Pada Layer 2 Data Link Layer, perangkat seperti access point dan switch rentan terkena ancaman serangan dari internal seperti MAC flooding, VLAN hopping dan ARP spoofing yang dapat menyebabkan penyusupan data. Sedangkan pada Layer 3 Network Layer terdapat perangkat router rentan terhadap serangan seperti DoS/DDoS, IP spoofing, serta pemanipulasian routing table yang dapat mengganggu konektivitas antarjaringan sehingga attacker dapat mengalihkan lalu lintas ke pihak yang tidak sah. Berbagai teknik mitigasi untuk mengatasi ancaman pada layer 2 dan layer 3 ini telah dikembangkan untuk mengatasi ancaman tersebut, seperti penerapan Firewall, Dynamic ARP Inspection, Port Security, Access Control List (ACL) dan IPSec. Akan tetapi, dalam pengimplementasi keamanan ini masih ada yang kurang tepat dan belum optimal sehingga sering kali masih menyisakan celah keamanan yang dapat dimanfaatkan oleh attacker untuk melakukan serangan.Berdasarkan kondisi tersebut, diperlukan analisis mendalam mengenai keamanan infrastruktur hadware jaringan komputer pada perangkat Layer 2 dan Layer 3 untuk mengidentifikasi potensi ancaman serta penerapan mekanisme keamanan. Analisis ini diharapkan dapat menjadi referensi dalam meningkatkan keamanan jaringan serta mendukung terciptanya infrastruktur digital yang dapat di handalkan dan keamanan yang tinggi.
Copyrights © 2025