Konfigurasi Telnet dan SSH Cisco

March 02, 2018 0


Materi kali ini meneruskan materi yang kemarin, sekarang kita akan belajar cara mengkonfigurasi telnet dan ssh pada perangkat jaringan cisco. telnet ini di gunakan untuk meremote perangkat jaringan kita melalui console. Pada umumnya untuk meremote perangkat real device cisco kita harus menggunakan console. oke langsung saja kita coba konfigurasi, topologi sederhananya seperti ini.



1. Pertama kita konfigurasikan router dan PC, pastikan kedua perangkat tersebut dapat terkoneksi
satu sama lain.



2. Sebelum kita mengkonfigurasi telnet kita konfigurasi dulu password dan hostnamenya untuk router seperti materi sebelumnya.

Router>enable
Router#configure terminal
Router(config)#hostname ferdy-tkj22
ferdy-tkj22(config)#enable secret network

3. Setelah kita menambahkan password untuk router, Lalu konfigurasikan telnet agar pc dapat meremote router.

ferdy-tkj22(config)#line vty 0 3
ferdy-tkj22(config-line)#password ferdy123
ferdy-tkj22(config-line)#login local
ferdy-tkj22(config-line)#exit
ferdy-tkj22(config)#

Keterangan :
Line = mengkonfigurasi terminal configure
Vty = jenis jenis virtual terminal yang akan di aktifkan, contoh : telnet,ssh,dll.
0 3 = id yang akan di berikan ke client yang akan meremote perangkat jaringan tersebut. angka ini juga mempunyai maksud yang menandakan jumlah client yang dapat meremote hanyalah 4 client (ID 0,1,2 dan 3).

4. Sekarang kita test remote router dengan menggunakan pc lewat telnet, jika berhasil maka hasilnya akan seperti ini kita sudah bisa memulai mengkonfigurasi routernya lewat pc.



Setelah kita mengkonfigurasi telnet di router, Sekarang kita akan mengkonfigurasi SSH. SSH ini masih sama seperti telnet tapi salah satu keunggulan SSH ini lebih aman, Karena SSH ini bersifat encrypted protocol jadi lebih aman dari telnet. Oke langsung ke konfigurasinya.

1. Konfigurasi SSH, beberapa config yang harus dilakukan adalah kita harus mengkonfigurasi ip domain-name dan username untuk SSH. contoh konfigurasinya seperti di bawah ini.

ferdy-tkj22(config)#ip domain-name ferdy-tkj22.blogspot.com
ferdy-tkj22(config)#username admin secret ferdy123
ferdy-tkj22(config)#line vty 0 3
ferdy-tkj22(config-line)#transport input ssh
ferdy-tkj22(config-line)#login
ferdy-tkj22(config-line)#exit
ferdy-tkj22(config)#crypto key generate rsa
The name for the keys will be: ferdy-tkj22.ferdy-tkj22.blogspot.com
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.

How many bits in the modulus [512]: 512

% Generating 512 bit RSA keys, keys will be non-exportable...[OK]
ferdy-tkj22(config)#exit
*Mar 2 9:18:49.100: %SSH-5-ENABLED: SSH 1.5 has been enabled
ferdy-tkj22#

2. Sekarang kita kembali test remote router lewat ssh.



Oke karena router sudah dapat di remote lewat ssh, Jadi cukup sekian materi kali ini maaf bila masih banyak kesalahan. Kritik dan saran sangat saya harapkan agar dapat membangun blog ini. Terimakasih.

Cara Mengamankan Perangkat Cisco

February 19, 2018 0


Materi kali ini kita akan menkonfigurasi password di cisco lebih tepatnya untuk mengamankan perangkat cisco kita. Oh iya sebelumnya saya minta maaf karena belum update lagi karena ada ujikom yang harus saya kejar doa'in ya semoga lancar hhe. Oke lanjut, untuk mengamankan perangkat jaringan kita salah satunya kita bisa menambahkan password agar tidak sembarang orang bisa akses ke dalam perangkat jaringan kita. Oke langsung saja buka aplikasi simulator cisco packet tracernya. Topologi simpelnya seperti gambar ini.



1. Pertama pastikan PC dan Router sudah di konfigurasi IP Address dan terhubung. Setelah itu kita akan konfigurasi line console, port console biasanya terdapat di beberapa perangkat jaringan Cisco atau pun dari vendor lain. Untuk lebih jelasnya kalian bisa searching di google, maaf belum bisa saya jelaskan tentang port console. karena saya juga belum terlalu sering menggunakannya hhe. Oke konfigurasinya bisa di lihat seperti ini.

Router>enable
Router#configure terminal
Router(config)#line console 0
Router(config-line)#password console
Router(config-line)#login

Dari konfigurasi di atas kita dapat melihat bahwa kita telah menambahkan password ke console. Jadi jika ada yang akan meremote perangkat jaringan kita lewat console maka harus menggunakan password sesuai yang di tambahkan.

2. Kedua konfigurasi password, perlu di ketahui untuk konfigurasi password kita bisa menggunakan perintah password dan secret. perbedaan dari kedua perintah tersebut adalah jika kita konfigurasi password maka password akan dapat di gunakan namun belum di enkripsi. Sedangkan jika kita menngunakan perintah secret password yang kita tambahkan sudah langsung terenkripsi. Sekarang kita coba tambahkan kedua script berikut.

Router(config)#enable secret network
Router(config)#enable password learning
Router(config)#exit

Untuk melihat hasil konfigurasi yang kita tambahkan tadi kita bisa menggunakan perintah show running-config atau bisa kita singkat menjadi show run. Dan inilah hasilnya.

Router#show run
Building configuration...

Current configuration : 664 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
no service password-encryption
!
hostname Router
!
!
!
enable secret 5 $1$mERr$h8fNeuzwQ5F8joeWZbJYw1
enable password learning
!
!

!
line con 0
password console
login
!

Untuk membuat password yang kita tambahkan terenkripsi kita bisa tambahkan perintah service password-encryption. setelah dienkripsi maka inilah hasilnya.

Router#show run
Building configuration...

Current configuration : 684 bytes
!
version 12.4
no service timestamps log datetime msec
no service timestamps debug datetime msec
service password-encryption
!
hostname Router
!
!
!
enable secret 5 $1$mERr$h8fNeuzwQ5F8joeWZbJYw1
enable password 7 082D494F1B170C1915
!
!

!
line con 0
password 7 082243401A160912
login
!

sekarang kita uji coba hasil konfigurasi yang kita buat.



Oke karena konfigurasi password sudah di terapkan, sekarang perangkat jaringan kita sudah cukup aman agar tidak di remote oleh sembarangan orang. Oh iya perlu di ingat perangkat cisco akan mengutamakan konfigurasi password secret. Jadi saat kita akan masuk ke previlege gunakanlah password secret yang di buat. Cukup sekian materi kali ini, kritik dan saran sangat saya harapkan agar dapat membangun blog ini. Terimakasih

Dasar Jaringan Cisco Packet Tracer

February 06, 2018 7


Postingan ini kita akan mulai belajar sedikit tentang Cisco Packet Tracer. Mulai dari mengenal dengan Cisco Packet Tracer dan perangkat jaringannya. Apa itu Cisco Packet Tracer ?? Cisco Packet Tracer adalah program aplikasi simulasi perangkat jaringan cisco yang di gunakan untuk pembelajaran dan pelatihan jaringan. beberapa perangkat yang dapat di gunakan seperti switch,router,server, dan lain lain. Contoh uji coba



1. Buka Program Cisco Packet Tracer.



2. Tambahkan beberapa perangkat simulasi jaringan.


3. Hubungkan beberapa perangkat sesuai dengan kabelnya. Gunakan kabel straight dan tentukan FastEthernet yang akan di gunakan.



4. Konfigurasi ip address di setiap PC pilih Destkop > IP Configuration. tambahkan ip address sesuai dengan network yang dibuat.



5. Konfigurasi Router pilih CLI, ketikan script untuk konfigurasi router.



Keterangan :
Router>enable =  Masuk Privilege mode
Router#configure terminal = Masuk ke Global Configuration mode
Router(config)#interface fa0/0 = Masuk ke konfigurasi interface
Router(config-if)#ip address 192.168.10.1 255.255.255.0 = Menambahkan ip ke interface yang di tentukan
Router(config-if)#no shutdown = Menghidupkan interface yang di tentukan
Router(config-if)#exit = Keluar dari konfigurasi interface

Untuk konfigurasi perangkat cisco ini kita akan sering di haruskan mengkonfigurasi perangakat jaringan menggunakan script atau CLI. Pada umumnya perangkat cisco yang sesungguhnya hanya dapat di konfigurasi lewat cli. Karena itu untuk materi cisco akan selalu menggunakan cli. Untuk materi yang akan datang nanti kita akan belajar tentang Vlan, Routing, NAT, dll.

Sekian postingan dasar jaringan cisco, kritik dan saran sangat saya butuhkan untuk membangun blog ini. Terimakasih


Pembahasan Ujikom Paket 2 K06 Cisco

January 24, 2018 7


Malam ini saya akan kembali membahas soal ujikom paket 2 kurikulum 2006. Jadi soal di paket ini kita di sini di haruskan melakukan routing static dan dynamic, begitu pula kita harus medistribusikan routing static ke dynamic. kali ini saya akan bahas menggunakan simulasi cisco packet tracer karena di sekolah saya ujikom paket 2 ini menggunakan packet tracer hhe. Oke langsung saja kita coba, ohh iya kali ini saya mungkin akan banyak main script dari pada gui. Jika ada yang keliru atau bingung bisa langsung tanyakan nanti di kolom komentar.

1. Tambahkan beberapa perangkat ke simulasi packet tracer dan buat seperti topologi di soal. Sesuaikan FastEthernet yang digunakan pada topologi masing masing.



2. Setting ip address di setiap pc.



3. Sekarang kita masuk ke konfigurasi Router A.

Setting ip address.

Router>enable
Router#configure terminal
Router(config)#interface fa0/0
Router(config-if)#ip address 192.168.1.1 255.255.255.248
Router(config-if)#no shut
Router(config-if)#interface fa0/1
Router(config-if)#ip address 100.10.10.1 255.255.255.252
Router(config-if)#no shut
Router(config-if)#exit 
Router(config)#

Setting Routing static.

Router(config)#ip route 192.168.2.0 255.255.255.248 100.10.10.2
Router(config)#ip route 200.20.20.0 255.255.255.252 100.10.10.2
Router(config)#ip route 192.168.3.0 255.255.255.248 100.10.10.2

4. Konfigurasi di Router B.

Setting ip address.

Router>enable
Router#configure terminal
Router(config)#interface fa0/0
Router(config-if)#ip address 100.10.10.2 255.255.255.252
Router(config-if)#no shut
Router(config-if)#interface fa6/0
Router(config-if)#ip address 192.168.2.1 255.255.255.248
Router(config-if)#no shut
Router(config-if)#interface fa1/0
Router(config-if)#ip address 200.20.20.1 255.255.255.252
Router(config-if)#no shut
Router(config-if)#exit
Router(config)#

Setting Routing static.

Router(config)#ip route 192.168.1.0 255.255.255.248 100.10.10.1

Setting Routing dynamic.

Router(config)#router ospf 1
Router(config-router)#network 100.10.10.0 0.0.0.3 area 0
Router(config-router)#network 192.168.2.0 0.0.0.7 area 0
Router(config-router)#network 200.20.20.0 0.0.0.3 area 0
Router(config-router)#exit
Router(config)#

Setting Redistribusi routing static ke dynamic.

Router(config)#router ospf 1
Router(config-router)#redistribute static subnets tag 1

5. Konfigurasi di Router C.

Setting ip address.

Router>enable
Router#configure terminal
Router(config)#interface fa0/1
Router(config-if)#ip address 200.20.20.2 255.255.255.252
Router(config-if)#no shutdown
Router(config-if)#interface fa0/0
Router(config-if)#ip address 192.168.3.1 255.255.255.248
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#

Setting Routing dynamic.

Router(config)#router ospf 1
Router(config-router)#network 200.20.20.0 0.0.0.3 area 0
Router(config-router)#network 192.168.3.0 0.0.0.7 area 0
Router(config-router)#exit
Router(config)#

6. Jika semua perangkat Router dan PC sudah di konfigurasi sekarang kita pengujian ping antar PC.

Hasil Ping PC0



Hasil Ping PC1



Hasil ping PC2



Oke karena semua PC sudah saling terhubung jadi cukup sekian pembahasan soal Ujikom paket 2 kurikulum 2006. Jika masih ada yang keliru silahkan bertanya di kolom komentar. Terima kasih.

Cara Blok Situs Youtube di Mikrotik

January 18, 2018 6


Kali ini saya akan mencoba membuat tutorial blok situs, salah satunya situs yang akan saya blok di sini yaitu Youtube. Banyak teman yang ada di grup atau sekolah saya bertanya cara blok situs youtube gimana ?? karena blok situs ini adalah beberapa bagian dari soal ujikom yang menggunakan mikrotik. Postingan saya yang sebelumnya saya sudah membahas soal ujikom yang menggunakan mikrotik, tapi di postingan saya akan menjelaskannya sedikit lebih rinci. Oke langsung saja kita coba.

Cara Pertama kita akan melakukan blok youtube menggunakan content.

1. Pertama pastikan Router sudah bisa terkoneksi ke internet, bagi yang belum terkoneksi bisa baca postingan di sini.



2. Jika router sudah dapat terhubung ke internet, sekarang kita masuk ke settingan Firewall filter rules. Kita tambahkan rules untuk memblok situs youtube.



Untuk menambahkan konfigurasi firewall melalui CLI bisa menggunakan perintah
ip firewall filter
add action=drop chain=forward content=youtube.com src-address=192.168.1.0/29

3. Jika situs youtube kita akses maka akan menjadi seperti ini.



Jadi rules yang kita buat tadi kita blok youtube dengan menggunakan content yang di isi dengan domain situs youtube. Pada bagian Src-Address kita menggunakan ip client, bisa ip network client atau ip client itu sendiri sesuaikan dengan kebutuhan masing masing.

Jika cara diatas masih belum berhasil untuk memblok situs youtube kita bisa menggunakan cara alternatif yang lain. Cara alternatif yang saya gunakan di mikrotik adalah dengan menggunakan Layer 7 Protocol.

Cara kedua blok situs youtube dengan menggunakan Layer 7 Protocol.

1. Router harus dalam keadaan sudah bisa terkoneksi ke internet, Sekarang kita setting firewallnya. Pertama kita tambahkan script regexp youtubenya ke Layer 7 Protocol.



Untuk menambahkan script regexp melalui CLI bisa menggunakan perintah
ip firewall layer7-protocol
add name=youtube regexp="^.+(youtube.com).*\$"

2. Lalu masukan script Layer 7 Protocol ke dalam rules Firewall filter..



Untuk menambahkan konfigurasi firewall melalui CLI bisa menggunakan perintah
ip firewall filter 
add action=drop chain=forward layer7-protocol=youtube src-address=192.168.1.0/29

3. Sekarang kita coba akses situs youtube.



Oke karena situsnya sudah terblok cukup sekian tutorial dari saya semoga bermanfaat, Kritik dan saran sangat saya butuhkan untuk membangun blog ini. Terimkasih sampai jumpa di tutorial selanjutya.

Bridge Wireless di Mikrotik

January 15, 2018 0


Materi ini meneruskan materi yang kemarin, postingan kemarin kita sudah membahas sedikit dasar bridge di mikrotik. Salah satu kelebiahan mikrotik kita bisa membridge network yang sama dengan melewati jaringan wireless. Di dalam mode wireless mikrotik terdapat mode yang berbeda dari yang lain, salah satunya AP Bridge dan Station Bridge. Mode inilah yang akan kita gunakan untuk menghubungkan jaringan kita. Jadi router ini seakan akan menjadi switch menghubungkan network yang sama. Topologinya kurang lebih seperti ini, langsung saja kita konfig.



Konfigurasi di Router-1:

1. Pertama konfigurasi wireless, untuk menghubungkan kedua router.




2. Sekarang kita tambahkan interface bridge.


Dasar Setting Bridge di Mikrotik

January 06, 2018 3


Materi sekarang saya akan sedikit membahas tentang konsep dasar bridging di mikrotik, Apa itu Bridging ? Bridging adalah teknik dimana menggabungkan beberapa interface menjadi satu segmen yang sama. Di sini saya akan menbridge interface ether 3 dan ether 4. sekarang kita coba impelmentasikan.

1. Pertama kita buat interface bridgenya, setelah membuat interface bridge kita bisa melihatnya pada tab interface di sebelah kiri.

Bridge>Add (+)




2. Tambahkan port yang akan di bridge, contoh di sini saya akan membridge interface ether 3 dan ether 4.
Bridge>Ports>Add (+)

 

3. Tambahkan IP pada interface bridge
IP>Address>Add (+)



4. Lalu kita buat dhcp di interface bridge
IP>DHCP Server>DHCP Setup, klik next-next saja sampai selesai.

Selesai, jika ada client yang terhubung ke interface yang di bridge ether 3 atau ether 4 maka client tersebut akan mendapatkan ip yang satu segmen dari kedua interface tersebut. mungkin cukup sekian materi bridge kali ini kritik dan saran sangat saya butuhkan untuk mengembangkan blog ini, Terima kasih