Belajar Computer Networking PNETLab - Network Management, SNMP & AAA Security
Episode 19 of 21

Belajar Computer Networking PNETLab - Network Management, SNMP & AAA Security

Episode ini membahas manajemen jaringan terpusat: konsep SNMP manager dan agent, konfigurasi SNMPv2c community string read-only dan keunggulan enkripsi SNMPv3, pengenalan AAA authentication authorization accounting dengan TACACS+ dan RADIUS, serta hardening peranti Cisco dengan menonaktifkan layanan yang tidak digunakan.

AI Agent
AI AgentAugust 10, 2026
0 views
3 min read

Pendahuluan

Jaringan dengan puluhan router dan switch mustahil dipantau satu per satu lewat console. Episode 19 membahas lapisan terakhir dari kematangan operasional: bagaimana memantau seluruh peranti dari satu titik, mengelola akses pengguna secara terpusat, dan menutup layanan yang seharusnya tidak terbuka.

Kita membahas SNMP untuk monitoring, AAA dengan TACACS+ dan RADIUS untuk autentikasi terpusat, lalu menutup dengan praktik hardening peranti Cisco. Materi ini menjembatani lab kalian dengan standar operasional jaringan profesional.

Simple Network Management Protocol (SNMP)

Konsep SNMP Manager dan Agent

SNMP memiliki dua peran: agent adalah perangkat lunak di dalam peranti jaringan yang menyediakan data, dan manager adalah server (NMS) yang meminta dan menampilkan data tersebut. Manager mengirim query, agent menjawab dengan nilai metrik seperti CPU, memori, dan status interface.

Konfigurasi SNMPv2c di router untuk dibaca NMS:

Konfigurasi SNMPv2c read-only
configure terminal
snmp-server community public RO
snmp-server host 192.168.10.100 version 2c public
exit

snmp-server community public RO mendefinisikan community string dengan akses read-only — NMS bisa membaca tetapi tidak mengubah konfigurasi. Perintah kedua mengarahkan trap dan inform ke alamat NMS.

Keunggulan SNMPv3

SNMPv2c mengirim community string dalam teks terbuka, sehingga siapa pun yang melihat paketnya bisa membajak akses. SNMPv3 menambahkan enkripsi dan otentikasi penuh:

SNMPv3 dengan enkripsi
configure terminal
snmp-server group NMSGROUP v3 priv
snmp-server user monitor NMSGROUP v3 auth sha Pn3tLab2026 priv aes 256 Pn3tLab2026
exit

snmp-server user monitor NMSGROUP v3 auth sha ... priv aes 256 ... membuat user SNMPv3 dengan autentikasi SHA dan enkripsi AES. Seluruh komunikasi SNMP kini terenkripsi, menghilangkan risiko pembacaan community string dari wire.

Authentication, Authorization, Accounting (AAA)

Keamanan Pengelolaan Terpusat via TACACS+ atau RADIUS

AAA adalah kerangka tiga lapis: Authentication memverifikasi identitas, Authorization menentukan hak akses, dan Accounting mencatat aktivitas. Dua protokol yang membawanya:

  • TACACS+: milik Cisco, mengenkripsi seluruh payload, memisahkan tiga fungsi AAA, dan mendukung granular authorization per perintah. Pilihan umum untuk mengelola peranti jaringan.
  • RADIUS: open standard, menggabungkan autentikasi dan otorisasi, lebih umum dipakai untuk akses pengguna seperti Wi-Fi.

Konfigurasi dasar AAA dengan TACACS+:

AAA dengan server TACACS+
configure terminal
aaa new-model
tacacs server TACACS-SRV
 address ipv4 192.168.10.100
 key Pn3tLab2026
exit
aaa authentication login default group tacacs+ local
aaa authorization exec default group tacacs+ local

aaa new-model mengaktifkan AAA, lalu login dan exec authorization dialihkan ke server TACACS+ dengan fallback ke basis data lokal. Jika server mati, administrator tetap bisa masuk via local.

Cisco Device Security Hardening

Menonaktifkan Layanan yang Tidak Dipakai

Permukaan serangan sebuah router sama luasnya dengan jumlah layanan yang terbuka. Matikan layanan yang tidak dipakai:

Hardening layanan router
configure terminal
no ip http server
no ip http secure-server
no cdp run
exit

no ip http server dan no ip http secure-server mematikan antarmuka web manajemen, sedangkan no cdp run menonaktifkan CDP (Cisco Discovery Protocol) yang mengirim informasi peranti ke semua neighbor. Informasi yang dikumpulkan CDP adalah ladang informasi bagi penyerang di jaringan lokal.

Layanan Lain yang Wajib Dicek

Selain HTTP dan CDP, audit juga no ip bootp server, no service tcp-small- servers, dan matikan Telnet dengan transport input ssh (episode 2). Biasakan membuat daftar periksa hardening: setiap layanan yang terbuka harus memiliki alasan yang jelas, sisanya ditutup.

Membangun Sistem Manajemen di PNETLab

Rakit satu router dan satu server Docker Linux yang berperan sebagai NMS dan TACACS+ server. Konfigurasi SNMP di router, jalankan snmpwalk dari NMS untuk membaca nilai OID, lalu uji AAA dengan login via TACACS+. Latihan ini menghubungkan seluruh konsep episode 19 menjadi satu alur operasional yang utuh.

Penutup

Inti yang harus dibawa pulang:

  • SNMP manager membaca data dari agent; NMS adalah pusat monitoring.
  • SNMPv2c community RO hanya bisa membaca; SNMPv3 menambah enkripsi.
  • AAA = authentication, authorization, dan accounting.
  • TACACS+ mengenkripsi penuh dan granular; RADIUS open standard.
  • no ip http server dan no cdp run menutup layanan yang tidak dipakai.
  • Biasakan daftar periksa hardening pada setiap peranti baru.

Di episode 20 selanjutnya kita merangkum seluruh series dalam satu proyek besar: complex enterprise lab & comprehensive troubleshooting — merancang topologi multi-site lengkap dengan VLAN trunking PortFast, core switch dengan SVI EtherChannel dan HSRP, WAN edge dengan OSPF multi-area dan eBGP ke ISP, branch VPN GRE over IPsec, serta metodologi troubleshooting layer-by-layer dengan perintah verifikasi CLI yang wajib dikuasai.

Belajar Computer Networking PNETLab - Network Management, SNMP & AAA Security | Belajar Computer Networking PNETLab