VLAN (Virtual Local Area Network) adalah jaringan area logis lokal (atau LAN) yang melampaui LAN tradisional tunggal kepada sekelompok segmen LAN, konfigurasi khusus yang diberikan. Karena VLAN adalah sebuah entitas logis, penciptaan dan konfigurasi dilakukan sepenuhnya dalam perangkat lunak.
Untuk menentukan suatu VLAN pada perangkat Cisco, pengguna membutuhkan VLAN ID, nama VLAN, port untuk berpartisipasi dalam VLAN, dan jenis keanggotaan pelabuhan akan memiliki dengan VLAN.
Konfigurasi VLAN
Sebuah VLAN tidak banyak berguna jika belum diberikan sebuah IP Address , netmask subnet, dan keanggotaan pelabuhan. Dalam konfigurasi segmen jaringan normal pada router, interface individu atau kelompok antarmuka (disebut saluran) yang ditugaskan alamat IP. Ketika VLAN digunakan, interface VLAN individu anggota, tidak memiliki alamat IP individu, dan umumnya tidak memiliki akses daftar diterapkan kepada mereka. Fitur-fitur yang biasanya disediakan untuk antarmuka VLAN. Langkah-langkah berikut rincian satu metode untuk menciptakan dan mengkonfigurasi antarmuka VLAN. CATATAN: Langkah-langkah ini telah diasumsikan bahwa pengguna login ke router, masuk ke modus memungkinkan, dan memasuki mode konfigurasi. Contoh-contoh spesifik didasarkan pada perangkat seri Cisco 6500.
Untuk Port Akses
Bagaimana VLAN Diidentifikasi?
Karena VLAN adalah konsep perangkat lunak, pengidentifikasi dan konfigurasi untuk VLAN harus dipersiapkan untuk itu berfungsi seperti yang diharapkan. Mewarnai Frame proses yang digunakan untuk memastikan bahwa VLAN anggota atau kelompok diidentifikasi dengan benar dan ditangani. Dengan mewarnai bingkai, paket diberikan tepat VLAN ID di asal mereka sehingga mereka dapat diproses dengan benar ketika mereka melalui jaringan. ID VLAN kemudian memungkinkan switching dan routing mesin untuk membuat keputusan yang tepat sebagaimana didefinisikan dalam konfigurasi VLAN.Mengapa Menggunakan VLAN?
Desain jaringan tradisional menggunakan router untuk menciptakan domain broadcast dan siaran batas antara beberapa sub-jaring. Hal ini untuk mencegah banjir disiarkan di jaringan yang lebih besar dari sumber daya mengkonsumsi atau menyebabkan penolakan pelayanan perlu disengaja. Sayangnya, metodologi desain jaringan tradisional memiliki beberapa kelemahan dalam desain.- Fokus Geografis - desain jaringan Tradisional fokus pada lokasi fisik peralatan dan personil untuk mengatasi dan penempatan segmen LAN. Karena itu ada beberapa kelemahan yang signifikan:
- Jaringan segmen untuk organisasi secara fisik terputus-putus tidak dapat menjadi bagian dari ruang alamat yang sama. Setiap lokasi fisik harus ditangani secara independen dan menjadi bagian dari broadcast domain sendiri. Hal ini dapat memaksa personil untuk ditempatkan di lokasi pusat atau untuk memiliki latency tambahan atau kekurangan konektivitas.
- Merelokasi personil dan departemen bisa menjadi sulit, terutama jika lokasi asli tetap segmen jaringan. Peralatan direlokasi harus ulang berdasarkan konfigurasi jaringan yang baru.
- Penggunaan Bandwidth Tambahan - desain jaringan Tradisional memerlukan bandwidth tambahan karena paket harus melewati berbagai tingkat konektivitas jaringan karena jaringan adalah tersegmentasi.
Jenis VLAN
Hanya ada dua jenis VLAN mungkin hari ini, sel berbasis VLAN dan VLAN berbasis frame.- VLAN berbasis sel digunakan dalam ATM switched jaringan dengan LAN Emulation (LANE atau). JALUR memungkinkan host pada segmen LAN tradisional untuk berkomunikasi menggunakan jaringan ATM tanpa harus menggunakan hardware khusus atau modifikasi perangkat lunak.
- Frame-based VLAN digunakan dalam Ethernet jaringan dengan penandaan frame. Dua jenis utama dari IEEE penandaan frame 802,10 dan ISL (Link Beralih Inter adalah Cisco-proprietary penandaan bingkai). Perlu diketahui bahwa standar 802,10 memungkinkan untuk menyebarkan VLAN dengan 802,3 ( Ethernet ), 802,5 (Token-Ring), dan FDDI, tapi Ethernet yang paling umum.
Mode VLAN
Ada tiga mode yang berbeda dalam suatu VLAN dapat dikonfigurasi. Mode ini akan dibahas di bawah ini:- VLAN Switching Mode - VLAN membentuk jembatan switching di mana frame akan diteruskan dimodifikasi.
- VLAN Penerjemahan Mode - VLAN mode terjemahan digunakan ketika metode penandaan frame berubah di jalur jaringan atau jika frame melintasi dari grup VLAN untuk antarmuka tradisional atau pribumi yang tidak dikonfigurasi dalam VLAN. Ketika paket perlu masuk ke antarmuka asli, tag VLAN dihapus sehingga paket benar dapat memasuki antarmuka asli.
- VLAN Routing Mode - Ketika sebuah paket dikirimkan dari satu VLAN ke VLAN yang berbeda, menggunakan VLAN mode routing. Paket dimodifikasi, biasanya oleh router, yang menempatkan alamat MAC sendiri sebagai sumber dan perubahan paket VLAN ID.
Konfigurasi VLAN
Terminologi berbeda digunakan antara produsen hardware yang berbeda ketika datang ke VLAN. Akibatnya, sering ada kebingungan pada waktu pelaksanaan. Berikut adalah beberapa rincian dan beberapa contoh untuk membantu dalam mendefinisikan VLAN sehingga kebingungan tidak masalah.Cisco VLAN Terminologi
Pengguna perlu beberapa rincian untuk menentukan VLAN pada peralatan Cisco kebanyakan. Sayangnya, karena kadang-kadang Cisco memperoleh teknologi yang menggunakan untuk mengisi beralih mereka, routing, dan garis keamanan produk, konvensi penamaan tidak selalu konsisten. Artikel ini berfokus pada hanya satu Cisco switching dan routing berjalan lini produk Cisco IOS.- VLAN ID - ID VLAN adalah nilai unik yang diberikan untuk setiap VLAN pada perangkat tunggal. Dengan Cisco routing atau menonaktifkan perangkat menjalankan IOS, kisaran adalah 1-4096. Ketika VLAN didefinisikan, sintaks "vlan x," di mana x adalah jumlah pengguna ingin menetapkan ke VLAN ID biasanya digunakan. VLAN 1 merupakan VLAN dicadangkan sebagai administrasi. Jika VLAN teknologi akan diaktifkan, semua port adalah anggota dari VLAN 1 secara default.
- VLAN Nama - Nama VLAN adalah nama berbasis teks yang digunakan untuk mengidentifikasi VLAN, mungkin untuk membantu staf teknis dalam memahami fungsinya. String yang akan digunakan dapat antara 1 dan 32 karakter panjangnya.
- Private VLAN - Tentukan apakah VLAN adalah menjadi VLAN swasta di definisi VLAN dan apa VLAN lainnya mungkin terkait dengan itu di bagian definisi. Ketika VLAN Cisco adalah vlan dikonfigurasi sebagai pribadi, ini berarti bahwa port yang menjadi anggota VLAN tidak dapat berkomunikasi langsung satu sama lain secara default. Biasanya, semua port yang anggota VLAN dapat berkomunikasi langsung satu sama lain hanya karena mereka akan dapat jika mereka adalah anggota jaringan standar segmen. VLAN swasta diciptakan untuk meningkatkan keamanan pada jaringan di mana host hidup berdampingan pada jaringan tidak dapat atau tidak harus percaya satu sama lain. Ini adalah praktek umum untuk digunakan pada web atau peternakan di lain lingkungan berisiko tinggi di mana komunikasi antara host pada sub-net yang sama tidak diperlukan. Pengguna harus memeriksa dokumentasi Cisco jika dia / dia memiliki pertanyaan tentang cara mengkonfigurasi dan menggunakan VLAN swasta.
- VLAN mode - di Cisco IOS, hanya ada dua mode antarmuka dapat beroperasi, "akses mode" dan mode Akses untuk perangkat akhir atau perangkat yang tidak akan memerlukan beberapa VLAN "modus bagasi.". Batang modus digunakan untuk melewati beberapa VLAN ke perangkat jaringan lain atau untuk perangkat akhir yang harus memiliki keanggotaan untuk VLAN sekaligus. Jika bertanya-tanya apa modus untuk menggunakan, menggunakan "mode akses."
Cisco implementasi VLAN
Definisi VLANUntuk menentukan suatu VLAN pada perangkat Cisco, pengguna membutuhkan VLAN ID, nama VLAN, port untuk berpartisipasi dalam VLAN, dan jenis keanggotaan pelabuhan akan memiliki dengan VLAN.
- Langkah 1 - Login ke router atau switch yang dimaksud dan masuk ke modus memungkinkan.
- Langkah 2 - Dapatkan ke mode konfigurasi menggunakan "conf t"
- Langkah 3 - Membuat VLAN dengan memasukkan "vlan X" dimana X adalah ID pengguna ingin untuk menetapkan VLAN.
- Langkah 4 - ". Nama" Nama VLAN dengan memasukkan Ganti dengan string yang VLAN akan diidentifikasi dengan.
- Langkah 5 - Agar VLAN baru untuk menjadi vlan swasta, masukkan "pribadi-vlan utama" dan "private-vlan asosiasi Y" di mana Y adalah VLAN sekunder dikaitkan dengan vlan primer. Untuk VLAN swasta untuk menjadi berbasis masyarakat, masukkan "swasta-vlan komunitas" sebagai gantinya.
- Langkah 6 - Masukkan "end" untuk keluar dari mode konfigurasi
- Langkah 7 - ". Wr bersih" Simpan konfigurasi ke memori dengan memasukkan "mem WR" dan ke jaringan jika diperlukan menggunakan user mungkin harus memberikan informasi tambahan untuk menulis konfigurasi ke jaringan tergantung pada konfigurasi perangkat.
Konfigurasi VLAN
Sebuah VLAN tidak banyak berguna jika belum diberikan sebuah IP Address , netmask subnet, dan keanggotaan pelabuhan. Dalam konfigurasi segmen jaringan normal pada router, interface individu atau kelompok antarmuka (disebut saluran) yang ditugaskan alamat IP. Ketika VLAN digunakan, interface VLAN individu anggota, tidak memiliki alamat IP individu, dan umumnya tidak memiliki akses daftar diterapkan kepada mereka. Fitur-fitur yang biasanya disediakan untuk antarmuka VLAN. Langkah-langkah berikut rincian satu metode untuk menciptakan dan mengkonfigurasi antarmuka VLAN. CATATAN: Langkah-langkah ini telah diasumsikan bahwa pengguna login ke router, masuk ke modus memungkinkan, dan memasuki mode konfigurasi. Contoh-contoh spesifik didasarkan pada perangkat seri Cisco 6500.
- Langkah 1 - Masukkan "VlanX Interface" dimana X adalah VLAN ID yang digunakan dalam definisi VLAN di atas.
- Langkah 2 - Langkah ini adalah opsional. Masukkan "deskripsi VLAN" mana deskripsi detil VLAN VLAN adalah apa yang akan digunakan untuk. Cukup menggunakan kembali nama VLAN yang digunakan di atas jika diinginkan.
- Langkah 3 - Masukkan "alamat ip "Di mana adalah alamat yang ingin Anda tetapkan perangkat ini di VLAN, Andis topeng jaringan untuk subnet Anda telah ditugaskan VLAN.
- Langkah 4 - Langkah ini adalah opsional. Membuat dan menerapkan daftar akses ke VLAN untuk mengontrol akses inbound dan outbound. Untuk daftar akses standar, masukkan "akses-kelompok XXX" dan "akses-kelompok YYY out" di mana XXX dan YYY sesuai dengan akses-daftar sebelumnya dikonfigurasi. Ingat bahwa istilah yang diambil sehubungan dengan subnet yang spesifik atau antarmuka, begitu "dalam" berarti dari VLAN INTO router dan "keluar" berarti dari OUT router untuk VLAN.
- Langkah 5 - Langkah ini adalah opsional. Masukkan pemetaan VLAN swasta untuk digunakan jika port merupakan bagian dari VLAN pribadi. Ini harus menjadi sekunder VLAN yang sama terkait dengan VLAN utama dalam definisi VLAN di atas. Masukkan "swasta-vlan pemetaan XX" di mana XX adalah ID VLAN VLAN sekunder untuk dikaitkan dengan VLAN.
- Langkah 6 - Langkah ini adalah opsional. Konfigurasi HSRP dan setiap konfigurasi antarmuka dasar lainnya biasanya digunakan untuk perangkat Cisco.
- Langkah 7 - Masukkan "end" untuk keluar dari mode konfigurasi.
- Langkah 8 - ". Wr bersih" Simpan konfigurasi ke memori dengan memasukkan "mem WR" dan ke jaringan jika diperlukan menggunakan user mungkin harus memberikan informasi tambahan untuk menulis konfigurasi ke jaringan tergantung pada konfigurasi perangkat.
Untuk Port Akses
- Langkah 1 - Masukkan "Interface" di mana nama Cisco telah ditugaskan interface untuk dihubungkan dengan VLAN.
- Langkah 2 - Langkah ini adalah opsional. "Deskripsi" Masukkan teks whereis menggambarkan sistem yang terhubung ke antarmuka tersebut. Hal ini biasanya sangat membantu untuk menyediakan DNS nama host, IP Address, yang port pada sistem remote terhubung, dan fungsinya.
- Langkah 3 - Langkah ini tergantung pada peralatan, versi IOS, dan persyaratan. Masukkan "switchport" jika antarmuka harus bertindak sebagai port switch. Beberapa perangkat keras tidak mendukung modus switchport dan hanya dapat digunakan sebagai port router. Pengguna harus memeriksa dokumentasi jika dia / dia tidak tahu perbedaan antara port router dan port switch.
- Langkah 4 - Hanya menggunakan langkah ini jika langkah 3 di atas digunakan. Masukkan "switchport mengakses vlan X" dimana X adalah ID VLAN VLAN bahwa port harus menjadi anggota.
- Langkah 5 - Hanya menggunakan langkah ini jika langkah 3 di atas digunakan. Masukkan "switchport mode akses" untuk memberitahu port yang harus digunakan sebagai port akses.
- Langkah 6 - Masukkan "end" untuk keluar dari mode konfigurasi.
- Langkah 7 - ". Wr bersih" Simpan konfigurasi ke memori dengan memasukkan "mem WR" dan ke jaringan jika diperlukan menggunakan user mungkin harus memberikan informasi tambahan untuk menulis konfigurasi ke jaringan tergantung pada konfigurasi perangkat.
- Langkah 1 - Masukkan "Interface" whereis nama Cisco telah ditugaskan antarmuka terkait dengan VLAN.
- Langkah 2 - Langkah ini adalah opsional. Masukkan "deskripsi" teks whereis menjelaskan sistem yang terhubung ke antarmuka tersebut. Hal ini biasanya sangat membantu untuk menyediakan DNS nama host, IP Address, yang port pada sistem remote terhubung, dan fungsinya.
- Langkah 3 - Langkah ini tergantung pada peralatan, versi IOS, dan persyaratan. Masukkan "switchport" jika antarmuka harus bertindak sebagai port switch. Beberapa perangkat keras tidak mendukung modus switchport dan hanya dapat digunakan sebagai port router. Pengguna harus memeriksa dokumentasi jika dia / dia tidak tahu perbedaan antara port router dan port switch.
- Langkah 4 - Hanya menggunakan langkah ini jika langkah 3 di atas digunakan. Masukkan "switchport trunk dot1q enkapsulasi." Ini memberitahu VLAN untuk menggunakan enkapsulasi dot1q untuk VLAN, yang merupakan enkapsulasi standar industri untuk trunking. Ada pilihan enkapsulasi lainnya, tetapi beberapa peralatan tidak dapat beroperasi dengan peralatan Cisco non.
- Langkah 5 - Hanya menggunakan langkah ini jika langkah 3 di atas digunakan. Masukkan "switchport trunk diperbolehkan vlan XX, YY, ZZ" di mana XX, YY, dan ZZ merupakan VLAN yang bagasi harus mencakup. Tentukan satu atau lebih VLAN untuk diperbolehkan di bagasi.
- Langkah 6 - Hanya menggunakan langkah ini jika langkah 3 di atas digunakan. Masukkan "switchport trunk mode" untuk memberitahu port untuk beroperasi sebagai VLAN trunk dan bukan sebagai port akses.
- Langkah 7 - Masukkan "end" untuk keluar dari mode konfigurasi.
- Langkah 8 - ". Wr bersih" Simpan konfigurasi ke memori dengan memasukkan "mem WR" dan ke jaringan jika diperlukan menggunakan user mungkin harus memberikan informasi tambahan untuk menulis konfigurasi ke jaringan tergantung pada konfigurasi perangkat.
- Langkah 1 - Masukkan "Interface" whereis nama Cisco telah ditugaskan antarmuka terkait dengan VLAN.
- Langkah 2 - Langkah ini adalah opsional. Masukkan "deskripsi" teks whereis menjelaskan sistem yang terhubung ke antarmuka tersebut. Hal ini biasanya sangat membantu untuk menyediakan DNS nama host, IP Address, yang port pada sistem remote terhubung, dan fungsinya.
- Langkah 3 - Langkah ini tergantung pada peralatan, versi IOS, dan persyaratan. Masukkan "switchport" jika antarmuka harus bertindak sebagai port switch. Beberapa perangkat keras tidak mendukung modus switchport dan hanya dapat digunakan sebagai port router. Pengguna harus memeriksa dokumentasi jika dia / dia tidak tahu perbedaan antara port router dan port switch.
- Langkah 4 - Masukkan "switchport pribadi-vlan asosiasi tuan XX YY" di mana XX adalah VLAN utama yang akan ditugaskan, YY adalah VLAN sekunder terkait dengan itu.
- Langkah 5 - Masukkan "switchport mode pribadi-vlan host" untuk memaksa port untuk beroperasi sebagai vlan-swasta dalam modus host.
- Langkah 6 - Masukkan "end" untuk keluar dari mode konfigurasi.
- Langkah 7 - ". Wr bersih" Simpan konfigurasi ke memori dengan memasukkan "mem WR" dan ke jaringan jika diperlukan menggunakan user mungkin harus memberikan informasi tambahan untuk menulis konfigurasi ke jaringan tergantung pada konfigurasi perangkat.
HP VLAN Terminologi
HP ProCurve garis switchgear menjadi lebih umum di lingkungan bisnis perusahaan dan lainnya. Akibatnya, adalah umum untuk memiliki mengintegrasikan Cisco dan perangkat keras ProCurve, yang merupakan tantangan karena terminologi. Berikut, beberapa terminologi VLAN didefinisikan sehingga ada sedikit kesempatan untuk kebingungan.- VLAN ID - Untungnya, VLAN id cukup banyak yang sama di mana-mana, hanya perbedaan yang signifikan adalah berbagai ID yang dapat digunakan. Dengan perangkat ProCurve, jumlah VLAN didefinisikan di konfigurasi. VLAN maksimum default yang didukung pada perangkat ProCurve berbeda antara model dan revisi firmware, tapi umumnya diatur ke 8. ProCurve hardware baru mendukung VLAN id 4.096, tetapi hanya 256 VLAN didefinisikan secara bersamaan pada satu perangkat. VLAN ID 1 dicadangkan untuk "DEFAULT_VLAN" atau default VLAN administratif.
- Nama VLAN - VLAN namanya bidang teks yang membantu teknisi untuk mengidentifikasi VLAN. ProCurve memungkinkan nama hingga 32 karakter, tetapi untuk itu untuk benar menampilkan dalam mode menu konfigurasi, nama membatasi sampai 12 karakter.
- VLAN mode - ProCurve memiliki tiga mode operasi untuk VLAN pada chassis, untagged, Tagged, dan mode No untagged adalah mode akses Cisco. Mode ini digunakan untuk port yang terhubung ke node akhir atau perangkat yang tidak akan melewati lalu lintas VLAN ke depan. Modus tagged adalah sama seperti mode trunk Cisco. Mode ini digunakan untuk port yang menghubungkan ke perangkat yang akan melewati lalu lintas VLAN maju atau untuk trunking VLAN. Modus Tidak berarti bahwa port tersebut tidak memiliki hubungan apapun dengan VLAN.
- Catatan khusus pada "bagasi" - Banyak kebingungan mengelilingi kata "bagasi" ketika pengguna pergi antara peralatan vendor. Dalam kasus Cisco, trunking hanya digunakan dengan VLAN. Pengelompokan beberapa Ethernet port ke dalam sebuah kelompok Ethernet tunggal logis disebut saluran-kelompok. Ini terlepas dari apakah FEC atau LACP digunakan untuk sifat saluran. ProCurve menggunakan "bagasi" untuk mendefinisikan sekelompok port Ethernet menggunakan protokol trunking HP dan istilah "Tagged" untuk apa Cisco panggilan batang VLAN. Tentu saja, kedua teknologi tidak ada hubungannya dengan satu sama lain, namun kebingungan timbul karena konvensi penamaan.