pemasangan dan konfigurasi
perangkat jaringan
Muhammad Fajri, [Link]
Kelas XI
Tahun Pelajaran 2024/2025
1
teknologi vlan
Virtual Local Area Network
H
inter-vlan
routing
Virtual Local Area Network
Ada kemungkinan sebuah switch memiliki dua
atau lebih VLAN, padahal tidak semua jaringan
dalam VLAN benar-benar merupakan jaringan
tertutup yang tidak dapat berkomunikasi satu
sama lainnya. Terkadang ada kebijakan bahwa
kita harus dapat membuat jalur khusus untuk
mengkoneksikan antara VLAN satu dengan
VLAN lainnya.
4
INTER-VLAN ROUTING
VLAN 10
SWITCH
VLAN 20
ROUTER
VLAN 30
5
solusi
Teknologi inter-VLAN routing sebagai konsep routing
yang secara khusus diciptakan untuk menghubungkan
terminal-terminal antar-VLAN yang berbeda.
Routing merupakan mekanisme proses pencarian jalur
terbaik ketika melewatkan paket data menuju alamat
jaringan dan IP address yang berbeda dengan
pengirim.
6
solusi
Syarat terhubungnya dua PC dalam jumlah jaringan
lokal diantaranya memiliki network Idyang sama,
broadcast ID yang sama dan host ID yang berbeda.
Perangkat keras yang sering dimanfaatkan untuk
melakukan proses routing ini adalah Router. Ada dua
teknik membangun inter-VLAN routing yaitu dengan
router atau switch.
7
H1. inter-vlan routing dengan router
Ketika ada pengiriman paket data menuju interface
router dengan alamat tujuan yang telah didefinisikan
dan disertakan pada header paket data, selanjutnya
adalah tugas protokol routing yang berada di layer 3
atau network layer.
Tugasnya untuk mencarikan jalur rute alamat network
yang tercepat agar sampai pada tujuan.
8
H1. inter-vlan routing dengan router
Semua informasi tentang alamat tujuan dan alamat
pengirim akan disimpan pada tabel routing sehingga
dapat digunakan kembali jika terjadi permintaan yang
sama. Proses routing ini terjadi dari interface yang
berada di layer 2 (data link) router kemudian
dilanjutkan pada layer 3 (network). Dengan catatan
jika menggunakan dua atau lebih router, masing-
masing router harus menjalankan protokol routing
yang sama.
9
INTER-VLAN ROUTING DENGAN ROUTER
ROUTER
IN OUT
VLAN 10 VLAN 20
Routing Protocol
L3 (network)
Routing Packet
Incoming Packet Outing Packet L2 (data link)
ARP Table
10
H2. inter-vlan routing dengan switch
Berbeda dengan router, pada switch multilayer juga
dapat difungsikan sebagai router dalam kasus inter-
VLAN routing. Pada saat paket data masuk keswitch
dan memerlukan proses routing, data tersebut akan
diperiksa ke tujuan IP address tersebut.
Proses ini terjadi pada layer 2 (data link). Informasi IP
address tujuan tersebut akan dicocokan dengan daftar
routing dalam tabel routing.
11
INTER-VLAN ROUTING DENGAN SWITCH
ROUTER
IN OUT
VLAN 10 VLAN 20
Routing Protocol
L3 (network)
Routing Packet
Incoming Packet Outing Packet
FIB Neighbor Table L2 (data link)
12
proses inter-vlan routing
Pada saat PC 0 (VLAN 20) mengirimkan data melalui
Fa0/1 switch ke PC 1 (VLAN 30). Oleh switch, akan
dilewatkan terlebih dahulu melalui port 0/3, kemudian
diteruskan ke port Fa0/1 router.
Oleh router, data tersebut di routingkan dan
dilewatkan port Fa0/2 router menuju port Fa0/4 switch
baru kemudian port Fa0/2 VLAN 30.
13
PROSES INTER-VLAN ROUTING
PC0
VLAN 20
Fa0/1 Fa0/3 Fa0/1
Fa0/4 Fa0/2
ROUTER
Fa0/2
PC1
VLAN 30
14
proses inter-vlan routing
Secara fisik, satu buah VLAN memiliki satu interface.
Kelebihan tipe ini adalah satu buah VLAN ditangani
secara langsung oleh interface sehingga tidak
mengalami bottleneck. Kekurangan dari tipe ini adalah
jika ada 100 VLAN, diperlukan 100 interface untuk
menangani lalu lintas datanya.
15
Sub-interface router
Solusi lain yaitu menggunakan metode sub-interface
router yang pada sebuah interface secara logika dan
virtual menangani dua atau lebih komunikasi VLAN.
Kelebihan tipe ini adalah cukup praktis, tetapi kurang
stabil ketika menangani VLAN dengan jumlah banyak,
karena bandwidth juga ikut terpecah.
16
SUB-INTERFACE ROUTER
PC0
VLAN 20
Fa0/1
Fa0/0.20
Fa0/3
Fa0/0.30
Fa0/2
PC1
VLAN 30
17
Sub-interface router
Ketika menggunakan switch layer 3 sebagai perangkat
me routing data antar-VLAN, diperlukan interface
virtual yang mampu mengomunikasikan dan
melewatkan data antara VLAN berbeda meskipun
masih dalam satu switch.
Interface virtual tersebut dinamakan dengan SVI
(switch virtual interface) yang memiliki fungsi dan
peran yang sama dengan sub-interface router.
18
I
ACL
Access Control List
Adalah aturan yang diterapkan dalam
sebuah jaringan. Tujuannya untuk
mengontrol dan mengelola trafik data
jaringan, ada dua aturan pokok yang
dapat diterapkan pada ACL yaitu
Allow dan Deny.
20
access control list
1. Allow
Dalam bahasa artinya di ijinkan, pada kondisi ACL,
setiap paket data yang dilewatkan pada perangkat
router/switch akan diijinkan menuju alamat tujuannya.
2. Deny
Berbeda dengan allow, berarti ditolak maka setiap
paket data yang melewati perangkat router/switch
ketika memenuji persyaratan tertentu akan ditolak.
21
KONSEP ACL
[Link]/18
Incoming Outgoing
Fa0/1 Fa0/2
[Link]/8
Fa0/2
[Link]/8
22
konsep access control list
Gambar tersebut dianalogika ada dua paket data dari
dua sumber berbeda, yakni dari IP address
[Link]/8 dan [Link]/8 yang oleh router akan
diseleksi berdasarkan ACL yang telah ditetapkan.
Output akan dihasilkan adalah hanya paket data dari
sumber IP address [Link]/8 saja yang diijinkan
melewati router tersebut.
23
1. cara kerja acl tipe inbound
Inbound adalah tipe ACL yang dipasang pada interface
masukan atau IN, yaitu ektika paket data akan
memasuki perangkat router atau switch.
Pada saat memasuki interface router atau switch,
paket data biasanya mengandung informasi IP address
asal pengirim dan IP address tujuan didalam
headernya.
24
[Link] kerja acl tipe outbound
Proses outbound dilakukan setelah paket data berhasil
memasuki perangkat dan baru akan disaring
berdasarkan ACL ketika berhasil melewati proses
routing.
Paket data untuk pertama kalinya diperiksa alamat
tujuannya, kemudian diperiksa ke arah proses
routingnya.
25
2. cara kerja acl tipe outbound
Selanjutnya akan dicari informasi rute jalur yang
tersedia pada tabel routing. Jika tidak ditemukan paket
tersebut akan berhenti pada tahap ini, namun jika
ditemukan jalur routingnya baru diperiksa dalam
ketentuan ACL, bahwa akan diijinkan atau ditolak.
ACL dapat dibedakan menjadi dua kategori yaitu
Standar memiliki range ACL nomor 1 sampai 99 dan
1300 sampai 1999. adapun Extended antara 100-199
dan 2000-2699.
26
Thanks!
Any questions?
You can find me at:
aseek03
aseek03
fajri@[Link]
[Link]
27