Pelajari cara membuat VLAN di switch Cisco, mengkonfigurasi access dan trunk port, serta mengimplementasikan Inter-VLAN Routing dengan Router-on-a-Stick.
Daftar Isi
Ringkasan Eksekutif (TL;DR)
- VLAN: Segmentasi jaringan virtual di Layer 2 tanpa kebutuhan switch fisik terpisah.
- Buat VLAN:
vlan [id]→name [nama]di switch. - Access Port: Satu VLAN per port — untuk PC/printer.
switchport mode access+switchport access vlan [id] - Trunk Port: Semua VLAN lewat satu kabel — untuk antar switch/router.
switchport mode trunk - Router-on-a-Stick: Satu interface fisik + beberapa subinterface (satu per VLAN) untuk Inter-VLAN routing.
Bayangkan kantor dengan departemen HRD, Keuangan, dan IT semua terhubung ke switch yang sama. Tanpa VLAN, semua traffic bisa "terlihat" oleh semua departemen — risiko keamanan serius. VLAN memungkinkan segmentasi logis tanpa membeli switch fisik terpisah.
1. Manfaat VLAN
| Manfaat | Penjelasan |
|---|---|
| Keamanan | Isolasi traffic antar departemen |
| Performa | Broadcast domain lebih kecil, traffic lebih efisien |
| Fleksibilitas | Pindah departemen = ubah konfigurasi port, bukan kabel |
| Hemat Biaya | Satu switch fisik menjalankan banyak jaringan virtual |
2. Membuat VLAN di Switch
SW1(config)# vlan 10
SW1(config-vlan)# name VLAN-HRD
SW1(config-vlan)# exit
SW1(config)# vlan 20
SW1(config-vlan)# name VLAN-KEUANGAN
SW1(config-vlan)# exit
SW1(config)# vlan 30
SW1(config-vlan)# name VLAN-IT
SW1(config-vlan)# exit
SW1# show vlan brief
3. Konfigurasi Access Port
! Port Fa0/1 untuk PC HRD (VLAN 10)
SW1(config)# interface fastethernet 0/1
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 10
SW1(config-if)# exit
! Port Fa0/2 untuk PC Keuangan (VLAN 20)
SW1(config)# interface fastethernet 0/2
SW1(config-if)# switchport mode access
SW1(config-if)# switchport access vlan 20
SW1(config-if)# exit
4. Konfigurasi Trunk Port
! Port Fa0/24 ke Router (membawa semua VLAN)
SW1(config)# interface fastethernet 0/24
SW1(config-if)# switchport mode trunk
SW1(config-if)# switchport trunk encapsulation dot1q
! dot1q = IEEE 802.1Q, standar tagging VLAN
SW1(config-if)# exit
SW1# show interfaces trunk
5. Inter-VLAN Routing: Router-on-a-Stick
VLAN mengisolasi traffic di Layer 2, sehingga VLAN 10 tidak bisa langsung ke VLAN 20. Untuk komunikasi antar VLAN, butuh router. Metode Router-on-a-Stick menggunakan satu interface fisik dengan beberapa subinterface virtual.
! Aktifkan interface fisik (tanpa IP)
R1(config)# interface fastethernet 0/0
R1(config-if)# no shutdown
R1(config-if)# exit
! Subinterface untuk VLAN 10 (HRD)
R1(config)# interface fastethernet 0/0.10
R1(config-subif)# encapsulation dot1q 10
R1(config-subif)# ip address 192.168.10.1 255.255.255.0
R1(config-subif)# exit
! Subinterface untuk VLAN 20 (Keuangan)
R1(config)# interface fastethernet 0/0.20
R1(config-subif)# encapsulation dot1q 20
R1(config-subif)# ip address 192.168.20.1 255.255.255.0
R1(config-subif)# exit
! Subinterface untuk VLAN 30 (IT)
R1(config)# interface fastethernet 0/0.30
R1(config-subif)# encapsulation dot1q 30
R1(config-subif)# ip address 192.168.30.1 255.255.255.0
R1(config-subif)# exit
R1# wr
Atur PC di VLAN 10 dengan IP 192.168.10.x/24 dan gateway 192.168.10.1. PC di VLAN 20 dengan IP 192.168.20.x/24 dan gateway 192.168.20.1. Mereka kini bisa saling berkomunikasi melalui router!
Dengan VLAN dan Inter-VLAN Routing, jaringan Anda kini tersegmentasi dengan baik. Topik berikutnya: DHCP Server agar PC di setiap VLAN tidak perlu dikonfigurasi IP secara manual!