Arfa

Arfa
Berbagi adalah lebih baik, so...just do it

Kamis, Agustus 05, 2010

Penerapan VLAN di Switch CISCO

Kemaren saya penasaran dengan VLAN.
Belajar dari materi yang pernah saya dapat dari OM 1 CISCO di LC Bandung lalu coba di packet tracer 5.0. Saya penasaran apakah hanya dengan setting VLAN ID yang sama di sebuah Switch, dua buah node atau PC bisa langsung berhubungan (alias ping reply). Ternyata tidak. Kita harus melihat konfigurasi IP address dan subnet nya lagi di masing-masing node tersebut.


PROSES PING:

Proses Ping dalam Layer 2 (VLAN) [berarti tidak disetting loh gateway nya di setiap node] dari node A (IP: a.a.a.a) ke Node B (IP: b.b.b.b) [pada packet tracer di atas yaitu node A=PC4 terhubung ke fastEth 0/1 dan node B=PC2 yang terhubung ke fastEth 0/2] akan reply hanya jika: (dipenuhi semuanya)

1. Lihat IP tujuan (node B), apa masih dalam range network yang sama dengan IP node asal (nodeA)? Bisa dikatakan, apa addres network tujuan tersebut (bukan NA yang diset di sisi lawan loh…, beda maksudnya.ini dilihat dari node a) sama dengan network asal (node a).

2. Konfigurasi vlan di switch harus sama antara port-port yang menghubungkan kedua node tersebut.
3. Di node lawan (nodeB), dia akan mengecek juga apakah IP yang meng-ping itu (nodeA) ada dalam range IP di dalam network yang sama dengan dia (node A)….

Kesimpulan:

1. Dalam suatu network, NA yang sama, akan mempunyai suatu range ip add node, tapi suatu IP yang kebetulan dalam range yang sama suatu network belum tentu sama NA nya… tapi bisa saling ping…… aneh ya…memang…

2.Oleh karena itu Proses ping akan reply kalau dua ip node tersebut berada dalam range address yang sama dalam suatu network setiap sisinya…. walaupun masing2 network di dua node tersebut BEDA…

contoh 1 :

node A: 10.100.4.17 (Mask: 255.255.255.240) berarti NA: 10.100.4.16
node B: 10.100.4.25 (Mask: 255.255.255.224) berarti NA: 10.100.4.0
Switch yang menghubungkan mereka diset acces vlan 3

node A bisa kok ping node B,
berdasarkan pengujian di packet tracer…. karena :

VLAN nya sama, ip add node B ada dalam range ip address network si A [range add ip : 10.100.4.17 -10.100.4.30]dan ip address si A juga masuk range ip add network b yaitu dalam range 10.100.4.1 - 10.100.4.30 [ dengan NA 10.100.4.0 ( = /27)]

Dan percobaan leebih jauhya, menghasilkan : node A akan bisa ping node B, kalau: Masknya node B: Mask: 255.255.255.240, 255.255.255.224, 255.255.255.192, atau 255.255.255.128, atau seterushya (dengan kata lain /28, /27, /26, /25)
contoh 2 :

node A tidak akan bisa ping node B walaupun dengan IP address yang masing-masing tetap sama
berdasarkan pengujian di packet tracer…. kalau: Masknya node B: Mask: 255.255.255.248, 255.255.255.252

1. hal tersebut karena IP add node A: 10.100.4.17 tidak termasuk dalam range ip add network nya si node B , yang range nya yaitu 10.100.4.25 - 10.100.4.30 karena NA nya adalah 10.100.4.24. (Mask: 255.255.255.248) makanya reply nya si node B tidak tembus di networknya VLAN si B. [syarat ketiga di atas]


2. hal tersebut karena IP add node A: 10.100.4.17 tidak termasuk dalam range ip add network nya si node B , yang range nya yaitu 10.100.4.25 - 10.100.4.26 karena NA nya adalah 10.100.4.24. (Mask: 255.255.255.252) , makanya node B tidak mau reply beda jaringan pokoknya…..hehe [syarat ketiga di atas]

contoh 3:

sekarang kalau node A: IP address tetap 10.100.4.17 tapi network nya diubah (Mask: 255.255.255.252) berarti NA: 10.100.4.16 ping ke

node B: tetap semua seperti awal tadi , yaitu node B: 10.100.4.25 (Mask: 255.255.255.224) berarti NA: 10.100.4.0

ternyata node A ping ke node B menghasilkan not reply, hal ini karena terlihat jelas memang kalau node B tersebut tidak ada dalam range ip add network si A, yang ranga ip add node nya adalah 10.100.4.17 -10.100.4.18…. [syarat pertama di atas]


Konfigurasi di Switch:

interface FastEthernet0/1
switchport access vlan 3
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 3
!
interface FastEthernet0/3
switchport access vlan 2
!
interface FastEthernet0/4
switchport access vlan 2
!
interface FastEthernet0/5
switchport access vlan 3
!
interface FastEthernet0/6


- END -

2 komentar:

Handril, ST, CCNP, CCNA, CDCP mengatakan...

hayo terus menulis..
jangan malas ya...

Honey mengatakan...

:)