Try to Share The Knowledge

Monday 7 December 2015

VLAN, ACCESS Link dan TRUNK Link



#Intro

Awalnya ga niat buat artikel mengenai vlan krna malas dan mungkin semua org udah pada ngerti. Pagi2 online FB ketemu file .pkt dari BPN Training, setelah didownload ternyata lab konfigurasi mengenai vlan access dan trunk. Iseng2 coba selesaikan task dari lab tsb dan timbul ide untuk membuatnya jadi artikel. Semoga yang pengen tau tentang vlan setelah baca dan telaah artikel ini bisa jadi paham. ^^
- Apa itu VLAN (Virtual LAN)? merupakan teknologi lan yang mengelompokan komputer menjadi kelompok tertentu... Fungsinya apa ? host yang berbeda vlan tidak akan terkoneksi walau dalam satu network (security), pengelolaan jaringan menjadi lebih mudah, membagi satu broadcast domain menjadi beberapa broadcast domain. Tujuannya ? mengurangi trafik yang tidak diperlukan pada jaringan dan meningkatkan performa.. Mungkin contoh pict ini bisa memperjelas nya (yang awalnya kita butuh dua switch yang terpisah untuk membagi broadcast domain)
maka dengan diterapkannya vlan, broadcast domain dapat dipisahkan tanpa membeli banyak switch. 

- Apa itu Access Link ? port yang dikonfigurasi hanya untuk satu vlan, lazimnya digunakan untuk menghubungkan komputer dengan switch. Selama proses transfer data, switch akan membuang informasi tentang vlan.. Anggota suatu vlan tidak bisa berkomunikasi dengan anggota vlan lain, kecuali jika dihubungkan oleh router. Access link mendukung teknologi ethernet biasa (10 mbps) hingga fast ethernet (100 mbps), bahasa teknisnya disebut untagged vlan.
- Apa itu Trunk Link ? port yang dikonfigurasi untuk dilalui berbagai vlan. Digunakan untuk menghubungkan switch dengan switch, switch dengan router atau switch dengan server. Trunk link hanya mendukung teknologi fast (100Mbps) dan gigabit (1000Mbps), bahasa teknisnya disebut tagged vlan.


Tipe vlan dibedakan berdasarkan fungsi spesifik yang vlan itu lakukan, yaitu terdiri dari :
  • Vlan default : vlan id yang didesain (ditetapkan) menjadi vlan default pada switch managable. vlan ini tidak dapat diberi nama dan tidak bisa dihapus. contoh : vlan 1.
  • Vlan data: vlan yang dikonfig khusus untuk membawa trafik data yang digunakan oleh user. Trafik di vlan ini  terpisah dengan trafik lainnya (vlan management & voice). Langkah-langkah untuk menjadikannya vlan data : masuk ke interface ("int g0/0") --> tentukan mode vlannya ("switchport mode access") --> definisikan vlan untuk trafik data ("switchport access vlan").
  • Vlan voice: vlan yang dikhususkan untuk komunikasi data suara seperti VOIP (IP Phone). Vlan ini mempunyai prioritas tertinggi dibanding tipe trafik jaringan lainnya. Langkah-langkah untuk menjadikannya vlan voice : masuk ke interface ("int g0/0") --> tentukan mode vlannya ("switchport mode access") --> definisikan vlan untuk trafik voice ("switchport voice vlan ").
  • Native vlan: vlan yang menggunakan protocol trunk 802.1Q yang cara kerjanya memberikan tag (menyelipkan) field di tengah2 frame yang lewat. Istilah Native artinya tdk di-tag. Si Switch harus diberi tahu terlebih dahulu bhw bila ada frame yg lewat trunk tapi tdk ada tag-nya, berarti itu anggota vlan tertentu (native). Kalau tdk kita ubah, default native VLAN = vlan 1. Kalau kita menggunakan trunk protocol ISL, tdk ada istilah Native VLAN.
  • Vlan Management : vlan yang dikonfigurasi menggunakan ip-address dan subnetmask (Switch Virtual Interface (SVI)) yang berfungsi untuk melakukan management switch sehingga switch dapat dikelola melalui HTTP, Telnet, SSH atau SNMP. Langkah-langkah menjadikannya vlan management? udah pernah gue share diblog ini  gan dgn judul "vlan management". hhehe
Didalam membentuk vlan di switch catalyst cisco maka kita harus memilih nomor id nya, range id yang tersedia terdiri dari dua kelompok yaitu range vlan id normal dan range vlan id extended.
             1)      Kriteria range vlan id normal :
-  terdiri dari 1 - 1005
-  1002-1005 telah di gunakan untuk Token Ring dan FDDI vlan.
-  1, 1002 - 1005 secara default sudah ada dan tidak bisa dihapus
-  didesain untuk jaringan skala kecil dan menengah
-  disimpan di file database vlan : "vlan.dat", file ini berada didalam flash memory
-  Vlan Trunking Protocol (VTP) hanya dapat bekerja pada range normal ini
             2)      Kriteria range vlan id extended :
-  terdiri dari 1006 - 4094
-  didesain untuk service provider atau jaringan skala besar yang butuh vlan id sangat banyak
-  memiliki fitur lebih sedikit dibanding range vlan id normal
-  disimpan dalam file running-configuration (NVRAM)
-  Tidak dapat menggunakan VTP


#Lab
dengan task :


#Solutions :
Setting IP-address di setiap PC
Create vlan, konfigurasi access link dan trunk link di switch1 melalui console di PC0.
Create vlan, konfigurasi access link dan trunk link di switch2 melalui console di PC2.
Verifikasi dengan melakukan ping antar PC dengan vlan yang sama
Semua task sudah diselesaikan.



Share:

0 komentar:

Post a Comment