Tips Cepat
  • Simpan config dengan copy run start
  • Gunakan ? untuk bantuan command
  • Test koneksi setelah setiap konfigurasi
  • Documentasikan perubahan

Pertemuan 1: Device Access & Basic Configuration

Bobot: 2%
Progress Pembelajaran 1/16
Tujuan Pembelajaran

Setelah menyelesaikan praktikum ini, mahasiswa mampu:

  • Mengakses perangkat Cisco melalui koneksi console
  • Melakukan konfigurasi dasar manajemen perangkat
  • Mengkonfigurasi hostname, banner, dan password
  • Melakukan verifikasi konektivitas dasar

Materi Teori - Cisco IOS Fundamentals

1. Pengenalan Cisco IOS

Cisco Internetwork Operating System (IOS) adalah sistem operasi yang digunakan pada sebagian besar perangkat Cisco. IOS menyediakan interface untuk konfigurasi, manajemen, dan troubleshooting perangkat jaringan.

Karakteristik Cisco IOS
  • Command-Line Interface (CLI): Interface teks untuk konfigurasi
  • Modular Architecture: Dapat dikustomisasi dengan feature sets
  • Stable & Secure: Dioptimalkan untuk lingkungan enterprise
  • Feature Rich: Mendukung berbagai protokol jaringan
Jenis Perangkat Cisco
  • Router Series: 1800, 1900, 2900, 4000
  • Switch Series: 2960, 3560, 3750, 4500
  • Wireless: Access Points, Wireless Controllers
  • Security: ASA, Firepower
2. Metode Akses Perangkat Cisco

Terdapat beberapa cara untuk mengakses perangkat Cisco untuk konfigurasi dan manajemen:

Metode Akses Koneksi Keuntungan Keterbatasan Penggunaan
Console Kabel Rollover RJ-45 to DB-9 Akses out-of-band, recovery Harus terhubung fisik Initial configuration
Telnet Ethernet/IP Network Akses remote Tidak terenkripsi Management in-band
SSH Ethernet/IP Network Secure, encrypted Membutuhkan konfigurasi Secure remote access
AUX Modem/Serial Backup remote access Slow connection Emergency access
3. Cisco CLI Modes Hierarchy

CLI Cisco memiliki struktur mode yang hierarkis dengan hak akses dan kemampuan yang berbeda:

User EXEC Mode
Switch>
Basic monitoring commands
enable
Privileged EXEC Mode
Switch#
Advanced monitoring & debugging
configure terminal
Global Configuration Mode
Switch(config)#
Global device configuration
interface fastethernet 0/1
Interface Configuration Mode
Switch(config-if)#
Interface-specific configuration
Command Examples per Mode:
User EXEC:
  show version, show interfaces, ping

Privileged EXEC:
  show running-config, debug, reload

Global Config:
  hostname, banner, enable secret

Interface Config:
  ip address, description, shutdown
Navigation Commands:
! User to Privileged
Switch> enable
Switch#

! Privileged to Global Config
Switch# configure terminal
Switch(config)#

! Global to Interface Config
Switch(config)# interface fa0/1
Switch(config-if)#

! Exit back
Switch(config-if)# exit
Switch(config)# exit
Switch#
4. Basic Configuration Commands

Command dasar yang essential untuk konfigurasi awal perangkat:

Device Identification
hostname R1-JKT
banner motd #Warning#
ip domain-name company.com
Security
enable secret password
username admin secret pass
service password-encryption
Management
interface vlan 1
ip address 192.168.1.1 255.255.255.0
no shutdown

Job Sheet Praktikum

Informasi Job Sheet
Durasi: 170 menit
Tujuan

Konfigurasi dasar router dan switch

Tools

Cisco Packet Tracer

Bobot

2%

Penilaian

Checklist Lab

Diagram Topologi Jaringan
Router Cisco 2911
Hostname: R1-X
Gig0/0: 192.168.1.1/24
Ethernet
Switch Cisco 2960
Hostname: SW1-X
VLAN 1: 192.168.1.2/24
Ethernet + Console
Management PC
IP: 192.168.1.10/24
Gateway: 192.168.1.1
Keterangan Topologi:
  • Router Cisco 2911: Perangkat untuk inter-VLAN routing
  • Switch Cisco 2960: Perangkat untuk koneksi layer 2
  • Management PC: Untuk akses dan konfigurasi perangkat
  • Kabel Console: Untuk akses CLI initial configuration
  • Kabel Ethernet: Untuk koneksi management network
  • IP Addressing: Subnet 192.168.1.0/24 untuk management
IP Addressing Plan
Device Interface IP Address Subnet Mask Default Gateway Keterangan
Router GigabitEthernet 0/0 192.168.1.1 255.255.255.0 - Gateway untuk management network
Switch VLAN 1 192.168.1.2 255.255.255.0 192.168.1.1 Management interface
PC Ethernet 192.168.1.10 255.255.255.0 192.168.1.1 Management station
Langkah Kerja Detail
Langkah 1: Persiapan dan Koneksi Perangkat 15 menit

Buat topologi jaringan sesuai diagram di Cisco Packet Tracer:

Perangkat yang Diperlukan:
  • 1x Router Cisco 2911
  • 1x Switch Cisco 2960
  • 1x PC untuk management
  • Kabel console (RJ-45 to DB-9)
  • Kabel Ethernet straight-through
Koneksi yang Dibuat:
  • PC Console Port → Switch Console Port
  • PC Ethernet → Switch Port Fa0/1
  • Switch Port Fa0/24 → Router Gig0/0
Pastikan:
  • Semua perangkat dalam kondisi powered on
  • Kabel terhubung dengan benar
  • Interface tidak dalam status shutdown
Langkah 2: Akses Perangkat via Console 20 menit

Akses perangkat switch melalui koneksi console menggunakan terminal emulator:

Terminal Emulator Settings:
  • Baud Rate: 9600 bps
  • Data Bits: 8
  • Stop Bits: 1
  • Parity: None
  • Flow Control: None
Command Akses:
! Koneksi console established
Switch> enable
Switch# configure terminal
Switch(config)#
Verifikasi Koneksi:
show version
show interfaces
show ip interface brief
Langkah 3: Konfigurasi Dasar Switch 45 menit

Lakukan konfigurasi dasar pada switch untuk management dan security:

! Masuk ke mode global configuration
enable
configure terminal

! Set hostname perangkat
hostname SW1-X    ! Ganti X dengan inisial kelompok

! Konfigurasi banner MOTD
banner motd #AUTHORIZED ACCESS ONLY - ENTERPRISE NETWORKING LAB#

! Konfigurasi password
enable secret kelasenterprise

! Konfigurasi console password
line console 0
  password con123
  login
  exec-timeout 5 0    ! Timeout 5 menit
exit

! Konfigurasi vty lines untuk remote access
line vty 0 4
  password vty123
  login
  transport input telnet    ! Izinkan telnet
exit

! Konfigurasi alamat IP management
interface vlan 1
  ip address 192.168.1.2 255.255.255.0
  no shutdown
exit

! Set default gateway
ip default-gateway 192.168.1.1

! Enable HTTP service (optional)
ip http server
Keterangan Konfigurasi:
  • Hostname: Identifikasi perangkat di jaringan
  • Banner MOTD: Message of the day untuk security warning
  • Enable Secret: Password encrypted untuk privileged mode
  • Console/VTY Password: Untuk akses local dan remote
Langkah 4: Konfigurasi Dasar Router 45 menit

Lakukan konfigurasi serupa pada router dengan beberapa penyesuaian:

! Akses router melalui console
enable
configure terminal

! Basic configuration
hostname R1-X    ! Ganti X dengan inisial kelompok
banner motd #AUTHORIZED ACCESS ONLY - ENTERPRISE NETWORKING LAB#
enable secret kelasenterprise

! Console configuration
line console 0
  password con123
  login
  exec-timeout 5 0
exit

! VTY configuration
line vty 0 4
  password vty123
  login
  transport input telnet
exit

! Interface configuration
interface gigabitethernet 0/0
  ip address 192.168.1.1 255.255.255.0
  description Management Interface
  no shutdown
exit

! Additional security
service password-encryption
no ip http server    ! Disable HTTP service for security
Perbedaan Router vs Switch:
Feature Router Switch
Management IP Physical Interface VLAN Interface
Default Gateway Tidak perlu (router) Diperlukan
IP Routing Enabled by default Disabled (layer 2)
Langkah 5: Verifikasi Konektivitas 30 menit

Lakukan testing untuk memverifikasi konfigurasi dan konektivitas:

Testing dari PC:
! Test konektivitas dasar
ping 192.168.1.1    ! Ke router
ping 192.168.1.2    ! Ke switch

! Test remote access
telnet 192.168.1.1    ! Telnet ke router
telnet 192.168.1.2    ! Telnet ke switch
Verifikasi di Perangkat:
! Di router/switch
show running-config
show interfaces
show ip interface brief
show version
show users    ! Lihat user yang terkoneksi
Expected Results:
  • Ping success ke semua IP management
  • Telnet connection successful
  • Hostname terkonfigurasi dengan benar
  • Banner MOTD muncul saat login
  • Password berfungsi untuk semua line
Langkah 6: Dokumentasi dan Backup 15 menit

Simpan konfigurasi dan buat dokumentasi:

! Simpan konfigurasi permanen
copy running-config startup-config

! Atau alternatif
write memory

! Verifikasi saved configuration
show startup-config
Dokumentasi yang Diperlukan:
  • Screenshot topology jaringan
  • Screenshot running-config dari switch dan router
  • Screenshot hasil verifikasi konektivitas (ping dan telnet)
  • Laporan singkat kendala dan solusi selama praktikum

Kriteria Penilaian

Kriteria Indikator Bobot Status
Topologi Jaringan Topologi sesuai diagram dengan kabel terhubung benar 0.5% Check
Hostname Configuration Hostname terkofigurasi dengan benar di kedua perangkat 0.3% Check
Banner MOTD Banner message diterapkan dan muncul saat login 0.2% Check
Password Configuration Enable secret, console, dan vty password dikonfigurasi 0.4% Check
IP Address Management Alamat IP management dikonfigurasi dan aktif 0.3% Check
Konektivitas Verifikasi konektivitas via ping dan telnet berhasil 0.2% Check
Dokumentasi Laporan dokumentasi lengkap dan rapi 0.1% Check
Total 2% Complete

Tips dan Best Practices

Security Best Practices
  • Gunakan enable secret bukan enable password
  • Aktifkan service password-encryption
  • Set exec-timeout untuk automatic logout
  • Gunakan banner MOTD untuk security warning
  • Disable unused services (no ip http server)
Configuration Tips
  • Selalu simpan config dengan copy run start
  • Gunakan deskripsi pada interface
  • Documentasikan setiap perubahan
  • Test konektivitas setelah konfigurasi
  • Backup configuration regularly
Common Mistakes to Avoid:
  • Lupa no shutdown pada interface
  • Salah subnet mask pada IP address
  • Lupa set default gateway di switch
  • Tidak save configuration sebelum exit
  • Password tidak berfungsi karena wrong line configuration