Materi
:
1. Vlan
2. Trunking
3. DHCP Vlan
4. InterVlan Routing
5. Ospf
6. Nat
Ø Vlan
Vlan LAN (Vlan) dapat kita gunakan
untuk mebagi-bagi jaringan sesuai kebutuhan. Sebagai contoh kita bisa
memisahkan jaringan untuk Guru, Siswa, dan Tu dll. Nantinya setiap jaringan
yang telah kita pisahkan tersebut tidak akan bisa saling berkomunikasi. Sebagai
contoh kita bisa mengkonfigurasikan vlan sebagai berikut.
·
SW_Gedung 1
SW_Gedung1>en
SW_Gedung1#conf ter
Enter configuration commands, one per line. End with
CNTL/Z.
SW_Gedung1(config)#vlan 10
SW_Gedung1(config-vlan)#name GURU
SW_Gedung1(config-vlan)#vlan 20
SW_Gedung1(config-vlan)#name SISWA
SW_Gedung1(config-vlan)#ex
SW_Gedung1(config)#int fa0/2
SW_Gedung1(config-if)#sw
SW_Gedung1(config-if)#switchport mo acc
SW_Ged741ung1(config-if)#sw
SW_Gedung1(config-if)#switchport acc vlan 10
SW_Gedung1(config-if)#int range fa0/3-4
SW_Gedung1(config-if-range)#sw
SW_Gedung1(config-if-range)#switchport mo acc
SW_Gedung1(config-if-range)#sw
SW_Gedung1(config-if-range)#switchport acc vlan 20
SW_Gedung1(config-if-range)#ex
|
Ø Trunk
Trunk digunakan untuk menjembatani
beberapa vlan agar bisa saling berkomunikasi dengan vlan yang sama yang
terletak diswitch lain. Untuk lebih detail kita bisa lihat contoh konfigurasi
berikut.
SW_Gedung1(config)#int fa0/1
SW_Gedung1(config-if)#sw
SW_Gedung1(config-if)#switchport mo
SW_Gedung1(config-if)#switchport mode tr
SW_Gedung1(config-if)#switchport mode trunk
SW_Gedung1(config-if)#
%LINEPROTO-5-UPDOWN: Line protocol on Interface
FastEthernet0/1, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/1, changed state to up
|
·
SW_Gedung 2
SW_Gedung2>en
SW_Gedung2#conf
ter
Enter
configuration commands, one per line. End with CNTL/Z.
SW_Gedung2(config)#vlan
10
SW_Gedung2(config-vlan)#name
GURU
SW_Gedung2(config-vlan)#vlan
20
SW_Gedung2(config-vlan)#name
SISWA
SW_Gedung2(config-vlan)#vlan
30
SW_Gedung2(config-vlan)#name
TU
SW_Gedung2(config-vlan)#ex
SW_Gedung2(config)#int
fa0/2
SW_Gedung2(config-if)#sw
SW_Gedung2(config-if)#switchport
mo acc
SW_Gedung2(config-if)#sw
SW_Gedung2(config-if)#switchport
acc vlan 10
SW_Gedung2(config-if)#int
range fa0/3-4
SW_Gedung2(config-if-range)#sw
SW_Gedung2(config-if-range)#switchport
mo acc
SW_Gedung2(config-if-range)#sw
SW_Gedung2(config-if-range)#switchport
acc vlan 20
SW_Gedung2(config-if-range)#int
range fa0/4-5
SW_Gedung2(config-if-range)#sw
SW_Gedung2(config-if-range)#switchport
mo acc
SW_Gedung2(config-if-range)#sw
SW_Gedung2(config-if-range)#switchport
acc vlan 30
|
Ø Trunk
SW_Gedung2(config)#int fa0/1
SW_Gedung2(config-if)# sw
SW_Gedung2(config-if)#switchport
mode trunk
|
·
SW_Gedung
3
Enter configuration commands, one
per line. End with CNTL/Z.
SW_Gedung3(config)#vlan 20
SW_Gedung3(config-vlan)#name
SISWA
SW_Gedung3(config-vlan)#vlan 30
SW_Gedung3(config-vlan)#name TU
SW_Gedung3(config-vlan)#ex
SW_Gedung3(config)#int range
fa0/2-3
SW_Gedung3(config-if-range)#sw
SW_Gedung3(config-if-range)#switchport
mo acc
SW_Gedung3(config-if-range)#sw
SW_Gedung3(config-if-range)#switchport
acc vlan 20
SW_Gedung3(config-if-range)#int
range fa0/4-5
SW_Gedung3(config-if-range)#sw
SW_Gedung3(config-if-range)#switchport
mo acc
SW_Gedung3(config-if-range)#sw
SW_Gedung3(config-if-range)#switchport
acc vlan 30
SW_Gedung3(config-if-range)#ex
|
Ø
Trunk
SW_Gedung3(config)#int fa0/1
SW_Gedung3(config-if)#sw
SW_Gedung3(config-if)#switchport
mode
SW_Gedung3(config-if)#switchport
mode trunk
|
Ø
DHCP Vlan
Agar mempermudah client, kita disarankan untukn
mengkonfigurasikan DHCP server. Seperti konfigurasi dibawah ini.
CORE(config)#ip dhcp pool GURU
CORE(dhcp-config)#net
CORE(dhcp-config)#network
10.10.10.0 255.255.255.224
CORE(dhcp-config)#def
CORE(dhcp-config)#default-router
10.10.10.1
CORE(dhcp-config)#ip dhcp pool
SISWA
CORE(dhcp-config)#network
10.10.10.0 255.255.255.224%DHCPD-4-PING_CONFLICT: DHCP address con
CORE(dhcp-config)#NET
CORE(dhcp-config)#NETwork
10.10.20.0 255.255.255.224
CORE(dhcp-config)#def
CORE(dhcp-config)#default-router
10.10.20.1
CORE(dhcp-config)#ip dhcp pool TU
CORE(dhcp-config)#net
CORE(dhcp-config)#network
10.10.30.0 255.255.255.224
CORE(dhcp-config)#de
CORE(dhcp-config)#default-router
10.10.30.1
CORE(dhcp-config)#ex
CORE(config)#int fa0/1
CORE(config-if)#no sw
CORE(config-if)#ip add 10.1.2.2
255.255.255.252
CORE(config-if)#int fa0/5
CORE(config-if)#no sw
CORE(config-if)#
%LINEPROTO-5-UPDOWN: Line
protocol on Interface FastEthernet0/5, changed state to down
%LINEPROTO-5-UPDOWN: Line
protocol on Interface FastEthernet0/5, changed state to up
CORE(config-if)#ip add 10.1.1,1
255.255.255.0
^
% Invalid input detected at '^' marker.
CORE(config-if)#ip add 10.1.1.1
255.255.255.0
CORE(config-if)#ex
|
Ø
Switch
Virtual Interface (SVI)
Switch virtual interface (SVI) merupakan mekanisme untuk
melakukan routing antar vlan tanpa memerlukan router. Singkatnya SVI ini
mengijinkan kita untuk mengkonfigurasi ip address pada interface vlan, dimana
ip address pada interface vlan tersebut yang nantinya digunakan oleh client
sebagai gateway. Lebih jelasnya lagi kita bisa melihat konfigurasi berikut.
CORE(config)#int vlan 10
CORE(config-if)#
%LINK-5-CHANGED: Interface
Vlan10, changed state to up
%LINEPROTO-5-UPDOWN: Line
protocol on Interface Vlan10, changed state to up
CORE(config-if)#ip add 10.10.10.1
255.255.255.224
CORE(config-if)#int vlan 20
CORE(config-if)#
%LINK-5-CHANGED: Interface Vlan20,
changed state to up
%LINEPROTO-5-UPDOWN: Line
protocol on Interface Vlan20, changed state to up
CORE(config-if)#ip add 10.10.20.1
255.255.255.224
CORE(config-if)#int vlan 30
CORE(config-if)#
%LINK-5-CHANGED: Interface
Vlan30, changed state to up
%LINEPROTO-5-UPDOWN: Line
protocol on Interface Vlan30, changed state to up
CORE(config-if)#ip add 10.10.30.1
255.255.255.224
CORE(config-if)#ex
|
Ø
InterVlan
Routing
Kita bisa lihat konfigurasi dibawah ini.
CORE(config)#ip routing
CORE(config)#ex
|
Ø
Ospf
Untuk mempermudah kita dalam menangani jaringan yang
besar, kita bisa menggunakan dinamic routing. Salah satu protokol dinamic
raouting yang banyak digunakan saat ini adalah OSPF. Berikut konfigurasi
jaringan yang akan kita gunakan pada lab ini.
Konfigurasi di CORE.
CORE(config)#router ospf 1
CORE(config-router)#net
CORE(config-router)#network
10.10.10.0 0.0.0.31 area 0
CORE(config-router)#network
10.10.20.0 0.0.0.31 area 0
CORE(config-router)#network
10.10.30.0 0.0.0.31 area 0
CORE(config-router)#network
10.1.1.0 0.0.0.255 area 0
CORE(config-router)#net
CORE(config-router)#network
10.1.2.0 0.0.0.3 area 0
CORE(config-router)#ex
CORE(config)#ip route 0.0.0.0
0.0.0.0 10.1.2.1
|
Lalu kita lakukan lagi konfigurasi di Router SMK YPAI
ROuter_SMK_YPAI>en
ROuter_SMK_YPAI#conf ter
Enter configuration commands, one
per line. End with CNTL/Z.
ROuter_SMK_YPAI(config)#int fa0/0
ROuter_SMK_YPAI(config-if)#no sh
ROuter_SMK_YPAI(config-if)#
%LINK-5-CHANGED: Interface
FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line
protocol on Interface FastEthernet0/0, changed state to up
ROuter_SMK_YPAI(config-if)#ip add
10.1.2.1 255.255.255.252
ROuter_SMK_YPAI(config-if)#int
se0/0/0
ROuter_SMK_YPAI(config-if)#no sh
%LINK-5-CHANGED: Interface
Serial0/0/0, changed state to down
ROuter_SMK_YPAI(config-if)#ip add
20.1.1.2 255.255.255.252
ROuter_SMK_YPAI(config-if)#ex
|
Ø
NAT
Pada lab ini kita akan melakukan NAT dynamic overload,
yakni NAT yang dapat menterjemahkan banyak ip privat dengan cukup hanya satu
atau beberapa ip public saja. Contoh konfigurasi sebagai berikut.
Konfigurasi PAT/NAT overload
dilakukan di Router SMK YPAI
ROuter_SMK_YPAI(config)#ip nat
inside source list 1 int se0/0/0 overload
ROuter_SMK_YPAI(config)#acc
ROuter_SMK_YPAI(config)#access-list
1 permit 10.10.10.0 0.0.0.31
ROuter_SMK_YPAI(config)#access-list
1 permit 10.10.20.0 0.0.0.31
ROuter_SMK_YPAI(config)#access-list
1 permit 10.10.30.0 0.0.0.31
ROuter_SMK_YPAI(config)#int fa0/0
ROuter_SMK_YPAI(config-if)#ip nat
inside
ROuter_SMK_YPAI(config-if)#ex
ROuter_SMK_YPAI(config)#int
se0/0/0
ROuter_SMK_YPAI(config-if)#ip nat
outside
ROuter_SMK_YPAI(config-if)#ex
|
Setelah melakukan konfigurasi di
Router SMK YPAI kita lalukan konfigurasi selanjutnya di router ISP seperti
konfigurasi dibawah ini.
Router_ISP>en
Router_ISP#conf ter
Enter configuration commands, one
per line. End with CNTL/Z.
Router_ISP(config)#int fa0/0
Router_ISP(config-if)#no sh
Router_ISP(config-if)#
%LINK-5-CHANGED: Interface
FastEthernet0/0, changed state to up
%LINEPROTO-5-UPDOWN: Line
protocol on Interface FastEthernet0/0, changed state to up
Router_ISP(config-if)#ip add
3.3.3.1 255.255.255.128
Router_ISP(config-if)#int se0/0/0
Router_ISP(config-if)#no sh
Router_ISP(config-if)#
%LINK-5-CHANGED: Interface
Serial0/0/0, changed state to up
Router_ISP(config-if)#ip add
%LINEPROTO-5-UPDOWN: Line
protocol on Interface Serial0/0/0, changed state to up
% Incomplete command.
Router_ISP(config-if)#ip add
20.1.1.1 255.255.255.252
Router_ISP(config-if)#ex
|
1. Pastikan seluruh PC dapat saling terhubung
satu sama lain
2. Koneksi PC ke internet
Komentar
Posting Komentar