AUTHENTICATION PPP (POINT TO POINT PROTOCOL) DAN PENERAPANYA - Computer And Network

LinkWithin

Ads Here

Tuesday, April 12, 2016

AUTHENTICATION PPP (POINT TO POINT PROTOCOL) DAN PENERAPANYA



PPP merupakan platform yang digunakan untuk menghubungkan komputer individu atau jaringan komputer ke  internet service provider. Sambungan dibuat antara dua titik, oleh sebab itu disebut Point-to-Point. PPP dianggap menjadi solusi terbaik untuk menghubungkan komputer ke jaringan internet.
Arsitektur dasar PP berlapis dan lapisan paling bawah adalah LCP atau Link Control Protocol. Link Control Protocol bertanggung jawab untuk membuat sambungan. Internet Packet control protocol atau IPCP mengirim dan menerima paket-paket melalui link yang didirikan oleh Link Control Protocol atau LCP.
Komponen Protokol PPP
PPP menyediakan metode untuk transmisi datagram lebih link point-to-point serial. PPP terdiri dari tiga komponen utama, yaitu sebuah metode untuk encapsulating datagrams atas link serial. PPP menggunakan The High Data Link Control (HDLC) protokol sebagai dasar untuk encapsulating datagrams lebih link point-to-point. PPP mempunyai 2 buah sublayer, yaitu :
  1. LCP (Link Control Protocol), untuk membangun, mengkonfigurasi, dan menguji koneksi data link.
  2. NCP (Network Control Protocol), untuk menetapkan dan mengkonfigurasi protokol jaringan lapisan yang berbeda.
Untuk membangun komunikasi melalui link point-to-point, PPP mengirim LCP frame untuk mengkonfigurasi dan menguji data link. Setelah link telah ditetapkan dan fasilitas opsional telah dinegosiasikan, diperlukan LCP yang berasal dari PPP dengan mengirimkan frame NCP untuk memilih dan mengkonfigurasi protokol lapisan satu atau lebih jaringan. Ketika masing-masing lapisan protokol jaringan yang dipilih yang telah dikonfigurasi, paket-paket dari masing-masing protokol lapisan jaringan dapat dikirim melalui link. Link ini akan tetap dikonfigurasi untuk komunikasi sampai frame LCP atau NCP eksplisit menutup link, atau sampai terjadi suatu peristiwa eksternal (misalnya, timer tidak aktif berakhir atau campur tangan pengguna).
Cara Kerja Dan Fungsi Point to Point Protocol – PPP
Point to Point protocol- PPP mengikuti sistem notifikasi alamat dan menggunakan alamat IP kerja dial up klien dan IP address.
Lapisan Fisik Persyaratan PPP
PPP mampu beroperasi di semua interface / DTE DCE. Contohnya termasuk EIA/TIA-232-C (sebelumnya RS-232-C), EIA/TIA-422 (sebelumnya RS-422), EIA/TIA-423 (sebelumnya RS-423), dan International Telecommunication Union Sektor Standarisasi Telekomunikasi ( ITU-T) (sebelumnya CCITT) V.35. Satu-satunya syarat mutlak yang diberlakukan oleh PPP adalah penyediaan sirkuit dupleks, baik khusus atau diaktifkan, yang dapat beroperasi baik dalam mode bit-serial asinkron atau sinkron, transparan untuk layer frame PPP link. PPP tidak memaksakan pembatasan tentang laju transmisi selain yang dikenakan oleh antarmuka DTE tertentu / DCE digunakan.
PPP Link Layer :
  • Bendera-A byte tunggal yang menunjukkan awal atau akhir frame. Bidang bendera terdiri dari urutan biner 01111110.
  • Alamat-A byte tunggal yang berisi urutan biner 11111111, alamat broadcast standar. PPP tidak memberikan alamat stasiun individu.
  • Control-A byte tunggal yang berisi urutan biner 00000011, yang panggilan untuk transmisi data user dalam kerangka unsequenced. Sebuah layanan link connectionless mirip dengan Logical Link Control (LLC) 1 Jenis disediakan. (Untuk informasi lebih lanjut tentang jenis dan tipe frame LLC, lihat Bab 16.)
  • Protokol-Dua byte yang mengidentifikasi protokol enkapsulasi di bidang informasi dari frame. Nilai paling up-to-date dari field protokol yang ditentukan dalam Bilangan ditetapkan terbaru Request For Comments (RFC).
  • Data-nol atau lebih byte yang berisi datagram untuk protokol tertentu di bidang protokol. Akhir bidang informasi ditemukan dengan menempatkan urutan bendera penutupan dan memungkinkan 2 byte untuk bidang FCS. Panjang maksimum default bidang informasi adalah 1.500 byte. Dengan perjanjian sebelumnya, PPP menyetujui implementasi dapat menggunakan nilai-nilai lain untuk bidang informasi panjang maksimum.
  • Frame cek urutan (FCS)-Biasanya 16 bit (2 byte). Dengan perjanjian sebelumnya, PPP menyetujui implementasi dapat menggunakan 32-bit (4-byte) FCS untuk mendeteksi kesalahan diperbaiki. The LCP dapat bernegosiasi modifikasi pada struktur rangka PPP standar. frame Diubah, Namun, akan selalu jelas dibedakan dari frame standar.
PPP menyediakan dua metode otentikasi, yaitu: Password Authentication Protokol yang menggunakan password untuk mengotentikasi atau Challenge Handshake Authentication Protocol yang menggunakan handshake server dengan dial up sebagai otentikasi. PPP memungkinkan berbagai jenis protokol berfungsi pada platform dan pada link yang sama. PPP juga selain itu  memeriksa link yang dibentuk oleh protokol termasuk yang disebut dengan fasilitas link level echo yang memeriksa jika link beroperasi dengan benar.
Fungsi Point to Protokol yang utama adalah  memeriksa apakah kondisi line atau saluran telepon yang sedang beroperasi bekerja dengan baik. Point to Point Protocol juga memeriksa password dan setelah melalui semua pemeriksaan awal kemudian menetapkan koneksi dengan ISP dan melakukan permintaan alamat IP.
Alamat IP ini digunakan oleh Point to Point protocol di jaringan internet untuk berkomunikasi dengan semua protokol jaringan lainnya dan server selama koneksi berlangsung. PPP juga mengangkut paket-paket informasi dari satu server ke yang lainnya  menggunakan alamat IP yang sama ke alamat komputer yang telah meminta  informasi.
Frame Point to Point Protocol – PPP
Ada banyak protokol jaringan termasuk frame Point to Point protocol yang bekerja bersamaan untuk mengirim dan menerima data pada jaringan. Paket-paket data yang dikirim dan diterima pada jaringan disebut frame. Point to Point Protocol biasanya mengikuti format standar untuk semua frame yang mengirim  atau menerima.
Point to Point Protocol mengikuti  format set tertentu untuk tujuan yang berbeda di jaringan. Format yang umum digunakan oleh Point to Point Protocol adalah Link Control Protocol, dan authentication protocols lainnya seperti PAP dan CHAP. Point-to-Point Protocol juga memiliki beragam versi disebut PPP multilink protocol. Protokol-protokol ini digunakan untuk mengangkut potongan-potongan kecil data pada link.
Di antara tiga protokol, Link Control Protocol dapat menangani berbagai ukuran paket dan informasi. Hal ini juga mengotentikasi rekan pada link yang dengan mengenali informasi yang sedang dikirim pada link. Ini adalah fitur yang membantu ketika tidak ada prosedur otentikasi yang sedang digunakan.
Konfigurasi PPP ( Point to Point Protocol )
Default protocol point-to-point untuk router Cisco adalah HDLC (High-Level Data Link Control) yang mana umum dipakai pada leased line seperti T1; T3 dll, akan tetapi HDLC tidak support authentication. KDLC adalah patennya Cisco jadi bukan standard industri, jadi hanya bisa dipakai sesama Cisco saja.
Implementasi PPP Protocol
Berikut ini konfigurasinya :
Router# configure terminal
Router(config)# interface serial 0
Router(config-if) # encapsulation ppp
Router(config-if) # exit
PPP protocol diinisialisasi dan di enable pada interface serial 0. Langkah selanjutnya adalah men-set jenis authentication yang dipakai

Router(config) # int s0
Router(config-if) # ppp authentication pap
Or you can use the CHAP authentication method.
Router(config-if) # ppp authentication chap
Router # show int s0
CHAP direkomendasikan sebagai metode authentication PPP protocol, yang memberikan suatu authentication terenkripsi dua arah yang mana lebih secure daripada PAP. Jika jalur sudah tersambung, kedua server di masing-masing ujung saling mengirim pesan ‘Challenge’. Segera setelah pesan ‘Challenge’ terkirim, sisi remote yang diujung akan merespon dengan fungsi ‘hash’ satu arah menggunakan Message Digest 5 (MD5) dengan memanfaatkan user dan password mesin local. Kedua sisi ujung router harus mempunyai konfigurasi yang sama dalam hal PPP protocol ini termasuk metode authentication yang dipakai.
Router(config)# username router password cisco
Router(config)# interface serial 0
Router(config-if)# encapsulation ppp
Router(config-if)# ppp chap hostname router
Router(config-if)# ppp authentication chap
PPP protocol - CHAP authenticating :
  • Konfigurasi kedua router dengan username dan password
  • Username yang dipakai adalah hostname dari router remote
  • Password yang dikonfigurasikan harus sama