Computer and Networking Engineering SMK Negeri 1 Surabaya http://seacyber.smkn1-sby.sch.id
Virtual LAN (VLAN) Ainun Najib Romadhoni Blog Email Ym FB
: http://edukasiblogger.blogspot.com :
[email protected] : anrit02 :
[email protected]
objectif Dasar-dasar
VLAN Mengapa Menggunakan VLAN Mengkonfigurasi VLAN pada Jaringan
Dasar VLAN • Pada jaringan flat (1 broadcast domain) , broadcast paket yang dikirimkan akan dilihat oleh setiap device di jaringan. • Switch Network menciptakan sebuah collision domain sendiri-sendiri untuk tiap port.
Manajemen Network pada VLAN • •
• • •
Penambahan, perpindahan, dan perubahan network dilakukan dengan mengkonfigurasi sebuah port ke VLAN yang sesuai. Sekelompok user yang memerlukan keamanan yang tinggi dapat ditempatkan pada sebuah VLAN sehingga tidak user diluar VLAN tersebut yang dapat berkomunikasi dengan mereka. Sebagai pengelompokan logikal user berdasarkan fungsi, VLAN dapat dianggap independen dari lokasi fisikal atau geografisnya. VLAN dapat meningkatkan keamanan network VLAN-VLAN meningkatkan jumlah broadcast domain dan pada saat yang sama memperkecil ukurannya sendiri.
Keuntungan VLAN • Kontrol Terhadap Broadcast • Keamanan • Fleksibilitas dan Skalabilitas
Konfigurasi VLAN Buat vlan Switch(config)#vlan 10 Switch(config-vlan)# Mendaftarkan port Switch(config)#interface (nama interface) Switch(config-if)#switchport access vlan (nomor vlan id) Swicth(config)#exit Contoh konfigurasi VLAN 10: Switch(config)#interface fa0/1 Switch(config-if)#switchport access vlan 10 Swicth(config)#exit Switch(config)#interface fa1/1 Switch(config-if)#switchport access vlan 10 Swicth(config)#exit
Trunk VLAN • Jika menggunakan VLAN dalam jaringan yang mempunyai beberapa Switch yang saling berhubungan antar VLAN, maka dibutuhkan VLAN Trunk.
Konfigurasi Trunk pada VLAN Switch PC2 & PC3
Switch PC0 & PC1
Switch(config)#interface fa0/1 Switch(config-if)#switchport access vlan 2 Swicth(config)#exit Switch(config)#interface fa0/2 Switch(config-if)#switchport access vlan 3 Swicth(config)#exit Switch(config)#interface fa0/3 Switch(config-if)#switchport mode trunk
Switch(config)#interface fa0/1 Switch(config-if)#switchport mode trunk Swicth(config)#exit Switch(config)#interface fa0/2 Switch(config-if)#switchport access vlan 2 Swicth(config)#exit Switch(config)#interface fa0/3 Switch(config-if)#switchport access vlan 3
Testing Koneksi Ping PC0-PC3 Ping PC1-PC2
Konfigurasi VTP • •
VTP merupakan protokol milik (proprietary) Cicso yang memungkinkan switchswitch Cisco (yang terhubung) saling bertukar informasi. VTP memudahkan proses konfigurasi secara otomatis antar sesama switch
Mode dan Sarat VTP • Ada 3 mode VTP yang disediakan, yaitu: – Server mode – Client mode – Transparent mode
• Syarat agar fitur VTP berfungsi: – Switch-switch harus memiliki VTP domain yang sama. – Menggunakan trunk ISL atau 802.1.q. – Jika konfigurasi dilakukan pada beberapa switch, maka switch-switch tersebut harus memiliki password yang sama.
Konfigurasi VTP Switch 0 sebagai Server – – – – –
Switch(config)#vtp mode server Switch(config)#vtp domain smk Switch(config)#vtp password smk Switch(config)#interface range fa0/3 Switch(config-if-range)#switchport mode trunk
Konfigurasi VTP Switch 1 sebagai Client – – – – –
Switch(config)#vtp mode client Switch(config)#vtp domain smk Switch(config)#vtp password smk Switch(config)#interface range fa0/3 Switch(config-if-range)#switchport mode trunk
Konfigurasi VTP Konfigurasi Nama VLAN pada Switch 0 – – – – –
Switch(config)#vlan 2 Switch(config-vlan)#name Lab.15 Switch(config-vlan)#exit Switch(config)#vlan 3 Switch(config-vlan)#name Lab.16
Informasi VLAN • Untuk melihat status VTP – Switch#show vtp status
• Untuk melihat VLAN NAME – Switch#show vlan
• Menyimpan Konfigurasi – Switch#copy running-config startup-config Note : Hanya switch 0 yang diberikan VLAN sedangkan switch 1 (Client) akan menyesuaikan konfigurasinya secara otomatis dengan server.
Testing Konfigurasi Sekarang Anda tinggal menghubungkan: – Switch 0 dan Switch 1 dihubungkan dengan kabel cross melalui port Fa0/1 pada Switch 0 dan Fa0/1 pada Switch 1 – PC0 (IP Address 192.168.1.1) ke Switch 0 melalui port Fa0/2 – PC2 (IP Address 192.168.1.2) ke Switch 0 melalui port Fa0/3 – PC1 (IP Address 192.168.2.1) ke Switch 1 melalui port Fa0/2 – PC3 (IP Address 192.168.2.2) ke Switch 1 melalui port Fa0/3
Lakukanlah tes dari PC0 ke PC1 jika Reply, maka konfigurasi dalam membangun VTP sudah berhasil.
VLAN & Router
Konfigurasi Switch
Konfigurasi Router Perintah Konfigurasi di router conf ter interface FastEthernet0/0.10 encapsulation dot1Q 10 ip address 192.168.1.1 255.255.255.0 interface FastEthernet0/0.20 encapsulation dot1Q 20 ip address 192.168.2.1 255.255.255.0 interface FastEthernet0/0.30 encapsulation dot1Q 30 ip address 192.168.3.1 255.255.255.0