3.6.2 Implement VLANs and Trunking
Latar Belakang / Skenario
Switch modern menggunakan jaringan area lokal virtual (VLAN) untuk meningkatkan kinerja jaringan dengan memisahkan domain siaran Layer 2 yang besar menjadi domain siaran yang lebih kecil. VLAN menangani skalabilitas, keamanan, dan jaringan pengelolaan. Secara umum, VLAN memudahkan perancangan jaringan untuk mendukung tujuan suatu organisasi. Komunikasi antar VLAN memerlukan perangkat yang beroperasi pada Layer 3 model OSI. Batang VLAN digunakan untuk menjangkau VLAN di beberapa perangkat. Trunks memungkinkan lalu lintas dari beberapa VLAN ke melakukan perjalanan melalui satu link, sambil menjaga identifikasi dan segmentasi VLAN tetap utuh. Di lab ini, Anda akan membuat VLAN pada kedua switch dalam topologi, menetapkan VLAN untuk port akses switch, verifikasi bahwa VLAN berfungsi seperti yang diharapkan dan buat trunk VLAN di antara kedua switch.
Langkah-Langkah
Bagian 1: Membangun Jaringan dan Mengonfigurasi Pengaturan Perangkat Dasar
Langkah 1 : Membuat topologi
- Buka jobsheets yang berisi apa yang di kerjakan di 3.6.2
- Buat topologi sesuai dengan ketentuan, hubungkan semua device sesuai dengan ketentuan
Langkah 2 : Konfigurasi dasar Switch- Masuk kedalam exec mode
- Masuk kedalam mode konfigurasi
- Ubah nama kedua switch
switch(config)# hostname S1
switch(config)# hostname S2
- nonaktifkan ip domain name ,DNS.
S1(config)# no ip domain-lookup
S2(config)# no ip domain-lookup
- Buat class sebagai kata sandi terenkripsi EXEC.
S1(config)# enable secret class
S2(config)# enable secret class
- Buat cisco sebagai kata sandi konsol dan aktifkan login.
S1(config)# line console 0
S1(config-line)# password cisco
S1(config-line)# login
S2(config)# line console 0
S2(config-line)# password cisco
S2(config-line)# login
- Buat cisco sebagai kata sandi VTY dan aktifkan login.
S1(config)# line vty 0 15
S1(config-line)# password cisco
S1(config-line)# login
S2(config)# line vty 0 15
S2(config-line)# password cisco
S2(config-line)# login
S1(config)# service password-encryption
S2(config)# service password-encryption
S1(config)# banner motd # Authorized Users Only#
S2(config)# banner motd #Authorized Users Only#
- Save konfigurasi yang sudah kita buat
S1# copy running-config startup-config
S2# copy running-config startup-config
Langkah 3: Konfigurasikan host PC.
- Konfigurasi IP address PC sesuai dengan yang ada di tabel pengalamatan
PC-A IP: 192.168.20.13 /24 (255.255.255.0)
PC-B IP: 192.168.30.13/24 (255.255.255.0)
Bagian 2: Buat VLAN dan Tetapkan Port Switch
Langkah 1: Buat VLAN di kedua switch.
- Buat nama Vlan untuk kedua switch, sesuai dengan tabel pengalamatan
S1(config)# vlan 10
S1(config-vlan)# name Management
S1(config-vlan)# vlan 20
S1(config-vlan)# name Sales
S1(config-vlan)# vlan 30
S1(config-vlan)# name Operations
S1(config-vlan)# vlan 999
S1(config-vlan)# name ParkingLot
S1(config-vlan)# vlan 1000
S1(config-vlan)# name Native
S2(config)# vlan 10
S2(config-vlan)# name Management
S2(config-vlan)# vlan 20
S2(config-vlan)# name Sales
S2(config-vlan)# vlan 30
S2(config-vlan)# name Operations
S2(config-vlan)# vlan 999
S2(config-vlan)# name ParkingLot
S2(config-vlan)# vlan 1000
S2(config-vlan)# name Native
- Buat IP untuk setiap vlan di switch, sesuai dengan tabel pengalamatan
S1(config)# interface vlan 10
S1(config-if)# ip address 192.168.10.11 255.255.255.0
S1(config-if)# interface vlan 20
S1(config-if)# ip address 192.168.20.11 255.255.255.0
S1(config-if)# interface vlan 30
S1(config-if)# ip address 192.168.30.11 255.255.255.0
S2(config)# interface vlan 10
S2(config-if)# ip address 192.168.10.12 255.255.255.0
- Tetapkan semua port yang tidak digunakan pada sakelar ke VLAN ParkingLot
S1(config)# interface range f0/2 - 5, f0/7 - 24, g0/1 - 2
S1(config-if-range)# switchport mode access
S1(config-if-range)# switchport access vlan 999
S1(config-if-range)# shutdown
S2(config)# interface range f0/2 - 17, f0/19 - 24, g0/1 - 2
S2(config-if-range)# switchport mode access
S2(config-if-range)# switchport access vlan 999
S2(config-if-range)# shutdown
- Langkah 2: Buat VLAN ke interface.
S1(config)# interface f0/6
S1(config-if)# switchport mode access
S1(config-if)# switchport access vlan 20
S2(config)# interface f0/18
S2(config-if)# switchport mode access
S2(config-if)# switchport access vlan 30
Bagian 3: Konfigurasikan Batang 802.1Q Antar Sakelar
- Konfigurasi trunk intf0/1
S1(config)# interface f0/1
S1(config-if)# switchport mode trunk
S2(config)# interface f0/1
S2(config-if)# switchport mode trunk
S1(config-if)# switchport trunk native vlan 1000
S2(config-if)# switchport trunk native vlan 1000
- Sebagai bagian lain dari konfigurasi trunk, tentukan bahwa hanya VLAN 10, 20, 30, dan 1000 yang diperbolehkan melintasi trunk.
S1(config-if)# switchport trunk allowed vlan 10,20,30,1000
S2(config-if)# switchport trunk allowed vlan 10,20,30,1000
Komentar
Posting Komentar