (ZIP), yang kemudian membuat Zone Information Table (ZIT) yang nantinya disimpan di dalam router AppleTalk.

Comments

Popular Posts