VLAN ACCESS
Praktik Implementasi VLAN dengan Cisco Packet Tracer
Materi praktik ini akan memandu Anda dalam melakukan implementasi dan konfigurasi Virtual LAN (VLAN) pada switch menggunakan Cisco Packet Tracer. Tujuannya adalah untuk memisahkan beberapa komputer ke dalam jaringan logis yang berbeda meskipun terhubung pada perangkat fisik yang sama.
Skenario
Kita akan membuat topologi jaringan yang terdiri dari 1 switch dan 6 PC. Keenam PC tersebut akan dibagi ke dalam dua VLAN yang berbeda:
- VLAN 3 dengan nama GURU
- VLAN 4 dengan nama TU
Langkah 1: Desain Topologi Jaringan
Buka aplikasi Cisco Packet Tracer dan buatlah topologi seperti pada gambar.
- Tambahkan 1 buah Switch 2960.
- Tambahkan 6 buah PC.
- Hubungkan setiap PC ke switch menggunakan kabel Copper Straight-Through dengan alokasi port sebagai berikut:
| Perangkat | Terhubung ke Port Switch |
|---|---|
| PC0 | FastEthernet0/1 |
| PC1 | FastEthernet0/2 |
| PC2 | FastEthernet0/3 |
| PC3 | FastEthernet0/4 |
| PC4 | FastEthernet0/5 |
| PC5 | FastEthernet0/6 |
Langkah 2: Konfigurasi Alamat IP pada PC
Atur alamat IP statis untuk setiap PC dengan mengklik PC, lalu pilih tab Desktop > IP Configuration. Gunakan konfigurasi berikut:
| Perangkat | Alamat IP | Subnet Mask |
|---|---|---|
| PC0 | 192.168.2.5 | 255.255.255.0 |
| PC1 | 192.168.2.6 | 255.255.255.0 |
| PC2 | 192.168.2.7 | 255.255.255.0 |
| PC3 | 192.168.2.8 | 255.255.255.0 |
| PC4 | 192.168.2.9 | 255.255.255.0 |
| PC5 | 192.168.2.10 | 255.255.255.0 |
Catatan: Pada tahap ini, jika Anda melakukan ping antar PC (misalnya dari PC0 ke PC4), koneksi akan berhasil karena semua masih berada dalam satu broadcast domain (VLAN 1 default).
Langkah 3: Konfigurasi VLAN pada Switch
Klik pada Switch, lalu pilih tab CLI (Command Line Interface) untuk memulai konfigurasi.
a. Membuat VLAN
Pertama, kita akan membuat dua VLAN baru (VLAN 3 dan VLAN 4) dan memberinya nama.
<syntaxhighlight lang="cli"> Switch> enable Switch# configure terminal Enter configuration commands, one per line. End with CNTL/Z. Switch(config)# vlan 3 Switch(config-vlan)# name GURU Switch(config-vlan)# exit Switch(config)# vlan 4 Switch(config-vlan)# name TU Switch(config-vlan)# exit </syntaxhighlight>
b. Menetapkan Port ke VLAN
Selanjutnya, masukkan interface yang sesuai ke dalam VLAN yang telah dibuat.
- Port fa0/1 hingga fa0/3 akan dimasukkan ke VLAN 3 (GURU).
- Port fa0/4 hingga fa0/6 akan dimasukkan ke VLAN 4 (TU).
<syntaxhighlight lang="cli"> Switch(config)# interface range fa0/1 - 3 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 3 Switch(config-if-range)# exit
Switch(config)# interface range fa0/4 - 6 Switch(config-if-range)# switchport mode access Switch(config-if-range)# switchport access vlan 4 Switch(config-if-range)# end Switch# </syntaxhighlight>
Langkah 4: Verifikasi dan Pengujian
a. Memeriksa Konfigurasi VLAN
Untuk memastikan port telah ditetapkan dengan benar, gunakan perintah show vlan brief.
<syntaxhighlight lang="cli"> Switch# show vlan brief </syntaxhighlight>
Anda akan melihat output yang mirip seperti ini, yang menunjukkan bahwa port telah terkelompokkan sesuai VLAN-nya. <syntaxhighlight lang="text"> VLAN Name Status Ports
-------------------------------- --------- -------------------------------
1 default active Fa0/7, Fa0/8, Fa0/9, Fa0/10
Fa0/11, Fa0/12, Fa0/13, Fa0/14
Fa0/15, Fa0/16, Fa0/17, Fa0/18
Fa0/19, Fa0/20, Fa0/21, Fa0/22
Fa0/23, Fa0/24, Gig0/1, Gig0/2
3 GURU active Fa0/1, Fa0/2, Fa0/3 4 TU active Fa0/4, Fa0/5, Fa0/6 </syntaxhighlight>
b. Pengujian Konektivitas (Ping)
Sekarang, lakukan pengujian ping untuk memverifikasi isolasi jaringan.
1. Ping Sesama Anggota VLAN (Harus Berhasil)
Lakukan ping dari satu PC ke PC lain yang berada dalam satu VLAN yang sama.
- Dari PC0 (VLAN 3) ke PC2 (VLAN 3).
- Dari PC4 (VLAN 4) ke PC5 (VLAN 4).
Contoh dari Command Prompt PC0: <syntaxhighlight lang="dos"> C:\> ping 192.168.2.7
Pinging 192.168.2.7 with 32 bytes of data: Reply from 192.168.2.7: bytes=32 time<1ms TTL=128 Reply from 192.168.2.7: bytes=32 time<1ms TTL=128 Reply from 192.168.2.7: bytes=32 time<1ms TTL=128 Reply from 192.168.2.7: bytes=32 time<1ms TTL=128 </syntaxhighlight> Hasilnya adalah Reply, menandakan koneksi berhasil.
2. Ping Antar VLAN Berbeda (Harus Gagal)
Lakukan ping dari satu PC ke PC lain yang berada di VLAN yang berbeda.
- Dari PC0 (VLAN 3) ke PC4 (VLAN 4).
Contoh dari Command Prompt PC0: <syntaxhighlight lang="dos"> C:\> ping 192.168.2.9
Pinging 192.168.2.9 with 32 bytes of data: Request timed out. Request timed out. Request timed out. Request timed out. </syntaxhighlight> Hasilnya adalah Request timed out, yang membuktikan bahwa komunikasi antar VLAN telah berhasil diblokir oleh switch. Ini menunjukkan konfigurasi VLAN Anda berhasil.