Routing & Switching Essentials - Configuring SSH Instruction, Configuring Switch Port Security, and Configuring OSPFv2
Nama : Fadhila Dzaki Armando
NIM : 12190019
Kelas : 12.4A.02
STMIK Nusa Mandiri Ciledug
Routing & Switching Essentials (Tugas Pertemuan 6)
Configuring SSH Instruction
PC>telnet 10.10.10.2
Trying 10.10.10.2 …Open
User Access Verification
Password: cisco
S1>en
Password: cisco
S1#
……..
hostname S1
!
enable password cisco
!
line con 0
!
line vty 0 4
password cisco
login
line vty 5 15
password cisco
login
S1(config)#service password-encryption
S1#show running-config
Building configuration…
!
hostname S1
!
enable password 7 0822455D0A16
!
line con 0
!
line vty 0 4
password 7 0822455D0A16
login
line vty 5 15
password 7 0822455D0A16
login
Part 2: Encrypt Communications
Step 1: Tetapkan Nama Domain IP dan Buat Kunci Aman.
a. Konfigurasi nama domain menjadi netacad.pka.
S1(config)#ip domain-name netacad.pka
b. Kunci aman diperlukan untuk mengenkripsi data. Hasilkan kunci RSA menggunakan panjang kunci 1024.
S1(config)#crypt key generate rsa
How many bits in the modulus [512]: 1024
Step 2: Buat Pengguna SSH dan Konfigurasi Ulang Line VTY Untuk Akses Khusus SSH.
a. Buat user administrator dengan cisco sebagai password rahasia.
S1(config)#username administrator secret cisco
b. Konfigurasi line VTY untuk memeriksa database nama pengguna lokal untuk kredensial login dan hanya mengizinkan SSH untuk akses jarak jauh. Hapus kata sandi baris vty yang ada.
S1(config)#line vty 0 15
(config-line)#login local
S1(config-line)#transport input ssh
S1(config-line)#no password cisco
Part 3: Verify SSH Implementation
a. Keluar dari sesi Telnet dan coba masuk kembali menggunakan Telnet. Upaya itu harus gagal.
PC>telnet 10.10.10.2
Trying 10.10.10.2 …Open
[Connection to 10.10.10.2 closed by foreign host]
b. Mencoba masuk menggunakan SSH. Petunjuk menggunakan -L, bukan angka -1.
c. Setelah berhasil masuk, masuk ke mode Privileged EXEC dan simpan konfigurasi.
PC>ssh -l administrator 10.10.10.2
Open
Password: cisco
Password: cisco
end
Configuring Switch Port Security
S1(config)#int fa0/1
S1(config-if)#switchport mode access
S1(config-if)#switchport port-security
S1(config-if)#switchport port-security maximum 1
S1(config-if)#switchport port-security mac-address sticky
S1(config-if)#switchport port-security mac-address sticky 00E0.B027.2245
S1(config-if)#switchport port-security violation restrict
S1(config-if)#exit
S1(config)#int fa0/2
S1(config-if)#switchport mode access
S1(config-if)#switchport port-security
S1(config-if)#switchport port-security maximum 1
S1(config-if)#switchport port-security mac-address sticky
S1(config-if)#switchport port-security mac-address sticky 0001.647C.697E
S1(config-if)#switchport port-security violation restrict
S1(config-if)#exit
S1(config)#int range fa0/3-24
S1(config-if-range)#shutdown
S1(config-if-range)#int range gi0/1-2
S1(config-if-range)#shutdown
S1(config-if-range)#end
S1#show port-security interface fa 0/1
Configuring OSPFv2 in a Single Area
Komentar
Posting Komentar