Selasa, 01 November 2011

Bagaimana Menginstall LAN Nirkabel

Instalasi Access Point ANDA
Sekarang bahwa Anda telah menginstal setidaknya satu adaptor klien nirkabel, saatnya untuk menginstal dan mengkonfigurasi titik akses atau router nirkabel. SEKARANG ANDA Telah Menginstal bahwa setidaknya Satu Klien nirkabel adaptor, Saatnya UNTUK Menginstal murah mengkonfigurasi router Titik AKSes atau nirkabel. Ada empat langkah dasar dalam bagian ini, dan Anda mungkin dapat melewatkan salah satu dari mereka: Ada Empat Langkah Dasar Dalam, ini BAGIAN, murah ANDA Ujug dapat melewatkan salah Satu Dari mereka:

   
1. Survei LAN nirkabel Anda untuk memastikan Anda memiliki komunikasi nirkabel yang baik antara AP dan klien. Survei LAN nirkabel ANDA UNTUK ANDA memiliki memastikan Komunikasi nirkabel Yang Baik ANTARA AP murah Klien.
   
2. Hubungkan AP atau router nirkabel ke seluruh LAN. Hubungkan AP atau router nirkabel ke Seluruh LAN.
   
3. Mengkonfigurasi AP dan klien nirkabel. Mengkonfigurasi AP murah Klien nirkabel.
   
4. Mengamankan LAN nirkabel Anda. Mengamankan LAN nirkabel ANDA.
Survei LAN Nirkabel Anda LAN Nirkabel Survei ANDA
Banyak orang berpikir mereka tidak perlu melakukan survei karena mereka AP nirkabel adalah nilai untuk di dalam ruangan ratus beberapa meter. Banyak, Orang berpikir mereka melakukan Survei Tidak njaluk KARENA mereka AP nirkabel adalah Nilai UNTUK di Dalam, beberapa ratus ruangan meter. Tapi kau tidak mungkin untuk mendapatkan bahwa "beberapa ratus meter" berkisar di rumah Anda sendiri kecuali Anda tinggal di ruang-seperti, besar terbuka sebagai sebuah hanggar pesawat. Trus Kau Tidak Ujug UNTUK mendapatkan bahwa "beberapa ratus meter" berkisar di rumah ANDA SENDIRI kecuali ANDA Tinggal di Ruang-seperti, gede Terbuka sebagai Sebuah Hanggar pesawat.
Di sini, di dunia nyata, jangkauan maksimum aktual dari AP khas dalam rumah khas adalah sekitar 100 kaki-atau bahkan kurang. Di Sini, Di Dunia Nyata, jangkauan maksimum Aktual Dari Dalam, rumah AP Khas Khas Sekitar 100 kaki adalah-atau bahkan Kurang. Ada segala macam hal yang dapat berkomplot untuk mengurangi kisaran AP Anda, termasuk kabel dan kancing logam di dalam dinding interior, lemari es, lemari arsip, dan benda-benda logam besar, tangki ikan, oven microwave, telepon tanpa kabel 2,4 GHz, dan bahkan tetangga Anda LAN nirkabel! Segala macam ada Hal Yang dapat berkomplot UNTUK ANDA mengurangi Kisaran AP, Termasuk Kabel murah kancing Logam di Dalam, Dinding interior, lemari es, lemari arsip, murah Benda-Benda Logam gede, tangki ikan, oven microwave, Telepon Tanpa Kabel 2,4 GHz, murah bahkan tetangga LAN nirkabel ANDA!
Jika Anda berencana untuk menggunakan komputer portabel Anda dalam jarak yang sangat dekat dengan Anda AP nirkabel, Anda mungkin dapat melewati survei dan hanya menginstal AP di lokasi yang paling nyaman. Jika ANDA UNTUK Berencana menggunakan Komputer portabel ANDA Dalam, jarak sangat dekat Yang ANDA DENGAN AP nirkabel, ANDA Ujug dapat melewati Survei murah Hanya Menginstal AP di Lokasi Yang Nyaman pagar. Sebagai aturan umum, jika Anda dapat melihat AP, Anda dapat terhubung ke AP. Sebagai Aturan Umum, jika ANDA dapat Melihat AP, ANDA dapat terhubung ke AP. Untuk saran lebih lanjut tentang posisi AP Anda, lihat "Dimana untuk Pasang AP" sidebar kemudian dalam bagian ini. Lebih lanjut UNTUK saran tentang Posisi AP ANDA, lihat "Dimana UNTUK Pasang AP" sidebar Dalam, kemudian BAGIAN ini.
Untuk melakukan survei situs Anda, Anda akan membutuhkan laptop dengan adaptor jaringan nirkabel, dan AP nirkabel atau kombinasi AP / router. UNTUK melakukan Survei situs ANDA, ANDA Akan membutuhkan laptop adaptor Jaringan nirkabel DENGAN, murah AP nirkabel atau Kombinasi AP / router. Tidak memiliki sebuah laptop? Tidak memiliki Sebuah laptop? Jika Anda berencana untuk menghubungkan beberapa PC desktop dengan jaringan nirkabel, Anda mungkin masih ingin melakukan survei situs pertama. Jika ANDA UNTUK Berencana menghubungkan beberapa PC desktop DENGAN Jaringan nirkabel, ANDA Ingin Ujug masih melakukan Survei situs Pertama. Alih-alih bergerak PC desktop dari kamar ke kamar, Anda hanya dapat memindahkan AP ke beberapa lokasi dan memeriksa kualitas sinyal nirkabel pada masing-masing PC nirkabel desktop Anda. Alih-Alih Handphone desktop PC Dari Kamar ke Kamar, ANDA Hanya dapat memindahkan ke beberapa AP Lokasi murah memeriksa Kualitas Sinyal nirkabel Masing-Masing PADA PC desktop yang ANDA nirkabel. Tentu saja, Anda akan perlu menginstal adapter nirkabel di PC desktop sebelum Anda melakukan survei. Tentu Saja, ANDA Akan njaluk Menginstal adaptor nirkabel di desktop PC Sebelum Anda melakukan Survei.
Untuk melakukan survei, ikuti langkah berikut: UNTUK melakukan Survei, Ikuti Langkah berikut:

   
1. Tentukan di mana Anda akan memilih untuk menempatkan AP, dan menempatkan AP di lokasi itu. Tentukan di mana ANDA Akan Puyeng UNTUK menempatkan AP, murah menempatkan AP di Lokasi ITU. Gambar 7-7
   
2. Pasang AP ke sumber listrik sehingga Anda dapat membuat koneksi ke AP untuk memastikan bahwa adaptor nirkabel Anda bekerja dengan benar. Pasang AP ke sumber Listrik sehingga ANDA dapat cara membuat koneksi ke AP UNTUK memastikan bahwa adaptor nirkabel ANDA DENGAN Benar bekerja. AP tidak perlu terhubung ke jaringan atau modem broadband untuk tes ini. Tidak AP terhubung ke Jaringan njaluk atau modem broadband UNTUK tes ini.
   
3. Dalam pandangan AP, menyalakan PC klien nirkabel Anda. Pandangan Dalam, AP, menyalakan PC Klien nirkabel ANDA. Setelah sistem dijalankan, Anda akan melihat pesan di sudut kanan bawah layar, seperti yang ditunjukkan pada Gambar 7-7. SISTEM Setelah dijalankan, ANDA Akan Melihat Pesan di Sudut Kanan bawah layar, seperti ditunjukkan Yang PADA Gambar 7-7. Jika Anda tidak melihat pesan ini, mesin Anda tidak dalam jangkauan dari AP. Jika ANDA Tidak Melihat Pesan ini, mesin ANDA Tidak Dalam, jangkauan Dari AP. Gambar 7-8
   
4. Klik pada balon pemberitahuan. Klik PADA balon PEMBERITAHUAN. Jika balon telah menghilang, klik kanan pada icon jaringan (terlihat seperti dua layar komputer, satu di depan yang lain), dan pilih View Available Wireless Networks. Jika balon Telah menghilang, klik Kanan PADA ikon Jaringan (terlihat seperti doa layar komputer, Satu di depan Yang lain), murah pilih View Available Wireless Networks. Anda akan melihat kotak dialog koneksi jaringan nirkabel, yang ditunjukkan pada Gambar 7-8. ANDA Akan Melihat kotak dialog koneksi Jaringan nirkabel, Yang ditunjukkan PADA Gambar 7-8.
   
5. Anda harus melihat nama jaringan nirkabel Anda di layar, di bawah daftar jaringan nirkabel yang tersedia. ANDA Harus Melihat Nama Jaringan nirkabel ANDA di layar, di bawah daftar Jaringan nirkabel Yang Tersedia. Pilih jaringan nirkabel Anda, lalu centang kotak ditandai Izinkan Aku untuk Connect. Pilih Jaringan nirkabel ANDA, centang kotak ditandai hari lalu Izinkan Aku UNTUK Connect. . . . . dan klik tombol Connect. murah klik Tombol Connect.
      
Catatan: Jika salah satu tetangga Anda memiliki jaringan nirkabel, Anda mungkin melihat lebih dari satu jaringan dalam daftar jaringan nirkabel. Catatan: Jika salah Satu tetangga ANDA memiliki Jaringan nirkabel, ANDA Ujug Melihat Lebih Dari Satu Jaringan Dalam, daftar Jaringan nirkabel.
   
6. Klik kanan pada ikon jaringan di taskbar, dan pilih Status dari menu pop-up. Klik Kanan PADA ikon di taskbar Jaringan, murah pilih Status Dari menu pop-up. Anda akan melihat tampilan seperti yang ditunjukkan pada Gambar 7-9. ANDA Akan Melihat Tampilan seperti Yang ditunjukkan PADA Gambar 7-9. Gambar 7-9
   
7. Pindahkan komputer Anda di sekitar rumah sementara pemantauan kecepatan dan indikator kekuatan sinyal di layar status koneksi nirkabel. Pindahkan Komputer ANDA di Sekitar rumah sementara pemantauan Kecepatan Indikator Kekuatan Sinyal murah di layar Status koneksi nirkabel. Pastikan untuk menguji kekuatan sinyal dan kecepatan koneksi pada lokasi di mana Anda paling mungkin untuk menggunakan komputer Anda. Pastikan UNTUK menguji Kekuatan Sinyal murah Kecepatan koneksi PADA Lokasi di mana ANDA UNTUK pagar Ujug menggunakan Komputer ANDA. Perlu diingat bahwa indikator kekuatan sinyal tidak sepenting kecepatan link. Njaluk diingat bahwa Indikator Kekuatan Sinyal Tidak sepenting Kecepatan link.
   
8. Jika Anda memiliki satu atau lebih komputer desktop pada jaringan nirkabel Anda, memeriksa kekuatan sinyal dan kecepatan koneksi di desktop masing-masing. Jika ANDA memiliki Satu atau Lebih Komputer desktop yang ANDA PADA Jaringan nirkabel, memeriksa Kekuatan Sinyal murah Kecepatan koneksi di dekstop Masing-Masing.
   
9. Jika Anda puas dengan coverage area, kekuatan sinyal, dan kecepatan link, anda sudah selesai dengan survei, dan Anda bisa melanjutkan ke bagian berikutnya. Jika ANDA PUAS DENGAN cakupan wilayah, Kekuatan Sinyal, murah Kecepatan link, ANDA Sudah Selesai DENGAN Survei, murah ANDA Bisa melanjutkan ke BAGIAN Berikutnya. Jika tidak, pindahkan AP ke lokasi lain dan ulangi survei. Jika Tidak, pindahkan ke AP lain murah ulangi Lokasi Survei.

cara mengkofigurasi TCP/IP|Instalasi TCP/IP

Konfigurasi TCP IP

Instalasi Dan Konfigurasi TCP/IP Pada Komputer
Secara default, TCP/IP sudah diinstall dan di configure untuk menerima IP address secara automatis saat anda melakukan install Windows server 2003 atau kompoter clients pasangannya Windows XP. Tidak masalah jika opsi networking apapun yang anda pilih saat intslasi WIndows, anda bisa melakukan install dan konfigurasi protocol TCP/IP setelah instalasi Windows 2003 selesai.
Instalasi protocol TCP/IP
Walau sudah terinstall automatis, protocol TCP/IP mungkin saja tidak ada karena satu atau lain hal mungkin ter-uninstall secara tidak sengaja, akan tetapi anda selalu bisa kembali dan menginstallnya lagi. Bagaimana anda melakukannya?
1. Pada window “network connection”, klik kanan “network connection” pada LAN card yang ingin anda konfigurasi (jika ada lebih dari satu NIC) kemudian pilih property.
2. Pada tab “General” (untuk koneksi local connection) atau Networking tab, jika “Internet Protocol (TCP/IP)” tidak ada pada list komponen yang terinstall, lakukan yang berikut:
a. Klik “install”
b. Klik “protocol” kemudian klik “Add”
c. Pada kotak dialog “Select Network Protocol”, klik “Internet Protocol (TCP/IP)” dan klik OK
d. Pastikan bahwa kotak check Internet Protocol (TCP/IP) tercontreng dan klik Close.
Konfigurasi TCP/IP
Saat anda mau setup konfigurasi IP addressing pada suatu komputer, anda bisa memilih apakah anda mau configure untuk menerima IP secara automatis atau memberikan IP address secara manual. Pada gambar dibawah menunjukkan property TCP/IP yang telah tersetup untukmenerima IP secara automatis baik IP dari skema APIPA ataupun IP dari DHCP server. APIPA berada pada range IP address antara 169.254.0.1 sampai 169.254.255.254. mulai Windows XP keatas, APIPA akan terinstall automatis jika dalam suatu jaringan tidak tersedia IP address dari DHCP server.
Klik gambar komputer yang ada di pojok bawah sebelah kanan > klik property > pada tap gemeral pilih Internet Protocol (TCP/IP) > klik Property
Automatic tcp-ip property
Perhatikan bahwa saat anda memilih konfigurasi IP secara automatis maka akan muncul tab “Alternate Configuration”. Jika anda memakai notebook dan sering berada di dua tempat dimana salah satu tempat/kantor anda memerlukan IP address manual sementara diluar anda juga sering memakai IP address automatis, maka konfigurasi IP address manual pada tab “Alternate Configuration” bisa dipakai. Perlu juga diketahui bahwa untuk bisa melakukan konfigurasi TCP/IP anda harus logon sebagai system administrator atau anggota administrator group.
Jika anda ingin meng-konfigur IP address secara manual maka sebelumnya anda harus sudah mempunyai daftar IP address yang mau dipakai; subnet mask; default gateway; DNS server IP address ataupun WINS server. Pilih tombol radio “Use the following IP addressing” dan juga jika ingin setup manual DNS server dan WINS, pilih juga “Use the following DNS server”. Ketik IP address, subnet mask, default gateway dll dikolom yang disediakan sesuai dengan daftar konfigurasi yang ada pada anda.
Konfigurasi tcp-ip manual
Misal IP address adalah 192.168.1.25
Default gateway: 192.168.1.1
Prefered DNS server: 202.134.1.10
Alternate DNS server: 202.134.0.155
Dalam upaya anda untuk melakukan setup pada komputer atau piranti jaringan anda, memberikan IP address adalah salah satunya.
Konfigurasi Back-to-back Dua Komputer
Sebagai contoh sederhana adalah menghubunkan dua piranti yaitu sebuah PC komputer A dan sebuah laptop komputer B. keduanya dihubungkan dengan sebuah kabel jaringan UTP Cat5 cross cable back-to-back dengan masing-2 konfigurasi IP sebagai berikut:
Konfigurasi TCP/IP PC ke PC
Konfigurasi TCP/IP PC ke PC
  • Komputer A IP address = 192.168.100.1 dan subnet mask = 255.255.255.0
  • Komputer B IP address = 192.168.100.2 dan subnet mask = 255.255.255.0
Buka masing-2 property TCP/IP di masing-2 komputer dan pilih “Use the following IP address” lalu ketikkan IP address masing-2 dan juga subnet mask yang sama, dan kosongkan kolom lainnya. Setelah selesai anda bisa verifikasi apakah konfigurasi sudah benar dengan jalan masuk ke command prompt (tekan tombol gambal bendera dan huruf R secara bersamaan lalu tekan tombol OK untuk masuk ke command promp) dan ketikkan dari komputer A:
C:\> ping 127.0.0.1 <Enter>
Jika konfigurasi TCP/IP anda sudah benar maka akan muncul ping statistic dengan 0% loss seperti gambar dibawah ini.
Ping Local Host
Ping Local Host
IP address 127.0.0.1 adalah localhost pada komputer. Untuk memastikan kedua komputer bisa terhubung dengan benar lakukan ping ke komputer B dari komputer A dengan cara ping address berikut:
C:\> ping 192.168.100.2 >Enter>
Dan jika konfigurasi kabel sudah benar maka akan ada respon ping dengan statistic paket loss = 0%.
Command ping ini sangat membantu anda dalam upaya troubleshooting jaringan. Anda juga bisa menggunakan command ipconfig /all dari command promp untuk melihat konfigurasi TCP/IP secara keseluruhan dari suatu komputer.
Salam,

FIREWALL

Jenis-jenis Firewall

Taksonomi Firewall
Firewall terbagi menjadi dua jenis, yakni sebagai berikut

[sunting] Fungsi Firewall

Secara mendasar, firewall dapat melakukan hal-hal berikut:
  • Mengatur dan mengontrol lalu lintas jaringan
  • Melakukan autentikasi terhadap akses
  • Melindungi sumber daya dalam jaringan privat
  • Mencatat semua kejadian, dan melaporkan kepada administrator

[sunting] Mengatur dan Mengontrol Lalu lintas jaringan

Fungsi pertama yang dapat dilakukan oleh firewall adalah firewall harus dapat mengatur dan mengontrol lalu lintas jaringan yang diizinkan untuk mengakses jaringan privat atau komputer yang dilindungi oleh firewall. Firewall melakukan hal yang demikian, dengan melakukan inspeksi terhadap paket-paket dan memantau koneksi yang sedang dibuat, lalu melakukan penapisan (filtering) terhadap koneksi berdasarkan hasil inspeksi paket dan koneksi tersebut.

[sunting] Proses inspeksi Paket

Inspeksi paket ('packet inspection) merupakan proses yang dilakukan oleh firewall untuk 'menghadang' dan memproses data dalam sebuah paket untuk menentukan bahwa paket tersebut diizinkan atau ditolak, berdasarkan kebijakan akses (access policy) yang diterapkan oleh seorang administrator. Firewall, sebelum menentukan keputusan apakah hendak menolak atau menerima komunikasi dari luar, ia harus melakukan inspeksi terhadap setiap paket (baik yang masuk ataupun yang keluar) di setiap antarmuka dan membandingkannya dengan daftar kebijakan akses. Inspeksi paket dapat dilakukan dengan melihat elemen-elemen berikut, ketika menentukan apakah hendak menolak atau menerima komunikasi:
  • Alamat IP dari komputer sumber
  • Port sumber pada komputer sumber
  • Alamat IP dari komputer tujuan
  • Port tujuan data pada komputer tujuan
  • Protokol IP
  • Informasi header-header yang disimpan dalam paket

[sunting] Koneksi dan Keadaan Koneksi

Agar dua host TCP/IP dapat saling berkomunikasi, mereka harus saling membuat koneksi antara satu dengan lainnya. Koneksi ini memiliki dua tujuan:
  1. Komputer dapat menggunakan koneksi tersebut untuk mengidentifikasikan dirinya kepada komputer lain, yang meyakinkan bahwa sistem lain yang tidak membuat koneksi tidak dapat mengirimkan data ke komputer tersebut. Firewall juga dapat menggunakan informasi koneksi untuk menentukan koneksi apa yang diizinkan oleh kebijakan akses dan menggunakannya untuk menentukan apakah paket data tersebut akan diterima atau ditolak.
  2. Koneksi digunakan untuk menentukan bagaimana cara dua host tersebut akan berkomunikasi antara satu dengan yang lainnya (apakah dengan menggunakan koneksi connection-oriented, atau connectionless).
Ilustrasi mengenai percakapan antara dua buah host
Kedua tujuan tersebut dapat digunakan untuk menentukan keadaan koneksi antara dua host tersebut, seperti halnya cara manusia bercakap-cakap. Jika Amir bertanya kepada Aminah mengenai sesuatu, maka Aminah akan meresponsnya dengan jawaban yang sesuai dengan pertanyaan yang diajukan oleh Amir; Pada saat Amir melontarkan pertanyaannya kepada Aminah, keadaan percakapan tersebut adalah Amir menunggu respons dari Aminah. Komunikasi di jaringan juga mengikuti cara yang sama untuk memantau keadaan percakapan komunikasi yang terjadi.
Firewall dapat memantau informasi keadaan koneksi untuk menentukan apakah ia hendak mengizinkan lalu lintas jaringan. Umumnya hal ini dilakukan dengan memelihara sebuah tabel keadaan koneksi (dalam istilah firewall: state table) yang memantau keadaan semua komunikasi yang melewati firewall. Dengan memantau keadaan koneksi ini, firewall dapat menentukan apakah data yang melewati firewall sedang "ditunggu" oleh host yang dituju, dan jika ya, aka mengizinkannya. Jika data yang melewati firewall tidak cocok dengan keadaan koneksi yang didefinisikan oleh tabel keadaan koneksi, maka data tersebut akan ditolak. Hal ini umumnya disebut sebagai Stateful Inspection.

[sunting] Stateful Packet Inspection

Ketika sebuah firewall menggabungkan stateful inspection dengan packet inspection, maka firewall tersebut dinamakan dengan Stateful Packet Inspection (SPI). SPI merupakan proses inspeksi paket yang tidak dilakukan dengan menggunakan struktur paket dan data yang terkandung dalam paket, tapi juga pada keadaan apa host-host yang saling berkomunikasi tersebut berada. SPI mengizinkan firewall untuk melakukan penapisan tidak hanya berdasarkan isi paket tersebut, tapi juga berdasarkan koneksi atau keadaan koneksi, sehingga dapat mengakibatkan firewall memiliki kemampuan yang lebih fleksibel, mudah diatur, dan memiliki skalabilitas dalam hal penapisan yang tinggi.
Salah satu keunggulan dari SPI dibandingkan dengan inspeksi paket biasa adalah bahwa ketika sebuah koneksi telah dikenali dan diizinkan (tentu saja setelah dilakukan inspeksi), umumnya sebuah kebijakan (policy) tidak dibutuhkan untuk mengizinkan komunikasi balasan karena firewall tahu respons apa yang diharapkan akan diterima. Hal ini memungkinkan inspeksi terhadap data dan perintah yang terkandung dalam sebuah paket data untuk menentukan apakah sebuah koneksi diizinkan atau tidak, lalu firewall akan secara otomatis memantau keadaan percakapan dan secara dinamis mengizinkan lalu lintas yang sesuai dengan keadaan. Ini merupakan peningkatan yang cukup signifikan jika dibandingkan dengan firewall dengan inspeksi paket biasa. Apalagi, proses ini diselesaikan tanpa adanya kebutuhan untuk mendefinisikan sebuah kebijakan untuk mengizinkan respons dan komunikasi selanjutnya. Kebanyakan firewall modern telah mendukung fungsi ini.

[sunting] Melakukan autentikasi terhadap akses

Fungsi fundamental firewall yang kedua adalah firewall dapat melakukan autentikasi terhadap akses.
Protokol TCP/IP dibangun dengan premis bahwa protokol tersebut mendukung komunikasi yang terbuka. Jika dua host saling mengetahui alamat IP satu sama lainnya, maka mereka diizinkan untuk saling berkomunikasi. Pada awal-awal perkembangan Internet, hal ini boleh dianggap sebagai suatu berkah. Tapi saat ini, di saat semakin banyak yang terhubung ke Internet, mungkin kita tidak mau siapa saja yang dapat berkomunikasi dengan sistem yang kita miliki. Karenanya, firewall dilengkapi dengan fungsi autentikasi dengan menggunakan beberapa mekanisme autentikasi, sebagai berikut:
  • Firewall dapat meminta input dari pengguna mengenai nama pengguna (user name) serta kata kunci (password). Metode ini sering disebut sebagai extended authentication atau xauth. Menggunakan xauth pengguna yang mencoba untuk membuat sebuah koneksi akan diminta input mengenai nama dan kata kuncinya sebelum akhirnya diizinkan oleh firewall. Umumnya, setelah koneksi diizinkan oleh kebijakan keamanan dalam firewall, firewall pun tidak perlu lagi mengisikan input password dan namanya, kecuali jika koneksi terputus dan pengguna mencoba menghubungkan dirinya kembali.
  • Metode kedua adalah dengan menggunakan sertifikat digital dan kunci publik. Keunggulan metode ini dibandingkan dengan metode pertama adalah proses autentikasi dapat terjadi tanpa intervensi pengguna. Selain itu, metode ini lebih cepat dalam rangka melakukan proses autentikasi. Meskipun demikian, metode ini lebih rumit implementasinya karena membutuhkan banyak komponen seperti halnya implementasi infrastruktur kunci publik.
  • Metode selanjutnya adalah dengan menggunakan Pre-Shared Key (PSK) atau kunci yang telah diberitahu kepada pengguna. Jika dibandingkan dengan sertifikat digital, PSK lebih mudah diimplenentasikan karena lebih sederhana, tetapi PSK juga mengizinkan proses autentikasi terjadi tanpa intervensi pengguna. Dengan menggunakan PSK, setiap host akan diberikan sebuah kunci yang telah ditentukan sebelumnya yang kemudian digunakan untuk proses autentikasi. Kelemahan metode ini adalah kunci PSK jarang sekali diperbarui dan banyak organisasi sering sekali menggunakan kunci yang sama untuk melakukan koneksi terhadap host-host yang berada pada jarak jauh, sehingga hal ini sama saja meruntuhkan proses autentikasi. Agar tercapai sebuah derajat keamanan yang tinggi, umumnya beberapa organisasi juga menggunakan gabungan antara metode PSK dengan xauth atau PSK dengan sertifikat digital.
Dengan mengimplementasikan proses autentikasi, firewall dapat menjamin bahwa koneksi dapat diizinkan atau tidak. Meskipun jika paket telah diizinkan dengan menggunakan inspeksi paket (PI) atau berdasarkan keadaan koneksi (SPI), jika host tersebut tidak lolos proses autentikasi, paket tersebut akan dibuang.

[sunting] Melindungi sumber daya dalam jaringan privat

Salah satu tugas firewall adalah melindungi sumber daya dari ancaman yang mungkin datang. Proteksi ini dapat diperoleh dengan menggunakan beberapa peraturan pengaturan akses (access control), penggunaan SPI, application proxy, atau kombinasi dari semuanya untuk mencegah host yang dilindungi dapat diakses oleh host-host yang mencurigakan atau dari lalu lintas jaringan yang mencurigakan. Meskipun demikian, firewall bukanlah satu-satunya metode proteksi terhadap sumber daya, dan mempercayakan proteksi terhadap sumber daya dari ancaman terhadap firewall secara eksklusif adalah salah satu kesalahan fatal.
Jika sebuah host yang menjalankan sistem operasi tertentu yang memiliki lubang keamanan yang belum ditambal dikoneksikan ke Internet, firewall mungkin tidak dapat mencegah dieksploitasinya host tersebut oleh host-host lainnya, khususnya jika exploit tersebut menggunakan lalu lintas yang oleh firewall telah diizinkan (dalam konfigurasinya). Sebagai contoh, jika sebuah packet-inspection firewall mengizinkan lalu lintas HTTP ke sebuah web server yang menjalankan sebuah layanan web yang memiliki lubang keamanan yang belum ditambal, maka seorang pengguna yang "iseng" dapat saja membuat exploit untuk meruntuhkan web server tersebut karena memang web server yang bersangkutan memiliki lubang keamanan yang belum ditambal. Dalam contoh ini, web server tersebut akhirnya mengakibatkan proteksi yang ditawarkan oleh firewall menjadi tidak berguna. Hal ini disebabkan oleh firewall yang tidak dapat membedakan antara request HTTP yang mencurigakan atau tidak. Apalagi, jika firewall yang digunakan bukan application proxy. Oleh karena itulah, sumber daya yang dilindungi haruslah dipelihara dengan melakukan penambalan terhadap lubang-lubang keamanan, selain tentunya dilindungi oleh firewall.

[sunting] Mencatat semua kejadian, dan melaporkan kepada administrator

[Placeholder]

[sunting] Cara Kerja Firewall

[sunting] Packet-Filter Firewall

Contoh pengaturan akses (access control) yang diterapkan dalam firewall
Pada bentuknya yang paling sederhana, sebuah firewall adalah sebuah router atau komputer yang dilengkapi dengan dua buah NIC (Network Interface Card, kartu antarmuka jaringan) yang mampu melakukan penapisan atau penyaringan terhadap paket-paket yang masuk. Perangkat jenis ini umumnya disebut dengan packet-filtering router.
Firewall jenis ini bekerja dengan cara membandingkan alamat sumber dari paket-paket tersebut dengan kebijakan pengontrolan akses yang terdaftar dalam Access Control List firewall, router tersebut akan mencoba memutuskan apakah hendak meneruskan paket yang masuk tersebut ke tujuannya atau menghentikannya. Pada bentuk yang lebih sederhana lagi, firewall hanya melakukan pengujian terhadap alamat IP atau nama domain yang menjadi sumber paket dan akan menentukan apakah hendak meneruskan atau menolak paket tersebut. Meskipun demikian, packet-filtering router tidak dapat digunakan untuk memberikan akses (atau menolaknya) dengan menggunakan basis hak-hak yang dimiliki oleh pengguna.
Cara kerja packet filter firewall
Packet-filtering router juga dapat dikonfigurasikan agar menghentikan beberapa jenis lalu lintas jaringan dan tentu saja mengizinkannya. Umumnya, hal ini dilakukan dengan mengaktifkan/menonaktifkan port TCP/IP dalam sistem firewall tersebut. Sebagai contoh, port 25 yang digunakan oleh Protokol SMTP (Simple Mail Transfer Protocol) umumnya dibiarkan terbuka oleh beberapa firewall untuk mengizinkan surat elektronik dari Internet masuk ke dalam jaringan privat, sementara port lainnya seperti port 23 yang digunakan oleh Protokol Telnet dapat dinonaktifkan untuk mencegah pengguna Internet untuk mengakses layanan yang terdapat dalam jaringan privat tersebut. Firewall juga dapat memberikan semacam pengecualian (exception) agar beberapa aplikasi dapat melewati firewall tersebut. Dengan menggunakan pendekatan ini, keamanan akan lebih kuat tapi memiliki kelemahan yang signifikan yakni kerumitan konfigurasi terhadap firewall: daftar Access Control List firewall akan membesar seiring dengan banyaknya alamat IP, nama domain, atau port yang dimasukkan ke dalamnya, selain tentunya juga exception yang diberlakukan.

[sunting] Circuit Level Gateway

Cara kerja circuit level firewall
Firewall jenis lainnya adalah Circuit-Level Gateway, yang umumnya berupa komponen dalam sebuah proxy server. Firewall jenis ini beroperasi pada level yang lebih tinggi dalam model referensi tujuh lapis OSI (bekerja pada lapisan sesi/session layer) daripada Packet Filter Firewall. Modifikasi ini membuat firewall jenis ini berguna dalam rangka menyembunyikan informasi mengenai jaringan terproteksi, meskipun firewall ini tidak melakukan penyaringan terhadap paket-paket individual yang mengalir dalam koneksi.
Dengan menggunakan firewall jenis ini, koneksi yang terjadi antara pengguna dan jaringan pun disembunyikan dari pengguna. Pengguna akan dihadapkan secara langsung dengan firewall pada saat proses pembuatan koneksi dan firewall pun akan membentuk koneksi dengan sumber daya jaringan yang hendak diakses oleh pengguna setelah mengubah alamat IP dari paket yang ditransmisikan oleh dua belah pihak. Hal ini mengakibatkan terjadinya sebuah sirkuit virtual (virtual circuit) antara pengguna dan sumber daya jaringan yang ia akses.
Firewall ini dianggap lebih aman dibandingkan dengan Packet-Filtering Firewall, karena pengguna eksternal tidak dapat melihat alamat IP jaringan internal dalam paket-paket yang ia terima, melainkan alamat IP dari firewall. Protokol yang populer digunakan sebagai Circuit-Level Gateway adalah SOCKS v5.

[sunting] Application Level Firewall

Application Level Firewall (disebut juga sebagai application proxy atau application level gateway)
Firewall jenis lainnya adalah Application Level Gateway (atau Application-Level Firewall atau sering juga disebut sebagai Proxy Firewall), yang umumnya juga merupakan komponen dari sebuah proxy server. Firewall ini tidak mengizinkan paket yang datang untuk melewati firewall secara langsung. Tetapi, aplikasi proxy yang berjalan dalam komputer yang menjalankan firewall akan meneruskan permintaan tersebut kepada layanan yang tersedia dalam jaringan privat dan kemudian meneruskan respons dari permintaan tersebut kepada komputer yang membuat permintaan pertama kali yang terletak dalam jaringan publik yang tidak aman.
Umumnya, firewall jenis ini akan melakukan autentikasi terlebih dahulu terhadap pengguna sebelum mengizinkan pengguna tersebut untuk mengakses jaringan. Selain itu, firewall ini juga mengimplementasikan mekanisme auditing dan pencatatan (logging) sebagai bagian dari kebijakan keamanan yang diterapkannya. Application Level Firewall juga umumnya mengharuskan beberapa konfigurasi yang diberlakukan pada pengguna untuk mengizinkan mesin klien agar dapat berfungsi. Sebagai contoh, jika sebuah proxy FTP dikonfigurasikan di atas sebuah application layer gateway, proxy tersebut dapat dikonfigurasikan untuk mengizinlan beberapa perintah FTP, dan menolak beberapa perintah lainnya. Jenis ini paling sering diimplementasikan pada proxy SMTP sehingga mereka dapat menerima surat elektronik dari luar (tanpa menampakkan alamat e-mail internal), lalu meneruskan e-mail tersebut kepada e-mail server dalam jaringan. Tetapi, karena adanya pemrosesan yang lebih rumit, firewall jenis ini mengharuskan komputer yang dikonfigurasikan sebagai application gateway memiliki spesifikasi yang tinggi, dan tentu saja jauh lebih lambat dibandingkan dengan packet-filter firewall.

[sunting] NAT Firewall

NAT (Network Address Translation) Firewall secara otomatis menyediakan proteksi terhadap sistem yang berada di balik firewall karena NAT Firewall hanya mengizinkan koneksi yang datang dari komputer-komputer yang berada di balik firewall. Tujuan dari NAT adalah untuk melakukan multiplexing terhadap lalu lintas dari jaringan internal untuk kemudian menyampaikannya kepada jaringan yang lebih luas (MAN, WAN atau Internet) seolah-olah paket tersebut datang dari sebuah alamat IP atau beberapa alamat IP. NAT Firewall membuat tabel dalam memori yang mengandung informasi mengenai koneksi yang dilihat oleh firewall. Tabel ini akan memetakan alamat jaringan internal ke alamat eksternal. Kemampuan untuk menaruh keseluruhan jaringan di belakang sebuah alamat IP didasarkan terhadap pemetaan terhadap port-port dalam NAT firewall.
Lihat juga: Network Address Translation

[sunting] Stateful Firewall

Cara kerja stateful firewall
Stateful Firewall merupakan sebuah firewall yang menggabungkan keunggulan yang ditawarkan oleh packet-filtering firewall, NAT Firewall, Circuit-Level Firewall dan Proxy Firewall dalam satu sistem. Stateful Firewall dapat melakukan filtering terhadap lalu lintas berdasarkan karakteristik paket, seperti halnya packet-filtering firewall, dan juga memiliki pengecekan terhadap sesi koneksi untuk meyakinkan bahwa sesi koneksi yang terbentuk tersebut diizinlan. Tidak seperti Proxy Firewall atau Circuit Level Firewall, Stateful Firewall umumnya didesain agar lebih transparan (seperti halnya packet-filtering firewall atau NAT firewall). Tetapi, stateful firewall juga mencakup beberapa aspek yang dimiliki oleh application level firewall, sebab ia juga melakukan inspeksi terhadap data yang datang dari lapisan aplikasi (application layer) dengan menggunakan layanan tertentu. Firewall ini hanya tersedia pada beberapa firewall kelas atas, semacam Cisco PIX. Karena menggabungkan keunggulan jenis-jenis firewall lainnya, stateful firewall menjadi lebih kompleks.

[sunting] Virtual Firewall

Virtual Firewall adalah sebutan untuk beberapa firewall logis yang berada dalam sebuah perangkat fisik (komputer atau perangkat firewall lainnya). Pengaturan ini mengizinkan beberapa jaringan agar dapat diproteksi oleh sebuah firewall yang unik yang menjalankan kebijakan keamanan yang juga unik, cukup dengan menggunakan satu buah perangkat. Dengan menggunakan firewall jenis ini, sebuah ISP (Internet Service Provider) dapat menyediakan layanan firewall kepada para pelanggannya, sehingga mengamankan lalu lintas jaringan mereka, hanya dengan menggunakan satu buah perangkat. Hal ini jelas merupakan penghematan biaya yang signifikan, meski firewall jenis ini hanya tersedia pada firewall kelas atas, seperti Cisco PIX 535.

[sunting] Transparent Firewall

Transparent Firewall (juga dikenal sebagai bridging firewall) bukanlah sebuah firewall yang murni, tetapi ia hanya berupa turunan dari stateful Firewall. Daripada firewall-firewall lainnya yang beroperasi pada lapisan IP ke atas, transparent firewall bekerja pada lapisan Data-Link Layer, dan kemudian ia memantau lapisan-lapisan yang ada di atasnya. Selain itu, transparent firewall juga dapat melakukan apa yang dapat dilakukan oleh packet-filtering firewall, seperti halnya stateful firewall dan tidak terlihat oleh pengguna (karena itulah, ia disebut sebagai Transparent Firewall).
Intinya, transparent firewall bekerja sebagai sebuah bridge yang bertugas untuk menyaring lalu lintas jaringan antara dua segmen jaringan. Dengan menggunakan transparent firewall, keamanan sebuah segmen jaringan pun dapat diperkuat, tanpa harus mengaplikasikan NAT Filter. Transparent Firewall menawarkan tiga buah keuntungan, yakni sebagai berikut:
  • Konfigurasi yang mudah (bahkan beberapa produk mengklaim sebagai "Zero Configuration"). Hal ini memang karena transparent firewall dihubungkan secara langsung dengan jaringan yang hendak diproteksinya, dengan memodifikasi sedikit atau tanpa memodifikasi konfigurasi firewall tersebut. Karena ia bekerja pada data-link layer, pengubahan alamat IP pun tidak dibutuhkan. Firewall juga dapat dikonfigurasikan untuk melakukan segmentasi terhadap sebuah subnet jaringan antara jaringan yang memiliki keamanan yang rendah dan keamanan yang tinggi atau dapat juga untuk melindungi sebuah host, jika memang diperlukan.
  • Kinerja yang tinggi. Hal ini disebabkan oleh firewall yang berjalan dalam lapisan data-link lebih sederhana dibandingkan dengan firewall yang berjalan dalam lapisan yang lebih tinggi. Karena bekerja lebih sederhana, maka kebutuhan pemrosesan pun lebih kecil dibandingkan dengan firewall yang berjalan pada lapisan yang tinggi, dan akhirnya performa yang ditunjukannya pun lebih tinggi.
  • Tidak terlihat oleh pengguna (stealth). Hal ini memang dikarenakan Transparent Firewall bekerja pada lapisan data-link, dan tidak membutuhkan alamat IP yang ditetapkan untuknya (kecuali untuk melakukan manajemen terhadapnya, jika memang jenisnya managed firewall). Karena itulah, transparent firewall tidak dapat terlihat oleh para penyerang. Karena tidak dapat diraih oleh penyerang (tidak memiliki alamat IP), penyerang pun tidak dapat menyerangnya.

Turitorial Memasang Kabel Jaringan LAN/UTP


(untuk tutorial lengkap dengan ilustrasi dan foto bisa dilihat di baca di: http://linux.bali.or.id/?q=node/33
Tutorial singkat ini cocok banget buat yang sedang mo bikin jaringan komputer ‘MURAH’ khususnya yang terdiri lebih dari 2 client, yang pake hub (jauh lebih murah ketimbang router :D). To the point! Apa sih kabel UTP itu? Kabel UTP itu adalah kabel khusus buat transmisi data.
UTP, singkatan dari “Unshielded Twisted Pair". Disebut unshielded karena kurang tahan terhadap interferensi elektromagnetik. Dan disebut twisted pair soalnya di dalamnya terdapat pasangan kabel yang disusun spiral alias saling berlilitan. Ada 5 kategori kabel UTP. Dari kategori 1 sampai kategori 5. Untuk jaringan komputer yang terkenal adalah kategori 3 dan kategori 5.
Kategori 3 bisa untuk transmisi data sampai 10 mbps, sedang kategori 5 sampai 100 mbps. Nah klo cuman buat misal bikin jaringan komputer di kantor ato kampus ato warnet, paling ngirit ya pake yang kategori 3. Udah lebih dari cukup.
Setau gue ada banyak merek yang beredar di pasaran, cuman yang terkenal bandel dan relatif murah adalah merek Belden - made in USA. Per meternya berkisar dari Rp. 1500 - 2000,- Kalau mau jatuh murah dan pakenya banyak beli aja yang satu kotak, panjangnya sekitar 150meteran. Jangan lupa beli konektornya. Konektornya tuh bentuknya kayak colokan telepon cuman lebih besar. Bilang aja mo beli konektor RJ-45. Harganya klo ngecer sekitar Rp.2500,- an
Foto RJ45 - Konektor untuk kabel UTP
Foto RJ - 45 yang masih baru, belum di gencet pake tang
Crimp Tool Satu lagi yang sangat penting, kamu kudu punya tang khusus buat masang konektor ke kabel UTP, istilah kerennya “crimp tool". Ini alat gunanya buat ‘ngematiin’ ato ‘nanem’ ato apalah istilahnya itu konektor ke kabel UTP. Jadi sekali udah di ‘tang’ udah ga bisa dicopot lagi itu konektor. Harganya memang agak mahal dibanding tang biasa. Antar Rp.75rb - 150rb. Dan klo mo lebih ok, biar ga nanggung tambah duit lagi sekitar 125rban buat beli lan tester. belinya yang merek dari taiwan aja. lebih murah. bentuknya tuh kayak kotak, dan ada lampu lednya 8 pasang, bisa kedap kedip.
OK sekarang peralatan udah siap, gue mulai aja. Secara umum pemasangan kabel UTP ada 2 tipe, tipe straight dan tipe cross. Disebut tipe straight soalnya masing masing kabel yang jumlahnya 8 itu berkorespondensi 1-1, langsung. Sedangkan disebut cross soalnya ada persilangan pada susunan kabelnya. Bingung?
OK! Untuk tipe straight itu digunakan buat nyambungin dari client ke hub. Sedangkan untuk tipe cross untuk client langsung ke client (cpu to cpu) ato dari hub ke hub.
Kita bahas dulu yang tipe straight
Urutan pin tipe straightTipe ini paling gampang dibuat. Kenapa? Soalnya langsung korespondensinya 1-1. Standar urutannya sih begini (dilihat dari bolongannya konektor, dari kiri ke kanan - lihat foto disamping) : 2 orange - 1 ijo - 2 biru - 1 ijo - 2 coklat . 2 orange disini maksudnya pasangan orange muda sama orange tua, dst. Tapi ga usah ikut standar pewarnaan itu juga sebenarnya tidak masalah. Yang penting urutan kabelnya. Misal ujung sini urutan pin pertamanya orange muda, maka ujung yang lain urutan ping pertamanya juga harus orange muda. jadi antar ujung saling nyambung. Sebenarnya tidak semua pin tersebut digunakan. Yang penting adalah pin nomor 1,2,3 dan 6. Jadi misal yang disambung cuman pin 1,2,3 dan 6 sedangkan pin yang lain tidak dipasang, tidak jadi soal. Buat jelasnya coba lihat foto dibawah, yang gue foto dari sebuah buku (coba tebak! bisa ga, buku apa hayuooo? :D)
Straight Tru dan cross pin
Yang kiri urutan korespondensi buat tipe straigh, yang kanan yang cross
Nah waktu mo pasang kamu potong ujung kabelnya, trus susun kabelnya trus ratain pake piso potong yang ada di crimp tool. Kamu ga perlu repot repot harus ngelepasin isolasi pada bagian ujung kabel, soalnya waktu kamu masukin itu kabel ke konektor trus di gencet pake crimp tool, sebenarnya saat itu pin yang ada di konektor nembus mpe dalem kabel. Perhatikan, agar gencetnya yang keras. soalnya klo ga keras kadang itu pin ga tembus ke dalam isolasi kabelnya. Kalo udah trus kamu tes pake lan tester. Masukin ujung ujung kabel ke alatnya, trus nyalain, klo lampu led yang di lan tester nyala semua, dari nomor 1 mpe 8 berarti kamu sukses. Klo ada salah satu yang ga nyala berarti kemungkinan pada pin nomor tersebut ada masalah. Cara paling mudah yaitu kamu gencet lagi pake tang. Kemungkinan pinnya belum tembus. Kalo udah kamu gencet kok masih ga nyambung, coba periksa korespondensinya antar pin udah 1-1 blon. Klo ternyata udah bener dan masih gagal, berarti memang kamu hari ini sedang tidak beruntung.. kesian deh.. hehe.. ulang lagi aja.. okay!
LAN TESTER
LAN TESTER - alat buat ngecek kabelnya nyambungnya bener ato ga. Untuk tipe straight klo bener ntar dari led 1 mpe 8 berkedip.
Berikut adalah foto dari bawah dari ujung kabel UTP yang udah dipasangi konektor dan berhasil dengan baik (urutan pewarnaan pinnya ikut standar):
Contoh konektor RJ45 yang udah dipasang di kabel UTP dan berhasil dengan baik
urutan pin standar
Dan klo yang ini ga standar, coba perhatiin urutan warna pinnya… ga standar banget. tapi tetep aja bisa, yang penting korespondensinya satu satu (khusus tipe straight):
Contoh konektor RJ45 yang udah dipasang di kabel UTP dan berhasil dengan baik - TIDAK STANDAR
urutan pin TIDAK standar
Sekarang Tipe Cross
Untuk tipe cross itu dipake buat nyabungin langsung antar 2 pc, ato yang umumnya buat nyambungin antar hub. (misal karena colokan di hubnya kurang). Cara pasangnya juga sebenarnya gampang. sama seperti tipe straight, pin yang dipake juga sebenarnya cuman 4 pin aja, pin 1-2-3 dan 6. Nah yang beda pas pasangnya. Klo di tipe cross, pin 1 nyambung ke pin 3 ujung yang lain. pin 2 ke 6, pin 3 ke 1 dan pin 6 ke 2. Jelasnya coba deh liat “Gambar 5″. Praktisnya gini, di ujung pertama kamu susun pinnya sesuai standar buat yang tipe “straight” nah di ujung yang laen kamu susun pinnya sesuai standar buat tipe “cross".
masih bingung ? gini deh gampangnya:
ujung pertama:
1: orange belang
2: orange
3: ijo belang
4: biru
5: biru belang
6: ijo
7: coklat belang
8: coklat
maka diujung yang lain harus begini:
1: ijo belang
2: ijo
3: orange belang
4: biru
5: biru belang
6: orange
7: coklat belang
8: coklat 
agak ngerti kan? jadi disini posisi nomor 1,2,3 ma 6 yang dituker.. Nah ntar klo pas di tes pake LAN tester ntar led 1,2,3, ma 6 saling bertukar. Klo tipe straight kan nyalanya urutan, nah klo tipe cross ada yang lompat lompat. Tapi yang pasti kudu nyala semua tiap led dari nomor 1 mpe 8.
Ok deh selamat bikin jaringan. Semoga kamu bisa berhasil waktu pasang konektor di kabelnya.. hehe.. Moga ilmu ini berguna buat kamu, soalnya waktu dulu gue pertama bikin jaringan lucu banget deh, buat ngupas kabelnya gue masih pake cutter, padahal kan udah ada tuh di crimp toolnya. Udah gitu ujung ujungnya tiap kabel aku kelupas lagi pake cutter. padahal yang betul ga usah di kupas atu atu, biarin aja rata, soalnya ntar pas di ‘crimp tool’ kan itu pin masing masing tembus ke dalem kabelnya.. bego deh dulu.. moga kamu ga melakukan hal sama kayak dulu. :D

Cara menginstall pc

Windows XP ProfessionalWindows XP adalah suatu sistem pengoperasian (operating system) yang paling banyak dipakai sampai saat ini karena selain kemudahan dalam pemakaiannya Windows XP digunakan sebagai standarisasi pembelajaran yang di pakai oleh sekolahan-sekolahan dan perguruan tinggi pada umumnya.

Untuk melakukan penginstalan windows xp diperlukan ketelitian dan kesabaran dalam prosesnya karena memerlukan waktu yang lumayan lama.

Ada beberapa jenis windows xp diantaranya windows xp professional, Home Edition, Media Center Edition, Tablet PC Edition, Starter Edition, Professional x64 Edition, Professional 64-bit Edition For Itanium.

berikut langkah-langkah yang mudah dan lengkap cara menginstal windows xp :

1.
Siapkan CD WINDOWS XP

2.
Siapkan CD DRIVER MOTHERBOARD

3.
Atur bios terlebih dahulu agar prioritas bootingnya dimulai dari CD(DVD)-ROM, caranya:

a.
Masuk ke BIOS dengan menekan tombol Del, atau F1, atau juga F2.
Pilih menu Advanced Settings, kemudian carilah ‘Boot Priority’ atau yang sejenis.

b.
ubah pengaturanya, agar CDROM jadi urutan yang pertama kemungkinan pilihan ini ada 2 jenis

* menu ‘First boot priority’, ‘Second boot priority’ dll: Aturlah ‘First boot priority’ ke ‘CDROM’ dengan menekan tombol PgDn/Pgup (Page Down/Up) atau +/-.
Atur juga ‘Second boot priority’nya ke HDD0/HDD1.
* Jika menunya ‘Boot priority’: atur ke ‘CDROM, C, A’ atau ‘CDROM, A,

C.
dengan menekan tombol PgDn/Up.


Cara paling mudah instal windows xp
(lengkap dengan gambar):

gak usah di utak-atik biosnya. biarin aja bios diload masukin CD WINDOWSnya, lalu Restart komputer, trus tekan-tekan F8 atau F10 atau F11 (boleh dicoba satu-satu) nanti bakal muncul opsi boot selection. pilih aja yg ada 'bau' cd-nya. trus enter. selesai deh...ga pake repot-repot...

4.
Tunggu beberapa saat sampai muncul tulisan "press any key to boot from CD" seperti tampilan Seperti gambar di bawah ini



5. Tekan ENTER atau sembarang tombol, lalu proses instalasi akan mengecek hardware komputer anda, kemudian akan muncul tulisan "windows setup" seperti gambar dibawah ini



6. lalu file-file di dalam cd akan di load ke dalam komputer, kemudian akan muncul tampilan "welcome to setup" seperti gambar dibawah ini



7. Tekan "ENTER" untuk menginstal windows xp, "R" untuk repair system windows yang sebelumnya pernah terinstal, "F3" untuk keluar dari proses instalasi, lalu akan muncul (End User Licese Aggrement) seperti gambar di bawah ini



8. Tekan "F8" kemudian proses instalasi akan mencari dan membaca partisi hardisk anda, kemudian akan muncul semua partisi hardisk anda, seperti gambar di bawah ini



9. Tekan "ENTER" untuk langsung menginstal windows, "C" untuk membuat partisi hardisk anda, kapasitas partisi sesuai dengan kebutuhan anda, dalam satuan MB, selanjutnya jika anda membuat partisi dengan menekan tombol "C", maka akan muncul gambar seperti di bawah ini



10. Kemudian tuliskan kapasitas partisi yang ingin anda buat, seperti terlihat pada gambar diatas, sebagai contoh, misalkan kapasitas hardisk anda 40 GB, lalu anda ingin membagi dua, maka tuliskan 20000,jangan 20, karna partisi satuannya MB, tentunya anda mengerti kan...?? cat" 1GB = 1000 MB

11.
Kenudian tekan "ENTER" maka akan muncul gambar seperti dibawah ini



12. kemudian pilih "format the partition using the NTFS file system (Quick)" atau "format the partition using the NTFS file system (Quick)" lalu tekan "ENTER" maka akan muncul layar sepert gambar di bawah ini



13. Kemudian arahkan pointer pada posisi "unpartitioned space", lalu tekan "C" maka akan muncul gambar seperti gambar sebelumnya, dalam hal ini layar yang akan muncul seperti gambar sebelumnya menunjukan sisa partisi yang telah anda bagi, jika anda cuma membagi 2 partisi saja maka langsung tekan "ENTER" tapi jika anda ingin mempartisi lagi sisa hardisknya maka tinggal di bagi lagi aj, seperti langkah-langkah sebelumnya, mengertikan maksud saya....??
setelah selesai partisi ketika anda menekan "ENTER" seperti yang di jelaskan di atas, maka akan muncul gambar sperti gambar diatas, setelah itu arahkan poiter di posisi C: partition1 [New Raw], tapi biasanya sudah berada di posisi tersebut, maka anda tinggal menekan "ENTER" saja untuk proses instalasi windows, kemudian akan muncul proses format seperti gambar di bawah ini



14. Setelah selesai format, kemudian windows akan ,menyalin file untuk proses instalasi, seperti gambar di bawah ini



15. Setelah proses penyalinan selesai, secara otomatis komputer akan melakukan restart seperti gambar di bawah ini, dalam hal ini untuk mempercepat proses restart, anda bisa langsung menekan "ENTER"



16. Setelah itu akan muncul loading windows seperti gambar di bawah ini



17. selanjutnya proses instalasi windows di mulai 1..2..3...GOoooo muncul layar seperti gambar di bawah ini



18. selanjutnya tinggal menunggu, sambil ngopi jg bisa, biar lebih terinspirasi, eitssss, tp jangan kemana mana dulu, karna selanjutnya akan muncul layar seperti gambar di bawah ini



19. Langsung klik "NEXT" aja BOS...!!! lalu mucul lagi bos layar seperti gambar di bawah ini



20. Isi nama dan organisasinya, terserah BOS aja... lalu tekan "NEXT" kemudian akan muncul layar seperti gambar di bawah ini



21. Masukan serial nombernya, jangan sampe salah ya....!!! kemudian tekan "Next" selanjutnya akan muncul layar administrator, isi aja mau dinamain apa komputernya, terserah deeeehhhhh......
kalau mau pake pasword tinggal di isi juga paswordnya, terserah juga mo apa paswordnya.... lalu tekan "Next" maka muncul layar Date and Time Setting seperti gambar di bawah ini




22. Masukan settingan jam dan tanggal, tentukan juga time zone anda, untuk jakarta : pilih GMT+7 Klik "Next" lagi BOS.... setelah proses instalasi windows delanjutkan, seperti gambar di bawah ini



23. Silahkan Menunggu lumayan lama BOS,.... sampai muncul layar seperti gambar di bawah ini



24. Selanjutnya akan muncul layar work group or computer Domain,seperti gambar di bawah ini



25. jika komputer anda terhubung dengan sebuah domain, maka isikan nama domainnya, tapi jika komputer anda stand alone, maka pilih radio button yang paling atas, lalu tekan "Next"

26. Selanjutnya akan muncul display setting, seperti gambar di bawah ini, klik "OK" aja BOS....!!!



27. Kemudian windows akan mendeteksi tampilan optimal dari PC anda, seperti terlihat pada gambar di bawah ini, Klik "OK" aj BOS...!!!



28. Proses instalasi hampir selesai BOS..... selanjutnya akan muncul loading jendela windows seperti gambar di bawah ini



29. Selanjutnya anda akan dibawa masuk ke dalam windows untuk pertama kalinya seperti terlihat pada gambar di bawah ini, tekan "Next" aj BOS..



30. Selanjutnya akan muncul layar "Help Protect Your PC", seperti gambar di bawah ini, kemudian pilih "Not Right Now" lalu tekan "Next"



31. Kemudian komputer akan mengecek koneksi ke internet, seprti terlihat pada gambar di bawah ini, pilih "Yes" lalu tekan "Next"



32. Kemudian akan muncul pilihan aktivasi windows, seperti gambar di bawah ini, lalu tekan "Next"



33. Setelah itu akan muncul tampilan seperti gambar di bawah ini yang menunjukan pilihan untuk menambah pengguna komputer, Anda bisa memasukkan beberapa pengguna yang akan mengakses komputer Anda, Namun jika satu akun sudah cukup, atau Anda menginstall komputer untuk dipakai bergantian, cukup masukkan satu user kemudian klik "Next"

34. Proses instalasi windows selesai, kemudian akan muncul layar seperti gambar di bawah ini, klik "finish", maka proses instalasi selesai.....



35. Selesailah sudah semua.... kemudian perlahan masuk ke windowsnya seperti telihat pada gambar di bawah ini




36. Kemudian tinggal menginstal CD Driver Motherboad, dan perangkat pendukung lainnya....

Demikianlah langkah-langkah dan cara install windows xp lengkap berikut gambarnya..