#Intro
Awalnya ga niat buat artikel mengenai vlan krna malas dan
mungkin semua org udah pada ngerti. Pagi2 online FB ketemu file .pkt dari BPN
Training, setelah didownload ternyata lab konfigurasi mengenai vlan access dan
trunk. Iseng2 coba selesaikan task dari lab tsb dan timbul ide untuk membuatnya
jadi artikel. Semoga yang pengen tau tentang vlan setelah baca dan telaah
artikel ini bisa jadi paham. ^^
- Apa itu VLAN (Virtual LAN)? merupakan teknologi lan yang
mengelompokan komputer menjadi kelompok tertentu... Fungsinya apa ?
host yang berbeda vlan tidak akan terkoneksi walau dalam satu network (security), pengelolaan
jaringan menjadi lebih mudah, membagi satu broadcast domain menjadi
beberapa broadcast domain. Tujuannya ? mengurangi trafik yang tidak
diperlukan pada jaringan dan meningkatkan performa.. Mungkin
contoh pict ini bisa memperjelas nya (yang awalnya kita butuh dua switch yang
terpisah untuk membagi broadcast domain)
maka dengan diterapkannya vlan, broadcast domain dapat dipisahkan tanpa membeli banyak switch.
maka dengan diterapkannya vlan, broadcast domain dapat dipisahkan tanpa membeli banyak switch.
- Apa itu Access Link ? port yang dikonfigurasi hanya untuk
satu vlan, lazimnya digunakan untuk menghubungkan komputer dengan switch.
Selama proses transfer data, switch akan membuang informasi tentang vlan..
Anggota suatu vlan tidak bisa berkomunikasi dengan anggota vlan lain, kecuali
jika dihubungkan oleh router. Access link mendukung teknologi ethernet biasa
(10 mbps) hingga fast ethernet (100 mbps), bahasa teknisnya disebut untagged
vlan.
- Apa itu Trunk Link ? port yang dikonfigurasi untuk dilalui
berbagai vlan. Digunakan untuk menghubungkan switch dengan switch, switch
dengan router atau switch dengan server. Trunk link hanya mendukung teknologi
fast (100Mbps) dan gigabit (1000Mbps), bahasa teknisnya disebut tagged vlan.
Tipe vlan dibedakan berdasarkan fungsi
spesifik yang vlan itu lakukan, yaitu terdiri dari :
- Vlan default : vlan id yang didesain (ditetapkan) menjadi vlan default pada switch managable. vlan ini tidak dapat diberi nama dan tidak bisa dihapus. contoh : vlan 1.
- Vlan data: vlan yang dikonfig khusus untuk membawa trafik data yang digunakan oleh user. Trafik di vlan ini terpisah dengan trafik lainnya (vlan management & voice). Langkah-langkah untuk menjadikannya vlan data : masuk ke interface ("int g0/0") --> tentukan mode vlannya ("switchport mode access") --> definisikan vlan untuk trafik data ("switchport access vlan").
- Vlan voice: vlan yang dikhususkan untuk komunikasi data suara seperti VOIP (IP Phone). Vlan ini mempunyai prioritas tertinggi dibanding tipe trafik jaringan lainnya. Langkah-langkah untuk menjadikannya vlan voice : masuk ke interface ("int g0/0") --> tentukan mode vlannya ("switchport mode access") --> definisikan vlan untuk trafik voice ("switchport voice vlan ").
- Native vlan: vlan yang menggunakan protocol trunk 802.1Q yang cara kerjanya memberikan tag (menyelipkan) field di tengah2 frame yang lewat. Istilah Native artinya tdk di-tag. Si Switch harus diberi tahu terlebih dahulu bhw bila ada frame yg lewat trunk tapi tdk ada tag-nya, berarti itu anggota vlan tertentu (native). Kalau tdk kita ubah, default native VLAN = vlan 1. Kalau kita menggunakan trunk protocol ISL, tdk ada istilah Native VLAN.
- Vlan Management : vlan yang dikonfigurasi menggunakan ip-address dan subnetmask (Switch Virtual Interface (SVI)) yang berfungsi untuk melakukan management switch sehingga switch dapat dikelola melalui HTTP, Telnet, SSH atau SNMP. Langkah-langkah menjadikannya vlan management? udah pernah gue share diblog ini gan dgn judul "vlan management". hhehe
Didalam membentuk vlan
di switch catalyst cisco maka kita harus memilih nomor id nya, range id yang
tersedia terdiri dari dua kelompok yaitu range vlan id normal
dan range vlan id extended.
1)
Kriteria range vlan id normal :
- terdiri
dari 1 - 1005
- 1002-1005
telah di gunakan untuk Token Ring dan FDDI vlan.
- 1,
1002 - 1005 secara default sudah ada dan tidak bisa dihapus
- didesain
untuk jaringan skala kecil dan menengah
- disimpan
di file database vlan : "vlan.dat", file ini berada didalam flash
memory
- Vlan
Trunking Protocol (VTP) hanya dapat bekerja pada range normal ini
2)
Kriteria range vlan id extended :
- terdiri
dari 1006 - 4094
- didesain
untuk service provider atau jaringan skala besar yang butuh vlan id sangat
banyak
- memiliki
fitur lebih sedikit dibanding range vlan id normal
- disimpan
dalam file running-configuration (NVRAM)
- Tidak
dapat menggunakan VTP
#Lab
dengan task :
#Solutions :
Setting IP-address di setiap PC
Create vlan, konfigurasi access
link dan trunk link di switch1 melalui console di PC0.
Create vlan, konfigurasi access
link dan trunk link di switch2 melalui console di PC2.
Verifikasi dengan melakukan ping
antar PC dengan vlan yang sama
Semua task sudah diselesaikan.
0 komentar:
Post a Comment