Dasar dasar VLAN
VLAN (Virtual LAN)
- VLAN adalah Virtual LAN, artinya kita bisa membuat banyak jaringan virtual di dalam satu switch fisik.
- Tujuannya untuk memisahkan divisi atau wilayah dalam satu perusahaan sehingga traffic tidak saling mengganggu (memisahkan broadcast domain).
- VLAN adalah salah satu fitur di managed switch (switch mahal). Switch unmanaged (murah) biasanya tidak punya VLAN.
- Dengan VLAN, kita menghemat ruang dan memudahkan manajemen. Misal satu switch bisa dibagi untuk divisi Accounting, IT, Sales, Manager, Visitor, dsb. Tanpa VLAN, harus beli banyak switch fisik.
Skenario 1 – Karyawan Sedikit
- Rencana IP:
192.168.1.0/24(simple dulu) - Misal:
- IT →
192.168.1.1 – 192.168.1.10 - Accounting →
192.168.1.11 – 192.168.1.20
- IT →
Catatan:
192.168.1.0→ network ID,192.168.1.255→ broadcast address. Sisanya bisa digunakan untuk host.
Konfigurasi VLAN di Cisco Switch
SW-Lantai1(config)# vlan 10
SW-Lantai1(config-vlan)# name IT
SW-Lantai1(config-vlan)# exit
SW-Lantai1(config)# vlan 20
SW-Lantai1(config-vlan)# name Accounting
SW-Lantai1(config-vlan)# exit
Assign PC ke VLAN
- PC IT → port
fastEthernet0/1
SW-Lantai1(config)# interface fastEthernet0/1
SW-Lantai1(config-if)# switchport mode access
SW-Lantai1(config-if)# switchport access vlan 10
- PC Accounting → port
fastEthernet0/11
SW-Lantai1(config)# interface fastEthernet0/11
SW-Lantai1(config-if)# switchport mode access
SW-Lantai1(config-if)# switchport access vlan 20
- Cek VLAN:
SW-Lantai1# show vlan
Dengan konfigurasi ini, meskipun secara IP network sama (
192.168.1.0/24), traffic antar IT dan Accounting terpisah.
Skenario 2 – Multi Switch & VLAN Trunking
- Jika switch lantai 1 portnya penuh dan ada divisi Accounting di lantai 2 → tinggal pasang switch tambahan.
- Gunakan trunk untuk mengalirkan VLAN dari lantai 1 ke lantai 2.
- Trunking menggunakan 802.1q (dot1q), standar industri untuk VLAN.
Konfigurasi Trunk di Cisco Switch:
SW-Lantai1(config)# interface fastEthernet0/24
SW-Lantai1(config-if)# switchport mode trunk
SW-Lantai1(config-if)# switchport trunk encapsulation dot1q
Catatan: Switch terbaru biasanya tidak perlu perintah encapsulation,
switchport mode trunksudah otomatis pakai dot1q.
- Cek trunk:
SW-Lantai1# show interfaces fastEthernet0/24 switchport
Akan terlihat di bagian Administrative Trunking Encapsulation: dot1q
- Jika belum menggunakan VTP → buat VLAN ID yang sama di switch lantai 2 agar konsisten.
Referensi & Packet Tracer
- Packet sederhana untuk latihan → Download Packet Tracer 6.2
- Artikel tentang VLAN dan Inter-VLAN Routing: Agus Sas – VLAN
- Advance: Kombinasi VLAN, VTP, STP, Inter-VLAN → Yudi Restuadi – Tugas Jaringan
Tips: Switch mahal tidak rugi, karena banyak fitur: VLAN, VTP, remote management (telnet/SSH), monitoring, port security, port channel, STP, dsb.

Komentar