3. PENGERTIAN VLAN
VLAN merupakan suatu model jaringan yang tidak
terbatas pada lokasi fisik seperti LAN , hal ini
mengakibatkan suatu network dapat dikonfigurasi
secara virtual tanpa harus menuruti lokasi fisik
peralatan. Penggunaan VLAN akan membuat
pengaturan jaringan menjadi sangat fleksibel
dimana dapat dibuat segmen yang bergantung
pada organisasi atau departemen, tanpa
bergantung pada lokasi workstation.
4. PERBEDAAN LAN DAN VLAN
LAN sangat bergantung pada letak/fisik dari
workstation, serta penggunaan hub dan repeater
sebagai perangkat jaringan yang memiliki
beberapa kelemahan.
VLAN tiap-tiap workstation/user yang tergabung
dalam satu VLAN/bagian (organisasi, kelompok
dsb) dapat tetap saling berhubungan walaupun
terpisah secara fisik.
5. CARA KERJA VLAN
VLAN diklasifikasikan berdasarkan metode (tipe)
yang digunakan untuk mengklasifikasikannya, baik
menggunakan port, MAC addresses, Port dsb.
Semua informasi yang mengandung penandaan /
penglamatan suatu VLAN (tagging) disimpan
dalam suatu database (table), untuk mengaturnya
maka digunakan managable switch dan akan
bertanggung jawab menyimpan semua informasi
suatu VLAN
6. TIPE – TIPE VLAN
Berdasarkan port
Berdasarkan MAC address
Berdasarkan alamat subnet IP
Berdasarkan tipe protokol yang digunakan
Berdasarkan aplikasi atau kombinasi lain
7. INTER-VLAN
Untuk menghubungkan antar VLAN agar bisa
berkomunikasi satu sama lain maka harus naik ke
layer 3, oleh karena itu dibutuhkan sebuah router.
Dengan inter-VLAN maka tiap VLAN dapat saling
bertukar informasi, disamping itu juga
memugkinkan setiap VLAN untuk terhubung ke
jaringan Public seperti internet.
8. KEUNTUNGAN VLAN
Untuk melakukan segmentasi LAN menjadi LAN-
LAN yang lebih kecil sehingga mengurangi traffik
jaringan
Meningkatkan security
Meningkatkan performa jaringan
Mengembangkan manajemen jaringan
Agar design jaringan yang lebih flexible
12. KONFIGURASI ROUTER INTER-VLAN
Untuk dapat terhubung ke internet maka perlu dilakukan
konfigurasi static routing / default route ke arah internet
Router-VLAN>en
Router-VLAN#config t
Router-VLAN(config-if)#ip route 0.0.0.0 0.0.0.0 118.98.193.1
Router-VLAN(config)#exit
Router-VLAN#ping 202.201.200.9
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 202.201.200.9, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 46/55/62 ms
13. KONFIGURASI ROUTER INTER-VLAN
Karena keterbatasan IP Public yang diberikan oleh ISP,
maka agar setiap VLAN dapat terhubung ke Internet perlu
dilakukan konfigurasi NAT (Network Address Translation) &
PAT (Port Address Translation)
Router-VLAN#config t
Router-VLAN(config)#access-list 2 permit
192.168.11.102 0.0.0.255
Router-VLAN(config)#ip nat pool Fak.Ekonomi
118.98.193.3 118.98.193.6 netmask 255.255.255.248
Router-VLAN(config)#ip nat inside source list 2 pool
Fak.Ekonomi overload
Router-VLAN(config)#int f0/0.2
Router-VLAN(config-subif)#ip nat inside
Router-VLAN(config-subif)#int s1/0
Router-VLAN(config-if)#ip nat outside
Router-VLAN(config-if)#exit
Router-VLAN(config)#access-list 3 permit
192.168.12.102 0.0.0.255
Router-VLAN(config)#ip nat pool Fak.Farmasi
118.98.193.3 118.98.193.6 netmask 255.255.255.248
Router-VLAN(config)#ip nat inside source list 3 pool
Fak.Farmasi overload
Router-VLAN(config)#int f0/0.3
Router-VLAN(config-subif)#ip nat inside
Router-VLAN(config-subif)#int s1/0
Router-VLAN(config-if)#ip nat outside
Router-VLAN(config-if)#exit
Router-VLAN(config)#access-list 4 permit
192.168.13.102 0.0.0.255
Router-VLAN(config)#ip nat pool Fak.Farmasi
118.98.193.3 118.98.193.6 netmask
255.255.255.248
Router-VLAN(config)#access-list 4 permit
192.168.13.102 0.0.0.255
Router-VLAN(config)#ip nat pool Kantor-Pusat
118.98.193.3 118.98.193.6 netmask
255.255.255.248
Router-VLAN(config)#ip nat inside source list 4
pool Kantor-Pusat overload
Router-VLAN(config)#int f0/0.4
Router-VLAN(config-subif)#ip nat inside
Router-VLAN(config-subif)#int s1/0
Router-VLAN(config-if)#ip nat outside
Router-VLAN(config-if)#exit
14. KONFIGURASI ROUTER INTER-VLAN
Untuk memudahkan dalam manajemen pengalamatan dan
pemberian IP address dalam jaringan lokal VLAN, maka
perlu di konfigurasi DHCP server sehingga setiap client
dalam jaringan akan mendapat IP address secara otomatis.
Router-VLAN#config t
Router-VLAN(config)#int f0/0.2
Router-VLAN(config-subif)#ip dhcp pool Fakultas-
Ekonomi
Router-VLAN(dhcp-config)#network 192.168.11.0
255.255.255.0
Router-VLAN(dhcp-config)#default-router
192.168.11.1
Router-VLAN(dhcp-config)#dns-server 202.134.0.155
Router-VLAN(dhcp-config)#ip dhcp excluded-address
192.168.11.2 192.168.11.100
Router-VLAN(config)#exit
Router-VLAN(config)#int f0/0.3
Router-VLAN(config-subif)#ip dhcp pool Fakultas-
Farmasi
Router-VLAN(dhcp-config)#network 192.168.12.0
255.255.255.0
Router-VLAN(dhcp-config)#default-router
192.168.12.1
Router-VLAN(dhcp-config)#dns-server 202.134.0.155
Router-VLAN(dhcp-config)#ip dhcp excluded-address
192.168.12.2 192.168.12.100
Router-VLAN(config)#int f0/0.4
Router-VLAN(config-subif)#ip dhcp pool KANTOR_PUSAT
Router-VLAN(dhcp-config)#network 192.168.13.0
255.255.255.0
Router-VLAN(dhcp-config)#default-router
192.168.13.1
Router-VLAN(dhcp-config)#dns-server 202.134.0.155
Router-VLAN(dhcp-config)#ip dhcp excluded-address
192.168.13.2 192.168.13.100
Router-VLAN(config)#exit
15. KONFIGURASI AKHIR ROUTER INTER-VLAN
interface FastEthernet0/0
no ip address
duplex auto
speed auto
!
interface FastEthernet0/0.1
encapsulation dot1Q 1 native
ip address 192.168.10.1 255.255.255.0
!
interface FastEthernet0/0.2
encapsulation dot1Q 2
ip address 192.168.11.1 255.255.255.0
ip nat inside
!
interface FastEthernet0/0.3
encapsulation dot1Q 3
ip address 192.168.12.1 255.255.255.0
ip nat inside
!
interface FastEthernet0/0.4
encapsulation dot1Q 4
ip address 192.168.13.1 255.255.255.0
ip nat inside
.................
!
interface Serial1/0
ip address 118.98.193.3
255.255.255.248
ip nat outside
.................
!
!
ip nat pool Fak.Ekonomi 118.98.193.3 118.98.193.6
netmask 255.255.255.248
ip nat pool Fak.Farmasi 118.98.193.3 118.98.193.6
netmask 255.255.255.248
ip nat pool Kantor-Pusat 118.98.193.3 118.98.193.6
netmask 255.255.255.248
ip nat inside source list 2 pool Fak.Ekonomi overload
ip nat inside source list 3 pool Fak.Farmasi overload
ip nat inside source list 4 pool Kantor-Pusat overload
ip classless
ip route 0.0.0.0 0.0.0.0 118.98.193.1
!
!
access-list 2 permit 192.168.11.0 0.0.0.255
access-list 3 permit 192.168.12.0 0.0.0.255
access-list 4 permit 192.168.13.0 0.0.0.255
!
ip dhcp excluded-address 192.168.11.2 192.168.11.100
ip dhcp excluded-address 192.168.12.2 192.168.12.100
ip dhcp excluded-address 192.168.13.2 192.168.13.100
!
ip dhcp pool Fakultas-Ekonomi
network 192.168.11.0 255.255.255.0
default-router 192.168.11.1
dns-server 202.134.0.155
ip dhcp pool Fakultas-Farmasi
network 192.168.12.0 255.255.255.0
default-router 192.168.12.1
dns-server 202.134.0.155
ip dhcp pool KANTOR_PUSAT
network 192.168.13.0 255.255.255.0
default-router 192.168.13.1
dns-server 202.134.0.155