Anda di halaman 1dari 12

Program Studi : TKJ Exp No.

Exp : Diagnosa WAN :3

Nama

: Rahadian Wahid : XII TKJ B : 1. Neti Amalia 2. Nusirwan Hakim

VLAN (LevelOne Menu)

Kelas Instruktur

TUJUAN
Siswa dapat memahami tentang materi VLAN. Siswa dapat melakukan konfigurasi VLAN melalui simulator. Siswa dapat melakukan konfigurasi VLAN pada switch dengan basis menu, web base dan CLI.

PENDAHULUAN
VLAN adalah kependekan dari Virtual Local Area Network. VLAN dalam sejarahnya merupakan sebuah teknik yang dikembangkan untuk mengatasi kemungkinan rusaknya hubungan atau interkoneksi jaringan komputer secara bersamaan (baca : network down) yang disebabkan oleh padatnya lalu-lintas broadcast dengan cara membagi/memecah/memisah jaringan fisik (baca : layer 2 OSI atau switch) kedalam beberapa bagian sehingga lalu-lintas broadcast pada sebuah jaringan komputer dapat dilokalisir. Hal ini (VLAN) masih berhubungan dengan proses interkoneksi basis ethernet (baca : switch) yang menggunakan teknik broadcast sebagai alat pencatat/perekam ARP atau Address Resolution Protocol alamat layer 3 (IP Address) dan alamat layer 2 (MAC Address) pada CAM (Content Addressable Memory) table pada switch untuk meneruskan lalu-lintas data (baca : proses switching) pada port/interface.

Beberapa protokol yang dikembangkan untuk implementasi teknik VLAN terutama adalah : Cisco Inter-Switch Link atau ISL (proprietary) Open Standard VLAN adalah IEEE 802.1Q VLAN Beberapa VLAN dapat beroperasi bersama-sama dalam sebuah switch yang sama. VLAN di konfigurasi menggunakan software (perintah Linux) dan tidak perlu mengkonfigurasi interface hardware. Biasanya melalui hub / switch mengkaitkan semua node dalam sebuah LAN dan semua node tersebut dapat berkomunikasi satu sama lain tanpa menggunakan router. Jadi semua node di sebuah LAN A dapat dengan mudah berkomunikasi satu sama lain tanpa router. Tapi jika node di LAN A ingin berkomunikasi dengan LAN B, maka kita akan membutuhkan sebuah router. Oleh karenanya, setiap LAN biasanya terhubung satu sama lain menggunakan router. Dalam implementasinya sebuah VLAN dapat dikelompokkan kepada beberapa hal berikut : Nomor port atau interface pada switch Subnet IP (merupakan yang paling umum digunakan karena beberapa alasan) Alamat MAC pada remote host

Sedangkan tahap alokasi anggota VLAN dapat dikelompokkan sebagai berikut : Statik pada switch Dinamis

Catatan : Kenapa Subnet IP merupakan asosiasi VLAN yang paling sering digunakan? VLAN seperti yang di sandang oleh namanya, di maksudkan membuat banyak LAN secara bersamaan. Keuntungan apa yang akan di peroleh? Performance Kemudahan dalam manajemen. Keamanan Kemudahan membuat backbone / trunk Tidak perlu mengkonfigurasi hardware / server.

Konsep Virtual LAN Sebelum memahami Virtual LAN, suatu pengertian khusus mengenai definisi suatu LAN diperlukan. Sebuah LAN meliputi semua piranti jaringan yang berada pada satu broadcast domain. Suatu broadcast domain meliputi sekelompok piranti jaringan yang terhubung dalam suatu jaringan LAN yang bisa mengirim frame broadcast, dan semua piranti lainnya dalam satu segmen LAN yang sama akan menerima salinan frame broadcast tersebut. jadi

bisa dikatakan bahwa suatu jaringan LAN dan suatu broadcast domain pada prinsipnya adalah hal yang sama. Tanpa VLAN, sebuah Switch akan memperlakukan semua interface pada Switch tersebut berada pada broadcast domain yang sama dengan kata lain, semua piranti yang terhubung ke Switch berada dalam satu jaringan LAN. Dengan adanya VLAN, sebuah switch bisa mengelompokkan satu atau beberapa interface (baca port) berada pada suatu VLAN sementara interface lainnya berada pada VLAN lainnya. Jadi pada dasarnya, Switch membentuk beberapa broadcast domain. Masing-masing broadcast domain yang dibuat oleh Switch ini disebut virtual LAN. Dasar VLAN Satu atau beberapa switch dapat membentuk suatu virtual LAN yang disebut sebuah broadcast domain. Sebuah Virtual LAN dibuat dengan memasukkan beberapa interface (port) kedalam suatu VLAN dan beberapa port lainnya berada pada VLAN lain. Jadi, daripada semua port dari sebuah Switch membentuk satu broadcast domain tunggal, sebuah Switch bisa memecah menjadi beberapa VLAN tergantung kebutuhan dan konfigurasi. Untuk membantu memahami apa itu VLAN, dua gambar dibawah bisa digunakan untuk memahaminya. Pada gambar pertama ini dua buah Switch membentuk dua broadcast domain berbeda, masing-asing Switch membentuk satu broadcast domain. TIDAK ada VLAN dibuat disini.

dua buah Switch membentuk dua broadcast domain berbeda, tanpa VLAN Secara alternative, beberapa broadcast domain dapat dibuat dengan menggunakan sebuah Switch tunggal. Seperti gambar diatas, gambar dibawah ini menunjukkan dua buah

broadcast domain yang sama akan tetapi diimplementasikan sebagai dua VLAN yang berbeda pada sebuah Switch tunggal.

Beberapa broadcast domain dapat dibuat dengan menggunakan sebuah Switch tunggal Untuk sebuah jaringan LAN kecil misal dirumahan atau dikantoran kecil, tidak ada alasan untuk membuat VLAN. Akan tetapi ada beberapa motivasi untuk membuat VLAN yang meliputi alasan berikut ini: Untuk mengelompokkan user berdasarkan departemen, atau mengelompokkan suatu group pekerja kolaborasi, ketimbang berdasarkan lokasi. Untuk menurangi overhead dengan membatasi ukuran broadcast domain Untuk menekankan keamanan yang lebih baik dengan menjaga piranti-piranti sensitive terpisah kedalam suatu VLAN Untuk memisahkan traffic khusus dari traffic utama misalkan memisahkan IP telephoni kedalam VLAN khusus terpisah dari traffic user.

Membuat VLAN Kita bisa mengkonfigure interface / port dari Switch dengan jalan meng-asosiasikan port tersebut kepada suatu VLAN dengan konfigurasi semacam interface 0/1 in VLAN1 atau interface 0/2 in VLAN5 dan seterusnya. Hal semacam ini kita sebut sebagai VLAN berdasarkan port-base, suatu konfigurasi VLAN umum pada suatu Switch yang mudah tanpa perlu mengetahui address MAC dari piranti. Akan tetapi diperlukan dokumentasi yang rapi agar bisa mengetahui piranti mana dengan cabling yang mana menuju interface Switch yang mana, sehingga jelas piranti mana pada VLAN yang tepat. Alternative lain yang jarang digunakan adalah mengelompokkan piranti-piranti kedalam VLAN berdasarkan MAC address dari piranti2 tersebut. akan tetapi cara yang satu ini menciptakan overhead adminitrasi dengan konfigurasi masing2 piranti dengan MAC address. Suatu register yang bagus untuk semua MAC address yang dikonfigurasikan

kedalam berbagai Switches dan asosiasi tiap piranti MAC ke setiap VLAN haruslah rapi dan selalu diupdate jika terjadi perubahan. Jika sebuah piranti berpindah ke port lain dan mengirim sebuah frame, piranti tersebut tetap berada pada VLAN yang sama. Hal ini mengijinkan piranti2 untuk bisa berpindah pindah kemana saja dengan mudah dan tetap pada VLAN yang sama walau pindah ke port lain.

ALAT & BAHAN


1 unit computer 1 unit switch LevelOne GSW-2472TGX Aplikasi GTKTerm Topologi untuk studi kasus Kabel UTP

LANGKAH KERJA
1. 2. 3. 4. 5. Buatlah sebuah topologi yang akan dijadikan studi kasus. Implementasikan topologi yang telah dibuat dengan menggunakan switch LevelOne. Lakukan konfigurasi VLAN pada switch digunakan. Lakukan konfigurasi dengan menggunakan basis Menu (yang tersedia dalam switch). Lakukan pengecekan VLAN setelah melakukan konfigurasi pada switch dengan pinging dari host satu ke host lainnya.

HASIL PENGAMATAN
Topologi yang dibuat : o Kondisi sebelum VLAN

o Kondisi sesudah VLAN

Konfigurasi pada switch LevelOne GSW-2472TGX : o Pengaturan pada GTKTerm untuk console

o Login pada switch LevelOne

o Tampilan menu utama

o Pilih VLAN Configuration untuk melakukan konfigurasi VLAN

o Lalu pilih lagi VLAN Configuration untuk melanjutkan

o Di bagian bawah menu pilih Add untuk menambahkan VLAN

o Lalu pilih port yang akan didaftarkan untuk sebuah VLAN dengan menekan tombol spasi lalu pilih Save untuk menyimpan konfigurasi

Host 1 : o Ping ke Host 2 sebelum VLAN

o Ping ke Host 2 setelah VLAN

Host 2 :

o Ping ke Host 1 sebelum VLAN

o Ping ke Host 1 setelah VLAN

KESIMPULAN
Konfigurasi switch basis Menu lebih mudah dan friendly user ketimbang basis CLI. Karena disini user hanya perlu memilih option option yang diinginkan dalam melakukan konfigurasi. Tidak seperti CLI yang harus mengetikan perintah seperti halnya CLI pada komputer. Konfigurasi basis menu ini tetap saja harus diakses melalui console yang dihubungkan dengan koneksi serial pada umumnya. Dan diakses dengan aplikasi tertendu dari sisi komputer.

Anda mungkin juga menyukai