Selasa, 25 April 2017

Virtual LAN & InterVlan


PENGENALAN VIRTUAL LAN (VLAN)


1. Pengertian VLAN 
Prinsip kerja sebuah jaringan LAN (Local Area Network) adalah semua device yang berada pada satu LAN berarti berada pada satu broadcast domain. Sebuah broadcast domain mencakup semua device yang terhubung pada satu LAN dimana jika salah satu device mengirim frame broadcast maka semua device yang lain akan menerima kopi dari frame tersebut. Tanpa Vlan, sebuah switch akan menganggap semua interface (port) nya berada pada satu broadcast domain, dengan kata lain, semua komputer yang terhubung ke switch tersebut akan dianggap berbeda pada satu LAN yang sama. Dengan menggunakan teknologi VLAN, switch bisa mengelompokkan beberapa interface (port) switch ke dalam satu broadcast domain dan beberapa interface yang lain ke dalam broadcast domain yang berbeda, sehingga tercipta multiple broadcast domain. Masing-masing broadcast domain yang dibuat oleh switch inilah yang kita sebut sebagai Virtual LAN (VLAN).


2. Access Port
Sebuah port pada switch yang telah dikonfigurasi agar satu VLAN tunggal saja yang boleh melewatinya dinamakan access port.


3. VLAN Trunking

Saat menggunakan beberapa VLAN pada network yang memiliki beberapa switch yang saling terhubung, maka switch-switch tersebut harus menerapkan VLAN trunking pada segment yang menghubungkan switch dengan switch lainnya. VLAN trunking mengakibatkan switch menggunakan proses yang dinamakan VLAN taging, dimana switch yang mengirimkan data ke switch lain menambahkan header pada frame sebelum dikirimkan via trunk. Header tambahan ini berisi VLAN identifier (VLAN ID) sehingga switch pengirim bisa mencantumkan VLAN ID dari frame yang dikirimkan dan switch penerima akan mengetahui frame yang diterima ditujukan untuk VLAN yang mana. 


4. Default VLAN 

Default VLAN (VLAN 1 pada Cisco) merupakan VLAN bawaan dimana semua port pada switch merupakan anggota dari VLAN default, ini mengakibatkan semua port pada switch akan menerima broadcast domain yang sama dan fungsinya dari switch dengan konfigurasi bawaan ini akan menjadi seperti switch biasa (unmanageable). VLAN default memiliki semua filtur dari VLAN lainnya, kecuali bahwa VLAN default ini tidak dapat dirubah namanya, dan juga VLAN default ini tidak dapat dihapus.


5. Keuntungan VLAN
Berikut adalah beberapa keuntungan menggunakan VLAN : 
1. Desain jaringan lebih flexible, karena pengelompokan user tidak selalu tergantung dengan posisi fisik dari jaringan.
2. Sisi keamanan yang lebih, karena kita bisa mengelompokan user sesuai dengan sensitifitas datanya.
3. Kinerja jaringan yang lebih baik, karena dengan memecah jaringan ke segmen-segmen yang lebih kecil, akan mengurangi trafik yang tidak diperlukan.
4. Dengan memecah ke dalam segment-segment yang lebih kecil akan mempermudah dalam proses monitoring kondisi jaringan.


6. InterVLAN Routing
InterVLAN Routing adalah proses routing yang di jalankan oleh router yang bertujuan agar masing-masing komputer pada VLAN yang berbeda bisa saling berhubungan.




VLAN di CISCO
Membuat VLAN Baru 

Switch>en
Switch#vlan database
Switch(vlan)#vlan 10 name staff 
VLAN 10 added:
    Name : staff 
Switch(vlan)#vlan20 name boss 
VLAN 20 added:
    Name : boss


Mengaktifkan VLAN 20 pada Port 1 (Fa0/1)

Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/z
Switch(config)#interface fastEthernet 0/1
Switch(config)#switchport access vlan 10 
Switch(config)#switchport mode a
Switch(config)#switchport mode access


Mengaktifkan Trunk di Port 2 (Fa0/2)

Switch#configure terminal 
Enter configuration commands,one per line. End with CNTL/z.
Switch(config)#interface fastEthernet 0/2
Switch(config-if)#switchport mode trunk


Memberikan Alamat IP ke Interface VLAN

Switch#configure terminal
Enter configuration commands, one per line. End with CNTL/z.
Switch(config)#interface vlan10
%LINK-5-CHANGED: Interface Vlan10, changed state to up 
Switch(config-if)#ip address 10.55.1.254 255.255.255.0

VLAN di MIKROTIK
Membuat VLAN di Mikrotik 
[admin@MikroTik]>intervace vlan add vlan-id=10 interface=ether1 name=VLAN-staff
[admin@MikroTik]>interface vlan add vlan-id=20 interface=ether1 name=VLAN-boss


Mengaktifkan VLAN 10 di Port Ether2

[admin@MikroTik]>interface bridge add name=bridge-vlan10
[admin@Mikrotik]>intervace bridge port add interface=VLAN-staff bridge=bridge-vlan10
[admin@MikroTik]>interface bridge port add interface=ether2 bridge=bridge-vlan10


VLAN Trunking di Mikrotik 
Untuk membuat port trunk di Mikrotik, buat beberapa interface VLAN, dan interface-interface VLAN tersebut pasangkan ke interface ether 1 (misalnya) maka secara otomatis interface ether 1 akan menjadi trunk.


Memberikan Alamat IP Pada Interface VLAN 

[admin@MikroTik]>ip address add address=10.55.1.40 netmask=255.255.255.0 interface=VLAN-staff

Tidak ada komentar:
Write komentar

Recommended Posts × +