Modul Cisco CCNA - Switch
Modul Cisco CCNA - Switch
ID
Pengenalan Perintah Dasar Pada Hardware Cisco
MODE ROUTER
Router> Mode user
Router# Mode privileged (dikenal juga sebagai EXEC-level
mode)
Router(config)# Mode global konfigurasi
Router(config-if)# Mode interface
Router(config-subif)# Mode subinterface
Router(config-line)# Mode line
Router(config-router)# Mode konfigurasi router
Catatan : masih ada mode yang lain selain mode diatas. Perintah pada tiap mode
berbeda, misal jika kita mengetikan perintah show running-config di mode
interface akan error.
BANNER
Router(config)#banner Menambah pesan login (message of the day)
motd # isi pesan #
Router(config)#banner Menambah banner ketika login
login # isi pesan #
Router(config)#no banner Perintah untuk membatalkan banner login
login
1
BANGMAMAN.WEB.ID
MEMETAKAN LOCAL HOST KE IP ADDRESS
Router(config)#ip host Mendaftarkan ip 192.168.2.5 ke local host name
bekasi 192.168.2.5 bekasi
Router#ping bekasi Kedua perintah tersebut dieksekusi ke objek yang
= sama : mengirim pesan echo (ping) ke alamat
Router#ping 192.168.2.5 192.168.2.5
Catatan : secara default no port perintah ip host adalah 23 (telnet). Host name
tersebut bisa dipakai untuk telnet.
Router#bekasi = Router#telnet bekasi = Router#telnet 192.168.2.5
Router(config)#no ip Mematikan fitur otomatis translasi perintah yang
domain-lookup tidak diketahui ke domain atau local host name
Catatan :
Semua perintah salah (tidak diketahui) yang diketikan, maka router akan
menunggu selama beberapa menit untuk mentranslasikan / me-resolve perintah
tersebut ke domain server 255.255.255.255? secara default router akan mencoba
menerjemahkan setiap perintah salah yang kita ketikan ke DNS server pada alamat
255.255.255.255. Jika kita tidak akan menkonfigurasi server DNS, sebaiknya
matikan saja fitur ini untuk menghemat waktu jika kita sering salah dalam
mengetik perintah pada CLI.
PERINTAH “SHOW”
Router#show ? Melihat semua perintah yang tersedia
Router#show interfaces Melihat statistik semua interface
Router#show interface Melihat statistik sebuah interface
serial 0/0/0
Router#show ip interface Melihat semua interface dengan informasi yang
brief ringkas, termasuk status dan konfigurasi IP pada
tiap interface
2
BANGMAMAN.WEB.ID
Router#show controllers Melihat statistik hardware sebuah interface.
serial 0/0/0 Informasi yang terlihat adalah clock rate dan kabel
DCE atau DTE yang terhubung atau tidak ada kabel
yang terhubung.
Router#show host Melihat local host cache
Router#show users Melihat user yang sedang koneksi
Router#show history Melihat history dari perintah yang sudah diketikan
Router#show flash Melihat info memory flash
Router#show version Melihat versi IOS
Router#show arp Melihat arp tabel
Router#show protocols Melihat status protocol layer 3 yang telah
dikonfigurasi
Router#show startup- Melihat konfigurasi yang tersimpan di NVRAM
config
Router#show running- Melihat konfigurasi yang sedang berjalan di RAM
config
3
BANGMAMAN.WEB.ID
Lab. 1 Konfigurasi Password Pada Port Console
4
BANGMAMAN.WEB.ID
// Masuk ke user biasa
SW1(config-if)#username bangmaman secret 1234
SW1(config)#line console 0
SW1(config-line)#login local
SW1(config-line)#exit
//Masuk ke privilged
SW1(config)#enable secret 12345
SW1(config)#service password-encryption
5
BANGMAMAN.WEB.ID
Lab. 2 Konfigurasi Telnet
6
BANGMAMAN.WEB.ID
R1(config-line)#exit
R1(config)#
7
BANGMAMAN.WEB.ID
Lab. 3 Konfigurasi SSH
8
BANGMAMAN.WEB.ID
SW1(config)#line vty 0 4
SW1(config-line)#login local
SW1(config-line)#transport input ssh
// Untuk bisa telnet juga
SW1(config-line)#transport input all
SW1(config-line)#
9
BANGMAMAN.WEB.ID
Lab. 4 Tentang DTP (Dynamic Trunking Protocol)
Pada keadaan port pada switch belum dikonfigurasi maka status dari switchportnya
adalah “Dynamic Trunking Protocol”
Perintah untuk melihat “show int fa0/10 switchport”
Status dari swithport adalah kita harus menentukan dari awal apakah akan menjadi
access atau trunk, Tetapi apabila belum pasti mau jadi access atau trunk kita bias
menggunakan mode dynamic yaitu :
a. Dynamic auto
b. Dynamic desirable
Cara konfigurasi
// tentukan interface yang akan di tentukan mode
switch(config)#int fa0/24
// Konfigurasi static mode access
switch(config-if)#switchport mode access
// Konfigurasi static mode trunk
switch(config-if)#switchport mode trunk
// Konfigurasi mode dynamic auto
switch(config-if)#switchport mode dynamic auto
// Konfigurasi mode dynamic desirable
switch(config-if)#switchport mode dynamic desirable
Perhatikan pada
a. Administrative Mode >> pada saat melakukan input
b. Operation Mode >> hasil dari DTP
10
BANGMAMAN.WEB.ID
Lab. 5 Konfigurasi Vlan pada Switch Cisco
11
BANGMAMAN.WEB.ID
SW1(config)#vlan 20
SW1(config-vlan)#name TI
SW1(config-vlan)#do sh vlan br
Konfigurasi pada mode interface
SW1(config)#
SW1(config)#int fa0/1
SW1(config-if)#int fa0/20
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 30
SW1(config-if)#do sh vlan br
//VLAN 20
SW1(config)#int range fa0/3-fa0/4
SW1(config-if-range)#switchport mode access
SW1(config-if-range)#switchport access vlan 10
12
BANGMAMAN.WEB.ID
Lab. 6 Konfigurasi Trunk
Switch>EN
Switch>ENable
Default TRUNK terdapat pada native vlan 1 untuk menjaga keamanan maka kita
menjadi native vlan
Konfigurasi TRUNK pada switch 1
SW1(config)#vlan 100
SW1(config-vlan)#int fa0/24
SW1(config-if)#switchport mode trunk
SW1(config-if)#switchport trunk native vlan 100
SW1(config-if)#switchport trunk allowed vlan 10,20,100
13
BANGMAMAN.WEB.ID
SW2(config-vlan)#int fa0/24
SW2(config-if)#switchport mode trunk
SW2(config-if)#switchport trunk native vlan 100
SW2(config-if)#switchport trunk allowed vlan 10,20,100
14
BANGMAMAN.WEB.ID
Lab. 7 Konfigurasi VTP (Virtual Trunking Protocol)
Switch#conf t
Switch(config)#vlan 100
Switch(config-vlan)#int fa0/1
Switch(config-if)#switchport mode trunk
Switch(config-if)#switchport native vlan 100
Switch(config-if)#
15
BANGMAMAN.WEB.ID
Konfiguras VTP Transparent
Switch>enable
Switch#conf t
Switch(config)#vlan 100
Switch(config-if)#switchport trunk native vlan 100
Switch(config-if)#vtp mode transparent
Switch(config)#vtp domain bangmaman.web.id
Switch(config)#vtp password 12345
Switch(config)#do sh vlan br
16
BANGMAMAN.WEB.ID
Lab. 8 Router On Stick Dan DHCP Server Pada Router
Switch>enable
Switch#conf t
Switch(config)#hostname SW1
SW1(config)#vlan 10
17
BANGMAMAN.WEB.ID
R1(config)#int fa0/0
R1(config-if)#no shutdown
R1(config-if)#int fa0/0.10
R1(config-subif)#encapsulation dot1q 10
R1(config-subif)#ip address 192.168.100.1 255.255.255.0
R1(config-subif)#no shutdown
R1#conf t
R1(config)#int fa0/0
R1(config-if)#int fa0/0.20
R1(config-subif)#encapsulation dot1q 20
R1(config-subif)#ip address 192.168.200.1 255.255.255.0
R1(config-subif)#no sh
Konfigurasi DHCP-Server
R1>enable
R1#conf t
R1(config)#ip dhcp pool POOL-VLAN10
R1(dhcp-config)#network 192.168.100.0 255.255.255.0
R1(dhcp-config)#default-router 192.168.100.1
R1(dhcp-config)#dns-server 8.8.8.8
R1(dhcp-config)#exit
//ip pengecualian
R1(config)#ip dhcp excluded-address 192.168.100.1 192.168.100.10
R1>enable
R1#conf t
R1(config)#ip dhcp pool POOL-VLAN20
R1(dhcp-config)#network 192.168.200.0 255.255.255.0
R1(dhcp-config)#default-router 192.168.200.1
R1(dhcp-config)#dns-server 8.8.8.8
R1(dhcp-config)#exit
// ip pengecualian
R1(config)#ip dhcp excluded-address 192.168.200.1 192.168.200.10
18
BANGMAMAN.WEB.ID
19
BANGMAMAN.WEB.ID
Lab . 9 Konfigurasi MLS Routing dan DHCP-Server
MLS adalah hardware switch cisco yang support layer 3, MLS mendukung inter-
vlan routing yang terbagi atas :
Switch>enable
Switch#conf t
Switch(config)#hostname MLS
MLS(config)#vlan 10
MLS(config-vlan)#name SI
MLS(config-vlan)#vlan 20
20
BANGMAMAN.WEB.ID
MLS(config-vlan)#name TI
MLS(config-vlan)#exit
//Konfigurasi Routing
LS(config)#ip routing
MLS(config)#int vlan 10
MLS(config-if)#exit
// Konfigurasi DHCP-Server
MLS(dhcp-config)#default-router 192.168.100.1
MLS(dhcp-config)#
MLS(config)#vlan 30
MLS(config-vlan)#name MI
// Mengganti mode access
MLS(config-vlan)#int fa0/20
MLS(config-if)#switchport mode access
MLS(config-if)#switchport access vlan 30
22
BANGMAMAN.WEB.ID
Lab. 10 Konfigurasi Port Security
Untuk menentukan perangkat apa saja yang boleh dipasang pada switch, intinya
adalah untuk keamanan.
Switch(config)#int fa0/1
Switch(config-if)#switchport mode access
Switch(config-if)#int fa0/2
Switch(config-if)#switchport access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation shutdown
24
BANGMAMAN.WEB.ID
Lab. 11 Spanning Tree Protocol
10 Mbps 100
100 Mbps 19
1 Gbs 4
25
BANGMAMAN.WEB.ID
Lab. 12 Spanning Tree Portfast
Bila kita colokkan kabelke switch maka biasa membutuhkan waktu agak lama
portnya dari warna orange menjadi hijau. Total waktu yang dibutuhkan kira-kira 50
detik
Bloking ------------- > Listening --------------> Learning --------- > Forwarding
26
BANGMAMAN.WEB.ID
Lab. 13 Konfigurasi Ether-Channel
Pada switch bila koneksikan beberapa kabel, maka akan tercipta mekanisme
spanning tree protocol dan tidak semua link akan mengirim data dikarenakan satu
port dalam posisi bloking. Untuk itu kita harus menggunakan ether channel yakni
seolah-oleh membudle menjadi 1 buah link
Ada 3 type ether channel
27
BANGMAMAN.WEB.ID
Konfiurasi LACP
// Mode yang diperbolehkan active-active atau active-pasive tidak boleh
passive-pasive
Switch>enable
Switch#conf t
Switch(config)#hostname SW1
SW1(config)#int ra fa0/1-03
SW1(config-if-range)#int ra fa0/1-3
SW1(config-if-range)#channel-group 1 mode Active
SW1(config-if-range)#int port-channel 1
Switch>enable
Switch#conf t
Sw2(config)#hostname SW2
28
BANGMAMAN.WEB.ID
SW2(config-if)#do sh etherchannelsum
------+-------------+-----------+----------------------------------------------
Konfigurasi PAGP
Switch>
Switch>en
Switch>enable
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#host
Switch(config)#hostname SW2
SW2(config)#int range fa0/1-3
SW2(config-if-range)#channel-g
SW2(config-if-range)#channel-group 1mode de
SW2(config-if-range)#channel-group 1 mode des
SW2(config-if-range)#channel-group 1 mode desirable
SW2(config-if-range)#
Creating a port-channel interface Port-channel 1
29
BANGMAMAN.WEB.ID
SW2(config-if-range)#
%LINK-5-CHANGED: Interface Port-channel 1, changed state to up
SW2(config-if-range)#
SW2(config-if-range)#int port-channel 1
SW2(config-if)#swi
SW2(config-if)#switchport mo
SW2(config-if)#switchport mode tr
SW2(config-if)#switchport mode trunk
SW2(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface Port-channel 1, changed
state to down
SW2(config-if)#
SW2(config-if)#
SW2(config-if)#exit
SW2(config)#do sh eth sum
SW2(config)#do sh eth sum
Flags: D - down P - in port-channel
I - stand-alone s - suspended
H - Hot-standby (LACP only)
30
BANGMAMAN.WEB.ID
R - Layer3 S - Layer2
U - in use f - failed to allocate aggregator
u - unsuitable for bundling
w - waiting to be aggregated
d - default port
Group: 1
----------
Port-channels in the group:
---------------------------
Port-channel: Po1
------------
31
BANGMAMAN.WEB.ID
0 00 Fa0/1 Desirable-Sl 0
0 00 Fa0/3 Desirable-Sl 0
0 00 Fa0/2 Desirable-Sl 0
Time since last port bundled: 00d:00h:01m:02s Fa0/2
SW2(config)#
KOnfiguras L3 On
Switch>enable
Switch#conf t
Switch(config)#hostname MLS1
MLS1(config-if-range)#int port-channel 1
MLS1(config-if)#no switchport
MLS1(config-if)#ip address 10.10.10.1 255.255.255.0
Switch>enable
Switch#conf t
Switch(config)#hostname MLS2
MLS2(config)#int range fa0/1-3
MLS2(config-if-range)#channel-gr
MLS2(config-if-range)#channel-group 1 mode on
MLS2(config-if-range)#int port-channe 1
MLS2(config-if)#no switchport
MLS2(config-if)#ip address 10.10.10.2 255.255.255.0
32
BANGMAMAN.WEB.ID
33