Rabu, 29 Oktober 2014

Konfigurasi VLAN

Penggunaan dan Konfigurasi VLAN

Click image for view detail
 
Sampel Jaringan Perusahaan
     
Tentang VLAN

       Host dan server yang terhubung ke Layer 2 switch merupakan bagian dari segmen jaringan yang samaPengaturan inimenimbulkan dua masalah penting, yaitu Switches membanjiri  aliran semua portyang mengkonsumsi bandwidth yang tidak perlu dan jumlah perangkat yang terhubung ke switch meningkatlebih banyak traffic broadcast dihasilkan dan bandwidth lebih banyak terbuang. Setiap perangkat yang terpasang untuk beralih bisa maju dan menerima frame dari setiap perangkat lain dijaringan itu.
      Sebagai desain jaringan praktek terbaiklalu lintas broadcast terkandung ke area jaringan di mana diperlukanAda alasanmengapa bisnis host tertentu mengakses satu sama lain sementara yang lain tidakSebagai contohanggota departemenakuntansi mungkin hanya pengguna yang perlu untuk mengakses server akuntansiPada jaringan diaktifkanjaringan arealokal virtual (VLAN) yang diciptakan untuk mengandung siaran dan host grup bersama-sama dalam komunitas bunga.
    VLAN adalah broadcast domain logis yang dapat span beberapa segmen LAN fisikHal ini memungkinkan administratoruntuk grup bersama stasiun dengan fungsi logisoleh tim proyek, atau oleh aplikasitanpa memperhatikan lokasi fisik dari pengguna.

Perbedaan antara jaringan fisik dan virtualatau logisjaringan dapat ditunjukkan dalam contoh berikut:
  
      Para siswa di sekolah dibagi menjadi dua kelompokPada kelompok pertamasetiap siswa diberikartu merahuntuk identifikasiPada kelompok keduasetiap siswa diberi kartu biruKepala sekolahmengumumkan bahwa siswa dengan kartu merah hanya dapat berbicara dengan siswa lain dengankartu merah dan bahwa siswa dengan kartu biru hanya bisa berbicara dengan siswa lain dengan kartubiruPara siswa sekarang secara logis dipisahkan menjadi dua kelompok mayaatau VLAN. 
    Dengan menggunakan pengelompokan logismenyiarkan keluar hanya untuk kelompok kartumerahmeskipun kedua kelompok kartu merah dan kelompok kartu biru secara fisik terletak di dalamsekolah yang samaini juga menunjukkan fitur lain dari VLANSiaran tidak maju antara VLAN,mereka yang terkandung dalam VLAN.
   Setiap fungsi VLAN sebagai LAN terpisahSebuah VLAN mencakup satu atau lebih switch,yangmemungkinkan perangkat host untuk berperilaku seakan-akan mereka pada segmen jaringanyang sama.
Lalu Lintas memerlukan Layer 3 alat untuk bergerak di antara VLAN.
      Pada jaringan diaktifkanperangkat dapat diberikan ke sebuah VLAN berdasarkan lokasialamatMACalamat IPatau aplikasi perangkat yang paling sering digunakanAdministrator menetapkankeanggotaan dalam VLAN baik statis atau dinamis.
       Statis keanggotaan VLAN membutuhkan seorang administrator untuk menetapkan secara manual setiap port beralih ke VLAN tertentuSebagai contohport fa0 / 3 mungkin ditugaskan untukVLAN 20Setiap perangkat yang dipasang ke port fa0 / 3 otomatis menjadi anggota VLAN 20. 
      Jenis keanggotaan VLAN adalah yang paling mudah untuk mengkonfigurasi dan juga yang palingpopulerbagaimanapun, memerlukan dukungan yang paling administratif untuk menambahkan,bergerak dan perubahanMisalnya, memindahkan host dari satu VLAN ke port membutuhkan baiksecara manual beralih ke ulang ke VLAN baru atau kabel workstation untuk dihubungkan keswitchport berbeda pada VLAN yang baru.
       Keanggotaan dalam suatu VLAN tertentu benar-benar transparan kepada penggunaPenggunabekerja pada perangkat dihubungkan ke port switch tidak memiliki pengetahuan bahwa mereka adalah anggota dari VLAN.

      Dynamic keanggotaan VLAN membutuhkan kebijakan manajemen server VLAN (VMPS). IniVMPS berisi database yang memetakan alamat MAC untuk tugas VLANKetika plugs perangkat keport switchyang VMPS mencari database untuk pertandingan dari alamat MAC dan untuk sementara menugaskan bahwa port ke VLAN yang sesuai.
       Dynamic VLAN membutuhkan keanggotaan organisasi yang lebih dan konfigurasi tetapimenciptakan suatu struktur dengan fleksibilitas lebih dari keanggotaan VLAN statisDalam VLANdinamisbergerakmenambahkandan perubahan yang otomatis dan tidak memerlukan intervensidari administrator.

CatatanTidak semua switch Catalyst mendukung penggunaan VMPSs.


Konfigurasi VLAN virtual


       Apakah VLAN dibuat secara statis atau dinamisjumlah maksimum VLAN tergantung pada jenissaklar dan IOSSecara defaultVLAN1 adalah VLAN manajemen.
     Administrator akan menggunakan alamat IP dari manajemen untuk mengkonfigurasi VLAN saklarjarak jauhKetika mengakses saklar jarak jauhadministrator jaringan dapat mengatur dan memelihara semua konfigurasi VLAN.
         Selain itu, manajemen VLAN digunakan untuk pertukaran informasi, seperti Cisco DiscoveryProtocol (CDP) lalu lintas dan VLAN Trunking Protocol (VTP) lalu lintasdengan perangkat jaringanlainnya.
      Ketika VLAN yang dibuatitu diberi nomor dan namaJumlah VLAN adalah nomor dari rentangtersedia di switchkecuali untuk VLAN1Beberapa switch dukungan sekitar 1000 VLANlainmendukung lebih dari 4000Penamaan VLAN dianggap sebagai praktek terbaik manajemen jaringan.

Gunakan perintah berikut untuk membuat VLAN menggunakan mode konfigurasi global:

Switch (config) # vlan vlan_number
Switch (config-vlan) # vlan_name nama
Switch (config-vlan) # exit

Tetapkan port untuk menjadi anggota dari VLANSecara defaultsemua port pada awalnya anggotaVLAN1Menetapkan port satu per satu atau berbagai.

Gunakan perintah berikut untuk menetapkan port individu untuk VLAN:

Switch (config) # interface fa # / #
Switch (config-if) # switchport access VLAN vlan_number
Switch (config-if) # exit
Gunakan perintah berikut untuk menetapkan jangkauan port untuk VLAN:

Switch (config) # interface range fa # / start_of_range - end_of_range
Switch (config-if) # switchport access VLAN vlan_number
Switch (config-if) # exit

        Untuk memverifikasimemeliharadan VLAN memecahkan masalahpenting untuk memahamiperintah menunjukkan kunci yang tersedia di IOS Cisco. Perintah berikut digunakan untukmemverifikasi dan mempertahankan VLAN.
       show VLAN untukMenampilkan daftar terperinci dari semua jumlah VLAN dan nama saat ini aktifdi saklarbersama dengan port yang terkait dengan masing-masing STP untuk Menampilkan statistikjika dikonfigurasi pada basis per VLAN menunjukkan VLAN singkat Menampilkan daftar diringkashanya menampilkan aktif VLAN dan port yang terkait dengan masing-masing id menunjukkanid_number VLAN Menampilkan informasi mengenai suatu VLAN tertentu, berdasarkan nomor IDmenunjukkan vlan_name VLAN nama Menampilkan berkaitan dengan sebuah VLAN tertentuinformasiberdasarkan nama Dalam sebuah organisasikaryawan sering ditambahkandihapus,atau dipindahkan ke departemen yang berbeda atau proyekGerakan yang konstan membutuhkanVLAN pemeliharaantermasuk pemindahan atau penugasan kembali ke VLAN yang berbeda. 
      Penghapusan VLAN dan penugasan kembali pelabuhan untuk VLAN yang berbeda duafungsi yang terpisah dan berbedaKetika suatu port memisahkan diri dari sebuah VLANtertentuitu kembali ke VLAN1.  
Perintah untuk menghapus VLAN:

Switch (config) # no vlan_number VLAN

Untuk memisahkan port dari VLAN tertentu:

Switch (config) # interface fa # / #
Switch (config-if) # switchport ada vlan_number akses VLAN

        Perangkat yang terhubung ke VLAN hanya berkomunikasi dengan perangkat lain dalam VLANyang sama, terlepas dari apakah perangkat tersebut pada saklar yang sama atau switch yang berbeda.
        Sebuah asosiasi switch setiap port dengan nomor VLAN tertentuSebagai bingkai memasukipelabuhan itu, switch memasukkan ID VLAN (VID) ke dalam frame EthernetPenambahan nomor IDVLAN ke dalam frame Ethernet disebut tag frameKerangka yang paling umum digunakan penandaanstandar IEEE 802.1QStandar 802.1Qkadang-kadang disingkat dot1qmenyisipkan lapangan tag 4-byte ke dalam frame EthernetTag ini duduk antara alamat sumber dan ketik / Panjang field.
Ethernet frame memiliki ukuran minimum 64 byte dan ukuran maksimal 1518 bytetetapi frameEthernet tag bisa sampai 1522 byte dalam ukuran.Bingkai berisi bidang-bidang seperti: 
  • Tujuan dan sumber alamat MAC
  • Panjang frame
  • Muatan data
  • Pemeriksaan urutan frame (FCS)


       Bidang FCS menyediakan pemeriksaan kesalahan untuk memastikan integritas dari semua bitdalam bingkai. Bidang ini tag meningkatkan frame Ethernet minimal 64-68 bytePeningkatan ukuranmaksimal 1518-1522 byteSwitch kalkulasi ulang tersebut FCS karena jumlah bit dalam frame telahdimodifikasi.
        Jika port 802.1Q-compliant tersambung ke port 802.1Q-compliant, informasi penandaan VLANlewat di antara mereka.Jika port penghubungnya tidak 802.1Q-compliant, VLAN tag dihapus sebelumframe ditempatkan pada media. Perangkat dengan port yang tidak melihat-kompatibel 802.1QEthernet frame ditandai sebagai terlalu besarMereka drop frame dan log sebagai kesalahandisebutbayi raksasa.
 Semoga berguna ... terimakasih


thks to :
http://mengenaljaringankomputer.blogspot.com/p/konfigurasi-vlan.html
https://acenk90.wordpress.com/2013/11/17/konfigurasi-vlan-pada-switch-manageable-dan-cisco-router/

Tidak ada komentar:

Posting Komentar