Daftar Pertemuan
Tips Cepat
- Simpan config dengan
copy run start - Gunakan
?untuk bantuan command - Test koneksi setelah setiap konfigurasi
- Documentasikan perubahan
Pertemuan 1: Device Access & Basic Configuration
Bobot: 2%Tujuan Pembelajaran
Setelah menyelesaikan praktikum ini, mahasiswa mampu:
- Mengakses perangkat Cisco melalui koneksi console
- Melakukan konfigurasi dasar manajemen perangkat
- Mengkonfigurasi hostname, banner, dan password
- Melakukan verifikasi konektivitas dasar
Materi Teori - Cisco IOS Fundamentals
1. Pengenalan Cisco IOS
Cisco Internetwork Operating System (IOS) adalah sistem operasi yang digunakan pada sebagian besar perangkat Cisco. IOS menyediakan interface untuk konfigurasi, manajemen, dan troubleshooting perangkat jaringan.
- Command-Line Interface (CLI): Interface teks untuk konfigurasi
- Modular Architecture: Dapat dikustomisasi dengan feature sets
- Stable & Secure: Dioptimalkan untuk lingkungan enterprise
- Feature Rich: Mendukung berbagai protokol jaringan
- Router Series: 1800, 1900, 2900, 4000
- Switch Series: 2960, 3560, 3750, 4500
- Wireless: Access Points, Wireless Controllers
- Security: ASA, Firepower
2. Metode Akses Perangkat Cisco
Terdapat beberapa cara untuk mengakses perangkat Cisco untuk konfigurasi dan manajemen:
| Metode Akses | Koneksi | Keuntungan | Keterbatasan | Penggunaan |
|---|---|---|---|---|
| Console | Kabel Rollover RJ-45 to DB-9 | Akses out-of-band, recovery | Harus terhubung fisik | Initial configuration |
| Telnet | Ethernet/IP Network | Akses remote | Tidak terenkripsi | Management in-band |
| SSH | Ethernet/IP Network | Secure, encrypted | Membutuhkan konfigurasi | Secure remote access |
| AUX | Modem/Serial | Backup remote access | Slow connection | Emergency access |
3. Cisco CLI Modes Hierarchy
CLI Cisco memiliki struktur mode yang hierarkis dengan hak akses dan kemampuan yang berbeda:
User EXEC Mode
enablePrivileged EXEC Mode
configure terminalGlobal Configuration Mode
interface fastethernet 0/1Interface Configuration Mode
Command Examples per Mode:
show version, show interfaces, ping
Privileged EXEC:
show running-config, debug, reload
Global Config:
hostname, banner, enable secret
Interface Config:
ip address, description, shutdown
Navigation Commands:
Switch> enable
Switch#
! Privileged to Global Config
Switch# configure terminal
Switch(config)#
! Global to Interface Config
Switch(config)# interface fa0/1
Switch(config-if)#
! Exit back
Switch(config-if)# exit
Switch(config)# exit
Switch#
4. Basic Configuration Commands
Command dasar yang essential untuk konfigurasi awal perangkat:
banner motd #Warning#
ip domain-name company.com
username admin secret pass
service password-encryption
ip address 192.168.1.1 255.255.255.0
no shutdown
Job Sheet Praktikum
Informasi Job Sheet
Konfigurasi dasar router dan switch
Cisco Packet Tracer
2%
Checklist Lab
Diagram Topologi Jaringan
Keterangan Topologi:
- Router Cisco 2911: Perangkat untuk inter-VLAN routing
- Switch Cisco 2960: Perangkat untuk koneksi layer 2
- Management PC: Untuk akses dan konfigurasi perangkat
- Kabel Console: Untuk akses CLI initial configuration
- Kabel Ethernet: Untuk koneksi management network
- IP Addressing: Subnet 192.168.1.0/24 untuk management
IP Addressing Plan
| Device | Interface | IP Address | Subnet Mask | Default Gateway | Keterangan |
|---|---|---|---|---|---|
| Router | GigabitEthernet 0/0 | 192.168.1.1 | 255.255.255.0 | - | Gateway untuk management network |
| Switch | VLAN 1 | 192.168.1.2 | 255.255.255.0 | 192.168.1.1 | Management interface |
| PC | Ethernet | 192.168.1.10 | 255.255.255.0 | 192.168.1.1 | Management station |
Langkah Kerja Detail
Buat topologi jaringan sesuai diagram di Cisco Packet Tracer:
Perangkat yang Diperlukan:
- 1x Router Cisco 2911
- 1x Switch Cisco 2960
- 1x PC untuk management
- Kabel console (RJ-45 to DB-9)
- Kabel Ethernet straight-through
Koneksi yang Dibuat:
- PC Console Port → Switch Console Port
- PC Ethernet → Switch Port Fa0/1
- Switch Port Fa0/24 → Router Gig0/0
Pastikan:
- Semua perangkat dalam kondisi powered on
- Kabel terhubung dengan benar
- Interface tidak dalam status shutdown
Akses perangkat switch melalui koneksi console menggunakan terminal emulator:
Terminal Emulator Settings:
- Baud Rate: 9600 bps
- Data Bits: 8
- Stop Bits: 1
- Parity: None
- Flow Control: None
Command Akses:
Switch> enable
Switch# configure terminal
Switch(config)#
Verifikasi Koneksi:
show interfaces
show ip interface brief
Lakukan konfigurasi dasar pada switch untuk management dan security:
enable
configure terminal
! Set hostname perangkat
hostname SW1-X ! Ganti X dengan inisial kelompok
! Konfigurasi banner MOTD
banner motd #AUTHORIZED ACCESS ONLY - ENTERPRISE NETWORKING LAB#
! Konfigurasi password
enable secret kelasenterprise
! Konfigurasi console password
line console 0
password con123
login
exec-timeout 5 0 ! Timeout 5 menit
exit
! Konfigurasi vty lines untuk remote access
line vty 0 4
password vty123
login
transport input telnet ! Izinkan telnet
exit
! Konfigurasi alamat IP management
interface vlan 1
ip address 192.168.1.2 255.255.255.0
no shutdown
exit
! Set default gateway
ip default-gateway 192.168.1.1
! Enable HTTP service (optional)
ip http server
Keterangan Konfigurasi:
- Hostname: Identifikasi perangkat di jaringan
- Banner MOTD: Message of the day untuk security warning
- Enable Secret: Password encrypted untuk privileged mode
- Console/VTY Password: Untuk akses local dan remote
Lakukan konfigurasi serupa pada router dengan beberapa penyesuaian:
enable
configure terminal
! Basic configuration
hostname R1-X ! Ganti X dengan inisial kelompok
banner motd #AUTHORIZED ACCESS ONLY - ENTERPRISE NETWORKING LAB#
enable secret kelasenterprise
! Console configuration
line console 0
password con123
login
exec-timeout 5 0
exit
! VTY configuration
line vty 0 4
password vty123
login
transport input telnet
exit
! Interface configuration
interface gigabitethernet 0/0
ip address 192.168.1.1 255.255.255.0
description Management Interface
no shutdown
exit
! Additional security
service password-encryption
no ip http server ! Disable HTTP service for security
Perbedaan Router vs Switch:
| Feature | Router | Switch |
|---|---|---|
| Management IP | Physical Interface | VLAN Interface |
| Default Gateway | Tidak perlu (router) | Diperlukan |
| IP Routing | Enabled by default | Disabled (layer 2) |
Lakukan testing untuk memverifikasi konfigurasi dan konektivitas:
Testing dari PC:
ping 192.168.1.1 ! Ke router
ping 192.168.1.2 ! Ke switch
! Test remote access
telnet 192.168.1.1 ! Telnet ke router
telnet 192.168.1.2 ! Telnet ke switch
Verifikasi di Perangkat:
show running-config
show interfaces
show ip interface brief
show version
show users ! Lihat user yang terkoneksi
Expected Results:
- Ping success ke semua IP management
- Telnet connection successful
- Hostname terkonfigurasi dengan benar
- Banner MOTD muncul saat login
- Password berfungsi untuk semua line
Simpan konfigurasi dan buat dokumentasi:
copy running-config startup-config
! Atau alternatif
write memory
! Verifikasi saved configuration
show startup-config
Dokumentasi yang Diperlukan:
- Screenshot topology jaringan
- Screenshot running-config dari switch dan router
- Screenshot hasil verifikasi konektivitas (ping dan telnet)
- Laporan singkat kendala dan solusi selama praktikum
Kriteria Penilaian
| Kriteria | Indikator | Bobot | Status |
|---|---|---|---|
| Topologi Jaringan | Topologi sesuai diagram dengan kabel terhubung benar | 0.5% | Check |
| Hostname Configuration | Hostname terkofigurasi dengan benar di kedua perangkat | 0.3% | Check |
| Banner MOTD | Banner message diterapkan dan muncul saat login | 0.2% | Check |
| Password Configuration | Enable secret, console, dan vty password dikonfigurasi | 0.4% | Check |
| IP Address Management | Alamat IP management dikonfigurasi dan aktif | 0.3% | Check |
| Konektivitas | Verifikasi konektivitas via ping dan telnet berhasil | 0.2% | Check |
| Dokumentasi | Laporan dokumentasi lengkap dan rapi | 0.1% | Check |
| Total | 2% | Complete | |
Tips dan Best Practices
- Gunakan
enable secretbukanenable password - Aktifkan
service password-encryption - Set
exec-timeoutuntuk automatic logout - Gunakan banner MOTD untuk security warning
- Disable unused services (
no ip http server)
- Selalu simpan config dengan
copy run start - Gunakan deskripsi pada interface
- Documentasikan setiap perubahan
- Test konektivitas setelah konfigurasi
- Backup configuration regularly
Common Mistakes to Avoid:
- Lupa
no shutdownpada interface - Salah subnet mask pada IP address
- Lupa set default gateway di switch
- Tidak save configuration sebelum exit
- Password tidak berfungsi karena wrong line configuration