Cara Konfigurasi VLAN di Cisco Packet Tracer
Apa Itu VLAN
VLAN (Virtual LAN) adalah cara membagi satu jaringan fisik menjadi beberapa jaringan logis. Dengan VLAN, perangkat bisa berada dalam satu broadcast domain meskipun terhubung ke port switch yang berbeda.
Manfaat VLAN
- Memisahkan jaringan sesuai kebutuhan.
- Mengurangi broadcast.
- Meningkatkan keamanan dan efisiensi.
Setiap VLAN dianggap sebagai subnet berbeda. Karena itu, perangkat antar VLAN tidak bisa saling berkomunikasi tanpa bantuan router atau switch Layer 3.
InterVLAN Routing (Router-on-a-Stick)
Di Cisco Packet Tracer, interVLAN routing biasanya menggunakan teknik router-on-a-stick, yaitu satu interface router yang dibagi menjadi beberapa sub-interface untuk melayani VLAN tertentu.
Alur konfigurasi sederhana:
- Membuat VLAN di switch
- Assign port ke VLAN
- Mengaktifkan trunk ke router
- Mengonfigurasi sub-interface router
- Melakukan tes koneksi antar VLAN
Kenapa Harus Paham VLAN
Dengan memahami konsep VLAN, trunking, dan router-on-a-stick, kamu akan lebih mudah mempelajari konfigurasi lanjutan seperti:
- DHCP
- Routing statis
- OSPF/EIGRP
- Manajemen switch
Setelah menguasai konfigurasi VLAN dan interVLAN routing, langkah berikutnya kamu bisa belajar:
Topologi VLAN Cisco Packet Tracer
Konfigurasi VLAN 10 dan 20 pada Switch
Pertama, buka switch dan masuk ke CLI. Pada langkah ini kita akan membuat dua VLAN pada switch, yaitu VLAN 10 dan VLAN 20.
Masing-masing VLAN akan diberi nama Kumaha NET Academy untuk memudahkan identifikasi dalam pengelolaan jaringan. Setelah masuk ke mode konfigurasi, jalankan perintah berikut:
Switch> enable
Switch# configure terminal
Switch(config)# vlan 10
Switch(config-vlan)# name KumahaNETAcademy1
Switch(config-vlan)# exit
Switch(config)# vlan 20
Switch(config-vlan)# name KumahaNETAcademy2
Switch(config-vlan)# exit
Menetapkan Port di Switch VLAN
Tetapkan port-port switch ke masing-masing VLAN. Perlu diingat bahwa setiap VLAN merupakan domain broadcast yang terpisah. Pada contoh ini, interface fa0/1 hingga fa0/4 akan dikonfigurasi sebagai port access.
Interface fa0/1 dan fa0/2 akan dimasukkan ke VLAN 10, sedangkan interface fa0/3 dan fa0/4 dimasukkan ke VLAN 20. Jalankan perintah berikut pada CLI switch:
Switch>enable
Switch#config terminal
Switch(config)#int fa0/1
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config-if)#int fa0/2
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 10
Switch(config)#int fa0/3
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Switch(config)#int fa0/4
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 20
Perlu diperhatikan bahwa sebenarnya kita bisa mengonfigurasi semua interface di atas sebagai port access sekaligus menggunakan perintah interface range, seperti contoh berikut:
Switch(config-if)#int range fa0/1-4
Switch(config-if-range)#switchport mode access
Dengan perintah tersebut, kita menentukan rentang interface dan kemudian mengonfigurasi seluruh port dalam rentang tersebut sebagai port access.
Untuk interface fa0/5, port ini dikonfigurasi sebagai trunk karena digunakan untuk komunikasi antar-VLAN (inter-VLAN communication):
Switch(config)#int fa0/5
Switch(config-if)#switchport mode trunk
Konfigurasi IP Address pada Setiap PC
Sebelum masuk ke tahap pengujian, pertama kita lakukan setting IP pada setiap PC sesuai urutan di bawah ini. Boleh juga disamakan pola IP-nya untuk memudahkan identifikasi tiap user PC.
Sekarang kita lanjut ke tahap pemberian alamat IP statis untuk setiap PC. Karena masing-masing PC berada di VLAN yang berbeda, kita harus memastikan setiap perangkat mendapatkan IP sesuai jaringan VLAN-nya. PC0 dan PC1 masuk ke VLAN 10, sedangkan PC2 dan PC3 berada di VLAN 20.
-
PC0
IP Address: 192.168.1.10
Subnet Mask: 255.255.255.0
Default Gateway: 192.168.1.1 -
PC1
IP Address: 192.168.1.20
Subnet Mask: 255.255.255.0
Default Gateway: 192.168.1.1 -
PC2
IP Address: 192.168.2.10
Subnet Mask: 255.255.255.0
Default Gateway: 192.168.2.1 -
PC3
IP Address: 192.168.2.20
Subnet Mask: 255.255.255.0
Default Gateway: 192.168.2.1
Dari sini makin jelas bahwa konfigurasi IP di VLAN itu sama seperti LAN biasa. Bedanya, tiap VLAN bekerja sebagai jaringan yang terpisah.
Konfigurasi Inter-VLAN Routing pada Router
Sekarang kita masuk ke bagian penting, yaitu mengaktifkan komunikasi antar-VLAN lewat router. Di sini kita akan menggunakan satu interface fisik saja, tapi interface tersebut akan kita pecah menjadi beberapa interface logis (sub-interface). Setiap sub-interface nanti akan berfungsi sebagai default gateway untuk masing-masing VLAN.
Teknik seperti ini biasa disebut Router on a Stick (ROAS), dan inilah yang memungkinkan dua VLAN bisa saling terhubung hanya melalui satu jalur fisik.
Perlu dicatat juga, kalau satu interface router sudah dibagi menjadi sub-interface, maka IP tidak bisa lagi diberikan ke interface fisiknya. Semua IP harus diberikan ke sub-interface yang kita buat.
Sekarang langsung saja kita masuk ke konfigurasi routernya:
Router>enable
Router#config terminal
Router(config)#int fa0/0
Router(config-if)#no shutdown
Router(config-if)#int fa0/0.10
Router(config-subif)#encapsulation dot1q 10
Router(config-subif)#ip add 192.168.1.1 255.255.255.0
Router(config-subif)#int fa0/0.20
Router(config-subif)#encapsulation dot1q 20
Router(config-subif)#ip add 192.168.2.1 255.255.255.0
Kalau diperhatikan, interface fisik fa0/0 sekarang terbagi menjadi dua sub-interface: fa0/0.10 dan fa0/0.20. Keduanya kita jadikan trunk dan masing-masing diberi IP sebagai gateway untuk VLAN 10 dan VLAN 20.










