KONSEP DASAR VLAN
VLAN adalah sekelompok perangkat pada satu atau beberapa LAN yang dikonfigurasi untuk berkomunikasi seolah-olah terpasang pada kabel yang sama, padahal sebenarnya terletak pada sejumlah segmen LAN yang berbeda. Karena VLAN didasarkan pada logika dan bukan koneksi fisik, mereka sangat fleksibel.VLAN mendefinisikan domain broadcast dalam jaringan Layer 2. Domain broadcast adalah kumpulan semua perangkat yang akan menerima frame siaran yang berasal dari perangkat manapun di dalam himpunan. Domain broadcast biasanya dibatasi oleh router karena router tidak meneruskan frame broadcast. Layer 2 switch membuat broadcast domain berdasarkan konfigurasi switch. Switch adalah jembatan multiport yang memungkinkan Anda membuat beberapa broadcast domain. Setiap domain broadcast seperti jembatan virtual yang berbeda dalam sebuah saklar.Anda dapat menentukan satu atau banyak jembatan virtual dalam sebuah saklar. Setiap jembatan virtual yang Anda buat di saklar mendefinisikan domain broadcast baru (VLAN). Lalu lintas tidak dapat langsung masuk ke VLAN lain (antara domain broadcast) di dalam saklar atau di antara dua switch. Untuk menghubungkan dua VLAN yang berbeda, Anda harus menggunakan router atau switch Layer 3. Lihat bagian "Overview of Layer 3 Interfaces" untuk informasi routing antar-VLAN pada switch Catalyst 4500 series.Gambar menunjukkan contoh tiga VLAN yang menciptakan jaringan yang didefinisikan secara logis.
VLAN sering dikaitkan dengan subnet IP. Misalnya, semua stasiun akhir di subnet IP tertentu termasuk dalam VLAN yang sama. Lalu lintas antara VLAN harus dirutekan. Anda harus menetapkan keanggotaan LAN VLAN keanggotaan berbasis antarmuka-oleh-antarmuka (ini dikenal sebagai keanggotaan VLAN berbasis antarmuka atau statis).
Anda dapat mengatur parameter berikut saat membuat VLAN di domain manajemen:
• Nomor VLAN
• Nama VLAN
• Tipe VLAN
• Status VLAN (aktif atau tidak tergantung)
• Unit transmisi maksimum (MTU) untuk VLAN
• Security Association Identifier (SAID)
• Nomor VLAN untuk digunakan saat menerjemahkan dari satu jenis VLAN ke yang lain
untuk membuat vlan ada 3 cara :
Lihat bagian "Konfigurasi Default VLAN" untuk daftar parameter default yang ditetapkan saat Anda membuat VLAN. Jika Anda tidak menggunakan kata kunci media saat menentukan tipe VLAN, VLAN adalah VLAN Ethernet.
contoh konfigurasi :
Switch# vlan database
contoh konfigurasi :
Sekian dari sharing ilmu saya, semoga bermanfaat.
VLAN adalah sekelompok perangkat pada satu atau beberapa LAN yang dikonfigurasi untuk berkomunikasi seolah-olah terpasang pada kabel yang sama, padahal sebenarnya terletak pada sejumlah segmen LAN yang berbeda. Karena VLAN didasarkan pada logika dan bukan koneksi fisik, mereka sangat fleksibel.VLAN mendefinisikan domain broadcast dalam jaringan Layer 2. Domain broadcast adalah kumpulan semua perangkat yang akan menerima frame siaran yang berasal dari perangkat manapun di dalam himpunan. Domain broadcast biasanya dibatasi oleh router karena router tidak meneruskan frame broadcast. Layer 2 switch membuat broadcast domain berdasarkan konfigurasi switch. Switch adalah jembatan multiport yang memungkinkan Anda membuat beberapa broadcast domain. Setiap domain broadcast seperti jembatan virtual yang berbeda dalam sebuah saklar.Anda dapat menentukan satu atau banyak jembatan virtual dalam sebuah saklar. Setiap jembatan virtual yang Anda buat di saklar mendefinisikan domain broadcast baru (VLAN). Lalu lintas tidak dapat langsung masuk ke VLAN lain (antara domain broadcast) di dalam saklar atau di antara dua switch. Untuk menghubungkan dua VLAN yang berbeda, Anda harus menggunakan router atau switch Layer 3. Lihat bagian "Overview of Layer 3 Interfaces" untuk informasi routing antar-VLAN pada switch Catalyst 4500 series.Gambar menunjukkan contoh tiga VLAN yang menciptakan jaringan yang didefinisikan secara logis.
VLAN sering dikaitkan dengan subnet IP. Misalnya, semua stasiun akhir di subnet IP tertentu termasuk dalam VLAN yang sama. Lalu lintas antara VLAN harus dirutekan. Anda harus menetapkan keanggotaan LAN VLAN keanggotaan berbasis antarmuka-oleh-antarmuka (ini dikenal sebagai keanggotaan VLAN berbasis antarmuka atau statis).
Anda dapat mengatur parameter berikut saat membuat VLAN di domain manajemen:
• Nomor VLAN
• Nama VLAN
• Tipe VLAN
• Status VLAN (aktif atau tidak tergantung)
• Unit transmisi maksimum (MTU) untuk VLAN
• Security Association Identifier (SAID)
• Nomor VLAN untuk digunakan saat menerjemahkan dari satu jenis VLAN ke yang lain
untuk membuat vlan ada 3 cara :
- mode privileged
Lihat bagian "Konfigurasi Default VLAN" untuk daftar parameter default yang ditetapkan saat Anda membuat VLAN. Jika Anda tidak menggunakan kata kunci media saat menentukan tipe VLAN, VLAN adalah VLAN Ethernet.
contoh konfigurasi :
Switch# vlan database
Switch(vlan)# vlan 3
VLAN 3 added:
Name: VLAN0003
Switch(vlan)# exit
APPLY completed.
Exiting....
Switch# show vlan name VLAN0003
VLAN Name Status Ports
---- -------------------------------- --------- ---------------------
3 VLAN0003 active
VLAN Type SAID MTU Parent RingNo BridgeNo Stp Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- ------ ------
3 enet 100003 1500 - - - - 0 0
Switch#
- mode Global Configuration
contoh konfigurasi :
Switch# configure terminal
Switch(config)# vlan 3
Switch(config-vlan)# end
Switch# show vlan id 3
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
3 VLAN0003 active
VLAN Type SAID MTU Parent RingNo BridgeNo Stp BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
3 enet 100003 1500 - - - - - 0 0
Primary Secondary Type Interfaces
------- --------- ----------------- -------------------------------------------
Switch#
- Mode Interface config
Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 3
Switch(config-vlan)#name networking
Switch(config-vlan)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 3
Switch(config-if)#do sh vlan br
VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/2, Fa0/3, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gig0/1
Gig0/2
3 networking active Fa0/1
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
Switch(config-if)#
Sekian dari sharing ilmu saya, semoga bermanfaat.