Bismillahirrahmanirrahim, Assalamualaikum Wr.Wb
Pada kesempatakan kali ini saya akan membahas dan memberikan tutorial tutorial tentang Cara Konfigurasi VLAN, Trunking Menggunakan Cisco Packet Tracer
VLAN (virtual local area network) merupakan kependekan dari Virtual LAN atau Virtual Local Area Network. Dilihat dari definisinya maka LAN yang dihasilkan adalah secara virtual, bukan secara fisik, VLAN diciptakan untuk menyediakan layanan segmentasi secara tradisional disediakan oleh router di konfigurasi LAN. VLAN menangani masalah-masalah seperti skalabilitas, keamanan, dan manajemen jaringan.
Apa yang membedakan VLAN dan LAN ?
Baik, perbedaannya bisa anda lihat pada gambar dibawah ini
Konsep Dasar VLAN
- Secara default semua port switch masuk dalam VLAN 1
- VLAN dapat dibuat dengan menggunakan siwtch managable
- VLAN 1 dikenal juga sebagai Administrative VLAN atau Management VLAN
- Membagi single broadcast domain menjadi beberapa broadcast domain
- Security layer 2
- VLAN bisa dibuat dari nomor 2 – 1001
- VLAN hanya bisa dikonfigurasi pada Manageable Switch saja
- VLAN meningkatkan security network
- VLAN meningkatkan jumlah broadcast domain dan menurunkan size broadcast domain
- Terdapat 2 tipe VLAN : Static VLAN & Dynamic VLAN
- Static VLAN berdasarkan port
- Dilakukan secara manual untuk assign port ke VLAN
- Disebut juga sebagai Port-Based VLAN
- Satu port hanya bisa untuk satu VLAN
- Berdasarkan MAC address PC
- Switch secara otomatis assign port ke VLAN
- Masing-masing port bisa menjadi lebih dari satu member VLAN
- Untuk konfigurasi VLAN dibutuhkan software VMPS (VLAN Membership Policy Server)
Tabel Addressing
Note : Biasakan konfigurasi menggunakan laptop via console agar terbiasa dengan konfigurasi realnya
Konfigurasi VLAN pada Switch
Langkah 1
Membuat tiga VLAN yaitu VLAN 10,20,30 :
Switch>enableLangkah 2
Switch#conf
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 10
Switch(config-vlan)#name TKJ
Switch(config-vlan)#exit
Switch(config)#vlan 20
Switch(config-vlan)#name MM
Switch(config-vlan)#exit
Switch(config)#vlan 30
Switch(config-vlan)#name RPL
Switch(config-vlan)#exit
Switch(config)#do wr
Building configuration...
[OK]
Melihat VLAN yang telah dibuat :
Switch#show vlan briefLangkah 3
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
10 TKJ active
20 MM active
30 RPL active
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
Assign VLAN ke Portnya dan “write memory” untuk menyimpan hasil konfigurasi :
Switch#conf
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#int fa 0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#description keTKJ
Switch(config-if)#exit
Switch(config)#int fa 0/3
Switch(config-if)#switchport access vlan 10
Switch(config-if)#description keTKJ
Switch(config-if)#exit
Switch(config)#int fa 0/4
Switch(config-if)#switchport access vlan 10
Switch(config-if)#description keTKJ
Switch(config-if)#exit
Switch(config)#int fa 0/5
Switch(config-if)#switchport access vlan 20
Switch(config-if)#description keMM
Switch(config-if)#exit
Switch(config)#int fa 0/6
Switch(config-if)#switchport access vlan 20
Switch(config-if)#description keMM
Switch(config-if)#exit
Switch(config)#int fa 0/7
Switch(config-if)#switchport access vlan 20
Switch(config-if)#description keMM
Switch(config-if)#exit
Switch(config)#int fa 0/8Langkah 4
Switch(config-if)#switchport access vlan 30
Switch(config-if)#description keRPL
Switch(config-if)#exit
Switch(config)#int fa 0/9
Switch(config-if)#switchport access vlan 30
Switch(config-if)#description keRPL
Switch(config-if)#exit
Switch(config)#int fa 0/10
Switch(config-if)#switchport access vlan 30
Switch(config-if)#description keRPL
Switch(config-if)#exit
Switch(config)#do wr
Building configuration...
[OK]
Kemudian ketikan perintah “show vlan brief” untuk melihat hasil konfigurasi dan status VLAN
dari hasil “show vlan brief” tadi anda sudah membuah tiga buah vlan id yang berbeda dengan status port active sebagai berikut :
Switch#show vlan brief
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/1, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24
10 TKJ active Fa0/2, Fa0/3, Fa0/4
20 MM active Fa0/5, Fa0/6, Fa0/7
30 RPL active Fa0/8, Fa0/9, Fa0/10
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
Konfigurasi VLAN Trunking Pada Swicth
Setelah anda melakukan konfigurasi switch mode acces diatas, selanjutnya anda harus melakukan konfigurasi VLAN trunking agar antara tiga id VLAN pada 1 buah switch managable bisa saling terhubung.
Langkah 1
Pada gambar topologi diatas switch terhubung ke router melalui fa0/1 oleh karena itu , anda harus melakukan setting port trunking pada port fa0/1 di switch, lakukan perintah konfigurasi seperti berikut, buat trunk ke router dari port 1 switch :
Switch(config)#int fa 0/1Langkah 2
Switch(config-if)#switchport mode trunk
Switch(config-if)#exit
Switch(config)#do wr
Building configuration...
[OK]
Setelah mode trunk anda konfigurasi ketikan perintah “show interface trunk” untuk memastikan konfigurasi vlan trunk anda sudah di allowed
Switch>show interface trunk
Port Mode Encapsulation Status Native vlan
Fa0/1 on 802.1q trunking 1
Port Vlans allowed on trunk
Fa0/1 1-1005
Port Vlans allowed and active in management domain
Fa0/1 1,10,20,30
Port Vlans in spanning tree forwarding state and not pruned
Fa0/1 1,10,20,30
Konfigurasi VLAN Di Router
Langkah 1
Konfigurasi VLAN 10 Di Router dan IP Address yang Mengarah Ke VLAN 10 Tersebut :
Router>enable
Router#conf
Configuring from terminal, memory, or network [terminal]?
Enter configuration commands, one per line. End with CNTL/Z.
Router(config)#int fa 0/1.10
Router(config-subif)#encapsulation dot1Q 10
Router(config-subif)#ip address 192.168.1.1 255.255.255.0
Router(config-subif)#exit
Langkah 2
Konfigurasi VLAN 20 Di Router dan IP Address yang Mengarah Ke VLAN 20 Tersebut :
Router(config)#int fa 0/1.20
Router(config-subif)#encapsulation dot1Q 20
Router(config-subif)#ip address 192.168.2.1 255.255.255.0
Router(config-subif)#exit
Langkah 3
Konfigurasi VLAN 30 Di Router dan IP Address yang Mengarah Ke VLAN 30 Tersebut :
Router(config)#int fa 0/1.30Finally, lakukan tes PING
Router(config-subif)#encapsulation dot1Q 30
Router(config-subif)#ip address 192.168.3.1 255.255.255.0
Router(config-subif)#exit
Router(config)#int fa 0/1
Router(config-if)#no shutdown
Router(config-if)#exit
Router(config)#
- PING dari PC area VLAN TKJ ke area VLAN MM, Area VLAN RPL (lalukan sebaliknya )
- PING dari PC semua Area VLAN ke Server SMK dan ke Router SMK
Jika konfigurasi anda benar, maka seharusnya semua terhubung dan reply 100%, jika belum reply 100% berarti konfigurasi anda masih belum tepat.