VLAN Dasar untuk Pemula: Panduan Lengkap dari Nol
Virtual Local Area Network (VLAN) adalah teknologi yang memungkinkan kita membuat jaringan logis terpisah dalam satu infrastruktur fisik yang sama. Artikel ini akan menjelaskan VLAN dari dasar, cocok untuk pemula yang baru memulai belajar jaringan komputer.
Apa Itu VLAN?
VLAN (Virtual Local Area Network) adalah teknologi yang membagi satu jaringan fisik menjadi beberapa jaringan logis yang terpisah. Bayangkan sebuah gedung kantor dengan berbagai departemen yang perlu dipisahkan keamanannya, tetapi menggunakan kabel jaringan yang sama.
Analogi Sederhana:
Tanpa VLAN: Semua departemen dalam satu ruangan besar tanpa sekat - semua bisa saling mendengar percakapan.
Dengan VLAN: Setiap departemen dapat ruangan sendiri dengan pintu tertutup - privasi terjaga meski dalam gedung yang sama.
Mengapa Menggunakan VLAN?
1. Security
Mengisolasi departemen sensitif (seperti Finance, HR) dari departemen lain.
2. Broadcast Control
Membatasi broadcast traffic hanya dalam VLAN tertentu.
3. Network Management
Mudah mengelompokkan perangkat berdasarkan fungsi.
4. Cost Efficiency
Tidak perlu beli switch baru untuk setiap departemen.
Konsep Dasar VLAN
1. VLAN ID
Setiap VLAN memiliki nomor identifikasi unik dari 1 sampai 4094. Beberapa VLAN ID khusus:
- VLAN 1: Default VLAN (tidak bisa dihapus)
- VLAN 2-1001: Normal range VLAN
- VLAN 1002-1005: Cisco defaults (FDDI, Token Ring)
- VLAN 1006-4094: Extended range VLAN
2. Port Types
| Tipe Port | Deskripsi | Analogi | VLAN Tag |
|---|---|---|---|
| Access Port | Port untuk end devices (PC, printer) | Pintu kamar hotel | Untagged (tanpa tag) |
| Trunk Port | Port untuk koneksi antar switch | Koridor hotel | Tagged (dengan tag) |
| Hybrid Port | Port untuk multiple VLANs | Pintu ganda | Bisa tagged dan untagged |
3. VLAN Tagging
VLAN tagging adalah metode menambahkan informasi VLAN ke dalam frame Ethernet menggunakan 802.1Q standard. Tag berisi VLAN ID (12 bit) yang menandakan frame tersebut milik VLAN mana.
Frame Ethernet dengan VLAN Tag
STANDARD ETHERNET FRAME: ┌─────────┬─────────┬─────────┬─────────┬─────────┬─────────┐ │ Dest │ Source │ Type │ Data │ FCS │ │ MAC │ MAC │ │ (46-1500) │ │ └─────────┴─────────┴─────────┴─────────┴─────────┴─────────┘ ↑ 1500 bytes max 802.1Q TAGGED FRAME: ┌─────────┬─────────┬─────────┬─────────┬─────────┬─────────┬─────────┐ │ Dest │ Source │ 0x8100 │ VLAN │ Type │ Data │ FCS │ │ MAC │ MAC │ (Tag) │ Tag │ │ │ │ └─────────┴─────────┴─────────┴─────────┴─────────┴─────────┴─────────┘ ↑ ↑ 4 bytes added VLAN ID (1-4094)
Contoh Skenario VLAN Sederhana
Skenario: Kantor dengan 3 Departemen
Sebuah perusahaan memiliki 3 departemen yang perlu dipisahkan:
- Departemen IT: 5 komputer, 1 printer
- Departemen Finance: 4 komputer
- Departemen Marketing: 6 komputer, 1 printer
Semua terhubung ke satu switch 24-port.
Desain VLAN:
| VLAN ID | Nama VLAN | Subnet | Port Switch | Perangkat |
|---|---|---|---|---|
| 10 | VLAN_IT | 192.168.10.0/24 | 1-6 | Komputer & printer IT |
| 20 | VLAN_Finance | 192.168.20.0/24 | 7-10 | Komputer Finance |
| 30 | VLAN_Marketing | 192.168.30.0/24 | 11-18 | Komputer & printer Marketing |
| 99 | VLAN_Management | 192.168.99.0/24 | 24 | Switch management |
Konfigurasi VLAN di MikroTik
Metode 1: Port-based VLAN (Sederhana)
Via Winbox:
- Buka menu Interfaces
- Klik tab VLAN
- Klik + (Add New)
- Isi:
- VLAN ID: 10
- Interface: bridge-local
- Name: vlan10-IT
- Repeat untuk VLAN 20, 30
- Assign IP address ke setiap VLAN
Via CLI:
# Buat VLAN interfaces [admin@MikroTik] > interface vlan add name=vlan10 vlan-id=10 interface=bridge-local [admin@MikroTik] > interface vlan add name=vlan20 vlan-id=20 interface=bridge-local [admin@MikroTik] > interface vlan add name=vlan30 vlan-id=30 interface=bridge-local # Beri IP address [admin@MikroTik] > ip address add address=192.168.10.1/24 interface=vlan10 [admin@MikroTik] > ip address add address=192.168.20.1/24 interface=vlan20 [admin@MikroTik] > ip address add address=192.168.30.1/24 interface=vlan30
Metode 2: Bridge VLAN Filtering (Advanced)
# Step 1: Enable VLAN filtering pada bridge [admin@MikroTik] > interface bridge set bridge-local vlan-filtering=yes # Step 2: Tambahkan VLAN ke bridge [admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=10 untagged=ether2,ether3,ether4 [admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=20 untagged=ether5,ether6,ether7 [admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=30 untagged=ether8,ether9,ether10 # Step 3: Set PVID untuk setiap port [admin@MikroTik] > interface bridge port set [find interface=ether2] pvid=10 [admin@MikroTik] > interface bridge port set [find interface=ether5] pvid=20 [admin@MikroTik] > interface bridge port set [find interface=ether8] pvid=30
Tabel Konfigurasi VLAN untuk Berbagai Perangkat
| Device Type | VLAN Support | Configuration Method | Contoh Penggunaan |
|---|---|---|---|
| Managed Switch | Native | CLI/Web Interface | Port-based VLAN, VLAN trunking |
| Unmanaged Switch | Tidak | Tidak bisa | Pass-through VLAN tags |
| MikroTik Router | Full | Winbox/CLI | Router-on-a-stick, Bridge VLAN |
| Wireless AP | SSID to VLAN | Web Interface | Multiple SSID dengan VLAN berbeda |
| IP Phone | Voice VLAN | Auto/Manual | VLAN untuk voice, VLAN untuk data |
| Server | VLAN Trunk | NIC Teaming | Multiple VLANs ke satu server |
VLAN Trunking antar Switch
Konsep Trunk Port:
Trunk port adalah port yang membawa traffic dari multiple VLANs. Trunk menggunakan 802.1Q tagging untuk mengidentifikasi frame dari VLAN mana.
Contoh Konfigurasi Trunk:
[SWITCH A] [SWITCH B] │ │ │ TRUNK PORT │ └─────────────[ether24]───────[ether24]┘ │ │ [VLAN 10,20,30] [VLAN 10,20,30]
Konfigurasi di MikroTik:
# Pada Switch A (MikroTik) [admin@SwitchA] > interface bridge vlan add bridge=bridge-local vlan-ids=10,20,30 tagged=ether24 # Pada Switch B (MikroTik) [admin@SwitchB] > interface bridge vlan add bridge=bridge-local vlan-ids=10,20,30 tagged=ether24 # Untuk switch non-MikroTik (contoh: Cisco) Switch(config)# interface GigabitEthernet0/24 Switch(config-if)# switchport mode trunk Switch(config-if)# switchport trunk allowed vlan 10,20,30
Native VLAN
Native VLAN adalah VLAN yang tidak diberi tag saat melalui trunk port. Default native VLAN adalah VLAN 1. Frame dari native VLAN dikirim tanpa 802.1Q tag.
Konfigurasi Native VLAN:
# Set native VLAN (PVID) pada trunk port [admin@MikroTik] > interface bridge port set [find interface=ether24] pvid=99 # Tambahkan native VLAN ke trunk [admin@MikroTik] > interface bridge vlan add bridge=bridge-local vlan-ids=99 untagged=ether24 # Cisco switch Switch(config-if)# switchport trunk native vlan 99
