Skip to main content
Jaringan komputer adalah infrastruktur yang memungkinkan perangkat-perangkat digital saling terhubung dan bertukar data — dari dua komputer di ruangan yang sama hingga miliaran perangkat di seluruh dunia melalui internet. Memahami cara kerja jaringan adalah bekal esensial bagi setiap profesional teknologi informasi, baik untuk membangun aplikasi berbasis jaringan, mengelola infrastruktur IT, maupun memastikan keamanan sistem. Mata kuliah ini membahas konsep fundamental jaringan komputer dari model referensi OSI, protokol komunikasi, pengalamatan IP, hingga keamanan jaringan dasar.

Model OSI

Model OSI (Open Systems Interconnection) adalah kerangka konseptual yang membagi proses komunikasi jaringan menjadi 7 lapisan (layer). Setiap lapisan memiliki tanggung jawab yang jelas dan berkomunikasi hanya dengan lapisan di atas dan di bawahnya. Model ini dikembangkan oleh ISO sebagai standar universal untuk interoperabilitas antar sistem.
Cara mudah mengingat 7 lapisan OSI dari atas ke bawah: “All People Seem To Need Data Processing” (Application, Presentation, Session, Transport, Network, Data Link, Physical). Atau dari bawah ke atas: “Please Do Not Throw Sausage Pizza Away”.

Bagaimana Data Bergerak Melalui Model OSI

1

Enkapsulasi (Pengirim)

Saat data dikirim, setiap layer menambahkan header (dan terkadang trailer) berisi informasi kontrol yang relevan. Proses ini disebut enkapsulasi. Data berubah bentuk: dari pesan → segmen → paket → frame → bit.
2

Transmisi Fisik

Di layer Physical, data telah menjadi rangkaian bit (sinyal listrik, cahaya, atau gelombang radio) yang ditransmisikan melalui media fisik menuju tujuan.
3

Dekapsulasi (Penerima)

Di sisi penerima, setiap layer membaca dan melepas header yang ditambahkan oleh layer yang bersesuaian di pengirim (dekapsulasi), hingga data asli berhasil diekstrak di layer Application.

Protokol TCP/IP

TCP/IP adalah suite protokol standar yang menjadi fondasi internet modern. Berbeda dengan OSI yang bersifat konseptual (7 layer), TCP/IP memiliki 4 layer yang bersifat implementatif.

TCP (Transmission Control Protocol)

Connection-oriented — TCP membangun koneksi terlebih dahulu melalui proses three-way handshake (SYN → SYN-ACK → ACK) sebelum data dikirim. Menjamin data sampai dengan urutan yang benar dan meminta pengiriman ulang jika ada paket yang hilang. Cocok untuk: web browsing, email, transfer file.

UDP (User Datagram Protocol)

Connectionless — UDP langsung mengirim data tanpa membangun koneksi. Lebih cepat namun tidak menjamin keandalan atau urutan pengiriman. Cocok untuk: video streaming, VoIP, game online, DNS query.

Perbandingan TCP vs UDP

Lapisan dalam Model TCP/IP


Pengalamatan IP dan Subnetting

Alamat IP (Internet Protocol address) adalah identitas unik yang diberikan kepada setiap perangkat dalam jaringan. Terdapat dua versi yang digunakan saat ini: IPv4 dan IPv6.

IPv4

Alamat IPv4 terdiri dari 32 bit yang dibagi menjadi 4 oktet, ditulis dalam format desimal bertitik. Contoh: 192.168.1.100 Alamat IP Privat (tidak dapat dirutekan di internet publik):

Subnetting

Subnetting adalah proses membagi satu jaringan besar menjadi beberapa jaringan yang lebih kecil (subnet) untuk efisiensi penggunaan alamat IP dan peningkatan keamanan. Komponen subnetting:
  • Subnet Mask → Menentukan bagian mana dari alamat IP yang merupakan network ID dan host ID
  • Network Address → Alamat pertama subnet (tidak dapat diberikan ke host)
  • Broadcast Address → Alamat terakhir subnet (tidak dapat diberikan ke host)
  • Host yang dapat digunakan → Total host − 2
Contoh perhitungan subnet:

IPv6

IPv6 menggunakan alamat 128 bit yang ditulis dalam notasi heksadesimal dengan tanda titik dua. Contoh: 2001:0db8:85a3:0000:0000:8a2e:0370:7334. IPv6 hadir sebagai solusi atas keterbatasan ruang alamat IPv4 yang hampir habis, dengan kapasitas total sekitar 340 undecillion alamat.

Perangkat Jaringan

Setiap perangkat jaringan beroperasi pada layer OSI yang berbeda dan memiliki fungsi yang spesifik dalam membangun infrastruktur jaringan.

Hub

Layer 1 (Physical)Perangkat paling sederhana yang menyiarkan (broadcast) data ke semua port tanpa memperhatikan tujuan. Tidak efisien karena menimbulkan banyak tabrakan data (collision). Saat ini sudah jarang digunakan, digantikan oleh switch.

Switch

Layer 2 (Data Link)Mengirimkan data hanya ke port yang spesifik berdasarkan tabel MAC address. Lebih efisien dan aman dari hub karena tidak mem-broadcast ke semua port. Switch layer 3 juga dapat melakukan routing.

Router

Layer 3 (Network)Menghubungkan jaringan yang berbeda dan menentukan jalur terbaik (routing) bagi paket data berdasarkan alamat IP tujuan. Komponen utama yang menghubungkan jaringan lokal ke internet.

Access Point (AP)

Layer 2 (Data Link)Menyediakan akses jaringan nirkabel (wireless) bagi perangkat yang mendukung Wi-Fi. AP terhubung ke switch atau router melalui kabel dan memancarkan sinyal SSID.

Firewall

Layer 3–7Memantau dan memfilter lalu lintas jaringan masuk dan keluar berdasarkan aturan keamanan yang telah ditetapkan. Dapat berbentuk perangkat keras (hardware) maupun perangkat lunak (software).

Modem

Layer 1 (Physical)Mengkonversi sinyal digital dari komputer menjadi sinyal analog yang dapat dikirim melalui saluran telepon atau kabel koaksial, dan sebaliknya. Nama modem berasal dari Modulator-Demodulator.

Keamanan Jaringan Dasar

Keamanan jaringan bertujuan melindungi integritas, kerahasiaan, dan ketersediaan data yang dikirim melalui jaringan dari ancaman yang tidak sah.

Ancaman Umum Jaringan

Penyerang menyusup ke tengah komunikasi antara dua pihak tanpa sepengetahuan mereka, memungkinkan penyadapan atau manipulasi data. Contoh: ARP spoofing di jaringan lokal.Pencegahan: Gunakan enkripsi end-to-end (HTTPS/TLS), verifikasi sertifikat digital, dan protokol seperti DNSSEC.
Penyerang membanjiri server atau jaringan dengan traffic palsu dalam jumlah sangat besar sehingga layanan tidak dapat diakses oleh pengguna sah. DDoS (Distributed DoS) menggunakan banyak sumber secara bersamaan.Pencegahan: Firewall dengan rate limiting, CDN dengan proteksi DDoS, sistem deteksi anomali traffic.
Penyerang menggunakan packet analyzer (sniffer) untuk menangkap dan membaca paket data yang melintas di jaringan, terutama di jaringan yang tidak terenkripsi.Pencegahan: Enkripsi seluruh komunikasi (HTTPS, SSH, VPN), hindari menggunakan protokol teks biasa seperti HTTP, FTP, atau Telnet di jaringan publik.
Teknik yang digunakan penyerang untuk memetakan port mana yang terbuka pada suatu host, guna mengidentifikasi layanan yang berjalan dan mencari potensi kerentanan.Pencegahan: Tutup port yang tidak digunakan, gunakan firewall untuk memfilter port, aktifkan intrusion detection system (IDS).

Mekanisme Keamanan Jaringan

Prinsip CIA Triad dalam Keamanan Jaringan

Confidentiality (Kerahasiaan)

Data hanya dapat diakses oleh pihak yang berwenang. Dicapai melalui enkripsi, kontrol akses, dan autentikasi yang kuat.

Integrity (Integritas)

Data tidak diubah tanpa izin selama penyimpanan maupun transmisi. Dijaga dengan hash (SHA-256), tanda tangan digital, dan checksum.

Availability (Ketersediaan)

Layanan dan data dapat diakses kapan pun dibutuhkan oleh pengguna yang sah. Dipastikan melalui redundansi, backup, dan perlindungan terhadap DDoS.

Tips Belajar Jaringan Komputer: Teori jaringan akan jauh lebih mudah dipahami jika dipraktikkan langsung. Gunakan Cisco Packet Tracer (gratis untuk pelajar) atau GNS3 untuk mensimulasikan topologi jaringan lengkap dengan router, switch, dan PC virtual. Untuk melihat paket data secara nyata, coba gunakan Wireshark untuk menganalisis traffic jaringan di komputer Anda sendiri. Praktik langsung akan mengubah konsep abstrak menjadi pemahaman yang konkret dan bertahan lama!