1. VLAN (Virtual LAN)
Jaringan Komputer Lanjut
Imam Suharjo
Fakultas Teknologi Informasi
Universitas Mercu Buana Yogyakarta
2016
2. Subneting?
Untuk IP Lokal pemisahan jaringan biasanya pakai IP yang berbeda.
1. 192.168.0.0/24
2. 192.168.10.0/24
3. 192.168.20.0/24
4. 10.0.0.0/24
IP Publik dilakukan SUBNETING
110.11.11.0/24
di Subnet mau dipish jd berapa network, Butuhnya brp IP Publik??
3. Pemohonan IP Publik
ISP /NAP
Institusi/Lembaga
IANA
APNIC : Asia Pasific
ID NIC : Indonesia
4. Pre Test
1. Apa yang anda ketahui tentang VLAN?
2. VLAN diterapkan diperangkat apa saja?
3. Apa kaitan VLAN dengan Subneting?
5. VLAN
Tidak terbatas model jaringan, pembagian dalam subnet scr fleksibel.
Model Jaringan tdk terbatas pada lokasi sprti LAN.
Berada dalam LAN
Membagi Network dalam LAN
Network2 memiliki segmen yang berbeda
6. Penerapannya?
1. PC / Device yg konek ke jaringan Client
2. Switch Manage Switch yg bisa di Konfirgurasi port per port-nya.
3. Router Support VLAN
4. WiFi Access Point VLAN : Virtual SSID
7. Apa kaitan VLAN dengan Subneting?
Dengan VLAN memungkinkan membagi bbr jaringan
Satu Subnet bisa di masukan dalam sebuah VLAN
Subneting pembangi jaringan
VLAN/VLAN berbeda memiliki IP network yang berbeda.
8. Overview
Apa VLAN ?
Keuntungan VLAN
Bagaimana VLAN dapat membatasi broadcast domain?
Menjelaskan bagaimana router digunakan untuk mengatur komunikasi
antar VLAN
.
9. Pengenalan VLAN
VLAN digunakan untuk segmentasi berdasarkan pada
broadcast domain
Tujuan diterapkan VLAN adalah untuk mengurangi
terjadinya collision dan mempermudah menejemen
network dan security
.
10. Cara Kerja VLAN
VLAN diklasifikasikan berdasarkan metode (tipe) yang digunakan untuk
mengklasifikasikannya, baik menggunakan port, MAC address Semua informasi
yang mengandung pengalamatan suatu vlan (tagging) di simpan dalam suatu
database (tabel), jika penandaannya berdasarkan port yang digunakan maka
database harus mengindikasikan port-port yang digunakan oleh VLAN.
Untuk mengaturnya maka biasanya digunakan switch/bridge yang manageable
atau yang bisa di atur. Switch/bridge inilah yang bertanggung jawab menyimpan
semua informasi dan konfigurasi suatu VLAN dan dipastikan semua switch/bridge
memiliki informasi yang sama.
Switch akan menentukan kemana data-data akan diteruskan dan sebagainya. atau
dapat pula digunakan suatu software pengalamatan (bridging software) yang
berfungsi mencatat/menandai suatu VLAN beserta workstation yang didalamnya
untuk menghubungkan antar VLAN dibutuhkan router.
11. VLAN berdasar pada :
Berdasarkan Port : Keanggotaan pada suatu VLAN dapat di dasarkan
pada port yang di gunakan oleh VLAN tersebut.
Berdasarkan MAC Address : Keanggotaan suatu VLAN didasarkan
pada MAC address dari setiap workstation/komputer yang dimiliki
oleh user. Switch mendeteksi/mencatat semua MAC address yang
dimiliki oleh setiap Virtual LAN.
Berdasarkan tipe protokol yang digunakan : Keanggotaan VLAN juga
bisa berdasarkan protocol yang digunakan, lihat tabel
Berdasarkan Alamat Subnet IP : Subnet IP address pada suatu
jaringan juga dapat digunakan untuk mengklasifikasi suatu VLAN
12. Broadcast domains pada VLAN dan Router dan VLAN
Setiap VLAN adalah satu broadcast
Gambar diatas terdiri dari 3 broadcast domain.
.
13. Broadcast domain dengan VLAN dan router
1) Tanpa VLAN
atau dengan kata lain satu VLAN. Satu network IP.
2) Dengan VLAN.
Switch di konfigurasi dimana tiap portnya dapat ditentukan
menjadi sebuah VLAN.
Bagaimana broadcast domain pada kedua macam network tersebut?
1) Tanpa
VLAN
Satu link per VLAN atau single
VLAN Trunk
2) Dengan
VLAN
10.0.0.0/8 10.1.0.0/16
10.2.0.0/16
10.3.0.0/16
14. Cara kerja VLAN
Two VLANs
展 Two Subnets
Switch 1
172.30.1.21
255.255.255.0
VLAN 1
172.30.2.10
255.255.255.0
VLAN 2
172.30.1.23
255.255.255.0
VLAN 1
172.30.2.12
255.255.255.0
VLAN 2
Catatan penting VLAN:
1. VLAN dikonfigurasi pada tiap port dari switch. Bukan pada host (PC)
2. Untuk membuat host (PC) menjadi anggota sebuah VLAN, maka harus diberikan IP
address dan subnet satu network dengan VLAN tersebut.
Ingat: VLAN = Subnet
1 2 3 4 5 6 .
1 2 1 2 2 1 .
Port
VLAN
.
15. No VLANs
展 Same as a single VLAN
展 Two Subnets
Switch 1
172.30.1.21
255.255.255.0
172.30.2.10
255.255.255.0
172.30.1.23
255.255.255.0
172.30.2.12
255.255.255.0
Tanpa VLAN, ARP Request akan dikirim ke semua host.
Akan memakan bandwidth, dan sering terjadi tumbukan (collision).
ARP Request
tanpa VLAN = tanpa Broadcast Control
16. Two VLANs
展 Two Subnets
Switch 1
172.30.1.21
255.255.255.0
VLAN 1
172.30.2.10
255.255.255.0
VLAN 2
172.30.1.23
255.255.255.0
VLAN 1
172.30.2.12
255.255.255.0
VLAN 2
Switch Port: VLAN ID
ARP Request
dengan VLAN Broadcast Control
1 2 3 4 5 6 .
1 2 1 2 2 1 .
Port
VLAN
Dengan VLAN, ARP Request akan dikirim hanya ke host anggota
VLAN yang sama.
Mengurangi terjadinya collision.
17. VLAN Tagging
VLAN Tagging digunakan bila sebuah link akan membawa
paket data untuk lebih dari satu VLAN.
Packet tagging menghasilkan sebuah mekanisme yang
mengontrol aliran broadcast dan aplikasi sehingga tidak terjadia
interferensi baik di network dan aplikasi.
Ini dikenal dengan trunk link atau VLAN trunking.
.
18. VLAN Tagging
VLAN Tagging digunakan bila sebuah link digunakan
untuk membawa traffick untuk lebih dari satu VLAN.
Tanpa VLAN Tagging
Dengan VLAN Tagging
.
19. Membuat VLAN
VLAN1 terdiri dari port 1 s/d 5
satu radio Akses Point (AP) dapat dihubungkan pada port
tersebut.
VLAN2 terdiri dari port 6 s/d 10
satu radio Akses Point (AP) yang lain dapat dihubungkan
pada port tersebut.
vlan 3
(port 12)
vlan 1
(port 1-5)
vlan 2
(port 6-10)
.
25. Perbedaan VLAN dan LAN
Bentuk jaringan dengan model Local Area Network sangat bergantung
pada letak/fisik dari workstation, serta penggunaan hub dan repeater
sebagai perangkat jaringan yang memiliki beberapa kelemahan.
Kelebihan dari model jaringan dengan VLAN adalah bahwa tiap-tiap
workstation/user yang tergabung dalam satu VLAN/bagian
(organisasi, kelompok dsb) dapat tetap saling berhubungan walaupun
terpisah secara fisik.
Terlihat jelas VLAN telah merubah batasan fisik yang selama ini tidak
dapat diatasi oleh LAN. Keuntungan inilah yang diharapkan dapat
memberikan kemudahan-kemudahan baik secara teknis dan
operasional.
26. Tugas di rumah
1. Sebutkan jenis-jenis VLAN dan contohnya?
2. Bagaimana Keamanan dalam VLAN?
3. Jelaskan dan berikan contoh Implementasi VLAN dalam Jaringan
WiFi?
4. Bagaimana membuat Interface VLAN di Mikrotik Router, Mikrotik
support VLAN berdasarkan apa?
27. Bahan bacaan
LAN http://ravii.staff.gunadarma.ac.id/Downloads/files/41701/VLAN.
ppt
Gambar Swutch TP Link http://www.vhersey.com/
https://www.certificationkits.com/cisco-certification/cisco-ccna-640-
802-exam-certification-guide/cisco-ccna-virtual-lans-vlans-part-i/