KONFIGURASI VLAN

VLAN DEVICE

VLAN

Sebuah Local Area Network (LAN) pada dasarnya diartikan sebagai sebuah network dari kumpulan komputer yang berada pada lokasi yang sama. Sebuah LAN diartikan sebagai single broadcast domain, artinya ada sebuah broadcast informasi dari seorang user dalam LAN, broadcast akan diterima oleh setiap user lain dalam LAN tersebut. Broadcast yang keluar dari LAN bisa difilter dengan router. Susunan dari broadcast domain tergantung juga dari jenis koneksi fisik perangkat networknya. Virtual Local Area Network (VLAN) dikembangkan sebagai pilihan alternatif untuk mengurangi broadcast traffic.

Sebuah Virtual LAN merupakan fungsi logik dari sebuah switch. Fungsi logik ini mampu membagi jaringan LAN ke dalam beberapa jaringan virtual. Jaringan virtual ini tersambung ke dalam perangkat fisik yang sama. Implementasi VLAN dalam jaringan memudahkan seorang administrator dalam membagi secara logik group-group workstation secara fungsional dan tidak dibatasi oleh lokasi. Penggunaan VLAN akan membuat pengaturan jaringan menjadi sangat fleksibel dimana dapat dibuat segmen yang bergantung pada organisasi atau departemen, tanpa bergantung pada lokasi workstation.

Cara Kerja VLAN

Berikut adalah detail langkah demi langkah tentang cara kerja VLAN:

  • VLAN dalam jaringan diidentifikasi dengan nomor.
  • Rentang yang valid adalah 1-4094. Pada switch VLAN, Anda menetapkan port dengan nomor VLAN yang tepat.
  • Switch kemudian memungkinkan data yang perlu dikirim antara berbagai port yang memiliki VLAN yang sama.
  • Karena hampir semua jaringan lebih besar dari satu switch, harus ada cara untuk mengirim lalu lintas antara dua switch.
  • Salah satu cara sederhana dan mudah untuk melakukannya adalah dengan menetapkan port pada setiap switch jaringan dengan VLAN dan menjalankan kabel di antara keduanya.
Rentang VLAN

Berikut adalah rentang penting VLAN:

Jangkauan Keterangan
VLAN 0-4095
VLAN yang dicadangkan, yang tidak dapat dilihat atau digunakan.
VLAN 1
Ini adalah VLAN default dari switch. Anda tidak dapat menghapus atau mengedit VLAN ini, tetapi dapat digunakan.
VLAN 2-1001
Ini adalah rentang VLAN normal. Anda dapat membuat, mengedit, dan menghapusnya.
VLAN 1002-1005
Rentang ini adalah default CISCO untuk token ring dan FDDI. Anda tidak dapat menghapus VLAN ini.
VLAN 1006-4094
Ini adalah rentang VLAN yang diperluas.

Jenis VLAN

VLAN Berbasis Port

VLAN berbasis port mengelompokkan jaringan area lokal virtual berdasarkan port. Dalam jenis LAN virtual, port switch dapat dikonfigurasi secara manual ke anggota VLAN.

Perangkat yang terhubung ke port ini akan menjadi milik broadcast domain yang sama karena semua port lain dikonfigurasi dengan nomor VLAN yang serupa.

Tantangan dari jenis jaringan ini adalah untuk mengetahui port mana yang sesuai untuk setiap VLAN. Keanggotaan VLAN tidak dapat diketahui hanya dengan melihat port fisik sebuah switch. Anda dapat menentukannya dengan memeriksa informasi konfigurasi.

VLAN Berbasis Protokol

Jenis VLAN ini memproses lalu lintas berdasarkan protokol yang dapat digunakan untuk menentukan kriteria penyaringan untuk tag, yang merupakan paket yang tidak ditandai.

Pada Virtual Local Area Network ini, protokol layer-3 dibawa oleh frame untuk menentukan keanggotaan VLAN. Ia bekerja di lingkungan multi-protokol. Metode ini tidak praktis dalam jaringan berbasis IP yang didominasi.

VLAN Berbasis MAC

VLAN Berbasis MAC memungkinkan paket masuk yang tidak ditandai untuk diberikan LAN virtual dan, dengan demikian, mengklasifikasikan lalu lintas tergantung pada alamat sumber paket. Anda menentukan alamat Mac untuk pemetaan VLAN dengan mengkonfigurasi pemetaan entri di MAC ke tabel VLAN.

Entri ini ditentukan menggunakan alamat MAC sumber ID VLAN yang tepat. Konfigurasi tabel dibagi di antara semua port perangkat.

Perbedaan antara LAN dan VLAN

Berikut adalah perbedaan penting antara LAN dan VLAN:

LAN VLAN
LAN dapat didefinisikan sebagai sekelompok komputer dan perangkat periferal yang terhubung dalam area terbatas.
VLAN dapat didefinisikan sebagai jaringan kustom yang dibuat dari satu atau lebih jaringan area lokal.
Bentuk lengkap LAN adalah Jaringan Area Lokal
Bentuk lengkap VLAN adalah Virtual Local Area Network.
Latensi LAN tinggi.
Latensi VLAN kurang.
Biaya LAN tinggi.
Biaya VLAN lebih murah.
Di LAN, paket jaringan diiklankan ke setiap perangkat.
Dalam VLAN, paket jaringan dikirim hanya ke broadcast domain tertentu.
dapat digunakan di topologi Ring, dan FDDI (Fiber Distributed Data Interface) adalah protokol.
Ini menggunakan ISP dan VTP sebagai protokol.

PRAKTEK KONFIGURASI VLAN DENGAN CISCO PACKET TRACER

Perangkat yang digunakan, perhatikan gambar berikut:

VLAN DEVICE

TOPOLOGI JARINGAN

Perhatikan topologi jaringan dalam praktek VLAN dan buatlah dengan Cisco Packet Tracer

topologi vlan 10 pc

Dari topologi tersebut dapat kita tentukan sebagai berikut:
1. Switch type 2950-24 (Switch 24 Port)
2. 5 PC pada VLAN 10
3. 5 PC pada VLAN 20
4. VLAN 10 Name GURU
5. VLAN 20 Name SISWA

KONFIGURASI IP ADDRESS PADA PC

Selanjutnya adalah konfigurasi IP Address pada PC mulai dari PC0 sampai PC9, perhatikan gambar berikut:

Konfigurasi IP Address pada PC

Setting IP address PC0
IP address : 192 . 168 . 10 . 1
Netmask : 255 . 255 . 255 . 0

Setting IP address PC1
IP address : 192 . 168 . 10 . 2
Netmask : 255 . 255 . 255 . 0

Setting IP address PC2
IP address : 192 . 168 . 10 . 3
Netmask : 255 . 255 . 255 . 0

Setting IP address PC3
IP address : 192 . 168 . 10 . 4
Netmask : 255 . 255 . 255 . 0

Setting IP address PC4
IP address : 192 . 168 . 10 . 5
Netmask : 255 . 255 . 255 . 0

Setting IP address PC5
IP address : 192 . 168 . 10 . 6
Netmask : 255 . 255 . 255 . 0

Setting IP address PC6
IP address : 192 . 168 . 10 . 7
Netmask : 255 . 255 . 255 . 0

Setting IP address PC8
IP address : 192 . 168 . 10 . 9
Netmask : 255 . 255 . 255 . 0

Setting IP address PC9
IP address : 192 . 168 . 10 . 10
Netmask : 255 . 255 . 255 . 0

Setting IP address PC0
IP address : 192 . 168 . 10 . 1
Netmask : 255 . 255 . 255 . 0

PENGECEKAN KONEKTIVITAS JARINGAN SEBELUM DI SETTING VLAN

Setelah seluruh PC di setting IP Address kita cek terlebih dahulu konektivitas jaringannya sebelum di setting VLAN dengan menggunakan Add Simple PDU pada Cisco Packet Tracer, perhatikan hasilnya seperti gambar berikut :

konektifitas sebelum vlan
konektivitas jaringan sesama vlan sebelum setting vlan

Jika dilihat dari topologinya PC0, PC1 dan PC2 terdapat pada VLAN 10 sedangkan PC5, PC6 dan PC7 terdapat pada VLAN 20, kondisinya masih terhubung karena belum di setting VLAN

KONFIGURASI VLAN PADA SWITCH

Pilih Switch kemudian buka tab CLI, sebelum memulai konfigurasi VLAN tekan ENTER terlebih dahulu dan ikuti coding yang berwarna ORANGE

Switch>ENABLE
Switch#CONFIGURE TERMINAL
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#HOSTNAME SWITCH-VLAN
SWITCH-VLAN(config)#VLAN 10
SWITCH-VLAN(config-vlan)#NAME GURU
SWITCH-VLAN(config-vlan)#EXIT
SWITCH-VLAN(config)#INTERFACE RANGE FASTETHERNET 0/1-5
SWITCH-VLAN(config-if-range)#SWITCHPORT MODE ACCESS
SWITCH-VLAN(config-if-range)#SWITCHPORT ACCESS VLAN 10
SWITCH-VLAN(config-if-range)#EXIT
SWITCH-VLAN(config)#
SWITCH-VLAN(config)#VLAN 20
SWITCH-VLAN(config-vlan)#NAME SISWA
SWITCH-VLAN(config-vlan)#EXIT
SWITCH-VLAN(config)#INTERFACE RANGE FASTETHERNET 0/6-10
SWITCH-VLAN(config-if-range)#SWITCHPORT MODE ACCESS
SWITCH-VLAN(config-if-range)#SWITCHPORT ACCESS VLAN 20
SWITCH-VLAN(config-if-range)#END
SWITCH-VLAN#
%SYS-5-CONFIG_I: Configured from console by console

SWITCH-VLAN#SHOW VLAN

VLAN     Name                          Status      Ports
—- —————- ——- —————————-
1           default                      active      Fa0/11, Fa0/12, Fa0/13, Fa0/14
                                                                 Fa0/15, Fa0/16, Fa0/17, Fa0/18
                                                                 Fa0/19, Fa0/20, Fa0/21, Fa0/22
                                                                 Fa0/23, Fa0/24
10         GURU                           active    Fa0/1, Fa0/2, Fa0/3, Fa0/4 Fa0/5
20         SISWA                          active    Fa0/6, Fa0/7, Fa0/8, Fa0/9 Fa0/10
1002 fddi-default                 act/unsup
1003 token-ring-default    act/unsup
1004 fddinet-default           act/unsup
1005 trnet-default               act/unsup

PENGECEKAN KONEKTIVITAS JARINGAN SETELAH DI SETTING VLAN

Setelah selesai melakukan konfigurasi VLAN pada Switch, selanjutnya adalah menguji hasil konfigurasi VLAN, perhatikan hasilnya dan bandingkan dengan hasil sebelum di setting VLAN

konektivitas hasil vlan

Jika dilihat dari topologinya PC0, PC1 dan PC2 terdapat pada VLAN 10 sedangkan PC5, PC6 dan PC7 terdapat pada VLAN 20, hasilnya setelah di setting VLAN tidak bisa terhubung karena memiliki ID VLAN yang berbeda.

Sedangkan hasil uji konektivitas pada PC yang memiliki ID VLAN yang sama hasilnya jaringan terhubung dalam ID VLAN yang sama.

Sumber :
https://www.guru99.com/
http://makalahvlan.blogspot.com/
Buku Administrasi Infrastruktur Jaringan, Penulis Sapto Wiyono, Penerbit Sinar Mandiri, 2018

Thank You….!!

Leave a Reply

Your email address will not be published. Required fields are marked *