Dasar koneksi TCP Dasar koneksi ICMP

• Port-port terdaftar atau Registered Ports Port-port ini terdaftar di IANA dan dapat dipergunakan oleh hampir semua aplikasi dan penguna. Kisaran nomor untuk port-port terdaftar ini adalah dari 1024 hingga 49151. • Port-port dinamis dan atau privat Port-port ini dapat digunakan oleh aplikasi apapun dan oleh siapapun. Port-port ini tipikalnya dipakai oleh client yang mengakses berbagai layanan dari sebuah server, karena nomor port di sistem client tidak relevan atau karena client tidak menjalankan layanan tersebut. Kisaran nomor port ini adalah 49152 sampai 65535.

2.6 Dasar koneksi TCP

Sebuah koneksi TCP dikenal sebagai koneksi yang bersifat connection oriented yang berarti sebelum melakukan pengiriman data, mesin-mesin tersebut akan melakukan tiga langkah cara berhubungan. Pada permulaan koneksi, sebuah client akan mengirimkan sinyal ACK ke server tujuan. Sinyal ini akan dikenali sebagai koneksi baru NEW oleh firewall. Setelah sinyal ACK diterima oleh server, server akan mengirimkan kembali sinyal SYNACK yang dikenali oleh sebuah firewall sebagai koneksi yang sudah terjadi. ESTABLISHED ke klient tersebut. Setelah sinyal tersebut diterima, pada setiap koneksi yang terjadi client juga akan menyertakan ACK kepada server. Koneksi TCP juga dikenal sebagai yang reliable dan byte stream service. Konsep reliable pada koneksi TCP berarti TCP akan mendeteksi error pada paket yang dikirim dan bila itu terjadi, paket akan dikirim ulang kembali. Konsep byte stream service berarti paket-paket dikirimkan ke tujuan secara urut. Client Firewall Server Gambar 2.9 Awal sebuah koneksi TCP Setelah koneksi TCP selesai dilakukan, client atau server akan mengirimkan signal FINACK kepada mesin tujuan. Sinyal ini masih dianggap seagai koneksi yang sudah terjadi ESTABLIISHED. Setelah mesin tujuan menerima signal FINACK, mesin tersebut akan membalas dengan ACK kepada mesin itu kembali dan koneksi akan terputus. SYN ACK SYNACK ESTABLISHED NEW Client Firewall Server Gambar 2.10 Akhir sebuah koneksi TCP

2.7 Dasar koneksi ICMP

Sebuah koneksi ICMP hanyalah berupa permintaan request echo dan balasan reply. Ada empat macam type echo yang mendapatkan paket balasan. Yaitu echo request dan reply, timestamp request dan reply, information request dan reply serta address mask reques dan reply. Client Firewall Server Gambar 2.11 Sebuah koneksi ICMP FINACK CLOSE ACK ESTABLISHED ESTABLISHED ACK FINACK ESTABLISHED ESTABLISHED CLOSED ICMP echo request Client processing ICMP echo reply ESTABLISHED NEW

2.8 Dasar koneksi UDP