Senin, 14 September 2015

Study Lab 1-3 : Identifikasi Cisco Router and Switch IOS







Study Lab 1-3 : Identifikasi Cisco Router and Switch IOS

Pada lab ini kita akan mengidentifikasi Cisco Internetwork Operating System (Cisco IOS), mengetahui Cisco IOS "Version" dan "Feature Sets" yang berjalan di sebuah device router anda sangatlah penting untuk perencanaan dan penggunaan fitur yang nanti anda diperlukan.
"Feature Sets" di Cisco seperti pemahaman kita mengenai distribusi pada windows, ada Home Basic, Home Edition, Home Premium, hingga Ultimate - Enterprise, nah di Cisco IOS dikenal dengan nama "Feature Sets". Masing-masing Feature Set mempunyai harga yang berbeda-beda. Beberapa Feature Sets mengandung kesamaan dengan Feature Sets yang lain. Dan kita akan mempelajari kesamaanya nanti pada lab selanjutnya.

Tujuan Lab ini adalah : Mengindentifikasi "Version" dan "Feature Sets" Pada Device Cisco Yang Sedang Berjalan/Running

Cara Identifikasi Version dan Feature Sets Cisco IOS ada dua cara:
a. Memeriksa pada saat device Router/Switch sedang boot Process sebelum kita menekan "n" pada (System Configuration Dialog). Gambar Version dan Feature Sets seperti ini:
Cisco IOS ini menggunakan IOS Version 12.3 (25) Hardware Series 3600.

b. Mengecek via Command Line di Privileged mode (Router#) dengan perintah:
Router#show version

: Ini adalah nama image file yang sedang berjalan di device kita. Nama image file ini sangat membantu kita untuk mengidentifikasi Version dan Feature Set Cisco IOS.


Dibawah ini merupakan table secara umum sebelum berdirinya nama image file yang telah terkompresi menjadi image file seperti diatas.

Image Letter
Feature Sets
I
IP
Y
IP on 1700 Series Platforms
S
IP Plus
S6
IP Plus – No ATM
S7
IP Plus – No Voice
J
Enterprise
O
IOS Firewall/Intrusion Detection
K
Cryptorgaphy/IPSEC/SSH
K8
56Bit DES Encryption (Weak Cryptography)
K9
3DES/AES Encryption (Strong Cryptography)
X
H323
G
Services Selection Gateway (SSG)
C
Remote Access Server or Packet Data Serving Node (PDSN)
B
Apple Talk
N
Novel IP/IPX
V
Vox
R
IBM
U
Unlawful Intercept
P
Service Provider
Telco
Telecommunications Feature Set
Boot
Boot Image (Used on high end routers/switches)

Sebagai contoh : flash:c3620-ik9o3s7-mz.123-25.bin
Sekarang kita coba identifikasi Feature Set nya:
(i = IP) (k9=Encryption "Strong Cryptography") (o3 = IOS Firewall/Intrusion Detection) (s7 = IP Plus – No Voice)

Memory Location dan Compression Format
Image Letter
IOS Boot Location
f
The image executes from Flash memory.
m
The image executes from RAM.
r
The image executes from ROM
l
The image is relocatable.
z
The image is compressed using ZIP format.
x
The image is compressed using MZIP format.
w
The image is compressed using STAC format.

Contoh diatas jika diidentifikasi ialah dieksekusi menggunakan RAM dan diformat menggunakan ZIP format.

// Sejak tahun 2006, Cisco memperkenalkan penamaan konvensi Feature Set baru. Penamaan konvensi baru ini dimulai pada versi 12.3 dan telah diimplementasi (Feature Set) pada versi 12.4.

Bagan penamaan konvensi baru Feature Set Router Cisco IOS, dimulai pada image IOS versi 12.3T dan versi setelahnya:
Tabel penamaan konvensi Feature Set Router Cisco IOS baru:
Feature Set
Description
Base
Entry level image (IP Base, Enterprise Base)
Services
addition of IP Telephony Service, MPLS, Voice over IP, Voice over Frame Relay and ATM (Included in SP Services, Enterprise Services)
Advanced
Addition of VPN, Cisco IOS Firewall, 3DES encryption, SSH, Cisco IOS IPSec and Intrusion Detection Systems (IDS) (Advanced Security, Advanced IP Services)
Enterprise
Addition of multi-protocols, including IBM, IPX, AppleTalk (Enterprise Base, Enterprise Services)

Selain Router, Switch juga mempunyai penamaan konvensi Feature Sets baru, penamaanya tidak jauh berbeda (hampir sama) dengan Router, berikut bagan untuk penamaan konvensi Feature Set Switch:
Feature Set Router maupun Switch Cisco IOS baru:
Router
c2800nm-adventerprisek9-mz.124-21.bin  
c2800nm-ipbase-mz.124-21.bin

Switch
c3750-advipservicesk9-mz.122-44.SE.bin  
c3750-ipservicesk9-mz.122-44.SE.bin  
c3750-ipbase-mz.122-44.SE.bin

Deskripsi:

1). IP Base : Dikenal sebagai Standard Multilayer Image (SMI) dari Cisco Catalyst 3550 Series Switches dibekali dengan : Advanced Quality of Service, Rate Limiting, ACL's, dan Basic Static dan fungsi routing RIP.

2). IP Services : Dikenal sebagai Enhanced Multilayer Image (EMI) di Cisco Catalyst 3550 Series Switches memiliki fitur yang lebih kaya dan bisa dibilang se-kelas Enterprise fungsi routingnya, memiliki hardware-base IP Unicast dan IP Multicast routing serta Policy Base Routing (PBR).

3). Advanced IP Services :  Tidak tersedia pra-instalasi licency. Baru tersedia setelah upgrade licency. Jenis ini mempunyai fitur IPv6 Routing dan IPv6 ACL's.

4). Enterprise Services & Advanced Enterprise Services : adalah "cream of the crop". File imagesnya mencakup kesemua fitur yang tersedia untuk platform, juga licency nya yang paling mahal dibanding yang lain. Licency ini hanya didukung pada sebagian swich modular, seperti: Catalyst 4500, 4900, 6500, dsb.

Berikut contoh Switch yang bisa anda beli yang licency nya sudah terbundle bersama platform:
>C3560-24PS-S = Cisco 3560 Series 24 Ports PoE with Standard Image (IP Base)
>C3750-48TS-E = Cisco 3750 Series 48 Port Non-PoE with Enhanced Image (IP Services)

NB: Cisco Catalyst 2960 Series mempunyai model licency yang berbeda, oleh karena itu switch ini menjadi ketetapan OSI Layer 2. Switch Catalyst seri 2960  hampir mirip Swich Catalyst seri 2950 mempunyai fitur yang terpisah antara Standard Image dan Enhanced Image dan sekarang telah mempunyai penamaan baru yaitu LAN LITE dan LAN BASE. Fitur baru ini mempunyai perbedaan yang drastis termasuk QoS, Ethernet Gigabyte Support, RPS, Rapid Spanning Tree, Link State Tracking, perangkat tambahan 802.1x, DHCP Snooping, dan banyak lagi fitur-fiturnya, silahkan kunjungi di website Cisco untuk mencari rincian penjelasanya.

Cisco IOS Version 15.0 dirilis tahun 2009 dengan mainline baru, kita akan melihat penggunaan image Universal nya. Feature Set nya tidak berubah tetapi sekarang menggunakan Image Universal baru. Image Feature Set harus dilicency menggunakan licency yang tersimpan di NVRAM. Setelah boot IOS, device akan membaca licency ini dan mengaktifkan fitur-fitur yang telah ditentukan dalam izin-izin yang mana sesuai licency yang anda beli.

Setiap licency Cisco satu pasang / sesuai dengan nomor Seri Platform, jadi licency nya tidak akan swapable. Itulah security licency Cisco memang sudah tidak diragukan lagi.

Cisco juga menggunakan teknologi ini 3560E dan 3750E Switches. Contoh IOS Images nya seperti:
>c3560e-universalk9-mz.122-50.SE2.bin  
>c3750e-universalk9-mz.122-50.SE2.bin  
>c3900-universalk9-mz.150-1M.bin



Load disqus comments

0 komentar

Comments
0 Comments