Pages

Diberdayakan oleh Blogger.

Jumat, 14 November 2014

BELAJAR CISCO



Cisco
  1.1 Konfigurasi Dasar Router & Switch
router>
router> ?
router> enable
Ketika tanda ‘>’ ini pada posisi user  mode
router#
router# ?
router# disable
Ketika tanda ‘#’ ini adalah pada posisi previlige mode
router>
router> enable
router#conf t
router (config) # ?
Ketika muncul ‘router(config)#’ ini pada posisi global config mode. Dan global config mode, jika ingin kembali ke previlige mode, kita tinggal menekan ‘ctrl+z’ atau end
1. Perintah SHOW
Perintah ‘show’ ini digunakan untuk melakukan verifikasi
router#  show  ?
router#  sh version
router#  sh flash
router#  sh start
router#  sh run
-           Perintah “show run” untuk melihat konfigurasi yang sedang berjalan, bisa juga diketik router#show running-config. Atau diketik router#show run (tekan tombol tab, maka akan auto complete)
Berikut  contoh melihat konfigurasi
Router#sh  run
Building configuration. . .
Current configuration : 852 bytes
!
Version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname Router    >>>  Hostname dari router
!
boot-start-marker
boot-end-marker
!
no aaa new-model
memory-size i omem 5
no ip icmp rate-limit unreachable
ip cef
!
no ip domain lookup
!
multilink bundle-name authenticated
!
archive
  log config
   hidekeys
!
!
ip tcp synwait-time 5
!
Interfaces FastEthernet0/0  >>>> nama interface
 no ip address   >>>  IP address
 shutdown    >>>>>  Status port
 duplex auto
 speed auto
!
no ip http server
no ip http secure-server
!
!
control-plane
!
line con 0
 exec-timeout 0 0
 privilege level 15
 logging synchronous
line aux 0
 exec-timeout 0 0
 privilege level 15
 logging synchronous
line vty 0 4
 login
!
!
End
Perintah selanjutnya adalah #show ip interface brief
router# sh ip int brief
interface                                              Ip-Address                          OK? Method Status                        Protocol
FastEthernet0/0                               unassigned                         YES NVRAM   administratively down down
FastEthernet0/1                               unassigned                         YES NVRAM   administratively down down

       Nama Port                                                                                                                        Status Port

Status port yang akan kita temui akan ada 4 :
-          Administratively down down >> artinya status portnya dimatikan
-          Down down >> ada masalah L1 (Layer 1)
-          Up down >> ada masalah L2 (Layer 2)
-          Up up >> Layer 1 dan Layer 2 Oke

2. Mengganti HOSTNAME
Rrouter# conf t
Rrouter (config) # hostname SEMARANG
SEMARANG (config) #
3. Setting Password Router
SEMARANG# conf t
SEMARANG (config) # enable password rahasia
SEMARANG (config) # enable secret cisco
Kemudian ketik show run di privilege mode. Cari baris enable password dan enable secret yang sudah kita masukkan tadi :
SEMARANG#show run
--------------------------------------------------------------------------------------------------------
!
enable secret 5 $1$BpGg$rELq32AxPK6z6AD4cdQyt/
enable password  rahasia
!
--------------------------------------------------------------------------------------------------------
Dari hasil show run, kalau enable password itu dia tidak di enkripsi, dan enable secret itu di enkripsi jika ada enable secret dan enable password, maka password yang digunakan adalah enable secret. Sekarang kita coba masuk ke user mode dan masuk ke privilege mode, harusnya kalau pakai password “rahasia” akan gagal login
SEMARANG#disable
SEMARANG>enable
Password:    
Password:      
SEMARANG #
Sekarang kita akan mengaktifkan service password-encryption
router (config) # service password-encryption
Kemudian kita show run lagi
SEMARANG#show run
--------------------------------------------------------------------------------------------------------
!
enable secret 5 $1$BpGg$rELq32AxPK6z6AD4cdQyt/
enable password  7 111B180D1601020D
!
--------------------------------------------------------------------------------------------------------
4. Setting Banner MOTD (Message Of The Day)
Router (config) #banner motd z               (TEKAN ENTER)
Enter the text followed by the ‘z’ to finish
SELAMAT DATANG DI ROUTERKU z            (TEKAN ENTER)
router (config) # (tekan ctrl+z)
router# exit
ketika muncul baris “SEMARANG conO is now available tekan “ENTER”, harusnya muncul baris
SELAMAT DATANG DI ROUTERKU”
5. Menyimpan KONFIGURASI (STARTUP)
router#  copy run start
atau
router# wr
6. Menghapus dan membersihkan KONFIGURASI
SEMARANG#write erase
Erasing the nvram filesystem will remove all configuration files! Continue? [confirm]
>> (TEKAN ENTER)
semarang # delete flash:vlan.dat
SEMARANG#reload
Proceed with reload? [confirm]  >>  (TEKAN ENTER)
Kalau pada router, untuk menghapus konfigurasi hanya mengetikan “write erase” dan “reload”.  di switch terdapat penambahan command delete flash:vlan.dat karena untuk menghapus database vlan nya.
  1.2 Membuat VLAN Pada Switch
Membuat VLAN pada Switch
Switch#configure terminal
Switch (config) #vlan 10
Switch (config-vlan) #name Marketing
Switch (config) #vlan 20
Switch (config-vlan) #name Sales
Assign VLAN ke portnya
Switch (config) #int f0/1
Switch (config-if) #switchport mode access
Switch (config-if) #switchport access vlan 10
Switch (config) #int f0/2
Switch (config-if) #switchport mode access
Switch (config-if) #switchport access vlan 10
Switch (config) #int f0/3
Switch (config-if) #switchport mode access
Switch (config-if) #switchport access vlan 20
Switch (config) #int f0/4
Switch (config-if) #switchport mode access
Switch (config-if) #switchport access vlan 20
Verifikasi dengan perintah show vlan, pastikan port f0/1 dan f0/2 menjadi member vlan 10. Dan port f0/3 dan f0/4  menjadi vlan 20


witch#sh vlan
VLAN Name                                     status                                      port
---- ---------------------------------   ------------    ----------------------------------------------------------------------
1       default                                     active                       Fa0/5, Fa0/6, Fa0/7, Fa0/8
                                                                                                Fa0/9, Fa0/10, Fa0/11, Fa0/12
                                                                                                Fa0/13, Fa0/14, Fa0/15, Fa0/16
                                                                                                Fa0/17, Fa0/18, Fa0/19, Fa0/20
                                                                                                Fa0/21, Fa0/22, Fa0/23, Fa0/24
  10         Marketing                           active                    Fa0/1, Fa0/2
  20         Sales                                      active                    Fa0/3, Fa0/4
1002   fddi-default                           act/unsup
1003   token-ring-default              act/unsup
1004   fddinet-default                    act/unsup
1005   trnet-default                         act/unsup
Koneksikan PC ke switch port F0/1-4 dengan menggunakan kabel straight. Kemudian setting PC dengan IP 10.10.10.10/24 dan 10.10.10.11/24 untuk PC VLAN 10 dan IP 20.20.20.20/24 dan 20.20.20.21/24 untuk PC VLAN 20. Pengetesannya lakukan ping ke PC lain baik dalam VLAN yang sama maupun VLAN yang berbeda.
1.3 Menghubungkan Antar Switch
Untuk menghubungkan switch dengan switch gunakan kabel cross. Koneksi antar switch yang digunakan untuk melewatkan beberapa VLAN disebut dengan Trunk.
Sw1 (config) #int fa0/10
Sw1 (config-if) #switchport mode trunk

Sw2 (config) #int fa0/10
Sw2 (config-if) #switchport mode trunk
1.4 Menghubungkan Router ke Switch
Gunakan kabel straight untuk menghubungkan switch ke router
Langkah-langkah konfigurasi :
1.       Membuat vlan di SW 1 & SW2
SW1 #conf t
SW1 (config) #vlan 10
SW1 (config) #vlan 20

SW2 #conf t
SW2 (config) #vlan 10
SW2 (config) #vlan 20
2.       Meng-assign port ke vlan
SW1 (config) #int f0/1
SW1 (config-if) #switchport acces vlan 10
SW1 (config) #int f0/2
SW1 (config-if) #switchport acces vlan 20

SW2 (config) #int f0/1
SW2 (config-if) #switchport acces vlan 10
SW2 (config) #int f0/2
SW2 (config-if) #switchport acces vlan 20
3.       Konfigurasi trunk di port  antar SW1, SW2, dan Router
SW1 (config) #int fa0/11
SW1 (config-if) #switchport mode trunk
SW2 (config) #int fa0/12
SW2 (config-if) #switchport mode trunk
4.       Untuk memfungsikan router sebagai gateway untuk VLAN 10 dan VLAN 20 agar bisa digunakan, maka kita konfigurasi sub-interface
Router#  sh ip int brief

Sebagai gateway untuk vlan 10 dan 20
ROUTER (config) #int fa0/0
ROUTER (config-if) #no shut
ROUTER (config) #int fa0/0.10      >> SUB INTERFACE
ROUTER (config-subif) #encapsulation dot1q 10
ROUTER (config-subif) #ip addr 10.10.10.1 255.255.255.0
ROUTER (config) int fa0/0.20
ROUTER (config-subif) #encapsulation dot1q 20
ROUTER (config-subif) #ip addr 20.20.20.1 255.255.255.0
Pastikan konfigurasi router sudah benar dengan verifikasi:
Router# sh ip int br atau #show run

Tidak ada komentar:

Posting Komentar