RANGKUMAN DESAIN KEAMANAN JARINGAN BAB 11
KELAS XII TKJ 2
SMK ISLAM 1 BLITAR
DI SUSUN OLEH :
AGUNG WIBOWO (05)
AGUS NURI FADLI (06)
BAB 11
: Kebutuhan persyaratan alat untuk membangun server firewall
·
Pengertian
server autentifikasi
·
RADIUS
·
TACACS+
PEMBAHASAN MATERI
1. Pengertian
server autentifikasi
Authentification adalah proses dalam
rangka validasi user pada saat memasuki sistem, nama dan password dari user di
cek melalui proses yang mengecek langsung ke daftar mereka yang diberikan hak
untuk memasuki sistem tersebut. Autentikasi adalah suatu langkah untuk
menentukan atau mengonfirmasi bahwa seseorang (atau sesuatu) adalah autentik
atau asli. Melakukan autentikasi terhadap sebuah objek adalah melakukan
konfirmasi terhadap kebenarannya. Sedangkan melakukan autentikasi terhadap
seseorang biasanya adalah untuk memverifikasi identitasnya. Pada suatu sistem
komputer, autentikasi biasanya terjadi pada saat login atau permintaan akses. (Dedeyusuf,
2017)
Fungsi server
autentifikasi adalah
·
Memferifikasi
/ validasi identitas user yang akan masuk ke system
·
Melindungi
data dari user yang tidak berhak mengakses
·
Salahsatu
kesempatan bagi pengguna dan pemberi layanan dalam proses pengaksesan resource
(pihak pengguna harus mampu memberikan informasi yang dibutuhkan pemberi
layanan untuk berhak mendapatkan resourcenya, Sedang pihak pemberi layanan
harus mampu menjamin bahwa pihak yang tidak berhak tidak akan dapat mengakses
resource). (hendro, 2017)
2. RADIUS
RADIUS
(Remote Authentication Dial-In User Service) adalah sebuah protokol keamanan
komputer yang digunakan untuk melakukan autentikasi, otorisasi, dan pendaftaran
akun pengguna secara terpusat untuk mengakses jaringan. Radius diterapkan dalam
jaringan dengan model client-server. (mrizqiariadi, 2014)
Beberapa
karakteristik dari RADIUS adalah sebagai berikut:
·
Berbasis
UDP Protocol
·
Bisa
ditempatkan dimana saja di internet dan dapat membuat autentikasi (PPP, PAP,
CHAP, MS-CHAP, EAP) antara Network Access Server (NAS) dan server itu sendiri
·
RADIUS
menggunakan Remote Access Server (RAS) Secure ID untuk membuat autentikasi yang
kuat dalam pengontrolan akses (Saputro, 2012)
3. TACACS+
TACACS+
(Terminal Access Controller Access-Control System) merupakan protokol yang
menyediakan layanan akses kontrol pada router, switch, dan peralatan jaringan
lainnya. TACACS+ dikembangkan dari TACACS protokol. Meskipun namanya terlihat
sama, sebenarnya kedua protokol tersebut berbeda dan sama sekali tidak kompatibel. (family, 2011)
TACACS+
merupakan service yang menggunakan TCP port 49 untuk sarana komunikasinya. Ada
banyak sekali server program yang mengimplementasikan TACACS+ seperti ACS
cisco, tac-plus, dan DialWays. Dalam artikel ini, kita akan mencoba
mengkonfigurasi sebuah TACACS+ server, dengan menggunakan program tac-plus
(program yang dikembangkan oleh Cisco Inc. dan di distribusikan dengan lisensi
open source), yang nantinya di uji dengan sebuah cisco router.
Komputer
yang aku gunakan adalah AMD Althon 64 3000+, memori 1 Gbyte, dan OS Debian
Linux Etch. Sedangkan untuk router cisco digunakan simulator dynamips dan
dynagen. (family, 2011)
DAFTAR PUSTAKA
Dedeyusuf. (2017, Februari
2). DEFINISI SERVER AUTENTIFIKASI (AUTENTIFIKASI) fungsi,metode dan cara
kerja. Retrieved from KEPO IN: http://yusufkepo.blogspot.com/2017/02/definisi-server-autentifikasi.html
family, s. (2011, Februari
11). TACACS+ Server di Linux. Retrieved from Sicojir Punya:
http://sicojirpunya.blogspot.com/2011/02/tacacs-server-di-linux.html
hendro. (2017, Maret 20). Fungsi
dan cara kerja server autentifikasi. Retrieved from TKJ SOLO:
http://tkjsolo.blogspot.com/2017/03/fungsi-dan-carakerja-server.html
mrizqiariadi. (2014, Mei
22). Radius Server : Pengertian, Penjelasan dan Cara Install Software
Radius Server. Retrieved from Konfigurasi-Ku:
https://mrizqiariadi.wordpress.com/2014/05/22/radius-server-pengertian-penjelasan-dan-cara-install-software-radius-server/
Saputro, T. (2012, Agustus
8). Remote Access Dial-In User Service (RADIUS). Retrieved from PUTRA
JATIM: http://putrajatim.blogspot.com/2012/08/remote-access-dial-in-user-service.html

