Uploaded byZolvi Emmanuel 100% found this document useful 1 vote1K views1 pageOriginal Titlekelebihan dan kekurangan vlanCopyright© © All Rights ReservedShare this documentDid you find this document useful?Is this content inappropriate?Report this Document100% found this document useful 1 vote1K views1 pageKelebihan Dan Kekurangan VlanOriginal Titlekelebihan dan kekurangan vlanUploaded byZolvi Emmanuel Full descriptionJump to Page You are on page 1of 1Search inside document Reward Your CuriosityEverything you want to Anywhere. Any Commitment. Cancel anytime.
IPS( Intrusion Prevention System) adalah sebuah sistem yang menggabungkan fungsi firewall dan fungsi IDS dengan proporsional. Teknologi ini dapat digunakan untuk mencegah serangan yang akan masuk ke jaringan lokal dengan memeriksa dan mencatat semua paket data serta mengenali paket dengan sensor, disaat serangan telah teridentifikasi, IPS akan20 Soal Latihan! bertujuan untuk… a. Memperlancar Proses pengubahan data b. Memperbaiki lalu lintas data c. Mengurangi besarnya data d. Memperlancar lalu lintas data e. Mengubah data Jawab D 2. Bedanya bridge, switch, router berada pada… a. Lintasan b. Frekuensi c. Bentuk d. Kekuatan e. Harga Jawab A 3. Berikut adalah manfaat dari vlan, kecuali… a. Performance b. Mempermudah administrator jaringan c. Mengurangi d. Keamanan e. Kemacetan lalu lintas data Jawab E 4. Berdasarkan perbedaan pemberian membership, maka vlan bisa dibagi menjadi… a. 2 b. 5 c. 1 d. 3 e. 4 Jawab 5 5. Nama lain perangkat jaringan komputer adalah… a. Network b. Networking c. Network device d. Device e. Hub Jawab C 6. Salah satu fungsi dari switch adalah… a. Menerima informasi b. Media c. Mengubah informasi d. Mentranmisi data e. Penghubung Jawab A 7. Kinerja switch menjadi cepat dan handal karena langsung mengirim data ke… a. Luar b. Tujuan c. Monitor d. Media transmisi e. Folder Jawab B 8. Switch lebih handal daripada hub karena melakukan … terhadap perangkat yang terhubung dengannya. a. Penyeleksian b. Pemindahan c. Pengamanan d. Penindasan e. Perdamaian antar data Jawab A 9. Switch layer 2 meneruskan paket dengan melihat… a. Ip address b. Besarnya data c. Keamanan paket d. Mac address e. Keindahan dari data Jawab D 10. Konfigurasi pada switch saat switch>enable dinamakan… a. Previlage mode b. Airplane mode c. User mode d. Global TV e. Global configure Jawab C 11. Switch managed dapat digunakan jika kita memiliki jaringan yang cukup… a. Banyak b. Sedikit c. Kecil d. Kompleks e. Baik Jawab Kompleks 12. Trunking berfungsi untuk… a. Mentransmisi b. Penghalang akses c. Menghubungkan vlan yang sama dalam switch berbeda d. Menghubungkan vlan berbeda dalam satu switch e. Menghubungkan semuanya Jawab C 13. Trunk link tidak dibuat untuk satu VLAN, beberapa, atau semua VLAN aktif dapat dilewati antar-switch dengan mengguunakan satu trunk link karna bertujuan untuk? a. Adalah mungkin untuk menghubungkan dua switch dengan link fisik terpisah untuk setiap VLAN b. Adalah untuk menghubungkan tiga switch link bersamaan c. Adalah untuk menghubungkan link dengan vlan yang belum menyatu d. Untuk menghubungkan jaringan e. Untuk menyatukan ipLancars dari vlan Jawab A 14. Pada suatu port switch bekerja dengan cara… a. Mengirim paket data b. Menerima paket data c. Menghubungkan paket data d. Memanipulasi e. Menghubungkan Jawab B 15. Trunking adalah sebuah konsep dimana sistem komunikasi dapat menyediakan akses jaringan untuk banyak … dengan berbagi satu set garis atau frekuensi, dan tidak memberikan secara individu. a. Server b. Word c. Client d. Hosting e. Web server Jawab C 16. Switch layer 3 sering disebut dengan switch ? a. Switch routing ataupun switch multilayer b. Ip address c. Memorid d. Hardisk e. Switch multiplayer Jawab A 17. Yang dikembalikan ke suatu port apabila tidak dalam bentuk trunking dan untagged, merupakan pengertian… a. Default vlan b. Data vlan c. Voice vlan d. Managementvlan e. Native vlan Jawab E 18. Vlan yang hanya mengatur trafik data pada VLAN, merupakan pengertian dari … a. Default vlan b. Data vlan c. Voice vlan d. Management vlan e. Native vlan Jawab B 19. Perhatikan pernyataan berikut – Tergolong peralatan Layer 2 dalam OSI Model Data Link Layer – Dapat menginspeksi data yang diterima – Dapat menentukan sumber dan tujuan data – Dapat mengirim data ke tujuan dengan tepat sehingga akan menghemat bandwith. – Dapat menangani lebih dari dua port dan lebih dari dua komunikasi data dalam waktu bersamaan. Pernyataan diatas merupakan karakteristik dari… a. Trunking b. Bandwith c. VLAN d. Switch e. Router Jawab D 20. Apa fungsi dari allowed vlan… a. Membuka beberapa akses tertentu b. Mengakses ke semua c. Menutup untuk terhubung pada PC manapun d. Memanipulasi switche e. Salah semua Jawab A Menurutsaya jawaban D. merugikan anggota. adalah jawaban yang paling benar, bisa dibuktikan dari buku bacaan dan informasi yang ada di google. [irp] Menurut saya jawaban E. Semua jawaban benar adalah jawaban salah, karena setelah saya coba cari di google, jawaban ini lebih cocok untuk pertanyaan lain. Kesimpulan Pengertian VLAN - VLAN adalah Virtual LAN local area network yaitu sebuah segmentasi jaringan LAN yang dibuat secara virtual. Pengertian Vlan lainnya adalah memecah broadcast domain dan mengisolasinya pada layer 2 datalink. Maka perangkat jaringan yang akan dipakai menggunakan Vlan harus dapat bekerja di layer 2 datalink atau layer 3 network. Vlan sendiri menggunakan protocol IEEE Standar ini mendukung LAN virtual VLAN pada jaringan Ethernet IEEE Standar IEEE ini mendefinisikan sistem pemberian tag VLAN untuk frame Ethernet dan prosedur yang menyertainya untuk digunakan oleh bridge dan switch dalam menangani frame tersebut. Apakah VLAN sama dengan Subnetting? Memahami VLAN dan konsepnya Pengertian Virtual LAN Vlan secara umum adalah segmentasi jaringan switch yang dibuat secara virtual. Sekelompok perangkat seperti PC dalam VLAN ID yang sama dapat berkomunikasi seolah-olah setiap PC terhubung ke kabel yang sama. Kelebihan Vlan adalah kemampuan membuat koneksi logis, bukan koneksi fisik, sehingga PC tertentu dapat bergerak bebas asal didalam VlanID yang sama. VLAN memungkinkan administrator membagi jaringan berdasarkan segmentasi seperti tim, status, lokasi, atau aplikasi, tanpa memperhatikan lokasi fisik pengguna atau perangkat. Perangkat jaringan yang support Vlan Perangkat yang support terhadap protocol IEEE dan mampu bekerja di layer 2 dan layer 3 adalah Router dan Switch Manageable. Kedua perangkat ini mampu berkomunikasi berdasarkan protocol tersebut, terutama untuk melewatkan informasi VLAN. Setiap VLAN dianggap sebagai jaringan logis yang terpisah meski didalam 1 perangkat Switch yang sama. Pada jaringan LAN biasa yang menggunakan switch standard unmanaged dimana fitur switch ini akan meneruskan traffic dari satu port ke semua port yang lain ketika ada traffic dengan broadcast domain yang sama melewati port tersebut. Berbeda dengan switch unmanaged , switch model managed mampu untuk membuat beberapa informasi LAN / segment jaringan yang berbeda berdasar port, Vlan tag dan sebagainya tergantung fitur yang disediakan. Fitur ini sangat bermanfaat terutama untuk membagi jaringan pada port tertentu dari switch ini. Inilah kelebihan dari switch managed karena dapat dikonfigurasi sesuai kebutuhan layanan jaringan yang akan diberikan ke client. 2. Manfaat VlanKetika beban jaringan cukup LAN besar, maka beban broadcast domain juga semakin besar. Efeknya adalah kemampuan respon jaringan semakin menurun karena traffic broadcast menjadi beban keseluruhan jaringan anda. Contoh, ketika anda mendefinisikan IP address jaringan dengan prefix /24 dimana artinya broadcast domain ini harus menghandle 254 client device. Dalam beberapa kasus, jika 254 client ini berjalan bersamaan serentak, traffic masih lancar, namun ada juga yang mulai lambat. Solusi termudahnya adalah membuat Subnetting pada jaringan tersebut. Meski itu kadang itu tidak menyelesaikan masalah, hanya meminimalisir beban jaringan dengan memecah jaringan tersebut menjadi beberapa sub network. Umumnya, ketika subnetting dibuat dibutuhkan peralatan jaringan yang banyak terutama switch yang memecah network. Ini menjadi masalah karena akhirnya biaya yang dikeluarkan untuk pembelian switch atau router semakin besar, karena tiap subnet dibedakan berdasarkan Switch. Dengan hanya menggunakan 1 port saja, anda dapat mendefinisikan jaringan dengan segment yang berbeda seolah-olah menggunakan banyak port. Inilah kelebihan dari protokol Vlan. Namun jangan lupa, Vlan hanya bisa dibuat dan diterjemahkan menggunakan peralatan jaringan yang mendukung. ManfaatKeterangan Broadcast Domain kecil Mengurangi broadcast domain. Dalam gambar terlihat ada 6 PC tapi broadcast domainnya hanya 3, yaitu Bos, sekretaris dan Karyawan Meningkatkan keamanan Hanya PC yang memiliki VlanID yang sama saja bisa berkomunikasi Efisiensi Mudah dikonfigurasi, diidentifikasi karena VlanID dapat dibuat sesuai kelompok. Misal Bos dan Karyawan Mengurangi biaya Kebutuhan perangkat tidak terlalu banyak saat upgrade Performa jaringan Broadcast domain yang kecil meningkatkan performa jaringan 3. Memahami Port rangeVLAN protokol dapat mengelompokan para pengguna jaringan dan peralatan jaringan untuk mendukung institusi dan menangani permasalahan kondisi geografis. Untuk memberi identitas sebuah VLAN maka digunakan nomor identitas VLAN yang dinamakan VlanID. VlanID digunakan untuk menandai VLAN yang terkait dengan port yang dituju. Ada 2 Jenis Port range yang sering dipakai Normal Range VLAN 1 – 1005 Digunakan untuk jaringan skala kecil dan menengah Nomor ID 1002 sampai 1005 dicadangkan untuk Token Ring dan FDDI VLAN. VlanID 1, 1002–1005 secara default sudah ada dan tidak dapat dihilangkan. Digunakan sebagai default port. Konfigurasi disimpan di dalam file database VLAN, yaitu File ini disimpan dalam memori flash pada Switch. VLAN trunking protocol VTvP,yaitu yang membantu manajemen VLAN, nanti dipelajari di bab 4, hanya dapat bekerja pada normal range VLAN dan menyimpannya dalam file database VLAN. Extended Range VLAN 1006 – 4094Memampukan para service provider untuk memperluas infrastrukturnya kepada konsumen yang lebih banyak. Dibutuhkan oleh perusahaan berskala besar yang menggunakan jumlah VLAN lebih dari normal. Memiliki fitur yang lebih sedikit dibandingakn VLAN normal range. Disimpan dalam NVRAM file running configuration. VTP tidak bekerja. 4. Istilah-istilah dalam Vlan VLAN dapat mendefinisikan segmen jaringan sebanyak 4096 dalam sebuah interface port. Inget 1 port loh! Pembuatan VLAN membutuhkan parameter utama yaitu Core Port Tagged dan Edge Port Untagged. Istilah Tag dan Untagged ini dipopulerkan oleh vendor Network seperti Mikrotik. Istilah lain yang terkenal dari Core port Trunk dan Edge port Access. Penggunaan istilah Trunk dan Access dipopulerkan oleh vendor jaringan Cisco. Dalam pembahasan kali ini, saya pakai istilah Trunk = tagged dan Access =untagged. Lalu apa itu Trunk dan access? Pengertian Trunk Trunk/Tagged adalah port yang digunakan untuk membawa informasi Vlan ID. Vlan ID kita buat pada Router/Switch Pengertian Access Access/UnTagged adalah port yang digunakan untuk meneruskan informasi Vlan ID ke perangkat client. Port Access ini dilapangan lebih banyak diimplementasikan pada Switch managed sebagai titik akhir ke arah client 5. Informasi tentang Vlan Teknologi VLAN digunakan untuk berbagai keperluan didalam jaringan komputer yang makin komplek. Banyak istilah dan terminologi saat melakukan konfigurasi Vlan. Default Vlan / native Vlan Secara setingan pabrik Default, semua port pada switch dari berbagai merk seperti Cisco, Huawei dan Dlink adalah diseting sebagai anggota VLAN 1. Sehingga, semua trafic akan diteruskan ke semua port dianggap seperti switch biasa. Hal-hal yang harus diketahui tentang VLAN-ID 1Semua port switch diberi access / untagged menjadi anggota VLAN 1 secara default saat belum dikonfigurasi. Switch juga dapat mengirim lalu lintas tanpa tanda untagged ke jalur trunk link yang lain. Lalu lintas yang tidak ditandai oleh Port trunk diarahkan ke native VLAN atau default Vlan. Manajemen VLAN adalah VLAN 1 secara default. Digunakan untuk mengkonfigurasi switch VLAN 1 tidak dapat diganti nama atau dihapus. Secara khusus, port trunk menggunakan protokol yang menyisipkan 4 byte di header frame Ethernet untuk mengidentifikasi VLAN di mana frame tersebut berada. Lalu lintas pengguna dari VLAN harus ditandai dengan ID ketika dikirim ke Switch lain. Port trunk digunakan oleh Switch untuk mendukung transmisi lalu lintas yang ditandai tagged Vlan DataVLAN data adalah VLAN yang dikonfigurasi untuk memisahkan lalu lintas yang dibuat pengguna. VLAN data memisahkan jaringan berdasarkan kelompok pengguna atau perangkat. Jaringan komputer modern memiliki banyak VLAN data tergantung pada keinginan perusahaan. Catatan manajemen Vlan khusus Voice dan konfigurasi jaringan jangan disamakan dengan VLAN data. Manajemen VlanManajemen VLAN adalah VLAN data yang dikonfigurasi secara khusus untuk mengkonfigurasi traffic termasuk SSH, Telnet, HTTPS, HHTP, dan SNMP. Secara default, VLAN 1 dikonfigurasi sebagai manajemen VLAN Switch manageable Layer 2. Voice VlanSalah satu fitur Vlan adalah optimasi jalur Voice suara di protokol Voip. Agar performa meningkat, Vlan khusus Voip harus benar-benar dipisahkan6. Tipe Vlan Dalam penerapan konfigurasi Vlan, anda dapat menggunakan beberapa pendekatan yang disesuaikan dengan kondisi alat, komunikasi data yang akan digunakan, serta topologi yang ada Port base Keanggotaan pada suatu VLAN dapat di dasarkan pada port yang di gunakan oleh VLAN tersebut. Sebagai contoh, switch manageable dengan 4 port, berdasarkan analisa lapangan misal loh... maka anda perlu menjadikan port 1, 2 sebagai anggota VLAN 1 sedang port 3 dan 4 menjadi anggota VLAN Mac address baseKeanggotaan VLAN berdasarkan MAC address dari komputer client. Didalam Switch kita akan mendaftarkan semua MAC address yang dimiliki oleh setiap komputer ke Virtual LAN ID tertentu. Kelebihannya apabila user berpindah pindah maka dia akan tetap terkonfigurasi sebagai anggota dari VLAN kekurangannya bahwa setiap mesin harus di konfigurasikan secara manual , dan untuk jaringan yang memiliki ratusan workstation maka tipe ini kurang efissien untuk Protocol basedKeanggotaan VLAN juga bisa berdasarkan protocol yang IP Subnet Address basedSubnet IP address pada suatu jaringan juga dapat digunakan untuk mengklasifikasi suatu VLAN. Konfigurasi ini tidak berhubungan dengan routing pada jaringan dan juga tidak mempermasalahkan funggsi router. IP address digunakan untuk memetakan keanggotaan seorang user tidak perlu mengkonfigurasikan ulang alamatnya di jaringan apabila berpindah tempat, hanya saja karena bekerja di layer yang lebih tinggi maka akan sedikit lebih lambat untuk meneruskan paket di banding menggunakan MAC addresses. Authentication basedSSubnet IP address pada suatu jaringan juga dapat digunakan untuk mengklasifikasi suatu VLAN 7. Contoh Kasus topologi Vlan Solusinya adalah kita rancang topologi sebagai berikut. Dibutuhkan 1 router, switch manageable 2 unit. Cara kerjanya sebagai berikut Router Mikrotik membuat VlanID 10,20 dan 30. Informasi ini kita trunk melalui ether2 ke port1 Switch Lt1. Informasi VlanID 10,20 dan 30 yang didapat dari port1 di distribusikan sebagai access ke port4,5 dan 6. Untuk lantai 2, informasi ID diambil dari trunk port2 switch Lt1 diterima port2 switch Lt2, dan distribusikan sebagai access ke port5 dan 6. Gimana? Simple 'kan? kalo bingung nanya ya...Komentar dibawah gak di kunci kok...bebas... BMVmmsU. 445 350 188 430 463 178 334 305 300