Lompat ke isi

VLAN ACCESS: Perbedaan antara revisi

Dari Wiki Tamansiswa
←Membuat halaman berisi 'Tentu, berikut adalah materi praktik Cisco Packet Tracer berdasarkan LKS yang Anda berikan, diformat dalam MediaWiki dengan cuplikan kode. \<source lang="mw"\> \== Praktik Konfigurasi VLAN di Cisco Packet Tracer == Materi praktik ini akan memandu Anda dalam membuat dan mengonfigurasi VLAN (Virtual LAN) pada sebuah switch untuk melakukan segmentasi jaringan. \=== 1. Topologi Jaringan === Bangun topologi jaringan di Cisco Packet Tracer sesuai dengan gambar dan t...'
 
Tidak ada ringkasan suntingan
Baris 1: Baris 1:
Tentu, berikut adalah materi praktik Cisco Packet Tracer berdasarkan LKS yang Anda berikan, diformat dalam MediaWiki dengan cuplikan kode.
= Praktik Implementasi VLAN dengan Cisco Packet Tracer =


\<source lang="mw"\>
Materi praktik ini akan memandu Anda dalam melakukan implementasi dan konfigurasi ''Virtual LAN'' (VLAN) pada switch menggunakan Cisco Packet Tracer. Tujuannya adalah untuk memisahkan beberapa komputer ke dalam jaringan logis yang berbeda meskipun terhubung pada perangkat fisik yang sama.
\== Praktik Konfigurasi VLAN di Cisco Packet Tracer ==


Materi praktik ini akan memandu Anda dalam membuat dan mengonfigurasi VLAN (Virtual LAN) pada sebuah switch untuk melakukan segmentasi jaringan.
== Skenario ==
Kita akan membuat topologi jaringan yang terdiri dari 1 switch dan 6 PC. Keenam PC tersebut akan dibagi ke dalam dua VLAN yang berbeda:
* '''VLAN 3''' dengan nama '''GURU'''
* '''VLAN 4''' dengan nama '''TU'''


\=== 1. Topologi Jaringan ===
== Langkah 1: Desain Topologi Jaringan ==
Bangun topologi jaringan di Cisco Packet Tracer sesuai dengan gambar dan tabel di bawah ini. Gunakan Switch tipe 2960 dan 6 buah PC.
Buka aplikasi Cisco Packet Tracer dan buatlah topologi seperti pada gambar.
* Tambahkan '''1 buah Switch 2960'''.
* Tambahkan '''6 buah PC'''.
* Hubungkan setiap PC ke switch menggunakan kabel ''Copper Straight-Through'' dengan alokasi port sebagai berikut:


'''Tabel Pengalamatan IP:'''
{| class="wikitable"
{| class="wikitable"
|+ Pengalamatan IP untuk setiap PC
|+ Tabel Koneksi Perangkat
\! Perangkat
! Perangkat
\! Alamat IP
! Terhubung ke Port Switch
\! Subnet Mask
|-
|-
| PC0
| PC0
| 192.168.2.5
| FastEthernet0/1
| 255.255.255.0
|-
|-
| PC1
| PC1
| 192.168.2.6
| FastEthernet0/2
| 255.255.255.0
|-
|-
| PC2
| PC2
| 192.168.2.7
| FastEthernet0/3
| 255.255.255.0
|-
|-
| PC3
| PC3
| 192.168.2.8
| FastEthernet0/4
| 255.255.255.0
|-
|-
| PC4
| PC4
| 192.168.2.9
| FastEthernet0/5
| 255.255.255.0
|-
|-
| PC5
| PC5
| 192.168.2.10
| FastEthernet0/6
| 255.255.255.0
|}
|}


'''Tabel Penempatan Port VLAN:'''
== Langkah 2: Konfigurasi Alamat IP pada PC ==
Atur alamat IP statis untuk setiap PC dengan mengklik PC, lalu pilih tab '''Desktop''' > '''IP Configuration'''. Gunakan konfigurasi berikut:
 
{| class="wikitable"
{| class="wikitable"
|+ Alokasi Port Switch ke VLAN
|+ Tabel Alamat IP Perangkat
\! Port Switch
! Perangkat
\! Terhubung ke
! Alamat IP
\! VLAN
! Subnet Mask
\! Nama VLAN
|-
|-
| FastEthernet0/1
| PC0
| PC0
| 3
| 192.168.2.5
| GURU
| 255.255.255.0
|-
|-
| FastEthernet0/2
| PC1
| PC1
| 3
| 192.168.2.6
| GURU
| 255.255.255.0
|-
|-
| FastEthernet0/3
| PC2
| PC2
| 3
| 192.168.2.7
| GURU
| 255.255.255.0
|-
|-
| FastEthernet0/4
| PC3
| PC3
| 4
| 192.168.2.8
| TU
| 255.255.255.0
|-
|-
| FastEthernet0/5
| PC4
| PC4
| 4
| 192.168.2.9
| TU
| 255.255.255.0
|-
|-
| FastEthernet0/6
| PC5
| PC5
| 4
| 192.168.2.10
| TU
| 255.255.255.0
|}
|}


\=== 2. Langkah-Langkah Konfigurasi ===
'''''Catatan:''' Pada tahap ini, jika Anda melakukan ping antar PC (misalnya dari PC0 ke PC4), koneksi akan berhasil karena semua masih berada dalam satu broadcast domain (VLAN 1 default).''


\==== a. Konfigurasi IP Address pada PC ====
== Langkah 3: Konfigurasi VLAN pada Switch ==
Atur alamat IP statis untuk setiap PC sesuai tabel pengalamatan di atas.
Klik pada Switch, lalu pilih tab '''CLI''' (Command Line Interface) untuk memulai konfigurasi.


# Klik pada PC (misalnya PC0).
=== a. Membuat VLAN ===
Pertama, kita akan membuat dua VLAN baru (VLAN 3 dan VLAN 4) dan memberinya nama.


# Buka tab '''Desktop'''.
<syntaxhighlight lang="cli">
 
Switch> enable
# Pilih '''IP Configuration'''.
Switch# configure terminal
 
# Masukkan Alamat IP, Subnet Mask. Default Gateway dan DNS Server bisa dikosongkan.
 
# Ulangi langkah ini untuk semua PC (PC1 hingga PC5).
 
\==== b. Uji Konektivitas Awal (Sebelum Konfigurasi VLAN) ====
Sebelum VLAN dikonfigurasi, semua PC berada di VLAN 1 (default) dan seharusnya bisa saling terhubung.
 
# Buka '''Command Prompt''' di PC0.
 
# Lakukan ping ke PC lain, misalnya PC1. Hasilnya harus '''Reply'''.
 
\<source lang="bash"\>
C:\&gt; ping 192.168.2.6
 
Pinging 192.168.2.6 with 32 bytes of data:
Reply from 192.168.2.6: bytes=32 time\<1ms TTL=128
Reply from 192.168.2.6: bytes=32 time\<1ms TTL=128
 
\</source\>
 
\==== c. Konfigurasi Switch ====
Buka CLI (Command Line Interface) pada Switch untuk memulai konfigurasi.
 
'''1. Masuk ke Mode Konfigurasi dan Ubah Hostname'''
 
\<source lang="bash"\>
Switch\> enable
Switch\# configure terminal
Enter configuration commands, one per line.  End with CNTL/Z.
Enter configuration commands, one per line.  End with CNTL/Z.
Switch(config)\# hostname S1
Switch(config)# vlan 3
S1(config)\#
Switch(config-vlan)# name GURU
\</source\>
Switch(config-vlan)# exit
 
Switch(config)# vlan 4
'''2. Membuat VLAN'''
Switch(config-vlan)# name TU
Buat dua VLAN baru, yaitu VLAN 3 dengan nama GURU dan VLAN 4 dengan nama TU.
Switch(config-vlan)# exit
 
</syntaxhighlight>
\<source lang="bash"\>
S1(config)\# vlan 3
S1(config-vlan)\# name GURU
S1(config-vlan)\# vlan 4
S1(config-vlan)\# name TU
S1(config-vlan)\# exit
S1(config)\#
\</source\>


'''3. Memasukkan Port ke dalam VLAN'''
=== b. Menetapkan Port ke VLAN ===
Tetapkan port-port switch ke VLAN yang sesuai.
Selanjutnya, masukkan interface yang sesuai ke dalam VLAN yang telah dibuat.
* Port '''fa0/1''' hingga '''fa0/3''' akan dimasukkan ke '''VLAN 3 (GURU)'''.
* Port '''fa0/4''' hingga '''fa0/6''' akan dimasukkan ke '''VLAN 4 (TU)'''.


\<source lang="bash"\>
<syntaxhighlight lang="cli">
\! Memasukkan port Fa0/1 sampai Fa0/3 ke VLAN 3
Switch(config)# interface range fa0/1 - 3
S1(config)\# interface range fastEthernet 0/1 - 3
Switch(config-if-range)# switchport mode access
S1(config-if-range)\# switchport mode access
Switch(config-if-range)# switchport access vlan 3
S1(config-if-range)\# switchport access vlan 3
Switch(config-if-range)# exit
S1(config-if-range)\# exit


\! Memasukkan port Fa0/4 sampai Fa0/6 ke VLAN 4
Switch(config)# interface range fa0/4 - 6
S1(config)\# interface range fastEthernet 0/4 - 6
Switch(config-if-range)# switchport mode access
S1(config-if-range)\# switchport mode access
Switch(config-if-range)# switchport access vlan 4
S1(config-if-range)\# switchport access vlan 4
Switch(config-if-range)# end
S1(config-if-range)\# end
Switch#
S1\#
</syntaxhighlight>


\</source\>
== Langkah 4: Verifikasi dan Pengujian ==


\=== 3. Verifikasi dan Pengujian ===
=== a. Memeriksa Konfigurasi VLAN ===
Untuk memastikan port telah ditetapkan dengan benar, gunakan perintah <code>show vlan brief</code>.


\==== a. Verifikasi Konfigurasi VLAN ====
<syntaxhighlight lang="cli">
Gunakan perintah \<code\>show vlan brief\</code\> untuk memeriksa apakah port sudah masuk ke VLAN yang benar.
Switch# show vlan brief
</syntaxhighlight>


\<source lang="bash"\>
Anda akan melihat output yang mirip seperti ini, yang menunjukkan bahwa port telah terkelompokkan sesuai VLAN-nya.
S1\# show vlan brief
<syntaxhighlight lang="text">
\</source\>
VLAN Name                            Status    Ports
Hasilnya akan menampilkan tabel yang menunjukkan VLAN GURU aktif pada port Fa0/1, Fa0/2, Fa0/3 dan VLAN TU aktif pada port Fa0/4, Fa0/5, Fa0/6.
---- -------------------------------- --------- -------------------------------
1    default                          active    Fa0/7, Fa0/8, Fa0/9, Fa0/10
                                                Fa0/11, Fa0/12, Fa0/13, Fa0/14
                                                Fa0/15, Fa0/16, Fa0/17, Fa0/18
                                                Fa0/19, Fa0/20, Fa0/21, Fa0/22
                                                Fa0/23, Fa0/24, Gig0/1, Gig0/2
3    GURU                             active    Fa0/1, Fa0/2, Fa0/3
4    TU                               active    Fa0/4, Fa0/5, Fa0/6
</syntaxhighlight>


\==== b. Uji Konektivitas Akhir (Setelah Konfigurasi VLAN) ====
=== b. Pengujian Konektivitas (Ping) ===
Lakukan pengujian ping kembali untuk melihat efek dari segmentasi VLAN.
Sekarang, lakukan pengujian ping untuk memverifikasi isolasi jaringan.


'''1. Ping di dalam VLAN yang Sama (Intra-VLAN)'''
==== 1. Ping Sesama Anggota VLAN (Harus Berhasil) ====
Lakukan ping dari PC yang berada di VLAN yang sama, contohnya dari PC0 (VLAN 3) ke PC2 (VLAN 3).
Lakukan ping dari satu PC ke PC lain yang berada dalam satu VLAN yang sama.
* Dari '''PC0 (VLAN 3)''' ke '''PC2 (VLAN 3)'''.
* Dari '''PC4 (VLAN 4)''' ke '''PC5 (VLAN 4)'''.


  * Dari PC0 Command Prompt: \<code\>ping 192.168.2.7\</code\>
Contoh dari Command Prompt PC0:
  * '''Hasil yang Diharapkan:''' SUKSES (Reply).
<syntaxhighlight lang="dos">
C:\> ping 192.168.2.7


'''2. Ping antar VLAN yang Berbeda (Inter-VLAN)'''
Pinging 192.168.2.7 with 32 bytes of data:
Lakukan ping dari PC yang berada di VLAN berbeda, contohnya dari PC0 (VLAN 3) ke PC3 (VLAN 4).
Reply from 192.168.2.7: bytes=32 time<1ms TTL=128
Reply from 192.168.2.7: bytes=32 time<1ms TTL=128
Reply from 192.168.2.7: bytes=32 time<1ms TTL=128
Reply from 192.168.2.7: bytes=32 time<1ms TTL=128
</syntaxhighlight>
Hasilnya adalah '''Reply''', menandakan koneksi berhasil.


  * Dari PC0 Command Prompt: \<code\>ping 192.168.2.8\</code\>
==== 2. Ping Antar VLAN Berbeda (Harus Gagal) ====
  * '''Hasil yang Diharapkan:''' GAGAL (Request timed out).
Lakukan ping dari satu PC ke PC lain yang berada di VLAN yang berbeda.
* Dari '''PC0 (VLAN 3)''' ke '''PC4 (VLAN 4)'''.


Kegagalan ini membuktikan bahwa VLAN telah berhasil memisahkan kedua kelompok PC ke dalam broadcast domain yang berbeda. Komunikasi antar VLAN yang berbeda memerlukan perangkat Layer 3 seperti router.
Contoh dari Command Prompt PC0:
<syntaxhighlight lang="dos">
C:\> ping 192.168.2.9


\</source\>
Pinging 192.168.2.9 with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
</syntaxhighlight>
Hasilnya adalah '''Request timed out''', yang membuktikan bahwa komunikasi antar VLAN telah berhasil diblokir oleh switch. Ini menunjukkan konfigurasi VLAN Anda berhasil.

Revisi per 12 Agustus 2025 02.51

Praktik Implementasi VLAN dengan Cisco Packet Tracer

Materi praktik ini akan memandu Anda dalam melakukan implementasi dan konfigurasi Virtual LAN (VLAN) pada switch menggunakan Cisco Packet Tracer. Tujuannya adalah untuk memisahkan beberapa komputer ke dalam jaringan logis yang berbeda meskipun terhubung pada perangkat fisik yang sama.

Skenario

Kita akan membuat topologi jaringan yang terdiri dari 1 switch dan 6 PC. Keenam PC tersebut akan dibagi ke dalam dua VLAN yang berbeda:

  • VLAN 3 dengan nama GURU
  • VLAN 4 dengan nama TU

Langkah 1: Desain Topologi Jaringan

Buka aplikasi Cisco Packet Tracer dan buatlah topologi seperti pada gambar.

  • Tambahkan 1 buah Switch 2960.
  • Tambahkan 6 buah PC.
  • Hubungkan setiap PC ke switch menggunakan kabel Copper Straight-Through dengan alokasi port sebagai berikut:
Tabel Koneksi Perangkat
Perangkat Terhubung ke Port Switch
PC0 FastEthernet0/1
PC1 FastEthernet0/2
PC2 FastEthernet0/3
PC3 FastEthernet0/4
PC4 FastEthernet0/5
PC5 FastEthernet0/6

Langkah 2: Konfigurasi Alamat IP pada PC

Atur alamat IP statis untuk setiap PC dengan mengklik PC, lalu pilih tab Desktop > IP Configuration. Gunakan konfigurasi berikut:

Tabel Alamat IP Perangkat
Perangkat Alamat IP Subnet Mask
PC0 192.168.2.5 255.255.255.0
PC1 192.168.2.6 255.255.255.0
PC2 192.168.2.7 255.255.255.0
PC3 192.168.2.8 255.255.255.0
PC4 192.168.2.9 255.255.255.0
PC5 192.168.2.10 255.255.255.0

Catatan: Pada tahap ini, jika Anda melakukan ping antar PC (misalnya dari PC0 ke PC4), koneksi akan berhasil karena semua masih berada dalam satu broadcast domain (VLAN 1 default).

Langkah 3: Konfigurasi VLAN pada Switch

Klik pada Switch, lalu pilih tab CLI (Command Line Interface) untuk memulai konfigurasi.

a. Membuat VLAN

Pertama, kita akan membuat dua VLAN baru (VLAN 3 dan VLAN 4) dan memberinya nama.

<syntaxhighlight lang="cli"> Switch> enable Switch# configure terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)# vlan 3 Switch(config-vlan)# name GURU Switch(config-vlan)# exit Switch(config)# vlan 4 Switch(config-vlan)# name TU Switch(config-vlan)# exit </syntaxhighlight>

b. Menetapkan Port ke VLAN

Selanjutnya, masukkan interface yang sesuai ke dalam VLAN yang telah dibuat.

  • Port fa0/1 hingga fa0/3 akan dimasukkan ke VLAN 3 (GURU).
  • Port fa0/4 hingga fa0/6 akan dimasukkan ke VLAN 4 (TU).

<syntaxhighlight lang="cli"> Switch(config)# interface range fa0/1 - 3 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 3 Switch(config-if-range)# exit

Switch(config)# interface range fa0/4 - 6 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 4 Switch(config-if-range)# end Switch# </syntaxhighlight>

Langkah 4: Verifikasi dan Pengujian

a. Memeriksa Konfigurasi VLAN

Untuk memastikan port telah ditetapkan dengan benar, gunakan perintah show vlan brief.

<syntaxhighlight lang="cli"> Switch# show vlan brief </syntaxhighlight>

Anda akan melihat output yang mirip seperti ini, yang menunjukkan bahwa port telah terkelompokkan sesuai VLAN-nya. <syntaxhighlight lang="text"> VLAN Name Status Ports


-------------------------------- --------- -------------------------------

1 default active Fa0/7, Fa0/8, Fa0/9, Fa0/10

                                               Fa0/11, Fa0/12, Fa0/13, Fa0/14
                                               Fa0/15, Fa0/16, Fa0/17, Fa0/18
                                               Fa0/19, Fa0/20, Fa0/21, Fa0/22
                                               Fa0/23, Fa0/24, Gig0/1, Gig0/2

3 GURU active Fa0/1, Fa0/2, Fa0/3 4 TU active Fa0/4, Fa0/5, Fa0/6 </syntaxhighlight>

b. Pengujian Konektivitas (Ping)

Sekarang, lakukan pengujian ping untuk memverifikasi isolasi jaringan.

1. Ping Sesama Anggota VLAN (Harus Berhasil)

Lakukan ping dari satu PC ke PC lain yang berada dalam satu VLAN yang sama.

  • Dari PC0 (VLAN 3) ke PC2 (VLAN 3).
  • Dari PC4 (VLAN 4) ke PC5 (VLAN 4).

Contoh dari Command Prompt PC0: <syntaxhighlight lang="dos"> C:\> ping 192.168.2.7

Pinging 192.168.2.7 with 32 bytes of data: Reply from 192.168.2.7: bytes=32 time<1ms TTL=128 Reply from 192.168.2.7: bytes=32 time<1ms TTL=128 Reply from 192.168.2.7: bytes=32 time<1ms TTL=128 Reply from 192.168.2.7: bytes=32 time<1ms TTL=128 </syntaxhighlight> Hasilnya adalah Reply, menandakan koneksi berhasil.

2. Ping Antar VLAN Berbeda (Harus Gagal)

Lakukan ping dari satu PC ke PC lain yang berada di VLAN yang berbeda.

  • Dari PC0 (VLAN 3) ke PC4 (VLAN 4).

Contoh dari Command Prompt PC0: <syntaxhighlight lang="dos"> C:\> ping 192.168.2.9

Pinging 192.168.2.9 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. </syntaxhighlight> Hasilnya adalah Request timed out, yang membuktikan bahwa komunikasi antar VLAN telah berhasil diblokir oleh switch. Ini menunjukkan konfigurasi VLAN Anda berhasil.