Membuat Skema Jaringan Vlan (Virtual LAN) Cisco

Sebelum membuat skema jaringan , harus diketahui apa itu VLAN, cara kerja VLAN dan kegunaan VLAN

1. Pengertian VLAN 


VLAN merupakan suatu model jaringan yang tidak terbatas pada lokasi fisik seperti LAN , hal ini mengakibatkan suatu network dapat dikonfigurasi secara virtual tanpa  harus menuruti lokasi fisik peralatan. Penggunaan VLAN akan membuat pengaturan jaringan menjadi sangat fleksibel dimana dapat dibuat segmen yang bergantung pada organisasi atau departemen, tanpa bergantung pada lokasi workstation seperti pada gambar dibawah ini

Gambar jaringan vlan

2. Cara Kerja VLAN


VLAN diklasifikasikan berdasarkan metode (tipe) yang digunakan untuk mengklasifikasikannya, baik menggunakan port, MAC addresses dsb. Semua informasi yang mengandung penandaan/pengalamatan suatu vlan (tagging) di simpan dalam suatu database (tabel), jika penandaannya berdasarkan port yang digunakan maka database harus mengindikasikan port-port yang digunakan oleh VLAN. Untuk mengaturnya maka biasanya digunakan switch/bridge yang manageable atau yang bisa di atur. Switch/bridge inilah yang bertanggung jawab menyimpan semua informasi dan konfigurasi suatu VLAN dan dipastikan semua switch/bridge memiliki informasi yang sama. Switch akan menentukan kemana data-data akan diteruskan dan sebagainya. atau dapat pula digunakan suatu software pengalamatan (bridging software) yang berfungsi mencatat/menandai suatu VLAN beserta workstation yang didalamnya.untuk menghubungkan antar VLAN dibutuhkan router.

3. Kegunaan VLAN

  • Menimalisir kemungkinan terjadinya konflik IP yang terlalu banyak.
  • Mencegah terjadinya collision domain (tabrakan domain).
  • Mengurangi tingkat vulnerabilities.

4. Kelemahan VLAN

  • Secara logika berbeda network tetapi secara fisik satu network
  • Ketika ada broadcast jadi semua dikirim ke semua
  • ketika jumlah banyak host-nya maka kerja DHCP akan berantakan dan tidak bisa diduga.

5. Keuntungan VLAN

A. Security
Keamanan data dari setiap divisi dapat dibuat tersendiri, karena segmennya bisa dipisah secara logika lalu lintas data dibatasi segmennya

B. Cost reduction
Penghematan dari penggunaan bandwidth yang ada dan dari upgrade perluasan network yang bisa jadi mahal

C. Higher performance
Pembagian jaringan layer 2 ke dalam beberapa kelompok broadcast domain yang lebih kecil, yang tentunya akan mengurangi lalu lintas packet yang tidak dibutuhkan dalam jaringan

D. Broadcast storm mitigation
Pembagian jaringan ke dalam VLAN-VLAN akan mengurangi banyaknya device yang berpartisipasi dalam pembuatan broadcast storm. Hal ini terjadi karena adanya pembatasan broadcast domain

E. Improved IT staff efficiency
VLAN memudahkan manajemen jaringan karena pengguna yang membutuhkan sumber daya yang dibutuhkan berbagi dalam segmen yang sama

F. Simpler project or application management
VLAN menggabungkan para pengguna jaringan dan peralatan jaringan untuk mendukung perusahaan dan menangani permasalahn kondisi geografis



Cara Membuat Skema Jaringan

  •  Pertama buat skema seperti berikut

(gambar1)

  •  Kita akan buat 2 vlan yaitu vlan 10 (kotak kuning) dan vlan 20 (kotak biru)
  • Sambungkan setiap pc dengan switch jika port kurang tambahkan port seperti berikut

(gambar2)

  • Kemudian atur ip semua PC seperti label di foto atas(gambar1)

 
(gambar3)
  • Selanjutnya masuk ke switch untuk mengatur vlan nya . disini saya masuk ke switch sebelah  kiri  terlebih dahulu lalu masuk ke CLI , ketikan seperti ini untuk membuat vlan nya

(gambar4)
  • Atur port mana yang akan di vlan ke vlan 10 dan vlan 20
(gambar5)
  • Untuk Mengecek vlan yang sudah di buat ketikan "show vlan brief"
  (gambar6)


  •  Jika sudah pidah ke switch yang sebelah kanan , masuk ke CLI lakukan hal yang sama seperti pada switch sebelumnya
    (gambar7) 

    Jika sudah sambngkan switch sebelah kiri dengan switch sebelah kanan dengan mode trunk
    Setting pada kedua switch seperti berikut
     Cek apakah mode trunk sudah di setting dengan perintah
     
    Jika kedua switch sudah di mode trunk coba tes dengan mengirim pesan ke sesama vlan (contoh PC 0dengan PC 7) jika sukses maka mode trunk berhasil

  • Jika mengirim pesan ke vlan berbeda maka akan failed . 

Komentar