510 likes | 630 Views
CCNA Exploration v5.0 Network fundamentals Yahdi Siradj yahdi@politekniktelkom.ac.id @ yahdiinformatik TK 1073 – Jaringan Komputer Semester Ganjil 2013 - 2014. Cisco Academy. Chapter 2: Konfigurasi Sistem Operasi Jaringan.
E N D
CCNA Exploration v5.0 Network fundamentals YahdiSiradj yahdi@politekniktelkom.ac.id @yahdiinformatik TK 1073 – JaringanKomputer Semester Ganjil 2013 - 2014 Cisco Academy Chapter 2:KonfigurasiSistemOperasiJaringan Hanyadipergunakanuntukkepentinganpengajaran di lingkunganTelkom Applied Science School
Chapter 2 - Objektif • Menjelaskantujuanpenggunaandari Cisco IOS. • Menjelaskancaramengakses dan navigasi Cisco IOS untukmengkonfigurasidevaisJaringan. • Menjelaskanstrukturperintahdari Cisco IOS software. • Mengkonfigurasi hostname padadevais Cisco IOS menggunakan CLI. • Menggunakanperintah – perintah Cisco IOS untukmembatasiakseskekonfigurasidevais. • Menggunakanperintah – perintah Cisco IOS untukmenyimpankonfigurasi yang tengahdigunakan. • Menjelaskancaradevaisberkomunikasimelalui media Jaringan. • Konfigurasisebuahdevais host dengansebuah IP address. • Memverifikasikonektivitasantaraduadevaisujung.
Chapter 2 2.1 IOS Bootcamp 2.2 Getting Basic 2.3 Address Schemes 2.4 Simpulan
Cisco IOSSistemOperasi Semuaperalatanjaringanbergantungpadasistemoperasi. • End users (PC, laptop, smart phone, tablet) • Switch • Router • Wireless access point • Firewall Cisco Internetwork Operating System (IOS) • SekumpulanSistemOperasiJaringan yang digunakan di devais Cisco.
Cisco IOSTujuanPenggunaan OS • SistemOperasi PC (Windows 8 & OS X) menjalankanfungsiteknisseperti • Penggunaan Mouse • Output ke Monitor • MemasukkanTeks • Switch atau router IOS menyediakanpilihanuntuk • Mengkonfigurasiantarmuka • Menjalankanfungsi routing dan switching • SemuadevaisjaringanmembawasertasebuahIOS default • Memungkinkanuntukmeng-upgrade versi IOS ataufeature set
Cisco IOSLokasidari Cisco IOS IOS disimpan di dalamFlash • Non-volatile storage – tidakhilangketikakehilangancatudaya • Dapatdirubahatau di-overwrite sesuaikeinginan • Dapatdigunakanuntukmerekammultipelversi IOS • IOS dikopidari flash ke volatile RAM • Jumlah flash dan memori RAM memory menentukanjenis IOS yang dapatdigunakan
Cisco IOSFungsi IOS Fungsi major yang disediakanoleh Cisco routers dan switches adalah:
Mengaksesdevais Cisco IOSConsole Access Method Umumnyametodeuntukmengakses Command Line Interface (CLI) adalahsebagaiberikut : • Console • Telnet atau SSH • Port AUX
Mengaksesdevais Cisco IOSConsole Access Method Port Konsol Devaisdapatdiaksesmeskipuntanpalayananjaringan yang harussudahdikonfigurasi(out-of-band). • Membutuhkankabelkonsolkhusus • Bisamenerimaperintahkonfigurasi • Harusdikonfigurasimenggunakan password untukmencegahaksestidaklayak. • Devaisharusdiletakkan di tempat yang aman agar port konsoltidakmudahdiakses.
MengaksesDevaisCisco IOSTelnet, SSH, dan AUX Access Methods Telnet • Metodeuntukmengakses CLI melaluiJaringan • Memerlukanlayananjaringanaktif dan satuantarmukaaktif yang sudahdikonfigurasi. Secure Shell (SSH) • Login secara remote login yang samadengan Telnet tapidenganpengamanan • Autentikasi password yang lebihaman • Menggunakanenkripsiketikamentransport data Port Aux • Koneksi Out-of-band • Menggunakanjalurtelepon • Dapatdigunakansebagaimana Port konsol
Mengaksesdevais Cisco IOSTerminal Emulation Programs Software yang bisadigunakanuntukterhubungkedevaisjaringan : • PuTTY • TeraTerm • SecureCRT • HyperTerminal • OS X Terminal
PRAKTIKUM Navigasi IOSMode OperasiCisco IOS
PRAKTIKUM Navigasi IOSMode Primer
PRAKTIKUM Navigasi IOSGlobal Configuration Mode dan Submodes
PRAKTIKUM Navigasi IOSNavigasiantar IOS Modes
PRAKTIKUM Navigasi IOSNavigating antarIOS Modes (cont.)
StrukturPerintahReferensiPerintah Cisco IOS Navigasimenuju Cisco’s Command Reference untukmenemukanperintahtertentu : • Go to www.cisco.com • Click Support. • Click Networking Software (IOS & NX-OS). • Click 15.2M&T (for example). • Click Reference Guides. • Click Command References. • Click the particular technology that encompasses the command you are referencing. • Click the link on the left that alphabetically matches the command you are referencing. • Click the link for the command.
PRAKTIKUM StrukturPerintahContext Sensitive Help
PRAKTIKUM StrukturPerintahCommand Syntax Check
PRAKTIKUM StrukturPerintahHot Keys dan Shortcuts • Tab - Melengkapkansisadariperintah yang barudiketiksebagian. • Ctrl-R - Me-Redisplay sebuahbaris • Ctrl-A – Menggerakankursorkeawalbaris. • Ctrl-Z - Keluardari configuration mode dan kembalike user EXEC • Down Arrow - user boleh scroll forward keperintahsebelumnya • Up Arrow - user boleh scroll backward keperintahsebelumnya • Ctrl-Shift-6 - user bolehinterupsebuah proses IOS process sepertiping atautraceroute. • Ctrl-C - Batalkanperintah yang sedangberjalan dan keluardari configuration mode
PRAKTIKUM StrukturPerintahPerintah ‘show version’
HostnameKenapa Switch? Mari fokuskepada • Membuatdua PC Jaringanterkoneksimelalui switch • Mensetnamauntuk switch • Membatasiakseskekonfigurasidevais • Mengkonfigurasipesan banner • Menyimpankonfigurasi
HostnameNamaDevais Beberapapedomanmengenaikonvensipemberiannama, bahwanamaharuslah : • Dimulaidenganhuruf • Tidakbolehada space • Diakhiridenganhurufatauangka • Menggunakanhanyahuruf, angka, dan dash • Panjangnyakurangdari 64 karakter Tanpanama, devaisJaringansulituntukdiidentifikasisaat proses konfigurasi.
HostnameHostname Hostname daridevaismempermudah administrator jaringanuntukmengidentifikasidevaismelaluijaringanatau internet.
PRAKTIKUM HostnameMengkonfigurasiHostname
MembatasiAkseskeKonfigurasiDevaisMengamankanAksesDevais • Password yang dibahasdisiniadalah : • Enable password - Membatasiakseske privileged EXEC mode • Enable secret - Dienskripsi, membatasiakseske privileged EXEC mode • Console password - Membatasiaksesdevaismenggunakankoneksikonsol • VTY password - Membatasiaksesdevaismelalui Telnet Note:Dalamkebanyakanpekerjaan lab dalamkajianini, kitaakanmenggunakan password sederhanaseperticiscoatauclass.
PRAKTIKUM MembatasiAkseskeKonfigurasiDevaisMengamankan Privileged EXEC Access • Gunakanperintahenable secret bukanperintahenable • enable secretmenyediakanpengamanan yang lebihbaikkarenadienkripsi.
PRAKTIKUM MembatasiAkseskekonfigurasidevaisMengamankanakses User EXEC • Port konsolharusdiamankan • Tekanpeluang orang yang tidakbertanggungjawabmencolokkabelsecarafisikkedevais dan memperolehhakakses. • Aksesdevais Cisco via Telnet menggunakanvtylines • Jumlahvtylines yang menyokongbervariasi. Tergantungtipedevais dan versi IOS
PRAKTIKUM MembatasiakseskekonfigurasidevaisMengenkripsi Password Display service password-encryption • Mencegahmunculnya password sebagaiteks plain ketikamelihatkonfigurasi. • Tujuandariperintahiniadalahuntukmenjaga orang yang tidakbertanggungjawabmelihat password di file konfigurasi. • Setelahditerapkan, menghilangkanlayananenkripsitidakseketika me-reverse enkripsi
PRAKTIKUM MembatasiakseskekonfigurasidevaisPesanBanner • Bagianpentingdari proses legal pada even iniadalahseseorangsudahmasuk/membobolsistem • Kata-kata seperti "welcome" atau "invited" tidakperlulagi • Biasanyadigunakanuntukperingatan legal karena even initertampilkankesemua terminal yang terhubung.
PRAKTIKUM MenyimpanKonfigurasiFile Konfigurasi • Switch# reload • System configuration has been modified. Save? [yes/no]: n • Proceed with reload? [confirm] • Konfigurasi startup dihapusmenggunakanerase startup-config • Switch# erase startup-config • Pada switch Andajugaharusmemberiperintahdelete vlan.dat • Switch# delete vlan.dat • Delete filename [vlan.dat]? • Delete flash:vlan.dat? [confirm]
PRAKTIKUM MenyimpanKonfigurasiMeng-capture teks
Port dan AddressIP Addressing in the Large • SetiapdevaisujungpadasebuahJaringanharusdikonfigurasidengansebuah IP address • Strukturdari IPv4 address disebutdotted decimal • IP address ditampilkanmelaluinotasidesimal, denganempatangkadesimalantara 0 dan 255 • Dengan IP address, sebuah subnet mask dibutuhkan • IP address dapat di-assignbaikpada port fisik dan antamuka virtual
Port dan AddressAntarmuka dan Ports • KomunikasiJaringanbergantungpadaantarmukadevaispengguna, antarmukadevaisjaringan, dan kabel yang menghubungkankeduanya. • Tipedari media Jaringanmencakup twisted-pair copper cables, fiber-optic cables, coaxial cables, atau wireless • Tipe yang berbedadari media Jaringan media mempunyaibanyakfitur dan kelebihan • Ethernet is adalahteknologi LAN yang paling umum • Port Ethernet ditemukanpadadevais end user, devais switch dan devaisjaringanlainnya • Switch Cisco IOS memiliki port fisikuntukterhubungkedevais, tapijugamempunyaisatuataubanyakantarmuka switch virtual (SVIs - tidakada hardware fisikpadadevais yang terasosiasidengannya; dibuat di software) • SVI menyediakanalatuntukmemenej switch secara remote melaluijairngan
PRAKTIKUM PengalamatandevaisMengkonfigurasiAntarmuka Switch Virtual • IP address – bersamadengan subnet mask, mengidentifikasidevaisujungsecaraunik di internetwork • Subnet mask – menentukanbagianmanadariJaringan yang lebihbesar yang digunakanoleh IP address • interface VLAN 1 – antarmuka mode konfigurasi • ip address 192.168.10.2 255.255.255.0 – mengkonfigurasi IP address dan subnet mask untuk switch • no shutdown – meng-enable antarmukasecaraadministratif • Switch masihmembutuhkan port fisikterkonfigurasi dan VTY lines untukmelakukanmanajemen remote
PRAKTIKUM PengalamatandevaisKonfigurasi Manual IP Address untukdevaisujung
PRAKTIKUM PengalamatandevaisKonfigurasiOtomatis IP Address untukDevais Ujung
PRAKTIKUM VerifikasiKonektivitasUji Loopback Address PadaSebuahDevais Ujung
PRAKTIKUM VerifikasiKonektivitasUjiPenataanAntarmuka
PRAKTIKUM VerifikasiKonektivitasUjiKonektivitas Ujung ke Ujung
KonfigurasiSistemOperasiJaringanSimpulan Chapter 2 • Layanan yang disediakan Cisco IOS yang diaksesmenggunakan command-line interface (CLI) • Diaksesmelalui port konsol, port AUX ataumellaui telnet atau SSH • Bisamembuatperubahankonfigurasipadadevais Cisco IOS • SeorangteknisiJaringanharusmenavigasimelaluiberbagai mode hirarkipada IOS • Router dan switch Cisco IOS menyokongSistemOperasi yang sama • Setting awal yang sudahdiperkenalkanpadadevais switch Cisco IOS • Men-set nama • Membatasiakseskekonfigurasidevais • Mengkonfigurasipesan banner • Menyimpankonfigurasi