Sunday, August 27, 2017

KONSEP DASAR VLAN

KONSEP DASAR VLAN

VLAN adalah sekelompok perangkat pada satu atau beberapa LAN yang dikonfigurasi untuk berkomunikasi seolah-olah terpasang pada kabel yang sama, padahal sebenarnya terletak pada sejumlah segmen LAN yang berbeda. Karena VLAN didasarkan pada logika dan bukan koneksi fisik, mereka sangat fleksibel.VLAN mendefinisikan domain broadcast dalam jaringan Layer 2. Domain broadcast adalah kumpulan semua perangkat yang akan menerima frame siaran yang berasal dari perangkat manapun di dalam himpunan. Domain broadcast biasanya dibatasi oleh router karena router tidak meneruskan frame broadcast. Layer 2 switch membuat broadcast domain berdasarkan konfigurasi switch. Switch adalah jembatan multiport yang memungkinkan Anda membuat beberapa broadcast domain. Setiap domain broadcast seperti jembatan virtual yang berbeda dalam sebuah saklar.Anda dapat menentukan satu atau banyak jembatan virtual dalam sebuah saklar. Setiap jembatan virtual yang Anda buat di saklar mendefinisikan domain broadcast baru (VLAN). Lalu lintas tidak dapat langsung masuk ke VLAN lain (antara domain broadcast) di dalam saklar atau di antara dua switch. Untuk menghubungkan dua VLAN yang berbeda, Anda harus menggunakan router atau switch Layer 3. Lihat bagian "Overview of Layer 3 Interfaces" untuk informasi routing antar-VLAN pada switch Catalyst 4500 series.Gambar  menunjukkan contoh tiga VLAN yang menciptakan jaringan yang didefinisikan secara logis.

VLAN sering dikaitkan dengan subnet IP. Misalnya, semua stasiun akhir di subnet IP tertentu termasuk dalam VLAN yang sama. Lalu lintas antara VLAN harus dirutekan. Anda harus menetapkan keanggotaan LAN VLAN keanggotaan berbasis antarmuka-oleh-antarmuka (ini dikenal sebagai keanggotaan VLAN berbasis antarmuka atau statis).

Anda dapat mengatur parameter berikut saat membuat VLAN di domain manajemen:

• Nomor VLAN

• Nama VLAN

• Tipe VLAN

• Status VLAN (aktif atau tidak tergantung)

• Unit transmisi maksimum (MTU) untuk VLAN

• Security Association Identifier (SAID)

• Nomor VLAN untuk digunakan saat menerjemahkan dari satu jenis VLAN ke yang lain


untuk membuat vlan ada 3 cara :
  •  mode privileged
VLAN yang dapat dikonfigurasi pengguna memiliki ID unik dari 1 sampai 4094. Mode basis data mendukung konfigurasi ID dari 1 sampai 1001, namun bukan alamat yang diperpanjang dari 1006 sampai 4094. Untuk membuat VLAN, masukkan perintah vlan dengan ID yang tidak terpakai. Untuk memverifikasi apakah ID tertentu sedang digunakan, masukkan perintah show vlan id ID. Untuk memodifikasi VLAN, masukkan perintah vlan untuk VLAN yang ada.

Lihat bagian "Konfigurasi Default VLAN" untuk daftar parameter default yang ditetapkan saat Anda membuat VLAN. Jika Anda tidak menggunakan kata kunci media saat menentukan tipe VLAN, VLAN adalah VLAN Ethernet.


contoh konfigurasi :

Switch# vlan database



Switch(vlan)# vlan 3 
VLAN 3 added:
    Name: VLAN0003
Switch(vlan)# exit 
APPLY completed.
Exiting....
Switch# show vlan name VLAN0003 
VLAN Name                             Status    Ports
---- -------------------------------- --------- ---------------------
3    VLAN0003                         active
 
VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- ------ ------
3    enet  100003     1500  -      -      -        -    0      0
Switch# 




  • mode Global Configuration
Anda menggunakan mode perintah konfigurasi antarmuka untuk menentukan mode keanggotaan port dan menambah dan menghapus port dari VLAN. Hasil perintah ini ditulis ke file running-config, dan Anda bisa menampilkan isi file dengan memasukkan perintah show running-config.VLAN yang dikonfigurasi pengguna memiliki ID unik dari 1 hingga 4094. Untuk membuat VLAN, masukkan perintah vlan dengan ID yang tidak terpakai. Untuk memverifikasi apakah ID tertentu sedang digunakan, masukkan perintah show vlan id ID. Untuk memodifikasi VLAN, masukkan perintah vlan untuk VLAN yang ada.

contoh konfigurasi :




Switch# configure terminal
Switch(config)# vlan 3 
Switch(config-vlan)# end 
Switch# show vlan id 3 
VLAN Name                             Status    Ports
---- -------------------------------- --------- -------------------------------
3    VLAN0003                         active 
VLAN Type  SAID       MTU   Parent RingNo BridgeNo Stp  BrdgMode Trans1 Trans2
---- ----- ---------- ----- ------ ------ -------- ---- -------- ------ ------
3    enet  100003     1500  -      -      -        -    -        0      0 
Primary Secondary Type              Interfaces
------- --------- ----------------- -------------------------------------------
Switch#


  • Mode Interface config
 VLAN yang dibuat dalam domain manajemen tetap tidak digunakan sampai Anda menetapkan satu atau lebih antarmuka LAN ke VLAN.


Switch>en
Switch#conf t
Enter configuration commands, one per line. End with CNTL/Z.
Switch(config)#vlan 3
Switch(config-vlan)#name networking
Switch(config-vlan)#int f0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 3
Switch(config-if)#do sh vlan br

VLAN Name Status Ports
---- -------------------------------- --------- -------------------------------
1 default active Fa0/2, Fa0/3, Fa0/4, Fa0/5
Fa0/6, Fa0/7, Fa0/8, Fa0/9
Fa0/10, Fa0/11, Fa0/12, Fa0/13
Fa0/14, Fa0/15, Fa0/16, Fa0/17
Fa0/18, Fa0/19, Fa0/20, Fa0/21
Fa0/22, Fa0/23, Fa0/24, Gig0/1
Gig0/2
3 networking active Fa0/1
1002 fddi-default active
1003 token-ring-default active
1004 fddinet-default active
1005 trnet-default active
Switch(config-if)#

Sekian dari sharing ilmu saya, semoga bermanfaat.