Mode Konfigurasi Cisco
Cisco memiliki 3 mode konfigurasi pada semua jenis perangkatnya, yaitu User mode, Privilage Mode, dan Global Konfigurasi Mode.
- User Mode ditandai dengan ">". pada mode ini kita tidak dapat melakukan mengkonfigurasi. anda dapat menggunakan perintah "?" untuk melihat perintah - perintah lain yang dapat digunakan.
- Privileged Mode ditandai dengan "#". untuk masuk pada mode ini, ketikkan perintah enable dari user mode. dan untuk melihat perintah yang ada pada privileged mode, ketikkan "?"

- Global Configuration Mode. pada mode ini ditandai dengan "hostname(config)#" untuk masuk pada mode ini, kita ketikkan perintah configure terminal
pada mode inilah kita dapat melakukan konfigurasi sebuah switch atau router cisco.
Mengecek hardware.
Gunakan perintah show version pada Privileged Mode untuk melihat versi dari hardware yang kita gunakan.
Yang bergaris merah merupakan keterangan versi IOS dari switch yang kita gunakan. Dengan perintah show version, selain dapat melihat versi hardwarenya, kita juga dapat melihat informasi prosesor dan memory (garis biru), serta jenis dan jumlah port yang ada pada switch tersebut (garis kuning).
Melihat Jam
Gunakan perintah show clock pada mode privileged untuk melihat informasi jam dan tanggal.
Mengubah hostname
gunakan perintah hostname pada Global configuration mode untuk merubah nama hostname switch
SW1 (config)# hostname threeangle
Menambahkan password pada switch / router
Masuk global configuration mode dan ketikkan perintah :
threeangle (config) # enable password threeangle
threeangle (config) # enable secret fiki
Perbedaan antara perintah enable password dan enable secret adalah jika menggunakan enable password, password tidak dienkripsi. Namun jika menggunakan enable secret, password akan dienkripsi.
Konfigurasi password untuk line console
threeangle(config)#line console 0
threeangle(config-line)#password P@ssw0rdCO
threeangle(config-line)#login
threeangle(config-line)#exit
Konfigurasi password untuk line vty 0 4
threeangle(config)#line vty 0 4
threeangle(config-line)#password P@ssw0rdLN
threeangle(config-line)#login
threeangle(config-line)#exit
Cara Mengenkripsi semua password yang masih plaintext
threeangle(config)#service password-encryption
Cara Menambahkan Banner metd untuk memberikan pesan di awal
threeangle(config)#banner motd #Router 1 - Threeangle Media#
di cisco, ada 2 lokasi penyimpanan konfigurasi, yakni startup-config dan running-config.
startup-config berisi konfigurasi yang akan dijalankan ketika booting / startup
running-config berisi konfigurasi yang sedang berjalan.
saat kita melakukan konfigurasi, otomatis akan tersimpan di running-config, namun jika kita restart maka konfigurasi tersebut akan hilang.
oleh karena itu agar konfigurasi yang telah kita lakukan otomatis dijalankan saat startup / booting, maka kita perlu mengkopy konfigurasi pada running-config ke startup-config
untuk mengkopy konfigurasi yang telah kita lakukan, masuk mode privileged, dan ketikkan perintah copy run start atau write atau bisa juga dengan perintah copy running-config startup-config
Menghapus konfigurasi
untuk menghapus konfigurasi pada switch atau router, kita juga harus masuk pada mode provileged, kemudian ketikkan perintah write erase kemudian dilanjutkan dengan perintah reload
Proses menghapus konfigurasi
Proses reload konfigurasi
Mengecek Database yang telah terkonfigurasi
Untuk melihat database yang telah terkonfigurasi pada subuah device, kita bisa menggunakan perintah # show flash
Untuk melihat konfigurasi yang berjalan pada sebuah device, kita bisa menggunakan
perintah # show run
Melihat interface yang berjalan
Apabila kita telah melakukan konfigurasi pada sebuah interface, kita dapat melihat interface yang berjalan dengan perintah #show ip interface brief
Konfigurasi SSH Router
Untuk mengkonfigurasi SSH pada router, kita perlu membuat domain terlebih dahulu dengan perintah berikut.
threeangle(config)#ip domain-name threeanglemedia.id
threeangle(config)#ip domain-name threeanglemedia.id
berikutnya kita generate ssh key
threeangle(config)#crypto key generate rsa general-keys modulus 1024
lalu kita konfigurasi agar line vty 0 4 hanya boleh menggunakan SSH dan menggunakan user yang dibuat pada local perangkat.















Tidak ada komentar:
Posting Komentar