0% menganggap dokumen ini bermanfaat (0 suara)
25 tayangan80 halaman

ENSA Module 10

modul cisco
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PPTX, PDF, TXT atau baca online di Scribd
0% menganggap dokumen ini bermanfaat (0 suara)
25 tayangan80 halaman

ENSA Module 10

modul cisco
Hak Cipta
© All Rights Reserved
Kami menangani hak cipta konten dengan serius. Jika Anda merasa konten ini milik Anda, ajukan klaim di sini.
Format Tersedia
Unduh sebagai PPTX, PDF, TXT atau baca online di Scribd

Modul 10: Manajemen Jaringan

Jaringan Perusahaan, Keamanan, dan Otomatisasi


v7.0
(ENSA)
Tujuan Modul
Judul Modul: Manajemen Jaringan

Tujuan Modul : Menerapkan protokol untuk mengelola jaringan.

judul topik Tujuan Topik


Penemuan Perangkat dengan CDP Gunakan CDP untuk memetakan topologi jaringan.
Penemuan Perangkat dengan
Gunakan LLDP untuk memetakan topologi jaringan.
LLDP
NTP Menerapkan NTP antara klien NTP dan server NTP.
SNMP Jelaskan cara kerja SNMP.
log sistem Jelaskan operasi syslog.
Pemeliharaan Router dan Switch Gunakan perintah untuk membuat cadangan dan
File memulihkan file konfigurasi IOS.
Manajemen Gambar iOS Menerapkan protokol untuk mengelola jaringan.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 2
10.1 Penemuan Perangkat
dengan CDP

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 3
Penemuan Perangkat dengan
Ikhtisar CDP CDP
CDP adalah protokol Layer 2 milik Cisco yang digunakan untuk mengumpulkan informasi
tentang perangkat Cisco yang berbagi tautan data yang sama. CDP tidak bergantung
pada media dan protokol dan berjalan di semua perangkat Cisco, seperti router, switch,
dan server akses.

Perangkat mengirimkan iklan CDP secara berkala ke perangkat yang terhubung. Iklan ini
membagikan informasi tentang jenis perangkat yang ditemukan, nama perangkat, serta
jumlah dan jenis antarmuka.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 4
Penemuan Perangkat dengan CDP
Konfigurasi dan Verifikasi CDP
• Untuk perangkat Cisco, CDP diaktifkan secara default. Untuk memverifikasi status
CDP dan menampilkan informasi tentang CDP, masukkan perintah show cdp .
• Untuk menonaktifkan CDP pada antarmuka tertentu, masukkan no cdp run dalam
mode konfigurasi antarmuka. CDP masih diaktifkan di perangkat; namun, tidak ada
lagi iklan CDP yang akan dikirimkan melalui antarmuka tersebut. Untuk mengaktifkan
kembali CDP pada antarmuka tertentu, masukkan cdp run.
• Untuk mengaktifkan CDP secara global untuk semua antarmuka yang didukung pada
perangkat, masukkan cdp run dalam mode konfigurasi global. CDP dapat
dinonaktifkan untuk semua antarmuka pada perangkat dengan perintah no cdp run
dalam mode konfigurasi global.
• Gunakan perintah show cdp interface untuk menampilkan antarmuka yang
mendukung CDP pada perangkat. Status setiap antarmuka juga ditampilkan.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 5
Penemuan Perangkat dengan CDP
Temukan Perangkat dengan Menggunakan CDP
• Dengan mengaktifkan CDP di jaringan, perintah show cdp neighbours dapat
digunakan untuk menentukan tata letak jaringan, seperti yang ditunjukkan pada
output.
• Outputnya menunjukkan bahwa ada perangkat Cisco lain, S1, yang terhubung ke
antarmuka G0/0/1 di R1. Selanjutnya S1 dihubungkan melalui F0/5-nya
R1# show cdp neighbors
Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge
S - Switch, H - Host, I - IGMP, r -
Repeater, P - Phone,
D - Remote, C - CVTA, M - Two-port Mac
Relay

Device ID Local Intrfce Holdtme Capability


Platform Port ID
S1 Gig 0/0/1 179 S I
WS-C3560- Fas 0/5
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 6
Penemuan Perangkat dengan CDP
Temukan Perangkat dengan Menggunakan CDP (Lanjutan)
Administrator jaringan menggunakan show cdp neighbors detail untuk menemukan
alamat IP untuk S1. Seperti yang ditampilkan pada output, alamat untuk S1 adalah
[Link].

R1# show cdp neighbors detail


-------------------------
Device ID: S1
Entry address(es):
IP address: [Link]
Platform: cisco WS-C3560-24TS, Capabilities: Switch IGMP
Interface: GigabitEthernet0/0/1, Port ID (outgoing port): FastEthernet0/5
Holdtime : 136 sec

(output omitted)

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 7
Penemuan Perangkat dengan CDP
Packet Tracer - Gunakan CDP untuk Memetakan Jaringan
Administrator jaringan senior mengharuskan Anda memetakan jaringan Kantor Cabang
Jarak Jauh dan menemukan nama sakelar yang baru dipasang yang masih memerlukan
alamat IPv4 untuk dikonfigurasi. Tugas Anda adalah membuat peta jaringan kantor
cabang. Untuk memetakan jaringan, Anda akan menggunakan SSH untuk akses jarak
jauh dan Cisco Discovery Protocol (CDP) untuk menemukan informasi tentang perangkat
jaringan tetangga, seperti router dan switch.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 8
10.2 Penemuan Perangkat
dengan LLDP

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 9
Penemuan Perangkat dengan
Ikhtisar LLDP LLDP
Link Layer Discovery Protocol (LLDP) adalah protokol penemuan tetangga netral vendor
yang mirip dengan CDP. LLDP bekerja dengan perangkat jaringan, seperti router, switch,
dan titik akses LAN nirkabel. Protokol ini mengiklankan identitas dan kemampuannya ke
perangkat lain dan menerima informasi dari perangkat Layer 2 yang terhubung secara
fisik.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 10
Penemuan Perangkat dengan LLDP
Konfigurasikan dan Verifikasi LLDP
• LLDP mungkin diaktifkan secara default. Untuk mengaktifkan LLDP secara global pada perangkat
jaringan Cisco, masukkan perintah lldp run dalam mode konfigurasi global. Untuk menonaktifkan
LLDP, masukkan perintah no lldp run dalam mode konfigurasi global.
• LLDP dapat dikonfigurasi pada antarmuka tertentu. Namun, LLDP harus dikonfigurasi secara terpisah
untuk mengirim dan menerima paket LLDP.
• Untuk memverifikasi LLDP diaktifkan, masukkan perintah show lldp dalam mode EXEC istimewa.
Switch# conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)# lldp run
Switch(config)# interface gigabitethernet 0/1
Switch(config-if)# lldp transmit
Switch(config-if)# lldp receive
Switch(config-if)# end
Switch# show lldp
Global LLDP Information:
Status: ACTIVE
LLDP advertisements are sent every 30 seconds
LLDP hold time advertised is 120 seconds
LLDP interface reinitialisation delay is 2 seconds
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 11
Penemuan Perangkat dengan LLDP
Temukan Perangkat dengan Menggunakan LLDP
Dengan mengaktifkan LLDP, perangkat tetangga dapat ditemukan dengan menggunakan
perintah show lldp neighbours .

S1# show lldp neighbors


Capability codes:
(R) Router, (B) Bridge, (T) Telephone, (C) DOCSIS Cable Device
(W) WLAN Access Point, (P) Repeater, (S) Station, (O) Other
Device ID Local Intf Hold-time Capability Port
ID
R1 Fa0/5 117 R
Gi0/0/1
S2 Fa0/1 112 B
Fa0/1
Total entries displayed: 2

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 12
Penemuan Perangkat dengan LLDP
Temukan Perangkat dengan Menggunakan LLDP (Lanjutan)
Ketika rincian lebih lanjut tentang tetangga diperlukan, perintah show lldp neighbour
detail dapat memberikan informasi, seperti versi IOS tetangga, alamat IP, dan
kemampuan perangkat.
S1# show lldp neighbors detail
------------------------------------------------
Chassis id: 848a.8d44.49b0
Port id: Gi0/0/1
Port Description: GigabitEthernet0/0/1
System Name: R1
System Description: Cisco IOS Software [Fuji], ISR Software (X86_64_LINUX_.....,
RELEASE SOFTWARE (fc2)
Technical Support: [Link]
Copyright (c) 1986-2019 by Cisco Systems, Inc.
Compiled Thu 22-Aug-19 18:09 by mcpre

Time remaining: 111 seconds


System Capabilities: B,R
Enabled Capabilities: R
Management Addresses - not advertised
(output omitted)

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 13
Penemuan Perangkat dengan LLDP
Packet Tracer - Gunakan LLDP untuk Memetakan Jaringan
Dalam aktivitas Packet Tracer ini, Anda akan menyelesaikan tujuan berikut:
• Bangun Jaringan dan Konfigurasikan Pengaturan Perangkat Dasar
• Penemuan Jaringan dengan CDP
• Penemuan Jaringan dengan LLDP

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 14
10.3 NTP

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 15
Layanan Waktu dan Kalender NTP

• Jam perangkat lunak pada router atau switch dimulai saat sistem melakukan booting.
Ini adalah sumber waktu utama untuk sistem. Penting untuk menyinkronkan waktu di
semua perangkat di jaringan. Ketika waktu antar perangkat tidak sinkron, maka urutan
kejadian dan penyebab suatu kejadian tidak dapat ditentukan.
• Biasanya, pengaturan tanggal dan waktu pada router atau switch dapat diatur dengan
menggunakan salah satu dari dua metode. Anda dapat mengkonfigurasi tanggal dan
waktu secara manual, seperti yang ditunjukkan pada contoh, atau mengkonfigurasi
Network Time Protocol (NTP).

R1# clock set 20:36:00 nov 15 2019


R1#
*Nov 15 20:36:00.000: %SYS-6-CLOCKUPDATE: System clock has been
updated from 21:32:31 UTC Fri Nov 15 2019 to 20:36:00 UTC Fri Nov 15
2019, configured from console by console.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 16
NTP
(Lanjutan)
Seiring berkembangnya jaringan, menjadi sulit untuk memastikan bahwa semua
perangkat infrastruktur beroperasi dengan waktu yang tersinkronisasi menggunakan
metode manual.

Solusi yang lebih baik adalah dengan mengkonfigurasi NTP pada jaringan. Protokol ini
memungkinkan router di jaringan untuk menyinkronkan pengaturan waktunya dengan
server NTP, yang menyediakan pengaturan waktu yang lebih konsisten. NTP dapat diatur
untuk melakukan sinkronisasi ke jam master pribadi, atau dapat melakukan sinkronisasi
ke server NTP yang tersedia untuk umum di internet. NTP menggunakan port UDP 123
dan didokumentasikan dalam RFC 1305.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 17
Operasi NTP NTP

Jaringan NTP menggunakan sistem


hierarki sumber waktu. Setiap
tingkatan dalam sistem hierarki ini
disebut strata. Tingkat strata
didefinisikan sebagai jumlah
lompatan dari sumber resmi. Waktu
yang disinkronkan didistribusikan ke
seluruh jaringan dengan
menggunakan NTP.

Jumlah hop maksimal adalah 15.


Stratum 16, level stratum terendah,
menunjukkan bahwa perangkat tidak
disinkronkan.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 18
NTP
NTP (Lanjutan)
• Stratum 0: Sumber waktu resmi ini adalah perangkat penunjuk waktu presisi tinggi
yang diasumsikan akurat dan dengan sedikit atau tanpa penundaan yang terkait
dengannya.
• Stratum 1: Perangkat yang terhubung langsung ke sumber waktu resmi. Mereka
bertindak sebagai standar waktu jaringan utama.
• Stratum 2 dan Lebih Rendah: Server Stratum 2 terhubung ke perangkat strata 1
melalui koneksi jaringan. Perangkat stratum 2, seperti klien NTP, menyinkronkan
waktunya dengan menggunakan paket NTP dari server stratum 1. Mereka juga dapat
bertindak sebagai server untuk perangkat strata 3.

Server waktu pada tingkat strata yang sama dapat dikonfigurasi untuk bertindak sebagai
rekan dengan server waktu lain pada tingkat strata yang sama untuk pencadangan atau
verifikasi waktu.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 19
NTP
Konfigurasi dan Verifikasi NTP
• Sebelum NTP dikonfigurasi pada jaringan, perintah show clock menampilkan waktu
saat ini pada jam perangkat lunak. Dengan opsi detail , perhatikan bahwa sumber
waktu adalah konfigurasi pengguna. Artinya waktu dikonfigurasi secara manual
dengan perintah jam .
• Server ntp _ perintah ip -address dikeluarkan dalam mode konfigurasi global untuk
mengkonfigurasi [Link] sebagai server NTP untuk R1. Untuk memverifikasi
sumber waktu diatur ke NTP, gunakan perintah show clock detail . Perhatikan bahwa
sekarang sumber waktunya adalah NTP.
R1# show clock detail
20:55:10.207 UTC Fri Nov 15 2019
Time source is user configuration
R1# config t
R1(config)# ntp server [Link]
R1(config)# end
R1# show clock detail
21:01:34.563 UTC Fri Nov 15 2019
Time source is NTP © 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 20
NTP
Konfigurasi dan Verifikasi NTP (Lanjutan)
Perintah tampilkan asosiasi ntp dan tampilkan status ntp digunakan untuk memverifikasi
bahwa R1 disinkronkan dengan server NTP di [Link]. Perhatikan bahwa R1
disinkronkan dengan server NTP strata 1 di [Link], yang disinkronkan dengan jam
GPS. Perintah show ntp status menampilkan bahwa R1 sekarang menjadi perangkat strata 2
yang disinkronkan dengan server NTP di [Link].
R1# show ntp associations

address ref clock st when poll each delay offset


disp
*~[Link] .GPS. 1 61 64 377 0.481 7.480
4.261
• [Link], # selected, + candidate, - outlyer, x falseticker, ~ configured

R1# show ntp status


Clock is synchronized, stratum 2, reference is [Link]
nominal freq is 250.0000 Hz, actual freq is 249.9995 Hz, precision is 2**19
(output omitted)
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 21
NTP
Konfigurasi dan Verifikasi NTP (Lanjutan)
• Jam pada S1 dikonfigurasi untuk melakukan sinkronisasi ke R1 dengan perintah
server ntp dan konfigurasi diverifikasi dengan perintah show ntp Associations .
• Output dari perintah show ntp Associations memverifikasi bahwa jam pada S1
sekarang disinkronkan dengan R1 di [Link] melalui NTP. R1 merupakan
perangkat stratum 2, menjadikan S1 merupakan perangkat stratum 3 yang dapat
memberikan layanan NTP ke perangkat lain dalam jaringan.
S1(config)# ntp server [Link]
S1(config)# end
S1# show ntp associations
address ref clock st when poll reach delay offset disp
*~[Link] [Link] 2 12 64 377 1.066 13.616 3.840
• [Link], # selected, + candidate, - outlyer, x falseticker, ~ configured
(output omitted)

S1# show ntp status


Clock is synchronized, stratum 3, reference is [Link]
nominal freq is 119.2092 Hz, actual freq is 119.2088 Hz, precision is 2**17
(output omitted

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 22
NTP
Packet Tracer - Konfigurasi dan Verifikasi NTP
Di Packet Tracer ini, Anda akan mengkonfigurasi NTP pada R1 dan R2 untuk
memungkinkan sinkronisasi waktu.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 23
10.4SNMP

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 24
SNMP
Pengenalan SNMP
SNMP dikembangkan untuk memungkinkan administrator mengelola node pada jaringan
IP. Hal ini memungkinkan administrator jaringan untuk memantau dan mengelola kinerja
jaringan, menemukan dan memecahkan masalah jaringan, dan merencanakan
pertumbuhan jaringan.

SNMP adalah protokol lapisan aplikasi yang menyediakan format pesan untuk komunikasi
antara manajer dan agen. Sistem SNMP terdiri dari tiga elemen:
• Manajer SNMP
• Agen SNMP (node terkelola)
• Basis Informasi Manajemen (MIB)

SNMP mendefinisikan bagaimana informasi manajemen dipertukarkan antara aplikasi


manajemen jaringan dan agen manajemen. Manajer SNMP melakukan polling terhadap
agen dan menanyakan MIB untuk agen SNMP pada port UDP 161. Agen SNMP
mengirimkan jebakan SNMP apa pun ke manajer SNMP pada port UDP 162.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 25
SNMP
Pengenalan SNMP (Lanjutan)
• Manajer SNMP adalah bagian dari sistem
manajemen jaringan (NMS). Manajer
SNMP dapat mengumpulkan informasi dari
agen SNMP dengan menggunakan
tindakan “dapatkan” dan dapat mengubah
konfigurasi pada agen dengan
menggunakan tindakan “set”. Agen SNMP
dapat meneruskan informasi secara
langsung ke manajer jaringan dengan
menggunakan “perangkap”.
• Agen SNMP dan MIB berada di perangkat
klien SNMP. MIB menyimpan data tentang
perangkat dan statistik operasional dan
dimaksudkan untuk tersedia bagi pengguna
jarak jauh yang diautentikasi. Agen SNMP
bertanggung jawab untuk menyediakan
akses ke MIB lokal. © 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 26
SNMP
Pengoperasian SNMP
• Agen SNMP yang berada pada perangkat yang dikelola mengumpulkan dan
menyimpan informasi tentang perangkat dan operasinya secara lokal di MIB. Manajer
SNMP kemudian menggunakan agen SNMP untuk mengakses informasi dalam MIB.
• Ada dua permintaan manajer SNMP utama, get dan set. Selain konfigurasi, satu set
dapat menyebabkan terjadinya tindakan, seperti memulai ulang router.
Operasi Keterangan
dapatkan-permintaan Mengambil nilai dari variabel tertentu.
Mengambil nilai dari variabel dalam tabel; manajer SNMP tidak perlu mengetahui nama
dapatkan-permintaan
variabel secara pasti. Pencarian berurutan dilakukan untuk menemukan variabel yang
berikutnya
dibutuhkan dari dalam tabel.
Mengambil blok data yang besar, seperti beberapa baris dalam tabel, yang sebaliknya
dapatkan-permintaan
memerlukan transmisi banyak blok data kecil. (Hanya berfungsi dengan SNMPv2 atau
massal
lebih baru.)
Membalas permintaan get-request, get-next-request, dan set-request yang dikirim oleh
dapatkan respons
NMS.
set-permintaan Menyimpan nilai dalam variabel tertentu.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 27
SNMP
Operasi SNMP (Lanjutan)
Agen SNMP merespons permintaan manajer SNMP sebagai berikut:
• Dapatkan variabel MIB - Agen SNMP melakukan fungsi ini sebagai respons terhadap
GetRequest -PDU dari manajer jaringan. Agen mengambil nilai variabel MIB yang
diminta dan merespons manajer jaringan dengan nilai tersebut.
• Tetapkan variabel MIB - Agen SNMP melakukan fungsi ini sebagai respons terhadap
SetRequest -PDU dari manajer jaringan. Agen SNMP mengubah nilai variabel MIB ke
nilai yang ditentukan oleh manajer jaringan. Balasan agen SNMP terhadap
permintaan yang ditetapkan mencakup pengaturan baru di perangkat.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 28
Perangkap Agen SNMP SNMP

• Perangkap adalah pesan yang tidak diminta yang memperingatkan manajer SNMP
mengenai suatu kondisi atau kejadian di jaringan. Notifikasi yang diarahkan pada
perangkap mengurangi sumber daya jaringan dan agen dengan menghilangkan
kebutuhan akan beberapa permintaan polling SNMP.
• Gambar tersebut mengilustrasikan penggunaan jebakan SNMP untuk
memperingatkan administrator jaringan bahwa antarmuka G0/0/0 telah gagal.
Perangkat lunak NMS dapat mengirim pesan teks kepada administrator jaringan,
memunculkan jendela pada perangkat lunak NMS, atau mengubah ikon router
menjadi merah di GUI NMS.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 29
Versi SNMP SNMP

• SNMPv1 - Standar lama yang ditentukan dalam RFC 1157. Menggunakan metode
otentikasi berbasis string komunitas sederhana. Tidak boleh digunakan karena risiko
keamanan.
• SNMPv2c - Didefinisikan dalam RFC 1901-1908. Menggunakan metode otentikasi
berbasis string komunitas sederhana. Menyediakan opsi pengambilan massal, serta
pesan kesalahan yang lebih detail.
• SNMPv3 - Didefinisikan dalam RFC 3410-3415. Menggunakan otentikasi nama
pengguna, memberikan perlindungan data menggunakan HMAC-MD5 atau HMAC-
SHA dan enkripsi menggunakan enkripsi DES, 3DES, atau AES.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 30
String Komunitas SNMP

SNMPv1 dan SNMPv2c menggunakan string komunitas yang mengontrol akses ke MIB.
String komunitas adalah kata sandi teks biasa. String komunitas SNMP mengautentikasi
akses ke objek MIB.

Ada dua jenis string komunitas:


• Read-only ( ro ) - Tipe ini menyediakan akses ke variabel MIB, namun tidak mengizinkan
variabel tersebut diubah, hanya dibaca. Karena keamanan minimal di versi 2c, banyak
organisasi menggunakan SNMPv2c dalam mode read-only.
• Baca-tulis ( rw ) - Tipe ini menyediakan akses baca dan tulis ke semua objek di MIB.

Untuk melihat atau mengatur variabel MIB, pengguna harus menentukan string
komunitas yang sesuai untuk akses baca atau tulis.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 31
ID Objek SNMP MIB

MIB mengatur variabel secara hierarki. Secara formal, MIB mendefinisikan setiap variabel
sebagai ID objek (OID). OID secara unik mengidentifikasi objek yang dikelola. MIB
mengatur OID berdasarkan standar RFC ke dalam hierarki OID, biasanya ditampilkan
sebagai pohon.
• Pohon MIB untuk perangkat apa pun mencakup beberapa cabang dengan variabel
yang umum untuk banyak perangkat jaringan dan beberapa cabang dengan variabel
khusus untuk perangkat atau vendor tersebut.
• RFC mendefinisikan beberapa variabel publik umum. Sebagian besar perangkat
menerapkan variabel MIB ini. Selain itu, vendor peralatan jaringan, seperti Cisco,
dapat menentukan cabang pribadi mereka untuk mengakomodasi variabel baru yang
spesifik untuk perangkat mereka.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 32
SNMP
MIB (Lanjutan)
Gambar tersebut menunjukkan bagian
dari struktur MIB yang ditentukan oleh
Cisco. Perhatikan bagaimana OID
dapat dijelaskan dalam kata-kata atau
angka untuk membantu menemukan
variabel tertentu di pohon.

OID milik Cisco, diberi nomor sebagai


berikut: .iso ([Link] (3). dod (6).internet
(1).swasta (4).perusahaan (1).cisco
(9).

Oleh karena itu, OID-nya adalah


[Link].4.1.9.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 33
Skenario Polling SNMP SNMP

• SNMP dapat digunakan untuk mengamati penggunaan CPU selama periode waktu
tertentu melalui perangkat polling. Statistik CPU kemudian dapat dikompilasi pada
NMS dan dibuat grafiknya. Ini menciptakan garis dasar bagi administrator jaringan.
• Data diambil melalui utilitas snmpget , yang dikeluarkan di NMS. Dengan
menggunakan utilitas snmpget , Anda dapat mengambil data real-time secara manual,
atau meminta NMS menjalankan laporan. Laporan ini akan memberi Anda periode
waktu di mana Anda dapat menggunakan data tersebut untuk mendapatkan rata-rata.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 34
Navigator Objek SNMP SNMP

Utilitas snmpget memberikan beberapa


wawasan tentang mekanisme dasar cara
kerja SNMP. Namun, bekerja dengan nama
variabel MIB yang panjang seperti
[Link].[Link].1.58.0 dapat menjadi
masalah bagi rata-rata pengguna. Lebih
umum lagi, staf operasi jaringan
menggunakan produk manajemen jaringan
dengan GUI yang mudah digunakan, yang
membuat seluruh penamaan variabel data
MIB transparan bagi pengguna.

Cisco SNMP Navigator di situs web


[Link] memungkinkan
administrator jaringan untuk meneliti
rincian tentang OID tertentu. © 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 35
SNMP
Lab - Perangkat Lunak Pemantauan Jaringan Penelitian
Di lab ini, Anda akan menyelesaikan tujuan berikut:
• Bagian 1: Survei Pemahaman Anda tentang Pemantauan Jaringan
• Bagian 2: Alat Pemantauan Jaringan Penelitian
• Bagian 3: Pilih Alat Pemantauan Jaringan

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 36
10.5 Syslog

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 37
Syslog
Pengantar Syslog
Syslog menggunakan port UDP 514 untuk mengirim pesan pemberitahuan peristiwa
melalui jaringan IP ke pengumpul pesan peristiwa, seperti yang ditunjukkan pada gambar.

Layanan logging syslog menyediakan tiga fungsi utama, sebagai berikut:


• Kemampuan untuk mengumpulkan informasi logging untuk pemantauan dan
pemecahan masalah
• Kemampuan untuk memilih jenis informasi logging yang ditangkap
• Kemampuan untuk menentukan tujuan pesan syslog yang diambil

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 38
Operasi
Protokol syslog dimulai dengan mengirimkan pesan sistem dan output debug ke proses
logging lokal. Konfigurasi syslog dapat mengirimkan pesan-pesan ini melalui jaringan ke
server syslog eksternal, di mana pesan-pesan tersebut dapat diambil tanpa perlu
mengakses perangkat sebenarnya.
Alternatifnya, pesan syslog dapat dikirim ke buffer internal. Pesan yang dikirim ke buffer
internal hanya dapat dilihat melalui CLI perangkat.
Administrator jaringan dapat menentukan bahwa hanya jenis pesan sistem tertentu yang
dikirim ke berbagai tujuan. Tujuan populer untuk pesan syslog meliputi:
• Buffer logging (RAM di dalam router atau switch)
• Garis konsol
• Jalur terminal
• server syslog

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 39
Format Pesan

Perangkat Cisco menghasilkan


pesan syslog sebagai hasil dari
peristiwa jaringan. Setiap pesan Nama Tingkat
Penjelasan
syslog berisi tingkat keparahan Keparahan Keparahan
dan fasilitas. Keadaan Sistem Tidak Dapat
tingkat 0
darurat Digunakan
Tingkat numerik yang lebih kecil Peringatan Tingkat 1 Dibutuhkan Tindakan Segera
adalah alarm syslog yang lebih
Kritis Level 2 Kondisi kritis
kritis. Tingkat keparahan pesan
dapat diatur untuk mengontrol di Kesalahan Tingkat 3 Kondisi Kesalahan
mana setiap jenis pesan Peringatan tingkat 4 Kondisi Peringatan
ditampilkan (yaitu di konsol atau Kondisi Normal Namun
tujuan lainnya). Daftar lengkap Pemberitahuan tingkat 5
Signifikan
level syslog ditunjukkan pada Informasional tingkat 6 Pesan Informasi
tabel.
Men-debug tingkat 7 Pesan Debugging
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 40
Fasilitas
Selain menentukan tingkat keparahan, pesan syslog juga berisi informasi mengenai
fasilitas. Fasilitas Syslog adalah pengidentifikasi layanan yang mengidentifikasi dan
mengkategorikan data status sistem untuk pelaporan kesalahan dan pesan peristiwa.
Opsi fasilitas logging yang tersedia khusus untuk perangkat jaringan.

Beberapa fasilitas pesan syslog umum yang dilaporkan pada router Cisco IOS meliputi:
• IP
• protokol OSPF
• sistem operasi SYS
• IP Security (IPsec)
• Interface IP (IF)

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 41
Syslog
Syslog (Lanjutan)
Secara default, format pesan syslog pada Software Cisco IOS adalah sebagai berikut:
%facility-severity-MNEMONIC: description

Misalnya, contoh output pada switch Cisco untuk link EtherChannel yang mengubah
status menjadi up adalah:
%LINK-3-UPDOWN: Interface Port-channel1, changed state to up

Disini fasilitasnya LINK dan tingkat keparahannya 3, dengan MNEMONIC UPDOWN.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 42
Syslog
Konfigurasikan Stempel Waktu Syslog
Secara default, pesan log tidak diberi stempel waktu. Pesan log harus diberi stempel
waktu sehingga ketika dikirim ke tujuan lain, seperti server Syslog, terdapat catatan
kapan pesan dibuat. Gunakan perintah service timestamps log datetime untuk
memaksa peristiwa yang dicatat menampilkan tanggal dan waktu.
R1# configure terminal
R1(config)# interface g0/0/0
R1(config-if)# shutdown
%LINK-5-CHANGED: Interface GigabitEthernet0/0/0, changed state to administratively down
%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0/0, changed state to down
R1(config-if)# exit
R1(config)# service timestamps log datetime
R1(config)# interface g0/0/0
R1(config-if)# no shutdown
*Mar 1 11:52:42: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/0, changed state to down
*Mar 1 11:52:45: %LINK-3-UPDOWN: Interface GigabitEthernet0/0/0, changed state to up
*Mar 1 11:52:46: %LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/0/0,
changed state to up
R1(config-if)#

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 43
10.6 Pemeliharaan File
Router dan Switch

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 44
Router dan Switch File Pemeliharaan
Sistem File Router
Cisco IOS File System (IFS)
memungkinkan administrator
untuk menavigasi ke direktori
yang berbeda dan membuat daftar
file dalam direktori. Administrator
juga dapat membuat subdirektori
di memori flash atau di disk.
Direktori yang tersedia bergantung
pada perangkat.

Contoh ini menampilkan output


dari perintah show file system ,
yang mencantumkan semua
Tanda bintang menunjukkan sistem file default saat ini.
sistem file yang tersedia pada Tanda pagar (#) menunjukkan disk yang dapat di-boot.
router Cisco 4221. Keduanya ditetapkan ke sistem file flash secara default
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 45
Pemeliharaan Router dan File Switch
Sistem File Router (Lanjutan)

Karena flash adalah


sistem file default,
perintah dir
mencantumkan isi flash.
Yang menarik adalah
daftar terakhir. Ini adalah
nama gambar file Cisco
IOS saat ini yang
berjalan di RAM.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 46
Pemeliharaan Router dan File Switch
Sistem File Router (Lanjutan)
Untuk melihat konten NVRAM, Anda
harus mengubah sistem file default
saat ini dengan menggunakan
perintah cd (ubah direktori), seperti
yang ditunjukkan pada contoh.

Perintah direktori kerja saat ini


adalah pwd . Perintah ini
memverifikasi bahwa kita sedang
melihat direktori NVRAM. Terakhir,
perintah dir mencantumkan isi
NVRAM. Meskipun ada beberapa
file konfigurasi yang terdaftar, yang
menarik adalah file konfigurasi
startup.
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 47
Router dan Switch File Pemeliharaan
Sistem File Switch
Dengan sistem file flash switch
Cisco 2960, Anda dapat
menyalin file konfigurasi, dan
mengarsipkan (mengunggah
dan mengunduh) gambar
perangkat lunak.

Perintah untuk melihat sistem


file pada switch Catalyst sama
dengan pada router Cisco:
tampilkan sistem file.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 48
Pemeliharaan File Router dan Switch
Gunakan File Teks untuk Mencadangkan Konfigurasi
File konfigurasi dapat disimpan ke
file teks dengan menggunakan
Tera Term:
Langkah 1 . Pada menu File, klik Log .

Langkah 2 . Pilih lokasi untuk


menyimpan file. Tera Term akan mulai
menangkap teks.
Langkah 3 . Setelah pengambilan
dimulai, jalankan perintah show
running-config atau show startup-
config pada prompt EXEC yang
memiliki hak istimewa. Teks yang
ditampilkan di jendela terminal akan
diarahkan ke file yang dipilih.
Langkah 4 . Saat pengambilan selesai,
pilih Tutup di Tera Term: Jendela log.
Langkah 5 . Lihat file untuk
memverifikasi bahwa file tersebut tidak © 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 49

rusak.
Pemeliharaan File Router dan Switch
Gunakan File Teks untuk Memulihkan Konfigurasi
Konfigurasi dapat disalin dari file dan kemudian langsung ditempelkan ke perangkat. File
tersebut memerlukan pengeditan untuk memastikan bahwa kata sandi terenkripsi dalam teks
biasa, dan teks non-perintah seperti --Lainnya-- dan pesan IOS dihapus.

Selain itu, Anda mungkin ingin menambahkan terminal aktifkan dan konfigurasi di awal file
atau masuk ke mode konfigurasi global sebelum menempelkan konfigurasi. Daripada
menyalin dan menempel, konfigurasi dapat dipulihkan dari file teks dengan menggunakan
Tera Term. Jika menggunakan Tera Term, langkah-langkahnya adalah sebagai berikut:
Langkah 1 . Pada menu File, klik Kirim file.
Langkah 2 . Temukan file yang akan disalin ke perangkat dan klik Buka .
Langkah 3 . Tera Term akan menempelkan file tersebut ke perangkat.

Teks dalam file akan diterapkan sebagai perintah di CLI dan menjadi konfigurasi yang
berjalan pada perangkat.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 50
Pemeliharaan Router dan Switch File
Menggunakan TFTP untuk Mencadangkan dan Memulihkan
Konfigurasi
Ikuti langkah-langkah berikut untuk membuat cadangan konfigurasi yang berjalan ke
server TFTP:
Langkah 1 . Masukkan perintah copy running-config tftp .
Langkah 2 . Masukkan alamat IP host tempat file konfigurasi akan disimpan.
Langkah 3 . Masukkan nama yang akan ditetapkan ke file konfigurasi.
Langkah 4 . Tekan Enter untuk mengonfirmasi setiap pilihan.

Gunakan langkah-langkah berikut untuk memulihkan konfigurasi yang berjalan dari server
TFTP:
Langkah 1 . Masukkan perintah copy tftp running-config .
Langkah 2 . Masukkan alamat IP host tempat file konfigurasi disimpan.
Langkah 3 . Masukkan nama yang akan ditetapkan ke file konfigurasi.
Langkah 4 . Tekan Enter untuk mengonfirmasi setiap pilihan.
R1# copy running-config tftp
Remote host []?[Link]
Name of the configuration file to write[R1-config]? R1-Jan-2019
Write file R1-Jan-2019 to [Link]? [confirm]
Writing R1-Jan-2019 !!!!!! [OK] © 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 51
Router dan Switch File Pemeliharaan
Port USB pada Router Cisco
Fitur penyimpanan Universal Serial Bus (USB) memungkinkan model router Cisco
tertentu mendukung flash drive USB. Fitur flash USB menyediakan kemampuan
penyimpanan sekunder opsional dan perangkat boot tambahan. Port USB Router Cisco
4321 ditunjukkan pada gambar.

Gunakan perintah dir untuk melihat isi USB flash drive.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 52
Pemeliharaan Router dan Switch File
Menggunakan USB untuk Mencadangkan dan Memulihkan
Konfigurasi
• Keluarkan perintah tampilkan sistem file untuk memverifikasi bahwa drive USB ada
dan konfirmasikan namanya. Untuk contoh ini, sistem file USB diberi nama usbflash0:
.
• Gunakan perintah copy run usbflash0: / untuk menyalin file konfigurasi ke USB flash
drive. Pastikan untuk menggunakan nama flash drive, seperti yang ditunjukkan dalam
sistem file. Garis miring bersifat opsional tetapi menunjukkan direktori akar flash drive
USB.
• IOS akan meminta nama file. Jika file sudah ada di flash drive USB, router akan
meminta
R1# copyuntuk menimpa.
running-config usbflash0:
Destination filename [running-config]? R1-Config
%Warning:There is a file already existing with this name
Do you want to over write? [confirm]

5024 bytes copied in 1.796 secs (2797 bytes/sec)


R1#

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 53
Pemeliharaan Router dan Switch File
Menggunakan USB untuk Mencadangkan dan Memulihkan
Konfigurasi (Lanjutan)
Gunakan perintah dir untuk melihat file
di drive USB dan gunakan perintah
more untuk melihat isinya.

Untuk Memulihkan Konfigurasi dengan


USB Flash Drive, Anda perlu mengedit
file USB R1-Config dengan editor teks.
Dengan asumsi nama file adalah R1-
Config , gunakan perintah copy
usbflash0:/R1-Config running-config
untuk memulihkan konfigurasi yang
sedang berjalan.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 54
Prosedur Pemulihan Kata Sandi Pemeliharaan Router dan Switch File

Kata sandi pada perangkat digunakan untuk mencegah akses tidak sah. Untuk kata sandi
terenkripsi, seperti mengaktifkan kata sandi rahasia, kata sandi harus diganti setelah
pemulihan. Tergantung pada perangkatnya, prosedur rinci untuk pemulihan kata sandi
berbeda-beda.
Namun, semua prosedur pemulihan kata sandi mengikuti prinsip yang sama:
Langkah 1 . Masuk ke mode ROMMON.
Langkah 2 . Ubah register konfigurasi.
Langkah 3 . Salin konfigurasi startup ke konfigurasi berjalan.
Langkah 4 . Ubah kata sandi.
Langkah 5 . Simpan konfigurasi yang sedang berjalan sebagai konfigurasi startup baru.
Langkah 6 . Muat ulang perangkat.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 55
Contoh Pemulihan Kata Sandi Pemeliharaan Router dan Switch File

Langkah 1. Masuk ke mode ROMMON. Dengan akses konsol, pengguna dapat


mengakses mode ROMMON dengan menggunakan urutan break selama proses booting
atau melepas memori flash eksternal saat perangkat dimatikan.
Jika berhasil, prompt rommon 1 > akan ditampilkan, seperti yang ditunjukkan pada
contoh.
Readonly ROMMON initialized

monitor: command "boot" aborted due to user interrupt


rommon 1 >

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 56
Pemeliharaan Router dan Switch File
(Lanjutan)
Langkah 2. Ubah register konfigurasi. Perintah confreg 0x2142 memungkinkan
pengguna untuk mengatur register konfigurasi ke 0x2142, yang menyebabkan perangkat
mengabaikan file konfigurasi startup selama startup.
Setelah menyetel register konfigurasi ke 0x2142, ketik reset saat diminta untuk memulai
ulang perangkat. Masukkan urutan break saat perangkat melakukan boot ulang dan
mendekompresi IOS. Contoh ini menampilkan output terminal dari router 1941 dalam
mode ROMMON setelah menggunakan urutan break selama proses boot up.

rommon 1 > confreg 0x2142


rommon 2 > reset

System Bootstrap, Version 15.0(1r)M9, RELEASE SOFTWARE (fc1)


Technical Support: [Link]
Copyright (c) 2010 by cisco Systems, Inc.
(output omitted)

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 57
Pemeliharaan Router dan Switch File
(Lanjutan)
Langkah 3. Salin konfigurasi startup ke konfigurasi yang sedang berjalan. Setelah
perangkat selesai memuat ulang, jalankan perintah copy startup-config running-
config .
PERHATIAN: Jangan masukkan copy running-config startup-config . Perintah ini
menghapus konfigurasi startup asli Anda.

Router# copy startup-config running-config


Destination filename [running-config]?

1450 bytes copied in 0.156 secs (9295 bytes/sec)


R1#

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 58
Pemeliharaan Router dan Switch File
(Lanjutan)
Langkah 4. Ubah kata sandi. Karena Anda berada dalam mode EXEC yang
diistimewakan, kini Anda dapat mengonfigurasi semua kata sandi yang diperlukan.

Catatan: Kata sandi cisco bukanlah kata sandi yang kuat dan digunakan di sini hanya
sebagai contoh

R1# configure terminal


Enter configuration commands, one per line. End with CNTL/Z.
R1(config)# enable secret cisco

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 59
Pemeliharaan Router dan Switch File
(Lanjutan)
Langkah 5. Simpan konfigurasi yang sedang berjalan sebagai konfigurasi startup
yang baru. Setelah kata sandi baru dikonfigurasi, ubah register konfigurasi kembali ke
0x2102 dengan menggunakan perintah config-register 0x2102 dalam mode konfigurasi
global. Simpan konfigurasi yang sedang berjalan ke startup-config.

R1(config)# config-register 0x2102


R1(config)# end
R1# copy running-config startup-config
Destination filename [startup-config]?
Building configuration... [OK]
R1#

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 60
Router dan Switch File Maintenance
Packet Tracer - File Konfigurasi Cadangan
Dalam kegiatan ini, Anda akan menyelesaikan tujuan berikut:
• Bagian 1: Membangun Konektivitas ke Server TFTP
• Bagian 2: Transfer File Konfigurasi dari Server TFTP
• Bagian 3: Konfigurasi Cadangan dan IOS ke Server TFTP

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 61
Pemeliharaan File Router dan Switch
- Gunakan Istilah Tera untuk Mengelola File Konfigurasi
Router
Di lab ini, Anda akan menyelesaikan tujuan berikut:
• Bagian 1: Konfigurasikan Pengaturan Perangkat Dasar
• Bagian 2: Gunakan Perangkat Lunak Emulasi Terminal untuk Membuat File
Konfigurasi Cadangan
• Bagian 3: Gunakan File Konfigurasi Cadangan untuk Memulihkan Router

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 62
Pemeliharaan File Router dan Switch
- Gunakan TFTP, Flash, dan USB untuk Mengelola File
Konfigurasi
Di lab ini, Anda akan menyelesaikan tujuan berikut:
• Bagian 1: Membangun Jaringan dan Mengonfigurasi Pengaturan Perangkat Dasar
• Bagian 2: (Opsional) Unduh Perangkat Lunak Server TFTP
• Bagian 3: Gunakan TFTP untuk Mencadangkan dan Memulihkan Konfigurasi Switch
yang Berjalan
• Bagian 4: Gunakan TFTP untuk Mencadangkan dan Memulihkan Konfigurasi Router
yang Berjalan
• Bagian 5: Mencadangkan dan Memulihkan Konfigurasi yang Berjalan Menggunakan
Memori Flash Router
• Bagian 6: (Opsional) Gunakan Drive USB untuk Mencadangkan dan Memulihkan
Konfigurasi yang Berjalan

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 63
Pemeliharaan File Router dan Switch
- Prosedur Pemulihan Kata Sandi Penelitian
Di lab ini, Anda akan menyelesaikan tujuan berikut:
• Bagian 1: Teliti Daftar Konfigurasi
• Bagian 2: Dokumentasikan Prosedur Pemulihan Kata Sandi untuk Router
Cisco Tertentu

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 64
10.7 Manajemen Gambar
IOS

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 65
Manajemen Gambar IOS
- Mengelola Gambar IOS Cisco
Video ini akan mendemonstrasikan proses upgrade IOS pada router Cisco.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 66
Manajemen Gambar IOS
sebagai Lokasi Cadangan
Seiring berkembangnya jaringan, gambar dan file konfigurasi Perangkat Lunak Cisco IOS
dapat disimpan di server TFTP pusat. Hal ini membantu mengontrol jumlah image IOS
dan revisi terhadap image IOS tersebut, serta file konfigurasi yang harus dipertahankan.

Internetwork produksi biasanya menjangkau area yang luas dan berisi banyak router.
Untuk jaringan apa pun, merupakan praktik yang baik untuk menyimpan salinan
cadangan image Perangkat Lunak Cisco IOS jika image sistem pada router rusak atau
terhapus secara tidak sengaja.

Router yang terdistribusi secara luas memerlukan sumber atau lokasi cadangan untuk
image Perangkat Lunak Cisco IOS. Menggunakan server TFTP jaringan memungkinkan
pengunggahan dan pengunduhan gambar dan konfigurasi melalui jaringan. Server TFTP
jaringan dapat berupa router lain, workstation, atau sistem host.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 67
Contoh Cadangan Gambar IOS Manajemen Gambar IOS ke Server TFTP

Untuk menjaga operasi jaringan dengan waktu henti minimum, diperlukan prosedur untuk
membuat cadangan gambar Cisco IOS. Hal ini memungkinkan administrator jaringan
dengan cepat menyalin gambar kembali ke router jika ada gambar yang rusak atau
terhapus. Gunakan langkah-langkah berikut:
Langkah 1. Ping server TFTP. Ping server TFTP untuk menguji konektivitas.
Langkah 2. Verifikasi ukuran gambar dalam flash. Verifikasi bahwa server TFTP
memiliki ruang disk yang cukup untuk mengakomodasi image Perangkat Lunak Cisco
IOS. Gunakan perintah show flash0: pada router untuk menentukan ukuran file image
Cisco IOS.
Langkah 3. Salin gambar ke server TFTP. Salin gambar ke server TFTP dengan
menggunakan salinan sumber- url tujuan- perintah url . Setelah mengeluarkan perintah
dengan menggunakan URL sumber dan tujuan yang ditentukan, pengguna diminta
memasukkan nama file sumber, alamat IP host jarak jauh, dan nama file tujuan. Transfer
kemudian akan dimulai.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 68
Manajemen Gambar IOS
Salin Gambar IOS ke Contoh Perangkat
Langkah 1. Ping server TFTP. Ping server TFTP untuk menguji konektivitas.
Langkah 2. Verifikasi jumlah flash gratis. Pastikan terdapat cukup ruang flash pada
perangkat yang sedang ditingkatkan dengan menggunakan perintah show flash:.
Bandingkan ruang flash kosong dengan ukuran file gambar baru.
Langkah 3. Salin file image IOS dari server TFTP ke router dengan menggunakan salinan
tersebut tftp : flash: perintah. Setelah mengeluarkan perintah ini, pengguna akan dimintai
alamat IP host jarak jauh, nama file sumber, dan nama file tujuan.
R1# copy tftp: flash:
Address or name of remote host []? 2001:DB8:CAFE:100::99
Source filename []? isr4200-universalk9_ias.[Link]
Destination filename [isr4200-universalk9_ias.[Link]]?
Accessing t[Link] isr4200- universalk9_ias.[Link]...
Loading isr4200-universalk9_ias.[Link] from 2001:DB8:CAFE:100::99 (via
GigabitEthernet0/0/0): !!!!!!!!!!!!!!!!!!!!

[OK - 517153193 bytes]


517153193 bytes copied in 868.128 secs (265652 bytes/sec)

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 69
Manajemen Gambar IOS
Perintah sistem boot
Selama startup, kode bootstrap mem-parsing file konfigurasi startup di NVRAM untuk perintah
sistem boot yang menentukan nama dan lokasi image Perangkat Lunak Cisco IOS yang
akan dimuat. Beberapa perintah sistem boot dapat dimasukkan secara berurutan untuk
menyediakan rencana boot yang toleran terhadap kesalahan.

Jika tidak ada perintah sistem boot dalam konfigurasi, router secara default memuat image
Cisco IOS pertama yang valid dalam memori flash dan menjalankannya.

Untuk meningkatkan ke image IOS yang disalin setelah image tersebut disimpan di memori
flash router, konfigurasikan router untuk memuat image baru dengan menggunakan perintah
sistem boot . Simpan konfigurasi. Muat ulang router untuk mem-boot router dengan image
baru.
R1# configure terminal
R1(config)# boot system flash0:isr4200-universalk9_ias.[Link]
R1(config)# exit
R1# copy running-config startup-config
R1# reload
© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 70
Manajemen Gambar IOS
- Gunakan Server TFTP untuk Meningkatkan Gambar IOS
Cisco
Di Packet Tracer ini, Anda akan menyelesaikan tujuan berikut:
• Bagian 1: Tingkatkan Gambar IOS pada Perangkat Cisco
• Bagian 2: Cadangkan Gambar IOS di Server TFTP

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 71
10.8 Modul Latihan dan Kuis

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 72
Modul Latihan dan Kuis
Packet Tracer - Konfigurasi CDP, LLDP, dan NTP
Dalam aktivitas Packet Tracer ini, Anda akan menyelesaikan tujuan berikut:
• Bangun Jaringan dan Konfigurasikan Pengaturan Perangkat Dasar

• Penemuan Jaringan dengan CDP

• Penemuan Jaringan dengan LLDP

• Konfigurasi dan Verifikasi NTP

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 73
Modul Latihan dan
Lab Kuis- Konfigurasi CDP, LLDP, dan NTP
Di lab ini, Anda akan menyelesaikan tujuan berikut:
• Bangun Jaringan dan Konfigurasikan Pengaturan Perangkat Dasar

• Penemuan Jaringan dengan CDP

• Penemuan Jaringan dengan LLDP

• Konfigurasi dan Verifikasi NTP

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 74
Latihan Modul dan Kuis
Apa yang Saya Pelajari di Modul Ini?
• Cisco Discovery Protocol (CDP) adalah protokol Layer 2 milik Cisco yang digunakan untuk
mengumpulkan informasi tentang perangkat Cisco yang berbagi tautan data yang sama.
• CDP dapat digunakan sebagai alat penemuan jaringan untuk menentukan informasi tentang
perangkat tetangga. Informasi yang dikumpulkan dari CDP ini dapat membantu membangun
topologi jaringan yang logis ketika dokumentasi tidak ada atau kurang detail.
• Pada perangkat Cisco, CDP diaktifkan secara default. Untuk mengaktifkan CDP secara global
untuk semua antarmuka yang didukung pada perangkat, masukkan cdp run dalam mode
konfigurasi global. Untuk mengaktifkan CDP pada antarmuka tertentu, masukkan perintah aktifkan
cdp .
• Untuk memverifikasi status CDP dan menampilkan daftar tetangga, gunakan perintah show cdp
neighbours dalam mode EXEC yang diistimewakan.
• Perangkat Cisco juga mendukung Link Layer Discovery Protocol (LLDP), yang merupakan protokol
penemuan tetangga netral vendor yang serupa dengan CDP.
• Untuk mengaktifkan LLDP secara global pada perangkat jaringan Cisco, masukkan perintah lldp
run dalam mode konfigurasi global.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 75
Latihan Modul dan Kuis
Apa yang Saya Pelajari di Modul Ini? (Lanjutan)
• Dengan mengaktifkan LLDP, perangkat tetangga dapat ditemukan dengan menggunakan perintah
show lldp neighbours. Ketika rincian lebih lanjut tentang tetangga diperlukan, perintah show lldp
neighbour detail dapat memberikan informasi, seperti versi IOS tetangga, alamat IP, dan
kemampuan perangkat.
• Ketika waktu antar perangkat tidak sinkron, maka urutan kejadian dan penyebab suatu kejadian
tidak dapat ditentukan.
• Anda dapat mengonfigurasi tanggal dan waktu secara manual, atau Anda dapat mengonfigurasi
NTP, yang memungkinkan perangkat di jaringan menyinkronkan pengaturan waktunya dengan
server NTP.
• Jaringan NTP menggunakan sistem hierarki sumber waktu dan setiap level dalam sistem ini
disebut strata. Sumber waktu resmi, juga disebut sebagai perangkat stratum 0, adalah perangkat
penunjuk waktu dengan presisi tinggi. Perangkat Stratum 1 terhubung langsung ke sumber waktu
resmi. Perangkat stratum 2, seperti klien NTP, menyinkronkan waktunya dengan menggunakan
paket NTP dari server stratum 1.
• Perintah ntp server ip -address dikeluarkan dalam mode konfigurasi global untuk mengkonfigurasi
perangkat sebagai server NTP.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 76
Latihan Modul dan Kuis
Apa yang Saya Pelajari di Modul Ini? (Lanjutan)
• Untuk memverifikasi sumber waktu diatur ke NTP, gunakan perintah tampilkan detail jam. Perintah
tampilkan asosiasi ntp dan tampilkan status ntp digunakan untuk memverifikasi bahwa perangkat
disinkronkan dengan server NTP.
• SNMP adalah protokol lapisan aplikasi yang menyediakan format pesan untuk komunikasi antara
manajer dan agen.
• Sistem SNMP terdiri dari tiga elemen: manajer SNMP, agen SNMP, dan MIB.
• Manajer SNMP dapat mengumpulkan informasi dari agen SNMP dengan menggunakan tindakan
“dapatkan” dan dapat mengubah konfigurasi pada agen dengan menggunakan tindakan “set”. Agen
SNMP dapat meneruskan informasi secara langsung ke manajer jaringan dengan menggunakan
“perangkap”.
• SNMPv1, SNMPv2c, dan SNMPv3 semuanya merupakan versi SNMP. SNMPv1 adalah solusi lama.
Baik SNMPv1 dan SNMPv2c menggunakan bentuk keamanan berbasis komunitas. SNMPv3
menyediakan model keamanan dan tingkat keamanan.
• MIB mengatur variabel secara hierarki. OID secara unik mengidentifikasi objek yang dikelola dalam
hierarki MIB. Cisco SNMP Navigator di situs web [Link] memungkinkan administrator
jaringan untuk meneliti rincian tentang OID tertentu.
• Protokol syslog menggunakan port UDP 514 untuk memungkinkan perangkat jaringan mengirim
pesan sistemnya melalui jaringan ke server syslog. © 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 77
Latihan Modul dan Kuis
Apa yang Saya Pelajari di Modul Ini? (Lanjutan)
• Layanan pencatatan syslog menyediakan tiga fungsi utama: mengumpulkan informasi pencatatan
untuk pemantauan dan pemecahan masalah, memilih jenis informasi pencatatan yang diambil, dan
menentukan tujuan pesan syslog yang diambil.
• Tujuan pesan syslog mencakup buffer logging (RAM di dalam router atau switch), jalur konsol, jalur
terminal, dan server syslog.
• Fasilitas Syslog mengidentifikasi dan mengkategorikan data status sistem untuk pelaporan
kesalahan dan pesan peristiwa. Fasilitas pesan syslog umum yang dilaporkan pada router Cisco
IOS meliputi: IP, protokol OSPF, sistem operasi SYS, IPsec, dan IF.
• Format default pesan syslog pada perangkat lunak Cisco IOS adalah: %facility-severity-
MNEMONIC: deskripsi.
• Gunakan perintah service timestamps log datetime untuk memaksa peristiwa yang dicatat
menampilkan tanggal dan waktu.
• Cisco IFS memungkinkan administrator menavigasi ke direktori yang berbeda dan membuat daftar
file dalam direktori, dan membuat subdirektori di memori flash atau pada disk.
• Gunakan perintah show file system untuk melihat sistem file pada switch Catalyst atau router
Cisco.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 78
Latihan Modul dan Kuis
Apa yang Saya Pelajari di Modul Ini? (Lanjutan)
• File konfigurasi dapat disimpan ke file teks dengan menggunakan Tera Term. Konfigurasi dapat
disalin dari file dan kemudian langsung ditempelkan ke perangkat.
• File konfigurasi dapat disimpan di server TFTP, atau drive USB.
• Untuk menyimpan konfigurasi yang berjalan atau konfigurasi startup ke server TFTP, gunakan
perintah copy running-config tftp atau copy startup-config tftp .
• Gambar Perangkat Lunak IOS Cisco dan file konfigurasi dapat disimpan di server TFTP pusat
untuk mengontrol jumlah gambar IOS dan revisi gambar IOS tersebut, serta file konfigurasi yang
harus dipelihara.
• Pilih file image Cisco IOS yang memenuhi persyaratan dalam hal platform, fitur, dan perangkat
lunak. Unduh file dari [Link] dan transfer ke server TFTP.
• Untuk mengupgrade ke image IOS yang disalin setelah image tersebut disimpan di memori flash
router, konfigurasikan router untuk memuat image baru saat bootup dengan menggunakan
perintah sistem boot.

© 2016 Cisco and/or its affiliates. All rights reserved. Cisco Confidential 79

Anda mungkin juga menyukai