Panduan Masterclass Desain & Arsitektur Jaringan IP Enterprise: Subnetting, Routing (OSPF/BGP), VLAN, VPN IPSec, QoS, dan High Availability
Overview & Tujuan Belajar
Ringkasan materi, target belajar, dan hasil akhir yang harus dicapai.
Yang Akan Dipelajari
- 1. Memahami metodologi perancangan jaringan IP Top-Down berdasarkan standar IBM Redbooks (SG24-2580-01).
- 2. Mampu merancang skema Subnetting, VLSM, CIDR, dan tabel routing OSPF/BGP-4.
- 3. Mampu mengonfigurasi VLAN 802.1Q, Inter-VLAN Routing, dan Redundansi Gateway VRRP.
- 4. Mampu mendesain arsitektur Keamanan DMZ Firewall, IPSec VPN, dan Quality of Service (QoS).
Topologi Lab & Skenario
- Enterprise HQ Network Core (Layer 3 Switch Switched Backbone) <---> [BGP-4 / OSPF Router] <== [IPSec Encrypted VPN Tunnel] ==> Branch Office Edge Router (VRRP Dual Gateway) <---> Access Switches (VLAN 10/20) + DMZ Firewall Zone
Tested & Verified On
Cisco IOS-XE / IBM Nways / FortiGate / MikroTik RouterOS v7
Prerequisites
Pemahaman Model OSI 7-Layer, Dasar TCP/IP, IP Addressing, dan Routing Dasar
Ringkasan Tutorial
Panduan masterclass super komprehensif arsitektur dan desain jaringan IP skala Enterprise mengacu pada buku resmi IBM Redbooks (IP Network Design Guide - SG24-2580-01 karya Martin W. Murhammer et al.). Membahas 8 Bab lengkap: Metodologi Top-Down, Infrastruktur LAN/WAN (Ethernet 5-4-3 rule, Token-Ring, FDDI, ATM, Frame Relay), IP Addressing Class A/B/C/D/E, Subnetting & CIDR Supernetting, DNS/DDNS/DHCP, Protokol Routing (RIPv2, OSPF Multi-Area, BGP-4), Router Bypassing (L3 Switching, NHRP, MPOA), Remote Access (PPTP, L2TP, IPSec VPN, AAA RADIUS/TACACS+), Keamanan DMZ Firewall (Dual-Homed, Screened Subnet), IP Multicasting (IGMP, DVMRP, PIM-SM), QoS (DiffServ, RSVP, WFQ), serta 3 Studi Kasus Jaringan Skala Kecil, Menengah, dan Besar.
Tujuan Belajar
- 1. Memahami metodologi perancangan jaringan IP Top-Down berdasarkan standar IBM Redbooks (SG24-2580-01).
- 2. Mampu merancang skema Subnetting, VLSM, CIDR, dan tabel routing OSPF/BGP-4.
- 3. Mampu mengonfigurasi VLAN 802.1Q, Inter-VLAN Routing, dan Redundansi Gateway VRRP.
- 4. Mampu mendesain arsitektur Keamanan DMZ Firewall, IPSec VPN, dan Quality of Service (QoS).
Hasil Akhir yang Diharapkan
Setelah menyelesaikan seluruh modul, peserta diharapkan mampu mengulang implementasi ini secara mandiri, memahami alasan desainnya, dan melakukan verifikasi hasil di lapangan tanpa hanya menyalin konfigurasi.