configurasi vlan

6

Click here to load reader

Upload: overmij

Post on 27-Jun-2015

177 views

Category:

Documents


0 download

DESCRIPTION

SHY™

TRANSCRIPT

Page 1: Configurasi VLAN

CONFIGURASI VLAN SHY™

VLAN merupakan suatu model jaringan yang tidak terbatas pada lokasi fisik seperti LAN , hal ini mengakibatkan suatu network dapat dikonfigurasi secara virtual tanpa harus menuruti lokasi fisik peralatan. Penggunaan VLAN akan membuat pengaturan jaringan menjadi sangat fleksibel dimana dapat dibuat segmen yang bergantung pada organisasi atau departemen, tanpa bergantung pada lokasi workstation .

Ada salah satu aplikasi yang bisa digunakan untuk latihan membuat VLAN, yaitu Packet Tracer. Aplikasi lain yang tidak jauh berbeda adalah Bosson. Di bawah ini akan dijelaskan bagaimana membuat sebuah VLAN dalam sebuah gedung menggunakan Packet Tracer versi 5.1.

1. Buka aplikasi Tracer, dan buat layout atau desain untuk VLAN yang akan dibuat dengan cara drag gambar router, switch, dan PC. Sambungkan antar device tersebut dengan konektor. Bagi device yang sama, maka menggunakan cross cable. Sedangkan, straight cable digunakan untuk device yang sama. Berikut adalah contoh desain desain VLAN :

2. Dalam gambar di atas dimisalkan akan dibangun 4 VLAN dalam 4 lantai dengan VLAN 2 khusus untuk sales, VLAN 3 untuk marketing, VLAN 4 untuk hrd, dan VLAN 5 untuk mis (VLAN 1 adalah default).

3. Setelah dibuat desain VLAN, sekarang lakukan konfigurasi switch di switch lantai 1 (First floor). Doble click pada switch yang akan diatur dan masuk ke tab CLI. Ketikan seperti di bawah ini:

>enable# configure (config)# hostname FirstFl //set nama hostFirstFl(config)# enable secret admin //set password administratorFirstFl(config)# interface vlan 1// masuk ke interface vlan 1FirstFl(config-if)# ip address 192.168.101.2 255.255.255.0 //set ip address vlan 1FirstFl(config)# ip default-gateway 192.168.101.1 //set ip default-gatewayFirstFl# vlan database ke mode vlan

Page 2: Configurasi VLAN

CONFIGURASI VLAN SHY™

FirstFl(vlan)# vtp transp//arent set vtp modeFirstFl(vlan)# vtp domain HeadQ //set vtp domainFirstFl(vlan)# vtp pruning //set vtp pruningFirstFl(vlan)# vtp password cisco// set vtp passwordFirstFl(vlan)# vlan 2 name sales //set nama group vlan2FirstFl(vlan)# vlan 3 name marketing //set nama group vlan3FirstFl(vlan)# vlan 4 name hrd //set nama group vlan4FirstFl(vlan)# vlan 5 name mis //set nama group vlan5

4. Switch terkonfigurasi, sekarang lakukan pengaturan IP address pada masing-masing PC dengan masuk ke tab desktop kemudian pilih IP address.Misal PC di VLAN 1 diatur IP address 192.168.102.2 dengan default gateway 192.168.102.1 (jangan lupa subnet mask-nya juga ya … 255.255.255.0). Catatan: antar VLAN harus memiliki net ID yang berbeda. Untuk VLAN 2 = 192.168.102.X ; VLAN 3= 192.168.103.X ; VLAN 4= 192.168.104.X ; VLAN 5= 192.168.105.X

5. Masuk juga ke tab config untuk mengatur VLAN-nya yang tadi sudah dirubah namanya.

6. Untuk menghubungkan antar switch di mana masing2 switch sudah ada 4 VLAN, maka kita gunakan trunk. Masuk ke switch 1 (First floor) dan lakukan konfigurasi dengan mengetikkan berikut ini dalam tab CLI:

FirstFl(config)# interface fastEthernet0/22 // ke interface fa0/22FirstFl(config-if)# switchport mode trunk //set trunkingFirstFl(config)# interface fastEthernet0/23 // ke interface fa0/23FirstFl(config-if)# switchport mode trunk //set trunkingFirstFl(config)# interface fastEthernet0/24 // ke interface fa0/24FirstFl(config-if)# switchport mode trunk //set trunkingFirstFl(config)# interface fastethernet 0/2 //ke interface fa0/2FirstFl(config-if)# switchport access vlan 2 //set group vlan 2FirstFl(config)# interface fastethernet 0/3 //ke interface fa0/3FirstFl(config-if)# switchport access vlan 3 //set group vlan 3FirstFl(config)# interface fastethernet 0/4 // ke interface fa0/4FirstFl(config-if)# switchport access vlan 4 //set group vlan 4FirstFl(config)# interface fastethernet 0/5 // ke interface fa0/5FirstFl(config-if)# switchport access vlan 5 //set group vlan 5

7. Lakukan yang sama juga di switch yang lainnya.

8. Jreng jreng….sekarang uda terkonfigurasi semuanya. Untuk mengecek apakah PC dalam satu VLAN sudah terhubung, tinggal lakukan ping di salah satu komputer. Misal dari PC yang punya IP address 192.168.102.2 ke 192.168.102.3, maka tinggal ketik ping 192.168.102.3 dan kalo konfigurasi sudah benar, maka akan terhubung. Sampai sejauh ini, PC antar VLAN belum bisa terkoneksi karena router belum dikonfigurasi.

Page 3: Configurasi VLAN

CONFIGURASI VLAN SHY™

9. Cara untuk mengkonfigurasi router adalah dengan mengetikkan:

Router>enableRouter#configure terminalRouter(config)#interface fastethernet 0/0Router(config-if)#no shutdownRouter(config-if)#exitRouter#configure terminalRouter(config)#interface fastethernet 0/0.10Router(config-subif)#encapsulation dot1q 10Router(config-subif)#ip address 192.168.1.1 255.255.255.0Router(config-subif)#exitRouter(config)#interface fastethernet 0/0.20Router(config-subif)#encapsulation dot1q 20Router(config-subif)#ip address 192.168.2.1 255.255.255.0Router(config-subif)#exitRouter(config)#interface fastethernet 0/0.30Router(config-subif)#encapsulation dot1q 30Router(config-subif)#ip address 192.168.3.1 255.255.255.0Router(config-subif)#exitRouter(config)#interface fastethernet 0/0.40Router(config-subif)#encapsulation dot1q 40Router(config-subif)#ip address 192.168.4.1 255.255.255.0Router(config-subif)#exitRouter(config)#interface fastethernet 0/0.50Router(config-subif)#encapsulation dot1q 50Router(config-subif)#ip address 192.168.5.1 255.255.255.0Router(config-subif)#exitRouter(config)#exitRouter#copy running-config startup-config

Verify pada Router :Router# show ip routeRouter# show running-config

10. Untuk bisa melakukan telnet, ketikkan kode berikut dalam tab CLI di router:

line vty 0 4password ciscoexit

11. Cek apakah masing2 PC bisa melakukan telnet ke PC lain dalam satu VLAN maupun berbeda VLAN dengan mengetikkan berikut ini dalam command prompt:

telnet 192.168.X.X

Page 4: Configurasi VLAN

CONFIGURASI VLAN SHY™

maka command prompt akan meminta password, dan ketikan cisco (password yang sebelumnya telah kita atur), kalo konfigurasinya bener, berarti telnet berhasil.

Setting VLAN di SWITCH CISCO

Artikel ini untuk pembelajaran saja....:

ini ada berberapa membuat VLAN di switch cisco :

================ CONFIGURE SWITCH ==================

1. Login to Core-Switch (via console)

a. Create VLAN

Switch#vlan databaseSwitch(vlan)# vlan name VLAN added:Name: Switch(vlan)#exitAPPLY completed.Exiting....

b. Create VLAN interface

Switch#configure terminalEnter configuration commands, one per line. End with CNTL/Z.Switch(config)#interface Vlan Switch(config-if)#ip address A.B.C.D Switch(config-if)#description Switch(config-if)#no shutdownSwitch(config-if)#end Switch#write memoryBuilding configuration...[OK]

Page 5: Configurasi VLAN

CONFIGURASI VLAN SHY™

2. Login to Switch-Distribution (via console/Core-Switch)

a. Create VLAN

Switch#vlan databaseSwitch(vlan)# vlan name VLAN added:Name: Switch(vlan)#exitAPPLY completed.Exiting....

b.Assign a port to a VLAN in the VLAN database

Switch# configure terminal Enter configuration commands, one per line. End with CNTL/Z.Switch(config)# interface fastethernet0/1 Switch(config-if)# description Switch(config-if)# switchport mode access Switch(config-if)# switchport access vlan Switch(config-if)# bandwidth 100000Switch(config-if)# speed Switch(config-if)# no shutdownSwitch(config-if)# end Switch#write memoryBuilding configuration...[OK]

================== VIEW KONEKSI =====================

melihat daftar vlan --> sh vlanmelihat status vlan --> sh vlan id melihat properties int --> sh int melihat status int --> sh int statusmelihat configurasi sw --> sh run

Page 6: Configurasi VLAN

CONFIGURASI VLAN SHY™

melihat conf interface --> sh run int melihat conf int vlan --> sh run int vlan

3. Assign the logical interface to a VLAN number

Router(config-subif)#encapsulation XXX Y

where XXX is the encapsulation type you are using for the VLANs (ex: isl or dot1q which is 802.1Q)

and Y is the VLAN number that this logical interface will be assigned to.

4. Assign an IP address to the logical interface

Router(config-subif)#ip address XXX.XXX.XXX.XXX YYY.YYY.YYY.YYY