Lab 16 VLAN & Trunk
Lab 16 VLAN & Trunk
VLAN
Topologi
Tabel Addressing
Device Interface IP Address Subnet Mask Default Gateway
Konsep Dasar
VLAN
Membagi single broadcast domain menjadi beberapa broadcast domain
Security layer 2
Secara default semua port switch masuk VLAN 1
VLAN 1 dikenal juga sebagai Administrative VLAN atau Management VLAN
VLAN bisa dibuat dari nomor 2 – 1001
VLAN hanya bisa dikonfigurasi pada Manageable Switch saja
2 tipe VLAN :
o Static VLAN
o Dynamic VLAN
VLAN meningkatkan security network
VLAN meningkatkan jumlah broadcast domain dan menurunkan size broadcast domain
Static VLAN
Static VLAN berdasarkan port
Dilakukan secara manual untuk assign port ke VLAN
Disebut juga sebagai Port-Based VLAN
Satu port hanya bisa untuk satu VLAN
Verifikasi VLAN
Konfigurasi
Login console ke S1 atau S2 untuk mempraktikkan Lab 16-VLAN.
Sebelum impelementasi VLAN di S1 maupun S2, Laptop1 dan Laptop3 masih bisa saling Ping,
begitu juga Laptop2 dan Laptop4 karena masih dalam satu VLAN yang sama yaitu VLAN 1.
Laptop3>ipconfig
Laptop1>ping 192.168.1.3
Laptop4>ipconfig
Laptop2>ping 192.168.2.3
Tabel VLAN
Setting VLAN di S1
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
1 enet 100001 1500 - - - - - 0 0
1002 fddi 101002 1500 - - - - - 0 0
1003 tr 101003 1500 - - - - - 0 0
1004 fdnet 101004 1500 - - - ieee - 0 0
1005 trnet 101005 1500 - - - ibm - 0 0
Note : ulangi langkah yang sama diatas untuk membuat VLAN dan Interface VLAN di S2
Verifikasi
Tampilkan show vlan brief setelah disetting VLAN di S1
S1#show vlan brief
Dari hasil output diatas, interface VLAN 10 telah berhasil disetting IP address. Langkah selanjutnya
meremote S1 dari Laptop1. Setting IP Laptop1 terlebih dahulu agar sesuai dengan network VLAN
10. IP address Laptop1 = 192.168.10.1/24. Diasumsikan switch telah disetting basic switch
configuration misalnya hostname, enable secret, telnet, dll, lihat solution Lab 15-Basic Switch
Configuration.
Laptop1>ipconfig
Password:
S1>enable
Password:
S1#
Note: ulangi langkah yang sama diatas untuk tes Ping dari Laptop2 ke S2 dan akses telnet
ke S2
Setelah selesai disetting VLAN, maka Laptop1 dan Laptop3 di S1, Laptop2 dan Laptop4 di S2 tidak
bisa melakukan Ping karena beda VLAN. Oleh karena itu untuk mengkoneksikan VLAN yang
berbeda membutuhkan device layer 3 yaitu router dan L3 switch.
Laptop1 & Laptop2 menjadi member VLAN10
Laptop3 & Laptop4 menjadi member VLAN 20
Dari tabel diatas ada yang memiliki network address yang sama, hal ini tidak menjadi masalah
karena VLAN terletak beda lokasi yang satu di Network A dan lainnya di Network B. Dan VLAN ini
tidak dikoneksikan menggunakan routing protocol sehingga tidak menyebabkan overlap network.
Tes Ping gagal dari Laptop1 ke Laptop3 karena beda VLAN dan belum terdapat gateway diantara
masing-masing VLAN. Untuk mengatasi hal ini maka diperlukan InterVLAN menggunakan interface
physical router atau sub-interface router (Router-on-Stick).
Review
1. Command apa yang digunakan untuk menghapus VLAN di swith?
2. Hapus VLAN 1 di S1 maupun S2? Bagaimana hasilnya, berhasil atau tidak? Jelaskan?
3. Ubah interface router Fa0/0 R1 dan R2 menjadi 192.168.10.254, kemudian lakukan tes
Ping dari S1 dan S2? Bagaimana hasilnya? Jelaskan?