Lab 16 VLAN
Lab 16 VLAN
VLAN
Topologi
Tabel Addressing
Device Interface IP Address Subnet Mask Default Gateway
Page 111
Tujuan
Setting VLAN
Konsep Dasar
VLAN
Membagi single broadcast domain menjadi beberapa broadcast domain
Security layer 2
Secara default semua port switch masuk VLAN 1
VLAN 1 dikenal juga sebagai Administrative VLAN atau Management VLAN
VLAN bisa dibuat dari nomor 2 – 1001
VLAN hanya bisa dikonfigurasi pada Manageable Switch saja
2 tipe VLAN :
o Static VLAN
o Dynamic VLAN
VLAN meningkatkan security network
VLAN meningkatkan jumlah broadcast domain dan menurunkan size broadcast domain
Static VLAN
Static VLAN berdasarkan port
Dilakukan secara manual untuk assign port ke VLAN
Disebut juga sebagai Port-Based VLAN
Satu port hanya bisa untuk satu VLAN
Verifikasi VLAN
Page 112
Dynamic VLAN
Berdasarkan MAC address PC
Switch secara otomatis assign port ke VLAN
Masing-masing port bisa menjadi lebih dari satu member VLAN
Untuk konfigurasi VLAN dibutuhkan software VMPS (VLAN Membership Policy Server)
Konfigurasi
Login console ke S1 atau S2 untuk mempraktikkan Lab 16-VLAN.
Sebelum impelementasi VLAN di S1 maupun S2, Laptop1 dan Laptop3 masih bisa saling Ping,
begitu juga Laptop2 dan Laptop4 karena masih dalam satu VLAN yang sama yaitu VLAN 1.
Laptop3>ipconfig
Laptop1>ping 192.168.1.3
Page 113
Tes Ping Laptop2 ke Laptop4
Laptop2>ipconfig
Laptop4>ipconfig
Laptop2>ping 192.168.2.3
Tabel VLAN
Page 114
Setting VLAN di S1 dan S2 sesuai dengan tabel VLAN diatas dan setting IP address untuk
interface VLAN 10 agar S1 atau S2 dapat diremote melalui telnet.
Setting VLAN di S1
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
S1#
Page 115
S1(config-if-range)#switchport access vlan 20
S1(config-if-range)#
S1(config-if-range)#end
Note : ulangi langkah yang sama diatas untuk membuat VLAN dan Interface VLAN di S2
Verifikasi
Tampilkan show vlan brief setelah disetting VLAN di S1
S1#show vlan brief
1 default active
10 IT active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
20 Admin active Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
S1#
1 default active
10 IT active Fa0/1, Fa0/2, Fa0/3, Fa0/4
Fa0/5, Fa0/6, Fa0/7, Fa0/8
Fa0/9, Fa0/10, Fa0/11, Fa0/12
20 Admin active Fa0/13, Fa0/14, Fa0/15, Fa0/16
Fa0/17, Fa0/18, Fa0/19, Fa0/20
Fa0/21, Fa0/22, Fa0/23, Fa0/24
1002 fddi-default active
1003 token-ring-default active
Page 116
1004 fddinet-default active
1005 trnet-default active
S2#
Dari hasil ouput show vlan brief diatas, kita terlah berhasil membuat VLAN 10 dan VLAN 20 di
S1 dan S2. Dengan status Active pada masing-masing VLAN dan interface VLAN sudah sesuai
dengan tabel VLAN yang diberikan.
Dari hasil output diatas, interface VLAN 10 telah berhasil disetting IP address. Langkah selanjutnya
meremote S1 dari Laptop1. Setting IP Laptop1 terlebih dahulu agar sesuai dengan network VLAN
10. IP address Laptop1 = 192.168.10.1/24. Diasumsikan switch telah disetting basic switch
configuration misalnya hostname, enable secret, telnet, dll, lihat solution Lab 15-Basic Switch
Configuration.
Laptop1>ipconfig
Page 117
Tes Ping dari Laptop1 ke S1
Laptop1>ping 192.168.10.10
Password:
S1>enable
Password:
S1#
Note: ulangi langkah yang sama diatas untuk tes Ping dari Laptop2 ke S2 dan akses telnet
ke S2
Setelah selesai disetting VLAN, maka Laptop1 dan Laptop3 di S1, Laptop2 dan Laptop4 di S2 tidak
bisa melakukan Ping karena beda VLAN. Oleh karena itu untuk mengkoneksikan VLAN yang
berbeda membutuhkan device layer 3 yaitu router dan L3 switch.
Laptop1 & Laptop2 menjadi member VLAN10
Laptop3 & Laptop4 menjadi member VLAN 20
Dari tabel diatas ada yang memiliki network address yang sama, hal ini tidak menjadi masalah
karena VLAN terletak beda lokasi yang satu di Network A dan lainnya di Network B. Dan VLAN ini
tidak dikoneksikan menggunakan routing protocol sehingga tidak menyebabkan overlap network.
Page 118
Tes Ping dari Laptop1 ke Laptop3 setelah disetting VLAN di S1
Laptop1>ping 192.168.20.1
Tes Ping gagal dari Laptop1 ke Laptop3 karena beda VLAN dan belum terdapat gateway diantara
masing-masing VLAN. Untuk mengatasi hal ini maka diperlukan InterVLAN menggunakan interface
physical router atau sub-interface router (Router-on-Stick).
Review
1. Command apa yang digunakan untuk menghapus VLAN di swith?
2. Hapus VLAN 1 di S1 maupun S2? Bagaimana hasilnya, berhasil atau tidak? Jelaskan?
3. Ubah interface router Fa0/0 R1 dan R2 menjadi 192.168.10.254, kemudian lakukan tes
Ping dari S1 dan S2? Bagaimana hasilnya? Jelaskan?
Page 119