NCA basic packet tracer

assalamualaikum temen2 kali ini kita akan melanjutkan pembahasan kita terkait jaringan. pada post sebelumnya kita sudah membahas materi subnetting, semoga temen2 masih ingat ya...

rencananya kita akan mempelajari materi-mater yang ada pada cisco CCNA. nanti kita akan menggunakan tools yang dinamakan cisco packet tracer temen2 bisa mendownloadnya via cisco netacad. untuk yang belum punya mungkin bisa buat akunnya dlu aja ya. atau download via website lain juga bisa. download packet tracer via netacad 


nah di bagian ini ya temen2, pastikan sudah login setelah itu dari home pilih tab resource nanti di situ ada download cisco packettracert terus download sesuai device kalian oke.

setelah di download kita coba install, seperti biasa saat penginstallan kita next-next aja :v pake default installation hehe. kalau sudah nanti akan muncul seperti ini :


nah disini kita pilih yang networking academy (yang warna biru). setelah itu kita login dengan akun netacad kita. solusinya gmn untuk yang gk punya akun? kita bisa matikan internet lalu buka ulang cisco packet tracertnya nanti akan masuk tanpa harus login. 


oke untuk tampilan dashbornya seperti ini. di pojok kiri bagian bawah itu tempat device. kita bisa pilih device mana yang mau kita pasang. misal kita ingin memasang router kita bisa drag and drob saja routernya.


kira-kira seperti ini, gmn kalau misal mau add switch ya tinggal klik switchnya terus pilih dan kita drag aja. kalau sudah seperti di gambar kita bisa klik routernya untuk mengkonfigurasikan. 


ada 2 cara untuk memasukkan configurasi pada cisco packet tracert yang pertama ada di mode config lalu yang kedua ada di mode cli. untuk mode config hanya ada beberapa basic config saja tidak semua configurasi bisa kita set di tab ini. rata-rata keseluruhan configurasi pasti bisa di lakukan pada mode cli.


pada mode cli nanti tampilannya akan seperti ini. pada tab ini tampilannya akan sama persis ketika kita sedang mengconsole perangkat tersebut dengan menggunakan cli. kita akan bahas dlu beberapa configurasi basic pada cisco. 


coba perhatikan disini. ada mode 'router>' ini kita namakan sebagai user mode. lalu ada 'router#' ini sebagai privillage mode. dan terakhir ada 'router(config)#' ini adalah global mode. biasanya ketika kita ingin mengkonfigurasikan sesuatu kita harus masuk ke dalam global mode di mode ini kita bisa menambahkan banyak konfigurasi jaringan seperti routing ip dll. lalu untuk privillege mode itu adalah mode yang biasanya di gunakan untuk melakukan pengecekan konfigurasi. dan untuk user mode biasanya kita bisa memasang password sebelum orang-orang bisa masuk ke privillege mode, bisa di bilang user mode ini adalah mode yang bisa di akses semua user. 

untuk masuk ke mode privilege kita masukkan command enable secara default passwordnya tidak ada tapi bisa kita tambahkan nanti. setelah itu kalau kita ingin memasang konfigurasi maka kita harus masuk ke mode global dengan menggunakan perintah configure terminal atau bisa di singkat conf t.

oke jika sudah di mode global kita coba untuk pasang passwordnya.

Router(config)# enable password 123

masukkan command di atas untuk menambahkan password pada mode user. sekarang kita coba untuk keluar dengan menggunakan command "exit" 2 kali agar kita kembali ke mode awal. setelah itu enter, maka kita akan masuk ke mode user. ketikkan kembali 'enable' untuk masuk ke mode privilege nanti akan di minta password yang baru kita buat.

oke masukkan passwordnya maka kita baru bisa masuk ke dalam mode privilege. jadi enable password bisa menambahkan keamanan untuk perangkat kita. sekarang kita akan coba untuk melakukan save configurasi. kita akan coba save dari mode previlege dengan menggunakan perintah 'write'

router# write memory


saat kita mengkonfigurasikan perangkat cisco kita bisa pakai 'tab' untuk membantu kita saat sedang memasukkan konfigurasi. tombol 'tab' bisa membantu kita untuk meminimalisir kesalahan dalam penulisan config 'config typo'. jika tidak ingin menulis lengkap kita juga bisa masukkan singkatan configurasinya saja contoh :

router# wr memo

router# sh run

dll

intinya singkatan dari config ini nanti bisa teman-teman pelajari nanti sambil kita berjalan materi karena ada banyak konfig yang bisa di singkat kalau kita bahas sekarang agak lama hehe.

sekarang kita lanjut lagi, kita coba untuk melakukan cek konfigurasi yang sudah running dengan menggunakan configurasi 'sh run' atau 'show running-config'.


nah jika kita lihat gambar di atas ada configurasi password yang sudah kita pasang sebelumnya, itu tandanya configurasi tersebut sudah running di dalam device kita. ada banyak configurasi untuk pengecekan configurasi nanti akan kita pelajari sambil berjalannya materi. 

oke next kita lanjut untuk setting hostname dan secrect. untuk hostname defaultnya sesuai jenis device kita. kalau kita pakai router nanti hostnamenya router, kalau kita pakai switch nanti hostnamenya switch, dan lain sebagainya. nah untuk hostname ini bisa kita ganti-ganti sesuai yang kita inginkan. penggunaan hostname akan sangat berguna jika kita ingin meremote banyak perangkat. jadi kita bisa membedakan antara perangkat a dan b cukup dengan melihat hostnamenya saja. 

setelah itu secret, kalau ini fungsinya sama dengan password. bedanya secrect itu secara default akan langsung terencryp. oke sekarang kita coba untuk config dan kita cek perbedaannya melalui 'sh run'.

pertama pastikan kita sudah masuk ke mode global ya.

router# conf t

router(config)# hostname bin_route_1

bin_route_1(config)# enable secrect 456


sekarang coba perhatikan gambar di atas, kalau kita lihat setelah mengganti hostname, nama dari perangkat kita berubah sesuai dengan hostname yang sudah kita pasang. oke selanjutnya kita akan cek configurasi secret, apakah sudah terpasang. untuk cara pengecekannya kita tidak perlu kembali ke mode privilege, kita bisa langsung cek konfignya di mode global dengan cara menambahkan command 'do'. setiap config yang berada di mode privilege jika ingin di config melalui mode global kita harus tambahkan 'do'

bin_route_1(config)# do sh run

oke perbedaannya bisa kita cek disini ya. kalau password itu tidak terencryp jadi passwordnya terlihat, kalau secret dia terencryp jadi tidak terlihat. nah sekarang kita coba untuk "exit" kembali ke mode user. lalu kita akan test jika ada ke 2 config ini, yang mana yang akan di gunakan secret/password?

kalau kita masukkan password harusnya sudah tidak bisa lagi, karena secret lebih di utamakan. coba teman-teman perhatikan lagi sh run pada gambar sebelumnya posisi dari secret itu lebih di atas dari password itu yang menyebabkan device lebih memilih secret di banding password. terlebih dari sisi ke amanan kalau kita menggunakan secret itu lebih secure karena ter encryp. nah ngomong-ngomong soal ke amanan kita bisa tambah ke amanan juga di password yang kita buat. dengan cara mengencryp password tersebut.

bin_router_1(config)#service password-encryption


oke setelah kita masukan password coba temen2 cek di sh run seharusnya password yang tadinya belum terencryp akan terencryp setelah kita masukkan config berikut. nah kalau temen2 perhatikan setelah secret kok ada angka setelah password juga ada yangka sebelumnya gk ada. jadi angka-angka itu menandakan security level dari encryption mereka. kalau password itu level 0 tapi kalau passwordnya kita encryp jadinya level 7 terus klo secret itu level 5. nah gmn level-level lain? mungkin temen-temen bisa baca di link berikut ya password type cisco

mungkin last pembahasan ya manteman. ini kita coba buat banner motd. fungsinya buat apa si? hmm klo ini banyak fungsinya sebenernya tergantung kita mau pake buat apa. kita bisa jadiin banner ini sebagai mengingat, jadi begitu kita buka perangkat kita inget jam sekian harus di collect report cpu memory atau gmn. bisa juga kita jadiin penggertak buat nge recall tas-tas hacker :v contoh kita kasih tulisan hati-hati yang coba login router di monitor setiap saat. atau untuk penanda juga bisa misa ini router kementrian pertahanan dll. intinya banner motd ini dia kayak ngasih tulisan sebellum kita masuk ke user mode. langsung aja kita coba ya.

bin_router_1(config)#banner motd z

Enter TEXT message. End with the character 'z'.

selamat datang di router unclebin z



oke coba kita perhatikan disini ada huruf z di akhir maksudnya apa tuh? jadi ketika kita memasukkan perintah banner motd z ini nanti akan muncul tulisan enter text. nah kita masukin aja teks yang mau kita isi di banner awal di enterpun dia tetep bisa misal mau buat 2-3 baris gk masalah yang penting di akhir kasih huruf z ini sebagai tanda titik lah ya bisa di bilang. oke klo sudah ke pasang coba kita kembali ke mode user lagi. 'exit'



nah ini banner yang tadi kita buat. gmn materi basicnya aman ya. next kita akan lanjut ke switching temen2. oke lanjut di next post ya...
mungkin klo ada yang mau di diskusikan bisa di comment atau ig 

writer :
@call_unclebin


Comments

Popular posts from this blog

NCA2 pendahaluan

NCA NAT network address translation

Path Selection BGP