Mengaktifkan Akses Router Melalui Remote Menggunakan Transport Protokol SSH

Pada Router Cisco, untuk memanage/menkonfigurasi router melalui remote maka terlebih dahulu kita harus mengaktifkan line akses terminal. Transport Protokol yang digunakan biasanya Telnet dan SSH. Agar akses yang dibuka untuk bisa meremote router lebih aman, biasanya kita menggunakan SSH sebagai Transport Protokolnya. Sebelum kita mengaktifkan SSH ini maka terlebih dahulu kita memastikan bahwa image IOS yang digunakan pada router sudah support IPSec, karena jika IOS nya tidak support IPSec Transport Protokol SSH ini tidak bisa digunakan.

Langkah-langkah Konfigurasi untuk mengaktifkan SSH ini adalah sebagai berikut :

  1. Konfigurasi nama router menggunakan command hostname.
  2. Konfigurasi domain yang digunakan router dengan menggunakan command ip domain-name.
  3. Membuat RSA encryption keys dengan menggunakan command crypto key generate rsa. Pada saat menggunakan command ini kita akan diminta memberikan nilai besarnya module dengan nilai minumum 1024.
  4. Mengaktifkan Akses SSH dengan menggunakan command ip ssh  dan memberi nilai “timeout value” dan “number of retries”.
  5. Mengkonfigurasi Line terminal agar menggunakan protocol SSH dengan command transport input.

Untuk lebih jelasnya, kita lihat contoh konfigurasi dibawah ini :

Router#config terminal

Enter configuration commands, one per line. End with CNTL/Z.

Router(config)#hostname TEKNONESIA

TEKNONESIA(config)#ip domain-name teknonesia.com

TEKNONESIA (config)#crypto key generate rsa

The name for the keys will be: TEKNONESIA

Choose the size of the key modulus in the range of 360 to 2048 for your

General Purpose Keys. Choosing a key modulus greater than 512 may take

a few minutes.

How many bits in the modulus [512]: 1024

Generating RSA keys …

[OK]

TEKNONESIA(config)#ip ssh time-out 60

TEKNONESIA(config)#ip ssh authentication-retries 2

Agar Otentikasi SSH ini nantinya menggunakan username local, maka terlebih dahulu konfigurasi user yang akan digunakan untuk otentikasi, konfigurasi sudah pernah dibahas pada postingan sebelumnya (Menggunakan Username untuk Otentikasi)

TEKNONESIA(config)#line vty 0 4

TEKNONESIA(config-line)#transport input ssh

TEKNONESIA(config-line)#login local

TEKNONESIA(config-line)#^Z

TEKNONESIA#

Demikian sekilas penjelasan mengenai konfigurasi untukcx mengaktihkan remote akses router cisco menggunakan SSH, semoga bermanfaat bagi anda.

About The Author

Leave a Reply