Vlan Network

15
Netwok VLAN (Virtual Local Area Network) Ali Kusumadinata LG Electronics Indonesia

Transcript of Vlan Network

  • Netwok VLAN (Virtual Local Area Network)

    Ali KusumadinataLG Electronics Indonesia

  • Layout SimulationPenjelasan :

    Warna merah: Bagian dari vlan 2 atau departement QAWarna kuning: Bagian dari vlan 3 atau departement R&DWarna hijau : Bagian dari vlan 4 atau departement HRMWarna biru : Bagian dari vlan 5 atau departement GA

  • Misalkan kita ingin membangun sebuah jaringan VLAN di suatu perusahaan. Namun perusahan tersebut mengalami perbesaran bangunan sehingga ada beberapa departemen-departemen terpisah dari satu gedung ke gedung lainnya.

    Pada jaringan ini atau study case ini S0,S1, dan S2 adalah switch server. Switch server berfungsi untuk membuat database dan mengatur vlan-vlan yang akan dibuat. Pada kasus ini, switch-switch yang ditetapkan sebagai server ini dalam bahasa jaringannya adalah Virtual Trunking Protocol Server. Dibuat menjadi 3 buah server agar, administratornya tidak harus mengatur lewat satu switch saja untukmembuat vlannya, namun bisa di vlan-vlan lain. Ibaratnya switch ini terletak di lantai yang berbeda-beda.

    Selanjutnya, untuk switch yang langsung terhubung ke klien atau komputer-komputer yang ada di departemen dinaman Virtual Trunking Protocol Client. Ini disebut klien karena switch-switch tersebut hanya mengatur port-port mana yang akan dijadikan anggota vlanX.

    Secara sederhana, kita dapat mengambil pengertian bahwa setiap switch yang saling terhubung dengan switch lainnya atau yang terhubung ke router lainnya dalam jaringan disebut Trunking. Karena bentuk sebenarnya terdiri dari beberapa network, tetapi secara fisik hanya terlihat satu network saja makanya dinamakan Virtual Trunking. Sedangkan Protocol yang berfungsi dinamakan Virtual Trunking Protocol. Sehingga sering disebut sebagai VTP atau Virtual Trunking Protocol.

    Sedangkan pengertian dari VLAN(Virtual Local Area Network) itu sendiri adalah suatu jaringan lokal yang secara kasat mata atau secara fisikal terlihat hanya mempunyai satu network, namun secara virtual atau logical dapat memiliki beberapa network yang intinya dapat memiliki lebih dari satu network. VLAN itu sendiri dibuat di switch, pada dasarnya prinsip penemuan VLAN ini adalah untuk memecah broadcast karena apabila terlalu banyak broadcast maka traffic suatu jaringan akan pada(congetion) sehingga data yang dikirim dari suatu Klien ke lainnya dapat bertabrakan(collision). Dengan VLAN tentunya dapat menghemat biaya daripada harus membeli banyak router untuk memecah network. Selain itu, fungsi dari VLAN adalah meningkatkan keamanan suatu jaringan.

  • Namun, agar komunikasi antar network dalam VLAN tetap bisa terjalin, mau tidak mau kita harus menggunakan router. Fungsi router disini adalah membuat gateway virtual. Artinya walaupun hanya satu port saja yang dipakai misalkan pada gambar jaringan di atas port yang digunakan hanya interface 0/0. Namun pada kenyataannya Router tersebut dapat memiliki Gateway, yang tentunya sama dengan VLAN, yaitu Virtual Gateway.

    Bayangan Virtual gateway untuk VLAN di Router

    Kita lakukan subnetting dulu :172.16.0.0/27 ===> vlan 2172.16.0.32/27 ===> vlan 3172.16.0.64/27 ===> vlan 4172.16.0.96/27 ===> vlan 5

    Selanjutnya, kita ketikkan di switch 0 sbb:

    Switch>enable Switch#configure terminal Switch(config)#vtp mode server Switch(config)#vtp domain aliboySwitch(config)#vtp password aliboySwitch(config)#interface range fastEthernet 0/1-3Switch(config-if-range)#switchport mode trunk

  • Switch(config-if-range)#switchport trunk native vlan 1Switch(config-if-range)#exitSwitch(config)#vlan 2Switch(config-vlan)#name QASwitch(config-vlan)#exitSwitch(config)#vlan 3Switch(config-vlan)#name R&DSwitch(config-vlan)#exitSwitch(config)#vlan 4Switch(config-vlan)#name HRMSwitch(config-vlan)#exitSwitch(config)#vlan 5Switch(config-vlan)#name GASwitch(config-vlan)#exitSwitch(config)#hostname vlan_server1vlan_server1(config)#^Zvlan_server1#show vlanvlan_server1#configure terminal vlan_server1(config)#interface vlan 1 vlan_server1(config-if)#ip address 172.16.0.129 255.255.255.240vlan_server1(config-if)#no shutdownvlan_server1(config-if)#exit vlan_server1(config)#line vty 0 4 vlan_server1(config-line)#password aliboy vlan_server1(config-line)#login vlan_server1(config-line)#exit vlan_server1(config)#enable secret aliboy vlan_server1(config)#exitvlan_server1#show running-config

  • Kemudian di switch 1, ketikkan sbb :

    Switch>enable Switch#configure terminal Switch(config)#vtp mode server Switch(config)#vtp domain aliboySwitch(config)#vtp password aliboySwitch(config)#interface range fastEthernet 0/1-3Switch(config-if-range)#switchport mode trunkSwitch(config-if-range)#switchport trunk native vlan 1Switch(config-if-range)#exitSwitch(config)#hostname vlan_server2vlan_server2(config)#^Zvlan_server2#vlan_server2#show vlanvlan_server2#configure terminalvlan_server2(config)#interface vlan 1 vlan_server2(config-if)#ip address 172.16.0.130 255.255.255.240 vlan_server2(config-if)#no shutdownvlan_server2(config-if)#exit vlan_server2(config)#line vty 0 4 vlan_server2(config-line)#password aliboy vlan_server2(config-line)#login vlan_server2(config-line)#exit vlan_server2(config)#enable secret aliboy vlan_server2(config)#exit

  • Kemudian di switch 2, ketikkan sbb :

    Switch>enable Switch#configure terminal Switch(config)#vtp mode server Switch(config)#vtp domain aliboySwitch(config)#vtp password aliboySwitch(config)#interface range fastEthernet 0/1-3Switch(config-if-range)#switchport mode trunkSwitch(config-if-range)#switchport trunk native vlan 1Switch(config-if-range)#exitSwitch(config)#hostname vlan_server3vlan_server3(config)#^Zvlan_server3#vlan_server3#show vlanvlan_server3#configure terminal vlan_server3(config)#interface vlan 1 vlan_server3(config-if)#ip address 172.16.0.131 255.255.255.240 vlan_server3(config-if)#no shutdown vlan_server3(config-if)#exit vlan_server3(config)#line vty 0 4 vlan_server3(config-line)#password aliboy vlan_server3(config-line)#login vlan_server3(config-line)#exit vlan_server3(config)#enable secret aliboyvlan_server3(config)#exitvlan_server3#

  • Selanjutnya di switch 3 :

    Switch>enable Switch#configure terminal Switch(config)#vtp mode client Switch(config)#vtp domain aliboySwitch(config)#vtp password aliboySwitch(config)#interface range fastEthernet 0/1Switch(config-if-range)#switchport mode trunk Switch(config-if-range)#switchport trunk native vlan 1Switch(config-if-range)#exitSwitch(config)#hostname S3S3(config)#^ZS3#show vlanS3#configure terminal S3(config)#interface range fastEthernet 0/2-3S3(config-if-range)#switchport mode access S3(config-if-range)#switchport access vlan 2S3(config-if-range)#exitS3(config)#interface range fastEthernet 0/4-5S3(config-if-range)#switchport mode access S3(config-if-range)#switchport access vlan 3S3(config-if-range)#^ZS3#show vlan

  • S3#configure terminal Enter configuration commands, one per line. End with CNTL/Z. S3(config)#interface vlan 1 S3(config-if)#ip address 172.16.0.132 255.255.255.240 S3(config-if)#no shutdown S3(config-if)#exit S3(config)#line vty 0 14 S3(config-line)#password aliboy S3(config-line)#login S3(config-line)#exit S3(config)#enable secret aliboy S3(config)#exit S3#

    Di switch 4 :

    Switch>enable Switch#configure terminal Switch(config)#vtp mode client Switch(config)#vtp domain aliboySwitch(config)#vtp password aliboySwitch(config)#interface fastEthernet 0/1Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk native vlan 1Switch(config-if)#exitSwitch(config)#hostname S4S4(config)#^ZS4#show vlan

  • S4#configure terminal S4(config)#interface range fastEthernet 0/2-3S4(config-if-range)#switchport mode access S4(config-if-range)#switchport access vlan 4S4(config-if-range)#exitS4(config)#interface range fastEthernet 0/4-5S4(config-if-range)#switchport mode access S4(config-if-range)#switchport access vlan 5S4(config-if-range)#^ZS4#show vlanS4#configure terminal S4(config)#interface vlan 1 S4(config-if)#ip address 172.16.0.133 255.255.255.240 S4(config-if)#no shutdown S4(config-if)#exit S4(config)#line vty 0 4 S4(config-line)#password aliboyS4(config-line)#exit S4(config)#enable secret aliboyS4(config)#exit S4#

  • Lanjut ke switch 5 :

    Switch>enable Switch#configure terminal Switch(config)#vtp mode client Switch(config)#vtp domain aliboySwitch(config)#vtp password aliboySwitch(config)#interface fastEthernet 0/1Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk native vlan 1Switch(config-if)#exitSwitch(config)#hostname S5S5(config)#^ZS5#show vlanS5#configure terminal S5(config)#interface range fastEthernet 0/2-3S5(config-if-range)#switchport mode access S5(config-if-range)#switchport access vlan 2S5(config-if-range)#exitS5(config)#interface range fastEthernet 0/4-5S5(config-if-range)#switchport mode access S5(config-if-range)#switchport access vlan 3S5(config-if-range)#exitS5(config)#^ZS5#show vlan

  • S5#configure terminalS5(config)#interface vlan 1S5(config-if)#ip address 172.16.0.134 255.255.255.240S5(config-if)#no shutdownS5(config-if)#exitS5(config)#line vty 0 4S5(config-line)#password aliboyS5(config-line)#exitS5(config)#enable secret aliboyS5(config)#exitS5#

    Dan di switch 6 :

    Switch>enable Switch#configure terminal Switch(config)#vtp mode client Switch(config)#vtp domain aliboySwitch(config)#vtp password aliboySwitch(config)#interface fastEthernet 0/1Switch(config-if)#switchport mode trunk Switch(config-if)#switchport trunk native vlan 1Switch(config-if)#exitSwitch(config)#hostname S6S6(config)#^ZS6#show vlan

  • S6#configure terminalS6(config)#interface vlan 1S6(config-if)#ip address 172.16.0.135 255.255.255.240S6(config-if)#no shutdownS6(config-if)#exitS6(config)#line vty 0 4S6(config-line)#password aliboyS6(config-line)#exitS6(config)#enable secret aliboyS6(config)#exitS6#

    Kemudian agar antar network di VLAN bisa berkomunikasi dibutuhkan gatewaynya, berikut syntax untuk membuat virtual gatewaynya :

    Router>enable Router#configure terminal Router(config)#hostname Ro-GRo-G(config)#interface fastEthernet 0/0Ro-G(config-if)#no shutdownRo-G(config-if)#exitRo-G(config)#interface fastEthernet 0/0.2Ro-G(config-subif)#encapsulation dot1Q 2Ro-G(config-subif)#ip address 172.16.0.1 255.255.255.224Ro-G(config-subif)#exitRo-G(config)#interface fastEthernet 0/0.3

  • Ro-G(config-subif)#encapsulation dot1Q 3Ro-G(config-subif)#ip address 172.16.0.33 255.255.255.224Ro-G(config-subif)#exitRo-G(config)#interface fastEthernet 0/0.4Ro-G(config-subif)#encapsulation dot1Q 4Ro-G(config-subif)#ip address 172.16.0.65 255.255.255.224Ro-G(config-subif)#exitRo-G(config)#interface fastEthernet 0/0.5Ro-G(config-subif)#encapsulation dot1Q 5Ro-G(config-subif)#ip address 172.16.0.97 255.255.255.224Ro-G(config-subif)#exitRo-G(config)#^ZRo-G#show running-configRo-G#Ro-G#configure terminal Enter configuration commands, one per line. End with CNTL/Z.Ro-G(config)#ip dhcp pool vlan2Ro-G(dhcp-config)#default-router 172.16.0.1Ro-G(dhcp-config)#network 172.16.0.0 255.255.255.224Ro-G(dhcp-config)#exitRo-G(config)#ip dhcp pool vlan3Ro-G(dhcp-config)#default-router 172.16.0.33Ro-G(dhcp-config)#network 172.16.0.33 255.255.255.224Ro-G(dhcp-config)#exitRo-G(config)#ip dhcp pool vlan4Ro-G(dhcp-config)#default-router 172.16.0.65Ro-G(dhcp-config)#network 172.16.0.64 255.255.255.224Ro-G(dhcp-config)#exit

  • Ro-G(config)#ip dhcp pool vlan5Ro-G(dhcp-config)#default-router 172.16.0.97Ro-G(dhcp-config)#network 172.16.0.96 255.255.255.224Ro-G(dhcp-config)#exitRo-G(config)#^ZRo-G#show running-config

    Finish