Sebelum memulai praktik, pastikan Anda telah memahami konsep dasar pada materi kelas Cisco Networking di infokoding.

BAB 3

Konfigurasi Hostname dan Password Cisco

Amankan perangkat Cisco Anda dengan mengkonfigurasi hostname yang deskriptif, enable secret, password line console dan VTY, enkripsi password, serta banner MOTD.

Ringkasan Eksekutif (TL;DR)

  • Hostname: hostname [nama] — identitas perangkat di prompt CLI.
  • Enable Secret: Password terenkripsi MD5 untuk Privileged Mode. Selalu gunakan ini, bukan enable password.
  • Console Password: line console 0password [pw]login
  • VTY Password: line vty 0 4password [pw]login
  • Enkripsi semua password: service password-encryption
  • Banner MOTD: banner motd # [pesan] #

Setelah memahami navigasi CLI, langkah pertama yang wajib dilakukan saat menerima perangkat Cisco baru adalah mengidentifikasi dan mengamankannya. Bab ini mencakup konfigurasi dasar keamanan yang harus ada di setiap perangkat Cisco di jaringan produksi.

1. Mengatur Hostname

Hostname adalah nama identitas perangkat yang muncul sebagai prompt CLI. Sangat penting saat mengelola banyak perangkat sekaligus agar tidak salah konfigurasi.

Router> enable
Router# configure terminal
Router(config)# hostname R1-CORE-JKT
R1-CORE-JKT(config)#
! Perhatikan: prompt langsung berubah menjadi nama hostname baru
Konvensi Penamaan

Gunakan nama deskriptif: R1-CORE-JKT (Router 1, Core, Jakarta), SW-ACCESS-LANTAI3, atau FW-EDGE-01. Nama yang baik mempercepat troubleshooting secara dramatis.

2. Mengamankan Privileged Exec Mode

Perintah Enkripsi Rekomendasi
enable password [pw] Plaintext (tidak aman) Jangan digunakan
enable secret [pw] MD5 Hash (aman) Selalu gunakan ini
R1(config)# enable secret Adm1n@Cisco2026!

3. Mengamankan Akses Console

R1(config)# line console 0
R1(config-line)# password C0nsol3Pass!
R1(config-line)# login
R1(config-line)# exec-timeout 5 0
! exec-timeout 5 0 = auto-logout setelah 5 menit tidak aktif
R1(config-line)# exit

4. Mengamankan Akses Remote (VTY)

R1(config)# line vty 0 4
R1(config-line)# password VtyP@ss2026!
R1(config-line)# login
R1(config-line)# exec-timeout 10 0
R1(config-line)# transport input ssh
! transport input ssh = hanya izinkan SSH, tolak Telnet (lebih aman)
R1(config-line)# exit
Telnet vs SSH

Telnet mengirimkan data termasuk password dalam bentuk plaintext yang bisa disadap. Di jaringan produksi, selalu gunakan SSH yang mengenkripsi seluruh sesi komunikasi.

5. Enkripsi Semua Password

R1(config)# service password-encryption

! Verifikasi - password sekarang terenkripsi (tipe 7)
R1# show running-config
...
line console 0
 password 7 0822455D0A16
 login
line vty 0 4
 password 7 14141B180F0B
 login

6. Banner MOTD

R1(config)# banner motd #
==========================================================
   PERINGATAN: Sistem Ini Hanya untuk Pengguna Terotorisasi
   Akses tanpa izin merupakan pelanggaran hukum.
   Semua aktivitas dimonitor dan dicatat.
   PT. InfoKoding Indonesia - NOC Team
==========================================================
#

7. Konfigurasi Lengkap

Router> enable
Router# configure terminal
Router(config)# hostname R1-CORE-JKT
R1-CORE-JKT(config)# enable secret Adm1n@Cisco2026!
R1-CORE-JKT(config)# service password-encryption
R1-CORE-JKT(config)# banner motd # Authorized Access Only! #
R1-CORE-JKT(config)# line console 0
R1-CORE-JKT(config-line)# password C0nsol3!
R1-CORE-JKT(config-line)# login
R1-CORE-JKT(config-line)# exec-timeout 5 0
R1-CORE-JKT(config-line)# exit
R1-CORE-JKT(config)# line vty 0 4
R1-CORE-JKT(config-line)# password VtyS3cur3!
R1-CORE-JKT(config-line)# login
R1-CORE-JKT(config-line)# transport input ssh
R1-CORE-JKT(config-line)# exec-timeout 10 0
R1-CORE-JKT(config-line)# exit
R1-CORE-JKT(config)# end
R1-CORE-JKT# wr

Perangkat Cisco Anda kini memiliki lapisan keamanan dasar yang solid. Selanjutnya, kita akan mengkonfigurasi interface dan alamat IP agar router dapat berkomunikasi dengan jaringan.