Computer Network : Virtual LAN

imsyamsoel
Amikom Computer Club
4 min readMay 31, 2024

Virtual LAN (Local Area Network) pada Mikrotik adalah teknologi yang memungkinkan Anda untuk membuat jaringan virtual yang terpisah dalam satu jaringan fisik yang sama. Dengan VLAN, Anda dapat memisahkan jaringan berdasarkan kebutuhan tertentu seperti departemen, fungsi, atau tingkat keamanan.

Table of Contents
A. Fungsi VLAN
B. Tujuan VLAN
C. Jenis-jenis VLAN
D. Perbedaan Tagged dan Untagged VLAN
E. Praktikum

A. Fungsi VLAN

  • Isolasi Jaringan: VLAN memungkinkan pemisahan logis jaringan untuk meningkatkan keamanan dan mengurangi kemungkinan konflik jaringan.
  • Efisiensi Bandwidth: Dengan memisahkan lalu lintas jaringan, VLAN dapat membantu mengoptimalkan penggunaan bandwidth.
  • Manajemen yang Lebih Mudah: VLAN mempermudah manajemen jaringan dengan memungkinkan konfigurasi yang lebih fleksibel dan terpusat.
  • Keamanan yang Ditingkatkan: VLAN memungkinkan pemisahan lalu lintas jaringan yang sensitif dari lalu lintas umum, meningkatkan keamanan data

B. Tujuan VLAN

  • Meningkatkan Keamanan: Dengan VLAN, setiap kelompok pengguna dapat dipisahkan secara logis, sehingga mengurangi risiko akses tidak sah atau serangan dari satu segmen jaringan ke segmen lainnya.
  • Manajemen Lalu Lintas Jaringan: VLAN memungkinkan pembagian jaringan menjadi beberapa segmen yang lebih kecil, sehingga memudahkan pengelolaan dan pemantauan lalu lintas jaringan.
  • Optimalisasi Sumber Daya: VLAN memungkinkan penggunaan sumber daya jaringan yang lebih efisien dengan memisahkan lalu lintas yang tidak relevan dari jaringan utama.
  • Fleksibilitas Jaringan: VLAN memungkinkan pengaturan jaringan yang lebih fleksibel dan dapat disesuaikan dengan kebutuhan organisasi tanpa perlu mengubah infrastruktur fisik.

C. Jenis-jenis VLAN

Tagged VLAN:

  • Definisi: VLAN di mana frame data yang dikirim melalui jaringan diberi “tag” atau label yang menunjukkan VLAN ID-nya. Ini memungkinkan switch atau router untuk mengenali dan memproses frame tersebut sesuai dengan VLAN yang sesuai.
  • Fungsi: Digunakan pada trunk port, yang menghubungkan switch ke switch atau switch ke router, untuk membawa lalu lintas dari beberapa VLAN melalui satu jalur fisik.
  • Penggunaan: Tagged VLAN sering digunakan dalam pengaturan di mana satu perangkat jaringan harus menangani lalu lintas dari beberapa VLAN.

Untagged VLAN:

  • Definisi: VLAN di mana frame data dikirim tanpa tag VLAN. Frame ini dianggap sebagai bagian dari VLAN default atau native VLAN di port switch.
  • Fungsi: Digunakan pada access port, yang menghubungkan switch ke perangkat endpoint seperti komputer atau printer, untuk membawa lalu lintas dari satu VLAN saja.
  • Penggunaan: Untagged VLAN digunakan dalam situasi di mana perangkat hanya perlu berkomunikasi dalam satu VLAN tertentu, biasanya pada port yang menghubungkan perangkat akhir ke switch.

D. Perbedaan Tagged dan Untagged VLAN

Tagging:

  • Tagged: Frame data diberi tag VLAN ID.
  • Untagged: Frame data tidak diberi tag VLAN ID.

Port Type:

  • Tagged: Digunakan pada trunk port yang membawa lalu lintas dari beberapa VLAN.
  • Untagged: Digunakan pada access port yang membawa lalu lintas dari satu VLAN saja.

Penggunaan:

  • Tagged: Diperlukan untuk interkoneksi switch atau router yang mengelola banyak VLAN.
  • Untagged: Diperlukan untuk koneksi perangkat akhir yang hanya membutuhkan akses ke satu VLAN tertentu.

Konfigurasi:

  • Tagged: Memerlukan konfigurasi pada switch atau router untuk mengenali dan memproses tag VLAN.
  • Untagged: Lebih sederhana dalam konfigurasi karena tidak memerlukan pengelolaan tag VLAN.

E. Praktikum

  • ether 1: Trunk 2 Virtual LAN agar dapat menghubungkan Mikrotik A ke Mikrotik B
  • ether 2: Virtual LAN HRD (192.168.10.1/24)
  • ether 3: Virtual LAN Finance (192.168.10.2/24)
  1. Konfigurasi IP Address
IP Address untuk Mikrotik
IP Address untuk PC 1

2. Matikan Firewall PC

Mematikan Firewall

3. Membuat Virtual LAN

Klik menu interfaces, klik tanda + lalu klik VLAN

Membuat VLAN 10 HRD
  • Name: vlan 10 HRD
  • VLANID: 10
  • Interfaces: ether1
Membuat VLAN 20 Finance
  • Name: vlan 10 Finance
  • VLANID: 20
  • Interfaces: ether1
Hasilnya akan seperti foto di atas.

4. Konfigurasi Virtual LAN

Klik menu Bridge, klik tanda +

Membuat bridge1-HRD
  • Name: bridge1-HRD
Membuat bridge2-Finance
  • Name: bridge2-Finance
Hasilnya akan seperti foto di atas

Masih di Bridge Klik tab ports

  • Interface: vlan 10 HRD
  • Bridge: bridge1-HRD
  • Interface: vlan 20 Finance
  • Bridge: bridge2-Finance
  • Interface: ether2
  • Bridge: bridge1-HRD
  • Interface: ether3
  • Bridge: bridge2-Finance

5. Tes PING

Ketik CMD di Windows

Ping dari PC 1 ke Mikrotik A
Ping dari PC 1 ke PC 2

--

--