Sebelum memulai praktik, pastikan Anda telah memahami konsep dasar pada materi kelas Cisco Networking di infokoding.

BAB 7

VLAN dan Inter-VLAN Routing

Pelajari cara membuat VLAN di switch Cisco, mengkonfigurasi access dan trunk port, serta mengimplementasikan Inter-VLAN Routing dengan Router-on-a-Stick.

Ringkasan Eksekutif (TL;DR)

  • VLAN: Segmentasi jaringan virtual di Layer 2 tanpa kebutuhan switch fisik terpisah.
  • Buat VLAN: vlan [id]name [nama] di switch.
  • Access Port: Satu VLAN per port — untuk PC/printer. switchport mode access + switchport access vlan [id]
  • Trunk Port: Semua VLAN lewat satu kabel — untuk antar switch/router. switchport mode trunk
  • Router-on-a-Stick: Satu interface fisik + beberapa subinterface (satu per VLAN) untuk Inter-VLAN routing.

Bayangkan kantor dengan departemen HRD, Keuangan, dan IT semua terhubung ke switch yang sama. Tanpa VLAN, semua traffic bisa "terlihat" oleh semua departemen — risiko keamanan serius. VLAN memungkinkan segmentasi logis tanpa membeli switch fisik terpisah.

1. Manfaat VLAN

Manfaat Penjelasan
Keamanan Isolasi traffic antar departemen
Performa Broadcast domain lebih kecil, traffic lebih efisien
Fleksibilitas Pindah departemen = ubah konfigurasi port, bukan kabel
Hemat Biaya Satu switch fisik menjalankan banyak jaringan virtual

2. Membuat VLAN di Switch

SW1(config)# vlan 10
SW1(config-vlan)# name VLAN-HRD
SW1(config-vlan)# exit

SW1(config)# vlan 20
SW1(config-vlan)# name VLAN-KEUANGAN
SW1(config-vlan)# exit

SW1(config)# vlan 30
SW1(config-vlan)# name VLAN-IT
SW1(config-vlan)# exit

SW1# show vlan brief

3. Konfigurasi Access Port

! Port Fa0/1 untuk PC HRD (VLAN 10)
SW1(config)# interface fastethernet 0/1
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 10
SW1(config-if)# exit

! Port Fa0/2 untuk PC Keuangan (VLAN 20)
SW1(config)# interface fastethernet 0/2
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 20
SW1(config-if)# exit

4. Konfigurasi Trunk Port

! Port Fa0/24 ke Router (membawa semua VLAN)
SW1(config)# interface fastethernet 0/24
SW1(config-if)# switchport mode trunk
SW1(config-if)# switchport trunk encapsulation dot1q
! dot1q = IEEE 802.1Q, standar tagging VLAN
SW1(config-if)# exit

SW1# show interfaces trunk

5. Inter-VLAN Routing: Router-on-a-Stick

VLAN mengisolasi traffic di Layer 2, sehingga VLAN 10 tidak bisa langsung ke VLAN 20. Untuk komunikasi antar VLAN, butuh router. Metode Router-on-a-Stick menggunakan satu interface fisik dengan beberapa subinterface virtual.

! Aktifkan interface fisik (tanpa IP)
R1(config)# interface fastethernet 0/0
R1(config-if)# no shutdown
R1(config-if)# exit

! Subinterface untuk VLAN 10 (HRD)
R1(config)# interface fastethernet 0/0.10
R1(config-subif)# encapsulation dot1q 10
R1(config-subif)# ip address 192.168.10.1 255.255.255.0
R1(config-subif)# exit

! Subinterface untuk VLAN 20 (Keuangan)
R1(config)# interface fastethernet 0/0.20
R1(config-subif)# encapsulation dot1q 20
R1(config-subif)# ip address 192.168.20.1 255.255.255.0
R1(config-subif)# exit

! Subinterface untuk VLAN 30 (IT)
R1(config)# interface fastethernet 0/0.30
R1(config-subif)# encapsulation dot1q 30
R1(config-subif)# ip address 192.168.30.1 255.255.255.0
R1(config-subif)# exit
R1# wr
Konfigurasi PC

Atur PC di VLAN 10 dengan IP 192.168.10.x/24 dan gateway 192.168.10.1. PC di VLAN 20 dengan IP 192.168.20.x/24 dan gateway 192.168.20.1. Mereka kini bisa saling berkomunikasi melalui router!

Dengan VLAN dan Inter-VLAN Routing, jaringan Anda kini tersegmentasi dengan baik. Topik berikutnya: DHCP Server agar PC di setiap VLAN tidak perlu dikonfigurasi IP secara manual!