DEVICE JUNIPER
(Best Practice)
Perumahan Modernland, Jl. Pulau Putri Raya, Kelapa Indah, Kecamatan Tangerang, Kota
Tangerang, Banten 15118
2016
LAMPIRAN PROPERTI DOKUMEN
Properti Klien
Status Final
ii
iii
BAB I
PENDAHULUAN
Dalam laporan dan dokumentasi ini akan di jelaskan cara setting atau konfigurasi atau kata lain
sebagain best practice untuk memonitori, memanage seluruh perangkat jaringan, router, firewall,
switch dan server yang berada di RSUD Kota Tangerang, dengan tujuan sebagai panduan untuk
menyetting, konfigurasi hingga meremot bagi network administrator / network engineer dengan
flexible dan cepat.
Untuk seorang Network Administrator / Network Engineer untuk mengkonfigurasi & meremot device
membutuhkan sebuah tools atau software yang dapat digunakan untuk mengkonfigurasi perangkat
jaringan, Berikut daftar list tools – tools yang umum di gunakan untuk seorang Network
Administrator / Network Engineer dalam konfigurasi perangkat jaringan :
1. 1 Unit Laptop
2. Kable Console
3. 1 Unit Kable UTP Staright ( Cat5e atau Cat6 )
4. Putty / SecureCRT / Xshell dll
5. Winbox
6. WINSCP
7. TFTP Server
Berikut list berupa icon tools – tools yang telah di sebutkan sebelumnya :
1.
2. +
1
3.
4. atau atau
5.
6.
7.
8.
2
1. Pengaturan Dasar dan Operasional
Switch ini memiliki beberapa fitur konfigurasi interface – Web Interfaces, Console Command Line dan Tool – tool
Remote, untuk dapat mengakses switch ini dapat di akses melalui :
Menghubungkan port console ke laptop atau PC dengan menggunakan RJ-45 ke DB-9 serial port adaptor. Kabel
Ethernet yang memiliki RJ-45 connecter di kedua ujung dan RJ-45 ke DB-9 serial port adaptor yang disertakan
dengan saklar.
Data: 8 bit
Parity: none
3
Stop : 1 bit
4
1) CARA KONFIGURASI ROOT PASSWORD :
CLI :
root@:RE:0% cli
root@> configure
root@> configure
Entering configuration mode
[edit]
root@RSUD-SW1# set system root-authentication plain-text-password
New password: rsudkota1 <-- Sebagai contoh password root-nya
Retype new password: rsudkota1 <-- Sebagai contoh password root-nya
[edit]
root# commit <-- Jangan lupa perintah commit-nya
commit complete
[edit]
root# exit
Exiting configuration mode
CLI :
Hostname
TIME
DATE
1. 2016 = Tahun
2. 12 = Bulan (Desember)
3. 16= Tanggal
4. 13 = Jam 1 Siang
5. 00 = Menit pada waktu
6. 00 = Detik
5
root@RSUD-SW1> configure
Entering configuration mode
[edit]
root# set system host-name RSUD-SW1
[edit]
root# set system time-zone Asia/Jakarta
[edit]
root# commit and-quit
commit complete
Exiting configuration mode
root@RSUD-SW1>
warning: System will be rebooted and may not boot without configuration
Erase all data, including configuration and log files? [yes,no] (yes)
login: root
6
4) Cara konfigurasi Login dan Banner Message :
root@RSUD-SW1> config
Entering configuration mode
[edit]
root@RSUD-SW1# set system login message "-----------------------------------------------\n| WARNING: AKSES ANDA DI T
OLAK! |\n-----------------------------------------------"
[edit]
root@RSUD-SW1# commit and-quit
commit complete
Exiting configuration mode
root@RSUD-SW1> exit
root@RSUD-SW1% exit
logout
-----------------------------------------------
| WARNING: AKSES ANDA DI TOLAK! |
-----------------------------------------------
RSUD-SW1 (ttyd0)
login:
root@R1> configure
Entering configuration mode
[edit]
root@R1# set interfaces ge-0/0/0 description "Link to SW1 Ge-0/0/0"
[edit]
root@R1#
[edit]
root@R1#
[edit]
root@R1# set interfaces ge-0/0/0 link-mode full-duplex
7
Setting R1 dengan interface Ge-0/0/0 MTU menjadi 1522 dan Verifikasi semua konfigurasi yang sudah di ganti
sebelumnya.
[edit]
root@R1# commit and-quit
commit complete
Exiting configuration mode
root@RSUD-SW1> configure
Entering configuration mode
[edit]
root@RSUD-SW1# set interfaces me0 unit 0 family inet address 10.240.255.22/24
[edit]
root@RSUD-SW1# commit and-quit
commit complete
Exiting configuration mode
root@RSUD-SW1>
Untuk Verifikasi :
root@SW1>
8
7) Cara Upgrade Junos Software dan reboot switch :
8) Konfigurasi Web Management acces via Management Ethernet Interface pada RSUD-
SW1 :
root@RSUD-SW1> configure
Entering configuration mode
[edit]
root@RSUD-SW1# set interfaces me0 unit 0 family inet address 172.16.22.121/24
[edit]
root@RSUD-SW1# set system services web-management https interface me0.0
[edit]
root@RSUD-SW1# set system services web-management https system-generated-certificate
[edit]
root@RSUD-SW1# commit and-quit
commit complete
Exiting configuration mode
root@RSUD-SW1>
9
10
9) Cara Backing up dan Restoring Konfigurasi Junos :
Backup konfigurasi existing yang sedang running ke text file supaya dapat di copy dan paster dengan mudah dan
cepat merestore juga.
Contoh :
root@RSUD-SW1>
Backup konfigurasi RSUD-SW1 ke FTP Server dengan ip x.x.x.x dan berikan nama file backupnya contoh
backup.cfg
root@RSUD-SW1> config
Entering configuration mode
[edit]
root@RSUD-SW1# save ftp://john:pass123@172.16.22.25/backup.cfg
ftp://john:pass123@172.16.22.25/config.cfg 100% of 3658 B 1045 kBps
Wrote 139 lines of configuration to 'ftp://john:pass123@172.16.22.25/config.cfg'
[edit]
root@RSUD-SW1#
Cara Restore konfigurasi yang di namai sebelumnya backup.cfg dari FTP server x.x.x.x ke RSUD-SW1
root@RSUD-SW1> config
Entering configuration mode
[edit]
root@RSUD-SW1# load replace ftp://john:pass123@172.16.22.25/backup.cfg
/var/tmp//...transferring.file.........Oy9Tpf/100% of 3658 B 524 kBps
load complete
[edit]
root@RSUD-SW1# commit and-quit
commit complete
Exiting configuration mode
root@RSUD-SW1>
root@RSUD-SW1> configure
Entering configuration mode
[edit]
root@RSUD-SW1# set interfaces Ge-0/0/12 unit 0 family ethernet-switching port-mode trunk vlan members all
[edit]
root@RSUD-SW1#
12
11) Konfigurasi LACP Aggregate Ethernet Interfaces :
root@RSUD-SW1> configure
Entering configuration mode
[edit]
root@RSUD-SW1# set chassis aggregated-device ethernet device-count 15
root@RSUD-SW1# set interfaces ae0 aggregated-ether-options lacp active
root@RSUD-SW1# set interfaces ae0 description "*** LAG from SWCORE1 to SWDIST1 1st Floor ***"
root@RSUD-SW1# set interfaces ae0 aggregated-ether-options lacp periodic fast
[edit]
root@RSUD-SW1#
root@RSUD-SW1> configure
Entering configuration mode
[edit]
root@RSUD-SW1# set system services dhcp pool 192.168.2.0/24 address-range low 192.168.2.2 high 192.168.2.2
54
root@RSUD-SW1# set system services dhcp pool 192.168.2.0/24 default-lease-time 1209600 maximum-lease-tim
e 2419200
root@RSUD-SW1# set services dhcp pool 192.168.2.0/24 domain-search rsud.tangerangkota.go.id
root@RSUD-SW1# set system services dhcp pool 192.168.2.0/24 domain-search IT-RSUDlab.net
root@RSUD-SW1# set system services dhcp pool 192.168.2.0/24 name-server 192.168.10.2
root@RSUD-SW1# set system services dhcp pool 192.168.2.0/24 option 32 ip-address 192.168.2.33
root@RSUD-SW1# set system services dhcp static-binding 01:03:05:07:09:0B fixed-address 192.168.2.50
[edit]
root@RSUD-SW1#
root@RSUD-SW1> configure
Entering configuration mode
[edit]
root@RSUD-SW1# set forwarding-options helpers bootp server 192.168.190.7 IP Gateway-nya
root@RSUD-SW1# set forwarding-options helpers bootp interface vlan.2 Assign ke VLAN Interface-nya
root@RSUD-SW1>
13
14) Cara konfigurasi DHCP Forwarding
root@RSUD-SW1> configure
Entering configuration mode
[edit]
root@RSUD-SW1# set forwarding-options helpers bootp server <DHCP_SERVER_IP>
root@RSUD-SW1# set forwarding-options helpers bootp interface vlan.<VLAN_ID>
root@RSUD-SW1# commit and-quit
commit complete
Exiting configuration mode
root@RSUD-SW1>
root@RSUD-SW1> configure
Entering configuration mode
[edit]
root@RSUD-SW1# set snmp name “Router1” description “Router1”
root@RSUD-SW1# set location “Ruang_Server” contact “rsud@tangerangkota.go.id”
root@RSUD-SW1# set snmp community junos authorization read-only
root@RSUD-SW1# set snmp client-list list0 192.168.100.0/24
root@RSUD-SW1# commit and-quit
commit complete
Exiting configuration mode
root@RSUD-SW1>
14
2.1 Perintah Dasar Konfigurasi L3
1) Konfigurasi VLAN’s dan Layer 3 VLAN Interfaces ( RVI / Routing VLAN Inteface ) :
Cara membuat VLAN dengan nama sales dengan VLAN ID 10 dan kemudian assing L3 VLAN Interface dengan IP
Address 192.168.10.1/24 :
root@RSUD-SW1> configure
Entering configuration mode
[edit]
root@RSUD-SW1# set vlans Sales vlan-id 10
[edit]
root@RSUD-SW1# set interfaces vlan unit 10 family inet address 192.168.10.1/24
[edit]
root@RSUD-SW1# set vlans Sales l3-interface vlan.10
[edit]
root@RSUD-SW1#
Membuat VLAN dengan nama Marketing dengan VLAN ID 11 dan assing ke L3 VLAN Interface dengan IP Address
192.168.11.1/24
[edit]
root@RSUD-SW1# set interfaces vlan unit 11 family inet address 192.168.11.1/24
[edit]
root@RSUD-SW1# set vlans Marketing l3-interface vlan.11
[edit]
Assign ke Physical Interface Ge-0/0/0 untuk Sales VLAN dan Ge-0/0/1 ke Marketing VLAN
15
[edit]
root@RSUD-SW1# set interfaces ge-0/0/1.0 family ethernet-switching vlan members Marketing
[edit]
root@RSUD-SW1# commit and-quit
commit complete
Exiting configuration mode
root@RSUD-SW1>
root@RSUD-SW1> configure
Entering configuration mode
[edit]
root@RSUD-SW1# set routing-options static route 0.0.0.0/0 next-hop x.x.x.x Next Hop IP -nya
[edit]
root@RSUD-SW1# show routing-options
static {
route 0.0.0.0/0 next-hop x.x.x.x;
}
[edit]
16
root@RSUD-SW1# commit and-quit
commit complete
Exiting configuration mode
root@RSUD-SW1>
Konfigurasi :
set policy-options policy-statement <ROUTING-POLICY> term <TERM-NAME> from protocol [direct rip]
show route
If the router-id is not specified, the first up interface IP address is used (usually the loopback interface)
Verifikasi :
17
show ospf overview
RINGKASAN
root@% cli
root> configure
3. Mengubah hostname
em0 = interfaces
18
7. Setting waktu
load factory-default
commit check
commit at 23:00
root# set system login user lab class super-user authentication plain-text-password
19
root# rollback 1
– Configuration mode
– Operational mode
Adapun tambahan beberapa CLI dari Router Juniper adalah sebagai berikut:
user@host> configure
[edit]
user@host# ?
Possible completions:
20
insert ----------------------->Masukkan elemen data terstruktur baru
21