Daftar Isi
Perbedaan LAN dan VLAN
Terminologi dalam VLAN
Core Port
Edge Port
Tagged VLAN
Untagged VLAN
Ingress Port
Egress Port
Diagram Demo VLAN
Persiapan Demo VLAN
Demo Instalasi VLAN
1. Pengaturan di Router R1
1.1. Hubungkan Winbox ke R1
1.2. Membuat VLAN
1.3. Konfigurasi Alamat IP VLAN
2. Pengaturan di Router R2
2.1. Konfigurasi Master Port “ether2” dan “ether3” ke “ether1”
2.2. Membuat VLAN Table
2.3. Konfigurasi “VLAN Mode” dan “VLAN Header” pada Ingress Port “ether1”
2.4. Konfigurasi “VLAN Mode” dan “VLAN Header” pada Egress Port “ether2” dan “ether3”
3. Konfigurasi Network PC1, PC21 dan PC22
4. Pengujian
VLAN adalah suatu metode pendistribusian lebih dari satu segmen jaringan pada
perangkat router menggunakan satu interface Ethernet. Normalnya adalah satu
interface Ethernet mendistribusikan satu segmen jaringan. Artikel ini akan menyajikan
cara membuat VLAN menggunakan Mikrotik
Core Port
Di Cisco dinamakan Trunk Port.
Adalah port yang berfungsi untuk melewatkan paket data banyak VLAN. Pada gambar
2 diatas, Core Port adalah port “eth2” pada R1, dan port “eth1” pada R2. Kedua port
tersebut melewatkan paket data VLAN “vlan1” dan “vlan2”.
Edge Port
Di Cisco dinamakan Access Port.
Adalah port yang berfungsi untuk melewatkan paket data hanya satu VLAN. Port ini
terhubung langsung ke perangkat Client, seperti PC atau laptop. Pada gambar 2
diatas, Edge Port adalah port “eth2” pada R2 dan port “eth3” pada R2. Port “eth2”
hanya melewatkan paket data “vlan1” dan port “eth3” hanya melewatkan paket data
“vlan2”.
Tagged VLAN
Jika ada lebih dari satu VLAN, maka diperlukan cara untuk membedakan paket data
satu VLAN dengan paket data VLAN yang lain. Cara tsb adalah dengan menambahkan
sebuah Tag (atau VLAN ID) ke dalam paket data. Oleh karena itu dinamakan “Tagged
VLAN” karena didalamnya terdapat paket data yang memuat informasi VLAN ID. Pada
gambar 2 diatas, jalur antara port “eth1” R1 dan port “eth2” R2 adalah “Tagged VLAN”
Untagged VLAN
Sebaliknya dari “Tagged VLAN”, dinamakan “Untagged VLAN” karena paket data
didalamnya tidak memuat informasi VLAN ID. Pada gambar 2 diatas, “Untagged VLAN”
adalah
– Jalur antara port “eth2” R2 dan PC21
– Jalur antara port “eth3” R2 dan PC22
Ingress Port
Adalah port Switch yang menerima data VLAN . Pada gambar 2 diatas, Ingress
Port adalah port “eth1” pada R2. Sebagai pengingat, R2 adalah router yang berfungsi
sebagai sebuah Switch.
Egress Port
Adalah port Switch yang mengeluarkan data VLAN . Pada gambar 2 diatas, Egress
Port adalah “eth2” pada R2 dan “eth3” pada R2.
Penjelasan gambar:
1. Pengaturan di Router R1
1.1. Hubungkan Winbox ke R1
Pengaturan router R1 akan dilakukan dari PC1 dengan menggunakan software
WinBox. PC1 akan dibuhubungkan ke router R1 melalui interface “ether1”.
2. Pengaturan di Router R2
2.1. Konfigurasi Master Port “ether2” dan “ether3” ke “ether1”
Pengertian Master Port adalah bahwa ketika dua atau lebih port digabungkan menjadi
satu segmen, maka master port adalah port yang mewakili gabungan port tsb untuk
berkomunikasi dengan RouterOS. Berkomunikasi dengan master port sama dengan
berkomuniasi dengan port-port yang ada dalam gabungan port tsb.
Ketika Master Port pada “ether2” dan “ether3” dikonfigurasi ke “ether1”, maka
berkomunikasi dengan “ether1” adalah sama dengan berkomunikasi dengan “ether2”
dan “ether3”. Data yang ditujukan ke “ether2” dan “ether3” akan terlebih dulu diterima
oleh “ether1”, kemudian “ether1” mendistribusikannya ke “ether2” atau “ether3”.
Berikut adalah hasil konfigurasi:
Dari Gambar 3 bisa diketahui bahwa “vlan1” dan “vlan2” masuk ke R2 melalui interface
“ether1”. Kemudian “vlan1” didistribusikan ke perangkat client melalui interface “ether2”
dan “vlan2” didistribusikan ke perangkat client melalui interface “ether3”.
Tujuan pengaturan ini adalah untuk menentukan apa yang akan dilakukan terhadap
paket data yang menuju router R2 yang melewati “ether1”, berdasarkan informasi VLAN
ID yang ada dalam paket data tersebut.
disabled
Mode ini akan mengabaikan VLAN ID dari paket data yang masuk. Jika paket data
mempunyai VLAN ID, maka akan diperlakukan seperti tidak mempunyai VLAN ID.
fallback
Jika traffic mempunyai VLAN ID
o Jika VLAN ID-nya tidak ada di VLAN Table, maka akan diperlakukan
seperti traffic yang tidak mempunyai VLAN ID
o Jika VLAN ID-nya ada di VLAN Table, tapi Ingress Port-nya atau Egress
Port-nya tidak ada di VLAN Table, maka tidak akan di-drop
check
o Paket data yang tidak mempunyai VLAN ID akan di-drop.
o Jika paket data mempunyai VLAN ID, dan VLAN ID-nya ada di VLAN
Table, tapi Ingress Port-nya atau Egress Port-nya tidak ada di VLAN Table, maka
paket data tersebut tidak akan di-drop
secure
o Paket data yang tidak mempunyai VLAN ID akan di-drop.
o Paket data yang mempunyai VLAN ID, dan VLAN ID-nya ada di VLAN
Table, tapi Ingress Port-nya atau Egress Port-nya tidak ada di VLAN Table, maka
paket data tersebut akan di-drop.
“VLAN Header” adalah konfigurasi penulisan VLAN ID pada paket data. Berikut adalah
opsi untuk “VLAN Header”:
2.4. Konfigurasi “VLAN Mode” dan “VLAN Header” pada Egress Port “ether2” dan
“ether3”
Konfigurasi alamat IP PC21
Konfigurasi alamat IP PC22
4. Pengujian
PC1 terhubung ke PC21-dan-PC22 => Benar
PC21 terhubung ke PC1-dan-PC22 => Benar
PC22 terhubung ke PC1-dan-PC21 => Benar