DEBIAN VLAN CONFIGURATION OF ROUTER

Assalamualaikum Wr.wb



 KONFIGURASI VLAN PADA DEBIAN ROUTER 




A. Pengertian
 Virtual LAN atau disingkat VLAN merupakan sekelompok perangkat pada satu LAN atau lebih yang dikonfigurasikan (menggunakan perangkat lunak pengelolaan) sehingga dapat berkomunikasi seperti halnya bila perangkat tersebut terhubung ke jalur yang sama, padahal sebenarnya perangkat tersebut berada pada sejumlah segmen LAN yang berbeda. Vlan dibuat dengan menggunakan jaringan pihak ke tiga. VLAN merupakan sebuah bagian kecil jaringan IP yang terpisah secara logik. VLAN memungkinkan beberapa jaringan IP dan jaringan-jaringan kecil (subnet) berada dalam jaringan switched switched yang sama. Agar computer bisa berkomunikasi pada VLAN yang sama, setiap computer harus memiliki sebuah alamat IP dan Subnet Mask yang sesuai dengan VLAN tersebut. Switch harus dikonfigurasi dengan VLAN dan setiap port dalam VLAN harus didaftarkan ke VLAN. Sebuah port switch yang telah dikonfigurasi dengan sebuah VLAN tunggal disebut sebagai access port.

 Sebuah VLAN memungkinkan seorang Administrator untuk menciptakan sekelompok peralatan yang secara logic dihubungkan satu sama lain. Dengan VLAN, kita dapat membagi jaringan switch secara logik berdasarkan fungsi, departemen atau project team .

KEUNTUNGAN SEBUAH VLAN:

Penerapan sebuah teknologi VLAN memungkinkan sebuah jaringan menjadi lebih fleksibel untuk mendukung tujuan bisnis. Berikut ini beberapa keuntungan menggunakan VLAN:

  • Security– Departemen yang memiliki data sensitive terpisah dari jaringan yang ada, akan mengurangi peluang pelanggaran akses ke informasi rahasia dan penting.
  • Cost reduction – Penghematan biaya dihasilkan dari tidak diperlukannya biaya yang mahal untuk upgrades jaringan dan efisiensi penggunaan bandwidth dan uplink yang tersedia.
  • Higher performance – Dengan membagi jaringan layer 2 menjadi beberapa worksgroup secara logik (broadcast domain) mengurangi trafik yang tidak diperlukan pada jaringan dan meningkatkan performa
  • Broadcast storm mitigation – Dengan membagi sebuah jaringan menjadi VLAN mengurangi jumlah peralatan yang berpartisipasi dalam broadcast storm.

  •  Improved IT staff efficiency – Dengan VLAN pengelolaan jaringan lebih mudah, karena user-user dengan kebutuhan jaringan yang sama berbagi VLAN yang sama.
  • Simpler project or application management – Memiliki fungsi-fungsi terpisah mempermudah pengelolaan sebuah project atau bekerja dengan aplikasi khusus.

B. Latar Belakang
Vlan yang saya buat di Debian ini nantinya akan digunakan sebagai id Vlan tag dari VM di dalam sebuah server Proxmox, agar VM tersebut bisa mendapatkan akses internet.
 

C. Maksud dan Tujuan
 agar kita dapat masuk ke server kita menggunkan vlan id sendiri yang telah di setting ipnya.


D. Alat dan Bahan
1. Debian router
2. client yang di butuhkan untuk membuat vlan
3. aplikasi remote SSH
4. aplikasi vlan
5. koneksi internet


E. Jangka Waktu Pelaksanaan
disini saya memerlukan waktu 25 menit untuk membuat konfigurasi vlan 


F. Tahap Pelaksanaan
1. pertama kita install paket applikasi vlan terlebih dahulu, ketikan perintah 

# sudo apt-get install vlan -y


2. kemudian kita aktifkan modul vlan, dengan perintah 

 #sudo modprobe 8021q

3. Agar module yang kita aktifkan bisa tetap aktif walaupun kita reboot pc kita, masukkan perintah:

#sudo echo 8021q >> /etc/modules

4. Lalu tambahkan interfaces Vlan, misalnya saya ingin menambahkan sebuah Vlan dengan id 2121, maka kita gunakan perintah:

# vconfig add eth1 2121
  •  2121 merupakan Vlan id yang ingin saya tambahkan ke interfaces eth1, dan bila teman - teman ingin menambahkan ke interfaces eth0, maka ganti eth1 menjadin eth0

5. Lalu kita tambahkan IP pada interfaces Vlan yang telah kita tambahkan tadi, misalnya saya ingin menambahkan ip 192.168.21.1, sebagai gateway dari VM di dalam sebuah VM Proxmox, masukkan perintah:

# nano /etc/network/interfaces


Tambahkan seperti ini:
  • auto eth1.2121
  • iface eth1.2121 inet static
  • address 192.168.21.1
  • netmask 255.255.255.252
  • network 192.168.21.0
  • broadcast 192.168.21.3


6. Lalu simpan dengan menggunakan tombol kombinasi ctrl + x tekan Y lalu enter.
Lalu restart network dengan menggunakan perintah:

# /etc/init.d/networking restart

7. Lalu gunakan perintah ifconfig, untuk mengecek apakah interfaces Vlan yang kita tambahkan sudah ada atau belum, jika sudah maka konfigurasi Vlan kita Berhasil..

G. Hasil dan Kesimpulan
hasilnya saya dapat mengakses server menggunkan vlan yang di  buat tadi. dalam satu network atau satu server vlan id tidak boleh sama karena jika sama bisa-bisa terjadi tabrakan. Dengan VLAN, kita dapat membagi jaringan switch secara logik berdasarkan fungsi, departemen atau project team .


H. Referensi