Cisco
1.1 Konfigurasi Dasar Router & Switch
router>
router> ?
router> enable
Ketika tanda ‘>’ ini pada posisi
user mode
router#
router# ?
router# disable
Ketika tanda ‘#’ ini adalah pada posisi
previlige mode
router>
router> enable
router#conf t
router (config) # ?
Ketika muncul ‘router(config)#’ ini pada
posisi global config mode. Dan global config mode, jika ingin kembali ke
previlige mode, kita tinggal menekan ‘ctrl+z’ atau end
1. Perintah SHOW
Perintah ‘show’ ini digunakan untuk melakukan
verifikasi
router#
show ?
router#
sh version
router#
sh flash
router#
sh start
router#
sh run
-
Perintah “show run” untuk melihat konfigurasi
yang sedang berjalan, bisa juga diketik router#show running-config. Atau
diketik router#show run (tekan tombol tab, maka akan auto complete)
Berikut
contoh melihat konfigurasi
Router#sh run
Building configuration. . .
Current configuration : 852 bytes
!
Version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
no service password-encryption
!
hostname
Router >>> Hostname dari router
!
boot-start-marker
boot-end-marker
!
no aaa new-model
no aaa new-model
memory-size i omem 5
no ip icmp rate-limit unreachable
ip cef
!
no ip domain lookup
!
!
multilink bundle-name authenticated
!
archive
log
config
hidekeys
!
!
ip tcp synwait-time 5
!
Interfaces
FastEthernet0/0 >>>> nama
interface
no
ip address >>> IP address
shutdown
>>>>> Status port
duplex auto
speed auto
!
no ip http server
no ip http secure-server
!
!
control-plane
!
line con 0
exec-timeout 0 0
privilege level 15
logging synchronous
logging synchronous
line aux 0
exec-timeout 0 0
privilege level 15
logging synchronous
line vty 0 4
login
!
!
End
Perintah selanjutnya adalah #show
ip interface brief
router# sh ip int brief
interface Ip-Address OK? Method Status Protocol
FastEthernet0/0 unassigned YES NVRAM
administratively down down
FastEthernet0/1 unassigned YES NVRAM
administratively down down
Nama Port
Status
Port
Status port yang akan kita temui akan ada 4
:
-
Administratively down down
>> artinya status portnya dimatikan
-
Down down >> ada masalah L1
(Layer 1)
-
Up down >> ada masalah L2
(Layer 2)
-
Up up >> Layer 1 dan Layer 2
Oke
2. Mengganti HOSTNAME
Rrouter# conf t
Rrouter (config) # hostname SEMARANG
SEMARANG (config) #
3. Setting Password
Router
SEMARANG# conf t
SEMARANG (config) # enable password rahasia
SEMARANG (config) # enable secret cisco
Kemudian ketik show run di privilege mode. Cari baris enable
password dan enable secret yang
sudah kita masukkan tadi :
SEMARANG#show run
--------------------------------------------------------------------------------------------------------
!
enable secret 5
$1$BpGg$rELq32AxPK6z6AD4cdQyt/
enable password rahasia
!
--------------------------------------------------------------------------------------------------------
Dari hasil show
run, kalau enable password itu
dia tidak di enkripsi, dan enable secret
itu di enkripsi jika ada enable secret
dan enable password, maka password
yang digunakan adalah enable secret.
Sekarang kita coba masuk ke user mode dan masuk ke privilege mode, harusnya
kalau pakai password “rahasia” akan gagal login
SEMARANG#disable
SEMARANG>enable
Password:
Password:
SEMARANG #
Sekarang kita akan mengaktifkan service
password-encryption
router (config) # service
password-encryption
Kemudian kita show run lagi
SEMARANG#show run
--------------------------------------------------------------------------------------------------------
!
enable secret 5
$1$BpGg$rELq32AxPK6z6AD4cdQyt/
enable password 7 111B180D1601020D
!
--------------------------------------------------------------------------------------------------------
4. Setting
Banner MOTD (Message Of The Day)
Router (config) #banner motd z (TEKAN ENTER)
Enter the text followed by the ‘z’ to
finish
SELAMAT DATANG DI ROUTERKU z (TEKAN ENTER)
router (config) # (tekan ctrl+z)
router# exit
ketika muncul baris “SEMARANG conO is now
available tekan “ENTER”, harusnya muncul baris
SELAMAT DATANG DI ROUTERKU”
5. Menyimpan KONFIGURASI
(STARTUP)
router#
copy run start
atau
router# wr
6. Menghapus dan
membersihkan KONFIGURASI
SEMARANG#write erase
Erasing the nvram filesystem will remove
all configuration files! Continue? [confirm]
>> (TEKAN ENTER)
semarang # delete flash:vlan.dat
SEMARANG#reload
Proceed with reload? [confirm] >>
(TEKAN ENTER)
Kalau pada router, untuk menghapus konfigurasi
hanya mengetikan “write erase” dan “reload”.
di switch terdapat penambahan command delete flash:vlan.dat karena untuk
menghapus database vlan nya.
1.2 Membuat VLAN Pada Switch
Membuat VLAN pada Switch
Switch#configure terminal
Switch (config) #vlan 10
Switch (config-vlan) #name Marketing
Switch (config) #vlan 20
Switch (config-vlan) #name Sales
Assign VLAN ke portnya
Switch (config) #int f0/1
Switch (config-if) #switchport mode access
Switch (config-if) #switchport access vlan
10
Switch (config) #int f0/2
Switch (config-if) #switchport mode access
Switch (config-if) #switchport access vlan
10
Switch (config) #int f0/3
Switch (config-if) #switchport mode access
Switch (config-if) #switchport access vlan
20
Switch (config) #int f0/4
Switch (config-if) #switchport mode access
Switch (config-if) #switchport access vlan
20
Verifikasi dengan perintah show vlan, pastikan
port f0/1 dan f0/2 menjadi member vlan 10. Dan port f0/3 dan f0/4 menjadi vlan 20
witch#sh vlan
VLAN Name status port
---- --------------------------------- ------------
----------------------------------------------------------------------
1
default active Fa0/5, Fa0/6, Fa0/7,
Fa0/8
Fa0/9,
Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14,
Fa0/15, Fa0/16
Fa0/17,
Fa0/18, Fa0/19, Fa0/20
Fa0/21,
Fa0/22, Fa0/23, Fa0/24
10 Marketing active Fa0/1, Fa0/2
20 Sales active Fa0/3,
Fa0/4
1002
fddi-default act/unsup
1003
token-ring-default act/unsup
1004
fddinet-default act/unsup
1005
trnet-default act/unsup
Koneksikan PC ke switch port F0/1-4 dengan
menggunakan kabel straight. Kemudian setting PC dengan IP 10.10.10.10/24 dan
10.10.10.11/24 untuk PC VLAN 10 dan IP 20.20.20.20/24 dan 20.20.20.21/24 untuk
PC VLAN 20. Pengetesannya lakukan ping ke PC lain baik dalam VLAN yang sama
maupun VLAN yang berbeda.
1.3 Menghubungkan
Antar Switch
Untuk menghubungkan switch dengan switch
gunakan kabel cross. Koneksi antar switch yang digunakan untuk melewatkan
beberapa VLAN disebut dengan Trunk.
Sw1 (config) #int fa0/10
Sw1 (config-if) #switchport mode trunk
Sw2 (config) #int fa0/10
Sw2 (config-if) #switchport mode trunk
1.4 Menghubungkan Router ke Switch
Gunakan kabel straight untuk menghubungkan
switch ke router
Langkah-langkah konfigurasi :
1.
Membuat vlan di SW 1 & SW2
SW1 #conf t
SW1 (config) #vlan 10
SW1 (config) #vlan 20
SW2 #conf t
SW2 (config) #vlan 10
SW2 (config) #vlan 20
2.
Meng-assign port ke vlan
SW1 (config) #int f0/1
SW1 (config-if) #switchport acces vlan 10
SW1 (config) #int f0/2
SW1 (config-if) #switchport acces vlan 20
SW1 (config-if) #switchport acces vlan 20
SW2 (config) #int f0/1
SW2 (config-if) #switchport acces vlan 10
SW2 (config) #int f0/2
SW2 (config-if) #switchport acces vlan 20
SW2 (config-if) #switchport acces vlan 20
3.
Konfigurasi trunk di port antar SW1, SW2, dan Router
SW1 (config) #int fa0/11
SW1 (config-if) #switchport mode trunk
SW2 (config) #int fa0/12
SW2 (config-if) #switchport mode trunk
4.
Untuk memfungsikan router sebagai gateway untuk
VLAN 10 dan VLAN 20 agar bisa digunakan, maka kita konfigurasi sub-interface
Router# sh ip int brief
Sebagai gateway untuk vlan 10 dan 20
ROUTER (config) #int fa0/0
ROUTER (config-if) #no shut
ROUTER (config) #int fa0/0.10 >> SUB INTERFACE
ROUTER (config-subif) #encapsulation dot1q
10
ROUTER (config-subif) #ip addr 10.10.10.1
255.255.255.0
ROUTER (config) int fa0/0.20
ROUTER (config-subif) #encapsulation dot1q
20
ROUTER (config-subif) #ip addr 20.20.20.1
255.255.255.0
Pastikan
konfigurasi router sudah benar dengan verifikasi:
Router# sh ip int br atau #show run
Tidak ada komentar:
Posting Komentar