Implementasi VLAN membutuhkan router yang support VLAN (MikroTik RB941) dan managed switch yang support VLAN tagging (802.1Q).
Managed switch memungkinkan multiple VLAN melewati satu kabel trunk.
ROUTER
MikroTik RB941
SWITCH
Managed Switch 8/16/24 Port
VLAN SUPPORT
802.1Q
TRUNK PORT
Tagged VLAN
ACCESS PORT
Untagged VLAN
INTER-VLAN
Router-on-a-Stick
MAX VLAN
4094 VLAN
SPEED
10/100/1000 Mbps
KEUNGGULAN VLAN: VLAN memisahkan broadcast domain, meningkatkan keamanan, dan memudahkan management. Dengan managed switch, satu kabel trunk bisa membawa multiple VLAN.
KONSEP DASAR VLAN
FUNDAMENTAL
VLAN (Virtual LAN) adalah teknik memisahkan jaringan fisik menjadi beberapa jaringan logis.
Setiap VLAN adalah broadcast domain terpisah, meningkatkan keamanan dan efisiensi network.
KEUNGGULAN VLAN
KEAMANAN
VLAN memisahkan traffic. User di VLAN A tidak bisa akses VLAN B tanpa router. Meningkatkan keamanan network.
REDUCE BROADCAST
Broadcast traffic hanya di VLAN tersebut. Mengurangi broadcast storm dan meningkatkan performa network.
FLEXIBILITY
User bisa dipindah VLAN tanpa pindah port fisik. Lebih fleksibel daripada physical separation.
COST EFFECTIVE
Tidak perlu beli switch terpisah untuk setiap department. Satu managed switch bisa handle multiple VLAN.
TIPE PORT VLAN
TIPE PORT
FUNGSI
VLAN TAG
CONTOH
Access Port
Port untuk end device (PC, printer)
Untagged (tanpa tag)
Port 1-20 di switch
Trunk Port
Port antar switch/router
Tagged (dengan tag)
Port 24 ke router
Hybrid Port
Bisa tagged & untagged
Mixed
Vendor-specific
VLAN TAGGING (802.1Q)
IEEE 802.1Q adalah standar VLAN tagging. Frame Ethernet ditambah 4-byte tag yang berisi:
FIELD
SIZE
FUNGSI
TPID
2 bytes
Tag Protocol Identifier (0x8100 untuk 802.1Q)
Priority
3 bits
Priority Code Point (QoS)
DEI
1 bit
Drop Eligible Indicator
VID
12 bits
VLAN ID (1-4094)
PENTING: VLAN 1 adalah default VLAN. Jangan pakai VLAN 1 untuk production. Gunakan VLAN 10, 20, 30, dst. VLAN 0 dan 4095 reserved.
TOPOLOGI JARINGAN
SCHEMA
// TOPOLOGI VLAN DENGAN MIKROTIK + MANAGED SWITCH //[ INTERNET ]
|
v
+-------------------+
| MIKROTIK RB941 | Router (Layer 3)
| ether1: WAN |
| ether2: TRUNK | Tagged: VLAN 10,20,30
+-------------------+
|
| TRUNK LINK(802.1Q tagged)
v
+-------------------+
| MANAGED SWITCH | Switch (Layer 2)
| |
| Port 24: TRUNK | Ke Router (tagged)
| Port 1-10: VLAN 10 | Access port (untagged)
| Port 11-20: VLAN 20| Access port (untagged)
| Port 21-23: VLAN 30| Access port (untagged)
+-------------------+
| | |
v v v
VLAN 10VLAN 20VLAN 30192.168.10.0/24192.168.20.0/24192.168.30.0/24KantorTamuIoTROUTING:Router RB941:
- Interface: vlan10, vlan20, vlan30
- IP: 192.168.10.1, 192.168.20.1, 192.168.30.1
- Inter-VLAN routing: Router routing antar VLAN
KUNCI IMPLEMENTASI: (1) Router punya interface VLAN untuk setiap VLAN, (2) Switch trunk port tagged semua VLAN, (3) Switch access port untagged ke VLAN tertentu, (4) Router melakukan inter-VLAN routing.
ANIMASI VLAN FLOW
LIVE FLOW
Visualisasi traffic flow dalam jaringan VLAN. Packet dari VLAN 10 (kantor) ke VLAN 20 (tamu) harus lewat router.
Packet dalam VLAN yang sama bisa langsung lewat switch.
VLAN 10 (Kantor)
VLAN 20 (Tamu)
VLAN 30 (IoT)
Trunk Link
VLAN FLOW: Traffic dalam VLAN yang sama (VLAN 10 ke VLAN 10) langsung lewat switch tanpa lewat router. Traffic antar VLAN berbeda (VLAN 10 ke VLAN 20) harus lewat router untuk inter-VLAN routing.
PERSIAPAN SEBELUM KONFIGURASI
STEP 01
Pastikan Anda memiliki perangkat dan informasi berikut sebelum konfigurasi VLAN:
PERANGKAT YANG DIPERLUKAN
PERANGKAT
SPESIFIKASI
KETERANGAN
MikroTik RB941
Router dengan VLAN support
Sebagai router layer 3
Managed Switch
Switch dengan 802.1Q VLAN
Contoh: TP-Link TL-SG108E, D-Link DGS-1100
Kabel UTP
Cat5e/Cat6
Untuk trunk link dan access link
End Devices
PC, laptop, printer, dll
Device yang akan di-VLAN
INFORMASI VLAN
VLAN ID
NAMA
SUBNET
KEGUNAAN
10
VLAN-KANTOR
192.168.10.0/24
PC/Laptop karyawan
20
VLAN-TAMU
192.168.20.0/24
Device tamu
30
VLAN-IOT
192.168.30.0/24
IP Camera, IoT devices
PENTING: Pastikan managed switch support 802.1Q VLAN tagging. Switch unmanaged tidak support VLAN. Cek spesifikasi switch sebelum beli.
RESET & AKSES PERANGKAT
STEP 02
Reset kedua perangkat ke factory default sebelum konfigurasi.
MIKROTIK RB941
1
Tekan tombol RESET sambil colok power
2
Tunggu LED ACT berkedip (~5 detik)
3
Lepas tombol RESET
4
Akses via WinBox: MAC address
5
Login: admin / password: (kosong)
MANAGED SWITCH
1
Tekan tombol RESET di switch
2
Tunggu 10 detik
3
Akses via web interface (default IP)
4
Login dengan default credentials
5
Cek manual switch untuk default IP
IDENTITY & GANTI PASSWORD
STEP 03
Beri nama router dan ganti password admin.
VIA CLI
# 1. Set identity[admin@MikroTik] > /system identity set name="VLAN-ROUTER"# 2. Ganti password admin[admin@VLAN-ROUTER] > /user set admin password="Rozak@VLAN2024!"# 3. Verifikasi[admin@VLAN-ROUTER] > /user print
VIA WINBOX
1
Menu: System -> Identity
2
Name: VLAN-ROUTER
3
Menu: System -> Users
4
Double-click admin
5
New Password: Rozak@VLAN2024!
KONFIGURASI VLAN DI ROUTER
STEP 04
Konfigurasi VLAN di MikroTik RB941. Router akan punya interface VLAN untuk setiap VLAN yang ada di network.
PENTING: Setiap VLAN interface harus punya IP address yang berbeda subnet. IP ini akan jadi gateway untuk device di VLAN tersebut.
KONFIGURASI VLAN DI SWITCH
STEP 05
Konfigurasi VLAN di managed switch. Setiap port di-set sebagai access port (untagged) untuk VLAN tertentu, kecuali trunk port.
KONFIGURASI VIA WEB INTERFACE
# 1. Login ke web interface switch# Buka browser, akses IP default switch# 2. Buat VLAN# Menu: VLAN -> VLAN Settings -> Add# VLAN ID: 10, Name: VLAN-KANTOR# VLAN ID: 20, Name: VLAN-TAMU# VLAN ID: 30, Name: VLAN-IOT# 3. Set Port 24 sebagai TRUNK port# Menu: VLAN -> 802.1Q VLAN -> Port Settings# Port 24: PVID=1, Tagged VLAN: 10,20,30# 4. Set Port 1-10 sebagai ACCESS port VLAN 10# Port 1-10: PVID=10, Untagged VLAN: 10# 5. Set Port 11-20 sebagai ACCESS port VLAN 20# Port 11-20: PVID=20, Untagged VLAN: 20# 6. Set Port 21-23 sebagai ACCESS port VLAN 30# Port 21-23: PVID=30, Untagged VLAN: 30# 7. Save & Apply
PENJELASAN KONFIGURASI
PORT
TIPE
PVID
TAGGED
UNTGGED
Port 24
Trunk
1
10,20,30
-
Port 1-10
Access
10
-
10
Port 11-20
Access
20
-
20
Port 21-23
Access
30
-
30
PENTING: Trunk port harus tagged untuk semua VLAN yang lewat. Access port hanya untagged untuk satu VLAN. PVID di access port harus sama dengan VLAN ID yang di-untagged.
TRUNK PORT CONFIGURATION
STEP 06
Trunk port adalah port yang membawa multiple VLAN dengan tagging 802.1Q. Port ini menghubungkan router ke switch.
KARAKTERISTIK TRUNK PORT
TAGGED FRAMES
Frame Ethernet di trunk port punya 802.1Q tag yang berisi VLAN ID. Switch/router bisa identifikasi VLAN mana.
MULTIPLE VLAN
Satu trunk port bisa bawa semua VLAN (10, 20, 30, dst). Tidak perlu kabel terpisah untuk setiap VLAN.
ROUTER-SWITCH LINK
Trunk port biasanya digunakan untuk koneksi router ke switch, atau switch ke switch.
CONFIGURATION
Di router: buat VLAN interface di trunk port. Di switch: set port sebagai trunk dengan tagged VLAN.
VERIFIKASI TRUNK DI ROUTER
# Cek VLAN interface di ether2 (trunk port)[admin@VLAN-ROUTER] > /interface vlan print # NAME VLAN-ID INTERFACE 0 vlan10-kantor 10 ether2 1 vlan20-tamu 20 ether2 2 vlan30-iot 30 ether2# Semua VLAN interface pakai ether2 sebagai trunk port# Router akan terima frame tagged dari switch# Router akan kirim frame tagged ke switch
TIPS: Gunakan kabel UTP Cat5e atau Cat6 untuk trunk link. Pastikan kabel berkualitas baik untuk hindari packet loss.
ACCESS PORT CONFIGURATION
STEP 07
Access port adalah port untuk end device (PC, laptop, printer). Port ini untagged dan hanya milik satu VLAN.
KARAKTERISTIK ACCESS PORT
UNTAGGED FRAMES
Frame Ethernet di access port tidak punya 802.1Q tag. Device biasa (PC, printer) tidak perlu support VLAN.
SINGLE VLAN
Setiap access port hanya milik satu VLAN. Port 1-10 = VLAN 10, Port 11-20 = VLAN 20, dst.
PVID CONFIGURATION
PVID (Port VLAN ID) di access port harus sama dengan VLAN ID. Contoh: Port 1 PVID=10 untuk VLAN 10.
END DEVICES
PC, laptop, printer, IP phone, dll. Device tidak perlu konfigurasi VLAN, cukup DHCP dari VLAN tersebut.
VERIFIKASI ACCESS PORT DI SWITCH
# Cek konfigurasi port di switch web interface# Menu: VLAN -> 802.1Q VLAN -> Port Settings# Port 1-10 (VLAN 10 - Kantor)# PVID: 10# Untagged: VLAN 10# Tagged: (kosong)# Port 11-20 (VLAN 20 - Tamu)# PVID: 20# Untagged: VLAN 20# Tagged: (kosong)# Port 21-23 (VLAN 30 - IoT)# PVID: 30# Untagged: VLAN 30# Tagged: (kosong)# Port 24 (Trunk ke Router)# PVID: 1# Untagged: (kosong)# Tagged: VLAN 10, 20, 30
TIPS: Device yang connect ke access port akan dapat IP dari DHCP server VLAN tersebut. Tidak perlu konfigurasi IP manual di device.
INTER-VLAN ROUTING
STEP 08
Inter-VLAN routing memungkinkan traffic antar VLAN berbeda. Router melakukan routing antara VLAN 10, 20, dan 30.
CARA KERJA INTER-VLAN
ROUTER AS GATEWAY
Router punya interface di setiap VLAN (vlan10, vlan20, vlan30). Router jadi gateway untuk inter-VLAN routing.
ROUTING PROCESS
Packet dari VLAN 10 ke VLAN 20: PC -> Switch -> Router -> Switch -> PC tujuan. Router routing antar VLAN.
FIREWALL CONTROL
Router bisa apply firewall filter untuk control traffic antar VLAN. Bisa block atau allow berdasarkan policy.
PERFORMANCE
Inter-VLAN routing lewat router. Untuk performa tinggi, pertimbangkan layer 3 switch yang bisa routing di hardware.
TROUBLESHOOTING: Jika test gagal, cek: (1) VLAN interface up, (2) IP address benar, (3) Switch port configuration benar, (4) Firewall tidak block, (5) DHCP server aktif.
TROUBLESHOOTING VLAN
SUPPORT
Masalah umum implementasi VLAN dan solusinya.
DEVICE TIDAK DAPAT IP
KEMUNGKINAN PENYEBAB:
1. Switch port bukan access port atau PVID salah
2. VLAN interface di router tidak up
3. DHCP server tidak aktif di VLAN tersebut
4. Trunk port tidak tagged VLAN tersebut SOLUSI: Cek switch port configuration. Cek router VLAN interface status. Cek DHCP server. Cek trunk port tagged VLAN.
TIDAK BISA AKSES VLAN LAIN
KEMUNGKINAN PENYEBAB:
1. Router tidak punya route ke VLAN tujuan
2. Firewall filter block inter-VLAN traffic
3. Trunk link down atau misconfigured
4. VLAN interface di router down SOLUSI: Cek routing table. Cek firewall filter. Cek trunk link. Cek VLAN interface status.
TRUNK LINK TIDAK WORKING
KEMUNGKINAN PENYEBAB:
1. Kabel UTP rusak atau kualitas buruk
2. Switch port tidak support 802.1Q
3. Trunk port configuration salah (tagged/untagged)
4. VLAN ID mismatch antara router dan switch SOLUSI: Ganti kabel. Cek switch support 802.1Q. Cek trunk port tagged semua VLAN. Cek VLAN ID sama di router dan switch.
INTERMITTENT CONNECTION
KEMUNGKINAN PENYEBAB:
1. Kabel UTP berkualitas buruk
2. Switch port error atau faulty
3. STP/RSTP loop detection
4. Broadcast storm di network SOLUSI: Ganti kabel. Cek switch port status. Enable STP/RSTP. Cek broadcast traffic dengan traffic monitor.
DHCP SLOW OR TIMEOUT
KEMUNGKINAN PENYEBAB:
1. DHCP server overload (terlalu banyak request)
2. Network latency tinggi
3. DHCP relay tidak configured dengan benar
4. VLAN interface slow atau down SOLUSI: Check DHCP server load. Check network latency. Check DHCP relay configuration. Check VLAN interface status.