SlideShare a Scribd company logo
1 of 38
Download to read offline
VIRTUAL LANS (VLAN)
Bongga Arifwidodo
OVERVIEW
Apa VLAN ?
Keuntungan VLAN
Bagaimana VLAN dapat membatasi broadcast domain?
Menjelaskan bagaimana router digunakan untuk mengatur komunikasi
antar VLAN
Tipe-tipe VLAN
.
PENGENALAN VLAN
• VLAN digunakan untuk segmentasi berdasarkan pada “broadcast domain”
• Tujuan diterapkan VLAN adalah untuk mengurangi terjadinya collision dan
mempermudah menejemen network dan security
.
MANFAAT VLAN
Tanpa VLAN untuk membangun 3 jaringan
membutuhkan 3 switch
Dengan menggunkan VLAN untuk membangun 3
jaringan hanya membutuhkan 1 switch
1) Without
VLANs
BROADCAST DOMAINS PADA VLAN DAN ROUTER DAN
VLAN
• Setiap VLAN adalah satu broadcast
• Gambar diatas terdiri dari 3 broadcast domain.
.
BROADCAST DOMAIN DENGAN VLAN DAN ROUTER
1) Tanpa VLAN
atau dengan kata lain satu VLAN. Satu network IP.
2) Dengan VLAN.
Switch di konfigurasi dimana tiap portnya dapat ditentukan
menjadi sebuah VLAN.
Bagaimana broadcast domain pada kedua macam network tersebut?
1) Tanpa
VLAN
Satu link per VLAN atau single
VLAN Trunk
2) Dengan
VLAN
10.0.0.0/8
10.1.0.0/16
10.2.0.0/16
10.3.0.0/16
CARA KERJA
VLAN
Catatan penting VLAN:
1. VLAN dikonfigurasi pada tiap port dari switch. Bukan pada host (PC)
2. Untuk membuat host (PC) menjadi anggota sebuah VLAN, maka harus
diberikan IP address dan subnet satu network dengan VLAN tersebut.
Ingat: VLAN = Subnet
Two VLANs
Ÿ Two Subnets
Switch 1172.30.1.21
255.255.255.0
VLAN 1
172.30.2.10
255.255.255.0
VLAN 2
172.30.1.23
255.255.255.0
VLAN 1
172.30.2.12
255.255.255.0
VLAN 2
1 2 3 4 5 6 .
1 2 1 2 2 1 .
Port
VLAN
.
No VLANs
Ÿ Same as a single VLAN
Ÿ Two Subnets
Switch 1172.30.1.21
255.255.255.0
172.30.2.10
255.255.255.0
172.30.1.23
255.255.255.0
172.30.2.12
255.255.255.0
• Tanpa VLAN, ARP Request akan dikirim ke semua host.
• Akan memakan bandwidth, dan sering terjadi tumbukan (collision).
ARP Request
tanpa VLAN = tanpa Broadcast Control
Two VLANs
Ÿ Two Subnets
Switch 1172.30.1.21
255.255.255.0
VLAN 1
172.30.2.10
255.255.255.0
VLAN 2
172.30.1.23
255.255.255.0
VLAN 1
172.30.2.12
255.255.255.0
VLAN 2
Switch Port: VLAN ID
ARP Request
dengan VLAN – Broadcast Control
1 2 3 4 5 6 .
1 2 1 2 2 1 .
Port
VLAN
• Dengan VLAN, ARP Request akan dikirim hanya ke host anggota
VLAN yang sama.
• Mengurangi terjadinya collision.
BAGAIMANA VLAN BEKERJA ?
 VLAN diklasifikasikan berdasarkan metode (tipe) yang digunakan
untuk mengklasifikasikannya, baik menggunakan port ID, MAC
addresses, protocol atau aplikasi.
 Semua informasi yang mengandung penandaan/pengalamatan
suatu vlan (tagging) di simpan dalam suatu database (tabel), jika
penandaannya berdasarkan port yang digunakan maka database
harus mengindikasikan port-port yang digunakan oleh VLAN.
 Untuk mengaturnya maka biasanya digunakan switch/bridge yang
manageable atau yang bisa di atur.
VLAN
TAGGING
 VLAN Tagging digunakan bila sebuah link akan membawa paket data
untuk lebih dari satu VLAN.
 Packet tagging menghasilkan sebuah mekanisme yang mengontrol aliran
broadcast dan aplikasi sehingga tidak terjadi interferensi baik di network
dan aplikasi.
 Ini dikenal dengan trunk link atau VLAN trunking.
.
CREATING VLANS
Untuk setipa switch bangun definisi VLAN
 S1(config)#vlan 10
 S1(config-vlan)#name faculty/staff
 S1(config-vlan)#vlan 20
 S1(config-vlan)#name student
KOnfigurasi masing-masing interface ke spesifik vlan
 Switch(config)#interface fastethernet 0/9
 Switch(config-if)#switchport mode access
 Switch(config-if)#switchport access vlan 10
.
vlan
10
Default
vlan 1
Default
vlan 1
CONFIGURING RANGES OF VLANS
SydneySwitch(config)#interface fastethernet 0/5
SydneySwitch(config-if)#switchport access vlan 2
SydneySwitch(config-if)#exit
SydneySwitch(config)#interface fastethernet 0/6
SydneySwitch(config-if)#switchport access vlan 2
SydneySwitch(config-if)#exit
SydneySwitch(config)#interface fastethernet 0/7
SydneySwitch(config-if)#switchport access vlan 2
vlan 2
.
CONFIGURING RANGES OF VLANS
SydneySwitch(config)#interface range fastethernet 0/8,
fastethernet 0/12
SydneySwitch(config-if)#switchport access vlan 3
SydneySwitch(config-if)#exit
This command does not work on all 2900 switches, such as the 2900 Series XL. It does work
on the 2950.
vlan 3
.
VERIFYING VLANS – SHOW VLAN
vlan 3vlan 2vlan 1
default
.
VERIFYING VLANS – SHOW VLAN BRIEF
vlan 3vlan 2vlan 1
default
.
DELETING VLANS
Switch(config-if)#no switchport access vlan vlan_number
.
VLAN TAGGING
There are two major methods of frame tagging, Cisco proprietary Inter-Switch Link (ISL) and IEEE 802.1Q.
ISL used to be the most common, but is now being replaced by 802.1Q frame tagging.
Cisco recommends using 802.1Q.
VLAN Tagging and Trunking will be discussed in the next chapter.
802.10
.
VLAN TAGGING
Terdapat satu VLAN yang berfungsi sebagai jalur komunikasi antar VLAN
dan diset no IP
▪ Terdapat satu interface yang difungsikan sebagai jalur
komunikasi antar VLAN dan diset no IP
TIPE-TIPE VLAN
Keanggotaan dalam suatu VLAN dapat di klasifikasikan
berdasarkan port yang di gunakan , MAC address, tipe protokol,
alamat subnet serta berdasarkan aplikasi.
1. BERDASARKAN PORT
Keanggotaan pada suatu VLAN dapat di dasarkan pada port yang di
gunakan oleh VLAN tersebut.
Sebagai contoh, pada bridge/switch dengan 4 port, port 1, 2, dan 4
merupakan VLAN 1 sedang port 3 dimiliki oleh VLAN 2, lihat tabel:
Kelemahannya adalah user tidak bisa untuk berpindah pindah, apabila
harus berpindah maka Network administrator harus mengkonfigurasikan
ulang.
2. BERDASARKAN MAC ADDRESS
 Keanggotaan suatu VLAN didasarkan pada MAC address dari
setiap workstation/komputer yang dimiliki oleh user.
 Switch mendeteksi/mencatat semua MAC address yang dimiliki
oleh setiap Virtual LAN. MAC address merupakan suatu bagian
yang dimiliki oleh NIC (Network Interface Card) di setiap
workstation.
 Kelebihannya apabila user berpindah pindah maka dia akan
tetap terkonfigurasi sebagai anggota dari VLAN tersebut.
 Sedangkan kekurangannya bahwa setiap mesin harus di
konfigurasikan secara manual , dan untuk jaringan yang memiliki
ratusan workstation maka tipe ini kurang efissien untuk
dilakukan.
TABEL MAC ADDRESS DAN VLAN
3. BERDASARKAN TIPE PROTOKOL YANG DIGUNAKAN
Keanggotaan VLAN juga bisa berdasarkan protocol yang digunakan, lihat
tabel :
4. BERDASARKAN ALAMAT SUBNET IP
Subnet IP address pada suatu jaringan juga dapat digunakan untuk
mengklasifikasi suatu VLAN.
 Konfigurasi ini tidak berhubungan dengan routing pada jaringan
dan juga tidak mempermasalahkan funggsi router.
 IP address digunakan untuk memetakan keanggotaan VLAN.
 Keuntungannya seorang user tidak perlu mengkonfigurasikan ulang
alamatnya di jaringan apabila berpindah tempat, hanya saja
karena bekerja di layer yang lebih tinggi maka akan sedikit lebih
lambat untuk meneruskan paket di banding menggunakan MAC
addresses.
5. BERDASARKAN APLIKASI ATAU KOMBINASI
LAIN
Sangat dimungkinkan untuk menentukan suatu VLAN berdasarkan
aplikasi yang dijalankan, atau kombinasi dari semua tipe di atas untuk
diterapkan pada suatu jaringan. Misalkan: aplikasi FTP (file transfer
protocol) hanya bisa digunakan oleh VLAN 1 dan Telnet hanya bisa
digunakan pada VLAN 2.
VLAN TYPES
STATIC VLANS
DYNAMIC VLANS
PORT-CENTRIC VLANS
VLAN TAGGING
•VLAN Tagging digunakan bila sebuah link digunakan untuk membawa traffick
untuk lebih dari satu VLAN.
Tanpa VLAN Tagging
Dengan VLAN Tagging
.
MEMBUAT VLAN
VLAN1 terdiri dari port 1 s/d 5
satu radio Akses Point (AP) dapat dihubungkan pada port tersebut.
VLAN2 terdiri dari port 6 s/d 10
satu radio Akses Point (AP) yang lain dapat dihubungkan pada port tersebut.
vlan 3
(port 12)
vlan 1
(port 1-5)
vlan 2
(port 6-10)
.
VLAN TRUNKING PROTOCOL (VTP)
Fungsi dari VTP adalah memudahkan administrator dalam mengelola
semua VLAN yang telah dikonfigurasikan pada sebuah internetwork
switch.
Dengan menggunakan fasilitas VTP, memungkinkan seorang
administrator untuk menambah, mengurangi dan mengganti VLAN,
dimana informasi VLAN tersebut kemudian disebarluaskan ke semua
switch lainnnya di domain VTP tersebut.
Agar dapat membantu anda dalam memahami dunia networking
VLAN, pastikan anda memahami konsep- konsep dasar yang
dibawah ini :
 konsep dasar bagaimana switching layer 2 bekerja
 konsep dasar Spanning Tree
 konsep dasar VLAN
 Konsep dasar Trunking
 konsep VTP (Virtual Trunking Protokol)
 bagaiman VTP Server dan VTP Clien bekerja
 konsep enkapsulation ISL dan dot1Q
 Tentu saja bagaiman cara Routing antar VLAN
 Setting dasar sebuah VLAN seperti hostname, password, dan ip address
Hanya itu saja yang diperlukan untuk memahami dunia VLAN, ketika
anda memahami semua konsep dasar diatas maka sebesar apapun
network VLAN yang anda bangun tidak akan menjadi masalah, untuk
tingkat pemula dan setting VLAN standart tentunya.
BENEFITS OF VLANS
Easily move workstations on the LAN
Easily add workstations to the LAN
Easily change the LAN configuration
Easily control network traffic
Improve security
TERIMAKASIH . ..

More Related Content

What's hot

Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptxPengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptxZulmiArifah2
 
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...I Putu Hariyadi
 
(Mikrotik)MTCNA presentation Material-IDN
(Mikrotik)MTCNA presentation Material-IDN(Mikrotik)MTCNA presentation Material-IDN
(Mikrotik)MTCNA presentation Material-IDNAndry Ansah
 
MODUL AJAR ADMINISTRASI INFRASTRUKTUR JARINGAN - SWITCHING & ROUTING (PPG TKI...
MODUL AJAR ADMINISTRASI INFRASTRUKTUR JARINGAN - SWITCHING & ROUTING (PPG TKI...MODUL AJAR ADMINISTRASI INFRASTRUKTUR JARINGAN - SWITCHING & ROUTING (PPG TKI...
MODUL AJAR ADMINISTRASI INFRASTRUKTUR JARINGAN - SWITCHING & ROUTING (PPG TKI...Walid Umar
 
MATERI ROUTING STATIS (2).pptx
MATERI ROUTING STATIS (2).pptxMATERI ROUTING STATIS (2).pptx
MATERI ROUTING STATIS (2).pptxRamziNadhifHakim
 
Laporan Praktek Jaringan Komputer "Subnetting"
Laporan Praktek Jaringan Komputer "Subnetting"Laporan Praktek Jaringan Komputer "Subnetting"
Laporan Praktek Jaringan Komputer "Subnetting"Riyo D'lasphaga
 
Jobsheet-Praktek-Jaringan-Komputer.doc
Jobsheet-Praktek-Jaringan-Komputer.docJobsheet-Praktek-Jaringan-Komputer.doc
Jobsheet-Praktek-Jaringan-Komputer.docLaGani1
 
IP Address dan Subnetting.pptx
IP Address dan Subnetting.pptxIP Address dan Subnetting.pptx
IP Address dan Subnetting.pptxDediTriLaksono1
 
Jobsheet instalasi mikrotik
Jobsheet instalasi mikrotikJobsheet instalasi mikrotik
Jobsheet instalasi mikrotikwaskito
 
Ppt dns server
Ppt dns serverPpt dns server
Ppt dns serverMAFauzan
 
Subnetting ipv4 dan ipv6
Subnetting ipv4 dan ipv6 Subnetting ipv4 dan ipv6
Subnetting ipv4 dan ipv6 tribayukusnadi
 
LAN Switching, Mengenal Trunk, VTP, dan STP
LAN Switching, Mengenal Trunk, VTP, dan STPLAN Switching, Mengenal Trunk, VTP, dan STP
LAN Switching, Mengenal Trunk, VTP, dan STPAhmad Saktia Yunus
 
Jaringan berbasis luas/ WAN
Jaringan berbasis luas/ WANJaringan berbasis luas/ WAN
Jaringan berbasis luas/ WANAndri Patrianto
 

What's hot (20)

Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptxPengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
Pengantar Administrasi Infrastruktur Jaringan kelas 12.pptx
 
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
Pembahasan Solusi Soal Uji Kompetensi Keahlian (UKK) SMK TKJ Paket 4 Kurikulu...
 
(Mikrotik)MTCNA presentation Material-IDN
(Mikrotik)MTCNA presentation Material-IDN(Mikrotik)MTCNA presentation Material-IDN
(Mikrotik)MTCNA presentation Material-IDN
 
MODUL AJAR ADMINISTRASI INFRASTRUKTUR JARINGAN - SWITCHING & ROUTING (PPG TKI...
MODUL AJAR ADMINISTRASI INFRASTRUKTUR JARINGAN - SWITCHING & ROUTING (PPG TKI...MODUL AJAR ADMINISTRASI INFRASTRUKTUR JARINGAN - SWITCHING & ROUTING (PPG TKI...
MODUL AJAR ADMINISTRASI INFRASTRUKTUR JARINGAN - SWITCHING & ROUTING (PPG TKI...
 
MATERI ROUTING STATIS (2).pptx
MATERI ROUTING STATIS (2).pptxMATERI ROUTING STATIS (2).pptx
MATERI ROUTING STATIS (2).pptx
 
Konfigurasi VLAN.docx
Konfigurasi VLAN.docxKonfigurasi VLAN.docx
Konfigurasi VLAN.docx
 
ppt mikrotik
ppt mikrotikppt mikrotik
ppt mikrotik
 
Laporan Praktek Jaringan Komputer "Subnetting"
Laporan Praktek Jaringan Komputer "Subnetting"Laporan Praktek Jaringan Komputer "Subnetting"
Laporan Praktek Jaringan Komputer "Subnetting"
 
Vlan.pptx
Vlan.pptxVlan.pptx
Vlan.pptx
 
Jobsheet-Praktek-Jaringan-Komputer.doc
Jobsheet-Praktek-Jaringan-Komputer.docJobsheet-Praktek-Jaringan-Komputer.doc
Jobsheet-Praktek-Jaringan-Komputer.doc
 
IP Address dan Subnetting.pptx
IP Address dan Subnetting.pptxIP Address dan Subnetting.pptx
IP Address dan Subnetting.pptx
 
Jaringan nirkabel
Jaringan nirkabelJaringan nirkabel
Jaringan nirkabel
 
Jobsheet instalasi mikrotik
Jobsheet instalasi mikrotikJobsheet instalasi mikrotik
Jobsheet instalasi mikrotik
 
13. VLAN.ppt
13. VLAN.ppt13. VLAN.ppt
13. VLAN.ppt
 
Ppt dns server
Ppt dns serverPpt dns server
Ppt dns server
 
Subnetting ipv4 dan ipv6
Subnetting ipv4 dan ipv6 Subnetting ipv4 dan ipv6
Subnetting ipv4 dan ipv6
 
LAN Switching, Mengenal Trunk, VTP, dan STP
LAN Switching, Mengenal Trunk, VTP, dan STPLAN Switching, Mengenal Trunk, VTP, dan STP
LAN Switching, Mengenal Trunk, VTP, dan STP
 
Jaringan multimedia
Jaringan multimediaJaringan multimedia
Jaringan multimedia
 
BAB 1 AIJ.pptx
BAB 1 AIJ.pptxBAB 1 AIJ.pptx
BAB 1 AIJ.pptx
 
Jaringan berbasis luas/ WAN
Jaringan berbasis luas/ WANJaringan berbasis luas/ WAN
Jaringan berbasis luas/ WAN
 

Similar to 1 vlan

Materi VLAN untuk Kelas 10 SMK Semester 1
Materi VLAN untuk Kelas 10 SMK Semester 1Materi VLAN untuk Kelas 10 SMK Semester 1
Materi VLAN untuk Kelas 10 SMK Semester 1VeriGustiawan1
 
konsep vlan.pptx
konsep vlan.pptxkonsep vlan.pptx
konsep vlan.pptxiciaftrini
 
15module 27 virtual-lan-vlan
15module 27 virtual-lan-vlan15module 27 virtual-lan-vlan
15module 27 virtual-lan-vlansetioariwibowo
 
Materi Pembelajaran Switching & VLAN.pptx
Materi Pembelajaran Switching & VLAN.pptxMateri Pembelajaran Switching & VLAN.pptx
Materi Pembelajaran Switching & VLAN.pptxazzahraaini
 
Mengevaluasi vlan pada jaringan
Mengevaluasi vlan pada jaringanMengevaluasi vlan pada jaringan
Mengevaluasi vlan pada jaringanPengin Pintar
 
Jobsheet 3 basic vlan
Jobsheet 3 basic vlanJobsheet 3 basic vlan
Jobsheet 3 basic vlanVania Refina
 
Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)Lusiana Diyan
 
Tij smkn2 tanjung xi tkj
Tij smkn2 tanjung xi tkjTij smkn2 tanjung xi tkj
Tij smkn2 tanjung xi tkjHairil Rahman
 
Tij smkn2 tanjung xi tkj
Tij smkn2 tanjung xi tkjTij smkn2 tanjung xi tkj
Tij smkn2 tanjung xi tkjHairil Rahman
 
Citra saragih pertemuan 1 - vlan
Citra saragih   pertemuan 1 - vlanCitra saragih   pertemuan 1 - vlan
Citra saragih pertemuan 1 - vlanlala_B
 

Similar to 1 vlan (20)

13. VLAN.ppt
13. VLAN.ppt13. VLAN.ppt
13. VLAN.ppt
 
13. VLAN.ppt
13. VLAN.ppt13. VLAN.ppt
13. VLAN.ppt
 
Materi VLAN untuk Kelas 10 SMK Semester 1
Materi VLAN untuk Kelas 10 SMK Semester 1Materi VLAN untuk Kelas 10 SMK Semester 1
Materi VLAN untuk Kelas 10 SMK Semester 1
 
vlan
vlanvlan
vlan
 
konsep vlan.pptx
konsep vlan.pptxkonsep vlan.pptx
konsep vlan.pptx
 
15module 27 virtual-lan-vlan
15module 27 virtual-lan-vlan15module 27 virtual-lan-vlan
15module 27 virtual-lan-vlan
 
Vlan (virtual lan)
Vlan (virtual lan)Vlan (virtual lan)
Vlan (virtual lan)
 
AIJ-VLAN.ppt
AIJ-VLAN.pptAIJ-VLAN.ppt
AIJ-VLAN.ppt
 
Modulbab3 vlan
Modulbab3 vlanModulbab3 vlan
Modulbab3 vlan
 
Tugas vlan
Tugas vlanTugas vlan
Tugas vlan
 
Materi Pembelajaran Switching & VLAN.pptx
Materi Pembelajaran Switching & VLAN.pptxMateri Pembelajaran Switching & VLAN.pptx
Materi Pembelajaran Switching & VLAN.pptx
 
Mengevaluasi vlan pada jaringan
Mengevaluasi vlan pada jaringanMengevaluasi vlan pada jaringan
Mengevaluasi vlan pada jaringan
 
Jobsheet 3 basic vlan
Jobsheet 3 basic vlanJobsheet 3 basic vlan
Jobsheet 3 basic vlan
 
pertemuan2_VLAN.pptx
pertemuan2_VLAN.pptxpertemuan2_VLAN.pptx
pertemuan2_VLAN.pptx
 
Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)
 
Tij smkn2 tanjung xi tkj
Tij smkn2 tanjung xi tkjTij smkn2 tanjung xi tkj
Tij smkn2 tanjung xi tkj
 
Tij smkn2 tanjung xi tkj
Tij smkn2 tanjung xi tkjTij smkn2 tanjung xi tkj
Tij smkn2 tanjung xi tkj
 
Citra saragih pertemuan 1 - vlan
Citra saragih   pertemuan 1 - vlanCitra saragih   pertemuan 1 - vlan
Citra saragih pertemuan 1 - vlan
 
Vlan
VlanVlan
Vlan
 
Week 9 vlan
Week 9   vlanWeek 9   vlan
Week 9 vlan
 

1 vlan

  • 2. OVERVIEW Apa VLAN ? Keuntungan VLAN Bagaimana VLAN dapat membatasi broadcast domain? Menjelaskan bagaimana router digunakan untuk mengatur komunikasi antar VLAN Tipe-tipe VLAN .
  • 3. PENGENALAN VLAN • VLAN digunakan untuk segmentasi berdasarkan pada “broadcast domain” • Tujuan diterapkan VLAN adalah untuk mengurangi terjadinya collision dan mempermudah menejemen network dan security .
  • 4. MANFAAT VLAN Tanpa VLAN untuk membangun 3 jaringan membutuhkan 3 switch Dengan menggunkan VLAN untuk membangun 3 jaringan hanya membutuhkan 1 switch 1) Without VLANs
  • 5. BROADCAST DOMAINS PADA VLAN DAN ROUTER DAN VLAN • Setiap VLAN adalah satu broadcast • Gambar diatas terdiri dari 3 broadcast domain. .
  • 6. BROADCAST DOMAIN DENGAN VLAN DAN ROUTER 1) Tanpa VLAN atau dengan kata lain satu VLAN. Satu network IP. 2) Dengan VLAN. Switch di konfigurasi dimana tiap portnya dapat ditentukan menjadi sebuah VLAN. Bagaimana broadcast domain pada kedua macam network tersebut? 1) Tanpa VLAN Satu link per VLAN atau single VLAN Trunk 2) Dengan VLAN 10.0.0.0/8 10.1.0.0/16 10.2.0.0/16 10.3.0.0/16
  • 7. CARA KERJA VLAN Catatan penting VLAN: 1. VLAN dikonfigurasi pada tiap port dari switch. Bukan pada host (PC) 2. Untuk membuat host (PC) menjadi anggota sebuah VLAN, maka harus diberikan IP address dan subnet satu network dengan VLAN tersebut. Ingat: VLAN = Subnet Two VLANs Ÿ Two Subnets Switch 1172.30.1.21 255.255.255.0 VLAN 1 172.30.2.10 255.255.255.0 VLAN 2 172.30.1.23 255.255.255.0 VLAN 1 172.30.2.12 255.255.255.0 VLAN 2 1 2 3 4 5 6 . 1 2 1 2 2 1 . Port VLAN .
  • 8. No VLANs Ÿ Same as a single VLAN Ÿ Two Subnets Switch 1172.30.1.21 255.255.255.0 172.30.2.10 255.255.255.0 172.30.1.23 255.255.255.0 172.30.2.12 255.255.255.0 • Tanpa VLAN, ARP Request akan dikirim ke semua host. • Akan memakan bandwidth, dan sering terjadi tumbukan (collision). ARP Request tanpa VLAN = tanpa Broadcast Control
  • 9. Two VLANs Ÿ Two Subnets Switch 1172.30.1.21 255.255.255.0 VLAN 1 172.30.2.10 255.255.255.0 VLAN 2 172.30.1.23 255.255.255.0 VLAN 1 172.30.2.12 255.255.255.0 VLAN 2 Switch Port: VLAN ID ARP Request dengan VLAN – Broadcast Control 1 2 3 4 5 6 . 1 2 1 2 2 1 . Port VLAN • Dengan VLAN, ARP Request akan dikirim hanya ke host anggota VLAN yang sama. • Mengurangi terjadinya collision.
  • 10. BAGAIMANA VLAN BEKERJA ?  VLAN diklasifikasikan berdasarkan metode (tipe) yang digunakan untuk mengklasifikasikannya, baik menggunakan port ID, MAC addresses, protocol atau aplikasi.  Semua informasi yang mengandung penandaan/pengalamatan suatu vlan (tagging) di simpan dalam suatu database (tabel), jika penandaannya berdasarkan port yang digunakan maka database harus mengindikasikan port-port yang digunakan oleh VLAN.  Untuk mengaturnya maka biasanya digunakan switch/bridge yang manageable atau yang bisa di atur.
  • 11. VLAN TAGGING  VLAN Tagging digunakan bila sebuah link akan membawa paket data untuk lebih dari satu VLAN.  Packet tagging menghasilkan sebuah mekanisme yang mengontrol aliran broadcast dan aplikasi sehingga tidak terjadi interferensi baik di network dan aplikasi.  Ini dikenal dengan trunk link atau VLAN trunking. .
  • 12. CREATING VLANS Untuk setipa switch bangun definisi VLAN  S1(config)#vlan 10  S1(config-vlan)#name faculty/staff  S1(config-vlan)#vlan 20  S1(config-vlan)#name student KOnfigurasi masing-masing interface ke spesifik vlan  Switch(config)#interface fastethernet 0/9  Switch(config-if)#switchport mode access  Switch(config-if)#switchport access vlan 10 . vlan 10 Default vlan 1 Default vlan 1
  • 13. CONFIGURING RANGES OF VLANS SydneySwitch(config)#interface fastethernet 0/5 SydneySwitch(config-if)#switchport access vlan 2 SydneySwitch(config-if)#exit SydneySwitch(config)#interface fastethernet 0/6 SydneySwitch(config-if)#switchport access vlan 2 SydneySwitch(config-if)#exit SydneySwitch(config)#interface fastethernet 0/7 SydneySwitch(config-if)#switchport access vlan 2 vlan 2 .
  • 14. CONFIGURING RANGES OF VLANS SydneySwitch(config)#interface range fastethernet 0/8, fastethernet 0/12 SydneySwitch(config-if)#switchport access vlan 3 SydneySwitch(config-if)#exit This command does not work on all 2900 switches, such as the 2900 Series XL. It does work on the 2950. vlan 3 .
  • 15. VERIFYING VLANS – SHOW VLAN vlan 3vlan 2vlan 1 default .
  • 16. VERIFYING VLANS – SHOW VLAN BRIEF vlan 3vlan 2vlan 1 default .
  • 18. VLAN TAGGING There are two major methods of frame tagging, Cisco proprietary Inter-Switch Link (ISL) and IEEE 802.1Q. ISL used to be the most common, but is now being replaced by 802.1Q frame tagging. Cisco recommends using 802.1Q. VLAN Tagging and Trunking will be discussed in the next chapter. 802.10 .
  • 19. VLAN TAGGING Terdapat satu VLAN yang berfungsi sebagai jalur komunikasi antar VLAN dan diset no IP ▪ Terdapat satu interface yang difungsikan sebagai jalur komunikasi antar VLAN dan diset no IP
  • 20. TIPE-TIPE VLAN Keanggotaan dalam suatu VLAN dapat di klasifikasikan berdasarkan port yang di gunakan , MAC address, tipe protokol, alamat subnet serta berdasarkan aplikasi.
  • 21. 1. BERDASARKAN PORT Keanggotaan pada suatu VLAN dapat di dasarkan pada port yang di gunakan oleh VLAN tersebut. Sebagai contoh, pada bridge/switch dengan 4 port, port 1, 2, dan 4 merupakan VLAN 1 sedang port 3 dimiliki oleh VLAN 2, lihat tabel: Kelemahannya adalah user tidak bisa untuk berpindah pindah, apabila harus berpindah maka Network administrator harus mengkonfigurasikan ulang.
  • 22. 2. BERDASARKAN MAC ADDRESS  Keanggotaan suatu VLAN didasarkan pada MAC address dari setiap workstation/komputer yang dimiliki oleh user.  Switch mendeteksi/mencatat semua MAC address yang dimiliki oleh setiap Virtual LAN. MAC address merupakan suatu bagian yang dimiliki oleh NIC (Network Interface Card) di setiap workstation.  Kelebihannya apabila user berpindah pindah maka dia akan tetap terkonfigurasi sebagai anggota dari VLAN tersebut.  Sedangkan kekurangannya bahwa setiap mesin harus di konfigurasikan secara manual , dan untuk jaringan yang memiliki ratusan workstation maka tipe ini kurang efissien untuk dilakukan.
  • 23. TABEL MAC ADDRESS DAN VLAN
  • 24. 3. BERDASARKAN TIPE PROTOKOL YANG DIGUNAKAN Keanggotaan VLAN juga bisa berdasarkan protocol yang digunakan, lihat tabel :
  • 25. 4. BERDASARKAN ALAMAT SUBNET IP Subnet IP address pada suatu jaringan juga dapat digunakan untuk mengklasifikasi suatu VLAN.
  • 26.  Konfigurasi ini tidak berhubungan dengan routing pada jaringan dan juga tidak mempermasalahkan funggsi router.  IP address digunakan untuk memetakan keanggotaan VLAN.  Keuntungannya seorang user tidak perlu mengkonfigurasikan ulang alamatnya di jaringan apabila berpindah tempat, hanya saja karena bekerja di layer yang lebih tinggi maka akan sedikit lebih lambat untuk meneruskan paket di banding menggunakan MAC addresses.
  • 27. 5. BERDASARKAN APLIKASI ATAU KOMBINASI LAIN Sangat dimungkinkan untuk menentukan suatu VLAN berdasarkan aplikasi yang dijalankan, atau kombinasi dari semua tipe di atas untuk diterapkan pada suatu jaringan. Misalkan: aplikasi FTP (file transfer protocol) hanya bisa digunakan oleh VLAN 1 dan Telnet hanya bisa digunakan pada VLAN 2.
  • 32. VLAN TAGGING •VLAN Tagging digunakan bila sebuah link digunakan untuk membawa traffick untuk lebih dari satu VLAN. Tanpa VLAN Tagging Dengan VLAN Tagging .
  • 33. MEMBUAT VLAN VLAN1 terdiri dari port 1 s/d 5 satu radio Akses Point (AP) dapat dihubungkan pada port tersebut. VLAN2 terdiri dari port 6 s/d 10 satu radio Akses Point (AP) yang lain dapat dihubungkan pada port tersebut. vlan 3 (port 12) vlan 1 (port 1-5) vlan 2 (port 6-10) .
  • 34. VLAN TRUNKING PROTOCOL (VTP) Fungsi dari VTP adalah memudahkan administrator dalam mengelola semua VLAN yang telah dikonfigurasikan pada sebuah internetwork switch. Dengan menggunakan fasilitas VTP, memungkinkan seorang administrator untuk menambah, mengurangi dan mengganti VLAN, dimana informasi VLAN tersebut kemudian disebarluaskan ke semua switch lainnnya di domain VTP tersebut.
  • 35. Agar dapat membantu anda dalam memahami dunia networking VLAN, pastikan anda memahami konsep- konsep dasar yang dibawah ini :  konsep dasar bagaimana switching layer 2 bekerja  konsep dasar Spanning Tree  konsep dasar VLAN  Konsep dasar Trunking  konsep VTP (Virtual Trunking Protokol)  bagaiman VTP Server dan VTP Clien bekerja  konsep enkapsulation ISL dan dot1Q  Tentu saja bagaiman cara Routing antar VLAN  Setting dasar sebuah VLAN seperti hostname, password, dan ip address
  • 36. Hanya itu saja yang diperlukan untuk memahami dunia VLAN, ketika anda memahami semua konsep dasar diatas maka sebesar apapun network VLAN yang anda bangun tidak akan menjadi masalah, untuk tingkat pemula dan setting VLAN standart tentunya.
  • 37. BENEFITS OF VLANS Easily move workstations on the LAN Easily add workstations to the LAN Easily change the LAN configuration Easily control network traffic Improve security