Model OSI
Model OSI (Open Systems Interconnection) adalah kerangka konseptual yang membagi proses komunikasi jaringan menjadi 7 lapisan (layer). Setiap lapisan memiliki tanggung jawab yang jelas dan berkomunikasi hanya dengan lapisan di atas dan di bawahnya. Model ini dikembangkan oleh ISO sebagai standar universal untuk interoperabilitas antar sistem.Cara mudah mengingat 7 lapisan OSI dari atas ke bawah: “All People Seem To Need Data Processing” (Application, Presentation, Session, Transport, Network, Data Link, Physical). Atau dari bawah ke atas: “Please Do Not Throw Sausage Pizza Away”.
Bagaimana Data Bergerak Melalui Model OSI
1
Enkapsulasi (Pengirim)
Saat data dikirim, setiap layer menambahkan header (dan terkadang trailer) berisi informasi kontrol yang relevan. Proses ini disebut enkapsulasi. Data berubah bentuk: dari pesan → segmen → paket → frame → bit.
2
Transmisi Fisik
Di layer Physical, data telah menjadi rangkaian bit (sinyal listrik, cahaya, atau gelombang radio) yang ditransmisikan melalui media fisik menuju tujuan.
3
Dekapsulasi (Penerima)
Di sisi penerima, setiap layer membaca dan melepas header yang ditambahkan oleh layer yang bersesuaian di pengirim (dekapsulasi), hingga data asli berhasil diekstrak di layer Application.
Protokol TCP/IP
TCP/IP adalah suite protokol standar yang menjadi fondasi internet modern. Berbeda dengan OSI yang bersifat konseptual (7 layer), TCP/IP memiliki 4 layer yang bersifat implementatif.TCP (Transmission Control Protocol)
Connection-oriented — TCP membangun koneksi terlebih dahulu melalui proses three-way handshake (SYN → SYN-ACK → ACK) sebelum data dikirim. Menjamin data sampai dengan urutan yang benar dan meminta pengiriman ulang jika ada paket yang hilang. Cocok untuk: web browsing, email, transfer file.
UDP (User Datagram Protocol)
Connectionless — UDP langsung mengirim data tanpa membangun koneksi. Lebih cepat namun tidak menjamin keandalan atau urutan pengiriman. Cocok untuk: video streaming, VoIP, game online, DNS query.
Perbandingan TCP vs UDP
Lapisan dalam Model TCP/IP
Pengalamatan IP dan Subnetting
Alamat IP (Internet Protocol address) adalah identitas unik yang diberikan kepada setiap perangkat dalam jaringan. Terdapat dua versi yang digunakan saat ini: IPv4 dan IPv6.IPv4
Alamat IPv4 terdiri dari 32 bit yang dibagi menjadi 4 oktet, ditulis dalam format desimal bertitik. Contoh:192.168.1.100
Alamat IP Privat (tidak dapat dirutekan di internet publik):
Subnetting
Subnetting adalah proses membagi satu jaringan besar menjadi beberapa jaringan yang lebih kecil (subnet) untuk efisiensi penggunaan alamat IP dan peningkatan keamanan. Komponen subnetting:- Subnet Mask → Menentukan bagian mana dari alamat IP yang merupakan network ID dan host ID
- Network Address → Alamat pertama subnet (tidak dapat diberikan ke host)
- Broadcast Address → Alamat terakhir subnet (tidak dapat diberikan ke host)
- Host yang dapat digunakan → Total host − 2
IPv6
IPv6 menggunakan alamat 128 bit yang ditulis dalam notasi heksadesimal dengan tanda titik dua. Contoh:2001:0db8:85a3:0000:0000:8a2e:0370:7334. IPv6 hadir sebagai solusi atas keterbatasan ruang alamat IPv4 yang hampir habis, dengan kapasitas total sekitar 340 undecillion alamat.
Perangkat Jaringan
Setiap perangkat jaringan beroperasi pada layer OSI yang berbeda dan memiliki fungsi yang spesifik dalam membangun infrastruktur jaringan.Hub
Layer 1 (Physical)Perangkat paling sederhana yang menyiarkan (broadcast) data ke semua port tanpa memperhatikan tujuan. Tidak efisien karena menimbulkan banyak tabrakan data (collision). Saat ini sudah jarang digunakan, digantikan oleh switch.
Switch
Layer 2 (Data Link)Mengirimkan data hanya ke port yang spesifik berdasarkan tabel MAC address. Lebih efisien dan aman dari hub karena tidak mem-broadcast ke semua port. Switch layer 3 juga dapat melakukan routing.
Router
Layer 3 (Network)Menghubungkan jaringan yang berbeda dan menentukan jalur terbaik (routing) bagi paket data berdasarkan alamat IP tujuan. Komponen utama yang menghubungkan jaringan lokal ke internet.
Access Point (AP)
Layer 2 (Data Link)Menyediakan akses jaringan nirkabel (wireless) bagi perangkat yang mendukung Wi-Fi. AP terhubung ke switch atau router melalui kabel dan memancarkan sinyal SSID.
Firewall
Layer 3–7Memantau dan memfilter lalu lintas jaringan masuk dan keluar berdasarkan aturan keamanan yang telah ditetapkan. Dapat berbentuk perangkat keras (hardware) maupun perangkat lunak (software).
Modem
Layer 1 (Physical)Mengkonversi sinyal digital dari komputer menjadi sinyal analog yang dapat dikirim melalui saluran telepon atau kabel koaksial, dan sebaliknya. Nama modem berasal dari Modulator-Demodulator.
Keamanan Jaringan Dasar
Keamanan jaringan bertujuan melindungi integritas, kerahasiaan, dan ketersediaan data yang dikirim melalui jaringan dari ancaman yang tidak sah.Ancaman Umum Jaringan
Man-in-the-Middle (MitM) Attack
Man-in-the-Middle (MitM) Attack
Penyerang menyusup ke tengah komunikasi antara dua pihak tanpa sepengetahuan mereka, memungkinkan penyadapan atau manipulasi data. Contoh: ARP spoofing di jaringan lokal.Pencegahan: Gunakan enkripsi end-to-end (HTTPS/TLS), verifikasi sertifikat digital, dan protokol seperti DNSSEC.
Denial of Service (DoS) / DDoS Attack
Denial of Service (DoS) / DDoS Attack
Penyerang membanjiri server atau jaringan dengan traffic palsu dalam jumlah sangat besar sehingga layanan tidak dapat diakses oleh pengguna sah. DDoS (Distributed DoS) menggunakan banyak sumber secara bersamaan.Pencegahan: Firewall dengan rate limiting, CDN dengan proteksi DDoS, sistem deteksi anomali traffic.
Packet Sniffing
Packet Sniffing
Penyerang menggunakan packet analyzer (sniffer) untuk menangkap dan membaca paket data yang melintas di jaringan, terutama di jaringan yang tidak terenkripsi.Pencegahan: Enkripsi seluruh komunikasi (HTTPS, SSH, VPN), hindari menggunakan protokol teks biasa seperti HTTP, FTP, atau Telnet di jaringan publik.
Port Scanning
Port Scanning
Teknik yang digunakan penyerang untuk memetakan port mana yang terbuka pada suatu host, guna mengidentifikasi layanan yang berjalan dan mencari potensi kerentanan.Pencegahan: Tutup port yang tidak digunakan, gunakan firewall untuk memfilter port, aktifkan intrusion detection system (IDS).
Mekanisme Keamanan Jaringan
Prinsip CIA Triad dalam Keamanan Jaringan
Confidentiality (Kerahasiaan)
Data hanya dapat diakses oleh pihak yang berwenang. Dicapai melalui enkripsi, kontrol akses, dan autentikasi yang kuat.
Integrity (Integritas)
Data tidak diubah tanpa izin selama penyimpanan maupun transmisi. Dijaga dengan hash (SHA-256), tanda tangan digital, dan checksum.
Availability (Ketersediaan)
Layanan dan data dapat diakses kapan pun dibutuhkan oleh pengguna yang sah. Dipastikan melalui redundansi, backup, dan perlindungan terhadap DDoS.