Membuat Rangkaian Vlan Dengan Cisco Packet Tracer
Yang pertama perlu diketahui adalah, kegunaan dan cara kerja vlan itu sendiri
Kegunaan VLAN
- Menimalisir kemungkinan terjadinya konflik IP yang terlalu banyak.
- Mencegah terjadinya collision domain (tabrakan domain).
- Mengurangi tingkat vulnerabilities.
Cara Kerja VLAN
VLAN diklasifikasikan berdasarkan metode (tipe) yang digunakan untuk
mengklasifikasikannya, baik itu menggunakan port, MAC address, dsb.
Semua informasi yang mengandung penandaan/pengalamatan suatu VLAN
(tagging) disimpan pada suatu database, jika penandaannya berdasarkan port yang digunakan maka database harus mengindikasi port-port yang digunakan VLAN.
Untuk mengaturnya maka biasanya digunakan switch yang bisa diatur.
Switch/bridge inilah yang bertanggung jawab menyimpan semua informasi
dan konfigurasi suatu VLAN dan dipastikan semua switch memiliki
informasi yang sama.
VLAN Cross Connect (CC) adalah mekanisme yang digunakan untuk membuat
VLAN Switched, VLAN CC menggunakan frame IEEE 802.1ad mana Tag S
digunakan sebagai Label seperti dalam MPLS. IEEE menyetujui penggunaan
seperti mekanisme dalam nominal 6,11 dari IEEE 802.1ad-2005.
Kesimpulannya, VLAN membuat kita dapat mengontrol pola lalu lintas dan
bereaksi cepat untuk relokasi. VLAN memberikan fleksibilitas untuk
beradaptasi dengan perubahan dalam persyaratan jaringan dan memungkinkan
untuk administrasi disederhanakan.
Apa Kelemahan dari VLAN ?
- Secara logika berbeda network tetapi secara fisik satu network
- Ketika ada broadcast jadi semua dikirim ke semua
- ketika jumlah banyak host-nya maka kerja DHCP akan berantakan dan tidak bisa diduga.
Kenapa harus menggunakan VLAN?
- Jika dalam jumlah yang banyak dalam satu network maka akan terganggu (gampang terserang hack)
- Keamanan menjadi baik karena fisik satu network tetapi logic berbeda network
- Masalah kebutuhan
- Router itu kerjanya lebih lambat ketimbang switch
- Dengan VLAN broadcast akan di batasi
- Untuk membedakan VLAN satu denngan VLAN yang lain dengan menggunakan ID
- Contohnya port 1-5 masuk ke VLAN1
- VLAN dengan bentuk Number Angka
Untuk langkah- langkah nya adalah :
- susun komputer dan switch dengan topologi terserah anda topologi yang saya gunakan
- beri IP pada setiap komputer,IP yang saya gunakan 192.168.30.xx(terserah)
- lalu hubungkan komputer dengan switch menggunakan kabel straight (untuk PC ke Switch) dan kabel cross (untuk Switch ke Switch)
- lalu buka switch di bagian menu CLI masukkan sricpt sebagai berikut :
- di situ kita membuat vlan 10,20,dan 30,lalu kita mengelompokan PC 0,3,13,dan10 sebagai vlan 10, dan PC 1,4,11,14 sebagai vlan 20, dan terakhir PC 2,5,12,15 sebagai vlan 30
- contoh nya dengan scirpt int fa0/1 maka kita masuk ke komputer PC 0
- lalu dengan perintah "switchport access vlan 10" maka kita mambuat PC 0 ke Vlan 10
- lakukan untuk semua port komputer
- lakukan hal sama ke semua switch
- lalu terakhir masuk ke menu CLI switch dan masukkan scirpt " int fa/(sesuai port switch),lalu ketik switchport mode trunk" itu akan membuat switch saling terhubung
- lakukan trunk ke semua switch maka semua komputer akan saling terhubung dengan masing-masing vlan nya,seperti vlan 10 hanya dapat berkomunikasi dengan vlan 10 saja tidak dapat dengan vlan 20 ataupun 30