My Diary.
to Share my Life Events

Secure Device Access


  • Tujuan
  1. Siswa dapat mengenal switch
  2. Siswa dapat mengkonfigurasi switch
  3. Siswa dapat membuat password pada switch
  • Alat dan Bahan
  1. 1 buah PC
  2. Software Cisco Packet Tracer
  • Dasar Teori
     Switch merupakan perangkat jaringan yang bekerja pada OSI Layer 2, Data Link Layer. dia bekerja sebagai penyambung / concentrator dalam Jaringan. Switch mengenal MAC Adressing shingga bisa memilah paket data mana yang akan di teruskan ke mana dan switch ini digunakan sebagai repeater/penguat. Berfungsi untuk menghubungkan kabel-kabel UTP ( Kategori 5/5e ) komputer yang satu dengan komputer yang lain. Dalam switch biasanya terdapat routing, routing sendiri berfungsi untuk batu loncat untuk melakukan koneksi dengan komputer lain dalam LAN.
     Switch jaringan (atau switch untuk singkatnya) adalah sebuah alat jaringan yang melakukan bridging transparan (penghubung segementasi banyak jaringan dengan forwarding berdasarkan alamat MAC).Switch jaringan dapat digunakan sebagai penghubung komputer atau router pada satu area yang terbatas, switch juga bekerja pada lapisan data link, cara kerja switch hampir sama seperti bridge, tetapi switch memiliki sejumlah port sehingga sering dinamakan multi-port bridge.
     Switch dapat dikatakan sebagai multi-port bridge karena mempunyai collision domain dan broadcast domain tersendiri, dapat mengatur lalu lintas paket yang melalui switch jaringan.
  • Perintah Dasar pada switch
1. Setting Password
router>enable
router#configure terminal
router(config)#enable password forumsains (set password untuk masuk ke mode privilege)
router(config)#enable secret *secret (set enkripsi untuk password yang  disimpan)
2. Setting Host Name
router>enable
router#configure terminal
router(config)#hostname nama-host
3. Setting VLAN
router>enable
router#configure terminal
router(config)#vlan nomor-vlan
router(config-vlan)#name nama-vlan
4. Setting IP Address pada VLAN
router>enable
router#configure terminal
router(config)#interface vlan 1
router(config-if)#ip address address mask (misal: ip address 192.168.0.1 255.255.255.0)
router(config-if)#no shutdown
5. Setting Identitas pada Port Cisco
router>enable
router#configure terminal
router(config)#interface nama-port
router(config-if)#description “Port Setting Identitas”
router(config-if)#end
6. Setting IP Gateway
router>enable
router#configure terminal
router(config)#ip default-gateway address
7. Setting Port-Speed dan Link-Mode
router#configure terminal
router(config)#interface nama-port (misal : interface fast ethernet 0/1)
router(config-if)#speed 100
router(config-if)#duplex full
router#configure terminal
router(config)#interface nama-port
router(config-if)#switchport mode access
router(config-if)#switchport access vlan nama-vlan
router#configure terminal
router(config)#interface nama-port
router(config-if)#switchport mode trunk
router(config-if)#switchport trunk allowed vlan nama-vlan
8. Setting Line VTY
router#configure terminal
router(config)#line vty 0 4
router(config-line)#login
router(config-line)#password password
9. Setting Line Con 0
router#configure terminal
router(config)#line con 0
router(config-line)#login
router(config-line)#password password
10. Melihat Semua Konfigurasi
router#show running-config
11. Menghapus Semua Konfigurasi
router#erase startup-config
router#dir
router#delete flash:vlan.dat
router#dir
router#reload
  • Secure Device Access :
     Secure device Access merupakan suatu konfigurasi yang berfungsi untuk melindungi atau mengamankan konfigurasi yang telah dibuat user agar tidak sembarang orang dapat mengaksesnya.Berikut jenis jenis pengaman pada Secure Device Access.
  • Enable Password
Adalah untuk menambahkan password pada switch
  • Enable Secret
Adalah untuk menambahkan password pada switch sesudah user memasukkan perintah "enable"
  • Console Password
Sama seperti Enable Password,untuk menambahkan password di switch pada console
  • VTY Password
Menambahkan password saat connect ke telnet


  • Langkah Pengerjaan
1.Buka software Cisco Packet Tracer


2.Buat skema jaringan seperti ini


3.Hubungkan PC dan switch menggunakan kabel console,pada PC hubungkan ke "RS 232",pada switch hubungkan ke "Console"












4.Buka CLI pada switch


5.Inputkan command berikut
Lala_J>enable
Lala_J#config
Lala_J(config)#line console 0
Lala_J(config-line)#password lala
Lala_J(config-line)#exec-timeout 5 0
Lala_J(config-line)#login
Lala_J(config-line)#exit
Lala_J(config)#exit

Lala_J#exit



6.Tampilan jika password berhasil di input kan


7.Jika password console berhasil maka akan dimintai password untuk melakukan konfigurasi.
*Pada saat password dimasukkan,password tidak akan terlihat tetapi masih bisa diketik,masukkan password lalu enter.
Selanjutnya adalah mengatur secret password untuk switch.

8.Jika secret password berhasil maka user akan dimintai lagi password untuk memasuki Priviledge Exec Mode.Langkah selanjutnya adalah mengatur VTY password.

Lala_J#configure terminal
Lala_J(config)#line vty 0 4
Lala_J(config-line)#password ciscovty
Lala_J(config-line)#exec-timeout 5 0
Lala_J(config-line)#login
Lala_J(config-line)#exit
Lala_J(config)#exit
Lala_J#


  • Deskripsi
  1. enable berfungsi agar user memasuki priviledge mode.
  2. configure terminal berfungsi agar user memasuki Global Configuration Mode.
  3. line console 0 berfungsi untuk memasuki specific configuration mode(bagian line) pada console 0.
  4. password berfungsi untuk mengatur password yang akan digunakan.
  5. exec-timeout 5 0 berfungsi untuk mengatur switch jika  5 menit 0 detik tidak digunakan maka akan meminta password untuk memasuki konfigurasi lagi.
  6. login berfungsi agar password yang telah diatur sebelumnya digunakan pada saat user ingin memasuki konfigurasi.
  7. exit berfungsi agar user keluar dari mode konfigurasi.
  8. line vty 0 4,ialah virtual interface untuk me-remote perangkat via network artinya dalam satu waktu bersamaan, maksimal bisa ada 5 koneksi yg mengremote perangkat tersebut ( 0 - 4 ada 5 bilangan: 0 1 2 3 4).

  • Kesimpulan
Password sangat berguna untuk melindungi privasi ataupun sebuah konfigurasi pada perangkat keras.Dengan mengatur password ganda,maka user pun dimintai memasukan password lebih dari 1 kali.Konfigurasi VTY diatas tidak akan memintai user password pada saat user ingin memasuki konfigurasi karena Telnetnya belum dikonfigurasi.
  • Daftar Pustaka
  1. https://dboyage.blogspot.co.id/2013/03/konfigurasi-router-dan-switch.html
  2. http://www.sebatekno.com/perintah-dasar-command-line-pada-cisco-catalyst


  • 0
  • 20.02
LJ LJ Author

Blog ini masih baru,jadi maaf atas ketidaknyamanan nya

Enjoy \(^_^)/

Popular Posts