Temukan Panduan

VLAN Dasar untuk Pemula: Panduan Lengkap dari Nol

Virtual Local Area Network (VLAN) adalah teknologi yang memungkinkan kita membuat jaringan logis terpisah dalam satu infrastruktur fisik yang sama. Artikel ini akan menjelaskan VLAN dari dasar, cocok untuk pemula yang baru memulai belajar jaringan komputer.

Apa Itu VLAN?

VLAN (Virtual Local Area Network) adalah teknologi yang membagi satu jaringan fisik menjadi beberapa jaringan logis yang terpisah. Bayangkan sebuah gedung kantor dengan berbagai departemen yang perlu dipisahkan keamanannya, tetapi menggunakan kabel jaringan yang sama.

Analogi Sederhana:

Tanpa VLAN: Semua departemen dalam satu ruangan besar tanpa sekat - semua bisa saling mendengar percakapan.

Dengan VLAN: Setiap departemen dapat ruangan sendiri dengan pintu tertutup - privasi terjaga meski dalam gedung yang sama.

Mengapa Menggunakan VLAN?

1. Security

Mengisolasi departemen sensitif (seperti Finance, HR) dari departemen lain.

2. Broadcast Control

Membatasi broadcast traffic hanya dalam VLAN tertentu.

3. Network Management

Mudah mengelompokkan perangkat berdasarkan fungsi.

4. Cost Efficiency

Tidak perlu beli switch baru untuk setiap departemen.

Konsep Dasar VLAN

1. VLAN ID

Setiap VLAN memiliki nomor identifikasi unik dari 1 sampai 4094. Beberapa VLAN ID khusus:

  • VLAN 1: Default VLAN (tidak bisa dihapus)
  • VLAN 2-1001: Normal range VLAN
  • VLAN 1002-1005: Cisco defaults (FDDI, Token Ring)
  • VLAN 1006-4094: Extended range VLAN

2. Port Types

Tipe Port Deskripsi Analogi VLAN Tag
Access Port Port untuk end devices (PC, printer) Pintu kamar hotel Untagged (tanpa tag)
Trunk Port Port untuk koneksi antar switch Koridor hotel Tagged (dengan tag)
Hybrid Port Port untuk multiple VLANs Pintu ganda Bisa tagged dan untagged

3. VLAN Tagging

VLAN tagging adalah metode menambahkan informasi VLAN ke dalam frame Ethernet menggunakan 802.1Q standard. Tag berisi VLAN ID (12 bit) yang menandakan frame tersebut milik VLAN mana.

Frame Ethernet dengan VLAN Tag

 STANDARD ETHERNET FRAME: ┌─────────┬─────────┬─────────┬─────────┬─────────┬─────────┐ │ Dest │ Source │ Type │ Data │ FCS │ │ MAC │ MAC │ │ (46-1500) │ │ └─────────┴─────────┴─────────┴─────────┴─────────┴─────────┘ ↑ 1500 bytes max 802.1Q TAGGED FRAME: ┌─────────┬─────────┬─────────┬─────────┬─────────┬─────────┬─────────┐ │ Dest │ Source │ 0x8100 │ VLAN │ Type │ Data │ FCS │ │ MAC │ MAC │ (Tag) │ Tag │ │ │ │ └─────────┴─────────┴─────────┴─────────┴─────────┴─────────┴─────────┘ ↑ ↑ 4 bytes added VLAN ID (1-4094) 

Contoh Skenario VLAN Sederhana

Skenario: Kantor dengan 3 Departemen

Sebuah perusahaan memiliki 3 departemen yang perlu dipisahkan:

  • Departemen IT: 5 komputer, 1 printer
  • Departemen Finance: 4 komputer
  • Departemen Marketing: 6 komputer, 1 printer

Semua terhubung ke satu switch 24-port.

Desain VLAN:

VLAN ID Nama VLAN Subnet Port Switch Perangkat
10 VLAN_IT 192.168.10.0/24 1-6 Komputer & printer IT
20 VLAN_Finance 192.168.20.0/24 7-10 Komputer Finance
30 VLAN_Marketing 192.168.30.0/24 11-18 Komputer & printer Marketing
99 VLAN_Management 192.168.99.0/24 24 Switch management

Konfigurasi VLAN di MikroTik

Metode 1: Port-based VLAN (Sederhana)

Via Winbox:

  1. Buka menu Interfaces
  2. Klik tab VLAN
  3. Klik + (Add New)
  4. Isi:
    • VLAN ID: 10
    • Interface: bridge-local
    • Name: vlan10-IT
  5. Repeat untuk VLAN 20, 30
  6. Assign IP address ke setiap VLAN

Via CLI:

 # Buat VLAN interfaces [admin@MikroTik] > interface vlan add name=vlan10 vlan-id=10 interface=bridge-local [admin@MikroTik] > interface vlan add name=vlan20 vlan-id=20 interface=bridge-local [admin@MikroTik] > interface vlan add name=vlan30 vlan-id=30 interface=bridge-local
# Beri IP address
[admin@MikroTik] > ip address add address=192.168.10.1/24 interface=vlan10
[admin@MikroTik] > ip address add address=192.168.20.1/24 interface=vlan20
[admin@MikroTik] > ip address add address=192.168.30.1/24 interface=vlan30

Metode 2: Bridge VLAN Filtering (Advanced)

 # Step 1: Enable VLAN filtering pada bridge [admin@MikroTik] > interface bridge set bridge-local vlan-filtering=yes # Step 2: Tambahkan VLAN ke bridge [admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=10 untagged=ether2,ether3,ether4 [admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=20 untagged=ether5,ether6,ether7 [admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=30 untagged=ether8,ether9,ether10 # Step 3: Set PVID untuk setiap port [admin@MikroTik] > interface bridge port set [find interface=ether2] pvid=10 [admin@MikroTik] > interface bridge port set [find interface=ether5] pvid=20 [admin@MikroTik] > interface bridge port set [find interface=ether8] pvid=30 

Tabel Konfigurasi VLAN untuk Berbagai Perangkat

Device Type VLAN Support Configuration Method Contoh Penggunaan
Managed Switch Native CLI/Web Interface Port-based VLAN, VLAN trunking
Unmanaged Switch Tidak Tidak bisa Pass-through VLAN tags
MikroTik Router Full Winbox/CLI Router-on-a-stick, Bridge VLAN
Wireless AP SSID to VLAN Web Interface Multiple SSID dengan VLAN berbeda
IP Phone Voice VLAN Auto/Manual VLAN untuk voice, VLAN untuk data
Server VLAN Trunk NIC Teaming Multiple VLANs ke satu server

VLAN Trunking antar Switch

Konsep Trunk Port:

Trunk port adalah port yang membawa traffic dari multiple VLANs. Trunk menggunakan 802.1Q tagging untuk mengidentifikasi frame dari VLAN mana.

Contoh Konfigurasi Trunk:

 [SWITCH A] [SWITCH B] │ │ │ TRUNK PORT │ └─────────────[ether24]───────[ether24]┘ │ │ [VLAN 10,20,30] [VLAN 10,20,30] 

Konfigurasi di MikroTik:

 # Pada Switch A (MikroTik) [admin@SwitchA] > interface bridge vlan add bridge=bridge-local vlan-ids=10,20,30 tagged=ether24
# Pada Switch B (MikroTik)
[admin@SwitchB] > interface bridge vlan add bridge=bridge-local vlan-ids=10,20,30 tagged=ether24

# Untuk switch non-MikroTik (contoh: Cisco)
Switch(config)# interface GigabitEthernet0/24
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport trunk allowed vlan 10,20,30

Native VLAN

Native VLAN adalah VLAN yang tidak diberi tag saat melalui trunk port. Default native VLAN adalah VLAN 1. Frame dari native VLAN dikirim tanpa 802.1Q tag.

Konfigurasi Native VLAN:

 # Set native VLAN (PVID) pada trunk port [admin@MikroTik] > interface bridge port set [find interface=ether24] pvid=99
# Tambahkan native VLAN ke trunk
[admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=99 untagged=ether24

# Cisco switch
Switch(config-if)# switchport trunk native vlan 99

VLAN Routing (Inter-VLAN Routing)

Router-on-a-Stick:

Teknik dimana satu interface router fisik terhubung ke trunk port switch, dan router melakukan routing antar VLAN.

 [ROUTER] [SWITCH] [CLIENTS] │ │ │ │ TRUNK │ │ └────[ether1]─────[port24] │ (Sub-interface) [port1]──┴──[PC VLAN10] │ [port2]──┴──[PC VLAN20] │ [port3]──┴──[PC VLAN30] 

Konfigurasi Router-on-a-Stick di MikroTik:

 # Buat VLAN interfaces pada ether1 [admin@MikroTik] > interface vlan add name=vlan10 vlan-id=10 interface=ether1 [admin@MikroTik] > interface vlan add name=vlan20 vlan-id=20 interface=ether1 [admin@MikroTik] > interface vlan add name=vlan30 vlan-id=30 interface=ether1
# Beri IP address ke setiap VLAN
[admin@MikroTik] > ip address add address=192.168.10.1/24 interface=vlan10
[admin@MikroTik] > ip address add address=192.168.20.1/24 interface=vlan20
[admin@MikroTik] > ip address add address=192.168.30.1/24 interface=vlan30

# Enable IP forwarding
[admin@MikroTik] > ip routing enable

VLAN untuk Wireless Network

Multiple SSID dengan VLAN:

Access Point dapat membuat multiple SSID, masing-masing dengan VLAN ID berbeda. Ini umum digunakan untuk:

  • SSID "Company" → VLAN 10 (untuk karyawan)
  • SSID "Guest" → VLAN 30 (untuk tamu)
  • SSID "IoT" → VLAN 40 (untuk perangkat IoT)

Konfigurasi di MikroTik:

 # Buat security profiles [admin@MikroTik] > interface wireless security-profiles add name=company mode=dynamic-keys authentication-types=wpa2-psk wpa2-pre-shared-key=Password123 [admin@MikroTik] > interface wireless security-profiles add name=guest mode=dynamic-keys authentication-types=wpa2-psk wpa2-pre-shared-key=GuestAccess
# Buat virtual AP interfaces
[admin@MikroTik] > interface wireless add name=wlan-company master-interface=wlan1 ssid=Company security-profile=company vlan-id=10 vlan-mode=use-tag
[admin@MikroTik] > interface wireless add name=wlan-guest master-interface=wlan1 ssid=Guest security-profile=guest vlan-id=30 vlan-mode=use-tag

# Tambahkan ke bridge dengan VLAN
[admin@MikroTik] > interface bridge port add bridge=bridge-local interface=wlan-company
[admin@MikroTik] > interface bridge port add bridge=bridge-local interface=wlan-guest

VLAN Best Practices untuk Pemula

  1. Planning: Buat diagram VLAN sebelum implementasi
  2. Documentation: Catat semua VLAN ID, nama, subnet, dan port assignments
  3. VLAN Numbering: Gunakan skema konsisten (misal: 10,20,30 atau 100,200,300)
  4. Avoid VLAN 1: Jangan gunakan VLAN 1 untuk user traffic
  5. Native VLAN: Ganti native VLAN dari default (VLAN 1) ke VLAN khusus
  6. Consistent Naming: Gunakan nama deskriptif (VLAN_IT, VLAN_Finance)
  7. Test Isolation: Verifikasi VLAN isolation bekerja sebelum deploy production
  8. Backup Config: Backup konfigurasi sebelum perubahan besar

Troubleshooting VLAN Issues

Masalah Gejala Solusi
No connectivity PC tidak dapat ping gateway Cek PVID pada switch port, cek IP address
Wrong VLAN PC dapat akses VLAN yang salah Verifikasi port configuration, cek VLAN assignments
Trunk issues VLAN tidak melewati trunk Cek allowed VLANs on trunk, cek native VLAN mismatch
Double tagging Packet loss, strange behavior Cek QoS/voice VLAN configurations
Broadcast storm Network slow, high CPU Cek STP configuration, cek network loops

Tools untuk Testing VLAN

1. Packet Capture Tools

  • Wireshark: Capture dan analisis VLAN tags
  • tcpdump: Command line packet capture
  • MikroTik Packet Sniffer: Built-in di RouterOS

2. Network Discovery Tools

  • Nmap: Scan network, deteksi VLAN
  • CDP/LLDP: Discovery protocol untuk cek neighbor devices
  • NetDisco: Network management tool

3. VLAN Testing Commands

 # MikroTik: Cek VLAN configuration [admin@MikroTik] > interface vlan print [admin@MikroTik] > interface bridge vlan print [admin@MikroTik] > interface bridge port print detail
# Cisco: Cek VLAN status
Switch# show vlan brief
Switch# show interfaces trunk
Switch# show interfaces switchport

# Ping test antar VLAN
[admin@MikroTik] > ping 192.168.10.10 src-address=192.168.20.1

Lab Praktikum VLAN untuk Pemula

Lab 1: Basic VLAN Setup

Objective: Membuat 2 VLAN pada satu switch

Equipment: 1 MikroTik router, 2 PC, kabel jaringan

Steps:

  1. Buat VLAN 10 (IT) dan VLAN 20 (Finance)
  2. Assign port ether2 ke VLAN 10, ether3 ke VLAN 20
  3. Set IP addresses: VLAN10: 192.168.10.1/24, VLAN20: 192.168.20.1/24
  4. Configure PCs dengan IP sesuai VLAN masing-masing
  5. Test: Ping dalam VLAN sama (harus success)
  6. Test: Ping antar VLAN (harus fail tanpa routing)

Lab 2: Inter-VLAN Routing

Objective: Mengenable routing antar VLAN

Steps (lanjutan dari Lab 1):

  1. Enable IP forwarding: /ip routing enable
  2. Add default route jika ada internet connection
  3. Test ping antar VLAN (sekarang harus success)
  4. Test traceroute untuk melihat routing path

Lab 3: VLAN Trunking

Objective: Connect 2 switches dengan trunk

Equipment: 2 MikroTik devices (atau 1 MikroTik + 1 switch lain)

Steps:

  1. Configure VLAN 10,20,30 pada kedua devices
  2. Create trunk port antara kedua devices
  3. Test connectivity: PC di switch 1 VLAN10 ke PC di switch 2 VLAN10
  4. Verify VLAN isolation: PC VLAN10 tidak bisa access PC VLAN20

Common VLAN Design Patterns

Pattern Deskripsi VLAN ID Range Contoh Penggunaan
Department-based VLAN berdasarkan departemen 10-99 IT(10), Finance(20), HR(30), etc
Function-based VLAN berdasarkan fungsi 100-199 Users(100), Servers(110), Printers(120)
Location-based VLAN berdasarkan lokasi fisik 200-299 Floor1(200), Floor2(210), BuildingA(220)
Security-based VLAN berdasarkan level keamanan 300-399 Trusted(300), Guest(310), DMZ(320)
Service-based VLAN berdasarkan layanan 400-499 Voice(400), Video(410), Data(420)

VLAN Security Considerations

  1. VLAN Hopping: Attack dimana attacker mengakses VLAN lain
    • Prevention: Nonaktifkan dynamic trunking, gunakan dedicated native VLAN
  2. Double Tagging: Attack dengan nested VLAN tags
    • Prevention: Switch access ports jangan trunk, native VLAN != user VLAN
  3. ARP Spoofing: Masih mungkin dalam satu VLAN
    • Prevention: Implement DHCP snooping, dynamic ARP inspection
  4. MAC Flooding: Overflow MAC address table
    • Prevention: Port security, limit MAC addresses per port

Kesimpulan

VLAN adalah teknologi fundamental dalam jaringan modern yang memberikan fleksibilitas, keamanan, dan manageability. Sebagai pemula, mulailah dengan:

  1. Memahami konsep dasar VLAN dan tagging
  2. Mempraktikkan konfigurasi VLAN sederhana
  3. Belajar tentang trunking dan inter-VLAN routing
  4. Menerapkan best practices untuk keamanan

Remember: VLAN membagi jaringan secara logis, bukan fisik. Satu kabel dapat membawa multiple VLANs melalui trunking.

Checklist untuk Implementasi VLAN Pertama:

  1. ✅ Buat diagram jaringan dengan VLAN assignments
  2. ✅ Tentukan VLAN IDs dan IP subnets
  3. ✅ Configure switch ports sebagai access/trunk
  4. ✅ Setup VLAN interfaces di router (jika perlu routing)
  5. ✅ Configure end devices dengan IP sesuai VLAN
  6. ✅ Test connectivity dalam VLAN sama
  7. ✅ Test isolation antar VLAN berbeda
  8. ✅ Document semua konfigurasi

🎯 Mulai dari VLAN Sederhana, Bangun ke Jaringan yang Lebih Kompleks!

VLAN adalah skill wajib untuk network administrator. Practice makes perfect!

Postingan Terkait

Formulir Kontak

Nama

Email *

Pesan *