Amankan perangkat Cisco Anda dengan mengkonfigurasi hostname yang deskriptif, enable secret, password line console dan VTY, enkripsi password, serta banner MOTD.
Daftar Isi
Ringkasan Eksekutif (TL;DR)
- Hostname:
hostname [nama]— identitas perangkat di prompt CLI. - Enable Secret: Password terenkripsi MD5 untuk Privileged Mode. Selalu gunakan ini, bukan
enable password. - Console Password:
line console 0→password [pw]→login - VTY Password:
line vty 0 4→password [pw]→login - Enkripsi semua password:
service password-encryption - Banner MOTD:
banner motd # [pesan] #
Setelah memahami navigasi CLI, langkah pertama yang wajib dilakukan saat menerima perangkat Cisco baru adalah mengidentifikasi dan mengamankannya. Bab ini mencakup konfigurasi dasar keamanan yang harus ada di setiap perangkat Cisco di jaringan produksi.
1. Mengatur Hostname
Hostname adalah nama identitas perangkat yang muncul sebagai prompt CLI. Sangat penting saat mengelola banyak perangkat sekaligus agar tidak salah konfigurasi.
Router> enable
Router# configure terminal
Router(config)# hostname R1-CORE-JKT
R1-CORE-JKT(config)#
! Perhatikan: prompt langsung berubah menjadi nama hostname baru
Gunakan nama deskriptif: R1-CORE-JKT (Router 1, Core, Jakarta), SW-ACCESS-LANTAI3, atau FW-EDGE-01. Nama yang baik mempercepat troubleshooting secara dramatis.
2. Mengamankan Privileged Exec Mode
| Perintah | Enkripsi | Rekomendasi |
|---|---|---|
enable password [pw] |
Plaintext (tidak aman) | Jangan digunakan |
enable secret [pw] |
MD5 Hash (aman) | Selalu gunakan ini |
R1(config)# enable secret Adm1n@Cisco2026!
3. Mengamankan Akses Console
R1(config)# line console 0
R1(config-line)# password C0nsol3Pass!
R1(config-line)# login
R1(config-line)# exec-timeout 5 0
! exec-timeout 5 0 = auto-logout setelah 5 menit tidak aktif
R1(config-line)# exit
4. Mengamankan Akses Remote (VTY)
R1(config)# line vty 0 4
R1(config-line)# password VtyP@ss2026!
R1(config-line)# login
R1(config-line)# exec-timeout 10 0
R1(config-line)# transport input ssh
! transport input ssh = hanya izinkan SSH, tolak Telnet (lebih aman)
R1(config-line)# exit
Telnet mengirimkan data termasuk password dalam bentuk plaintext yang bisa disadap. Di jaringan produksi, selalu gunakan SSH yang mengenkripsi seluruh sesi komunikasi.
5. Enkripsi Semua Password
R1(config)# service password-encryption
! Verifikasi - password sekarang terenkripsi (tipe 7)
R1# show running-config
...
line console 0
password 7 0822455D0A16
login
line vty 0 4
password 7 14141B180F0B
login
6. Banner MOTD
R1(config)# banner motd #
==========================================================
PERINGATAN: Sistem Ini Hanya untuk Pengguna Terotorisasi
Akses tanpa izin merupakan pelanggaran hukum.
Semua aktivitas dimonitor dan dicatat.
PT. InfoKoding Indonesia - NOC Team
==========================================================
#
7. Konfigurasi Lengkap
Router> enable
Router# configure terminal
Router(config)# hostname R1-CORE-JKT
R1-CORE-JKT(config)# enable secret Adm1n@Cisco2026!
R1-CORE-JKT(config)# service password-encryption
R1-CORE-JKT(config)# banner motd # Authorized Access Only! #
R1-CORE-JKT(config)# line console 0
R1-CORE-JKT(config-line)# password C0nsol3!
R1-CORE-JKT(config-line)# login
R1-CORE-JKT(config-line)# exec-timeout 5 0
R1-CORE-JKT(config-line)# exit
R1-CORE-JKT(config)# line vty 0 4
R1-CORE-JKT(config-line)# password VtyS3cur3!
R1-CORE-JKT(config-line)# login
R1-CORE-JKT(config-line)# transport input ssh
R1-CORE-JKT(config-line)# exec-timeout 10 0
R1-CORE-JKT(config-line)# exit
R1-CORE-JKT(config)# end
R1-CORE-JKT# wr
Perangkat Cisco Anda kini memiliki lapisan keamanan dasar yang solid. Selanjutnya, kita akan mengkonfigurasi interface dan alamat IP agar router dapat berkomunikasi dengan jaringan.