Bab 2 Mengkonfigurasi Sistem Operasi Jaringan Jaringan Komputer Heribertus Yulianton
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
1
Kerangka Bab
© 2013 Cisco and/or its affiliates. All rights reserved.
1. IOS Bootcamp 2. Konfigurasi Dasar Perangkat 3. Skema Alamat
Cisco Public
2
Bagian 2.1 IOS Bootcamp Setelah menyelesaikan bagian ini, anda harus dapat: ● Menjelaskan fungsi Cisco IOS ● Menjelaskan cara mengakses perangkat Cisco IOS untuk dikonfigurasi ● Menjelaskan cara menelusuri Cisco IOS untuk mengkonfigurasi perangkat jaringan ● Mendeskripsikan struktur perintah software Cisco IOS
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
3
Topik 2.1.1 Cisco IOS
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public Cisco Public
4
Sistem Operasi
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
5
Fungsi Sistem Operasi • Sistem Operasi PC memungkinkan user untuk: Menggunakan mouse untuk melakukan pemilihan dan menjalankan program Memasukkan teks dan perintah berbasis teks Melihat output pada monitor
• Cisco IOS memungkinkan teknisi jaringan untuk: Menggunakan keyboard untuk menjalankan program jaringan berbasis CLI Memasukkan teks dan perintah berbasis teks Melihat output pada monitor
• Semua perangkat jaringan Cisco dilengkapi dengan standar IOS • Dimungkinkan untuk mengupgrade versi atau fitur IOS
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
6
Topik 2.1.2 Mengakses Cisco IOS
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public Cisco Public
7
Metode Akses
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
8
Program Emulasi Terminal PuTTY http://www.chiark.greenend.org.u k/~sgtatham/putty/ KiTTY http://www.9bis.net/kitty/
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
9
Program Emulasi Terminal Tera Term http://ttssh2.osdn.jp/index.html.en
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
10
Program Emulasi Terminal SecureCRT https://www.vandyke.com /products/securecrt/
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
11
Program Emulasi Terminal Versi Linux: • cu • screen • minicom • putty • tip
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
12
Topik 2.1.3 Menjelajahi IOS
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public Cisco Public
13
Mode Operasi Cisco IOS • Koneksi konsol harus ditetapkan sebelum konfigurasi awal dari perangkat Cisco. • Setelah masuk melalui konsol, teknisi jaringan harus menjelajahi berbagai modus perintah CLI IOS. • Model Cisco IOS menggunakan struktur hirarkis dan cukup mirip antara switch dan router.
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
14
Mode Perintah Utama
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
15
Mode Perintah Konfigurasi Mode Konfigurasi Global • Untuk mengkonfigurasi perangkat harus masuk ke mode ini dengan perintah configure terminal • Contoh: Switch(config)# • Perintah-perintah yang dijalankan di sini mempengaruhi operasi perangkat secara keseluruhan • Dari mode ini user dapat masuk ke mode sub-konfigurasi yang lain Dua mode sub-konfigurasi yang umum antara lain: • Mode konfigurasi Line: Digunakan untuk mengkonfigurasi Console, SSH, Telnet, atau akses AUX. Contoh: Switch(config-line)# • Mode konfigurasi Interface: Digunakan untuk mengkonfigurasi port switch atau interface jaringan router. Contoh: •Switch(config-if)#
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
16
Navigasi Antar Mode IOS
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
17
Navigasi Antar Mode IOS
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
18
Topik 2.1.4 Struktur Perintah
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public Cisco Public
19
Struktur Perintah Dasar IOS
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
20
Hotkey dan Shortcut • Tab - Melengkapi sisa dari perintah atau kata kunci yang sebagian diketik • Ctrl-R - Menampilkan lagi sebuah baris • Ctrl-A – Memindahkan kursor ke awal baris • Ctrl-Z – Keluar dari mode Configuration dan kembali ke user Exec • Panah Bawah - Memungkinkan pengguna untuk menggulir maju perintah sebelumnya • Panah Atas - Memungkinkan pengguna untuk menggulir mundur perintah sebelumnya • Ctrl-Shift-6 – Memungkinkan pengguna untuk menghentikan proses IOS seperti ping atau traceroute. • Ctrl-C – Membatalkan perintah saat ini dan keluar dari mode konfigurasi
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
21
Bagian 2.2 Konfigurasi Dasar Perangkat Setelah menyelesaikan bagian ini, anda harus dapat: ● Mengkonfigurasi hostname pada perangkat IOS Cisco menggunakan CLI ● Menggunakan perintah IOS Cisco untuk membatasi akses ke konfigurasi perangkat ● Menggunakan perintah IOS Cisco untuk menyimpan konfigurasi berjalan © 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
22
Topik 2.2.1 Hostname
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public Cisco Public
23
Nama Perangkat Petunjuk untuk memilih nama perangkat Mengkonfigurasi Nama Perangkat
Hostname memungkinkan perangkat untuk diidentifikasi oleh administrator jaringan melalui jaringan atau Internet © 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
24
Mengkonfigurasi Nama Host
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
25
Topik 2.2.2 Batasi Akses ke Konfigurasi Perangkat
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public Cisco Public
26
Mengamankan Akses Perangkat
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
27
Mengkonfigurasi Password Contoh Password Priviledge Exec
Contoh Password User Exec
Contoh Password VTY Line
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
28
Mengkonfigurasi Password
• Gunakan perintah enable secret, bukan perintah lama enable password • Perintah enable secret memberikan keamanan lebih besar karena password dienkripsi
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
29
Mengkonfigurasi Password
Port Console harus diamankan • Mengurangi kesempatan personil yang tidak sah secara fisik memasukkan kabel ke dalam perangkat dan mendapatkan akses perangkat Line VTY mengijinkan akses ke perangkat Cisco lewat Telnet • Jumlah line VTY yang didukung bervariasi terhadap tipe perangkat dan versi IOS
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
30
Enkripsi Password service passwordencryption • Mencegah password muncul apa adanya ketika melihat konfigurasi. • Tujuan dari perintah ini adalah untuk mencegah orang yang tidak sah melihat password pada file konfigurasi. • Setelah perintah ini diterapkan, menghapus layanan enkripsi tidak membalik enkripsi.
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
31
Pesan Banner • Ini adalah bagian penting dari proses hukum dalam hal seseorang dituntut untuk membobol perangkat. • Kata-kata yang menyiratkan bahwa login adalah "selamat datang" atau "mengundang" adalah tidak tepat. • Sering digunakan untuk pemberitahuan hukum karena ditampilkan untuk semua terminal terhubung.
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
32
Topik 2.2.3 Menyimpan Konfigurasi
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public Cisco Public
33
Menyimpan file konfigurasi berjalan • Startup Configuration File yang disimpan di NVRAM yang berisi semua perintah yang akan dijalankan saat startup atau reboot. NVRAM tidak kehilangan isinya ketika perangkat dimatikan • Running Configuration File yang disimpan di RAM yang mencerminkan konfigurasi saat ini, mengubahnya akan langsung mempengaruhi operasi perangkat Cisco. RAM kehilangan seluruh isinya ketika perangkat dimatikan atau direstart.
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
34
Mengubah Konfigurasi Berjalan • Mengembalikan perangkat ke konfigurasi sebelumnya dengan menghapus perintah yang diubah secara individu. • Mengkopi file konfigurasi startup ke konfigurasi berjalan dengan perintah mode privileged EXEC copy startupconfig running-config • Muat ulang dengan perintah mode privileged EXEC reload • Switch# reload System configuration has been modified. Save? [yes/no]: n Proceed with reload? [confirm]
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
35
Bagian 2.3 Skema Alamat
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
36
Topik 2.3.1 Port dan alamat
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public Cisco Public
37
Alamat IP Mengkoneksikan Perangkat Akhir
© 2013 Cisco and/or its affiliates. All rights reserved.
Mengkonfigurasi Alamat IP Statik pada sebuah Host
Cisco Public
38
Antarmuka dan Port • Komunikasi jaringan bergantung pada antarmuka perangkat pengguna akhir, antarmuka perangkat jaringan, dan kabel yang menghubungkannya. • Jenis media jaringan diantaranya kabel twisted-pair tembaga, kabel serat optik, kabel koaksial, atau nirkabel. • Berbagai jenis media jaringan memiliki fitur dan manfaat yang berbeda. • Ethernet adalah teknologi yang paling umum untuk jaringan area lokal (LAN). • Port ethernet ada pada perangkat akhir, perangkat switch, dan perangkat jaringan lainnya. • Switch Cisco IOS memiliki port fisik untuk dihubungkan dengan perangkat, tetapi juga memiliki satu atau lebih switch virtual interface (SVIs). Tidak ada hardware fisik pada perangkat yang terkait dengan SVI. SVI dibuat dalam perangkat lunak. • SVI memberikan sarana untuk mengelola switch secara jarak jauh melalui jaringan.
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
39
Topik 2.3.2 Mengkonfigurasi Alamat IP
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public Cisco Public
40
Konfigurasi Alamat IP Manual untuk Perangkat Properti Adapter Ethernet
© 2013 Cisco and/or its affiliates. All rights reserved.
Menetapkan Informasi Alamat IPv4 Secara Manual
Cisco Public
41
Mengkonfigurasi Alamat IP Otomatis untuk Perangkat Akhir
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
42
Mengkonfigurasi Alamat IP Otomatis untuk Perangkat Akhir
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
43
Konfigurasi Switch Virtual Interface
• IP address - Bersama dengan subnet mask, secara unik mengidentifikasi perangkat akhir pada jaringan • Subnet mask - Menentukan bagian dari jaringan mana yang digunakan oleh alamat IP • interface VLAN 1 - Mode konfigurasi antarmuka • ip address 192.168.10.2 255.255.255.0 - Mengkonfigurasi alamat IP dan subnet mask untuk switch • no shutdown - Secara administratif mengaktifkan antarmuka • Switch masih perlu mengkonfigurasi port fisik dan line VTY untuk mengaktifkan manajemen remote
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
44
Topik 2.3.3 Memverifikasi Konektivitas
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public Cisco Public
45
Memverifikasi Alamat Antarmuka
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
46
Uji Konektivitas End-to-end
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
47
Thank you.
© 2013 Cisco and/or its affiliates. All rights reserved.
Cisco Public
48