Pada Router Cisco, untuk memanage/menkonfigurasi router melalui remote maka terlebih dahulu kita harus mengaktifkan line akses terminal. Transport Protokol yang digunakan biasanya Telnet dan SSH. Agar akses yang dibuka untuk bisa meremote router lebih aman, biasanya kita menggunakan SSH sebagai Transport Protokolnya. Sebelum kita mengaktifkan SSH ini maka terlebih dahulu kita memastikan bahwa image IOS yang digunakan pada router sudah support IPSec, karena jika IOS nya tidak support IPSec Transport Protokol SSH ini tidak bisa digunakan.
Langkah-langkah Konfigurasi untuk mengaktifkan SSH ini adalah sebagai berikut :
- Konfigurasi nama router menggunakan command hostname.
- Konfigurasi domain yang digunakan router dengan menggunakan command ip domain-name.
- Membuat RSA encryption keys dengan menggunakan command crypto key generate rsa. Pada saat menggunakan command ini kita akan diminta memberikan nilai besarnya module dengan nilai minumum 1024.
- Mengaktifkan Akses SSH dengan menggunakan command ip ssh dan memberi nilai “timeout value” dan “number of retries”.
- Mengkonfigurasi Line terminal agar menggunakan protocol SSH dengan command transport input.
Untuk lebih jelasnya, kita lihat contoh konfigurasi dibawah ini :
Router#config terminal
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#hostname TEKNONESIA
TEKNONESIA(config)#ip domain-name teknonesia.com
TEKNONESIA (config)#crypto key generate rsa
The name for the keys will be: TEKNONESIA
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [512]: 1024
Generating RSA keys …
[OK]
TEKNONESIA(config)#ip ssh time-out 60
TEKNONESIA(config)#ip ssh authentication-retries 2
Agar Otentikasi SSH ini nantinya menggunakan username local, maka terlebih dahulu konfigurasi user yang akan digunakan untuk otentikasi, konfigurasi sudah pernah dibahas pada postingan sebelumnya (Menggunakan Username untuk Otentikasi)
TEKNONESIA(config)#line vty 0 4
TEKNONESIA(config-line)#transport input ssh
TEKNONESIA(config-line)#login local
TEKNONESIA(config-line)#^Z
TEKNONESIA#
Demikian sekilas penjelasan mengenai konfigurasi untukcx mengaktihkan remote akses router cisco menggunakan SSH, semoga bermanfaat bagi anda.
:2thumbup