Topology & Networking¶
Security Zone¶
- Single homed bastion host
- Dual homed bastion host
- Screened host gateway
- Screened subnet gateway
Network Topology saran Cisco¶
- Campus Area Network
- Cloud, Wide-Area Network
- Data Center Network
- Small office/Home Office
Virtual Environtment & Security¶
Saat ini sedang banyak kantor / lembaga menggunakan virtual network dan virtual server di lingkungan internal, dan banyak provider cloud computing yang menawarkan sewa virtual network dan virtual server, salah satunya AWS.
Dengan adanya provider ini, perusahaan yang memerlukan server tidak perlu menyediakan atau membeli server sendiri, tidak perlu membangun data center dan menyediakan infrastruktur sendiri. Perusahaan tersebut bisa menyewa virtual server lengkap dengan fasilitas keamanan, storage, dan fitur lainnya.
keberadaan virtual network & server menyebabkan kebutuhan juga terhadap virtual security. maka dikembangkan pula solusi mengenai virtual security
Implementasi AAA¶
Untuk mempermudah pengelolaan user, Cisco menganjurkan agar pada network tersedia sebuah server AAA (Authentication, Authorization, Accounting). informasi login dan password semua pengguna network dapat dikelola secara terpusat.
untuk melakukan ini, diperlukan 2 tahap pengerjaan :
- menginstall Access Control Server (ACS)
- melakukan konfigurasi router dan switch / perangkat lain agar menggunakan ACS