Sabtu, 07 November 2009

Tugas Kelas 9.5

Carilah diinternet tentang JAWABAN soal-soal dibawah ini :

1. HADRWARE-HADWARE JARINGAN DAN PENGERTIANNYA
2. Pengertian wi FI dan keamanannya serta keuntungannya
3. SEPULUH MANFAAT JARINGAN INTERNET
4. Pengertian Bridge, router, TCP/IP, HUB, switch
5. PENGERTIAN LAN, MAN WAN, SAN

Jawab:
1. Perangkat keras, merupakan salah satu element dari sistem komputer, suatu alat yang bisa dilihat dan diraba oleh manusia secara langsung, yang mendukung proses komputerisasi.
Dalam bahasa Indonesia disebut dengan perangkat keras. Merupakan perangkat yang dapat kita lihat dan dapat kita sentuh secara fisik, seperti perangkat perangkat masukan, perangkat pemroses, maupun perangkat keluaran.
Peralatan ini umumnya cukup canggih. Dia dapat bekerja berdasarkan perintah yang ada padanya, yang disebut juga dengan instruction set. Dengan adanya perintah yang dimengerti oleh mesin tersebut, maka perintah tersebut melakukan berbagai aktifitas kepada mesin yang dimengerti oleh mesin tersebut sehingga mesin bisa bekerja berdasarkan susunan perintah yang didapatkan olehnya.
Adapun Komponen Jaringan Komputer
1. File Server
2. Workstations
3. NIC (Network Interface Card)
4. Repeater
5. Consentrator/Hub/switch
6. Bridge
7. Router
(sumber : http://wiewiesmkti.blogspot.com/2007/07/suatu-perangkat-keras-yang-di-butuhkan.html dan http://www.total.or.id/info.php?kk=hardware)

2. Wi-Fi merupakan kependekan dari Wireless Fidelity, yang memiliki pengertian yaitu sekumpulan standar yang digunakan untuk Jaringan Lokal Nirkabel (Wireless Local Area Networks - WLAN) yang didasari pada spesifikasi IEEE 802.11. Standar terbaru dari spesifikasi 802.11a atau b, seperti 802.16 g, saat ini sedang dalam penyusunan, spesifikasi terbaru tersebut menawarkan banyak peningkatan mulai dari luas cakupan yang lebih jauh hingga kecepatan transfernya.
Awalnya Wi-Fi ditujukan untuk penggunaan perangkat nirkabel dan Jaringan Area Lokal (LAN), namun saat ini lebih banyak digunakan untuk mengakses internet. Hal ini memungkinan seseorang dengan komputer dengan kartu nirkabel (wireless card) atau personal digital assistant (PDA) untuk terhubung dengan internet dengan menggunakan titik akses (atau dikenal dengan hotspot) terdekat.
(sumber : http://id.wikipedia.org/wiki/Wi-Fi)

Keamanan Wireless LAN (Wifi)
Jaringan Wifi memiliki lebih banyak kelemahan dibanding dengan jaringan kabel. Saat ini perkembangan teknologi wifi sangat signifikan sejalan dengan kebutuhan sistem informasi yang mobile. Banyak penyedia jasa wireless seperti hotspot komersil, ISP, Warnet, kampus-kampus maupun perkantoran sudah mulai memanfaatkan wifi pada jaringan masing masing, tetapi sangat sedikit yang memperhatikan keamanan komunikasi data pada jaringan wireless tersebut. Hal ini membuat para hacker menjadi tertarik untuk mengexplore keamampuannya untuk melakukan berbagai aktifitas yang biasanya illegal menggunakan wifi.
Beberapa Teknik Keamanan yang digunakan pada Wireless LAN
Dibawah ini beberapa kegiatan dan aktifitas yang dilakukan untuk mengamanan jaringan wireless :
- Menyembunyikan SSID
Banyak administrator menyembunyikan Services Set Id (SSID) jaringan wireless mereka dengan maksud agar hanya yang mengetahui SSID yang dapat terhubung ke jaringan mereka. Hal ini tidaklah benar, karena SSID sebenarnya tidak dapat disembuyikan secara sempurna. Pada saat saat tertentu atau khususnya saat client akan terhubung (assosiate) atau ketika akan memutuskan diri (deauthentication) dari sebuah jaringan wireless, maka client akan tetap mengirimkan SSID dalam bentuk plain text (meskipun menggunakan enkripsi), sehingga jika kita bermaksud menyadapnya, dapat dengan mudah
menemukan informasi tersebut. Beberapa tools yang dapat digunakan untuk mendapatkan ssid yang dihidden antara lain, kismet (kisMAC), ssid_jack (airjack), aircrack , void11 dan masih banyak lagi.
- Keamanan wireless hanya dengan kunci WEP
WEP merupakan standart keamanan & enkripsi pertama yang digunakan pada wireless, WEP memiliki berbagai kelemahan antara lain :
 Masalah kunci yang lemah, algoritma RC4 yang digunakan dapat dipecahkan.
 WEP menggunakan kunci yang bersifat statis
 Masalah initialization vector (IV) WEP
 Masalah integritas pesan Cyclic Redundancy Check (CRC32)
WEP terdiri dari dua tingkatan, yakni kunci 64 bit, dan 128 bit. Sebenarnya kunci rahasia pada kunci
WEP 64 bit hanya 40 bit, sedang 24bit merupakan Inisialisasi Vektor (IV). Demikian juga pada kunci
WEP 128 bit, kunci rahasia terdiri dari 104bit. Seranganserangan
pada kelemahan WEP antara lain :
1. Serangan terhadap kelemahan inisialisasi vektor (IV), sering disebut FMS attack. FMS singkatan dari nama ketiga penemu kelemahan IV yakni Fluhrer, Mantin, dan Shamir. Serangan ini dilakukan dengan cara mengumpulkan IV yang lemah sebanyakbanyaknya.
Semakin banyak IV lemah yang diperoleh, semakin cepat ditemukan kunci yang digunakan
2. Mendapatkan IV yang unik melalui packet data yang diperoleh untuk diolah untuk proses cracking kunci WEP dengan lebih cepat. Cara ini disebut chopping attack, pertama kali ditemukan oleh h1kari. Teknik ini hanya membutuhkan IV yang unik sehingga mengurangi kebutuhan IV yang lemah dalam melakukan cracking WEP.
Kedua serangan diatas membutuhkan waktu dan packet yang cukup, untuk mempersingkat waktu, para hacker biasanya melakukan traffic injection. Traffic Injection yang sering dilakukan adalah dengan cara mengumpulkan packet ARP kemudian mengirimkan kembali ke access point. Hal ini mengakibatkan pengumpulan initial vektor lebih mudah dan cepat. Berbeda dengan serangan pertama dan kedua, untuk serangan traffic injection,diperlukan spesifikasi alat dan aplikasi tertentu yang mulai jarang ditemui di tokotoko, mulai dari chipset, versi firmware, dan versi driver serta tidak jarang harus melakukan patching terhadap driver dan aplikasinya.
- MAC Filtering
Hampir setiap wireless access point maupun router difasilitasi dengan keamanan MAC Filtering. Hal ini sebenarnya tidak banyak membantu dalam mengamankan komunikasi wireless, karena MAC address sangat mudah dispoofing atau bahkan dirubah. Tools ifconfig pada OS Linux/Unix atau beragam tools spt network utilitis, regedit, smac, machange pada OS windows dengan mudah digunakan untuk spoofing atau mengganti MAC address. Penulis masih sering menemukan wifi di perkantoran dan bahkan ISP (yang biasanya digunakan oleh warnet-warnet) yang hanya menggunakan proteksi MAC Filtering. Dengan menggunakan aplikasi wardriving seperti kismet/kisMAC atau aircrack tools, dapat diperoleh informasi MAC address tiap client yang sedang terhubung ke sebuah Access Point. Setelah mendapatkan informasi tersebut, kita dapat terhubung ke Access point dengan mengubah MAC sesuai dengan client tadi. Pada jaringan wireless, duplikasi MAC adress tidak mengakibatkan konflik. Hanya membutuhkan IP yang berbeda dengan client yang tadi.
- Captive Portal
Infrastruktur Captive Portal awalnya didesign untuk keperluan komunitas yang memungkinkan semua orang dapat terhubung (open network). Captive portal sebenarnya merupakan mesin router atau gateway yang memproteksi atau tidak mengizinkan adanya trafik hingga user melakukan registrasi/otentikasi.
Berikut cara kerja captive portal :
- user dengan wireless client diizinkan untuk terhubung wireless untuk mendapatkan IP address (DHCP)
- block semua trafik kecuali yang menuju ke captive portal (Registrasi/Otentikasi berbasis web) yang terletak pada jaringan kabel.
- redirect atau belokkan semua trafik web ke captive portal
- setelah user melakukan registrasi atau login, izinkan atau buka akses ke jaringan (internet)
Beberapa hal yang perlu diperhatikan, bahwa captive portal hanya melakukan tracking koneksi client berdasarkan IP dan MAC address setelah melakukan otentikasi. Hal ini membuat captive portal masih dimungkinkan digunakan tanpa otentikasi karena IP dan MAC adress dapat dispoofing. Serangan dengan melakukan spoofing IP dan MAC. Spoofing MAC adress seperti yang sudah dijelaskan pada bagian Mac Filtering diatas. Sedang untuk spoofing IP, diperlukan usaha yang lebih yakni dengan memanfaatkan ARP cache poisoning, kita dapat melakukan redirect trafik dari client yang sudah terhubung sebelumnya. Serangan lain yang cukup mudah dilakukan adalah menggunakan Rogue AP, yaitu mensetup Access Point (biasanya menggunakan HostAP) yang menggunakan komponen informasi yang sama seperti AP target seperti SSID, BSSID hingga kanal frekwensi yang digunakan. Sehingga ketika ada client yang akan terhubung ke AP buatan kita, dapat kita membelokkan trafik ke AP sebenarnya. Tidak jarang captive portal yang dibangun pada suatu hotspot memiliki kelemahan pada konfigurasi atau design jaringannya. Misalnya, otentikasi masih menggunakan plain text (http), managemen jaringan dapat diakses melalui wireless (berada pada satu network), dan masih banyak lagi. Kelemahan lain dari captive portal adalah bahwa komunikasi data atau trafik ketika sudah melakukan otentikasi (terhubung jaringan) akan dikirimkan masih belum terenkripsi, sehingga dengan mudah dapat disadap oleh para hacker. Untuk itu perlu berhatihati melakukan koneksi pada jaringan hotspot, agar mengusahakan menggunakan komunikasi protokol yang aman seperti https,pop3s, ssh, imaps dst.
- Keamanan wireless hanya dengan kunci WPAPSK atau WPA2PSK
WPA merupakan teknologi keamanan sementara yang diciptakan untuk menggantikan kunci WEP. Ada dua jenis yakni WPA personal (WPAPSK), dan WPARADIUS. Saat ini yang sudah dapat di crack adalah WPAPSK, yakni dengan metode brute force attack secara offline. Brute force dengan menggunakan mencobacoba banyak kata dari suatu kamus. Serangan ini akan berhasil jika passphrase yang yang digunakan wireless tersebut memang terapat pada kamus kata yang digunakan si hacker. Untuk mencegah adanya serangan terhadap keamanan wireless menggunakan WPAPSK, gunakanlah
passphrase yang cukup panjang (misal satu kalimat). Tools yang sangat terkenal digunakan melakukan serangan ini adalah CoWPAtty
(sumber : http://www.te.ugm.ac.id/~josh/seminar/Makalah Seminar Keamanan Wifi UNY-Josua M Sinambela.pdf)
Keuntungan WiFi
Keuntungan dari sistem WIFI adalah pemakai tidak dibatasi ruang gerak dan hanya dibatasi pada jarak jangkauan dari satu titik pemancar WIFI. Untuk jarak pada sistem WIFI mampu menjangkau area 100feet atau 30M radius. Selain itu dapat diperkuat dengan perangkat khusus seperti booster yang berfungsi sebagai relay yang mampu menjangkau ratusan bahkan beberapa kilometer ke satu arah (directional). Bahkan hardware terbaru, terdapat perangkat dimana satu perangkat Access Point dapat saling merelay (disebut bridge) kembali ke beberapa bagian atau titik sehingga memperjauh jarak jangkauan dan dapat disebar dibeberapa titik dalam suatu ruangan untuk menyatukan sebuah network LAN.
(sumber : http://indowireless.net63.net/index.php?option=com_content&view=article&id=59:wifi&catid=36:type&Itemid=55)



3. 1. Gudang Informasi
Dengan adanya Internet, dunia ilmu pengetahuan semakin terbuka bagi kita, penyebaran informasipun semakin cepat, segala informasi di belahan dunia manapun dapat diperoleh dalam sekejap. Informasi yang tadinya sulit diperoleh, saat ini sudah bukan sesuatu yang sulit lagi. Ini semua dimungkinkan dengan adanya fasilitas Searh Engines, atau mesin pencari dalam dunia Internet, yang artinya adalah pencarian segala informasi yang kita perlukan, yang bisa saja berupa data, file, gambar, musik, maupun film.
Search engine adalah suatu Web khusus yang menyediakan pelayanan untuk mengorganisasi, menyusun Index berdasarkan kategori, dari beberapa Website yang telah mendaftarkan site-nya, serta memberikan rate berdasar dari seringnya site tersebut dikunjungi. Hal tersebut akan sangat membantu kita untuk menemukan halaman web yang kita butuhkan, cukup hanya dengan mengetikkan kata kunci pada form yang telah disediakan.
2. Berbelanja Online
Berbelanja dan membeli sesuatu secara instan, saat ini sangat mungkin dilakukan di Internet karena sekarang telah banyak halaman-halaman Web yang ditujukan untuk aktivitas ini, ibarat toko-toko on-line di Internet. Kita tinggal memilih produk atau jasa yang tersedia dan membayarnya secara on-line via kartu kredit, dan esoknya produk atau jasa tersebut sudah dapat hadir di depan pintu rumah kita.
3. Berita-berita
Sekarang tidak lagi membutuhkan waktu menunggu hingga pagi, hanya untuk membaca berita, banyak sudah halaman-halaman Web yang menyediakan berita-berita dunia secara up-to-date dan selalu diperbaharui dari waktu ke waktu sesuai perkembangan berita yang ada. Berita-berita yang tersaji dalam halaman-halaman Web tersebut pun terbilang lengkap, mulai dari berit-berita olahraga, politik, keuangan, cuaca dan sebagainya.
4. Perpustakaan
Selain hal-hal tersebut diatas, Internet juga menyediakan fasilitas Perpustaakan Online, yang berupa kumpulan-kumpulan Web sites dari perpustakaan kelas dunia. Dalam Site ini kita dapat memperoleh buku-buku yang dapat kita baca secara online maupun offline (setelah kita download terlebih dulu) secara gratis, buku-buku tersebut mulai dari ensiklopedia, Novel, Iptek, dan sebagainya. Tentunya tidak semua buku yang kita inginkan tersedia secara gratis, ada beberapa yang harus kita beli secara online yang biasanya transaksi tersebut dalam bentuk transaksi kartu kredit.
5. Pendidikan
Salah satu website yang ada di Internet yang dapat membantu kita mengembangkan Ilmu Pengetahuan dan Pendidikan kita adalah Website yang mengkhususkan pada Informasi seputar Pendidikan. Salah satunya adalah website dengan alamat: www.apasich.com. Website ini bermuatan lokal dan mencakup seluruh informasi, data serta statistik yang sangat dibutuhkan dalam perkembangan dunia Pendidikan dan Ilmu Pengetahuan di Tanah Air kita.
6. Informasi untuk kehidupan pribadi :kesehatan,
rekreasi, hobby, pengembangan pribadi, rohani, sosial.
7. Informasi untuk kehidupan profesional/pekerja :sains, teknologi, perdagangan,
saham, komoditas, berita bisnis, asosiasi profesi, asosiasi bisnis,
berbagai forum komunikasi.
(sumber : http://itjoen32.wordpress.com/2009/03/07/internet-dan-manfaatnya/)
8. Melakukan pertukaran teks dan berbagai pesan . Electronic mail atau surat elektronik adalah fasilitas yang paling sering digunakan di Internet. Dengan fasilitas ini pimpinan di jajaran Departemen Pertahanan dapat membuat dan mengirimkan pesan tertulis kepada pimpinan lain atau sekelompok orang lain yang juga terdaftar di Internet. Misalnya pada mail Departemen Pertahanan RI
9. Mengakses suatu perangkat lunak, dokumen (seni, politik, kebudayaan), gambar, peta, katalog perpustakaan dan berbagai informasi dari beberapa tempat di seluruh dunia.
10. Melakukan komunikasi dan pertukaran sumber daya atau mendapatkan sumber daya untuk bersama-sama bekerjasama dalam satu kantor atau berbeda benua, untuk tujuan yang sama. Dengan fasilitas remote login pimpinan dapat mengakses program/aplikasi di komputer lain. Misalnya seorang pimpinan di Balitbang Dephan dapat menjalankan aplikasi komputer yang terdapat di Pusdatin Dephan tanpa harus datang ke Pusdatin Dephan apabila komputer di Balitbang Dephan dan Pusdatin Dephan saling berhubungan dengan menggunakan TCP/IP. Sedangkan untuk pengiriman file dapat berisi dokumen, grafik, program komputer, bahkan video maupun suara yang terekam secara digital. Misalnya Video / TV Broadcasting via Internet,TV Reflector di Internet, Video Teleconference via Internet, Radio Broadcast via Internet.
(sumber : http://buletinlitbang.dephan.go.id/index.asp?mnorutisi=7&vnomor=16)

4. Bridge : Bridge adalah peranti yang meneruskan lalu lintas antara segmen jaringan berdasar informasi pada lapisan data link. Segmen ini mempunyai alamat lapisan jaringan yang sama. Setiap jaringan seharusnya hanya mempunyai sebuah bridge utama.
Router : Suatu perangkat yang berfungsi menghubungkan suatu LAN ke suatu internetworking/WAN dan mengelola penyaluran lalu-lintas data di dalamnya.
TCP/IP : TCP/IP Transmission Control Protokol adalah dua buah protokol yang dikembangkan oleh militer AS yang memungkinkan komputer pada jaringan dapat saling berhubungan. IP digunakan untuk memindahkan paket data antarsimpul. TCP dugunakan untuk memverifikasi pengiriman dari client ke server. TCP/IP adalah dasar internet dan dapat ditemukan pada semua system operasi modern, seperti Unix dan Windows.
(sumber : http://shadlir99.ngeblogs.com/2009/10/16/jaringan-dan-manfaatnya-bagi-masyarakat/)
Hub adalah sebuah perangkat jaringan komputer yang berfungsi untuk menghubungkan peralatan-peralatan dengan ethernet 10BaseT atau serat optik sehingga menjadikannya dalam satu segmen jaringan. Hub bekerja pada lapisan fisik (layer 1) pada model OSI.
(sumber : http://id.wikipedia.org/wiki/Hub)
Switch jaringan (atau switch untuk singkatnya) adalah sebuah alat jaringan yang melakukan bridging transparan (penghubung segementasi banyak jaringan dengan forwarding berdasarkan alamat MAC).
Switch jaringan dapat digunakan sebagai penghubung komputer atau router pada satu area yang terbatas, switch juga bekerja pada lapisan data link, cara kerja switch hampir sama seperti bridge, tetapi switch memiliki sejumlah port sehingga sering dinamakan multi-port bridge.
(sumber : http://id.wikipedia.org/wiki/Switch_jaringan)
5. Local Area Network biasa disingkat LAN adalah jaringan komputer yang jaringannya hanya mencakup wilayah kecil; seperti jaringan komputer kampus, gedung, kantor, dalam rumah, sekolah atau yang lebih kecil. Saat ini, kebanyakan LAN berbasis pada teknologi IEEE 802.3 Ethernet menggunakan perangkat switch, yang mempunyai kecepatan transfer data 10, 100, atau 1000 Mbit/s. Selain teknologi Ethernet, saat ini teknologi 802.11b (atau biasa disebut Wi-fi) juga sering digunakan untuk membentuk LAN. Tempat-tempat yang menyediakan koneksi LAN dengan teknologi Wi-fi biasa disebut hotspot.
(sumber : http://id.wikipedia.org/wiki/Local_Area_Network)
Metropolitan area network atau disingkat dengan MAN. Suatu jaringan dalam suatu kota dengan transfer data berkecepatan tinggi, yang menghubungkan berbagai lokasi seperti kampus, perkantoran, pemerintahan, dan sebagainya. Jaringan MAN adalah gabungan dari beberapa LAN. Jangkauan dari MAN ini antar 10 hingga 50 km, MAN ini merupakan jaringan yang tepat untuk membangun jaringan antar kantor-kantor dalam satu kota antara pabrik/instansi dan kantor pusat yang berada dalam jangkauannya.
(sumber : http://id.wikipedia.org/wiki/MAN)
WAN adalah singkatan dari istilah teknologi informasi dalam bahasa Inggris: Wide Area Network merupakan jaringan komputer yang mencakup area yang besar sebagai contoh yaitu jaringan komputer antar wilayah, kota atau bahkan negara, atau dapat didefinisikan juga sebagai jaringan komputer yang membutuhkan router dan saluran komunikasi publik.WAN digunakan untuk menghubungkan jaringan lokal yang satu dengan jaringan lokal yang lain, sehingga pengguna atau komputer di lokasi yang satu dapat berkomunikasi dengan pengguna dan komputer di lokasi yang lain.
(sumber : http://id.wikipedia.org/wiki/WAN)
Storage Area Network (SAN) adalah sebuah arsitektur untuk melampirkan perangkat penyimpanan data komputer remote (seperti disk array, tape perpustakaan, dan optik jukebox) ke server sedemikian rupa sehingga perangkat secara lokal muncul sebagai yang terikat pada sistem operasi. Meskipun biaya dan kompleksitas SAN yang ditinggalkan, mereka jarang terjadi di luar perusahaan besar.
(sumber : http://en.wikipedia.org/wiki/Storage_area_network

Tidak ada komentar:

Posting Komentar