VLAN
Tujuan Belajar
- Memahami konsep VLAN dan manfaatnya.
- Memahami bagaimana VLAN memecah broadcast domain.
- Mengenal access port, trunk port, dan tagging 802.1Q.
Apa itu VLAN?
VLAN (Virtual LAN) adalah cara membagi satu switch fisik menjadi beberapa jaringan logis terpisah. Perangkat di VLAN berbeda tidak bisa saling berkomunikasi langsung — seolah berada di switch yang berbeda — meski terhubung ke switch fisik yang sama.
Pada gambar di atas, HRD (VLAN 10) dan Keuangan (VLAN 20) terpisah meski memakai switch yang sama.
Mengapa pakai VLAN?
- Keamanan — memisahkan departemen sensitif (mis. Keuangan) dari yang lain.
- Mengurangi broadcast — tiap VLAN adalah broadcast domain sendiri, jadi broadcast tidak menyebar ke seluruh jaringan.
- Fleksibilitas — pengelompokan logis tanpa memindah kabel fisik.
- Manajemen — lebih mudah mengatur kebijakan per kelompok.
VLAN memecah broadcast domain
Ingat dari bab Switching: switch tidak memecah broadcast domain secara default. VLAN-lah yang melakukannya. Setiap VLAN = satu broadcast domain terpisah. Broadcast di VLAN 10 tidak akan terdengar di VLAN 20.
Jenis port
| Jenis port | Fungsi |
|---|---|
| Access port | Terhubung ke satu perangkat akhir (PC), milik satu VLAN. |
| Trunk port | Menghubungkan antar-switch, membawa lalu lintas banyak VLAN sekaligus. |
Tagging 802.1Q
Saat lalu lintas banyak VLAN melewati satu trunk, switch perlu tahu frame milik VLAN mana. Standar IEEE 802.1Q menyisipkan tag VLAN (berisi VLAN ID) ke dalam frame Ethernet.
Frame dari VLAN 10 diberi tag "10" sebelum melewati trunk, lalu tag dilepas di sisi tujuan. Begitu pula VLAN 20.
Komunikasi antar-VLAN
Karena VLAN terpisah secara Layer 2, untuk menghubungkannya butuh perangkat Layer 3 — router atau switch Layer 3. Konsep ini sering disebut inter-VLAN routing (atau "router on a stick"). Lihat Routing.
Studi Kasus: Memisahkan jaringan tamu
Sebuah kantor ingin tamu bisa pakai Wi-Fi tanpa mengakses jaringan internal. Solusinya:
- Buat VLAN 99 khusus tamu.
- Hubungkan SSID tamu ke VLAN 99.
- Atur agar VLAN 99 hanya bisa ke internet, tidak ke VLAN internal.
Hasilnya: tamu terisolasi dari data perusahaan, meski memakai infrastruktur yang sama.
Poin Penting
- VLAN membagi satu switch fisik menjadi beberapa jaringan logis.
- Setiap VLAN adalah broadcast domain terpisah → lebih aman & efisien.
- Access port = satu VLAN (ke PC); trunk port = banyak VLAN (antar-switch).
- 802.1Q menambahkan tag VLAN pada frame di trunk.
- Komunikasi antar-VLAN butuh router / switch Layer 3.
1. Apa manfaat utama VLAN terkait broadcast?
2. Port yang membawa lalu lintas banyak VLAN antar-switch disebut?
3. Untuk menghubungkan dua VLAN berbeda diperlukan?