SlideShare une entreprise Scribd logo
1  sur  7
Membuat Vlan pada Jaringan Cisco
VLAN = Virtual Local Area Network
VLAN berguna untuk membagi broadcast domain, membagi berdasarkan job function atau
departements tanpa memperhatikan lokasi dari si user dan di Setiap berbeda VLAN itu
mempunyai traffic masing2.
Misalkan :
Di suatu gedung ada 3 tingkat, di gedung tersebut mempunyai banyak departemen (keuangan,
produksi, IT, Penjualan dan HRD)
keuangan = 10 user
produksi = 10 user
penjualan = 4 user
HRD = 5 user
IT = 3 user
Vlan yg kita create adalah VLAN 10 = keuangan, VLAN 20 = produksi, VLAN 30 = penjualan,
VLAN 40 = HRD dan VLAN 50 = IT
Maka disetiap VLAN yg kita create.. mereka mempunyai traffic masing2 dan tidak akan terkirim
ke traffic vlan lain (1 VLAN = 1 broadcast domain). Jadi security dan keamanan or privacy data
dari masing2 bagian bisa tetap terjaga.
VLAN itu biasanya digunakan karena keterbatasan dari interface router yg sedikit, dan
kebutuhan dari user harus terpenuhi (dari 5 departemen di atas = 36 user) sedangkan interface
ethernet pada router hanya terdapat 1 atau 2 ethernet saja (port ethernet pada router bisa
ditambahkan dengan membeli modul tambahan berupa hardware tentunya). Oleh karena itu
dibutuhkan suatu device lagi untuk memenuhi kebutuhan dari 5 departemen tersebut, device
tersebut berupa switch manageable (intinya switch tersebut bisa dikonfigurasi dech) dan
biasanya switch itu mempunyai port 8 s/d 24 port, nah.. berarti kebutuhan dari dari 5 departemen
diatas sudah bisa tercukupi dong.. (1 masalah selesai) tp.. *ada tapinya neh*, bila di setiap
VLAN ingin saling berkomunikasi.. kita tetap membutuhkan router utk komunikasi antar
VLANnya “Sama aja dong Om.. beli router2 juga akhirnya” tp kan kita cmn butuh 1 router utk 3
lantai (5 departement) tersebut.. So, lebih irit kan!!! Btw, Are you still with me??
Studi case :
Studi casenya saya ambil dari Misalkan diatas, tetapi saya menambahkan dengan penjelasan2 utk
membantu memahami dari kasus yg saya akan jelaskan dan hal2 yang lainnya agar lebih
kompleks. Dan pastinya ini akan menjadi tutorial yang sangat panjang. Please be focus!!!
Di suatu gedung ada 3 tingkat, di gedung tersebut mempunyai banyak departemen (keuangan,
produksi, IT, Penjualan dan HRD)
keuangan = 10 user (5 user di lt. 1 dan 5 user di lt. 2 )
produksi = 10 user (5 user di lt. 1 dan 5 user di lt. 2)
penjualan = 8 user (4 user di lt. 2 dan 4 user di lt. 3)
HRD = 5 user (5 user di lt. 2)
IT = 3 user (3 user di lt. 3)
Vlan yg kita create adalah VLAN 10 = keuangan, VLAN 20 = produksi, VLAN 30 = penjualan,
VLAN 40 = HRD dan VLAN IT = 50
Dengan kebutuhan seperti diatas maka kita membutuhkan 3 switch manageable dan 1 router.
O iya, sebelumnya pada setting VLAN kali ini saya tidak banyak otak-atik di VTP dan Port
Securitynya. InsyaALLAH klo ada waktu akan saya menjelaskannya juga ttg VTP dan Port
Security di lain waktu. Ayo kita mulai konfigurasi router dan switchnya!!!
-=-=-= Switch =-=-=-
Pada Switch yang harus kita lakukan adalah sbb:
1. Create VLAN
2. Set port Trunk + Assign port utk trunk + set encapsulationnya
3. Assign port untuk setiap VLAN
4. Set port Access
Standarisasi nama PC client V_1.2.3
V = VLAN
1 = VLAN ID
2 = Lantai gedung
3 = Urutan di setiap lantai dan VLAN ID
Standarisasi IP Address pada setiap VLAN
VLAN 10
NETWORK = 192.168.1.0/24
GATEWAY = 192.168.1.1
VLAN 20
NETWORK = 192.168.2.0/24
GATEWAY = 192.168.2.1
VLAN 30
NETWORK = 192.168.3.0/24
GATEWAY = 192.168.3.1
VLAN 40
NETWORK = 192.168.4.0/24
GATEWAY = 192.168.4.1
VLAN 50
NETWORK = 192.168.5.0/24
GATEWAY = 192.168.5.1Standarisasi Switch_Lt1
Create VLAN 10
Create VLAN 20
fastethernet 0/12 dipakai buat trunk ke Switch_Lt2
fastethernet 0/1 dipakai untuk PC V_10.1.1
fastethernet 0/2 dipakai untuk PC V_10.1.2
fastethernet 0/3 dipakai untuk PC V_20.1.1
fastethernet 0/4 dipakai untuk PC V_20.1.2
Standarisasi Switch_Lt2
Create VLAN 10
Create VLAN 20
Create VLAN 30
Create VLAN 40
fastethernet 0/10 dipakai buat trunk ke Rtr_VLAN
fastethernet 0/11 dipakai buat trunk ke Switch_Lt3
fastethernet 0/12 dipakai buat trunk ke Switch_Lt1
fastethernet 0/1 dipakai untuk V_10.2.1
fastethernet 0/2 dipakai untuk V_10.2.2
fastethernet 0/3 dipakai untuk V_20.2.1
fastethernet 0/4 dipakai untuk V_20.2.2
fastethernet 0/5 dipakai untuk V_30.2.1
fastethernet 0/6 dipakai untuk V_30.2.2
fastethernet 0/7 dipakai untuk V_40.2.1
fastethernet 0/8 dipakai untuk V_40.2.2Standarisasi Switch_Lt3
Create VLAN 30
Create VLAN 50
fastethernet 0/11 dipakai buat trunk ke Switch_Lt2
fastethernet 0/1 dipakai untuk V_30.3.1
fastethernet 0/2 dipakai untuk V_30.3.2
fastethernet 0/3 dipakai untuk V_50.3.1
fastethernet 0/4 dipakai untuk V_50.3.2
Switch_Lt1:
Switch_Lt1# vlan database
Switch_Lt1(vlan)# vlan 10 name keuangan ==> create vlan 10 dengan nama keuangan
Switch_Lt1(vlan)# vlan 20 name produksi
Switch_Lt1(vlan)# exit
Switch_Lt1# config terminal
Switch_Lt1(config)# interface fastethernet 0/12
Switch_Lt1(config-if)# switchport mode trunk
Switch_Lt1(config-if)# switchport trunk encapsulation dot1q
Switch_Lt1(config-if)# exit
Switch_Lt1(config)# interface fastethernet 0/1
Switch_Lt1(config-if)# switchport mode access
Switch_Lt1(config-if)# switchport access vlan 10 ==> 10 = VLAN yang kita assignkan di port
fastethernet 0/1
Switch_Lt1(config)# interface fastethernet 0/2
Switch_Lt1(config-if)# switchport mode access
Switch_Lt1(config-if)# switchport access vlan 10
Switch_Lt1(config)# interface fastethernet 0/3
Switch_Lt1(config-if)# switchport mode access
Switch_Lt1(config-if)# switchport access vlan 20
Switch_Lt1(config)# interface fastethernet 0/4
Switch_Lt1(config-if)# switchport mode access
Switch_Lt1(config-if)# switchport access vlan 20
Switch_Lt1# copy running-config startup-config
Switch_Lt2:
Switch_Lt2# vlan database
Switch_Lt2(vlan)# vlan 10 name keuangan
Switch_Lt2(vlan)# vlan 20 name produksi
Switch_Lt2(vlan)# vlan 30 name penjualan
Switch_Lt2(vlan)# vlan 40 name HRD
Switch_Lt2# config terminal
Switch_Lt2(config)# interface fastethernet 0/12
Switch_Lt2(config-if)# switchport mode trunk
Switch_Lt2(config-if)# switchport trunk encapsulation dot1q
Switch_Lt2(config)# interface fastethernet 0/11
Switch_Lt2(config-if)# switchport mode trunk
Switch_Lt2(config-if)# switchport trunk encapsulation dot1q
Switch_Lt2(config)# interface fastethernet 0/10
Switch_Lt2(config-if)# switchport mode trunk
Switch_Lt2(config-if)# switchport trunk encapsulation dot1q
Switch_Lt2(config)# interface fastethernet 0/1
Switch_Lt2(config-if)# switchport mode access
Switch_Lt2(config-if)# switchport access vlan 10
Switch_Lt2(config)# interface fastethernet 0/2
Switch_Lt2(config-if)# switchport mode access
Switch_Lt2(config-if)# switchport access vlan 10
Switch_Lt2(config)# interface fastethernet 0/3
Switch_Lt2(config-if)# switchport mode access
Switch_Lt2(config-if)# switchport access vlan 20
Switch_Lt2(config)# interface fastethernet 0/4
Switch_Lt2(config-if)# switchport mode access
Switch_Lt2(config-if)# switchport access vlan 20
Switch_Lt2(config)# interface fastethernet 0/5
Switch_Lt2(config-if)# switchport mode access
Switch_Lt2(config-if)# switchport access vlan 30
Switch_Lt2(config)# interface fastethernet 0/6
Switch_Lt2(config-if)# switchport mode access
Switch_Lt2(config-if)# switchport access vlan 30
Switch_Lt2(config)# interface fastethernet 0/7
Switch_Lt2(config-if)# switchport mode access
Switch_Lt2(config-if)# switchport access vlan 40
Switch_Lt2(config)# interface fastethernet 0/8
Switch_Lt2(config-if)# switchport mode access
Switch_Lt2(config-if)# switchport access vlan 40
Switch_Lt1# copy running-config startup-config
Switch_Lt3:
Switch_Lt3# vlan database
Switch_Lt3(vlan)# vlan 30 name penjualan
Switch_Lt3(vlan)# vlan 50 name IT
Switch_Lt3(vlan)# exit
Switch_Lt3# configure terminal
Switch_Lt3(config)# interface fastethernet 0/11
Switch_Lt3(config-if)# switchport mode trunk
Switch_Lt3(config-if)# switchport trunk encapsulation dot1q
Switch_Lt3(config)# interface fastethernet 0/1
Switch_Lt3(config-if)# switchport mode access
Switch_Lt3(config-if)# switchport access vlan 30
Switch_Lt3(config)# interface fastethernet 0/2
Switch_Lt3(config-if )# switchport mode access
Switch_Lt3(config-if)# switchport access vlan 30
Switch_Lt3(config)# interface fastethernet 0/3
Switch_Lt3(config-if)# switchport mode access
Switch_Lt3(config-if)# switchport access vlan 50
Switch_Lt3(config)# interface fastethernet 0/4
Switch_Lt3(config-if)# switchport mode access
Switch_Lt3(config-if)# switchport access vlan 50
Switch_Lt3# copy running-config startup-config
verify pada switch :
Switch# show vlan ==> Lihat semua VLAN yg telah kita create
Switch# show vlan [number] ==> Lihat VLAN ID yang telah kita buat
Switch# show running-config ==> Melihat keseluruhan konfigurasi kita
coba ping dari PC client yg sama VLAN ID, Klo bisa berarti link antar switch dah bisa.
Penjelasan command pada switch :
Switch_Lt3(config)# interface fastethernet 0/2
Switch_Lt3(config-if)# switchport mode access
Switch_Lt3(config-if)# switchport access vlan [VLAN ID]
Maksud dari 3 perintah diatas adalah Meng-assignkan port fastethernet 0/2 menjadi milik
[VLANID] dan membuat port tersebut mempunyai mode access. Thats means.. port tersebut
hanya dapat membawa [VLAN ID]nya saja dan ini penting untuk di terapkan di setiap port yg
menuju ke PC Client.
Switch_Lt3(config)# interface fastethernet 0/11
Switch_Lt3(config-if)# switchport mode trunk
Switch_Lt3(config-if)# switchport trunk encapsulation dot1q
Maksud dari 3 perintah diatas adalah Meng-assignkan port fastethernet 0/11 mempunyai
encapsulation dot1q dan menjadikan port tersebut menjadi trunk. Trunk means.. pada link port
tersebut dia yg bekerja membawa multiple [VLAN ID] dalam satu link. Oleh karena itu Kita bisa
berkomunikasi antar VLAN.. dikarenakan ada port yang dijadikan trunk.
-=-=-= Router =-=-=-
Pada Router yang harus kita lakukan adalah sbb:
1. Buat Sub-interface sebanyak VLAN yg telah kita create
2. Set Gateway di setiap Sub-Interface
3. Set Encapsulation sesuai dengan encapsulation yg dipakai di switch
Rtr_VLAN :
Rtr_VLAN# configure terminal
Rtr_VLAN(config)# interface fastethernet 0/0
Rtr_VLAN(config-if)# no shutdown ==> Menghidupkan interface fa0/0
Rtr_VLAN(config)# interface fastethernet 0/0.10
Rtr_VLAN(config-subif)# encapsulation dot1q 10
Rtr_VLAN(config-subif)# ip address 192.168.1.1 255.255.255.0
Rtr_VLAN(config)# interface fastethernet 0/0.20
Rtr_VLAN(config-subif)# encapsulation dot1q 20
Rtr_VLAN(config-subif)# ip address 192.168.2.1 255.255.255.0
Rtr_VLAN(config)# interface fastethernet 0/0.30
Rtr_VLAN(config-subif)# encapsulation dot1q 30
Rtr_VLAN(config-subif)# ip address 192.168.3.1 255.255.255.0
Rtr_VLAN(config)# interface fastethernet 0/0.40
Rtr_VLAN(config-subif)# encapsulation dot1q 40
Rtr_VLAN(config)# ip address 192.168.4.1 255.255.255.0
Rtr_VLAN(config)# interface fastethernet 0/0.50
Rtr_VLAN(config-subif)# encapsulation dot1q 50
Rtr_VLAN(config-subif)# ip address 192.168.5.1 255.255.255.0
Rtr_VLAN# copy running-config startup-config
verify pada router:
Rtr_VLAN# show ip route ==> Terlihat semua network2 yang kita buat
Rtr_VLAN# show running-config ==> Melihat keseluruhan konfigurasi kita
Coba ping dari PC client yg berbeda VLAN ID, Klo bisa berarti link + trunk dah berjalan dengan
baik. Dan VLAN telah berhasil kita implementasi dengan baik..
Penjelasan command pada router :
Rtr_VLAN(config)# interface fastethernet 0/0.10
Rtr_VLAN(config-subif)# encapsulation dot1q 10
Rtr_VLAN(config)# ip address 192.168.1.1 255.255.255.0
Pada 3 baris perintah diatas kita membuat sub-interface dimana “fastethernet 0/0″ ini adalah
parent dari interface yg kita pakai dan “fastethernet 0/0.10″ ini adalah child dari dari
“fastethernet 0/0″. pada “.10″ ini sebenarnya terserah kita ingin menggunakan berapa saja,
asalkan berupa digit. Saya menggunakan “10″ karena pada sub-interface yang saya pasang
adalah khusus untuk VLAN ID 10, sehingga utk kedepannya bila terjadi error atau maintenance
akan mempermudah kita dalam men-solve the problem. Lalu saya memetakan pada VLAN ID 10
itu adalah Networknya 192.168.1.0/24 atau Network 192.168.1.0 Netmasknya 255.255.255.0 dan
Gateway 192.168.1.1. Inget!!! Gateway harus diletakkan di Router, karena Routerlah yg bekerja
di Layer 3 dari OSI Layer. Klo Switch manageable lebih banyak bekerja di Layer 2 dari OSI
Layer.
Hhhmmm Akhirnya selesai juga yah implementasi VLAN.. Hihihi:D. Jangan seneng dulu cuy..!!
Ini baru implementasi VLAN dg Static ada lagi implementasi VLAN dengan dynamic. Klo static
percis seperti yang saya jelaskan diatas.. jadi setiap port sudah di-assignkan masing2 untuk
VLAN tertentu, klo mo merubahnya harus konfigurasi ulang settingan yg telah kita buat
sebelumnya. Klo dynamic. enaknya kita tidak perlu konfigurasi ulang.. jadi sudah kita setting
sebelumnya dg menambahkan konfigurasi menggunakan port security. Di lain waktu bila ada
waktu luang, akan saya jelaskan lagi ttg VLAN secara dynamic.

Contenu connexe

Tendances

Materi praktek-10-pemrograman-output-display-7-segment
Materi praktek-10-pemrograman-output-display-7-segmentMateri praktek-10-pemrograman-output-display-7-segment
Materi praktek-10-pemrograman-output-display-7-segmentNyoman Dharmawan
 
Rangkaian logika digital
Rangkaian logika digitalRangkaian logika digital
Rangkaian logika digitalRez Inc
 
Vtp(server master)topologi real
Vtp(server master)topologi realVtp(server master)topologi real
Vtp(server master)topologi realFajar Rohmawan
 
Dekoder dan Enkoder
Dekoder dan EnkoderDekoder dan Enkoder
Dekoder dan EnkoderPT.goLom na
 
Tugas sistem digital 7 segmen
Tugas sistem digital 7 segmenTugas sistem digital 7 segmen
Tugas sistem digital 7 segmenHadri Fanzs
 
LAN Switching, Mengenal Trunk, VTP, dan STP
LAN Switching, Mengenal Trunk, VTP, dan STPLAN Switching, Mengenal Trunk, VTP, dan STP
LAN Switching, Mengenal Trunk, VTP, dan STPAhmad Saktia Yunus
 
Analisis dan Perancangan Jaringan Satu Gedung Empat Lantai menggunakan tekni...
Analisis dan Perancangan Jaringan Satu Gedung Empat Lantai menggunakan  tekni...Analisis dan Perancangan Jaringan Satu Gedung Empat Lantai menggunakan  tekni...
Analisis dan Perancangan Jaringan Satu Gedung Empat Lantai menggunakan tekni...Sylvia Dianita
 
Lab 1 vpn & reset_router_mikro_tik
Lab 1 vpn & reset_router_mikro_tikLab 1 vpn & reset_router_mikro_tik
Lab 1 vpn & reset_router_mikro_tikBahrul Ulum
 
P7. konfigurasi dasar swicth
P7. konfigurasi dasar swicthP7. konfigurasi dasar swicth
P7. konfigurasi dasar swicthnasruddin noer
 
IMPLEMENTASI RANGKAIAN COUNTER PADA DIGITAL CLOCK
IMPLEMENTASI RANGKAIAN COUNTER PADA DIGITAL CLOCKIMPLEMENTASI RANGKAIAN COUNTER PADA DIGITAL CLOCK
IMPLEMENTASI RANGKAIAN COUNTER PADA DIGITAL CLOCKmafailmi
 
Multiplexer (masih draft)
Multiplexer   (masih draft)Multiplexer   (masih draft)
Multiplexer (masih draft)Asistenpelatih
 
Routing information protocol v 2
Routing information protocol v 2Routing information protocol v 2
Routing information protocol v 2Gama Iffahindra
 
Setting vlan dengan switch
Setting vlan dengan switchSetting vlan dengan switch
Setting vlan dengan switchTeukuMahawira
 

Tendances (18)

Materi praktek-10-pemrograman-output-display-7-segment
Materi praktek-10-pemrograman-output-display-7-segmentMateri praktek-10-pemrograman-output-display-7-segment
Materi praktek-10-pemrograman-output-display-7-segment
 
Rangkaian logika digital
Rangkaian logika digitalRangkaian logika digital
Rangkaian logika digital
 
Vtp(server master)topologi real
Vtp(server master)topologi realVtp(server master)topologi real
Vtp(server master)topologi real
 
Dekoder dan Enkoder
Dekoder dan EnkoderDekoder dan Enkoder
Dekoder dan Enkoder
 
Tugas sistem digital 7 segmen
Tugas sistem digital 7 segmenTugas sistem digital 7 segmen
Tugas sistem digital 7 segmen
 
LAN Switching, Mengenal Trunk, VTP, dan STP
LAN Switching, Mengenal Trunk, VTP, dan STPLAN Switching, Mengenal Trunk, VTP, dan STP
LAN Switching, Mengenal Trunk, VTP, dan STP
 
Analisis dan Perancangan Jaringan Satu Gedung Empat Lantai menggunakan tekni...
Analisis dan Perancangan Jaringan Satu Gedung Empat Lantai menggunakan  tekni...Analisis dan Perancangan Jaringan Satu Gedung Empat Lantai menggunakan  tekni...
Analisis dan Perancangan Jaringan Satu Gedung Empat Lantai menggunakan tekni...
 
Vtp(server master)
Vtp(server master)Vtp(server master)
Vtp(server master)
 
Lab 1 vpn & reset_router_mikro_tik
Lab 1 vpn & reset_router_mikro_tikLab 1 vpn & reset_router_mikro_tik
Lab 1 vpn & reset_router_mikro_tik
 
P7. konfigurasi dasar swicth
P7. konfigurasi dasar swicthP7. konfigurasi dasar swicth
P7. konfigurasi dasar swicth
 
Sop vlan
Sop vlanSop vlan
Sop vlan
 
IMPLEMENTASI RANGKAIAN COUNTER PADA DIGITAL CLOCK
IMPLEMENTASI RANGKAIAN COUNTER PADA DIGITAL CLOCKIMPLEMENTASI RANGKAIAN COUNTER PADA DIGITAL CLOCK
IMPLEMENTASI RANGKAIAN COUNTER PADA DIGITAL CLOCK
 
Multiplexer (masih draft)
Multiplexer   (masih draft)Multiplexer   (masih draft)
Multiplexer (masih draft)
 
Cli d link
Cli d linkCli d link
Cli d link
 
Desain Jaringan Gedung
Desain Jaringan GedungDesain Jaringan Gedung
Desain Jaringan Gedung
 
Tutorial at89s51
Tutorial at89s51Tutorial at89s51
Tutorial at89s51
 
Routing information protocol v 2
Routing information protocol v 2Routing information protocol v 2
Routing information protocol v 2
 
Setting vlan dengan switch
Setting vlan dengan switchSetting vlan dengan switch
Setting vlan dengan switch
 

Similaire à Membuat vlan perkantoran menggunakan cisco

konfigurasi vlan.docx
konfigurasi vlan.docxkonfigurasi vlan.docx
konfigurasi vlan.docxiciaftrini
 
Pembelajaran cisco packet tracer VLAN
Pembelajaran cisco packet tracer VLANPembelajaran cisco packet tracer VLAN
Pembelajaran cisco packet tracer VLANWandi Pratama
 
13. membuat simulasi jaringan vlan
13. membuat simulasi jaringan vlan13. membuat simulasi jaringan vlan
13. membuat simulasi jaringan vlanmanchesmobons
 
Materi Teknik Jaringan PKPJ-2-Tipe-VLAN.pdf
Materi Teknik Jaringan PKPJ-2-Tipe-VLAN.pdfMateri Teknik Jaringan PKPJ-2-Tipe-VLAN.pdf
Materi Teknik Jaringan PKPJ-2-Tipe-VLAN.pdfAhmadSolechudin
 
Vtp(server master transparent)
Vtp(server master transparent)Vtp(server master transparent)
Vtp(server master transparent)Fajar Rohmawan
 
Presentasi spanning tree protocol
Presentasi spanning tree protocolPresentasi spanning tree protocol
Presentasi spanning tree protocolJuanda Esa Putra
 
Jobsheet 3 basic vlan
Jobsheet 3 basic vlanJobsheet 3 basic vlan
Jobsheet 3 basic vlanVania Refina
 
Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)Lusiana Diyan
 
konsep vlan.pptx
konsep vlan.pptxkonsep vlan.pptx
konsep vlan.pptxiciaftrini
 
13. membuat simulasi jaringan vlan
13. membuat simulasi jaringan vlan13. membuat simulasi jaringan vlan
13. membuat simulasi jaringan vlanKresna Jerikustanto
 
Pertemuan Pertama Mapel TKJ-XI, Tentang VLAN
Pertemuan Pertama Mapel TKJ-XI, Tentang VLANPertemuan Pertama Mapel TKJ-XI, Tentang VLAN
Pertemuan Pertama Mapel TKJ-XI, Tentang VLANRaTio2
 
Cisco Packet Tracer Pertemuan 1.pptx
Cisco Packet Tracer Pertemuan 1.pptxCisco Packet Tracer Pertemuan 1.pptx
Cisco Packet Tracer Pertemuan 1.pptxwaujanuari
 

Similaire à Membuat vlan perkantoran menggunakan cisco (20)

konfigurasi vlan.docx
konfigurasi vlan.docxkonfigurasi vlan.docx
konfigurasi vlan.docx
 
Pembelajaran cisco packet tracer VLAN
Pembelajaran cisco packet tracer VLANPembelajaran cisco packet tracer VLAN
Pembelajaran cisco packet tracer VLAN
 
Konfigurasi VLAN.docx
Konfigurasi VLAN.docxKonfigurasi VLAN.docx
Konfigurasi VLAN.docx
 
13. membuat simulasi jaringan vlan
13. membuat simulasi jaringan vlan13. membuat simulasi jaringan vlan
13. membuat simulasi jaringan vlan
 
Materi Teknik Jaringan PKPJ-2-Tipe-VLAN.pdf
Materi Teknik Jaringan PKPJ-2-Tipe-VLAN.pdfMateri Teknik Jaringan PKPJ-2-Tipe-VLAN.pdf
Materi Teknik Jaringan PKPJ-2-Tipe-VLAN.pdf
 
Vtp(server master transparent)
Vtp(server master transparent)Vtp(server master transparent)
Vtp(server master transparent)
 
Presentasi spanning tree protocol
Presentasi spanning tree protocolPresentasi spanning tree protocol
Presentasi spanning tree protocol
 
Jobsheet 3 basic vlan
Jobsheet 3 basic vlanJobsheet 3 basic vlan
Jobsheet 3 basic vlan
 
Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)Virtual Local Area Nnetwork (VLAN)
Virtual Local Area Nnetwork (VLAN)
 
Modul_9_VLAN.ppt
Modul_9_VLAN.pptModul_9_VLAN.ppt
Modul_9_VLAN.ppt
 
konsep vlan.pptx
konsep vlan.pptxkonsep vlan.pptx
konsep vlan.pptx
 
13. membuat simulasi jaringan vlan
13. membuat simulasi jaringan vlan13. membuat simulasi jaringan vlan
13. membuat simulasi jaringan vlan
 
Pertemuan Pertama Mapel TKJ-XI, Tentang VLAN
Pertemuan Pertama Mapel TKJ-XI, Tentang VLANPertemuan Pertama Mapel TKJ-XI, Tentang VLAN
Pertemuan Pertama Mapel TKJ-XI, Tentang VLAN
 
Topologi
TopologiTopologi
Topologi
 
Cisco Packet Tracer Pertemuan 1.pptx
Cisco Packet Tracer Pertemuan 1.pptxCisco Packet Tracer Pertemuan 1.pptx
Cisco Packet Tracer Pertemuan 1.pptx
 
Week 9 vlan
Week 9   vlanWeek 9   vlan
Week 9 vlan
 
Modulbab3 vlan
Modulbab3 vlanModulbab3 vlan
Modulbab3 vlan
 
Tugas vlan
Tugas vlanTugas vlan
Tugas vlan
 
1 vlan
1 vlan1 vlan
1 vlan
 
Web base level one
Web base level oneWeb base level one
Web base level one
 

Membuat vlan perkantoran menggunakan cisco

  • 1. Membuat Vlan pada Jaringan Cisco VLAN = Virtual Local Area Network VLAN berguna untuk membagi broadcast domain, membagi berdasarkan job function atau departements tanpa memperhatikan lokasi dari si user dan di Setiap berbeda VLAN itu mempunyai traffic masing2. Misalkan : Di suatu gedung ada 3 tingkat, di gedung tersebut mempunyai banyak departemen (keuangan, produksi, IT, Penjualan dan HRD) keuangan = 10 user produksi = 10 user penjualan = 4 user HRD = 5 user IT = 3 user Vlan yg kita create adalah VLAN 10 = keuangan, VLAN 20 = produksi, VLAN 30 = penjualan, VLAN 40 = HRD dan VLAN 50 = IT Maka disetiap VLAN yg kita create.. mereka mempunyai traffic masing2 dan tidak akan terkirim ke traffic vlan lain (1 VLAN = 1 broadcast domain). Jadi security dan keamanan or privacy data dari masing2 bagian bisa tetap terjaga. VLAN itu biasanya digunakan karena keterbatasan dari interface router yg sedikit, dan kebutuhan dari user harus terpenuhi (dari 5 departemen di atas = 36 user) sedangkan interface ethernet pada router hanya terdapat 1 atau 2 ethernet saja (port ethernet pada router bisa ditambahkan dengan membeli modul tambahan berupa hardware tentunya). Oleh karena itu dibutuhkan suatu device lagi untuk memenuhi kebutuhan dari 5 departemen tersebut, device tersebut berupa switch manageable (intinya switch tersebut bisa dikonfigurasi dech) dan biasanya switch itu mempunyai port 8 s/d 24 port, nah.. berarti kebutuhan dari dari 5 departemen diatas sudah bisa tercukupi dong.. (1 masalah selesai) tp.. *ada tapinya neh*, bila di setiap VLAN ingin saling berkomunikasi.. kita tetap membutuhkan router utk komunikasi antar VLANnya “Sama aja dong Om.. beli router2 juga akhirnya” tp kan kita cmn butuh 1 router utk 3 lantai (5 departement) tersebut.. So, lebih irit kan!!! Btw, Are you still with me?? Studi case : Studi casenya saya ambil dari Misalkan diatas, tetapi saya menambahkan dengan penjelasan2 utk membantu memahami dari kasus yg saya akan jelaskan dan hal2 yang lainnya agar lebih kompleks. Dan pastinya ini akan menjadi tutorial yang sangat panjang. Please be focus!!! Di suatu gedung ada 3 tingkat, di gedung tersebut mempunyai banyak departemen (keuangan, produksi, IT, Penjualan dan HRD) keuangan = 10 user (5 user di lt. 1 dan 5 user di lt. 2 ) produksi = 10 user (5 user di lt. 1 dan 5 user di lt. 2) penjualan = 8 user (4 user di lt. 2 dan 4 user di lt. 3)
  • 2. HRD = 5 user (5 user di lt. 2) IT = 3 user (3 user di lt. 3) Vlan yg kita create adalah VLAN 10 = keuangan, VLAN 20 = produksi, VLAN 30 = penjualan, VLAN 40 = HRD dan VLAN IT = 50 Dengan kebutuhan seperti diatas maka kita membutuhkan 3 switch manageable dan 1 router. O iya, sebelumnya pada setting VLAN kali ini saya tidak banyak otak-atik di VTP dan Port Securitynya. InsyaALLAH klo ada waktu akan saya menjelaskannya juga ttg VTP dan Port Security di lain waktu. Ayo kita mulai konfigurasi router dan switchnya!!! -=-=-= Switch =-=-=- Pada Switch yang harus kita lakukan adalah sbb: 1. Create VLAN 2. Set port Trunk + Assign port utk trunk + set encapsulationnya 3. Assign port untuk setiap VLAN 4. Set port Access Standarisasi nama PC client V_1.2.3 V = VLAN 1 = VLAN ID 2 = Lantai gedung 3 = Urutan di setiap lantai dan VLAN ID Standarisasi IP Address pada setiap VLAN VLAN 10 NETWORK = 192.168.1.0/24 GATEWAY = 192.168.1.1 VLAN 20 NETWORK = 192.168.2.0/24 GATEWAY = 192.168.2.1 VLAN 30 NETWORK = 192.168.3.0/24 GATEWAY = 192.168.3.1 VLAN 40 NETWORK = 192.168.4.0/24 GATEWAY = 192.168.4.1 VLAN 50 NETWORK = 192.168.5.0/24 GATEWAY = 192.168.5.1Standarisasi Switch_Lt1 Create VLAN 10 Create VLAN 20 fastethernet 0/12 dipakai buat trunk ke Switch_Lt2 fastethernet 0/1 dipakai untuk PC V_10.1.1 fastethernet 0/2 dipakai untuk PC V_10.1.2 fastethernet 0/3 dipakai untuk PC V_20.1.1 fastethernet 0/4 dipakai untuk PC V_20.1.2
  • 3. Standarisasi Switch_Lt2 Create VLAN 10 Create VLAN 20 Create VLAN 30 Create VLAN 40 fastethernet 0/10 dipakai buat trunk ke Rtr_VLAN fastethernet 0/11 dipakai buat trunk ke Switch_Lt3 fastethernet 0/12 dipakai buat trunk ke Switch_Lt1 fastethernet 0/1 dipakai untuk V_10.2.1 fastethernet 0/2 dipakai untuk V_10.2.2 fastethernet 0/3 dipakai untuk V_20.2.1 fastethernet 0/4 dipakai untuk V_20.2.2 fastethernet 0/5 dipakai untuk V_30.2.1 fastethernet 0/6 dipakai untuk V_30.2.2 fastethernet 0/7 dipakai untuk V_40.2.1 fastethernet 0/8 dipakai untuk V_40.2.2Standarisasi Switch_Lt3 Create VLAN 30 Create VLAN 50 fastethernet 0/11 dipakai buat trunk ke Switch_Lt2 fastethernet 0/1 dipakai untuk V_30.3.1 fastethernet 0/2 dipakai untuk V_30.3.2 fastethernet 0/3 dipakai untuk V_50.3.1 fastethernet 0/4 dipakai untuk V_50.3.2 Switch_Lt1: Switch_Lt1# vlan database Switch_Lt1(vlan)# vlan 10 name keuangan ==> create vlan 10 dengan nama keuangan Switch_Lt1(vlan)# vlan 20 name produksi Switch_Lt1(vlan)# exit Switch_Lt1# config terminal Switch_Lt1(config)# interface fastethernet 0/12 Switch_Lt1(config-if)# switchport mode trunk Switch_Lt1(config-if)# switchport trunk encapsulation dot1q Switch_Lt1(config-if)# exit Switch_Lt1(config)# interface fastethernet 0/1 Switch_Lt1(config-if)# switchport mode access Switch_Lt1(config-if)# switchport access vlan 10 ==> 10 = VLAN yang kita assignkan di port fastethernet 0/1 Switch_Lt1(config)# interface fastethernet 0/2 Switch_Lt1(config-if)# switchport mode access Switch_Lt1(config-if)# switchport access vlan 10 Switch_Lt1(config)# interface fastethernet 0/3 Switch_Lt1(config-if)# switchport mode access Switch_Lt1(config-if)# switchport access vlan 20 Switch_Lt1(config)# interface fastethernet 0/4
  • 4. Switch_Lt1(config-if)# switchport mode access Switch_Lt1(config-if)# switchport access vlan 20 Switch_Lt1# copy running-config startup-config Switch_Lt2: Switch_Lt2# vlan database Switch_Lt2(vlan)# vlan 10 name keuangan Switch_Lt2(vlan)# vlan 20 name produksi Switch_Lt2(vlan)# vlan 30 name penjualan Switch_Lt2(vlan)# vlan 40 name HRD Switch_Lt2# config terminal Switch_Lt2(config)# interface fastethernet 0/12 Switch_Lt2(config-if)# switchport mode trunk Switch_Lt2(config-if)# switchport trunk encapsulation dot1q Switch_Lt2(config)# interface fastethernet 0/11 Switch_Lt2(config-if)# switchport mode trunk Switch_Lt2(config-if)# switchport trunk encapsulation dot1q Switch_Lt2(config)# interface fastethernet 0/10 Switch_Lt2(config-if)# switchport mode trunk Switch_Lt2(config-if)# switchport trunk encapsulation dot1q Switch_Lt2(config)# interface fastethernet 0/1 Switch_Lt2(config-if)# switchport mode access Switch_Lt2(config-if)# switchport access vlan 10 Switch_Lt2(config)# interface fastethernet 0/2 Switch_Lt2(config-if)# switchport mode access Switch_Lt2(config-if)# switchport access vlan 10 Switch_Lt2(config)# interface fastethernet 0/3 Switch_Lt2(config-if)# switchport mode access Switch_Lt2(config-if)# switchport access vlan 20 Switch_Lt2(config)# interface fastethernet 0/4 Switch_Lt2(config-if)# switchport mode access Switch_Lt2(config-if)# switchport access vlan 20 Switch_Lt2(config)# interface fastethernet 0/5 Switch_Lt2(config-if)# switchport mode access Switch_Lt2(config-if)# switchport access vlan 30 Switch_Lt2(config)# interface fastethernet 0/6 Switch_Lt2(config-if)# switchport mode access Switch_Lt2(config-if)# switchport access vlan 30 Switch_Lt2(config)# interface fastethernet 0/7 Switch_Lt2(config-if)# switchport mode access Switch_Lt2(config-if)# switchport access vlan 40 Switch_Lt2(config)# interface fastethernet 0/8 Switch_Lt2(config-if)# switchport mode access Switch_Lt2(config-if)# switchport access vlan 40 Switch_Lt1# copy running-config startup-config
  • 5. Switch_Lt3: Switch_Lt3# vlan database Switch_Lt3(vlan)# vlan 30 name penjualan Switch_Lt3(vlan)# vlan 50 name IT Switch_Lt3(vlan)# exit Switch_Lt3# configure terminal Switch_Lt3(config)# interface fastethernet 0/11 Switch_Lt3(config-if)# switchport mode trunk Switch_Lt3(config-if)# switchport trunk encapsulation dot1q Switch_Lt3(config)# interface fastethernet 0/1 Switch_Lt3(config-if)# switchport mode access Switch_Lt3(config-if)# switchport access vlan 30 Switch_Lt3(config)# interface fastethernet 0/2 Switch_Lt3(config-if )# switchport mode access Switch_Lt3(config-if)# switchport access vlan 30 Switch_Lt3(config)# interface fastethernet 0/3 Switch_Lt3(config-if)# switchport mode access Switch_Lt3(config-if)# switchport access vlan 50 Switch_Lt3(config)# interface fastethernet 0/4 Switch_Lt3(config-if)# switchport mode access Switch_Lt3(config-if)# switchport access vlan 50 Switch_Lt3# copy running-config startup-config verify pada switch : Switch# show vlan ==> Lihat semua VLAN yg telah kita create Switch# show vlan [number] ==> Lihat VLAN ID yang telah kita buat Switch# show running-config ==> Melihat keseluruhan konfigurasi kita coba ping dari PC client yg sama VLAN ID, Klo bisa berarti link antar switch dah bisa. Penjelasan command pada switch : Switch_Lt3(config)# interface fastethernet 0/2 Switch_Lt3(config-if)# switchport mode access Switch_Lt3(config-if)# switchport access vlan [VLAN ID] Maksud dari 3 perintah diatas adalah Meng-assignkan port fastethernet 0/2 menjadi milik [VLANID] dan membuat port tersebut mempunyai mode access. Thats means.. port tersebut hanya dapat membawa [VLAN ID]nya saja dan ini penting untuk di terapkan di setiap port yg menuju ke PC Client. Switch_Lt3(config)# interface fastethernet 0/11 Switch_Lt3(config-if)# switchport mode trunk Switch_Lt3(config-if)# switchport trunk encapsulation dot1q Maksud dari 3 perintah diatas adalah Meng-assignkan port fastethernet 0/11 mempunyai encapsulation dot1q dan menjadikan port tersebut menjadi trunk. Trunk means.. pada link port tersebut dia yg bekerja membawa multiple [VLAN ID] dalam satu link. Oleh karena itu Kita bisa berkomunikasi antar VLAN.. dikarenakan ada port yang dijadikan trunk.
  • 6. -=-=-= Router =-=-=- Pada Router yang harus kita lakukan adalah sbb: 1. Buat Sub-interface sebanyak VLAN yg telah kita create 2. Set Gateway di setiap Sub-Interface 3. Set Encapsulation sesuai dengan encapsulation yg dipakai di switch Rtr_VLAN : Rtr_VLAN# configure terminal Rtr_VLAN(config)# interface fastethernet 0/0 Rtr_VLAN(config-if)# no shutdown ==> Menghidupkan interface fa0/0 Rtr_VLAN(config)# interface fastethernet 0/0.10 Rtr_VLAN(config-subif)# encapsulation dot1q 10 Rtr_VLAN(config-subif)# ip address 192.168.1.1 255.255.255.0 Rtr_VLAN(config)# interface fastethernet 0/0.20 Rtr_VLAN(config-subif)# encapsulation dot1q 20 Rtr_VLAN(config-subif)# ip address 192.168.2.1 255.255.255.0 Rtr_VLAN(config)# interface fastethernet 0/0.30 Rtr_VLAN(config-subif)# encapsulation dot1q 30 Rtr_VLAN(config-subif)# ip address 192.168.3.1 255.255.255.0 Rtr_VLAN(config)# interface fastethernet 0/0.40 Rtr_VLAN(config-subif)# encapsulation dot1q 40 Rtr_VLAN(config)# ip address 192.168.4.1 255.255.255.0 Rtr_VLAN(config)# interface fastethernet 0/0.50 Rtr_VLAN(config-subif)# encapsulation dot1q 50 Rtr_VLAN(config-subif)# ip address 192.168.5.1 255.255.255.0 Rtr_VLAN# copy running-config startup-config verify pada router: Rtr_VLAN# show ip route ==> Terlihat semua network2 yang kita buat Rtr_VLAN# show running-config ==> Melihat keseluruhan konfigurasi kita Coba ping dari PC client yg berbeda VLAN ID, Klo bisa berarti link + trunk dah berjalan dengan baik. Dan VLAN telah berhasil kita implementasi dengan baik.. Penjelasan command pada router : Rtr_VLAN(config)# interface fastethernet 0/0.10 Rtr_VLAN(config-subif)# encapsulation dot1q 10 Rtr_VLAN(config)# ip address 192.168.1.1 255.255.255.0 Pada 3 baris perintah diatas kita membuat sub-interface dimana “fastethernet 0/0″ ini adalah parent dari interface yg kita pakai dan “fastethernet 0/0.10″ ini adalah child dari dari “fastethernet 0/0″. pada “.10″ ini sebenarnya terserah kita ingin menggunakan berapa saja, asalkan berupa digit. Saya menggunakan “10″ karena pada sub-interface yang saya pasang adalah khusus untuk VLAN ID 10, sehingga utk kedepannya bila terjadi error atau maintenance akan mempermudah kita dalam men-solve the problem. Lalu saya memetakan pada VLAN ID 10 itu adalah Networknya 192.168.1.0/24 atau Network 192.168.1.0 Netmasknya 255.255.255.0 dan
  • 7. Gateway 192.168.1.1. Inget!!! Gateway harus diletakkan di Router, karena Routerlah yg bekerja di Layer 3 dari OSI Layer. Klo Switch manageable lebih banyak bekerja di Layer 2 dari OSI Layer. Hhhmmm Akhirnya selesai juga yah implementasi VLAN.. Hihihi:D. Jangan seneng dulu cuy..!! Ini baru implementasi VLAN dg Static ada lagi implementasi VLAN dengan dynamic. Klo static percis seperti yang saya jelaskan diatas.. jadi setiap port sudah di-assignkan masing2 untuk VLAN tertentu, klo mo merubahnya harus konfigurasi ulang settingan yg telah kita buat sebelumnya. Klo dynamic. enaknya kita tidak perlu konfigurasi ulang.. jadi sudah kita setting sebelumnya dg menambahkan konfigurasi menggunakan port security. Di lain waktu bila ada waktu luang, akan saya jelaskan lagi ttg VLAN secara dynamic.