Port Security Cisco

Port Security adalah sebuah trafik kontrol yang bekerja di layer 2 data link. berfungsi untuk mendaftarkan dan membatasi perangkat end devices mana saja yang dapat terkoneksi pada suatu port di switch tersebut.

Implementasi port security pada switch antara lain adalah :

  1. menentukan sekelompok end devices yang diijinkan mengakses port.
  2. mengijinkan hanya 1 mac-address tertentu yang dapat mengakses port.
  3. menentukan tindakan yang akan dilakukan apabila terdeteksi mac address yang diijinkan.

Langkah-langkah :

  1. menentukan port pada switch yang akan diberikan fungsi port security.
  2. menentukan tipe dari port, apakah access/trunk. tidak boleh dynamic.
  3. menaktifkan fungsi port security pada port tersebut.
  4. mendaftarkan mac-address dari end devices yang diijinkan.
  5. menentukan hukuman bagi end devices yang tidak terdaftar.

Ada dua cara yang digunakan untuk mendaftarkan mac-address dari end devices yang diijinkan kedalam switch.

  1. Static Secure MAC address, memasukan sendiri mac-address device pada port yang bersangkutan.
  2. Sticky Secure MAC address, device pertama yang mengirimkan sebuah paket ke switchlah yang akan dicatat mac-addressnya dan didaftarkan. tidak ada ketentuan paket yang dikirimkan apakah paket ping,arp,dll.

Jika ada sebuah frame masuk pada suatu Interface Switch dan MAC Address pengirim valid (yang boleh mengakses) maka Switch akan meneruskan Frame tersebut pada tujuannya, jika tidak maka Frame tersebut akan didrop dan Switch akan melakukan hukuman atau violation yaitu :

  • Protect : Switch akan men-drop frame tersebut, tanpa notifikasi.
  • Restrict : Switch akan mend-drop frame dan akan muncul notifikasi.
  • Shutdown : Swicth akan mend-drop frame dan mematikan port Interface tersebut.

 

Setelah saya bahas sedikit teori tentang Port Security, sekarang kita cari tahu cara konfigurasi-nya pada Switch Cisco Catalyst :

    • Pertama masuk konfigurasi Interface Switch yang ingin diamankan.
Switch(config)#interface [slot/number]
    • Kemudian kita aktifkan port security pada Interface ini
Switch(config-if)#switchport port-security
    • Dan masukan MAC Address PC yang diperbolehkan mengakses Interface ini.
Switch(config-if)#switchport port-security mac-address [H.H.H]
    • Jika ingin menggunakan Stiky
Switch(config-if)#switchport port-security mac-address sticky
    • Lalu tentukan violation yang akan dilakukan pada Switch jika ada penyusup.
Switch(config-if)#switchport port-security violation [protect/restrict/shutdown]
    • Lalu tentukan maksimum jumlah mac address yang bisa disimpan oleh sticky
Switch(config-if)#switchport port-security maximum number [1-n]

 

    • Melihat status port-security pada switch.
SW1#switchport port-security               
Secure Port  MaxSecureAddr  CurrentAddr  SecurityViolation  Security Action
                (Count)       (Count)          (Count)
---------------------------------------------------------------------------
      Et0/0              1            1                  0          Protect
      Et0/1              1            1                  0         Restrict
      Et0/2              1            1                  0         Shutdown
---------------------------------------------------------------------------
Total Addresses in System (excluding one mac per port)     : 0
Max Addresses limit in System (excluding one mac per port) : 4096

Referensi Implementasi & Konfigurasi

 

Switch | Peran Switch pada Jaringan Komputer

Switch dapat berfungsi sebagai penghubung antara beberapa perangkat yang terdapat di jaringan komputer. Misalnya saja perangkat seperti komputer, router, modem dan juga perangkat yang lainnya. Switch menerima pesan yang telah dihubungkan dengan nya dan kemudian akan meneruskan atau mengirimkan pesan tersebut ke beberapa perangkat yang telah dimaksud.

Dengan arti kata lain mungkin kita juga bisa menyebut switch sebagai Konsentrator atau sebuah Sentral pada sebuah jaringan. Banyak orang yang setuju bahwa Switch merupakan perangkat yang lebih “cerdas” daripada hub , sebuah perangkat yang juga memiliki fungsi sebagai penghubung yang menerima pesan dan mengirimkannya ke semua perangkat yang terdapat dalam sebuah jaringan. Switch juga mencakup dari yang channel sedikit sampai channel banyak, dan berbagai merk switch spesifikasi terbaik mulai dari Cisco, DELL, D-Link, Mikrotik, Netgear, Tenda, Totolink, TP-Link, dan lain-lain

Switch dianggap lebih cerdas karena mampu melakukan pengecekan pada frame yang error dan kemudian memblok frame tersebut. Switch jaringan ini memerankan peran yang penting, terutama untuk area lokal yang telah modern seperti misalnya Ethernet atau LAN. Beberapa kantor dengan ukuran yang besar mungkin menggunakan lebih dari 1 switch. Namun rumah kantor atau kantor kecil (SOHO) biasanya hanya menggunakan 1 switch atau switch tunggal.

Jenis Switch pada Jaringan Komputer
Switch dalam sebuah jaringan pada dasarnya dapat dibedakan menjadi beberapa jenis, yakni:

  1. Fast Forward / Cut through. Jenis switch yang pertama ini hanya melakukan pengecekan alamat tujuan yang terletak pada header frame. Kemudian frame ini akan dilanjutkan kepada host tujuan. Kondisi yang terjadi inipun dapat membuat latency time. Meskipun begitu, switch jenis ini merupakan yang tercepat di jenisnya.
  2. Store and Forward. Switch dengan jenis ini biasanya akan menyimpan frame untuk rentang waktu tertentu yang kemudian akan di cek terlebih dahulu oleh sistem CRC (Cyclic Redudancy Check) yang kemudian akan diteruskan menuju host yang menjadi tujuannya. Jika ditemukan adanya frame yang error, maka akan dibuang. Switch ini merupakan switch yang paling dipercaya di antara yang lainnya.
  3. Modified Cut through atau Fragment free Switch. Switch jenis ini akan melakukan pemeriksaan pada 64 byte pertama dari frame. Jika ada frame yang mengalami kesalahan dikarenakan tabrakan, maka frame tersebut biasanya tidak akan diteruskan. Hal ini akan selalu menjamin frame untuk sampai pada tujuan yang dimaksud. Jumlah 64 byte ini dipilih karena merupakan jumlah minimum yang dianggap krusial dan penti8ng untuk melakukan pengecekan apakah seuah frame baik-baik saja atau error.
  4. Adaptive Switching Switch ini dibuat untuk dioperasikan pada cut through dengan model normal. Namun jika ditemukan kealahan yang dianggap terlalu tinggi, maka switch biasanya akan melakukan konfigurasi kembali secara otomatis yang kemudian akan dijalankan pada mode store and forward.

 

Switch Manage vs Unmanage

Switch adalah perangkat yang menghubungkan segmen jaringan dimana switch ethernet dapat digolongkan menjadi 2 yaitu Switch Unmanageable dan Switch Manageable. Secara umum fungsi kedua jenis switch sama yaitu sebagai media penghubung dalam jaringan yang sama, memperbesar skala jaringan (dengan mudah bisa digunakan untuk menambah PC dalam jaringan yang sama).

A. Switch Unmanageable
Switch unmanageable adalah switch yang tidak di manage (tidak di konfigurasi), maksudnya adalah switch tersebut pada saat kita membelinya sudah siap untuk digunakan dengan baik.

B. Switch Manageable
Switch manageable adalah switch yang dapat kita konfigurasi sesuai dengan kebutuhan network kita agar lebih efisien dan maksimal sehingga bisa di atur untuk kebutuhan jaringan tertentu, ada beberapa perbedaan mendasar yang membedakan antara switch manageable dengan unmanageable. Perbedaan tersebut dominan bisa dilihat dari kelebihan dan keunggulan yang dimiliki oleh switch manageable itu sendiri.

Perbedaan antara switch Managable & Unmanage  :

  1. Switch Unmanaged biasanya lebih murah dari switch manageable.
    Hal ini wajar karena kemampuan switch unmanaged hanya terbatas pada fungsi dasar yaitu fungsi Address Learning dan fungsi penerus/penyaring data. Switch manageable umumnya lebih mahal namun kehandalannya sebanding dengan harga jenis switch ini.
  2. Pengaturan switch
    Switch unmanageable hanya bisa meneruskan data, switch jenis ini tidak bisa diatur-atur, semua pengaturan pada switch sifatnya tetap dan tidak bisa diubah-ubah. Switch manageable bisa diatur atau dikonfigur sedemikian rupa agar mampu meningkatkan performa switch dalam meneruskan data. Switch manageable juga dilengkapi dengan fitur-fitur yang digunakan untuk mengatur lalu lintas data.
  3. Virtual LAN
    Switch jenis manageable dilengkapi sebuah fitur yang sangat popular dan juga sangat bermanfaat yaitu Virtual LAN atau VLAN. VLAN merupakan fitur dari switch yang membuat atau mengijinkan beberapa segment LAN untuk menggunakan sebuah hardware switch secara bersama-sama. Prinsipnya adalah VLAN mengelompokan port-port dari sebuah hardware switch secara logika dimana port-port tersebut dikelompokan berdasarkan segment LAN. Jadi biasanya satu switch hanya bisa dipakai oleh satu LAN namun dengan VLAN sebuah switch bisa dipakai oleh lebih dari satu LAN dan lalu lintas datanya pun tidak saling bercampur meskipun menggunakan hardware yang sama. Hal ini tidak terdapat pada switch unmanage.
  4. Redundancy
    Dalam networking Redundancy adalah kemampuan untuk menyediakan jalur cadangan selain jalur utama dan ketika jalur utama terputus, proses data transfer melewati jaringan backup. Fungsi Redundancy pada switch manage bisa diatur secara otomatis, ketika terjadi masalah link utama maka link backup langsung mengambil alih fungsi link utama. Pada switch unmanage Redundancy tidak bisa diterapkan secara otomatis seperti pada Manage switch.
  5. Prioritas lalu lintas data
    Switch unmanaged tidak bisa mengatur prioritas lalu lintas data mana saja yang lebih dahulu atau diutamakan untuk dikirim, semua jenis data prioritasnya sama, tidak ada yang lebih istimewa.
    Pada switch jenis manage, prioritas terhadap jenis data mana yang dikirim terlebih dahulu bisa dilakukan. Misalnya data yang berisikan percakapan atau suara bisa lebih diprioritas dari pada data jenis lainnya.
  6. Fungsi monitoring
    Pada switch jenis unmanage tidak ada fungsi monitoring terhadap kondisi switch. Switch unmanage dipasang dijaringan tanpa bisa dicek melalui network apakah switch tersebut On atau Off. Pengecekan hanya bisa dilakukan dengan memastikan bahwa data yang terkirim ke tujuan melalui switch tersebut telah sampai.

 

Pengenalan BGP (Border Gateway Protocol)

Definisi BGP
Border Gateway Protocol (BGP) merupakan salah satu jenis routing protokol yang digunakan untuk koneksi antar Autonomous System (AS), dan salah satu jenis routing protokol yang banyak digunakan di ISP besar (Telkomsel) ataupun perbankan. BGP termasuk dalam kategori routing protokol jenis Exterior Gateway Protokol (EGP).

Dengan adanya EGP, router dapat melakukan pertukaran rute dari dan ke luar jaringan lokal Auotonomous System (AS). BGP mempunyai skalabilitas yang tinggi karena dapat melayani pertukaran routing pada beberapa organisasi besar. Oleh karena itu BGP dikenal dengan routing protokol yang sangat rumit dan kompleks.

Karakteristik BGP

  • Menggunakan algoritma routing distance vektor.
  • Algoritma routing distance vector secara periodik menyalin table routing dari router ke router.
  • Perubahan table routing di update antar router yang saling berhubungan pada saat terjadi perubahan topologi.
  • Digunakan antara ISP dengan ISP dan client-client.
  • Digunakan untuk merutekan trafik internet antar autonomous system.

BGP adalah Path Vector routing protocol.Dalam proses menentukan rute-rute terbaiknya selalu mengacu kepada path yang terbaik dan terpilih yang didapatnya dari router BGP yang lainnya.
Router BGP membangun dan menjaga koneksi antar-peer menggunakan port nomor 179.
Koneksi antar-peer dijaga dengan menggunakan sinyal keepalive secara periodik.
Metrik (atribut) untuk menentukan rute terbaik sangat kompleks dan dapat dimodifikasi dengan fleksibel.
BGP memiliki routing table sendiri yang biasanya memuat prefiks-prefiks routing yang diterimanya dari router BGP lain

Ringkasan Operasi BGP
Saat sebuah router BGP baru dibangun, peer-peer BGP dengan sendirinya melakukan pertukaran tabel routing yang mereka miliki, setelah itu peer-peer mengirim notifikasi atau pemberitauan berkaitan dengan perubahan yang terjadi pada tabel routing. Update message memberi informasi peer BGP hanya untuk satu path. Bila perubahan yang timbul mempengaruhi banyak path, maka multiupdate, message perlu dikirim.

Setelah BGP menghimpun update-update routingnya dari beragam AS, protokol akan membuat keputusan untuk mengambil path spesifik untuk masing-masing rute tujuan. Biasanya hanya satu path yang dibutuhkan untuk mencapai satu tujuan. BGP menggunakan atribut path (path attribute) yang dilepas kepadanya melalui update message agar bisa menentukan satu path terbaik bagi setiap tujuan.

Ada dua bentuk sistem koneksi transport protocol yang penting dimengerti. Mereka saling bertukar pesan (message) untuk membuka dan mengkonfirmasi parameter-parameter koneksi. Alur data awal yang dihasilkan tidak lain berupa keseluruhan tabel routing BGP, yang selanjutnya beberapa update penambahan dikirim sebagai perubahan pada tabel routing. BGP dalam hal ini tidak menuntut refresh secara periodik atas keseluruhan tabel routing. Oleh karena itu, BGP speaker harus memelihara versi terkini keseluruhan tabel routing BGP dari semua peer-nya selama durasi koneksi tertentu.

Pesan KeepAlive dikirim secara periodik untuk memastikan kelancaran koneksi. Pesan Notification dikirim untuk merespon adanya error atau kondisi-kondisi khusus yang terjadi. Jika sebuah koneksi menemukan sebuah error, pesan Notification segera dikirim dan koneksi pun ditutup.

Perangkat Hardware & Software untuk Komunikasi BGP
Perlengkapan yang dibutuhkan adalah router komersial seperti Cisco router dan Bay router atau klon-klon PC yang menjalankan Linux, BSD, atau varian Unix lainnya dibantu dengan program yang dinamakan gated untuk memanage BGP.

eBGP vs iBGP
BGP mensupport dua tipe pertukaran informasi routing:

Pertukaran di antara AS-AS yang berbeda (external BGP atau eBGP)
Pertukaran dalam satu AS tunggal (internal BGP atau iBGP)
Sebuah sistem BGP berbagi informasi reachabilitas network dengan sistem-sitem BGP berdekatan lainnya yang dikenal dengan neighbor atau peer. Sistem BGP tersusun atas grup-grup (groups). Dalam sebuah grup BGP internal, semua peer anggota grup (internal peer) berada dalam AS yang sama. Grup internal menggunakan rute-rute dari IGP untuk memutuskan penyampaian atau forwarding address-adress. Mereka juga menyebarkan rute-rute eksternal di antara router-router internal lain yang menjalankan BGP internal, menghitung next hop dengan mengambil hop BGP yang diterima dengan rute, lalu memutuskannya menggunakan informasi yang diperoleh dari salah satu IGP.
eBGP dan iBGP saling berbagi protokol level dasar yang sama untuk bertukar rute dan juga berbagi algoritma. Namun eBGP digunakan untuk bertukar rute di antara AS yang berbeda, sedang iBGP digunakan untuk bertukar rute di antara AS yang sama. Dalam faktanya, iBGP termasuk salah satu “interior routing protocol” yang dapat digunakan untuk melakukan routing aktif dalam sebuah network.

Perbedaan utama eBGP dan iBGP adalah bahwa eBGP tidak bosan-bosannya mencoba meng-advertise setiap rute BGP yang diketahui ke semua orang sehingga mungkin harus digunakan filter untuk menghentikannya. Sedang iBGP pada dasarnya cukup sulit bekerja karena iBGP tidak meredistribusi rute-rute. Speaker iBGP dalam lingkungan network harus melakukan peer dengan semua speaker iBGP lain untuk membuatnya dapat bekerja (routing mesh).

AS Number (ASN)
ASN merupakan nomor unik yang mengidentifikasikan AS-AS. Nomor ini diatur oleh ARIN (Autonomous Number from The American Registry for Internet Numbers). Kondisi yang harus dipenuhi untuk mendapatkan nomor AS:

  • Unique Routing Policy
  • Multi-homed Site

AS-Path
Setiap kali sebuah rute disebarkan melalui BGP, ia akan diberi ‘perangko’ dengan sebuah nomor AS (AS number) dari router yang menyelenggarakannya. Rute ini bergerak dari satu AS ke AS lain sehingga membentuk sebuah alur atau path (AS-Path)

Kegunaan AS-Path:
Memberikan penelusuran diagnostik terhadap routing dalam sebuah network. Merupakan salah satu nomor metric yang menetapkan bagimana rute-rute yang “didengar” melalui BGP dimasukkan ke dalam tabel routing IP. Memungkinkan untuk melakukan routing policy, misalkan ketika kita ingin mengambil rute tertentu.

BGP Message

  • Open: untuk membuat koneksi BGP di antara 2 sistem BGP
  • Update: untuk melakukan pertukaran informasi reachabilitas network.
  • KeepAlive: untuk menetapkan apakah sebuah link atau host fail atau tidak lagi eksis.
  • Notification: dikirim ketika kondisi error terdeteksi; menyebabkan sesi BGP dan koneksi TCP di antara sistem-sistem BGP akan ditutup.

 AKU KORBAN KEKERASAN GURU –

 

Perkenalkan, aku Indah. Lulusan terbaik Universitas Negeri Jakarta.
Kapan aku duduk di bangku SD? Pada masa teknologi masih Radio dengan antena, dan Televisi masih hitam putih dikeroyok semut.

Aku korban kekerasan guru sejak kelas tiga SD. Masih segar di ingatan, wali kelasku, Pak Yunus, berteriak marah, “hey, kamu! Maju ke depan kelas!” Dengan wajah menantang aku berdiri, menghampiri beliau.

“Selesaikan soal ini!” Lelaki empat puluh tahun itu memukul papan tulis dengan penggaris kayu. “Salah sedikit saja, habis kamu!” Aku dengan yakin mengerjakan soal matematika yang ia berikan.

“Sudah, Pak.” Aku berseru dengan sombong. Yakin kalau jawabanku pasti benar.

Tapi ….

Plak …! Penggaris dengan panjang satu meter itu mendarat di tubuh bagian belakangku. “Kamu perempuan, tapi bengal minta ampun! Duduk!” Aku kembali ke kursi sambil mengusap bagian yang sakit.
.
Di lain kesempatan, saat aku kelas lima, aku di panggil wali kelas dua, guru wanita yang terkenal killer, kejam dan suka menghukum. Namanya Bu Hernita. Matanya menakutkan, selalu membawa rotan di tangannya.

“Indah, kamu tadi memukul siswa kelas dua. Betul?” Aku biasanya selalu berani menghadapi guru, tapi hari itu, aku tertunduk takut. “Jawab…!” Wanita itu berteriak sambil memukul meja.

Aku benar-benar mati gaya waktu itu. Darah premanku menghilang. Padahal aku sudah sering dipanggil guru, tapi selalu selamat dari guru satu ini. Tapi kali ini, sepertinya adalah hari sialku.

“Kemari…!” Tanganku di tarik mendekat, “kepalkan tanganmu!” Aku menuruti, dan tiga puluh pukulan mendarat di kepalan tangan kecilku. Menangis? Ya, aku menangis, tentu saja, kalian boleh mencobanya, kalau tidak percaya, rasanya sakit!

“Aku akan laporkan pada ayahku!” Aku menangis dan berteriak, mengambil tas di kelas dan berlari pulang.

Tiba di rumah, aku menceritakan semuanya dengan jujur. Apa tanggapan ayahku? Dia menggandeng tanganku, dan kembali ke sekolah. Aku tersenyum penuh kemenangan.

“Rasakan ….” kataku dalam hati.

Tapi … tiba di sekolah, Ayah menghampiri Bu Hernita, dan berkata, “hukum dia lebih keras lagi, Bu, karena dia tidak sadar apa kesalahannya.” Ayah meraih penggaris dan memukul tanganku berulang kali. Dan Bu Hernita menghentikan tindakan Ayah. “Di sekolah, hanya kami yang boleh menghukum. Bapak boleh pulang…!” tegas Bu Hernita.

Setelah Ayah pulang, Bu Hernita membawaku ke lapangan. Mengumpulkan semua siswa.

“Dengar semuanya! Mulai hari ini, Ibu tidak mau ada yang berteman dengan Indah … kalau ada yang berteman, akan Ibu hukum! Faham?” Tatapan Bu Hernita beralih padaku, “dan kamu, kalau masih bersikap seperti ini. Ibu akan keluarkan kamu dari sekolah!” Kemudian beliau berlalu begitu saja.
.
Terhitung sejak hari itu, aku tidak memiliki satu orang teman pun. Semua teman menjauh setiap kali aku mendekat.
.
Aku sudah kelas lima menuju kelas enam waktu itu, usiaku bukan balita lagi. Aku sudah remaja, seharusnya sikapku tak seburuk itu.
.
Sampai pada puncak yang membuat aku terpukul lebih keras dari pukulan Bu Hernita, sore itu sepulang sekolah aku di panggil kepala sekolah. Saat aku masuk, ada Bu Hernita di sana.
.
“Indah, nilai kamu sejak kelas satu tidak buruk. Kelas satu sampai kelas dua, kamu selalu juara umum. Apa kamu tidak bertanya-tanya, kenapa di kelas tiga sampai kelas lima kamu tidak juara?” Kepala sekolah ku bernama Pak Sudirman, orangnya sangat lembut. Berbicara dengan penuh kasih sayang, “nilai kamu masih tinggi. Bahkan lebih tinggi dari peraih juara umum kita. Tapi perilaku kamu ini, yang membuat nilai angka rapormu tidak ada gunanya.”
.
Aku tertunduk, Bu Hernita mengusap kepalaku. “Kemari, dengarkan Ibu.” Jujur baru sekali itu aku melihat Bu Hernita selembut kapas berbicara padaku.
.
“Kamu tahu, Ndah? Apa yang paling berguna? Bukan angka-angka di rapor itu. Melainkan … ini.” Tangan beliau menyentuh dadaku. Aku sudah remaja waktu itu, dan sudah sangat memahami maksud beliau. Bagaimana rasanya? Malu! Ingin menangis, tapi tidak bisa. Jadinya? Sesak di dada!
.
“Begini, apa Ndah mau berubah? Karena kalau Ndah seperti ini terus, sekolah tidak akan meluluskan.” Aku melihat ke arah Bu Hernita, aku tahu beliau serius.

“Mau berubah?” Bisik beliau pelan. Aku mengangguk. Pelan.

“Ndah janji, Ndah berubah, Bu. Ndah janji gak nakal lagi!”
======

Sejak hari itu, aku adalah Indah yang baru. Aku terlahir menjadi pribadi yang berbeda. Dan benar saja, saat kelas enam, aku kembali meraih juara umum.

Aku lulus tes dengan nilai terbaik di SMP favorit. Juga masuk dan lulus SMA dengan nilai yang masih sangat memukau, hingga aku berhasil meraih beasiswa sampai menyelesaikan S1.

Ketika lulis SMA, aku berkunjung kerumah Bu Hernita, menanyakan satu hal yang dulu tidak berani aku tanyakan.

“Kenapa di rapor, meski aku tidak juara, nilaiku masih di tulis dengan jujur?”

Beliau menjawab, “karena itu nilai kamu. Kami tidak berhak mempermainkannya.”

Bertanya-tanya apa saja kenakalanku? Banyak teman-teman. Aku memukul adik dan kakak kelas, padahal mereka tidak sengaja menginjak kakiku waktu antri beli makan di kantin. Aku membuang buku PR teman sekelas yang sering mengangguku, terlebih aku ini perempuan. Dan masih banyak lagi kenakalanku yang lain, sejak kapan? Sejak aku kelas tiga. Luar biasa bukan? Ya, aku anak nakal yang selalu di pukul oleh guru, nyaris setiap hari.

Akulah Indah, korban kekerasan guru, yang berhasil meraih gelar sarjana dengan masa kuliah tiga tahun.

Akulah Indah, korban kekerasan guru, yang setiap hari memiliki luka di bagian jari.
Apakah kedua orang tuaku melaporkan mereka? Ooh tidak! Orang tuaku tahu, bagaimana sifat dan sikapku. Itulah kenapa mereka akan tambah memarahiku, setiap kali aku terkena hukuman.

Akulah Indah, korban kekerasan guru, yang sangat berterimakasih pada rotan dan penggaris kayu itu.

Namaku, Indah. Aku bahagia guruku pernah memukul saat aku nakal.

Terimakasih, Bu Hernita, rotan itu bukan hanya melukai tanganku. Tapi juga berhasil memukul keras batu yang ada di hatiku.

Beliau selalu memanggilku “Ndah” kalau aku sedang tidak bermasalah. Tapi saat aku berbuat salah, beliau akan menyebut namaku “Indah!” Dengan sangat keras.

Aku memakai nama ‘Ndah’ karena aku berterimakasih pada beliau.

=========

Bu, Pak, tahukah anda?
Hanya anda yang tahu karakter anak-anak anda. Bagaimana bisa anda lepaskan tanggung jawab kepada gurunya di sekolah? Tapi anda menahan hak didik bagi mereka atas anak anda.

Bu, Pak, pikirkanlah, apakah mungkin seorang guru tiba-tiba memukul siswanya tanpa kesalahan?

Bu, Pak, mereka menggunakan tangan untuk menjewer. Tapi mereka menghabiskan setengah hidupnya untuk keberhasilan anak anda.

Saat anak anda menjadi dokter, anda berkata dengan bangga, “ini anakku, menjadi dokter karena kerja kerasku!”
Bu, Pak, pernahkah saat anak anda pintar membaca, lantas anda berterimakasih, pada gurunya?
Saat anak anda pandai menghitung, pernahkah berpikir untuk mendoakan gurunya?

Bu, Pak, kalian mengirim mereka ke sekolah, karena kalian tahu, mereka butuh seorang guru. Lantas, mengapa saat anak anda mendapat secuil cubitan, jeweran, lantas anda melaporkan gurunya ke polisi? Memenjarakan gurunya begitu saja.

Bu, Pak, anda tahu karakter anak anda. Pikirkanlah kenapa mereka di jewer, di cubit. Karena gurunya menyayangi mereka, memperlakukan mereka seperti anak sendiri.

Bu, Pak, aku bukan guru, tapi aku adalah korban kekerasan guru, dan aku bangga guruku bersikap keras terhadapku. Karena kalau tidak, maka aku tidak akan seperti sekarang.

Bu, Pak, tidak perlu membawa bingkisan untuk gurunya. Cukup hargai mereka, tundukkan kepala dan ingat bagaimana peranannya untuk masa depan putra dan putri anda.

Mereka guru, dengan tulus mendidik, tapi di rumah, anda memberi anak-anak dengan gadget, dan tontonan televisi yang tak bermoral. Lalu, anda menyalahkan guru ketika anak anda berperangai buruk.

Kilau emas yang anda pakai itu, adalah hasil kerja keras penambang yang digaji tak seberapa.
Begitulah kerasnya kerja seorang pembentuk, seperti guru.

#LoveForTeacher