BaGi FoKus!!!!!!!!!!!!!!!!!!!!!!

Cpt Dpt Something yg berGuna

Sunday, January 9, 2011

NeXt Topic iku blaja Psl ReMOte COntroL

    Ermm..... topic nie best gak laa kiranye.. dolu2 just dgr2 je tp kini try buat cnie.. Alhamdulillah mnjadi gak ghopenye.. yg syok tu mase nak wat testing tu jahanam satu pc.. cooop bkn iku yg buat tau tp kwn iku yg buat.. pai pc tu jd fening2.. kesiannnnn.. di sebabkan kami smua gna MOTO "Rosak2kan boleh ilang2kan jgn sesekali" tu jd ikut ska nk buat tu.. hehehe :-)).

Thursday, January 6, 2011

Meh KitA Blaja About ilmu kira2 --- IP subnetting N CIDR


Pengiraan : IP subnetting dan CIDR (classless inter domain routing)
·         CIDR boleh menggantikan subnet mask
Cth 1:  (kelas A)
IP Address          10 . 1 . 1 . 10
Subnet mask      255 . 0 . 0 . 0
111111111 . 00000000 . 00000000 . 00000000
                       8bit
CIDR                      10 . 1 . 1 . 10 / 8

Cth 2 : (kelas B)
IP Address          172 . 16 . 30 . 31
Subnet mask      255 . 255 . 0 . 0
                111111111 . 11111111 . 00000000 . 00000000
                       8bit              8bit
CIDR                      172 . 16 .  30 . 31 / 16

Cth 3:  (kelas C)
IP Address          192 . 168 . 100 . 1
Subnet mask      255 . 255 . 255 . 0
111111111 . 11111111 . 11111111 . 00000000
                     8bit              8bit                   8 bit
CIDR                      192 . 16 8.  100. 1 / 24

Cth 4 :
IP Address          10 . 1 . 10 . 100
Subnet mask      255 . 255 . 192 . 0
                111111111 . 11111111 .11000000 . 00000000
                       8bit              8bit               2bit
CIDR                      10 . 1 . 10 . 100 / 18






Tuesday, January 4, 2011

Yang Ni Berkaitan DgN UtiliTi TCP/IP

Banyak peralatan yg disediakan di dalam Microsoft Windows Server dan Microsoft Windows 2000 Professional or yang didatangkan bersama-sama dengan Windows 2000 Resource Kit untuk mengesan kerosakan di dalam network kita.

Keberkesanan untuk mengesan problem in the network banyak bergantung kepada kebolehan kita menggunakan setiap arahan tersebut. If kita fhm setiap fungsi peralatan yang diberikan berserta dengan cara penggunaan pilihan yang betul, kita boleh kenal pasti punca masalah & memperbaikinya dengan mudah dan cepat.

Kat bawah nie adalah antara peralatan yg digunakan:  
 
Arp 

Ia adalah untuk mengurus Jadual ARP.Cache ini mengandungi satu or lebih jadual yg digunakan utk menyimpan alamat IP dan alamat fizikal.
Walaupun arahan arp bertujuan untuk mengurus Jadual ARP, tetapi ia boleh digunakan untuk mengesan masalah rangkaian. Contohnya, jika terdapat dua hos yang berada di dalam subnet yang sama dan gagal membuat ping antara satu dengan yang lain, kita boleh gunakan arahan arp -a di setiap PC untuk melihat sama ada kedua-dua PC tersebut mempunyai alamat MAC yang betul atau tidak.
         
Ia adalah untuk memaparkan nama hos komputer yang sedang digunakan. Arahan ini tidak mempunyai switches atau parameter khusus. Nama hos yang dipaparkan ialah nama yang sama ditetapkan pada applet System Properties. Untuk menukar nama hos, kita boleh menggunakan applet System Properties.
 
 
Ia adalah arahan untuk memapar dan mengubah nilai konfigurasi rangkaian TCP/IP semasa pada stack IP komputer.  
 
Bagi pengguna Windows NT/2000/XP, gunakan MS-DOS dan taipkan arahan berikut:

ipconfig
 
Bagi pengguna Windows 95/98/ME pula, gunakan arahan berikut: 

winipcfg 

Apabila menggunakan switch /all, ia akan menunjukkan laporan terperinci konfigurasi setiap antaramuka, termasuk miniport WAN (yang digunakan untuk remote access atau sambungan VPN). Laporan IPconfig boleh dieksport dengan membuat salinan dan tampal (copy-paste) ke dalam dokumen lain. 

Antara parameter lain yang berguna ialah /flushdns untuk membuang nama cache DNS; /registerdns untuk menyegarkan (refresh) semua hak DHCP dan mendaftar semula nama DNS; dan /displaydns untuk memaparkan kandungan cache DNS resolver.

Parameter /release dan /renew akan melepaskan dan memperbaharui alamat IP DHCP adapter tertentu.

Pilihan /setclassid pula digunakan untuk menukar ID kelas DHCP bagi adapter tertentu.

                  
untuk memaparkan statistik protokol dan sambungan NetBIOS semasa.Utiliti ini membenarkan anda untuk melihat Jadual NetBIOS pada komputer tempatan atau komputer lain.

Berikut adalah keterangan pilihan bagi arahan Nbtstat:

nbtstat -r   - Menyingkir cache nama NetBIOS dan memuat semula.

nbtstat -n   - Memaparkan nama dan servis berdaftar pada komputer tempatan.

nbtstat -c   - Memaparkan kandungan cache nama NetBIOS yang menyimpan nama NetBIOS 
                   kepada alamat IP.

nbtstat -r   - Menyenaraikan bilangan pendaftaran dan nama penyelesaian komputer lain.
              
Ia adalah untuk membuat pemeriksaan rangkaian komputer anda. Netdiag membantu untuk mengasingkan masalah network dan sambungan dengan melaksanakan beberapa siri percubaan untuk mengenalpasti keadaan komputer klien sama ada ia berfungsi dengan baik atau sebaliknya. Percubaan dan maklumat status yang terpapar memberikan kemudahan kepada pentadbir untuk memahami dan mengenalpasti serta mengasingkan masalah network.

Jalankan netdiag apabila komputer anda mengalami masalah network. Utiliti ini akan cuba untuk memeriksa masalah dan kekurangan pada bahagian tertentu network. Ia mampu untuk membetulkan masalah DNS dengan menggunakan switch /fix.

Kelebihan Netdiag ialah kemampuannya untuk menguji fail-fail DLL, registry dan juga servis network.
Netstat                
Netstat memaparkan statistik protokol dan sambungan TCP/IP semasa. Arahan netstat sebenarnya boleh digunakan untuk memantau protokol apa yang sedang dibuka dan siapa yang membuat sambungan tersebut. Jika anda mengesyaki seseorang sedang membuat sambungan secara tidak sah, gunakan arahan netstat ini bagi memantau setiap sambungan. Perlu diingat bahawa tidak semua sambungan boleh dianggap sebagai satu serangan penggodam. Jadi jangan mudah membuat spekulasi dengan mengandaikan bahawa komputer anda sering digodam. Protokol network terlalu kompleks untuk diterangkan kepada newbie, jadi saya rasa adalah lebih elok jika tugas ini diberikan khusus kepada pakar-pakar keselamatan komputer.

Berikut adalah senarai keterangan bagi pilihan arahan netstat:


netstat -s
- Memaparkan statistik protokol

netstat -e
- Memaparkan statistik tentang ethernet

netstat -r
- Memaparkan maklumat Jadual Haluan sama seperti arahan route print.

netstat -a
- Memaparkan semua jenis sambungan aktif, temasuklah sambungan tetap dan sambungan dengar (listen).

Berikut pula 3 cabang pilihan dari apa yang boleh didapati dari pilihan
-a:

netstat -n
- Memaparkan semua sambungan tetap. Pilihan -n akan mencepatkan proses paparan berbanding -a kerana tidak ada penyelesaian DNS berlaku.

netstat -p TCP
- Memaparkan sambungan tetap jenis TCP.

netstat -p UDP
- Memaparkan sambungan tetap jenis UDP.

Nslookup            
 
Nslookup ialah alat yang berguna untuk mengesan masalah DNS seperti resolusi nama hos. Nslookup akan menyenaraikan nama hos dan alamat IP bagi pelayan DNS yang diaturkan pada sistem. Untuk mencari alamat IP sesuatu DNS, taipkan nama hos dan tekan Enter. Anda akan mendapat alamat IP bagi hos tersebut. Jika carian gagal, nslookup akan memaparkan mesej kesilapan kepada anda. Jadual berikut menyenaraikan mesej kesilapan yang boleh berlaku.
Mesej kesilapan
Keterangan
Timed out Pelayan tidak dapat menjawab permintaan tersebut kerana masa telah tamat.
No response from server Nama DNS tidak terdapat pada komputer pelayan.
No records Tiada ada rekod pada Pelayan DNS, namun begitu, nama komputer adalah sah.
Nonexistent domain Komputer atau nama domain DNS tidak wujud.
Connection refused
- atau -
Network is unreachable
Sambungan ke pelayan DNS gagal.
Server failure Pangkalan data pelayan DNS tidak konsisten dan gagal untuk menjawab permintaan.
Refused Pelayan DNS enggan untuk menerima permintaan.
Ralat format Pelayan DNS mendapati kesilapan format pada paket permintaan.

Ping                        

Ping digunakan untuk mengesan kerosakan sambungan peringkat IP. Ia boleh memeriksa nod yang berada di dalam rangkaian sama ada ia berfungsi dengan baik atau tidak dengan menghantar paketICMP Echo ke destinasi alamat IP.

Jika terdapat salah satu komputer di dalam rangkaian anda mengalami masalah operasi, gunakan arahan ping ini untuk menguji sambungan rangkaian pada komputer tersebut. Ping seolah-olah menghantar satu mesej "Anda di sana?" kepada komputer yang bermasalah tadi.

Terdapat beberapa cara untuk menguji TCP/IP rangkaian, antara pilihan ping yang boleh digunakan ialah:

ping 127.0.0.1 - Menguji komputer tempatan menggunakan alamat loopback.

ping [alamat IP] - Menguji alamat IP yang diperuntukkan kepada adapter network. Jika anda menguji komputer tempatan menggunakan alamat IP, anda boleh mengetahui sama ada protokol TCP/IP

ping [nama hos] - Menguji nama hos komputer. Jika anda berjaya membuat ping pada komputer melalui alamat IP, tetapi gagal ping pada komputer yang sama melalui nama hos, ini bermakna masalah tersebut ada kaitan dengan resolusi nama.

Taipkan ping -? untuk melihat senarai lengkap pilihan yang terdapat pada Ping. komputer anda berfungsi dengan baik atau tidak.
 
Route                     

Route digunakan untuk melihat dan mengubah jadual perjalanan IP (IP Routing). Anda boleh gunakan arahan route print untuk memaparkan Jadual Haluan jika berlaku keadaan di mana paket dari hos tidak berjalan dengan efisen. Dari situ anda boleh mengenalpasti mengapa sesuatu haluan tersebut digunakan dan mengubahnya kepada haluan yang lebih efisen jika perlu. Ini kerana dengan arahan route, anda boleh: menambah, membuang dan mengubah masukan di dalam Jadual Haluan secara manual. Beberapa pilihan ini termasuklah:

route print - Memaparkan kandungan Jadual Haluan

route add - Menambah haluan baru ke dalam jadual

route change - Mengubah haluan dari jadual

route delete - Membuang haluan dari jadual

Tracert                

Anda boleh menggunakan arahan tracert untuk mengesan laluan yang digunakan oleh rangkaian bagi menggerakkan maklumat dari satu tempat ke tempat yang lain. Ia akan menghantar paket jenis ICMPTTL untuk mengenalpasti sesebuah peranti seperti router atau pelayan.
dengan nilai

Bagi pengguna Windows NT/2000/XP, gunakan MS-DOS dan taipkan arahan berikut:
tracert tm.net.my
 

Bagi pengguna Windows 95/98/ME, gunakan arahan berikut:
traceroute tm.net.my
 

Gunakan suis -d jika anda tidak mahu alamat IP diselesaikan kepada nama hos. Ini boleh mencepatkan lagi masa proses.
traceroute -d tm.net.my
         
Ia adalah untuk mengenalpasti router yang bermasalah. Pathping ialah gabungan antara Ping dan Tracert dengan beberapa maklumat tambahan. Arahan PathPing akan menghantar paket ke setiap router dari punca ke destinasi terakhir, kemudian mengira keputusan berdasarkan kepada paket yang dihantar kembali dari setiap hop. Disebabkan PathPing memberikan jumlah paket yang hilang (loss packet) pada router, anda boleh menentukan router manakah yang mungkin menjadi penyebab berlakunya masalah network.

Monday, January 3, 2011

ContiNue ------> About IP Address


Jenis-jenis IP Address
Static   - Adalah IP address yang tidak berubah-rubah atau kekal
                    Cth :  Seperti router yang ip addressnya sudah ditetapkan.
*              * Kebanyakan internet provider di Malaysia  menggunakan static IP address.

Dynamic       - IP Address yang berubah-ubah
- Mudah digunakan kerana ia tidak perlu set di setiap PC
*            * Tempat  untuk melihat sama ada menggunakan dynamic atau tak.


Private IP Address

A
10 . 0 . 0 . 0  
10 . 255 . 255 . 255
B
172 . 16 . 0 . 0
172 . 31 . 255 . 255
C
192 . 168 . 0 .0
192 . 168 . 255 .255



  •        Tempat untuk melihat IP Address


  •       Network dan host yang akan manage private address dalam sesuatu organisasi


Syarat-syarat IP Address

  •       Bit dlm octet yg 1st tak blh semuanya ‘0’ atau  ‘1’.
            Cth 1: 
                                           W . X . Y . Z
                    00000000 . 11100011 . 00000000 . 11111011
                    0 . 227 . 0 . 241

             Cth 2:
                                           W . X . Y . Z
                   11111111 . 11100011 . 00000000 . 11111011
                                       255 . 227 . 0 . 241
           *Sekiranya terdapat   semuanya ‘0’ atau ‘1’ dalam octet yang pertama maka ip address  
             tersebut menjadi invalid.
  •    Bit dalam octet terakhir juga tidak boleh semuanya ‘0’ atau ‘1’.
  •    Range yang blh guna hanya   W . X . Y . 1  -  W . X . Y . 254
  •     Octet yang pertama tidak boleh ‘127’. Hal ini kerana ‘127’ adalah loopback.
            Cth : “127” . X . Y. Z