Study Lab 1-3 : Identifikasi Cisco Router and Switch IOS
Pada lab ini kita akan mengidentifikasi Cisco Internetwork Operating System (Cisco IOS), mengetahui Cisco IOS "Version" dan "Feature Sets" yang berjalan di sebuah device router anda sangatlah penting untuk perencanaan dan penggunaan fitur yang nanti anda diperlukan.
"Feature Sets" di Cisco seperti pemahaman kita mengenai distribusi pada windows, ada Home Basic, Home Edition, Home Premium, hingga Ultimate - Enterprise, nah di Cisco IOS dikenal dengan nama "Feature Sets". Masing-masing Feature Set mempunyai harga yang berbeda-beda. Beberapa Feature Sets mengandung kesamaan dengan Feature Sets yang lain. Dan kita akan mempelajari kesamaanya nanti pada lab selanjutnya.
Tujuan Lab ini adalah : Mengindentifikasi "Version" dan "Feature Sets" Pada Device Cisco Yang Sedang Berjalan/Running.
Cara Identifikasi Version dan Feature Sets Cisco IOS ada dua cara:
a. Memeriksa pada saat device Router/Switch sedang boot Process sebelum kita menekan "n" pada (System Configuration Dialog). Gambar Version dan Feature Sets seperti ini:
Cisco IOS ini menggunakan IOS Version 12.3 (25) Hardware Series 3600.
b. Mengecek via Command Line di Privileged mode (Router#) dengan perintah:
Router#show version
: Ini adalah nama image file yang sedang berjalan di device kita. Nama image file ini sangat membantu kita untuk mengidentifikasi Version dan Feature Set Cisco IOS.
Dibawah ini merupakan table secara umum sebelum berdirinya nama image file yang telah terkompresi menjadi image file seperti diatas.
Dibawah ini merupakan table secara umum sebelum berdirinya nama image file yang telah terkompresi menjadi image file seperti diatas.
Image Letter | Feature Sets |
I | IP |
Y | IP on 1700 Series Platforms |
S | IP Plus |
S6 | IP Plus – No ATM |
S7 | IP Plus – No Voice |
J | Enterprise |
O | IOS Firewall/Intrusion Detection |
K | Cryptorgaphy/IPSEC/SSH |
K8 | 56Bit DES Encryption (Weak Cryptography) |
K9 | 3DES/AES Encryption (Strong Cryptography) |
X | H323 |
G | Services Selection Gateway (SSG) |
C | Remote Access Server or Packet Data Serving Node (PDSN) |
B | Apple Talk |
N | Novel IP/IPX |
V | Vox |
R | IBM |
U | Unlawful Intercept |
P | Service Provider |
Telco | Telecommunications Feature Set |
Boot | Boot Image (Used on high end routers/switches) |
Sebagai contoh : flash:c3620-ik9o3s7-mz.123-25.bin
Sekarang kita coba identifikasi Feature Set nya:
(i = IP) (k9=Encryption "Strong Cryptography") (o3 = IOS Firewall/Intrusion Detection) (s7 = IP Plus – No Voice)
Memory Location dan Compression Format
Image Letter | IOS Boot Location |
f | The image executes from Flash memory. |
m | The image executes from RAM. |
r | The image executes from ROM |
l | The image is relocatable. |
z | The image is compressed using ZIP format. |
x | The image is compressed using MZIP format. |
w | The image is compressed using STAC format. |
Contoh diatas jika diidentifikasi ialah dieksekusi menggunakan RAM dan diformat menggunakan ZIP format.
// Sejak tahun 2006, Cisco memperkenalkan penamaan konvensi Feature Set baru. Penamaan konvensi baru ini dimulai pada versi 12.3 dan telah diimplementasi (Feature Set) pada versi 12.4.
Bagan penamaan konvensi baru Feature Set Router Cisco IOS, dimulai pada image IOS versi 12.3T dan versi setelahnya:
Tabel penamaan konvensi Feature Set Router Cisco IOS baru:
Selain Router, Switch juga mempunyai penamaan konvensi Feature Sets baru, penamaanya tidak jauh berbeda (hampir sama) dengan Router, berikut bagan untuk penamaan konvensi Feature Set Switch:
Feature Set Router maupun Switch Cisco IOS baru:
Router
c2800nm-adventerprisek9-mz.124-21.bin
c2800nm-ipbase-mz.124-21.bin
Switch
c3750-advipservicesk9-mz.122-44.SE.bin
c3750-ipservicesk9-mz.122-44.SE.bin
c3750-ipbase-mz.122-44.SE.bin
Deskripsi:
1). IP Base : Dikenal sebagai Standard Multilayer Image (SMI) dari Cisco Catalyst 3550 Series Switches dibekali dengan : Advanced Quality of Service, Rate Limiting, ACL's, dan Basic Static dan fungsi routing RIP.
2). IP Services : Dikenal sebagai Enhanced Multilayer Image (EMI) di Cisco Catalyst 3550 Series Switches memiliki fitur yang lebih kaya dan bisa dibilang se-kelas Enterprise fungsi routingnya, memiliki hardware-base IP Unicast dan IP Multicast routing serta Policy Base Routing (PBR).
3). Advanced IP Services : Tidak tersedia pra-instalasi licency. Baru tersedia setelah upgrade licency. Jenis ini mempunyai fitur IPv6 Routing dan IPv6 ACL's.
4). Enterprise Services & Advanced Enterprise Services : adalah "cream of the crop". File imagesnya mencakup kesemua fitur yang tersedia untuk platform, juga licency nya yang paling mahal dibanding yang lain. Licency ini hanya didukung pada sebagian swich modular, seperti: Catalyst 4500, 4900, 6500, dsb.
Berikut contoh Switch yang bisa anda beli yang licency nya sudah terbundle bersama platform:
>C3560-24PS-S = Cisco 3560 Series 24 Ports PoE with Standard Image (IP Base)
>C3750-48TS-E = Cisco 3750 Series 48 Port Non-PoE with Enhanced Image (IP Services)
NB: Cisco Catalyst 2960 Series mempunyai model licency yang berbeda, oleh karena itu switch ini menjadi ketetapan OSI Layer 2. Switch Catalyst seri 2960 hampir mirip Swich Catalyst seri 2950 mempunyai fitur yang terpisah antara Standard Image dan Enhanced Image dan sekarang telah mempunyai penamaan baru yaitu LAN LITE dan LAN BASE. Fitur baru ini mempunyai perbedaan yang drastis termasuk QoS, Ethernet Gigabyte Support, RPS, Rapid Spanning Tree, Link State Tracking, perangkat tambahan 802.1x, DHCP Snooping, dan banyak lagi fitur-fiturnya, silahkan kunjungi di website Cisco untuk mencari rincian penjelasanya.
Cisco IOS Version 15.0 dirilis tahun 2009 dengan mainline baru, kita akan melihat penggunaan image Universal nya. Feature Set nya tidak berubah tetapi sekarang menggunakan Image Universal baru. Image Feature Set harus dilicency menggunakan licency yang tersimpan di NVRAM. Setelah boot IOS, device akan membaca licency ini dan mengaktifkan fitur-fitur yang telah ditentukan dalam izin-izin yang mana sesuai licency yang anda beli.
Setiap licency Cisco satu pasang / sesuai dengan nomor Seri Platform, jadi licency nya tidak akan swapable. Itulah security licency Cisco memang sudah tidak diragukan lagi.
Feature Set | Description |
Base | Entry level image (IP Base, Enterprise Base) |
Services | addition of IP Telephony Service, MPLS, Voice over IP, Voice over Frame Relay and ATM (Included in SP Services, Enterprise Services) |
Advanced | Addition of VPN, Cisco IOS Firewall, 3DES encryption, SSH, Cisco IOS IPSec and Intrusion Detection Systems (IDS) (Advanced Security, Advanced IP Services) |
Enterprise | Addition of multi-protocols, including IBM, IPX, AppleTalk (Enterprise Base, Enterprise Services) |
Selain Router, Switch juga mempunyai penamaan konvensi Feature Sets baru, penamaanya tidak jauh berbeda (hampir sama) dengan Router, berikut bagan untuk penamaan konvensi Feature Set Switch:
Feature Set Router maupun Switch Cisco IOS baru:
Router
c2800nm-adventerprisek9-mz.124-21.bin
c2800nm-ipbase-mz.124-21.bin
Switch
c3750-advipservicesk9-mz.122-44.SE.bin
c3750-ipservicesk9-mz.122-44.SE.bin
c3750-ipbase-mz.122-44.SE.bin
Deskripsi:
1). IP Base : Dikenal sebagai Standard Multilayer Image (SMI) dari Cisco Catalyst 3550 Series Switches dibekali dengan : Advanced Quality of Service, Rate Limiting, ACL's, dan Basic Static dan fungsi routing RIP.
2). IP Services : Dikenal sebagai Enhanced Multilayer Image (EMI) di Cisco Catalyst 3550 Series Switches memiliki fitur yang lebih kaya dan bisa dibilang se-kelas Enterprise fungsi routingnya, memiliki hardware-base IP Unicast dan IP Multicast routing serta Policy Base Routing (PBR).
3). Advanced IP Services : Tidak tersedia pra-instalasi licency. Baru tersedia setelah upgrade licency. Jenis ini mempunyai fitur IPv6 Routing dan IPv6 ACL's.
4). Enterprise Services & Advanced Enterprise Services : adalah "cream of the crop". File imagesnya mencakup kesemua fitur yang tersedia untuk platform, juga licency nya yang paling mahal dibanding yang lain. Licency ini hanya didukung pada sebagian swich modular, seperti: Catalyst 4500, 4900, 6500, dsb.
Berikut contoh Switch yang bisa anda beli yang licency nya sudah terbundle bersama platform:
>C3560-24PS-S = Cisco 3560 Series 24 Ports PoE with Standard Image (IP Base)
>C3750-48TS-E = Cisco 3750 Series 48 Port Non-PoE with Enhanced Image (IP Services)
NB: Cisco Catalyst 2960 Series mempunyai model licency yang berbeda, oleh karena itu switch ini menjadi ketetapan OSI Layer 2. Switch Catalyst seri 2960 hampir mirip Swich Catalyst seri 2950 mempunyai fitur yang terpisah antara Standard Image dan Enhanced Image dan sekarang telah mempunyai penamaan baru yaitu LAN LITE dan LAN BASE. Fitur baru ini mempunyai perbedaan yang drastis termasuk QoS, Ethernet Gigabyte Support, RPS, Rapid Spanning Tree, Link State Tracking, perangkat tambahan 802.1x, DHCP Snooping, dan banyak lagi fitur-fiturnya, silahkan kunjungi di website Cisco untuk mencari rincian penjelasanya.
Cisco IOS Version 15.0 dirilis tahun 2009 dengan mainline baru, kita akan melihat penggunaan image Universal nya. Feature Set nya tidak berubah tetapi sekarang menggunakan Image Universal baru. Image Feature Set harus dilicency menggunakan licency yang tersimpan di NVRAM. Setelah boot IOS, device akan membaca licency ini dan mengaktifkan fitur-fitur yang telah ditentukan dalam izin-izin yang mana sesuai licency yang anda beli.
Setiap licency Cisco satu pasang / sesuai dengan nomor Seri Platform, jadi licency nya tidak akan swapable. Itulah security licency Cisco memang sudah tidak diragukan lagi.
Cisco juga menggunakan teknologi ini 3560E dan 3750E Switches. Contoh IOS Images nya seperti:
>c3560e-universalk9-mz.122-50.SE2.bin
>c3750e-universalk9-mz.122-50.SE2.bin
>c3900-universalk9-mz.150-1M.bin
0 komentar