Anda di halaman 1dari 7

Pengertian VLAN (Virtual LAN)

Pengertian Virtual LAN atau VLAN adalah sekelompok perangkat pada satu LAN atau lebih yang
dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat berkomunikasi
seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal sebenarnya perangkat
tersebut berada pada sejumlah segmen LAN yang berbeda.

Vlan juga disebut diartikan sebagai suatu model jaringan yang tidak terbatas pada lokasi fisik
seperti LAN , hal ini mengakibatkan suatu network dapat dikonfigurasi secara virtual tanpa harus
menuruti lokasi fisik peralatan.

Penggunaan VLAN akan membuat pengaturan jaringan menjadi sangat fleksibel dimana dapat
dibuat segmen yang bergantung pada organisasi atau departemen, tanpa bergantung pada lokasi
workstation seperti pada gambar dibawah ini.

Jenis-jenis VLAN

Keanggotaan dalam suatu VLAN dapat di klasifikasikan berdasarkan port


yang di gunakan , MAC address, tipe protokol.

Berdasarkan Port

Keanggotaan pada suatu VLAN dapat di dasarkan pada port yang di gunakan oleh
VLAN tersebut. Sebagai contoh, pada bridge/switch dengan 4 port, port 1, 2,
dan 4 merupakan VLAN 1 sedang port 3 dimiliki oleh VLAN 2, lihat tabel:

Tabel port dan VLAN

Port 1 2 3 4

VLAN 2 2 1 2

Kelemahannya adalah user tidak bisa untuk berpindah pindah, apabila harus
berpindah maka Network administrator harus mengkonfigurasikan ulang.

Berdasarkan MAC Address

Keanggotaan suatu VLAN didasarkan pada MAC address dari setiap workstation /komputer yang
dimiliki oleh user. Switch mendeteksi/mencatat semua MAC address yang dimiliki oleh setiap
Virtual LAN. MAC address merupakan suatu bagian yang dimiliki oleh NIC (Network Interface
Card) di setiap workstation.

Kelebihannya apabila user berpindah pindah maka dia akan tetap terkonfigurasi sebagai anggota
dari VLAN tersebut.Sedangkan kekurangannya bahwa setiap mesin harus di konfigurasikan secara
manual , dan untuk jaringan yang memiliki ratusan workstation maka tipe ini kurang efissien untuk
dilakukan.

Tabel MAC address dan VLAN

MAC address 132516617738 272389579355 536666337777 24444125556

VLAN 1 2 2 1

Berdasarkan tipe protokol yang digunakan

Keanggotaan VLAN juga bisa berdasarkan protocol yang digunakan, lihat tabel

Tabel Protokol dan VLAN

Protokol IP IPX

VLAN 1 2

Berdasarkan Alamat Subnet IP

Subnet IP address pada suatu jaringan juga dapat digunakan untuk mengklasifikasi suatu VLAN

Tabel IP Subnet dan VLAN


IP subnet 22.3.24 46.20.45
VLAN 1 2

Konfigurasi ini tidak berhubungan dengan routing pada jaringan dan juga tidak
mempermasalahkan funggsi router.IP address digunakan untuk memetakan keanggotaan VLAN.
Keuntungannya seorang user tidak perlu mengkonfigurasikan ulang alamatnya di jaringan apabila
berpindah tempat, hanya saja karena bekerja di layer yang lebih tinggi maka akan sedikit lebih
lambat untuk meneruskan paket di banding menggunakan MAC addresses.

Berdasarkan aplikasi atau kombinasi lain


Sangat dimungkinkan untuk menentukan suatu VLAN berdasarkan aplikasi yang dijalankan, atau
kombinasi dari semua tipe di atas untuk diterapkan pada suatu jaringan. Misalkan: aplikasi FTP
(file transfer protocol) hanya bias digunakan oleh VLAN 1 dan Telnet hanya bisa digunakan pada
VLAN 2.

Penerapan sebuah teknologi VLAN memungkinkan sebuah jaringan menjadi lebih fleksibel untuk
mendukung tujuan bisnis. Berikut ini beberapa keuntungan menggunakan VLAN:

Security

Departemen yang memiliki data sensitive terpisah dari jaringan yang ada, akan mengurangi
peluang pelanggaran akses ke informasi rahasia dan penting.

Cost reduction

Penghematan biaya dihasilkan dari tidak diperlukannya biaya yang mahal untuk upgrades jaringan
dan efisiensi penggunaan bandwidth dan uplink yang tersedia.

Higher performance

Dengan membagi jaringan layer 2 menjadi beberapa worksgroup secara logik (broadcast domain)
mengurangi trafik yang tidak diperlukan pada jaringan dan meningkatkan performa.kjk

Broadcast storm mitigation

Dengan membagi sebuah jaringan menjadi VLAN mengurangi jumlah peralatan yang
berpartisipasi dalam broadcast storm.

Improved IT staff efficiency

Dengan VLAN pengelolaan jaringan lebih mudah, karena user-user dengan kebutuhan jaringan
yang sama berbagi VLAN yang sama.

Simpler project or application management


Memiliki fungsi-fungsi terpisah mempermudah pengelolaan sebuah project atau bekerja dengan
aplikasi khusus.
Berikut ini diberikan sedikit command untuk konfigurasi dasar VLAN pada Swicth Cisco Catalyst

Pengertian VLAN
Virtual LAN atau disingkat VLAN merupakan sekelompok perangkat pada satu LAN atau lebih
yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat
berkomunikasi seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal
sebenarnya perangkat tersebut berada pada sejumlah segmen LAN yang berbeda. Vlan dibuat
dengan menggunakan jaringan pihak ke tiga. VLAN merupakan sebuah bagian kecil jaringan IP
yang terpisah secara logik. VLAN memungkinkan beberapa jaringan IP dan jaringan-jaringan
kecil (subnet) berada dalam jaringan switched switched yang sama. Agar computer bisa
berkomunikasi pada VLAN yang sama, setiap computer harus memiliki sebuah alamat IP dan
Subnet Mask yang sesuai dengan VLAN tersebut. Switch harus dikonfigurasi dengan VLAN dan
setiap port dalam VLAN harus didaftarkan ke VLAN. Sebuah port switch yang telah
dikonfigurasi dengan sebuah VLAN tunggal disebut sebagai access port.

Sebuah VLAN memungkinkan seorang Administrator untuk menciptakan sekelompok peralatan


yang secara logic dihubungkan satu sama lain. Dengan VLAN, kita dapat membagi jaringan
switch secara logik berdasarkan fungsi, departemen atau project team

Kegunaan VLAN

 Menimalisir kemungkinan terjadinya konflik IP yang terlalu banyak.


 Mencegah terjadinya tabrakan domain (collision domain).
 Mengurangi tingkat vulnerabilities.

Cara Kerja VLAN

VLAN diklasifikasikan berdasarkan metode (tipe) yang digunakan untuk mengklasifikasikannya,


baik itu menggunakan port, MAC address, dsb. Semua informasi yang mengandung
penandaan/pengalamatan suatu VLAN (tagging) disimpan pada suatu database, jika
penandaannya berdasarkan port yang digunakan maka database harus mengindikasi port-
port yang digunakan VLAN.

Untuk mengaturnya maka biasanya digunakan switch yang bisa diatur. Switch/bridge inilah yang
bertanggung jawab menyimpan semua informasi dan konfigurasi suatu VLAN dan dipastikan
semua switch memiliki informasi yang sama.

VLAN Cross Connect (CC) adalah mekanisme yang digunakan untuk membuat VLAN
Switched, VLAN CC menggunakan frame IEEE 802.1ad mana Tag S digunakan sebagai Label
seperti dalam MPLS. IEEE menyetujui penggunaan seperti mekanisme dalam nominal 6,11 dari
IEEE 802.1ad-2005.

Kesimpulannya, VLAN membuat kita dapat mengontrol pola lalu lintas dan bereaksi cepat untuk
relokasi. VLAN memberikan fleksibilitas untuk beradaptasi dengan perubahan dalam
persyaratan jaringan dan memungkinkan untuk administrasi disederhanakan.

Kelemahan VLAN

 Secara logika berbeda networktetapi secara fisik satu network


 Ketika ada broadcastjadi semua dikirim ke semua
 ketika jumlah banyak host-nya maka kerja DHCP akan berantakan dan tidak bisa diduga.

Kenapa harus menggunakan VLAN?

 Jika dalam jumlah yang banyak dalam satu networkmaka akan terganggu (gampang
terserang hack)
 Keamanan menjadi baik karena fisik satu network tetapi logic berbeda network
 Masalah kebutuhan
 Router itu kerjanya lebih lambat ketimbang switch
 Dengan VLAN broadcast akan di batasi
 Untuk membedakan VLAN satu denngan VLAN yang lain dengan menggunakan ID
 Contohnya port 1-5 masuk ke VLAN1
 VLAN dengan bentuk Number Angka
 Contoh VLAN10 -> Sales

Keuntungan penggunaan VLAN

1.
1. Security

Keamanan data dari setiap divisi dapat dibuat tersendiri, karena segmennya bisa dipisah secara
logika lalu lintas data dibatasi segmennya

1.
1. Cost reduction

Penghematan dari penggunaan bandwidth yang ada dan dari upgrade perluasan network yang
bisa jadi mahal

1.
1. Higher performance

Pembagian jaringan layer 2 ke dalam beberapa kelompok broadcast domain yang lebih kecil,
yang tentunya akan mengurangi lalu lintas packet yang tidak dibutuhkan dalam jaringan

1.
1. Broadcast storm mitigation

Pembagian jaringan ke dalam VLAN-VLAN akan mengurangi banyaknya device yang


berpartisipasi dalam pembuatan broadcast storm. Hal ini terjadi karena adanya pembatasan
broadcast domain

1.
1. Improved IT staff efficiency
VLAN memudahkan manajemen jaringan karena pengguna yang membutuhkan sumber daya
yang dibutuhkan berbagi dalam segmen yang sama

1.
1. Simpler project or application management

VLAN menggabungkan para pengguna jaringan dan peralatan jaringan untuk mendukung
perusahaan dan menangani permasalahn kondisi geografis

Jenis-jenis VLAN dalam Switch

1. VLAN defaultadalah VLAN yang sudah ada secara default contoh di cisco VLAN1,VLAN1002
2. Data VLAN adalah VLAN yang digunakann oleh user
3. VLAN VOIP adalah dikhususkan untuk komunikasi suara dan akan memberikan prioritas utama
dibandingkan datanya
4. VLAN Native
5. VLAN management adalah VLAN yang dibangun keperluan managementswitch, misalnya : akan
mengubah konfigurasi switch Admin, dan Admin dimasukkan ke VLAN management artinya
hanya orang-orang yang keperluan khusus

Jalur VLAN ada 2 bentuk

1. Tradisional jadi mempunyai banyak jalur


2. TRUNKINGyaitu VLAN yang mempunyai 1 jalur mempunyai teks yang mengidentifikasikan
beberapa VLAN atau jalurnya mempunyai banyak jalur logika dlam 1 fisik

2 Port yang biasa digunakan

1. Port Access= port menghubungkan ke PC (Data user)


2. Port Trunking= port yang menghubungkan antar SWITCH

Anda mungkin juga menyukai