TUGAS JKL
-
Upload
ariezkybukhariahmad -
Category
Documents
-
view
214 -
download
0
Transcript of TUGAS JKL
-
8/19/2019 TUGAS JKL
1/18
TUGAS
JARINGAN KOMPUTER LANJUT
Disusun Oleh :
Harri Singgih P 091051005
JURUSAN TEKNIK INFORMATIKA
FAKULTAS TEKNOLOGI INDUSTRI IST
AKPRIND YOGYAKARTA
2012/2014
-
8/19/2019 TUGAS JKL
2/18
VLAN
A. PENDAHULUAN
Pemanfaatan teknologi jaringan komputer sebagai mediakomunikasi data hingga saat ini semakin meningkat.
Kebutuhan atas penggunaan bersama resoures !ang ada
dalam jaringan baik soft"are maupun hard"are telah
mengakibatkan timbuln!a berbagai pengembangan teknologi
jaringan itu sendiri. #eiring dengan semakin tinggin!a tingkat
kebutuhan dan semakin ban!akn!a pengguna jaringan !ang
menginginkan suatu bentuk jaringan !ang dapat memberikan
hasil maksimal baik dari segi e$siensi maupun peningkatan
keamanan jaringan itu sendiri. %erlandaskan pada keinginan&
keinginan tersebut' maka upa!a&upa!a pen!empurnaan terus
dilakukan oleh berbagai pihak. Dengan memanfaatkan
berbagai tekhnik khususn!a teknik subnetting dan
penggunaan hard"are !ang lebih baik (antara lain s"ith)
maka munullah konsep Virtual Loal Area Net"ork (VLAN)
!ang diharapkan dapat memberikan hasil !ang lebih baik
dibanding Loal area Net"ork (LAN).
%. PEN*E+,-AN
VLAN merupakan suatu model jaringan !ang tidak
terbatas pada lokasi $sik seperti LAN' hal ini mengakibatkan
suatu net"ork dapat dikon$gurasi seara irtual tanpa harus
menuruti lokasi $sik peralatan. Penggunaan VLAN akan
membuat pengaturan jaringan menjadi sangat /eksibel dimanadapat dibuat segmen !ang bergantung pada organisasi atau
departemen' tanpa bergantung pada lokasi "orkstation seperti
pada gambar berikut.
-
8/19/2019 TUGAS JKL
3/18
*ambar 0aringan VLAN
1. 1A+A KE+0A VLAN
VLAN diklasi$kasikan berdasarkan metode (tipe) !ang
digunakan untuk mengklasi$kasikann!a' baik menggunakan
port' 2A1 addresses dsb. #emua informasi !ang mengandung
-
8/19/2019 TUGAS JKL
4/18
penandaan3pengalamatan suatu lan (tagging) di simpan
dalam suatu database (tabel)' jika penandaann!a berdasarkan
port !ang digunakan maka database harus mengindikasikan
port&port !ang digunakan oleh VLAN. Untuk mengaturn!a
maka biasan!a digunakan s"ith3bridge !ang manageable atau
!ang bisa di atur. #"ith3bridge inilah !ang bertanggung ja"ab
men!impan semua informasi dan kon$gurasi suatu VLAN dan
dipastikan semua s"ith3bridge memiliki informasi !ang sama.
#"ith akan menentukan kemana data&data akan
diteruskan dan sebagain!a atau dapat pula digunakan suatu
soft"are pengalamatan (bridging soft"are) !ang berfungsimenatat 3 menandai suatu VLAN beserta "orkstation !ang
didalamn!a untuk menghubungkan antar VLAN dibutuhkan
router.
D. ,EKN4L4*- VLAN
,eknologi VLAN (Virtual Loal Area Net"ork) bekerja
dengan ara melakukan pembagian net"ork seara logika ke
dalam beberapa subnet. VLAN adalah kelompok deie dalam
sebuah LAN !ang dikon$gurasi (menggunakan soft"are
manajemen) sehingga mereka dapat saling berkomunikasi
asalkan dihubungkan dengan jaringan !ang sama "alaupun
seara $sikal mereka berada pada segmen LAN !ang berbeda.
0adi VLAN dibuat bukan berdasarkan koneksi $sikal namun
lebih pada koneksi logikal' !ang tentun!a lebih /eksibel.
#eara logika' VLAN membagi jaringan ke dalam beberapa
subnet"ork. VLAN mengijinkan ban!ak subnet dalam jaringan
!ang menggunakan s"ith !ang sama.
E. ,-PE 5 ,-PE VLAN
Keanggotaan dalam suatu VLAN dapat di klasi$kasikan
berdasarkan port !ang di gunakan ' 2A1 address' tipe
protool.
6. %erdasarkan Port
-
8/19/2019 TUGAS JKL
5/18
Keanggotaan pada suatu VLAN dapat di dasarkan pada
port !ang di gunakan oleh VLAN tersebut. #ebagai ontoh'
pada bridge3s"ith dengan 7 port' port 6' 8' dan 7 merupakan
VLAN 6 sedang port 9 dimiliki oleh VLAN 8' lihat tabel :
,abel port dan VLAN
Port 6 8 9 7VLAN 8 8 6 8
Kelemahann!a adalah user tidak bisa untuk berpindah
pindah' apabila harus berpindah maka Net"ork administrator
harus mengkon$gurasikan ulang.
8. %erdasarkan 2A1 Address
Keanggotaan suatu VLAN didasarkan pada 2A1 address
dari setiap "orkstation 3 komputer !ang dimiliki oleh user.
#"ith mendeteksi3menatat semua 2A1 address !ang dimiliki
oleh setiap Virtual LAN. 2A1 address merupakan suatu bagian
!ang dimiliki oleh N-1 (Net"ork -nterfae 1ard) di setiap
"orkstation. Kelebihann!a apabila user berpindah pindah
maka dia akan tetap terkon$gurasi sebagai anggota dari VLAN
tersebut.
#edangkan kekurangann!a bah"a setiap mesin harus di
kon$gurasikan seara manual ' dan untuk jaringan !ang
memiliki ratusan "orkstation maka tipe ini kurang e$ssien
untuk dilakukan.
,abel 2A1 address dan VLAN
2A1 address 698;6?;=?9;; ;9
-
8/19/2019 TUGAS JKL
6/18
Keanggotaan VLAN juga bisa berdasarkan protool !ang
digunakan' lihat tabel
,abel Protokol dan VLAN
Protokol -P -P@
VLAN 6 8
7. %erdasarkan Alamat #ubnet -P
#ubnet -P address pada suatu jaringan juga dapat
digunakan untuk mengklasi$kasi suatu VLAN
,abel -P #ubnet dan VLAN
-P subnet 88.9.87 7
-
8/19/2019 TUGAS JKL
7/18
bentuk jaringan dengan model Loal Area Net"ork sangat
bergantung pada letak3$sik dari "orkstation' serta
penggunaan hub dan repeater sebagai perangkat jaringan
!ang memiliki beberapa kelemahan. #edangkan !ang menjadi
salah satu kelebihan dari model jaringan dengan VLAN adalah
bah"a tiap&tiap "orkstation3user !ang tergabung dalam satu
VLAN3bagian (organisasi' kelompok dsb) dapat tetap saling
berhubungan "alaupun terpisah seara $sik.*. KEUN,UN*AN 2EN**UNAKAN VLAN6. Security 5 keamanan data dari setiap diisi dapat dibuat
tersendiri' karena segmenn!a bisa dipisah searfa logika. Lalu
lintas data dibatasi segmenn!a.8. Cost reduction 5 penghematan dari penggunaan band"idth
!ang ada dan dari upgrade perluasan net"ork !ang bisa jadi
mahal.9. Higher performance 5 pembagian jaringan la!er 8 ke dalam
beberapa kelompok broadast domain !ang lebih keil' !ang
tentun!a akan mengurangi lalu lintas paket !ang tidak
dibutuhkan dalam jaringan.7. Broadcast storm mitigation 5 pembagian jaringan ke dalam
VLAN&VLAN akan mengurangi ban!akn!a deie !angberpartisipasi dalam pembuatan broadast storm. Hal ini
terjadin!a karena adan!a pembatasan broadast domain.;. Improved IT sta eciency 5 VLAN memudahkan manajemen
jaringan karena pengguna !ang membutuhkan sumber da!a
!ang dibutuhkan berbagi dalam segmen !ang sama.
-
8/19/2019 TUGAS JKL
8/18
& -D 6' 68 & 6; seara default sudah ada dan tidak
dapat dihilangkan.
& Kon$gurasi disimpan di dalam $le database VLAN' !aitu
lan.dat. $le ini disimpan dalam memori /ash milik
s"ith.
& VLAN trunking protool (V,P)' !ang membantu
manajemen VLAN' han!a dapat bekerja pada normal
range VLAN dan men!impann!a dalam $le database
VLAN.
b. ECtended +ange VLANs (6< 5 7?7)
& memampukan para seerie proider untuk memperluas
infrastrukturn!a kepada konsumen !ang lebih ban!ak.
Dibutuhkan untuk perusahaan skala besar !ang
membutuhkan jumlah VLAN lebih dari normal.
& 2emiliki $tur !ang lebih sedikit dibandingakn VLAN
normal range.
& Disimpan dalam NV+A2 ($le running on$guration).
& V,P tidak bekerja di sini.
%erikut ini diberikan beberapa terminologi di dalam VLAN.
a. VLAN Data
VLAN Data adalah VLAN !ang dikon$gurasi han!a untuk
memba"a data&data !ang digunakan oleh user. Dipisahkan
dengan lalu lintas data suara atau pun manajemen s"ith.
#eringkali disebut dengan VLAN pengguna' User VLAN.
b. VLAN Default
#emua port s"ith pada a"aln!a menjadi anggota VLANDefault. VLAN
Default untuk #"ith 1iso adalah VLAN 6. VLAN 6 tidak dapat
diberi nama dan tidak dapat dihapus.
. Natie VLAN
Natie VLAN dikeluarkan untuk port trunking >8.6.
port trunking >8.6 mendukung lalu lintas jaringan !ang
datang dari ban!ak VLAN (tagged trac) sama baikn!a dengan
!ang datang dari sebuah VLAN (untagged trac). Port
-
8/19/2019 TUGAS JKL
9/18
trunking >8.6 menempatkan untagged trac pada Natie
VLAN.
d. VLAN 2anajemen
VLAN 2anajemen adalah VLAN !ang dikon$gurasi untuk
memanajemen
s"ith. VLAN 6 akan bekerja sebagai 2anagement VLAN jika
kita tidak mende$nisikan VLAN khusus sebagai VLAN
2anajemen. Kita dapat memberi -P address dan subnet mask
pada VLAN 2anajemen' sehingga s"ith dapat dikelola melalui
H,,P' ,elnet' ##H' atau #N2P.
e. VLAN Voie
VLAN !ang dapat mendukung Voie oer -P (Vo-P). VLAN
!ang dikhusukan untuk komunikasi data suara.
H. VLAN #tandar: -EEE >8.6 Draft #tandar
Institute of Electrical and Electronic Engineers (-EEE) saat
ini telah mengerjakan konsep untuk standar >8.6 VLAN.
#ebelum standar >8.6 dibuat' produk dengan suatu merek
endor mengharuskan bah"a siapapun !ang ingin memasang
VLAN harus membeli semua produk dari endor !ang sama.
#etelah standar ini dibuat dan endor meniptakan produk&
produk berdasarkan standar&standar ini' pengguna tidak lagi
terbatas pada pembelian produk dari satu endor. Vendor
besar telah mendukung standar tersebut dan berenana untuk
melunurkan produk !ang berbasis pada standar tersebut.
-. Prinsip Kerja VLAN
,erbagi atas:
6. Biltering Database%erisi informasi tentang pengelompokan VLAN. ,erdiri
dari:
a. #tati Entries
o #tati Biltering Entries
2espesi$si$kasikan apakah suatu data itu akan dikirim
atau dibuang atau juga di masukkan ke dalam dinami
entries.
o #tati +egistration Entries
-
8/19/2019 TUGAS JKL
10/18
2espesi$si$kasikan apakah suatu data itu akan dikirim
ke suatu jaringan VLAN dan port !ang bertanggung
ja"ab untuk jaringan VLAN tersebut
b. D!nami Entries
o D!nami Biltering Entries
2espesi$si$kasikan apakah suatu data itu akan dikirim
atau dibuang
o *roup +egistration Entries
2espesi$si$kasikan apakah suatu data !ang dikirim ke
suatu group atau VLAN tertentu akan dikirim3diteruskan
atau tidak
o D!nami +egistration Entries
2enspesi$kasikan port !ang bertanggung ja"ab untuk
suatu jaringan VLAN
0. 14N,4H -2PLE2EN,A#- VLAN
-
8/19/2019 TUGAS JKL
11/18
1ontoh kasus dimana tiap lantai ada komputer dengan
departemen !ang sama. Kita hubungkan komputer&komputer
itu dangan VLAN. Nah disini sa!a setting lan8 untuk
keuangan'lan9 untuk produksi dan lan7 untuk training.
masing&masing ip VLAN pada router !ang dipakai sebagai
gate"a! di tiap komputer departemen masing&masing !aitu :
lan8 6?8.6.8.8 subnet 8;;.8;;.8;;.
lan9 6?8.6.9.8 subnet 8;;.8;;.8;;.
lan7 6?8.6.7.8 subnet 8;;.8;;.8;;.
untuk penomoran ip tiap komputer lan C 6?8.6.C.! dimanaC no lan !ang dipakai dan ! bernilai 6&; sesuai no komputer
pada skema jaringan di atas dan gate"a! sesuai ip lan diatas
pada tiap s"ith sa!a buat port 6'8'9 lan8'port 7';'< lan 9
'port ='>'? lan 7 dan port 6'66'68 trunk
setelah itu setting s"ith dan router dengan 1L- seperti di
ba"ah:
#etting #"ith tiap lantai bisa le"at on$g mode atau 1L-
seperti di ba"ah
#"ithFenable
#"ithGon$gure terminal
Enter on$guration ommands' one per line. End "ith 1N,L3.
#"ith(on$g)Glan 8
#"ith(on$g&lan)Gname lan8
#"ith(on$g&lan)GeCit
#"ith(on$g)Glan 9
#"ith(on$g&lan)Gname lan9
#"ith(on$g&lan)GeCit
#"ith(on$g)Glan 7
-
8/19/2019 TUGAS JKL
12/18
#"ith(on$g&lan)Gname lan7
#"ith(on$g&lan)GeCit
#"ith(on$g)G
#"ith(on$g)Ginterfae BastEthernet36
Switch(confg-i)#
Switch(confg-i)#
Switch(confg-i)#switchport access vlan 2
Switch(confg-i)#
Switch(confg-i)#exit
Switch(confg)#interace FastEthernet0/2
Switch(confg-i)#
Switch(confg-i)#
Switch(confg-i)#switchport access vlan 2
Switch(confg-i)#
Switch(confg-i)#exit
Switch(confg)#interace FastEthernet0/3
Switch(confg-i)#
Switch(confg-i)#
Switch(confg-i)#switchport access vlan 2
Switch(confg-i)#
Switch(confg-i)#exit
Switch(confg)#interace FastEthernet0/4
Switch(confg-i)#
-
8/19/2019 TUGAS JKL
13/18
Switch(confg-i)#
Switch(confg-i)#switchport access vlan 3
Switch(confg-i)#
Switch(confg-i)#exit
Switch(confg)#interace FastEthernet0/4
#"ith(on$g&if)G
#"ith(on$g&if)G
#"ith(on$g&if)Gs"ithport aess lan 8
#"ith(on$g&if)G
#"ith(on$g&if)G
#"ith(on$g&if)Gs"ithport aess lan 9
#"ith(on$g&if)G
#"ith(on$g&if)GeCit
#"ith(on$g)Ginterfae BastEthernet3;
#"ith(on$g&if)G
#"ith(on$g&if)G
#"ith(on$g&if)Gs"ithport aess lan 9
#"ith(on$g&if)G
#"ith(on$g&if)GeCit
#"ith(on$g)Ginterfae BastEthernet3<
#"ith(on$g&if)G
#"ith(on$g&if)G
#"ith(on$g&if)Gs"ithport aess lan 9
-
8/19/2019 TUGAS JKL
14/18
#"ith(on$g&if)G
#"ith(on$g&if)GeCit
#"ith(on$g)Ginterfae BastEthernet3=
#"ith(on$g&if)G
#"ith(on$g&if)G
#"ith(on$g&if)Gs"ithport aess lan 7
#"ith(on$g&if)G
#"ith(on$g&if)GeCit
#"ith(on$g)Ginterfae BastEthernet3>
#"ith(on$g&if)G
#"ith(on$g&if)G
#"ith(on$g&if)Gs"ithport aess lan 7
#"ith(on$g&if)G
#"ith(on$g&if)GeCit
#"ith(on$g)Ginterfae BastEthernet3?
#"ith(on$g&if)G
#"ith(on$g&if)G
#"ith(on$g&if)Gs"ithport aess lan 7
#"ith(on$g&if)G
#"ith(on$g&if)GeCit
#"ith(on$g)Ginterfae BastEthernet36
#"ith(on$g&if)G
IL-NEP+4,4&;&UPD4JN: Line protool on -nterfae
BastEthernet36' hanged state to do"n
-
8/19/2019 TUGAS JKL
15/18
IL-NEP+4,4&;&UPD4JN: Line protool on -nterfae
BastEthernet36' hanged state to up
#"ith(on$g&if)Gs"ithport mode trunk
#"ith(on$g&if)G
#"ith(on$g&if)GeCit
#"ith(on$g)Ginterfae BastEthernet366
#"ith(on$g&if)G
IL-NEP+4,4&;&UPD4JN: Line protool on -nterfae
BastEthernet366' hanged state to do"n
IL-NEP+4,4&;&UPD4JN: Line protool on -nterfae
BastEthernet366' hanged state to up
#"ith(on$g&if)Gs"ithport mode trunk
#"ith(on$g&if)G
#"ith(on$g&if)GeCit
#"ith(on$g)Ginterfae BastEthernet368
#"ith(on$g&if)G
#"ith(on$g&if)Gs"ithport mode trunk
#"ith(on$g&if)G
IL-NK&;&1HAN*ED: -nterfae BastEthernet368' hanged state
to up
IL-NEP+4,4&;&UPD4JN: Line protool on -nterfae
BastEthernet368' hanged state to up
#etting +outer
klo ada &F merupakan keterangan s!ntaC ga perlu di
aplikasikan di paket traer .
+outerFenable
-
8/19/2019 TUGAS JKL
16/18
+outerGlan database
I Jarning: -t is reommended to on$gure VLAN from on$g
mode'
as VLAN database mode is being depreated. Please onsult
user
doumentation for on$guring V,P3VLAN in on$g mode.
+outer(lan)Glan 8 name lan8
VLAN 8 modi$ed:
Name: lan8
+outer(lan)Glan 9 name lan9
VLAN 9 modi$ed:
Name: lan9
+outer(lan)Glan 7 name lan7
!" 4 $o%ife%&
a$e& vlan4
'oter(vlan)#
'oter(vlan)#exit
"!* co$plete%+
Exiting++++
'oter#confgre ter$inal
Enter confgration co$$an%s, one per line+ En% with .!/+
'oter(confg)#interace FastEthernet0/0
'oter(confg-i)#no sht%own
!1--"5E6& 1nterace FastEthernet0/0, change% state to p
-
8/19/2019 TUGAS JKL
17/18
!1E'7.7--8679& !ine protocol on 1nterace FastEthernet0/0,
change% state to p
'oter(confg-i)#ex
'oter(confg)#interace a0/0+2 -:$a;s%n
-
8/19/2019 TUGAS JKL
18/18
'oter(confg-s=i)#encapslation %ot>? 4
'oter(confg-s=i)#ip a%%ress >@2+>AB+4+200 2+2+2+0
'oter(confg-s=i)#no sht
'oter(confg-s=i)#ex
ah setelah se$a setting selesai tes ping ;e tiap ;o$pter %ala$ >
%eparte$en tapi =e%a lantai apa;ah =isa terh=ngD;lo i vlan+ e$%ian ping ;o$pter =e%a
%eparte$en %ala$ > lantai %an ping lagi ;o$pter