| Contoh Pembagian VLAN |
VLAN diciptakan untuk menyediakan layanan segmentasi secara tradisional
disediakan oleh router di konfigurasi LAN. VLAN menangani
masalah-masalah seperti skalabilitas, keamanan, dan manajemen jaringan.
Jenis-jenis VLAN
Berdasarkan perbedaan pemberian hak akses dan keanggotaan, maka VLAN bisa dibagi menjadi empat, yaitu:
1. Port Based (Berdasarkan Port)
Sebagai contoh, pada switch dengan 4 port, port 1, 2, dan 4 merupakan VLAN 1 sedang port 3 dimiliki oleh VLAN 2. Selengkapnya bisa dilihat pada tabel berikut:
Kelemahan
dari cara ini adalah pengguna tidak bisa berpindah anggota VLAN.
Sehingga jika ada pengguna yang berpindah, maka administrator jaringan
harus mengatur ulang.
2. MAC based (Berdasarkan Alamat MAC)
Kelebihan
dari jenis VLAN ini adalah apabila ada pengguna yang berpindah pindah,
maka pengguna tersebut akan tetap terdaftar sebagai anggota dari VLAN
tersebut. Sedangkan kekurangan dari jenis ini adalah setiap switch
harus diatur secara manual. Untuk jaringan yang memiliki ratusan
workstation dan switch, maka tipe VLAN satu ini kurang efisien untuk
dilakukan.
3. Protocol based (Berdasarkan Protokol)
Karena VLAN bekerja pada lapisan kedua di dalam OSI layer, maka penggunaan protokol jaringan (IP dan IP Extended) sebagai dasar penentuan anggota VLAN dapat dilakukan.
4. IP Subnet Address based (Berdasarkan IP Subnet)
Selain bekerja pada lapisan kedua, VLAN juga bisa bekerja pada lapisan ketiga dari model OSI Layer, sehingga alamat subnet dapat digunakan sebagai dasar VLAN.
Pengelompokan satu ini tidak berhubungan dengan routing pada jaringan dan juga tidak mempermasalahkan funggsi router. IP address digunakan untuk memetakan keanggotaan VLAN. Keuntungan dari jenis VLAN ini adalah seorang pengguna tidak perlu mengatur ulang alamat IPnya di jaringan apabila berpindah tempat. Hanya saja, karena jenis VLAN satu ini bekerja pada lapisan OSI Layer yang lebih tinggi, maka lalu lintas datanya akan sedikit lebih lambat. Alasannya karena data akan meneruskan paket terlebih dahulu. Contoh aplikasi jenis ini dapat dilihat pada tabel berikut ini.
5. Authentication based (Berdasarkan Autentikasi)
Suatu perangkat atau komputer bisa diletakkan secara otomatis di dalam jaringan VLAN yang dikelompokkan berdasarkan autentifikasi pengguna atau komputer dengan protokol 802.1x
6. Berdasarkan aplikasi atau kombinasi
Untuk menentukan suatu VLAN, sangat dimungkinkan untuk dilakukan berdasarkan aplikasi yang dijalankan atau kombinasi dari semua jenis yang telah kami jelaskan di atas untuk diterapkan di dalam suatu jaringan. Misalkan saja: aplikasi FTP (File Transfer Protocol) hanya bisa digunakan oleh VLAN 1 dan Telnet hanya bisa digunakan pada VLAN 2.
istilah dalam melakukan Transmisi data sebagai berikut :
1. UNICAST
unicast merupakan teknik komunikasi antara dua host atau dua terminal secara point secara langsung dlam jaringan
2. ANYCAST
anycast merupakan teknik komunikasi data pada host yang berada dalam sebuah group jaringan atau lebih dikenal dengan istilah komunikasi one to one of many. pengalamatan ini hanya digunakan sebagai destination addres pada router.
3. BROADCAST
metode komunikasi dengan melakukan pengiriman data secara menyeluruh ke seluruh host atau terminal yang tersambung dengan jaringan. contohnya siaran radio, televisi, internet, jaringan lokal, dan lainnya
4. MULTICAST
Multicast merupakan teknik kebalikan dari anycast, yaitu pengiriman data dilakukan pada satu atau lebih host dalam sebuah group yang sama. sering disebut sebagai connection one to many, yang digunakan dalam membangun jaringan IP TV
Manfaat VLAN
Beberapa manfaat dari jaringan VLAN adalah sebagai berikut:
Berikut ini adalah kekurangan dari VLAN:
Berdasarkan perbedaan pemberian hak akses dan keanggotaan, maka VLAN bisa dibagi menjadi empat, yaitu:
Pemberian hak akses dan keanggotaan jaringan VLAN satu ini dilakukan dengan cara melakukan konfigurasi pada jenis port jaringan
dan mengelompokannya ke dalam kelompok VLAN tersendiri. Apabila port
tersebut akan dihubungkan dengan beberapa VLAN, maka port tersebut harus
berubah fungsi menjadi port trunk (VTP).
Sebagai contoh, pada switch dengan 4 port, port 1, 2, dan 4 merupakan VLAN 1 sedang port 3 dimiliki oleh VLAN 2. Selengkapnya bisa dilihat pada tabel berikut:
| Port | 1 | 2 | 3 | 4 |
| VLAN | 2 | 2 | 1 | 2 |
2. MAC based (Berdasarkan Alamat MAC)
Pemberian
hak akses dan keanggotaan jaringan VLAN satu ini didasarkan pada alamat
MAC yang dimiliki oleh setiap perangkat. Tiap switch pada sebuah
jaringan komputer memiliki tabel MAC Address dari setiap komputer yang
terhubung beserta kelompok VLAN tempat komputer itu berada. Oh iya, MAC
address merupakan suatu bagian yang yang mendukung fungsi ethernet card atau NIC (Network Interface Card) di setiap perangkat.
3. Protocol based (Berdasarkan Protokol)
Karena VLAN bekerja pada lapisan kedua di dalam OSI layer, maka penggunaan protokol jaringan (IP dan IP Extended) sebagai dasar penentuan anggota VLAN dapat dilakukan.
4. IP Subnet Address based (Berdasarkan IP Subnet)
Selain bekerja pada lapisan kedua, VLAN juga bisa bekerja pada lapisan ketiga dari model OSI Layer, sehingga alamat subnet dapat digunakan sebagai dasar VLAN.
Pengelompokan satu ini tidak berhubungan dengan routing pada jaringan dan juga tidak mempermasalahkan funggsi router. IP address digunakan untuk memetakan keanggotaan VLAN. Keuntungan dari jenis VLAN ini adalah seorang pengguna tidak perlu mengatur ulang alamat IPnya di jaringan apabila berpindah tempat. Hanya saja, karena jenis VLAN satu ini bekerja pada lapisan OSI Layer yang lebih tinggi, maka lalu lintas datanya akan sedikit lebih lambat. Alasannya karena data akan meneruskan paket terlebih dahulu. Contoh aplikasi jenis ini dapat dilihat pada tabel berikut ini.
| IP Subnet | 22.3.24.xx | 46.20.45.xx | |||||||
| VLAN | 1 | 2 |
5. Authentication based (Berdasarkan Autentikasi)
Suatu perangkat atau komputer bisa diletakkan secara otomatis di dalam jaringan VLAN yang dikelompokkan berdasarkan autentifikasi pengguna atau komputer dengan protokol 802.1x
6. Berdasarkan aplikasi atau kombinasi
Untuk menentukan suatu VLAN, sangat dimungkinkan untuk dilakukan berdasarkan aplikasi yang dijalankan atau kombinasi dari semua jenis yang telah kami jelaskan di atas untuk diterapkan di dalam suatu jaringan. Misalkan saja: aplikasi FTP (File Transfer Protocol) hanya bisa digunakan oleh VLAN 1 dan Telnet hanya bisa digunakan pada VLAN 2.
istilah dalam melakukan Transmisi data sebagai berikut :
1. UNICAST
unicast merupakan teknik komunikasi antara dua host atau dua terminal secara point secara langsung dlam jaringan
2. ANYCAST
anycast merupakan teknik komunikasi data pada host yang berada dalam sebuah group jaringan atau lebih dikenal dengan istilah komunikasi one to one of many. pengalamatan ini hanya digunakan sebagai destination addres pada router.
3. BROADCAST
metode komunikasi dengan melakukan pengiriman data secara menyeluruh ke seluruh host atau terminal yang tersambung dengan jaringan. contohnya siaran radio, televisi, internet, jaringan lokal, dan lainnya
4. MULTICAST
Multicast merupakan teknik kebalikan dari anycast, yaitu pengiriman data dilakukan pada satu atau lebih host dalam sebuah group yang sama. sering disebut sebagai connection one to many, yang digunakan dalam membangun jaringan IP TV
Manfaat VLAN
Beberapa manfaat dari jaringan VLAN adalah sebagai berikut:
- Performance. VLAN mampu mengurangi jumlah data yang dikirim ke tujuan yang tidak perlu. Sehingga lalu lintas data di jaringan tersebut bisa berkurang signifikan.
- Mempermudah Administrator Jaringan. Setiap kali komputer berpindah tempat, biasanya komputer tersebut harus diatur ulang agar mampu berkomunikasi dengan jaringan dimana komputer itu berada. Hal tersebut membuat komputer itu tidak dapat langsung dioperasikan setelah dipindahkan. Nah, jaringan VLAN bisa meminimalkan atau bahkan menghapus langkah ini karena pada dasarnya komputer tersebut tetap berada di dalam jaringan yang sama.
- Mengurangi biaya. Dalam jaringan yang menggunakan VLAN, Anda bisa membuat jaringan yang private meskipun Anda tidak sedang berada di dekat jaringan utama Anda. Hal tersebut tentu saja bisa meminimalkan biaya yang diperlukan untuk menarik kabel LAN ke lokasi baru.
- Keamanan. VLAN bisa membatasi pengguna yang bisa mengakses suatu data, sehingga dapat mengurangi kemungkinan terjadinya penyalahgunaan hak akses.
Berikut ini adalah kekurangan dari VLAN:
- Secara logika, jaringan VLAN berbeda network tetapi secara fisik satu network. Artinya, jika network utama bermasalah, maka semua VLAN akan terkena dampaknya.
- Ketika ada data yang dikirim broadcast, maka data tersbeut malah dikirim ke semua VLAN.
- Ketika jumlah host di dalam VLAN banyak, maka kerja DHCP akan berantakan dan tidak bisa diduga.
Kegunaan VLAN
- Menimalisir kemungkinan terjadinya konflik IP yang terlalu banyak.
- Mencegah terjadinya collision domain (tabrakan domain).
- Mengurangi tingkat vulnerabilities.
Cara Kerja VLAN
VLAN diklasifikasikan berdasarkan metode (tipe) yang digunakan untuk
mengklasifikasikannya, baik itu menggunakan port, MAC address, dsb.
Semua informasi yang mengandung penandaan/pengalamatan suatu VLAN
(tagging) disimpan pada suatu database, jika penandaannya berdasarkan port yang digunakan maka database harus mengindikasi port-port yang digunakan VLAN.
Untuk mengaturnya maka biasanya digunakan switch yang bisa diatur.
Switch/bridge inilah yang bertanggung jawab menyimpan semua informasi
dan konfigurasi suatu VLAN dan dipastikan semua switch memiliki
informasi yang sama.
VLAN Cross Connect (CC) adalah mekanisme yang digunakan untuk membuat
VLAN Switched, VLAN CC menggunakan frame IEEE 802.1ad mana Tag S
digunakan sebagai Label seperti dalam MPLS. IEEE menyetujui penggunaan
seperti mekanisme dalam nominal 6,11 dari IEEE 802.1ad-2005.
Kesimpulannya, VLAN membuat kita dapat mengontrol pola lalu lintas dan
bereaksi cepat untuk relokasi. VLAN memberikan fleksibilitas untuk
beradaptasi dengan perubahan dalam persyaratan jaringan dan memungkinkan
untuk administrasi disederhanakan.
- Jika dalam jumlah yang banyak dalam satu network maka akan terganggu (gampang terserang hack)
- Keamanan menjadi baik karena fisik satu network tetapi logic berbeda network
- Masalah kebutuhan
- Router itu kerjanya lebih lambat ketimbang switch
- Dengan VLAN broadcast akan di batasi
- Untuk membedakan VLAN satu denngan VLAN yang lain dengan menggunakan ID
- Contohnya port 1-5 masuk ke VLAN1
- VLAN dengan bentuk Number Angka
- Contoh VLAN10 -> Sales
Jalur VLAN ada 2 bentuk
- Tradisional jadi mempunyai banyak jalur
- TRUNKING yaitu VLAN yang mempunyai 1 jalur mempunyai teks yang mengidentifikasikan beberapa VLAN atau jalurnya mempunyai banyak jalur logika dlam 1 fisik
2 Port yang biasa digunakan
- Port Access = port menghubungkan ke PC (Data user)
- Port Trunking = port yang menghubungkan antar SWITCH

Tidak ada komentar:
Posting Komentar