Posted by : Unknown
Selasa, 30 Agustus 2016
SSH
Melanjutkan topologi sebelumnya, karena jalur telnet menggunakan clear text yang berarti jalur yang lewat masih bisa dilihat (tidak aman), maka untuk mengamankan jalur remot ini bisa menggunakan SSH (secure shell).
Yang diperhatikan untuk membuat SSH adalah :
1. Hostname tidak boleh default
2. Harus ada domain name
3. Authenticationnya menggunakan username dan password
4. Deskripsikan dijalur telnet bahwa akan menggunakan SSH
5. Generate crypto key
Config dirouternya :
Router(config)#hostname ISY
ISY(config)#ip domainISY(config)#ip domain-name ismail.com
ISY(config)#crypto key generate rsa
The name for the keys will be: ISY.ismail.com
Choose the size of the key modulus in the range of 360 to 2048 for your
General Purpose Keys. Choosing a key modulus greater than 512 may take
a few minutes.
How many bits in the modulus [512]: 512
% Generating 512 bit RSA keys, keys will be non-exportable...[OK]
Penjelasan :
Pada bagian perintah “crypto key generate rsa” akan ditanyakan berapa panjang bit yang ingin dimasukan, pilihannya 512 dan maksimal 2048, itu menandakan panjang key datanya, semakin panjang key data akan semakin aman, tetapi semakin membebani perangkat, jika hanya untuk belajar gunakan yang 512 saja.
Berikut ini untuk menampilkan hasil encripsi key : |
ISY(config)#do sh crypto key mypubkey rsa
% Key pair was generated at: 0:13:8 UTC Mar 1 1993 Key name: ISY.ismail.com Storage Device: not specified
Usage: General Purpose Key
Key is not exportable. Key Data: 000031bd 0000105a 00006eb3 0000498e 000069fd 00007d9d 00000c28 00004bb4 00003536 00000334 000030dc 00007b68 000011e9 000059ee 00005576 00004584 00007519 00003011 00000731 00007a24 00004700 00000341 00006a32 15ae % Key pair was generated at: 0:13:8 UTC Mar 1 1993 Key name: ISY.ismail.com.server Temporary key Usage: Encryption Key Key is not exportable. Key Data: 00001801 000051a4 00003618 00001b10 000021de 00006644 000060d4 00006349 0000692b 000044b5 00006bbb 0000062b 00001302 000077f7 000006d9 0000405f 000042f9 0000489d 00007e89 00007aa9 00001551 00001e2f 00002743 566d |