cam

Selasa, 11 Juni 2013

bisa hitung rezeki yg Allah beri ?

mmm,
seneng besok bisa ketemu hari itu lagi,
supaya bisa lebih mendekatkan diri ke Sang Maha Pencipta Allah SWT,
ga perlu hadiah atau kado apa-apa,
karena hadiahnya ku cari dan dapatkan sendiri, sesuatu bgt #alhamdulillah

ku bersyukur atas semua rezeki yg Allah beri,
karena kan rezeki itu bukan hanya kita mendapatkan uang saja,
dapat nikmat lahir batin itu kan juga rezeki,
disayang orang tua rezeki,
disayang orang2 terdekat rezeki,
masih bisa bernafas rezeki,
masih bisa melihat rezeki,
bisa bekerja rezeki,
bisa kuliah rezeki,
bisa menikmati rezeki yg Allah beri itu rezeki juga,
kalo di hitung2 ga akan pernah terhitung tuh rezeki,

harus pandai2 bersyukur,
klo kata nyokap, shalat itu jangan ditinggalkan,
karna disitulah link kita ke Allah, makarnya shalat adalah tiang agama,
sunnahnya sambil jalan,
mmm,
inget doa dhuha kan :

“Ya Allah, sesungguhnya waktu dhuha adalah waktu dhuha-Mu, keagungan adalah keagunan-Mu, keindahan adalah keindahan-Mu, kekuatan adalah kekuatan-Mu, penjagaan adalah penjagaan-Mu, Ya Allah, apabila rezekiku berada di atas langit maka turunkanlah, apabila berada di dalam bumi maka keluarkanlah, apabila sukar mudahkanlah, apabila haram sucikanlah, apabila jauh dekatkanlah dengan kebenaran dhuha-Mu, kekuasaan-Mu (Wahai Tuhanku), datangkanlah padaku apa yang Engkau datangkan kepada hamba-hambaMu yang soleh”.

Senin, 27 Mei 2013

bersama harap ini


bukan aku munafik tak ingin jujur,
berkata langsung pada mu bahwa aku mencintaimu,
tapi aku hanya tak ingin mengganggumu dengan semua ungkapan cintaku,
walau kata banyak orang kau terganggu oleh diam ku dan cintaku yang begitu sangat jelas terlihat,
jika aku harus jujur,
cinta ini menggebu,
jujur pula,
aku sangat ingin tau perasaan apa yang kau miliki untukku,
(egoku) tapi tak pernah terbesit dalam anganku tuk mengetahui itu,
biar saja aku punya rasa ini untukmu,
jangan kau pertanyakan lagi,
jangan kau bicarakan lagi,
cukup untuk kau ketahui saja,
jangan kau beri cemooh dan caci maki,
seperti yang sering aku ungkapkan aku mencintaimu,
bila kau tak mencintaiku,
yasudah biarkan aku memiliki rasa ini sendiri,
jangan kau sodorkan aku pada yang lain,
aku anggap itu sebagai hinaan yang halus untukku,
terima kasih,
kesekian kalinya aku ungkapkan,
dengan beberapa alasan aku menutup diri,
membiarkan hati ini menanti jawaban,
jika kau bertanya mengapa aku tak ingin tau isi hatimu padaku ??
aku akan menjawab : jika aku tau ada 2 kemungkinan,
pertama jika kau tak mencintaiku bahkan menolakku,
aku pasti akan sedih sesedih-sedihnya,

dan tak tau seperti apa jadinya
kedua jika kau mencintaiku bahkan menerimaku apa adanya,
aku bahagia sudah pasti dan akan berharap lebih, entahlah,
dan aku belum siap untuk itu,
 maaf untuk cinta yang menggebu ini,
mungkin telah menyusahkanmu,
terima kasih untuk hati yang tulus yang selalu menemaniku, :)


Jumat, 12 Oktober 2012

RASULULLAH SAW DI BACKUP PARA MILYUNER


Ketika Abu Bakar ra. berkeinginan membebaskan Bilal ra. dari perbudakan, Umaiyah bin Khalaf mmematok harga 9 uqiyah emas. Dan dengan segera Abu Bakar ra. langsung menebusnya.


Untuk diketahui 1 uqiyah emas senilai 31,7475 gr gram emas, atau setara dengan 7,4 dinar emas. Jika harga 1 dinar emas sekarang adalah sebesar Rp. 2.370.000, berarti dana yang dikelurkan Abu Bakar ra. adalah sebesar Rp. 157.842.000,- (9 x 7,4 x Rp. 2.370.000 ).


Para Milyuner di sekitar Rasulullah


Beberapa Sahabat Rasulullah, berdasarkan catatan sejarah yang di-indikasikan sebagai Konglomerat, antara lain :


1. Abu Bakar ra.


Ibnu Umar ra mengatakan diawal keislaman Abu Bakar menghabiskan dana sekitar 40.000 Dirham untuk memerdekakan budak. Jika harga 1 Dirham Perak saat ini adalah Rp. 67.500, itu artinya yang dibayar oleh beliau setara dengan Rp 2,7 Miliar.


2. Umar bin Khaththab ra.


Di dalam Kitab Jami’ Bayanil Ilmi wa Fadhlih, karangan Ibnu Abdil Barr, menerangkan bahwa Umar ra. telah mewasiatkan 1/3 hartanya yang nilainya melebihi nilai 40.000 (dinar atau dirham), atau totalnya melebihi nilai 120.000 (dinar atau dirham). Jika dengan nilai sekarang, setara dengan Rp. 284,4 Milyar (dinar) atau Rp. 8,1 Milyar (dirham).


3. Utsman bin Affan ra.


Saat Perang Tabuk, beliau menyumbang 300 ekor unta, setara dengan nilai Rp. 3 Milyar, serta dana sebesar 1.000 Dinar Emas, yang setara dengan Rp. 2,37 Milyar.


Ubaidullah bin Utbah memberitakan, ketika terbunuh, Utsman ra. masih mempunyai harta yang disimpan penjaga gudangnya, yaitu: 30.500.000 dirham (setara dengan Rp. 2,05875 Trilyun) dan 100.000 dinar (setara dengan Rp. 237 Milyar).


4. Abdurrahman bin Auf ra.


Ketika menjelang Perang Tabuk, Abdurrahman bin Auf mempelopori dengan menyumbang dana sebesar 200 Uqiyah Emas atau setara dengan Rp. 3,5 Milyar.


Menjelang wafatnya, beliau mewasiatkan 50.000 dinar untuk infaq fi Sabilillah, atau setara dengan nilai Rp. 118,5 Milyar.


Dari Ayyub (As-Sakhtiyani) dari Muhammad (bin Sirin), memberitakan ketika Abdurrahman bin Auf ra. wafat, beliau meninggalkan 4 istri. Seorang istri mendapatkan dari 1/8 warisan sebesar 30.000 dinar emas. Hal ini berarti keseluruhan istri-nya memperoleh 120.000 dinar emas, yang merupakan 1/8 dari seluruh warisan.


Dengan demikian total warisan yang ditinggalkan oleh Abdurrahman bin Auf ra, adalah sebesar 960.000 dinar emas, atau jika di-nilai dengan nilai sekarang setara dengan Rp. 2,2752 Trilyun.


5. Abdullah ibnu Mas’ud ra.


Menurut Zurr bin Hubaisy Al-Kufi, Ibnu Mas’ud ra. ketika meninggal dunia mewariskan harta senilai 70.000 dirham, atau saat ini senilai Rp. 4,725 milyar.


6. Hakim bin Hizam ra.


Urwah bin Az-Zubair berkata bahwa Hakim bin Hizam telah mensedekahkan 100 unta, atau saat ini senilai dengan Rp. 1 Milyar.


7. Thalhah bin Ubaidillah ra.


Menurut Musa bin Thalhah, Thalhah bin Ubaidillah ketika meninggal mewariskan harta berupa 200.000 dinar emas, atau saat ini senilai Rp. 474 Milyar.


8. Sa’ad bin Abi Waqqash ra.


Menurut Aisyah binti Sa’ad, ketika Sa’ad bin Abi Waqqash ra. meninggal dunia, beliau mewariskan 250.000 dirham, atau pada saat ini senilai Rp. 16,875 Milyar.


9. Ibnu Umar ra.


Ibnu Umar pernah menjual tanahnya seharga 200 ekor unta. Lalu, separuhnya dia gunakan untuk membekali pasukan mujahid. Jika satu ekor unta saat ini senilai 4.000 riyal dan 1 riyal = Rp. 2.500, maka jumlah yang telah di-sumbangkan Ibnu Umar adalah sebesar Rp. 1 Milyar (50% x 200 x 4000 x Rp. 2500).


Seorang muslim diperbolehkan bercita-cita menjadi orang kaya dengan niat untuk memperkuat agamanya.


Rasulullah bersabda:


لَا بَأْسَ بِالْغِنَى لِمَنْ اتَّقَى وَالصِّحَّةُ لِمَنْ اتَّقَى خَيْرٌ مِنْ الْغِنَى وَطِيبُ النَّفْسِ مِنْ النَّعِيمِ


“Tidak ada masalah dengan kekayaan bagi orang yang bertaqwa. Kesehatan itu lebih baik daripada kekayaan bagi orang yang bertaqwa. Dan jiwa yang bagus merupakan kenikmatan.” (HR. Ibnu Majah: 2132, Ahmad: 22076 dari Ubaid bin Mu’adz t, di-shahih-kan oleh Al-Hakim dalam Mustadrak: 2131 (2/3) dan disepakati oleh Adz-Dzahabi. Di-shahih-kan oleh Al-Allamah Al-Albani dalam Silsilah Ash-Shahihah: 174).


Dan Rasulullah berpesan kepada umatnya, agar menghindari dari kefaqiran, dan untuk hal itu beliau mengajarkan doa, sebagaimana bunyi hadits berikut :


Dari Abu Hurairah ra. :


أَنَّ النَّبِيَّ صَلَّى اللَّهُ عَلَيْهِ وَسَلَّمَ كَانَ يَقُولُ اللَّهُمَّ إِنِّي أَعُوذُ بِكَ مِنْ الْفَقْرِ وَالْقِلَّةِ وَالذِّلَّةِ وَأَعُوذُ بِكَ مِنْ أَنْ أَظْلِمَ أَوْ أُظْلَمَ


“Bahwa Nabi berdo’a: “Ya Allah, aku berlindung kepada-Mu dari kefaqiran, sedikit harta benda, dan kehinaan, dan aku berlindung kepada-Mu daripada menzhalimi orang lain atau dizhalimi.” (HR. Abu Dawud: 1320, An-Nasa’i: 5365, Ahmad: 7708 dan di-shahih-kan oleh Al-Albani dalam Shahihul Jami’: 1287).


Dari Abdullah bin Mas’ud ra. bahwa Rasulullah berdo’a:


اللَّهُمَّ إِنِّي أَسْأَلُكَ الْهُدَى وَالتُّقَى وَالْعَفَافَ وَالْغِنَى


“Ya Allah, sesungguhnya aku memohon kepada-Mu petunjuk, ketakwaan, iffah (menjaga diri dari perkara haram), dan kekayaan.” (HR. Muslim: 4898, At-Tirmidzi: 3411 dan Ibnu Majah: 3822).

sumber. bacaan islami

Rabu, 10 Oktober 2012

MENGENAL CISCO & CCNA


Cisco didirikan tahunn 1984 oleh 2 orang staf Stanford University, Leonard Bosack dan Sandy K. Lerner. Cisco bergerak di bidang internetworking, seperti router, bridge, hub, dan switch.
Cisco IOS (Internetworking Operating System) adalah sistem operasi yang digunakan pada perangkat router dan switch Cisco. Sistem operasi ini bersifat multitasking yang mempunyai fungsi-fungsi routing, switching, internetworking, dan telekomunikasi. Pengoperasiannya menggunakan Command Line Interface (CLI) dan sekumpulan perintah-perintah standar. Pengguna Linux / Unix akan lebih mudah beradaptasi karena ada kemiripan konsep antara Cisco IOS CLI dengan perintah-perintah di Linux / Unix OS
Untuk menghasilkan tenaga profesional yang memahami jaringan komputer secara teori dan praktek pada perangkat buatan Cisco maka Cisco mengadakan program pendidikan yang disebut Cisco Networking Academy Program (CNAP). Untuk biaya sendiri di salah satu lembaga training komputer dari CNAP kemudian tes CCNA sekitar 6 jutaan. Sedangkan biaya untuk ikut tes CCNA saja adalah $250. Namun, jika anda merasa jumlah uang tersebut masih mahal, maka anda masih bisa membeli voucher CCNA lewat orang-orang yang menjual voucher-voucher CCNA di internet. Voucher ini legal karena Cisco yang mengeluarkannya. Dan kenapa murah? karena voucher yang dijual tersebut adalah discounted voucher yang diperuntukkan oleh orang yang ikut CNAP. Namun, tidak melanjutkan hingga tes sertifikasi CCNA. Nah, biasanya yang menjual voucher tersebut sekitar 1,1 juta rupiah (untuk yang discounted voucher CCNA 70%). Dan kemudian untuk dapat tes di Pearson-Vue Test Center harus membayar sekitar 500rb rupiah, tiap Test Center biayanya berbeda. Lumayan bisa menghemat sekitar 900rb rupiah dari yang seharusnya wajib membayar $250 dari tes CCNA. Ya, ini bagi yang berkeinginan langsung tes sertifikasi CCNA saja tanpa melalui jalur akademik CNAP.
Untuk sertifikasi Cisco sendiri dapat dilihat di gambar dibawah ini.
Level sertifikasi di Cisco setelah CCNA (Cisco Certified Network Associate), terdapat CCNP (Cisco Certified Network Professional) dan CCIP (Cisco Certified Internetwork Professional), serta yang paling puncak adalah CCIE (Cisco Certified Internetwork Expert). Seseorang yang mempunyai sertifikat CCNA memiliki ilmu pengetahuan dan kemampuan untuk instalasi, konfigurasi, mengoperasikan dan memecahkan permasalahan (troubleshooting) pada LAN, WAN dan layanan dial access untuk network kecil (dibawah 100 node), termasuk didalamnya penggunaan protokol seperti: IP, IGRP, Serial, Frame Relay, IP RIP, VLAN, RIP, Ethernet, dan Access Lists.
Untuk tes sertifikasi CCNA yang perlu diperhatikan:
1. Exam Number – 640-802
2. Total Marks – 1000
3. Duration – 90 Minutes
4. Passing score – 849
5. Questions – 45-55
6. Multiple Choice
7. Simulations
8. Drag and Drop
Soal-soal tes CCNA bertipe :
1. True/False
2. Multiple Choice
3. Select the Correct Answer
4. Select the Three Correct Answers
5. Select All That Apply
6. Type the command for viewing routes learned from an IP routing protocol.
7. Simulations

50 FAKTA TENTANG PRIA

















1. Sebenarnya pria tak mencari wanita yang cantik, yang dicari adalah wanita yang enak dilihat dan mempesona. (Untuk itu, ia selalu meminta Anda berdandan. Bukan karena ia mata keranjang, tetapi mereka ingin Anda terlihat mempesona)
2. Pria sangat benci dikhianati. (Walau mereka egois, keras, dan sok kuat, tetapi mereka adalah makhluk yang rapuh)
3. Detik ini ia menyukai Anda, beberapa detik kemudian, ia lupa dan malah asyik bersama teman-temannya. (Hal ini wajar, tetapi bukan berarti Anda tak pernah ada di hatinya)
4. Jika ia mengatakan “Ya, memang aku nggak ngerti kamu,” itu artinya pemikiran dia dan Anda berbeda. (Bukan berarti tak bisa bersatu, tetapi coba untuk saling memahami satu sama lain)
5. Dalam sehari, ia akan sibuk bermain dan menjalani aktivitasnya bersama teman-temannya. Tetapi percayalah, saat ia bersiap untuk tidur, Anda selalu terbersit di dalam benaknya. (Dan percayalah, mereka suka senyum-senyum sendiri saat membayangkan betapa cantiknya Anda hari ini)
6. “Kamu lagi ngapain?” atau “Sudah makan belum?” adalah kalimat yang paling sering diucapkan pria saat di telepon. (Mereka memang bukan makhluk yang pandai berbasa-basi, tetapi mereka sungguh ingin tahu semua hal detail soal Anda)
7. Jika seorang pria benar-benar mencintai Anda, ia akan menerima Anda apa adanya. Tak peduli Anda gemuk, hitam atau berjerawat. (Mereka mungkin akan memberi saran pada Anda untuk diet saat Anda merasa gemuk, tetapi mereka tulus mencintai Anda)
8. Pria sangat tergila-gila saat melihat senyuman Anda. (Untuk itu jangan memelihara cemberut di wajah Anda, tersenyum dan buatlah ia semakin terpesona)
9. Pria akan melakukan apa saja untuk meraih perhatian Anda. (Termasuk memamerkan kisahnya dengan sang mantan, walau terkadang hal ini tak perlu diceritakannya pada Anda)
10. Pria tak suka jika Anda bercerita soal mantannya. (Walau kadang ia suka pamer soal mantannya kepada Anda, tapi ia sangat cemburu jika ia mendengar cerita soal mantan Anda)
11. Jika pria ingin bertemu dengan orang tua Anda, jangan ragu dan malu. Ia serius dengan Anda lho!
12. Pria ingin selalu berbagi semua hal dengan Anda, namun terkadang ia tak bisa mengungkapkan semua hal dengan baik. (Untuk itu, jangan paksa dirinya bercerita jika memang ia belum siap untuk bercerita)
13. Sesekali, pria menangis. (Semua bayi, pria maupun wanita menangis, dan pria dewasa juga memiliki rasa sedih, saat mereka kecewa dan sedih, mereka pun bisa menangis seperti Anda. Berikan pelukan dan dukungan padanya, karena Anda ada untuknya)
14. Jangan berusaha membuat pria marah, karena mereka adalah makhluk temperamen yang mudah marah.
15. Pria adalah makhluk simple, mereka bukan tipikal yang selalu berharap dan berandai-andai.
16. Pria akan mencoba mendapatkan hati wanita yang memutuskannya, sebelum akhirnya mereka berusaha melupakannya. (Inilah yang membuat mereka getol menelepon Anda setelah habis putus, dan kemudian akhirnya menyerah karena Anda memberikan respon yang negatif)
17. Saat Anda membuat seorang pria jatuh cinta, selamanya ia tak akan pernah bisa melupakannya. (Untuk itu bisa dibilang pria lebih rapuh dan sulit melupakan ketimbang wanita)
18. Jangan pernah berkata padanya, “Mmhhh… ah tidak lupakan saja” karena hal ini akan membuat ia bertanya-tanya dan bahkan curiga pada Anda. (Seperti halnya wanita, mereka juga makhluk yang sensitif dan ingin tahu)
19. Pria tak akan pernah bisa tidur, jika perlahan Anda mengusap punggungnya. Dan membelai lembut kepalanya. (Percayalah, jika Anda melakukan ini pada kekasih Anda, maka ia akan terus menerus merindukan Anda)
20. Pria selalu memiliki cara untuk memuji Anda (baca: merayu Anda)[break]
21. Jika pria ragu-ragu dan terlihat berpikir keras saat Anda menyatakan pendapat atau meminta mereka melakukan sesuatu, artinya mereka tidak mau melakukannya. (Kebanyakan pria akan berbohong dan melakukan hal yang tak ingin ia lakukan untuk wanita yang ia cintai. Tapi percayalah, mereka sangat menderita dan merasa terkekang)
22. Jika Anda berkata tidak, yang ada di dalam pikiran pria adalah “Akan aku coba lagi” (Masih ingat kan saat ia meminta Anda menjadi kekasihnya?)
23. Anda tak akan pernah bisa membuat pria mengerti dalam sekali berbicara saja. Mereka makhluk yang cerdas, tetapi terkadang sulit bagi mereka untuk mengerti Anda. (Begitulah pria menyebut wanita sebagai makhluk yang sulit dimengerti)
24. Pria benci gay! (Bukan bermaksud diskriminasi atau jahat, tetapi terkadang mereka tak habis pikir, mengapa seseorang bisa menyukai sesama jenisnya. Dan terkadang mereka malah takut dan cenderung menutup pertemanan dengan mereka yang berhubungan dengan sesama jenis)
25. Pria sangat menyayangi ibunya.
26. Pria akan menyisihkan sebagian uangnya hanya untuk membeli hadiah kecil untuk Anda.
27. Pria sering berpikir tentang wanita yang mungkin menyukai mereka (termasuk si centil yang sering kali membuat Anda jengkel dengan SMS-SMS genitnya), tetapi bukan berarti mereka menyukai wanita itu lho.
28. Anda tak akan pernah bisa mengerti pria, kecuali Anda menyediakan waktu untuk mendengar keluh kesah mereka dan bukan melulu bercerita tentang diri Anda.
29. Jika seorang pria dengan sungguh-sungguh mengatakan, Anda adalah satu-satunya orang yang dicintainya, percayalah, perkataannya tulus dari dalam hati.
30. Bukan pria saja yang gemar bergosip, di antara teman prianya, mereka juga seringkali bergosip.
31. Wanita, adalah kelemahan setiap pria. (Mereka tak akan tahan melihat air mata jatuh dari mata Anda. Mereka juga tak suka melihat Anda bersedih)
32. Tak seperti wanita, pria lebih jujur dan terbuka tentang diri mereka. Mereka lebih menerima kekurangan apa adanya.
33. Boleh saja membuat pria penasaran pada Anda, tetapi jika digantung terlalu lama, mereka juga bisa bosan dan jenuh lho.
34. Percaya atau tidak, pria adalah juri yang adil dan baik.
35. Walau terkadang mereka berkesan jorok, tetapi pada dasarnya pria suka kebersihan, aroma wangi, dan keindahan.
36. Pria lebih suka pada wanita yang menghargai dirinya apa adanya.
37. Pria mencintai seorang wanita yang bisa menjadi sahabat, sekaligus kekasih baginya.
38. Jika ada seorang pria yang menceritakan masalahnya, Anda cukup mendengarkannya. Jangan beri nasehat atau menyalahkan dirinya.
39. Jika ada seorang pria menyukai Anda, lihat lebih jauh ke dalam matanya. (Mata adalah jendela hati, dan ia tak pernah berbohong)
40. Pria selalu memiliki cara untuk menghindarkan Anda dari pria lain. (Salah satunya dengan menolak diajak jalan ke mall)
41. Pria lebih menyukai wanita yang cerdas, ketimbang wanita yang hanya tahu soal make up dan rok mini.
42. Pria adalah sosok yang sok tahu, mereka malu bertanya kepada wanita apa yang diinginkan. Alhasil, tebakan mereka seringkali meleset.
43. Ketika pria menginginkan sesuatu, mereka akan membayangkannya. Tetapi mereka tak mau terlibat terlalu jauh. Mereka lebih cenderung memendam dalam-dalam keinginan mereka jika tahu keinginan itu sulit terwujud.
44. Pria adalah makhluk yang payah dalam soal rahasia. Mereka hampir tak bisa menyimpan rahasia dengan baik.
45. Terkadang, pria terlalu banyak berpikir negatif ketimbang positif.
46. Fantasi pria soal wanita adalah satu-satunya fantasi yang tak mungkin dibatasi. (Sekalipun mereka telah memiliki pasangan dan keluarga)
47. Tinggi badan mungkin bukan masalah yang terlalu penting bagi pria, tetapi mereka cukup peduli pada berat badan (wanita khususnya, termasuk Anda)
48. Jika pria mulai serius dengan hubungannya, maka mereka akan menjadi makhluk yang super posesif. (Inilah mengapa ia selalu berusaha menjemput dan mengantar Anda, serta selalu mengecek inbox message di dalam handphone Anda)
49. Jika Anda tahu bagaimana menaklukkan pria Anda, mereka tak akan pernah bisa jauh dari Anda.
50. Bagi pria, melupakan seseorang membutuhkan waktu yang lebih lama dari seumur hidup.

Cara Monitor Logging dan Memblock Traffic Virus Pada Cisco Router



Router merupakan sebuah device yang berfungsi untuk meneruskan paket-paket dari sebuah network ke network yang lainnya (baik LAN ke LAN atau LAN ke WAN) sehingga host-host yang ada pada sebuah network bisa berkomunikasi dengan host-host yang ada pada network yang lain. Router menghubungkan network-network tersebut pada network layer dari model OSI, sehingga secara teknis Router adalah Layer 3 Gateway.Selain itu juga router dapat menangkap dan melihat aktivitas trafik dalam jaringan, sehingga memudahkan kita untuk mengklasifikasikan trafik dan membuang paket-paket yang tidak diperlukan.

Berkembangnya virus-virus komputer yang sangat cepat, cukup merugikan para penyedia jaringan dan pengguna komputer. Serangan virus ini telah banyak mengkonsumsi bandwidth sehingga trafik aplikasi yang sebenarnya tidak bisa dilewatkan melalui jaringan karena jaringan telah dipenuhi oleh paket-paket virus.
Berikut ini tulisan yang menyajikan cara memonitor trafik dan memblok paket virus dengan menggunakan router Cisco.

Untuk menampung semua trafik yang keluar masuk, harus dibuatkan tempat yang biasanya disebut log.
Pada router cisco, buffer log tidak aktfi secara default. Oleh karena itu kita harus mengaktifkannya sebelum menampung trafik yang akan kita lihat.

Cara mengaktifkan log buffer pada Router Cisco:

           Router(config)# logging on
          Router(config)# logging buffered 4096
          Router(config)# exit

Angka 4096 mempunyai satuan bytes, jadi tempat/memori yang disediakan untuk menangkat trafik sebesar 4096 Bytes.

Setelah itu, kita membuat profile untuk menangkap trafik dengan menggunakan Access Control List (ACL) extended.

Contoh :
Konfigurasi access-list 101
Router# config t
Router(config)# access-list 101 permit icmp any any log
Router(config)# access-list 101 permit tcp any any gt 0 log
Router(config)# access-list 101 permit udp any any gt 0 log
Router(config)# access-list 101 permit ip any any log
Pengertian permit berarti semua paket (icmp, tcp, udp, ip) diijinkan lewat
Selanjutnya terapkan Access-List yang sudah dibuat pada interface yang akan kita tangkap trafiknya.
Misal kita ingin menangkap trafik yang masuk ke port Fast Ethernet 0 : (dapat diterapkan di semua interface, seperti : E0, S0, S1.1, S2/0.1, ATM0/0.1, dll)
Router(config)# int fa0
Router(config-if)# ip access-group 101 in
Router(config-if)# exit
Agar hasil log dapat terlihat Tanggal dan Jam-nya, maka harus dikonfigurasi sebagai berikut:
Router(config)# service timestamps log datetime localtime
Router(config)# exit
Router#clock set 14:00:00 17 May 2004
Setelah selesai, kita dapat melihat semua trafik yang masuk ke Fast Ethernet 0:
Perintah yang digunakan adalah : show log
Router# show log

May 17 14:02:38: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 172.21.0.182(1019) -> 192.168.134.82(515), 2 packets
May 17 14:02:44: %SEC-6-IPACCESSLOGDP: list 101 permitted icmp 192.168.134.2 -> 192.168.134.42 (3/13), 6 packets
May 17 14:02:44: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 172.21.0.182(1019) -> 192.168.134.43(515), 1 packet
May 17 14:03:03: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 172.21.0.155(1014) -> 192.168.134.67(515), 2 packets 
May 17 14:03:05: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 172.21.0.182(1005) -> 192.168.134.67(515), 2 packets

Dari data trafik baris pertama di atas, paket tcp port 1019 dengan IP 172.21.0.182 masuk ke port Fast Ethernet 0 dengan tujuan IP 192.168.134.82 menggunakan port 515 sebanyak 2 paket, terjadi pada tanggal 17 May 2004 jam 14:02:38.
Untuk melihat throughput atau utilisasi pada interface Fast Ethernet 0, dapat menggunakan perintah:
Router# sho int fa0
….
5 minute input rate 11264000 bits/sec, 2378 packets/sec
5 minute output rate 5203000 bits/sec, 3060 packets/sec
……
Virus Jaringan 
PC yang terkena virus akan selalu mengirimkan paket-paket ke jaringan dalam jumlah besar dalam waktu singkat.
Jika pada saat kita menangkap trafik pada suatu interface, terdapat pola paket yang sangat banyak dan menggunakan port TCP, UDP atau ICMP yang sama, kemungkinan jaringan ini terkena virus.
Berikut contoh-contoh paket virus dalam jaringan :
Salah satu jenis Virus Blaster menggunakan TCP port 135, virus ini dapat memenuhi jaringan dan menyebabkan aplikasi di jaringan menjadi lambat atau bahkan hang. Paket ini akan terus memenuhi jaringan walaupun kondisi komputer sedang tidak melakukan aktivitas.

May 19 14:25:48: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.69(2865) -> 129.74.248.15(135), 1 packet
May 19 14:25:49: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.66(4283) -> 10.239.97.117(135), 1 packet
May 19 14:25:50: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.69(2897) -> 129.74.248.47(135), 1 packet
May 19 14:25:51: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.70(3832) -> 166.58.195.45(135), 1 packet
May 19 14:25:52: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.68(2189) -> 68.44.91.87(135), 1 packet
May 19 14:25:53: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.70(3864) -> 166.58.195.77(135), 1 packet
May 19 14:25:54: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.66(4335) -> 10.239.97.167(135), 1 packet
May 19 14:25:55: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.69(2947) -> 129.74.248.97(135), 1 packet
May 19 14:25:56: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.66(4369) -> 10.239.97.199(135), 1 packet
May 19 14:25:57: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.68(2239) -> 68.44.91.137(135), 1 packet
May 19 14:25:58: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.70(3914) -> 166.58.195.127(135), 1 packet


Jenis Virus Blaster yang lain menggunakan TCP port 445, 139 dan UDP port 137 (ada juga yang menggunakan port 138, tetapi tidak ditampilkan di sini)

May 25 15:46:46: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2774) -> 64.120.84.40(445), 1 packet
May 25 15:46:47: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2776) -> 64.120.84.41(445), 1 packet
May 25 15:46:48: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2778) -> 64.120.84.42(445), 1 packet
May 25 15:46:49: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2780) -> 64.120.84.43(445), 1 packet
May 25 15:46:50: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2782) -> 64.120.84.44(445), 1 packet
May 25 15:46:51: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2784) -> 64.120.84.45(445), 1 packet
May 25 15:46:52: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2787) -> 64.120.84.46(139), 1 packet
May 25 15:46:53: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2789) -> 64.120.84.47(139), 1 packet
May 25 15:46:54: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2790) -> 64.120.84.48(445), 1 packet
May 25 15:46:55: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2792) -> 64.120.84.49(445), 1 packet
May 25 15:46:56: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2794) -> 64.120.84.50(445), 1 packet
May 25 15:48:06: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2922) -> 64.120.84.111(139), 1 packet
May 25 15:48:07: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2924) -> 64.120.84.112(139), 1 packet
May 25 15:48:08: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2940) -> 64.120.84.119(139), 1 packet
May 25 15:48:10: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2944) -> 64.120.84.121(139), 1 packet
May 25 15:48:11: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2952) -> 64.120.84.125(445), 1 packet
May 25 15:48:12: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2955) -> 64.120.84.126(139), 1 packet
May 25 15:48:13: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2956) -> 64.120.84.127(445), 1 packet
May 25 15:48:14: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2959) -> 64.120.84.128(139), 1 packet
May 25 15:48:15: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2962) -> 64.120.84.129(139), 1 packet
May 25 15:48:16: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2964) -> 64.120.84.130(139), 1 packet
May 25 15:48:17: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2966) -> 64.120.84.131(139), 1 packet
May 25 15:48:18: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2968) -> 64.120.84.132(139), 1 packet
May 25 15:48:19: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2970) -> 64.120.84.133(139), 1 packet
May 25 15:48:21: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2974) -> 64.120.84.135(139), 1 packet
May 25 15:48:22: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2976) -> 64.120.84.136(139), 1 packet
May 25 15:48:23: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2978) -> 64.120.84.137(139), 1 packet
May 25 15:48:24: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2981) -> 64.120.84.138(139), 1 packet
May 25 15:48:25: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2984) -> 64.120.84.139(139), 1 packet
May 25 15:48:26: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2985) -> 64.120.84.140(445), 1 packet
May 25 15:48:27: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2979) -> 64.120.84.138(445), 1 packet
May 25 15:48:28: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2984) -> 64.120.84.139(139), 1 packet
May 25 15:48:29: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2992) -> 64.120.84.143(139), 1 packet
May 25 15:48:30: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2974) -> 64.120.84.135(139), 1 packet
May 25 15:48:32: %SEC-6-IPACCESSLOGP: list 107 permitted tcp 202.152.18.230(2978) -> 64.120.84.137(139), 1 packet
May 18 16:20:48: %SEC-6-IPACCESSLOGP: list 104 permited udp 10.49.100.230(1028) -> 19.135.133.55(137), 1 packet
May 18 16:20:49: %SEC-6-IPACCESSLOGP: list 104 permited tcp 10.49.12.124(4616) -> 10.14.44.151(445), 1 packet
May 18 16:20:50: %SEC-6-IPACCESSLOGP: list 104 permited tcp 10.49.148.98(2979) -> 10.49.181.197(445), 1 packet
May 18 16:20:51: %SEC-6-IPACCESSLOGP: list 104 permited tcp 10.49.20.116(4176) -> 10.49.239.149(445), 1 packet
May 18 16:20:52: %SEC-6-IPACCESSLOGP: list 104 permited udp 10.49.18.195(1030) -> 139.64.66.76(137), 1 packet
May 18 16:20:53: %SEC-6-IPACCESSLOGP: list 104 permited udp 10.49.12.34(1027) -> 120.134.165.57(137), 1 packet
May 18 16:20:54: %SEC-6-IPACCESSLOGP: list 104 permited udp 10.49.6.35(1031) -> 3.151.81.106(137), 1 packet
May 18 16:20:55: %SEC-6-IPACCESSLOGP: list 104 permited tcp 10.49.20.115(3517) -> 10.49.217.164(445), 1 packet
May 18 16:20:56: %SEC-6-IPACCESSLOGP: list 104 permited tcp 10.49.2.131(1903) -> 10.174.107.77(445), 1 packet
May 18 16:20:57: %SEC-6-IPACCESSLOGP: list 104 permited tcp 10.49.22.68(4704) -> 10.57.51.106(445), 1 packet
May 18 16:20:58: %SEC-6-IPACCESSLOGP: list 104 permited udp 10.49.5.99(1027) -> 132.70.123.242(137), 1 packet
May 19 14:25:48: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.69(2865) -> 129.74.248.15(135), 1 packet
May 19 14:25:49: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.66(4283) -> 10.239.97.117(135), 1 packet
May 19 14:25:50: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.69(2897) -> 129.74.248.47(135), 1 packet
May 19 14:25:51: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.70(3832) -> 166.58.195.45(135), 1 packet
May 19 14:25:52: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.68(2189) -> 68.44.91.87(135), 1 packet
May 19 14:25:53: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.70(3864) -> 166.58.195.77(135), 1 packet
May 19 14:25:54: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.66(4335) -> 10.239.97.167(135), 1 packet
May 19 14:25:55: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.69(2947) -> 129.74.248.97(135), 1 packet
May 19 14:25:56: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.66(4369) -> 10.239.97.199(135), 1 packet
May 19 14:25:57: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.68(2239) -> 68.44.91.137(135), 1 packet
May 19 14:25:58: %SEC-6-IPACCESSLOGP: list 102 permitted tcp 10.236.48.70(3914) -> 166.58.195.127(135), 1 packet
Paket Virus Welchia/Nachi:
Oct 22 10:59:50: %SEC-6-IPACCESSLOGDP: list 101 permitted icmp 202.152.13.98 -> 192.170.211.87 (8/0), 1 packet
Oct 22 10:59:51: %SEC-6-IPACCESSLOGDP: list 101 permitted icmp 202.152.13.98 -> 192.170.211.248 (8/0), 1 packet
Oct 22 10:59:52: %SEC-6-IPACCESSLOGDP: list 101 permitted icmp 202.152.13.98 -> 192.170.212.186 (8/0), 1 packet 
Oct 22 10:59:53: %SEC-6-IPACCESSLOGDP: list 101 permitted icmp 202.152.13.98 -> 192.170.213.46 (8/0), 1 packet


Dengan menggunakan Router kita dapat memblok paket-paket tersebut diatas agar tidak menulari jaringan yang lain atau memenuhi jaringan WAN.
Bloking paket virus dilakukan di sisi router pada interface yang paling dekat dengan keberadaan jaringan yang bervirus.
Contoh cara melakukan Bloking Paket pada virus Blaster yang menggunakan TCP port 445 dan UDP port 137 adalah dengan menggunakan Access Control List (ACL) sebagai berikut :
Router# config t
Router(config)# access-list 104 deny tcp any any eq 445 log
Router(config)# access-list 104 deny udp any any eq 137 log
Router(config)# access-list 104 permit ip any any
Catatan : Jangan lupa di akhir command untuk selalu memasang permit ip any any , setelah anda melakukan bloking dengan perintah deny. Jika anda tidak memasang permit ip any any, maka semua paket akan diblok.
Selanjutnya kita pasang access-list 104 di atas, pada interface tempat masuknya virus, misal di interface ethernet0:
Router(config)# int e0
Router(config-if)#ip access-group 104 in
Router(config-if)# exit
Untuk melihat hasilnya adalah sebagai berikut :
Router# show logging
May 18 16:21:08: %SEC-6-IPACCESSLOGP: list 104 denied udp 169.254.166.50(137) -> 169.254.255.255(137), 1 packet
May 18 16:21:09: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.151.68(1339) -> 10.49.35.78(445), 1 packet
May 18 16:21:10: %SEC-6-IPACCESSLOGP: list 104 denied udp 10.49.100.230(1028) -> 4.71.4.82(137), 1 packet
May 18 16:21:11: %SEC-6-IPACCESSLOGP: list 104 denied udp 10.49.19.130(1027) -> 46.33.60.237(137), 1 packet
May 18 16:21:12: %SEC-6-IPACCESSLOGP: list 104 denied udp 10.49.7.194(1028) -> 140.120.202.83(137), 1 packet
May 18 16:21:13: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.15.132(3882) -> 10.74.93.59(445), 1 packet
May 18 16:21:14: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.20.115(3562) -> 185.142.133.192(445), 1 packet
May 18 16:21:15: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.12.124(3058) -> 10.228.79.203(445), 1 packet
May 18 16:21:16: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.12.40(3571) -> 31.7.189.248(445), 1 packet
May 18 16:21:17: %SEC-6-IPACCESSLOGP: list 104 denied udp 10.49.13.130(1026) -> 14.0.106.191(137), 1 packet
May 18 16:21:18: %SEC-6-IPACCESSLOGP: list 104 denied udp 10.49.15.99(1029) -> 62.178.109.147(137), 1 packet
May 18 16:21:19: %SEC-6-IPACCESSLOGP: list 104 denied udp 10.49.8.105(1027) -> 144.203.127.85(137), 1 packet
May 18 16:21:20: %SEC-6-IPACCESSLOGP: list 104 denied udp 10.49.8.6(1027) -> 119.123.155.124(137), 1 packet
May 18 16:21:21: %SEC-6-IPACCESSLOGP: list 104 denied tcp 10.49.20.116(4314) -> 17.101.32.39(445), 1 packetTerlihat bahwa semua paket yang menggunakan TCP port 445 dan UDP port 137 akan di Deny (blok).Terlihat bahwa semua paket yang menggunakan TCP port 445 dan UDP port 137 akan di Deny (blok).Hal ini sangat bermanfaat jika jaringan kita menggunakan WAN.


Terlihat bahwa semua paket yang menggunakan TCP port 445 dan UDP port 137 akan di Deny (blok).Hal ini sangat bermanfaat jika jaringan kita menggunakan WAN.Misal kita menggunakan WAN Frame Relay dengan kecepatan 64 Kbps. Jika suatu LAN 100 Mbps di remote terkena virus seperti diatas, maka semua paket virus ini akan menyebar dan masuk ke WAN yang mempunyai kecepatan hanya 64 Kbps. Dapat dibayangkan pasti jaringan WAN yang 64 kbps ini akan penuh, dan user-user di remote tidak akan bisa melakukan hubungan ke jaringan pusat.
Dengan dilakukan bloking seperti cara di atas, maka jaringan WAN 64 Kbps ini akan bersih dan tetap terjaga pemakaian bandwidthnya.
Selamat mencoba!!!
Lampiran : Daftar Port TCP/UDP

Jika kita mengalami masalah pada saat perintah show logging dimana tidak ada hasil yang ditampilkan maka kita dapat memeriksa hal-hal berikut (lihat tulisan yang diberi tanda bold):

router# show logging
Syslog logging: enabled (0 messages dropped, 394 messages rate-limited,
91 flushes, 0 overruns, xml disabled, filtering disabled)
Console logging: level debugging, 2766982 messages logged, xml disabled,
filtering disabled
Monitor logging: level debugging, 12370 messages logged, xml disabled,
filtering disabled
Buffer logging: level debugging, 2754146 messages logged, xml disabled,
filtering disabled
Count and timestamp logging messag
Logging Exception size (4096 bytes )es: disabled
Trap logging: level debugging, 3420603 message lines logged
Logging to 10.1.1.1, 3420603 message lines logged, xml disabled,
filtering disabled


Jika logging tidak berada pada level debugging maka kita dapat merubahnya dengan perintah:

 
Router# config t
Router(config)# logging on
Router(config)# logging console debugging  
Router(config)# logging monitor debugging  
Router(config)# logging buffered debugging  
Router(config)# logging trap debugging  

Dan juga kita harus mengecek apakah terminal sudah diset untuk memonitor logging.Cara enable-nya dengan mengetik perintah terminal monitor .


Untuk melihat apakah kita telah meng-enable  monitoring, gunakan perintahshow terminal command, dan cari tulisan berikut:

Capabilities: Receives Logging Output

Jika anda melihat tulisan diatas maka anda telah memonitor logging output.Jika ada tulisan None for capabilities, maka monitoring tidak berjalan (off).