Postingan

Menampilkan postingan dengan label Cisco

Konfigurasi Remote VPN L2TP/IPSec di Cisco Router IOS

Konfigurasi Remote VPN L2TP/IPsec di Cisco Router IOS Pada kesempatan kali ini kita akan mencoba melakukan konfigurasi Remote Access VPN L2TP/IPsec pada router IOS. L2TP merupakan salah satu teknologi VPN selain: PPTP IKEv2 VPN SSL VPN Namun L2TP tidak memiliki enkripsi , sehingga perlu diamankan menggunakan IPSec . Teknologi ini juga bisa diterapkan di: Linux → menggunakan StrongSwan Windows Server → menggunakan fitur RRAS 🧠 Konsep Singkat L2TP/IPsec Alur kerjanya: 1️⃣ IPSec membuat secure tunnel terlebih dahulu 2️⃣ Setelah itu L2TP berjalan di dalam tunnel IPSec 3️⃣ User melakukan autentikasi PPP (MS-CHAPv2) Jadi: IPSec = keamanan (enkripsi & integrity) L2TP = tunneling PPP user 🏗 Topologi Sederhana Client VPN → Internet → Router EDGE IP Router: WAN EDGE = 1.1.1.1 Pool VPN = 192.168.168.5 – 192.168.168.10 Loopback = 192.168.168.254 ⚙️ Komponen Konfigurasi Penting Berikut penjelasan bagian konfigurasi dari show run . 1️⃣ Enable L2TP VPDN vp...

Konfigurasi Cisco VPN Anyconnect

Di tutorial ini tentang konfigurasi oleh karena itu perlu mengetahui juga tentang konsep VPN, VPN protocols, Remote Site, Site to site, Encryption(IPSEC,SSL), Authentication, Tunnel, Split tunnel, dll. Secara konsep semuanya sama cuman cara konfigurasi yang berbeda-beda di Linux ada software OpenVPN, Strongswan, dll. Di Windows ada RRAS.  Untuk konfigurasi kali ini tentang konfigurasi Cisco VPN Anyconnect, tutorial ini juga cuman ringkasan dengan harapan barangkali ada yang bermanfaat oleh karena itu perlu juga di crosscheck dengan ebook, tutorial dan sumber lainnya. Untuk konfigurasinya sederhana client akan melakukan koneksi ke VPN Server dalam hal ini Cisco ASA dengan Anyconnect nya, setelah client berhasil terkoneksi ke VPN Server maka bisa mengakses jaringan yang ada di belakang/internal Cisco ASA bisa jaringan LAN/DMZ. 1. Enable webvpn webvpn enable outside anyconnect image disk0:/... anyconnect enable tunnel-group-list enable 2. Make a pool and ob...

How to configure backup Cisco router configuration to TFTP

Gambar
Work Task: Configure configuration backup on BR3 router: a. Backup copy of running configuration should be automatically saved on BACKUP server using TFTP each time configuration is saved (copied to startup); b. Use following naming convention for backup files: <hostname>-<time>.cfg Location for configuration backup files is /srv/tftp/ on BACKUP server Configuration screenshot:

Telephony Service Configuration

Gambar
Telephony Service Configure max 5 ephone and max 10 ephone-dn Number 888 is used for paging all phones of the company Configure button 2 on IP Phone to call directly to paging extension Configure a speed dial button to call the paging extension Tutorial: Paging Example: Speed dial Example: ephone 10  speed-dial 1 888 label "Paging" https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucme/admin/configuration/manual/cmeadm/cmepage.html https://www.slideshare.net/ipmaxsrl/ccme-how-to-sccp-enabling-a-personal-speed-dial-entry https://www.cisco.com/c/en/us/td/docs/voice_ip_comm/cucme/admin/configuration/manual/cmeadm/cmespeed.pdf

Paket Tracer 7.2 sudah tersedia untuk di download

Cisco Packet Tracer 7.2 telah dirilis pada awal Agustus 2018 dan sekarang tersedia untuk di download di situs web Cisco Netacad. Paket Tracer 7.2 memiliki tema tampilan baru yang dirancang untuk memberikan pengalaman simulasi jaringan yang lebih baik. Beberapa fitur baru di Packet Tracer 7.2 ini adalah sebagai berikut: PPPOE support 802.1x Answer tree filter Real TCP server Real Websocket Real-time activity grading Additional IOS security features Protocol improvements (see below) ASA 5506 firewall Meraki server Meraki security appliance Home router

Cara konfigurasi SSH di Cisco ASA

Berikut adalah langkah-langkah mengkonfigurasi SSH untuk remote management di Cisco ASA: Langkah 1: Mengkonfigurasi Enable password. (optional) ASA (config) # enable password enpass@123 Langkah 2: Buat username dengan password. ASA (config) # username user1 password user1pass@123 Langkah 3: Konfigurasikan nama pengguna lokal ini untuk melakukan otentikasi dengan SSH. ASA (config) # aaa authentication ssh console LOCAL Langkah 4: Buat pasangan kunci RSA. ASA (config) # crypto key generate rsa modulus 1024 Langkah 5: Sekarang tentukan hanya host atau jaringan tertentu untuk terhubung ke perangkat menggunakan SSH. ASA (config) # ssh 192.168.1.0 255.255.255.0 inside Sekarang kita dapat mengakses perangkat menggunakan SSH dari 192.168.1.0 melalui jaringan inside (LAN).

Konfigurasi Cisco ASA di Packet Tracer

Default Konfigurasi Cisco ASA di Packet Tracer — Penjelasan Lengkap Pada saat pertama kali membuka firewall ASA di Packet Tracer (default config), sebenarnya sudah ada beberapa pengaturan dasar yang langsung siap dipakai. Perangkat ini dibuat oleh dan memiliki konsep keamanan berbasis security-level yang menjadi ciri khas ASA. Mari kita bahas satu per satu agar mudah dipahami. 🌐 1. Jumlah Interface Ethernet Secara default ASA memiliki: Ethernet0/0 – Ethernet0/7 (Total 8 port) Mapping VLAN default: Interface VLAN Default Fungsi Ethernet0/0 VLAN 2 Outside (Internet) Ethernet0/1–0/7 VLAN 1 Inside (LAN) Contoh pada konfigurasi: interface Ethernet0/0 switchport access vlan 2 Artinya: 👉 Port E0/0 langsung masuk VLAN 2 (outside). 🌐 2. Konsep Interface VLAN di ASA Berbeda dengan router biasa, ASA menggunakan: 👉 SVI (Switched Virtual Interface) 👉 Bukan IP langsung di port fisik Itulah sebabnya kita melihat: interface Vlan1 interface Vlan2 🔹 VLA...

Materi Soal Cisco Packet Tracer Activity IT Network Systems Administration

Baik soal jenis challenge (configuration) maupun troubleshooting untuk saat ini menggunakan materi/topik dari ujian sertifikasi cisco CCNA Routing & Switching, Security, Voice & Wireless. Dari materi-materi tersebut disesuaikan dengan kemampuan software cisco packet tracer dalam mensimulasikan perangkat jaringan. Meskipun kemampuan simulasi software cisco packet tracer terbatas namun software ini bagus untuk edukasi dan kompetisi. Cisco punya software simulasi yang lebih powerful yaitu Cisco Virl ( http://virl.cisco.com/ ). Untuk materi CCNA RS https://learningnetwork.cisco.com/community/certifications/ccna/ccna-exam/exam-topics CCNA Security https://learningnetwork.cisco.com/community/certifications/security_ccna/iins-v3/exam-topics CCNA Wireless https://learningnetwork.cisco.com/community/certifications/wireless_ccna/wifund/exam-topics CCNA Voice https://learningnetwork.cisco.com/community/certifications/ccna-collaboration Untuk mendapatkan nilai ...

Cara ganti/upgrade ios router/switch cisco

Gambar
Kali ini saya upgrade ios untuk router, saya pakai flashdisk, ios yang baru saya taruh didalam flashdisk, dan colokkan flashdisk ke router, semoga router anda ada colokkan usbnya. Jika kita sedang on di terminal maka akan muncul %USBFLASH-5-CHANGE: usbflash0 has been inserted!  saat kita mencolokkan flahdisk, itu informational saja Cek isi flahdisk #dir usbflash0: Copy/backup ios yang lama di direktori flash:(nama disk penyimpanan di  router cisco)  ke usbflash0/ RouterABC1#copy flash:/c2900-universalk9-mz.SPA.154-3.M4.bin usbflash0:/ Destination filename [c2900-universalk9-mz.SPA.154-3.M4.bin]? Kalau mau delete ios yang lama Rou terAB C1#delete flash:/c2900-universalk9-mz.SPA.154-3.M4.bin Copy/backup ios yang baru dari usbflash ke flash: Rou terAB C1 #copy usbflash0:/c2900-universalk9-mz.SPA.154-3.M5.bin flash0:/ Destination filename [c2900-universalk9-mz.SPA.154-3.M5.bin]? Cek isi flash0: #dir flash0: Optional untuk ...

Dasar VLAN dan koneksi

Gambar
Berpikir “Connected” dalam Network Engineering Sebelum memulai konfigurasi jaringan, ada beberapa  prasyarat penting : Memahami IP  → fungsi, tujuan, kelas IP, subnetting, VLSM, dsb. Memahami segmentasi jaringan  → VLAN, trunking, port, routing, dll. Fokus utama ketika menghadapi masalah jaringan adalah memastikan  “connected/konek/terhubung”  terlebih dahulu. Setelah itu baru dipikirkan fitur, service, security, dsb. Konsep Dasar untuk Berpikir Jaringan Banyak skenario, topologi, diagram, atau peta jaringan bisa berbeda-beda. Namun jika  konsep dasar jaringan  sudah dikuasai (IP, VLAN, trunking 802.1q, routing statik/dinamik), InsyaAllah semua topologi bisa dihubungkan. Intinya:  “How to connect, grasp firmly the concept of network.” Contoh Skenario Sederhana Menghubungkan 2 PC Gunakan kabel  crossover . Pasang IP sesuai kelas IP yang dipilih. Setting IP di sistem operasi → ping antar PC. Menghubungkan 3 PC Gunakan  switch . Pastikan ...

Fungsi-fungsi protokol ethernet

Gambar
Source :  http://www.slideshare.net/TomChou/ethernet-protocol

Dasar dasar VLAN

Gambar
VLAN (Virtual LAN) VLAN adalah Virtual LAN, artinya kita bisa membuat banyak jaringan virtual di dalam satu switch fisik . Tujuannya untuk memisahkan divisi atau wilayah dalam satu perusahaan sehingga traffic tidak saling mengganggu (memisahkan broadcast domain). VLAN adalah salah satu fitur di managed switch (switch mahal). Switch unmanaged (murah) biasanya tidak punya VLAN . Dengan VLAN, kita menghemat ruang dan memudahkan manajemen . Misal satu switch bisa dibagi untuk divisi Accounting, IT, Sales, Manager, Visitor, dsb. Tanpa VLAN, harus beli banyak switch fisik. Skenario 1 – Karyawan Sedikit Rencana IP: 192.168.1.0/24 (simple dulu) Misal: IT → 192.168.1.1 – 192.168.1.10 Accounting → 192.168.1.11 – 192.168.1.20 Catatan: 192.168.1.0 → network ID, 192.168.1.255 → broadcast address. Sisanya bisa digunakan untuk host. Konfigurasi VLAN di Cisco Switch SW-Lantai1(config)# vlan 10 SW-Lantai1(config-vlan)# name IT SW-Lantai1(config-vlan)# exit SW-Lantai1(co...

Mengganti konfigurasi NAT router linux debian dengan router cisco 1841

Gambar
Mengganti Router Linux Debian dengan Cisco 1841 dan Konfigurasi NAT Pada kasus ini, tujuan utamanya adalah mengganti router Linux Debian dengan Cisco 1841 untuk menghubungkan jaringan kantor dengan jaringan ISP (Internet Service Provider). 1. Pengantar Jaringan dan Router Router adalah perangkat jaringan yang digunakan untuk menghubungkan beberapa jaringan berbeda . Jaringan sendiri adalah kumpulan komputer dan perangkat yang saling terhubung. Mengapa ada jaringan yang berbeda-beda? Itu karena aturan pengalamatan dan segmentasi jaringan. Contohnya: LAN (Local Area Network) → jaringan lokal kantor MAN (Metropolitan Area Network) → jaringan area kota WAN (Wide Area Network) → jaringan area luas, termasuk internet Internet & Intranet Selain itu ada juga pengelompokan IP: IP publik vs IP privat , kelas IP, IPv4, IPv6, dan sebagainya. Di kasus ini: LAN kantor → jaringan lokal internal ISP → jaringan yang menyediakan akses ke internet, misalnya di Indonesia ter...

Config SSH authentication retry and timout

1 - Login timeout 2 - ssh authentication 3 - ssh idle timeout Example Login timeout:  ip ssh timeout 60 auth retries: ip ssh authentication-retries 3 idle timeout: line vty 0 4 session-timeout 10 exec-timeout 10 0

Cara install technology packages ( DATA, UC (Unified Communications), SEC (Security) )

Berikut adalah contoh  license CME/SRST  Cisco #license boot module c2951 technology-package uck9 other Selanjutnya : https://supportforums.cisco.com/document/111386/understanding-cme-srst-license-activation

Cara install license cme/uc (unified communication) cisco

 #license boot module c2951 technology-package uck9 Selanjutnya : https://supportforums.cisco.com/document/111386/understanding-cme-srst-license-activation

Cisco prompts

Gambar

Privilege Access level di Cisco

Mengatur Privilege Level pada Cisco Router Seperti yang kita ketahui, pada perangkat kita dapat mengatur privilege level dari level 0 sampai 15 (total 16 level). Level 0 → User mode (akses sangat terbatas) Level 15 → Privileged mode (akses penuh seperti administrator) Level di antara keduanya (1–14) dapat dikustomisasi sesuai kebutuhan. Tujuan Mengatur Privilege Level Pengaturan privilege level bertujuan untuk: Memberikan hak akses sesuai peran pengguna Membatasi perintah yang dapat dijalankan Meningkatkan keamanan perangkat Contoh penggunaan: Operator → hanya boleh melihat status dan konfigurasi dasar Administrator → boleh melakukan konfigurasi penuh Selain metode ini, sebenarnya ada juga mekanisme yang lebih lengkap seperti AAA New Model , namun pada tutorial ini kita menggunakan metode sederhana (local privilege). Langkah Konfigurasi Sederhana 1. Membuat Username dengan Privilege Buat user lokal dan tentukan level privilege: username test1 privilege 3 s...