MENGEVALUASI VLAN PADA JARINGAN Part 1

VIRTUAL LOCAL AREA NETWORK (VLAN)


di post ulang oleh pak boss


Virtual LAN atau disingkat VLAN merupakan sekelompok perangkat pada satu LAN atau lebih yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat berkomunikasi seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal sebenarnya perangkat tersebut berada pada sejumlah segmen LAN yang berbeda. Vlan dibuat dengan menggunakan jaringan pihak ketiga. VLAN merupakan sebuah bagian kecil jaringan IP yang terpisah secara logik. VLAN memungkinkan beberapa jaringan IP dan jaringan-jaringan kecil (subnet) berada dalam jaringan switched yang sama. Agar computer bisa berkomunikasi pada VLAN yang sama, setiap computer harus memiliki sebuah alamat IP dan Subnet Mask yang sesuai dengan VLAN tersebut. Switch harus dikonfigurasi dengan VLAN dan setiap port dalam VLAN harus didaftarkan ke VLAN. Sebuah port switch yang telah dikonfigurasi dengan sebuah VLAN tunggal disebut sebagai access port.

Sebuah VLAN memungkinkan seorang Administrator untuk menciptakan sekelompok peralatan yang secara logic dihubungkan satu sama lain. Dengan VLAN, kita dapat membagi jaringan switch secara logik berdasarkan fungsi, departemen atau project team .

Penerapan sebuah teknologi VLAN memungkinkan sebuah jaringan menjadi lebih fleksibel untuk mendukung tujuan bisnis. Berikut ini beberapa keuntungan menggunakan VLAN:


1. Security– Departemen yang memiliki data sensitive terpisah dari jaringan yang ada, akan mengurangi peluang pelanggaran akses ke informasi rahasia dan penting.

2. Cost reduction – Penghematan biaya dihasilkan dari tidak diperlukannya biaya yang mahal untuk upgrades jaringan dan efisiensi penggunaan bandwidth dan uplink yang tersedia.

3. Higher performance – Dengan membagi jaringan layer 2 menjadi beberapa worksgroup secara logik (broadcast domain) mengurangi trafik yang tidak diperlukan pada jaringan dan meningkatkan performa.kjk

4. Broadcast storm mitigation – Dengan membagi sebuah jaringan menjadi VLAN mengurangi jumlah peralatan yang berpartisipasi dalam broadcast storm.

5. Improved IT staff efficiency – Dengan VLAN pengelolaan jaringan lebih mudah, karena user-user dengan kebutuhan jaringan yang sama berbagi VLAN yang sama.

6. Simpler project or application management – Memiliki fungsi-fungsi terpisah mempermudah pengelolaan sebuah project atau bekerja dengan aplikasi khusus.

 

MODE PORT SWITCH

1. Statis : port switch yang dikonfigurasikan secara manual pada setiap portnya

2. Dinamis : keanggotaan port vlan dikonfigurasi menggunakan server khusus yang dinamakan VLAN Membership policy server (VMPS).  server ini akan memberikan konfigurasi secara dinamis berdasarkan mac address yang tercatat pada database switch, tetapi cara ini tidak luas digunakan.

3. Voice : port yang dikonfigurasi menjadi mode voice. jadi port tersebut dapat digunakan menggunakan ip phone, sebelum mengkonfigurasikan pertama harus mengkonfigurasi VLAN Voice terebih dahulu dan baru vlan data.


VLAN ID 

Untuk memberikan identitas sebuah VLAN digunakan nomor identitas VLAN yang dinamakan VLAN ID.

1. Normal Range (1-1005), digunakan untuk jaringan skala kecil nomor id 1002 s.d 1005 dicadangkan untuk token ring dan FDDI VLAN. ID 1, 1002-1005 secara default sudah ada dan tidak dapat dihilangkan. Konfigurasi tersimpan dalam database VLAN, yaitu vlan.dat. VLAN Trunking protocol (VTP), yang membantu manajemen VLAN hanya dapat bekerja pada normal range VLAN dan menyimannya dalam file database VLAN

2. Extended Range (1006-4094), memungkinkan para service provider untuk memperluas infrastrukturnya kepada konsumen yang lebih banyak. Dibutuhkan untuk perusahaan skala besar yang membutuhkan jumlah vlan lebih dari normal. Memiliki fitur yang lebih sedikit dibandingkan vlan normal range, disimpan dalam NVRAM (file running configuration). VTP tidak bekerja disini.

Sumber : dari berbagai sumber

Komentar

Postingan Populer