Skip to content

Topology & Networking

Security Zone

  • Single homed bastion host
  • Dual homed bastion host
  • Screened host gateway
  • Screened subnet gateway

Network Topology saran Cisco

  • Campus Area Network
  • Cloud, Wide-Area Network
  • Data Center Network
  • Small office/Home Office

Virtual Environtment & Security

Saat ini sedang banyak kantor / lembaga menggunakan virtual network dan virtual server di lingkungan internal, dan banyak provider cloud computing yang menawarkan sewa virtual network dan virtual server, salah satunya AWS.

Dengan adanya provider ini, perusahaan yang memerlukan server tidak perlu menyediakan atau membeli server sendiri, tidak perlu membangun data center dan menyediakan infrastruktur sendiri. Perusahaan tersebut bisa menyewa virtual server lengkap dengan fasilitas keamanan, storage, dan fitur lainnya.

keberadaan virtual network & server menyebabkan kebutuhan juga terhadap virtual security. maka dikembangkan pula solusi mengenai virtual security

Implementasi AAA

Untuk mempermudah pengelolaan user, Cisco menganjurkan agar pada network tersedia sebuah server AAA (Authentication, Authorization, Accounting). informasi login dan password semua pengguna network dapat dikelola secara terpusat.

untuk melakukan ini, diperlukan 2 tahap pengerjaan :

  • menginstall Access Control Server (ACS)
  • melakukan konfigurasi router dan switch / perangkat lain agar menggunakan ACS