Skip to main content

Membangun Multivendor Lab Security dan Jaringan Menggunakan EVE-NG

Assalamualaikum bro and sist 🙂

Bagaimana judul tulisan di atas? udah kayak judul skripsi ya? haha….

Jadi ada software yang bisa mengemulasikan security dan jaringan bukan hanya untuk mengemulasikan sebuah product tapi ada banyak pilihan product yang bisa anda coba, software ini di kenal dengan Eve-NG (Emulated Virtual Environment – Next Generation). Anda bisa mensimulasikan product cisco misal cisco router, cisco nexus datacenter, juniper switch vqfx, juniper router vMX, maupun juniper firewall vSRX, anda juga bisa membuat lab firewall checkpoint, paloalto dan lain-lain. Anda bisa lihat atau buka langsung site resminya di http://www.eve-ng.net/

Baik pada kesempatan berikut ini, kita akan buat step by step cara instalasi eve-ng hingga anda bisa menggunakannya.

Langkah 1: Download Software

Langkah pertama anda harus download dulu software eve-ng disini  untuk versi pro atau versi berbayar. Untuk penggunaan pribadi anda cukup download yang versi community dan ini gratis, anda bisa download disini. Pemilihan file download nya ada dua, yaitu veris OVA sama ISO. Jika anda menggunakan vmware saya sarankan langsung download versi OVA-nya. Versi ISO juga anda bisa download tapi waktu saya coba install ada masalah ketika mau console lab nya. Pada tutorial ini lab saya menggunakan vmware, jadi saya langsung download file OVA-nya ja.

Langkah 2: Open File Ova atau Deploy OVF file

Jika anda menggunakan vmware workstation maka pada klik menu File->Open. anda tinggal open file ova eve-ng. Atau jika menggunakan vmware vcenter anda tinggal pilih opsi deplogy OVF file.

Gambar di atas adalah cara open file ova nya. lalu berikut ini adalah cara open file jika anda menggunakan vcenter.

Maka anda tinggal ikutin step berikutnya hinggal import atau upload selesai. Lalu hal yang penting adalah pengaturan resource hardware yang akan di gunakan buat eve-ng. Supaya lab anda nanti berjalan dengan baik tanpa hang, baiknya anda harus punya ram minimal 8GB untuk kebutuhan lab juniper vmx misalnya. Jika anda ingin mencoba lab cisco nexus, maka anda perlu resource lebih. karena satu vm nexus saja butuh 8GB. Alhamdulillah pada tulisan ini saya berksempatan membuat lab eve-ng dengan resource yang melimpah dan wah :). Berikut capture nya.

dengan RAM 32GB, 16 Core CPU, SSD 60GB, saya  bisa menjalankan beberapa vm secara bersamaan.

Langkah 3: Power-on dan Setup Network Eve-NG

Nah saatnya anda power-on dan melakukan konfigurasi awal eve-ng. Anda hanya perlu power-on vm eve-ng yang sudah ready di vmware anda atau vcenter anda.

Dari gambar di atas, coba saya summary step nya supaya lebih jelas hehe

1 Login root dengan dengan password default, interface “pnet0” juga masih belum ada ip nya.

2 Seting password root, isi dengan password yang baru, password nya gk kliatan ya saat anda ketik.

3 Ganti hostaname atau biarkan default seperti gambar.

4 Masukan domain name, ini sesuai dengan domain name anda, atau ini bebas sebtulnya.

5 Pilih static ip jika network anda menggunakan static

6. Input IP management sesuai dengan network yang anda ingin set

7. Masukin subnet masknya

8 Input default gateway

9 Masukin primary dns network anda

10 Masukan secondary dns misal public dns

11 Pilih direct connection jika network anda tidak menggukana proxy

12 Setelah reboot, lakukan login baik via console maupun via browser dengan mengkases ip management.

Maka jika sudah selesai, tampilan pada browser anda kira2 sperti berikut ini:

Masukan username admin password eve. 

Jika anda sudah mencapai tahap ini, maka anda tinggal membuat lab nya. Langkah untuk membuat lab atau mengemulasikan cisco, juniper dll, anda perlu baca guide how to nya disini. Meski pada site resmi eve-ng sudah lengkap guide nya, saya akan tetep mencontohkan salah satu bagaimana membuat lab nya.

Langkah 4: Menambah Cisco Nexus 9k Pada Eve-NG lab

Step yang saya lakukan ini hanya mengulang guide ini http://www.eve-ng.net/index.php/documentation/howto-s/107-howto-add-nx9k-switch. Jadi jika anda lakukan dengan benar maka hasilnya akan sama dengan guide tersebut atau yang saya coba buat dengan  detail step berikut ini.

a. Download software atau file image cisco nexus 9k, anda bisa download jenis file berikut ini:

b. Lakukan ssh ke eve-ng, dan buat folder baru seperti dibawah ini:

c. Upload file cisco nexus ke dalam folder yang anda buat di atas, menggunakan winSCP atau filezilla. Cek hasilnya dengan command berikut ini.

Fix permission:

d. Langkah berikut nya anda tinggal tambahkan node network.

e. Berikutnya tinggal power-on node nexus, lalu double klik pada node nexusnya.

Ok cukup sekian tulisan terkait eve-ng. Anda bisa mencoba menambah node lain sperti juniper vmx, vsrx, vqfx atau yang lainnya. Jika ada pertanyaan silakan tinggalkan komentar di bawah.

 

Trainer, Nework & Security Engineer

Bunyamin

Trainer, Nework & Security Engineer