(sumber: https://www.kiosbarcode.com/blog/vlan-virtual-local-area-network/)
Hallo gaes, di artikel ini saya akan membahas apa itu VLAN sampai ke konfigurasinya. Berikut penjelasannnya.
1. Apa itu VLAN?
- VLAN (Virtual Local Area Network) adalah teknologi yang memungkinkan pengelompokan perangkat jaringan dalam satu jaringan logis terpisah, meskipun berada pada infrastruktur fisik yang sama. VLAN membantu meningkatkan keamanan dan efisiensi lalu lintas jaringan.
2. Konsep Dasar VLAN
- Tagging dan Untagging: VLAN ID ditambahkan pada frame Ethernet untuk menunjukkan VLAN mana yang frame tersebut berasal.
- Switching Layer 2: VLAN beroperasi pada layer 2 dari model OSI, yang berarti pengalamatan dilakukan menggunakan MAC address.
3. Manfaat VLAN
- Isolasi Jaringan: Memisahkan lalu lintas antar kelompok pengguna. Dengan ini kita tidak perlu untuk menggunakan lebih dari 1 switch untuk memisahkan lalu lintas antar kelompok.
- Pengurangan Lalu Lintas Broadcast: Broadcast hanya dikirim ke perangkat dalam VLAN yang sama. Artinya jika dalam sebuah jaringan ada lebih dari 2 kelompok misla, maka data hanya akan dikirim di dalam satu kelompok saja, tidak akan di broadcasrt ke kelompok yg berbeda.
- Fleksibilitas: Memudahkan manajemen jaringan dengan penambahan atau pengubahan perangkat tanpa merubah topologi fisik. Selain itu, VLAN juga memudahkan kita untuk pengelompokan pengguna dan penghematan biaya.
4. Kekurangan VLAN
- Kompleksitas: Membutuhkan pemahaman dan konfigurasi yang baik.
- Keterbatasan Jarak: Harus menggunakan router untuk komunikasi antar VLAN.
- Masalah Keamanan: Rentan terhadap serangan jika konfigurasi salah.
- Ketergantungan pada Perangkat: Memerlukan switch yang mendukung VLAN.
- Pengelolaan yang Rumit: Banyak VLAN dapat membuat manajemen menjadi sulit.
5. Konfigurasi VLAN di MikroTik
Berikut adalah langkah-langkah konfigurasi VLAN di MikroTik:
a. Membuat VLAN
1. Login ke Router MikroTik menggunakan Winbox atau terminal.
2. Buat VLAN Interface:
/interface vlan add name=vlan10 vlan-id=10 interface=ether1
3. Tambahkan IP Address ke VLAN yang sudah dibuat:
/ip address add address=192.168.10.1/24 interface=vlan10
4. Buat Bridge untuk menghubungkan beberapa VLAN:
/interface bridge add name=bridge-vlan
/interface bridge port add bridge=bridge-vlan interface=ether1
5. Tambahkan port ke VLAN:
/interface bridge port add bridge=bridge-vlan interface=vlan10
6. Rute dan Firewall:
/ip firewall filter add chain=forward action=accept in-interface=vlan10
7. Verifikasi Konfigurasi
/interface print
/ip address print
8. Masalah Konektivitas:
- Pastikan port yang digunakan dalam mode trunk jika berkomunikasi dengan switch.
- Cek Status VLAN: Gunakan
interface vlan print
untuk memastikan VLAN aktif.
Referensi:
https://chatgpt.com
0 Komentar