Analisis Dan Simulasi Perbandingan Kinerja Statelesss Dan Stateful Firewall Pada Arsistektur Software-defined Network


Sistem jaringan komputer penting untuk dijaga kualitasnya agar kinerjanya tetap optimal. Kinerja yang optimal didefinisikan sebagai sistem yang memiliki Quality of Service (QoS) yang baik: round-trip time (RTT), packet loss, dan jitter yang rendah. Salah satu pengembangan dari sistem jaringan tersebut adalah software-defined network (SDN). SDN adalah arsitektur jaringan yang memisahkan antara control plane dengan data plane dan perangkat jaringannya dapat diatur dengan software tertentu. Untuk meningkatkan keamanan SDN, digunakan firewall. Firewall berjenis packet filtering yang dibahas pada penelitian ini melakukan filterisasi packet dengan menge-drop packet berdasarkan rules yang telah diset. Packet filtering mempunyai dua jenis filter, yaitu: stateless dan stateful. Proses yang berbeda terjadi pada masing-masing filter, dan berpengaruh pada kinerja sistem.Untuk mengetahui seberapa besar pengaruh proses yang terjadi pada masing-masing filter tersebut, dan untuk mengetahui filter yang paling sesuai untuk sistem yang membutuhkan kinerja yang optimal, pada tugas akhir ini dilakukan simulasi pengujian antara stateful dan stateless filter pada firewall dalam arsitektur SDN menggunakan QoS sebagai parameter kinerjanya. Hasil yang didapat dari analisis hasil pengujian tersebut menunjukkan bahwa stateful filter memiliki peforma lebih baik dengan RTT lebih rendah sebesar 10,51% dan packet loss lebih rendah sebesar 70% sehingga cocok untuk digunakan pada sistem yang membutuhkan kinerja yang optimal.

Computer network system is important to be maintained in order to maintain its optimal performance. Optimal performance is defined as a system that has a good Quality of Service (QoS): low round-trip time (RTT), packet loss, and jitter. One of the development of the network system is software-defined network (SDN). SDN is a network architecture that separates between the control plane with data and the network device can be set with a software. To improve the security of the SDN system, a firewall is used. Packet filtering firewall that is discussed in this research filters the packet by dropping packets based on rules that have been set. Packet filtering has two types of filters, namely: stateless and stateful. Different process occurs on each filter, and affects the system performance. Therefore, to learn how big the influence of the process that occurs on each of the two pieces of the filter, and to find out which filters are most appropriate for the system that requires optimum performance, in this research the testing simulation of stateful and stateless filter on SDN is done using QoS as its performance parameter. The results obtained from the analysis of the test results show that the stateful filter has better performance with lower RTT of 10,51% and lower packet loss of 70% making it suitable for use on systems that require optimal performance. 

Keywords : stateless, stateful, firewall, SDN






