Perintah Dasar Router (CLI)
# ! === MODE DASAR DAN NAVIGASI ===
# Masuk ke mode Privileged EXEC
enable singkat : en
# Kembali ke mode User EXEC
disable
# Masuk ke mode Global Configuration
configure terminal singkat : conf t
# Keluar ke mode sebelumnya
exit
# Keluar langsung ke mode Privileged EXEC
end
# ! === KONFIGURASI INTERFACE (GIGABIT & FASTETHERNET) ===
# Masuk ke konfigurasi interface Gi0/0
interface GigabitEthernet0/0 singkat : int gi0/0
# Mengatur IP dan subnet mask pada interface
ip address [Link] [Link] singkat : ip add [Link] [Link]
# Mengaktifkan interface
no shutdown
# Menonaktifkan interface
shutdown
# Masuk ke konfigurasi interface Fa0/0
interface FastEthernet0/0 singkat : int fa0/0
# Mengatur IP dan subnet mask pada Fa0/0
ip address [Link] [Link] singkat : ip add [Link] [Link]
# Mengaktifkan interface
no shutdown
# ! === MENAMPILKAN INFORMASI ===
# Menampilkan status ringkas semua interface
show ip interface brief
# Menampilkan konfigurasi yang sedang berjalan
show running-config
# Menampilkan konfigurasi yang tersimpan di NVRAM
show startup-config
# Menampilkan informasi perangkat keras dan OS
show version
# ! === MENYIMPAN DAN MEMUAT KONFIGURASI ===
# Menyimpan konfigurasi saat ini ke NVRAM
copy running-config startup-config
# Alternatif untuk menyimpan konfigurasi
write memory singkat : write
# Merestart router
reload
# ! === KEAMANAN DASAR ===
# Mengatur password untuk Privileged EXEC (tidak terenkripsi)
enable password jam12345
# Mengatur password terenkripsi untuk Privileged EXEC
enable secret jam12345
# Masuk ke konfigurasi konsol
line console 0
# Mengatur password login konsol
password console123
# Mengaktifkan autentikasi login pada konsol
login
# Mengenkripsi semua password dalam konfigurasi
service password-encryption
konfigurasi Telnet di router
! Masuk ke mode privileged EXEC
enable
! Masuk ke mode global configuration
configure terminal
! Masuk ke konfigurasi Virtual Terminal (VTY) untuk sesi 0-4
line vty 0 4
! Mengatur password Telnet (gantilah dengan yang lebih aman)
password jam123
! Mengaktifkan mekanisme login menggunakan password
login
! Mengizinkan hanya koneksi Telnet (bukan SSH)
transport input telnet
! Keluar dari mode konfigurasi
exit
! Menyimpan konfigurasi ke NVRAM
write
# ! === ROUTING DAN JARINGAN ===
# Menambahkan rute statis ke jaringan [Link]
ip route [Link] [Link] [Link]
[Link] : ip network yang ingin dituju
[Link] : subnetmask network yang ingin dituju
[Link] : contoh ip interface router isp yang menuju router client/customer
cara baca : jika ingin menju network [Link] dengan subnetmask [Link] maka via interface router 10.10.10.
kalau di ISP (default route yg dipakai) :
ip route [Link] [Link] [Link]
[Link] (pertama) : network yang akan dituju apapun ip networknya
[Link] (kedua) : subnetmask network dengan apapun subnetmasknya
[Link] : : contoh ip interface router isp yang menuju router client/customer.
# Melihat tabel routing router
show ip route
#access list( pengelompokan ip/network menjadi satu grup dengan nama list 1)
access-list 1 permit [Link] [Link]
ket:
angka 1 : nama list
permit : mengijinkan
[Link] : network
[Link] : wildcardmask
# Melihat tabel access list
show access-lists
KONFIGURASI NAT Overload
# Membuat daftar akses (ACL) untuk menentukan jaringan lokal yang akan di-NAT, yaitu [Link]/24
access-list 1 permit [Link] [Link]
# Mengonfigurasi NAT Overload (PAT), menggunakan daftar akses 1
# untuk menerjemahkan IP private ke IP publik dari interface GigabitEthernet0/1
ip nat inside source list 1 interface fa0/1 overload
ket: interface fa0/1 : interface router yg kluar menju ISP
# Menandai interface ini sebagai NAT inside (menuju jaringan lokal)
int fa0/0
ip nat inside
exit
# Menandai interface ini sebagai NAT outside (menuju ISP/internet)
int fa0/1
ip nat outside
exit
Membuat VLAN di SWITCH Cisco
vlan 10
name kelompok1
exit
Penjelasan:
vlan 10 → Membuat VLAN dengan ID 10.
name kelompok1 → Memberikan nama VLAN
Menetapkan VLAN ke Port (Access Mode) di switch
interface fa0/1
switchport mode access
switchport access vlan 10
exit
Penjelasan:
interface FastEthernet 0/1 → Memilih port yang akan digunakan.
switchport mode access → Mengatur port sebagai access port (hanya untuk 1 VLAN).
switchport access vlan 10 → Menghubungkan port ini ke VLAN 10.
Menghapus Interface dari VLAN Tertentu di SWITCH
Misalnya, sebuah port (GigabitEthernet0/1) ada di VLAN 10, dan ingin dikeluarkan dari VLAN tersebut:
conf t
int gi0/1
no switchport access vlan 10
exit
Penjelasan: Port akan kembali ke default VLAN 1 atau tidak lagi terikat ke VLAN 10.
Menghapus VLAN Secara Keseluruhan di switch
Jika ingin menghapus VLAN tertentu, gunakan perintah berikut:
conf t
no vlan 10
exit
Penjelasan: Menghapus VLAN 10 dari switch.
# ! === MANAJEMEN PERANGKAT ===
# Mengubah nama router menjadi 'RouterA'
hostname RouterA
# Menampilkan pesan login
banner motd # Selamat Datang di RouterA #
# Mengatur jam dan tanggal router
clock set 12:30:00 13 Feb 2025
# Menampilkan waktu saat ini
show clock
# Mengaktifkan OSPF dengan ID 1
router ospf 1
# Menentukan jaringan dalam OSPF
network [Link] [Link] area 0
# Mengaktifkan protokol RIP
router rip
# Menentukan jaringan dalam RIP
network [Link]