VIRTUAL LAN (VLAN) - MATERI ADMINISTRASI INFRASTRUKTUR JARINGAN

VIRTUAL LAN (VLAN) - MATERI ADMINISTRASI INFRASTRUKTUR JARINGAN | Pada switch unmanagable maka semua interface-nya akan menjadi satu network. Sedangkan pada switch managable kita dapat mengkonfigurasi agar masingmasing interface memiliki network-network yang berbeda. Ini dinamakan dengan segmentasi jaringan pada switch yaitu VLAN. VLAN dilakukan untuk mencegah banyaknya broadcast domain yang dapat memakan bandwidth yang besar dan dapat berpengaruh pada performa jaringan.
Perbedaan VLAN dengan LAN adalah jika pada LAN memerlukan administrasi fisik sebagai lokasi perubahan user, kebutuhan untuk recabling, mengatasi stasiun baru, konfigurasi ulang router dan switch, mobilisasi user dalam jaringan menghasilkan biaya yang lebih besar. Sedangkan jika user bergerak dalam VLAN, pekerjaan administrasi dapat dihilangkan karena tidak adanya kebutuhan untuk mengkonfigurasi ulang router. Selain itu, data yang disiarkan dalam VLAN lebih aman jika dibandingkan dengan LAN. Karena data sensitif hanya dapat diakses oleh user yang berada pada VLAN.
Dengan menggunakan VLAN kita dapat mengelompokkan user atau group pada satu switch. Misalnya VLAN 10 = GROUP-1 , VLAN 20 = GROUP-2. Maka berikut adalah topologi yang akan kita gunakan :




Konfigurasikan IP Address pada semua PC terlebih dahulu (menyesuaikan pada HOST ID atau nama PC). Klik pada PC, masuk ke Desktop > IP Configuration > isikan IP Address.




Setelah IP Address dikonfigurasi semua, sekarang lakukan ping pada PC1 ke PC3.
Karena dilihat dari networknya sama. Maka hasilnya akan replay. Buka PC > Desktop > Commant Prompt, lalu lakukan ping


Packet Tracer PC Command Line 1.0
PC>ping 192.168.1.3
Pinging 192.168.1.3 with 32 bytes of data :
Replay from 192.168.1.3: bytes=32 time=52ms TTL=128
Replay from 192.168.1.3: bytes=32 time=0ms TTL=128 Ping statistics for 192.168.1.3 :
       Packets : Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-second:
Minimum = 0ms, Maximum = 52ms, Average = 13ms



Sekarang kita konfigurasi VLAN agar PC di GROUP 1 dan PC di GROUP 2 berbeda network dan tidak bisa di ping atau saling berkomunikasi. Sebelumnya kita ganti hostname pada switch dahulu. 

Switch>enable
Switch#configure terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)#hostname SW1

Kemudian buat VLAN :

SW1(config)#vlan 10
SW1(config-vlan)#name GROUP-1
SW1(config-vlan)#vlan 20
SW1(config-vlan)#name GROUP-2

Sekarang arahkan PC sesuai VLAN yang sudah dibuat

SW1(config)#interface fa 0/1
SW1(config-if)#switchport mode access
SW1(config-if)#switchport access vlan 10
SW1(config-if)#exit SW1(config)#interface fa 0/2
SW1(config-if)#swichport mode access
SW1(config-if)#swichport access vlan 10
SW1(config-if)#exit 


Selain mengarahkan satu persatu interface sesuai vlan, kita juga dapat mengarahkan interface sekaligus, tetapi secara berurutan.

SW1(config)#interface range fa 0/3-4
SW1(config-if-range)#swichport mode access
SW1(config-if-range)#switchport access vlan 20


Setelah itu kita check vlan yang sudah dibuat dengan perintah show vlan brief didalam mode privileged. Default VLAN adalah VLAN 1, maka dari itu kita tidak boleh memasukkan vlan 1, minimal vlan 10.

SW1#show vlan brief VLAN 
Name                                                                               Status Ports 
---- -------------------------------- --------- ------------------------------- 
1 default active                                                                Fa0/5, Fa0/6, Fa0/7, Fa0/8
                                                                                         Fa0/9, Fa0/10, Fa0/11, Fa0/12 
                                                                                         Fa0/13, Fa0/14, Fa0/15, Fa0/16 
                                                                                         Fa0/17, Fa0/18, Fa0/19, Fa0/20 
                                                                                         Fa0/21, Fa0/22, Fa0/23, Fa0/24 
10 GROUP-1 active                                                       Fa0/1, Fa0/2 
20 GROUP-2 active                                                       Fa0/3, Fa0/4 
1002 fddi-default active



Sekarang lakukan ping lagi dari PC1 ke PC3

PC>ping 192.168.1.3
Pinging 192.168.1.3 with 32 bytes of data :
Request time out. Request time out.
Ping statistics for 192.168.1.3 :
       Packets: Sent = 2, Received = 0, Lost = 2 (100% loss), 

Hasilnya akan RTO karena berbeda VLAN, sekarang coba kita ping dari VLAN yang sama (1 GROUP), misalnya PC1 ke PC2

PC>ping 192.168.1.2
Pinging 192.168.1.2 with 32 bytes of data :
Replay from 192.168.1.2: bytes=32 time=1ms TTL=128
Replay from 192.168.1.2: bytes=32 time=0ms TTL=128
Ping statistics for 192.168.1.2 :
       Packets: Sent = 3, Received = 3, Lost = 0 (0% loss),
Approximate round trip times in milli-second:
      Minimum = 0ms, Maximum = 1ms, Average = 0ms

Sember Materi : BUKU SemangArt Belajar Bersama CCNA (Devitriana Elizami)

Subscribe to receive free email updates:

0 Response to "VIRTUAL LAN (VLAN) - MATERI ADMINISTRASI INFRASTRUKTUR JARINGAN"