IMPLEMENTASI VLAN DI MIKROTIK

 Penulis : Bambang Singgih Permana


    Pengertian VLAN

Vlan adalah Virtual Local Area Network yang memperluas jaringan LAN secara virtual untuk meningkatkan keamana dan mengurangi latensi. Vlan adalah subnetwork yang mengelompokkan perangkar dalam LAN terpisah. VLAN membuat partisi jaringan tunggal sesuai kebutuhan fungsional dan keaman. Tidak perlu kabel baru atau perubahan besar. Fleksibel karena berbasis logis, bukan fisik. Umumnya, konfigurasi jaringan VLAN dilakukan oleh perangkat lunak atau sofware. hasilnya memungkinkan komputer dan pengguna berkomunikasi dalam satu jaringan seolah - olah berada dalam satu LAN dan berbagai domain. VLAN di kelompokkakn berdasarkan metode pengelompokkan seperti MAC Addres,port,dan lainnya. Informasi dari pengalamatan dan penandaan VLAN disimpan dalam databse, jika penandaan berdasarkan port, database akan menunjukkan port yang digunakan.


    Fungsi Vlan

selain membagi jaringan fisik menjadi beberapa domain, Vlan juga berfungsi dalam jaringan komputer. Lebih dari itu banyak manfaat yang diberikan vlan dalam dua jaringan komputer, berikut ini beberapafungsi lain yang harus diketahui terkait manfaat sesuai dengan nama dan kepanjangan VLAN yakni virtual local area network dalam kehidupan sehari - hari.

    1. Pengurangan Biaya

VLAN berkomunikasi satu sama lain lewat saklar VLAN dan tidak memerlukan router kecuali bagi mereka yang mengirim data dari luar area ini. Biaya untuk pengelolaan beban data, di sisi lainsaklar memiliki kemampuan lebih sedikit ketimbang router yang menyebabkan kemacetan atau tabrakan jaringan.

2. Banyak Fleksibilitas

Dapat dikonfigurasi Dna dan ditetapkan berdasar port, protokol atau kriteria subnet sehingga mampu untuk mengubah VLAN dan mengubah desai jaringan jika diperlukan. Vlan juga memungkinkan grup yang masuk dengan transfer banyak data ke perangkat satu sama lain  guna berbagai network meskipun berada di tempat terpisah.

3. Jumlah Administratif

Vlan memungkinkan administrator jaringan secara otomatis membatasi akses ke grup pengguna tertentu, cara yang dipakai dengan membagi workstation ke dalam segmen Lan yang terisolasi berbeda.

    Jenis - Jenis VALN

1. Vlan Default adalah jenis vlan yang digunakan untuk menamai konfigurasi sejak saklar pertama kali dinyalakan, jenis vlan ini masih terbilang standar dengan semua port switch yang dipakai dan disediakan, serta masih terhubung dalam fungsi dasar.

2. Data vlan yang dimaksud dengan data vlan merupakan jenis kedua dari vlan yang memiliki fungsi utama sebagai bagian yang bertugas sebagai pengatur lalu lintas data yang muncul atau terjadi sebuah jaringan vlan.

3. Vlan Suara secara umum Vlan suara adalah sebuah jaringan yang memberi dukungan layanan Volp dan memiliki rancangan khusu dalam hal dukungan terhadap kebutuhan komunikasi dengan fitur utamanya berbasis suara.

4. Management Vlan sesuai dengan nama yang dimiliki, management Vlan merupakan suatu sistem jaringan virtual Local Area Network yang sudah terhubung atau terkonfigurasi untuk kebutuhana saklar management dalam prosesnya.

    Cara Kerja Vlan

Vlan adalah dengan menghubungkan perangkat komputer ke beberapa jaringan Vlan hal ini memungkinkan akses data ke semua pengguna yang terhubung ke switch dengan nama pengguna yang sama. Server Vlan memisahkan jaringan fisik menjadi beberapa bagian jaringan logis dan mengatur lalu lintas komunikasi Vlan. Sebelu switch memastikan data yang keluar dan diakses ke proses selanjutnya sama dengan proses Lan, dalam penggunaan Vlan memberikan lebih banyak kemudahan penjelasa tentang Vlan termasuk pengertian jeni,manfaat,dan cara kerjanya.

    Pengrtian Mode Tagged dan Untagged

mode Untagged dan tagged pada Vlan adalah cara untuk mengirimkan data dalam jaringan Vlan. Jika sebuah Vlan di-tagged pada sebuah port, data dari Vlan tersebut dikirimkan dalam format 802.1q yang memiliki VID (Tag) yang mengindentifikasi Vlan yang terkait. Jika Vlan tidak di-tagged, data dikirmkan dalam format Ether 802.3 standar, tanpa infomasi Vlan.

    Untuk kebutuhan Untagged Vlan, port yang terhubung dengan perangkat akhir (end device) seperti komputer atau server harus di-set sebagai untagged port. Port ini akan menambahkan atau menghapus tag Vlan sesuai dengan PVID (PORT VLAN ID) yang ditentukan. PVID adalah nomor Vlan yang diberikan kepada port untuk mengidentifikasi Vlan untagged yang terkait port tersebut.

    Untuk kebutuhan tagged Vlan, port yang terhubung dengan perangkat jaringan lain seperti switch atau router harus di-set sebagai tagged port. Port ini akan meneruskan data dengan tag Vlan tanpa mengubahnya. Tagged port dapat membawa data dari beberapa Vlan sekaligus, asalkan Vlan tersebut ditambahkan ke port tersebut.

    Pengertian Trunk Port Dan Access Port

Trunk port dan accses port pada Vlan adalah duajenis port yang berbeda dalam fungsi dan cara kerjanya. Berikut adalah pengertian dan perbedaan antara trunk port dan access port pada Vlan :
    
  •     Trunk port adalah port yang dapat membawa data dari beberapa Vlan sekaligus dengan menggunakan tag Vlan. Tag Valn adalah informasi yang ditambahkan pada frame Ethernet untuk mengindentifikasi Vlan yang terkait denga frame tersebut. Truk port biasanya digunakan untuk menghubungkan antara switch atau router yang mendukung vlan, sehingga data dari berbagai Vlan dapat dikirimkan melalui satu koneksi jaringan. Trunk port dapat menggunakan protocol seperti 802.1q atau ISL untuk menandai dan mengenali tag Vlan.
  • Access port adalah port yang hanya dapat membawa data dari satu Vlan saja tanpa menggunakan tag Vlan. Access port biasanya digunakan untuk menhubungkan perangkat akhir seperti komputer atau server ke switch yan mendukung Vlan, Sehingga perangkat tersebut hanya dapat berkomunikasi dengan perangkat lain di dalam Vlan yang diberikan kepada port untuk mengindentifikasi Vlan untagged yang terkait dengan  port tersebut.
TOPOLOGI


Alat dan bahan yang dibutuhkan :
1. PC 2 Unit
2. Routerboard 2 Unit
3. Kabel UTP 3 Unit

  • Implementasi Vlan pada Mikrtotik RouterBorad

  • pasang kabel yang sesuai :
    1. ISP pada ether 1 Router Utama
    2. kabel lan pasang ke ether 2 pada Router utama yang terhubung ke Router Distribusi
    3. lalu kabel lan kedua Ketiga Pasang pada Ether 4 yang terhubung ke PC
    4. Terakhir kabel lan Ketiga pasang Ether 4 Router Distribusi
  • Buka Winbox Dan tulis indentity dengan nama kalian sendiri Misalnya T1-R1- Sinyo atau nama kalian sendiri


  • Lalu Buka Menu IP > Firewall > NAT dan Konfigurasi Nat seperti pada ether Gateway :
    • chain = srcnat
    • Out interface = Ether 1
    • Action = masquerade

                    


  • Setalah itu kalian Bisa setup DHCP Client,dan pastikan statusnya Bound


  • Lalu pada Tab Interface Buatlah Vlan Baru, Seperti pada gambar Dibawah Saya membuat 2 VLan yang berbeda

Vlan26 Dengan ID Vlan26

Vlan30 Dengan Vlan30
  • Nah, stelah Selesai Kalian Sekarang Langsung Menuju DHCP Server ya, Dan Pastikan Setelah Setup terhubung.

  • Lalu Masuk Ke Tab Ports Dan tambahkan 3 Ports Baru yang Diantaranya ether 1, Ether2, Ether3



  • Setelah itu Masuk Pada menu Switch > Klik Tab Vlan dan Tambahkan 2 Switch Vlan Baru.
  • Dua vlan itu Berbeda, sesuaikan dengan IDnya masing - masing. Serperti ini :








  • Mausk pada tab ports dan ubah konfigurasi Ether 1-3
  • konfigurasi yang saya lakukan :
Ether 1
  • Vlan mode = seruce
  • Vlan headers = add if mising
Ether 2
  • Vlan mode = secure
  • vlan headers = always strip
  • vlan Id = 26
Ether 3
  • Vlan Mode = secure
  • Vlan headers = always strip
  • Vlan ID = 30










DAFTAR PUSTAKA


____,2022,Pengrtian ,Fungsi,Jenis-Jenis,cara kerja dari vlan


Hites jetva,__,Penjelasan Mode Untagged, perbedaan Mode Untagged dan Tagged

Diakses pada 9 November 2023 Pukul 23.00

    Muhammad Irfan,2022,Seting Vlan pada Mikrotik Routerboard
Diakses pada 9 November 2023 Pukul 23.00

Arianto, 2022, cara setting Vlan Di Mikrotik Routerbord
Diakses Pada 9 November 2023 Pukul 23.00

Givan,2017, Perngertian Port Acces Dan Port Trunk Pada manageble Switch 










Komentar

Postingan populer dari blog ini

KONFIGURASI WIRELES INTERFACE MIKROTIK ROUTERBOARD

KONFIGURASI FIREWALL FILTER MIKROTIK