Langsung ke konten utama


VIRTUAL LAN (VLAN)

VLAN
·         pengertian
VLAN   merupakan   suatu   model   jaringan yang   tidak  terbatas  pada  lokasi   fisik    seperti LAN  ,   hal   ini  mengakibatkan   suatu   network dapat dikonfigurasi secara  virtual tanpa  harus menuruti   lokasi   fisik   peralatan.   Penggunaan VLAN   akan    membuat   pengaturan   jaringan menjadi   sangat   fleksibel  dimana dapat  dibuat segmen yang bergantung pada organisasi  atau departemen,   tanpa   bergantung   pada     lokasi workstation

·         bagaimana VLAN bekerja?
VLAN diklasifikasikan berdasarkan metode (tipe)   yang   digunakan   untuk mengklasifikasikannya,   baik   menggunakan port,  MAC  addresses  dsb.  Semua     informasi
yang   mengandung   penandaan/pengalamatan suatu vlan  (tagging)    di   simpan dalam  suatu database   (tabel),   jika   penandaannya berdasarkan     port   yang   digunakan   maka
database harus mengindikasikan port-port yang digunakan   oleh   VLAN.   Untuk  pengaturnya maka  biasanya  digunakan  switch/bridge  yang manageable   atau   yang   bisa   di   atur. Switch/bridge   inilah yang bertanggung  jawab menyimpan   semua   informasi  dan   konfigurasi suatu   VLAN   dan   dipastikan   semua switch/bridge  memiliki   informasi  yang   sama. Switch   akan   menentukan   kemana   data-data akan   diteruskan   dan   sebagainya.   atau   dapat pula   digunakan   suatu   software   pengalamatan (bridging   software)     yang   berfungsi mencatat/menandai   suatu   VLAN   beserta workstation   yang  didalamnya.untuk menghubungkan   antar   VLAN   dibutuhkan router

·         tipe-tipe VLAN
Keanggotaan dalam suatu VLAN dapat  di klasifikasikan   berdasarkan   port     yang   di
gunakan , MAC address, tipe protokol.
§  Berdasarkan port
Keanggotaan   pada   suatu   VLAN   dapat   di dasarkan   pada   port   yang   di   gunakan   oleh VLAN   tersebut.   Sebagai   contoh,   pada bridge/switch dengan 4 port,  port 1, 2,   dan 4 merupakan  VLAN  1   sedang   port   3   dimiliki oleh VLAN 2, lihat tabel:
Tabel port dan VLAN
Port       1     2     3     4
VLAN     2     2     1     2
Kelemahannya   adalah   user   tidak   bisa   untuk berpindah   pindah,   apabila   harus     berpindah maka   Network   administrator   harus mengkonfigurasikan ulang.
§  Berdasarkan MAC address
Keanggotaan   suatu   VLAN   didasarkan   pada MAC   address   dari   setiap workstation /komputer yang dimiliki oleh user. Switch   mendeteksi/mencatat   semua   MAC address yang dimiliki oleh setiap Virtual LAN. MAC address  merupakan  suatu   bagian yang dimiliki oleh NIC (Network Interface Card) di setiap workstation.   Kelebihannya apabila user berpindah   pindah   maka   dia   akan   tetap terkonfigurasi     sebagai   anggota   dari   VLAN tersebut.Sedangkan   kekurangannya   bahwa setiap mesin   harus  di  konfigurasikan   secara manual   ,   dan   untuk   jaringan   yang  memiliki ratusan   workstation   maka   tipe   ini   kurang efissien untuk dilakukan. 
Tabel MAC address dan VLAN
MAC address                          VLAN
132516617738                           1
272389579355                           2
536666337777                           2
24444125556                             1
§  Berdasarkan   tipe   protokol   yang digunakan
Keanggotaan   VLAN   juga   bisa   berdasarkan protocol yang digunakan, lihat tabel

Tabel Protokol dan VLAN
Protokol               IP      IPX
VLAN                     1       2
§  Berdasarkan Alamat Subnet IP
Subnet   IP   address   pada   suatu   jaringan   juga dapat  digunakan untuk mengklasifikasi    suatu VLAN

Tabel IP Subnet dan VLAN
IP subnet             22.3.24       46.20.45
 VLAN                       1                       2

Konfigurasi   ini   tidak   berhubungan   dengan routing   pada   jaringan   dan   juga   tidak mempermasalahkan   funggsi   router.IP   address digunakan   untuk   memetakan   keanggotaan VLAN.Keuntungannya   seorang   user   tidak perlu mengkonfigurasikan ulang alamatnya   di jaringan apabila berpindah  tempat,  hanya saja karena bekerja di layer yang lebih  tinggi maka akan   sedikit   lebih   lambat   untuk  meneruskan paket   di   banding     menggunakan   MAC addresses.

§  Berdasarkan aplikasi atau kombinasi lain
Sangat dimungkinkan untuk menentukan suatu VLAN berdasarkan aplikasi  yang    dijalankan, atau kombinasi  dari  semua  tipe di  atas  untuk diterapkan   pada   suatu    jaringan.  Misalkan: aplikasi FTP (file transfer protocol) hanya bias digunakan    oleh VLAN  1  dan  Telnet   hanya bisa digunakan pada VLAN 2

contoh penerapan VLAN dengan menggunakan cisci packet tracer dapat disedot disini

Muhammad_Taufiqurrahman_5302410106_ROMBEL3

Komentar

Postingan populer dari blog ini

TUGAS 1 (PENGOLAHAN CITRA)

/*SEGMENTASI CITRA (Image Segmentation)*/ Segmentasi  merupakan proses mempartisi citra menjadi beberapa daerah atau objek. Segmentasi citra pada umumnya berdasar pada sifat discontinuity dan similarity dari intensitas piksel a.Pendekatan discontinuity: mempartisi citra bila terdapat perubahan intensitas secara tiba-tiba (edge based) b.Pendekatan similarity: mempartisi citra menjadi daerah-daerah yang memiliki kesamaan sifat tertentu (region based) contoh: thresholding, region growing, region splitting and merging Pendekatan Edge-Based  Kekurangannya: belum tentu menghasilkan edge yang kontinue, mengakibatkan terjadinya kebocoran wilayah (wilayah-wilayah yang tidak tertutup) Prosedur: Melakukan proses deteksi sisi dengan operator gradient. Masukannya citra gray level dan keluarannya citra edge (biner) Mendeteksi discontinuity   Terdiri dari: deteksi titik, deteksi garis, deteksi sisi Dapat menggunakan mask/kernel, berbeda untuk setiap jeni
KEAMANAN JARINGAN KOMPUTER BAB 1 PENDAHULUAN · Latar Belakang Semakin banyaknya permasalahan yang dihadapi dikala menggunakan pemanfaatan teknologi jaringan computer dan komunikasi dan semakin tingginya tingkat kebutuhan serta semakin banyaknya pengguna jaringan yang menginginkan suatu bentuk jaringan yang dapat memberikan hasil maksimal baik dari segi efisiensi maupun peningkatan keamanan jaringan itu sendiri. Hal ini menyebabkan para ahli terus mengembangkan metode – metode baru yang berguna untuk meningkatkan efisiensi dan keamanan jaringan. · Batasan Masalah Bagaimana cara memaksimalkan metode – metode jaringan komputer agar lebih efisien dan aman saat digunakan.? · Tujuan Meningkatkan tingkat efisiensi dan keamanan daripada jaringan komputer sebagai media komunikasi. · Manfaat Agar para pembaca dapat pula mengetahui cara menggunakan metode VLAN dan VLSM yang akan dibahas setelah ini. BAB 2 TEORI PENUNJANG 2.1 VLAN (Virtual Local Area Network) ·

PENGERTIAN VPN

VPN  atau  virtual private network  adalah Sebuah cara aman untuk mengakses local area network yang berada pada jangkauan, dengan menggunakan internet atau jaringan umum lainnya untuk melakukan transmisi data paket secara pribadi, dengan enkripsi Perlu penerapan teknologi tertentu agar walaupun menggunakan medium yang umum, tetapi  traffic  (lalu lintas) antar  remote-site  tidak dapat disadap dengan mudah, juga tidak memungkinkan pihak lain untuk menyusupkan  traffic  yang tidak semestinya ke dalam  remote-site .Menurut IETF, Internet Engineering Task Force,  VPN  is  an emulation of [a] private Wide Area Network(WAN) using shared or public IP facilities, such as the Internet or private IP backbones. VPN merupakan suatu bentuk private internet yang melalui public network (internet), dengan menekankan pada keamanan data dan akses global melalui internet. Hubungan ini dibangun melalui suatu tunnel (terowongan) virtual antara 2 node. adalah suatu jaringan privat (biasanya untuk instansi