Secara default, tidak ada password yang digunakan untuk mengakses Command-Line Interface (CLI) perangkat Cisco IOS melalui port console, sehingga pengguna dapat mengonfigurasi perangkat segera setelah terhubung dengan kabel console.
Guna meningkatkan keamanan, password dapat dikonfigurasikan pada console line, yang mengharuskan pengguna memasukkan password untuk mengakses CLI melalui port console
Command | Description |
---|---|
R1(config)#line console 0 |
Console line dikonfigurasikan menggunakan perintah “LINE CONSOLE 0” dari mode Global Configuration, dan hanya ada satu console line, dan hanya memungkinkan satu koneksi konsol dalam satu waktu yaitu 0 |
R1(config-line)#password ccna |
Untuk mengatur kata sandi, perintah “PASSWORD” diikuti dengan kata sandi yang diinginkan digunakan. |
R1(config-line)#login |
Perintah “login” juga harus digunakan untuk meminta pengguna memasukkan kata sandi untuk mengakses CLI melalui port console |
line con 0
password ccna
login
end
Alternatif, Untuk meningkatkan keamanan port console, line console dapat dikonfigurasikan untuk meminta user masuk menggunakan salah satu username yang dikonfigurasikan pada perangkat
Command | Description |
---|---|
R1(config)#username ilyasa secret ccna |
username dan password secret dibuat, seperti username “ilyasa” dengan password secret “ccnp” |
R1(config)#line console 0 |
Masuk ke konfigurasi console |
R1(config-line)#login local |
Command ini memberi tahu perangkat untuk meminta user login menggunakan salah satu username yang dikonfigurasi pada perangkat, alih-alih menggunakan password yang dikonfigurasi pada console line |
p | Meskipun password sebelumnya telah dikonfigurasi pada console line, seperti ccna , password tersebut tidak lagi dapat digunakan setelah mode login diubah menjadi login local , dan pengguna harus masuk menggunakan username pada perangkat |
username ilyasa secret ccna
line con 0
login local
end
Command | Description |
---|---|
R1(config-line)#exec-timeout <minutes> <seconds> |
Mengkonfigurasi waktu idle untuk secara otomatis keluar dari sesi yang tidak aktif. |
R1(config-line)#logging synchronous |
Mencegah pesan yang mengganggu seperti log sistem agar tidak mengganggu input perintah Anda. |
R1(config-line)#no exec
|Nonaktifkan port konsol jika tidak diperlukan.
Berikut ini konfigurasi yang untuk port console disempurnakan
configure terminal
username ilyasa secret securePassword123
line con 0
exec-timeout 5 0
privilege level 15
password ccna
logging synchronous
login local
end