CONFIGURE NETWORK AND DEVICE SECURITY || TRAINING CISCO KE-17
CONFIGURE NETWORK AND DEVICE SECURITY
A.PENDAHULUAN
a.Pengertian
cisco adalah sebuah konglomerat teknologi multinasional yang berkantor pusat di San Jose, California, Amerika Serikat. Cisco mengembangkan, memproduksi, dan menjual perangkat keras jaringan, perangkat lunak jaringan, peralatan telekomunikasi, serta produk dan jasa berteknologi tinggi lainnya.
b.Latar Belakang Masalah
Dikarenakan jika ingin mempelajari tentang jaringan secara lebih lanjut perlu memiliki dasar jaringan yang kuat terlebih dahulu.
B.MAKSUD DAN TUJUAN
Agar memiliki dasar jaringan yang diperlukan untuk ke jenjang yang berikutnya.
C. BATASAN DAN RUANG LINGKUP PEKERJAAN
-Training cisco
D.TARGER DAN HASIL YANG DI HARAPKAN
-memahami modul2 yang telah di berikan
E.Alat dan Bahan
-laptop
-koneksi internet
-netacard
F.Target Waktu
21.00-03.00
G.Tahapan Pelaksanaan
- Tindakan Keamanan Nirkabel
Dengan kemudahan dan kenyamanan dalam penggunaannya jaringan nirkabel pasti ada bahaya yang mengancamnya seperti :
- War Driving : war driving adalah tindakan kejahatan yang dilakukan dengan cara menggunakan kendaraan dan jalan jalan ke area tertentu untuk mencari spot wlan yang kemudian akan dicatat dan dibagikan keorang lain bisa juga digunakan untuk mencuri informasi.
- War Walking : war walking sama dengan war driving bedanya kalau war driving menggunakan kendaraan war walking berjalan kaki.
b.Cara Konfigurasi Keamanan Jaringan Nirkabel
Jika ada bahaya yang bisa mengancam tentunya ada cara untuk mengantisipasinya yaitu dengan cara :
- Menganti nama ssid : Supaya orang lain tidak mudah terhubung dengan jaringan kalian ganti ssid dari default menjadi yang kalian inginkan , dan juga matikan ssid broadcast supaya wifi kalian tidak terlihat oleh perangkat yang membuka wifinya.
- Memberi password pada jaringan nirkabel : Dengan memberi password wifi kalian maka akan memberikan keamanan ekstra karena orang lain tidak bisa tersambung sembarangan dengan wifi kalian.
- Menyaring MAC Address : Menyaring MAC Address adalah metode untuk memblockir/mengijinkan perangkat untuk terhubung ke jaringan dengan menggunakan mac address.
- Konfigurasikan Firewall
Firewall adalah metode untuk mencegah akses yang tidak diinginkan ke jaringan kita, jadi jika ada device dari luar yang tidak memiliki akses dari kita tidak akan bisa mengakses jaringan kita.
Jenis jenis firewall
- Tradisional Firewall : Ini adalah firewall versi yang lama yang bekerja di layer 2 sampai 4
- Next Generation Firewall : Ini adalah firewall versi terbaru yang bisa bekerja di layer 2 sampai 7
- Jenis Perangkat Cisco
Ada 2 jenis perangkat cisco yang paling sering digunakan dalam mengelola jaringan yaitu :
- Switch : switch adalah perangkat yang berjalan dilayer 2 dalam mengidentifikasi perangkat lain menggunakan MAC Address.
- Router : router adalah perangkat yang berjalan dilayer 3 yang digunakan untuk menghubungkan jaringan yang berbeda dan dalam mengidentifikasi perangkat lain menggunakan IP.
- Cara Mengakses Perangkat
Untuk cara mengakses perangkat ada dua tipe yaitu :
- Out of band Management : Out of band Management adalah cara mengakses perangkat menggunakan kabel console jadi harus ada dilokasi perangkat yang akan dikonfigurasi.
- In band Management : In band Management adalah cara mengakses perangkat menggunakan metode jaringan (telnet / ssh) jadi tidak perlu berada dilokasi bisa asal perangkat sudah dikonfigurasikan telnet/ssh.
- Komponen Komponen yang ada dalam router
- Sistem Operasi : Seperti device device lainya router juga memiliki sistem operasinya sendiri , untuk cisco sistem operasinya di beri nama Cisco Internetwork Operating System (IOS)
- CPU : Fungsinya juga sama seperti device lainya.
- RAM : Berfungsi untuk penyimpanan data sementara.
- ROM : Rom adalah Read Only Memory.
- NVRAM : NVRAM adalah tempat untuk menyimpan konfigurasi startup supaya tidak perlu mengkonfigurasi ulang jika perangkat mati.
- Cara Mengkonfigurasi Cisco IOS
Dalam mengkonfigurasi perangkat dari cisco adalah berbasis Command Line Interface (CLI) jadi semua konfigurasinya menggunakan text.
Keamanan dalam konfigurasi perangkat cisco dibagi menjadi 3 mode yaitu
- User Mode : dalam user mode hanya bisa melihat beberapa konfigurasi umum dalam perangkat
- Privilege Mode : dalam mode privilege memiliki beberapa konfigurasi yang bisa digunakan tetapi masih terbatas.
- Global Mode : dalam mode global kita bisa mengkonfigurasi/menggunakan semua fitur yang disediakan oleh perangkat.
- Cara Melihat Konfigurasi Perangkat
Jika sudah selesai mengkonfigurasi perangkat pasti perlu memastikan konfigurasi apa saja yang sudah dilakukan kan? nah ini adalah caranya :
- show running-config : untuk melihat konfigurasi dan peraturan saat ini
- show interfaces : untuk melihat status antarmuka dan lihat apakah ada pesan kesalahan.
- show ip interfaces : untuk melihat informasi Layer 3 dari sebuah antarmuka.
- show arp : untuk melihat daftar host yang dikenal di LAN Ethernet lokal.
- show ip route : untuk melihat informasi perutean Layer 3.
- show protocols : untuk melihat protokol mana yang operasional.
- show version : untuk melihat memori, antarmuka, dan lisensi perangkat.
H.KESIMPULAN YANG DIDAPATKAN
-
I.REFERENSI
-netacad cisco