SlideShare a Scribd company logo
Setting VLAN dengan Switch-chip pada Routerboard
Virtual LAN atau disingkat VLAN merupakan fitur yang dibuat dengan menggunakan jaringan
pihak ketiga. Dengan VLan ini kita dapat mengkonfigurasikan beberapa perangkat pada satu
LAN atau lebih agar dapat saling berkomunikasi seperti halnya bila perangkat tersebut terhubung
langsung pada jalur yang sama, padahal sebenarnya perangkat tersebut berada dalam segmen
jaringan LAN yang berbeda.
Saat ini sudah banyak produk Router Mikrotik yang memiliki tambahan komponen switch
chipset. Detail mengenai switch-chip dapat dilihat disini. Sepert halnya pada switch manageable
yang beredar saat ini, switch-chip di Routerboard juga bisa mengimplementasikan atau mampu
melakukan forwarding paket dengan melakukan VLan. Lalu, bagaimana
mengkonfigurasikannya? Nah, artikel kali ini kita akan mencoba melakukan setting VLan
dengan menggunakan fitur switch-chip pada routerboard Mikrotik.
Sebagai contoh, kita akan membuat sebuah topologi jaringan seperti pada gambar diatas. Pada
topologi tersebut R1 sebagai router utama, sedangkan R2 difungsikan sebagai Switch Mode
untuk mendistribusikan VLan.
Langkah pertama, kita akan membuat interface VLan di router utama (R1), dengan pilih menu
Interface -> VLAN -> Add [+]. Kemudian kita akan mendefinisikan VLAN-ID=10 dan VLAN-
ID=20 di interface ether5.
Selanjutnya kita tambahkan IP Address pada masing-masing VLan. Untuk VLan1 kita isikan
dengan 192.168.1.1/24 dan VLan2 kita isikan dengan 172.16.1.1/24
Setelah membuat IP Address pada masing-masing VLan, selanjutnya kita tambahkan DHCP
Server di masing-masing interface VLan tersebut untuk distribusi IP Address ke Client secara
dinamis.
Selanjutnya pada langkah kedua, kita akan melakukan konfigurasi disisi switch-chip (R2).
Pertama, setting ether2 dan ether3 pada menu interface dengan master port ether1.
Policy forwarding VLan yang dilakukan oleh switch-chip ditentukan di switch-port. Ada 4 Mode
VLan yakni :
 Disable, mode ini akan mengabaikan tabel VLan. Jadi trafik akan tetap dihandle baik ada
VLan Tag maupun jika tidak mengandung VLan Tag.
 Fallback (default), mirip dengan mode disable hanya perbedaannya pada mode fallback
melakukan pengecekan terhadap tabel VLan. Jika trafik yang masuk dengan VLan Tag
tetapi port-nya tidak ada atau tidak sesuai di VLan Tabel maka trafik tersebut tidak akan
didrop.
 Check, mode ini akan men-drop atau tidak meneruskan trafik dengan VLan Tag yang
tidak ada di tabel VLan. Namun jika trafik yang masuk dengan VLan Tag tetapi port-nya
tidak ada atau tidak sesuai di VLan Tabel maka trafik tersebut akan tetap dihandle.
 Secure, mode ini akan men-drop apabila trafik yang masuk dengan VLan Tag namun
port-nya tidak ada atau tidak sesuai di VLan Tabel.
Ada 3 logika untuk menangani trafik yang meninggalkan salah satu port di switch-chip yang
mengaktifkan VLan, yakni
 leave-as-is : paket data tidak ada perubahan ketika keluar dari port
 always-strip : akan menghilangkan VLan Header pada paket data
 add-if-missing : akan menambahkan VLan Header pada paket data
Kita setting VLan pada routerbord yang dijadikan switch dengan memilih menu Switch -> Port,
pilih ether1 karena interface ether1 akan digunakan sebagai trunk, isikan VLaN Mode=secure
dan VLaN Header=add if missing.
Setting ether2 dan ether3 dengan VLAN Mode = secure dan VLAN Header = always-strip.
Jangan lupa isikan VLAN-ID pada kedua port tersebut. Disini VLAN-ID 10 akan didistribusikan
melalui ether2 switch-chip dan VLAN-ID 20 akan didistribusikan melalui ether3 switch-chip.
Lalu, kita akan melakukan pemetaan VLAN Table dengan memilih menu Switch -> VLAN.
Kita tambahkan VLAN table dengan VLAN-ID 10, masukkan port yang berhubungan dengan
ether1 dan ether2. Tambahkan pula VLAN-ID 20 dan masukkan port yang berhubungan dengan
ether1 dan ether3.
Nah, pada tahap terakhir ini kita akan melakukan pengetesan dengan menghubungkan perangkat
client ke masing-masing interface routerboard yang digunakan sebagai switch. Kita aktifkan
DHCP-Clien pada perangkat tersebut dan dilihat apakah alokasi IP Address sudah sesuai dengan
segment dari masing-masing VLan.
Apabila langkah-langkah yang dilakukan sudah benar maka secara otomatis akan terlihat pada
DHCP Leases di router utama. Dari DHCP Leases tersebut akan tampil Client yang melakukan
request IP Address baik yang terhubung di ether2 switch-chip maupun ether3 switch-chip.
Dengan menggunakan fungsi VLan, perangkat Client yang berada di VLan1 dan VLan2
komunikasinya tidak lagi via Layer 2, namun komunikasinya inter-vlan yakni melalui router
utama.

More Related Content

PPSX
2 Security Architecture+Design
PDF
Malaysia's National Cyber Security Policy
PPTX
Operational intelligence
PDF
Secure by Design - Security Design Principles for the Rest of Us
PDF
Cybersecurity and its oppoutinities
PPTX
DG_Architecture_Training.pptx
PDF
PPT Artificial Intelligence / Kecerdasan Buatan
PDF
The Importance of Multi-Factor Authentication (MFA)
2 Security Architecture+Design
Malaysia's National Cyber Security Policy
Operational intelligence
Secure by Design - Security Design Principles for the Rest of Us
Cybersecurity and its oppoutinities
DG_Architecture_Training.pptx
PPT Artificial Intelligence / Kecerdasan Buatan
The Importance of Multi-Factor Authentication (MFA)

What's hot (20)

PPT
Firewall
PPTX
Media Ajar Dasar TJKT.pptx
PDF
NIST cybersecurity framework
PDF
Introduction to Cybersecurity
PDF
Comprehensive plans are in place to improve our institutional cyber security
PPTX
Cybersecurity Capability Maturity Model (C2M2)
PPTX
Types of attacks in cyber security
PPTX
Cyber crime and security
PPTX
Forcepoint Advanced Malware Detection
PDF
100+ Cyber Security Interview Questions and Answers in 2022
PDF
Modul Workshop Mikrotik Bandwidth Management
PPTX
Security Awareness
PPTX
Perancangan Sistem Berorientasi Objek Dengan UML
PPTX
The Importance of Educating the Force on Cyberspace Operations: TechNet Augus...
PPTX
PRESENTASI CYBERSECURITY REKTOR
DOCX
cara instalasi windows 7
PDF
Mata Kuliah Jaringan Komputer Dasar
PPTX
materi Evaluasi Control Panel Hosting - Copy.pptx
PDF
Maritime Cyber Security
PDF
Kerangka Arsitektur E-Government Nasional Menggunakan Pendekatan TOGAF
Firewall
Media Ajar Dasar TJKT.pptx
NIST cybersecurity framework
Introduction to Cybersecurity
Comprehensive plans are in place to improve our institutional cyber security
Cybersecurity Capability Maturity Model (C2M2)
Types of attacks in cyber security
Cyber crime and security
Forcepoint Advanced Malware Detection
100+ Cyber Security Interview Questions and Answers in 2022
Modul Workshop Mikrotik Bandwidth Management
Security Awareness
Perancangan Sistem Berorientasi Objek Dengan UML
The Importance of Educating the Force on Cyberspace Operations: TechNet Augus...
PRESENTASI CYBERSECURITY REKTOR
cara instalasi windows 7
Mata Kuliah Jaringan Komputer Dasar
materi Evaluasi Control Panel Hosting - Copy.pptx
Maritime Cyber Security
Kerangka Arsitektur E-Government Nasional Menggunakan Pendekatan TOGAF
Ad

Similar to Setting vlan dengan switch (20)

DOCX
Konfigurasi VLAN.docx
DOCX
Membuat vlan perkantoran menggunakan cisco
DOCX
13. membuat simulasi jaringan vlan
PDF
Tij smkn2 tanjung xi tkj
PDF
Tij smkn2 tanjung xi tkj
PDF
Jobsheet 3 basic vlan
DOCX
konfigurasi vlan.docx
DOC
Membuat simulasi jaringan vlan
DOC
DOCX
13. membuat simulasi jaringan vlan
PPTX
konsep vlan.pptx
PDF
MODUL AJAR 3.1 MENGEVALUASI VLAN.pdf
DOC
Tugas vlan
DOC
Modulbab3 vlan
PDF
Bahan Praktek Jaringan dengan CISCO packet tracert
DOC
Menu level one
PDF
Materi Teknik Jaringan PKPJ-2-Tipe-VLAN.pdf
DOCX
Vtp(server master)topologi real
Konfigurasi VLAN.docx
Membuat vlan perkantoran menggunakan cisco
13. membuat simulasi jaringan vlan
Tij smkn2 tanjung xi tkj
Tij smkn2 tanjung xi tkj
Jobsheet 3 basic vlan
konfigurasi vlan.docx
Membuat simulasi jaringan vlan
13. membuat simulasi jaringan vlan
konsep vlan.pptx
MODUL AJAR 3.1 MENGEVALUASI VLAN.pdf
Tugas vlan
Modulbab3 vlan
Bahan Praktek Jaringan dengan CISCO packet tracert
Menu level one
Materi Teknik Jaringan PKPJ-2-Tipe-VLAN.pdf
Vtp(server master)topologi real
Ad

More from TeukuMahawira (20)

PDF
DOCX
Soal tts pai
PPTX
Capacity building ict sekolah
PDF
Bab II - Pernyataan Kondisi Bercabang
PDF
Bab 5 Menyembah Allah Swt. sebagai Ungkapan Rasa Syukur
DOCX
Bab 4 Bersatu dalam Keragaman dan Demokrasi
PDF
Bab 3 Menghidupkan Nurani dengan Berpikir Kritis
PDF
KATA PENGANTAR
PDF
BAB XI - MEMBUAT APLIKASI LOGIN
PDF
BAB X - MEMBUAT APLIKASI HELLO PUSS
PDF
BAB IX - MEMULAI APP INVENTOR
PDF
BAB VII - PENGENALAN IDE APP INVENTOR
PDF
BAB VII - INSTALASI DAN KONFIGURASI APP INVENTOR
PDF
BAB VI - PENGENALAN APPINVENTOR
PDF
BAB V - FORMAT KAITAN DAN FORMULIR PADA HALAMAN WEB
PDF
BAB IV - FORMAT TABEL DAN HALAMAN WEB
PDF
BAB III - FORMAT TEXT DAN HALAMAN WEB
PDF
PDF
BUKU AJAR PEMROGRAMAN WEB DAN PERANGKAT BERGERAK DENGAN APP INVENTOR
PDF
Bahan Ajar Pemograman Web dan Perangkat Bergerak dengan APP Inventor
Soal tts pai
Capacity building ict sekolah
Bab II - Pernyataan Kondisi Bercabang
Bab 5 Menyembah Allah Swt. sebagai Ungkapan Rasa Syukur
Bab 4 Bersatu dalam Keragaman dan Demokrasi
Bab 3 Menghidupkan Nurani dengan Berpikir Kritis
KATA PENGANTAR
BAB XI - MEMBUAT APLIKASI LOGIN
BAB X - MEMBUAT APLIKASI HELLO PUSS
BAB IX - MEMULAI APP INVENTOR
BAB VII - PENGENALAN IDE APP INVENTOR
BAB VII - INSTALASI DAN KONFIGURASI APP INVENTOR
BAB VI - PENGENALAN APPINVENTOR
BAB V - FORMAT KAITAN DAN FORMULIR PADA HALAMAN WEB
BAB IV - FORMAT TABEL DAN HALAMAN WEB
BAB III - FORMAT TEXT DAN HALAMAN WEB
BUKU AJAR PEMROGRAMAN WEB DAN PERANGKAT BERGERAK DENGAN APP INVENTOR
Bahan Ajar Pemograman Web dan Perangkat Bergerak dengan APP Inventor

Recently uploaded (20)

DOCX
Modul Ajar Deep Learning Bahasa Inggris Lanjutan Kelas 11 SMA Terbaru 2025
DOCX
Modul Ajar Deep Learning PAI & BP Kelas 11 SMA Terbaru 2025
PPTX
PPT Kurikulum Berbasis Cinta tahun 2025.
PPTX
Modul 4 Asesmen-dalam-Pembelajaran-Mendalam.pptx
PPTX
Paparan Penyesuaian Juknis BOSP Tahun 2025
PPTX
Rancangan Kegiatan Kokurikuler SMP N 1 Karanggede
PPTX
1. Bahan Bacaan Pola Pikir Bertumbuh.pptx
PPTX
Konsep & Strategi Penyusunan HPS _Pelatihan "Ketentuan TERBARU Pengadaan" (...
DOCX
Modul Ajar Deep Learning PKN Kelas 10 SMA Terbaru 2025
DOCX
Modul Ajar Deep Learning PJOK Kelas 10 SMA Terbaru 2025
PDF
System Requirement Enterprise Resource Planning Jasa Penulisan dan Pembuatan ...
DOCX
Modul Ajar Deep Learning PJOK Kelas 12 SMA Terbaru 2025
PPSX
Teknik Trading Selang Seling Yang Dapat Digunakan Untuk Trading Manual Maupun...
PDF
PPT Yudisium Ceremony Agusus 2025 - new. pdf
PDF
Digital Statecraft Menuju Indonesia Emas 2045: Diplomasi Digital, Ketahanan N...
DOCX
Modul Ajar Deep Learning Prakarya Budidaya Kelas 12 SMA Terbaru 2025
PPTX
Mind_Map_Modul_5_Pedagogik_Koding_AI.pptx
DOCX
Modul Ajar Deep Learning PAI & BP Kelas 10 SMA Terbaru 2025
PPTX
MATERI NARKOBA RTS badan anti narkoba.pptx
PDF
Deck Rumah Pendidikan untuk Mendukung Program Prioritas Kemendikdasmen.pdf
Modul Ajar Deep Learning Bahasa Inggris Lanjutan Kelas 11 SMA Terbaru 2025
Modul Ajar Deep Learning PAI & BP Kelas 11 SMA Terbaru 2025
PPT Kurikulum Berbasis Cinta tahun 2025.
Modul 4 Asesmen-dalam-Pembelajaran-Mendalam.pptx
Paparan Penyesuaian Juknis BOSP Tahun 2025
Rancangan Kegiatan Kokurikuler SMP N 1 Karanggede
1. Bahan Bacaan Pola Pikir Bertumbuh.pptx
Konsep & Strategi Penyusunan HPS _Pelatihan "Ketentuan TERBARU Pengadaan" (...
Modul Ajar Deep Learning PKN Kelas 10 SMA Terbaru 2025
Modul Ajar Deep Learning PJOK Kelas 10 SMA Terbaru 2025
System Requirement Enterprise Resource Planning Jasa Penulisan dan Pembuatan ...
Modul Ajar Deep Learning PJOK Kelas 12 SMA Terbaru 2025
Teknik Trading Selang Seling Yang Dapat Digunakan Untuk Trading Manual Maupun...
PPT Yudisium Ceremony Agusus 2025 - new. pdf
Digital Statecraft Menuju Indonesia Emas 2045: Diplomasi Digital, Ketahanan N...
Modul Ajar Deep Learning Prakarya Budidaya Kelas 12 SMA Terbaru 2025
Mind_Map_Modul_5_Pedagogik_Koding_AI.pptx
Modul Ajar Deep Learning PAI & BP Kelas 10 SMA Terbaru 2025
MATERI NARKOBA RTS badan anti narkoba.pptx
Deck Rumah Pendidikan untuk Mendukung Program Prioritas Kemendikdasmen.pdf

Setting vlan dengan switch

  • 1. Setting VLAN dengan Switch-chip pada Routerboard Virtual LAN atau disingkat VLAN merupakan fitur yang dibuat dengan menggunakan jaringan pihak ketiga. Dengan VLan ini kita dapat mengkonfigurasikan beberapa perangkat pada satu LAN atau lebih agar dapat saling berkomunikasi seperti halnya bila perangkat tersebut terhubung langsung pada jalur yang sama, padahal sebenarnya perangkat tersebut berada dalam segmen jaringan LAN yang berbeda. Saat ini sudah banyak produk Router Mikrotik yang memiliki tambahan komponen switch chipset. Detail mengenai switch-chip dapat dilihat disini. Sepert halnya pada switch manageable yang beredar saat ini, switch-chip di Routerboard juga bisa mengimplementasikan atau mampu melakukan forwarding paket dengan melakukan VLan. Lalu, bagaimana mengkonfigurasikannya? Nah, artikel kali ini kita akan mencoba melakukan setting VLan dengan menggunakan fitur switch-chip pada routerboard Mikrotik. Sebagai contoh, kita akan membuat sebuah topologi jaringan seperti pada gambar diatas. Pada topologi tersebut R1 sebagai router utama, sedangkan R2 difungsikan sebagai Switch Mode untuk mendistribusikan VLan. Langkah pertama, kita akan membuat interface VLan di router utama (R1), dengan pilih menu Interface -> VLAN -> Add [+]. Kemudian kita akan mendefinisikan VLAN-ID=10 dan VLAN- ID=20 di interface ether5.
  • 2. Selanjutnya kita tambahkan IP Address pada masing-masing VLan. Untuk VLan1 kita isikan dengan 192.168.1.1/24 dan VLan2 kita isikan dengan 172.16.1.1/24 Setelah membuat IP Address pada masing-masing VLan, selanjutnya kita tambahkan DHCP Server di masing-masing interface VLan tersebut untuk distribusi IP Address ke Client secara dinamis. Selanjutnya pada langkah kedua, kita akan melakukan konfigurasi disisi switch-chip (R2). Pertama, setting ether2 dan ether3 pada menu interface dengan master port ether1.
  • 3. Policy forwarding VLan yang dilakukan oleh switch-chip ditentukan di switch-port. Ada 4 Mode VLan yakni :  Disable, mode ini akan mengabaikan tabel VLan. Jadi trafik akan tetap dihandle baik ada VLan Tag maupun jika tidak mengandung VLan Tag.  Fallback (default), mirip dengan mode disable hanya perbedaannya pada mode fallback melakukan pengecekan terhadap tabel VLan. Jika trafik yang masuk dengan VLan Tag tetapi port-nya tidak ada atau tidak sesuai di VLan Tabel maka trafik tersebut tidak akan didrop.  Check, mode ini akan men-drop atau tidak meneruskan trafik dengan VLan Tag yang tidak ada di tabel VLan. Namun jika trafik yang masuk dengan VLan Tag tetapi port-nya tidak ada atau tidak sesuai di VLan Tabel maka trafik tersebut akan tetap dihandle.  Secure, mode ini akan men-drop apabila trafik yang masuk dengan VLan Tag namun port-nya tidak ada atau tidak sesuai di VLan Tabel. Ada 3 logika untuk menangani trafik yang meninggalkan salah satu port di switch-chip yang mengaktifkan VLan, yakni  leave-as-is : paket data tidak ada perubahan ketika keluar dari port  always-strip : akan menghilangkan VLan Header pada paket data  add-if-missing : akan menambahkan VLan Header pada paket data Kita setting VLan pada routerbord yang dijadikan switch dengan memilih menu Switch -> Port, pilih ether1 karena interface ether1 akan digunakan sebagai trunk, isikan VLaN Mode=secure dan VLaN Header=add if missing.
  • 4. Setting ether2 dan ether3 dengan VLAN Mode = secure dan VLAN Header = always-strip. Jangan lupa isikan VLAN-ID pada kedua port tersebut. Disini VLAN-ID 10 akan didistribusikan melalui ether2 switch-chip dan VLAN-ID 20 akan didistribusikan melalui ether3 switch-chip. Lalu, kita akan melakukan pemetaan VLAN Table dengan memilih menu Switch -> VLAN. Kita tambahkan VLAN table dengan VLAN-ID 10, masukkan port yang berhubungan dengan ether1 dan ether2. Tambahkan pula VLAN-ID 20 dan masukkan port yang berhubungan dengan ether1 dan ether3.
  • 5. Nah, pada tahap terakhir ini kita akan melakukan pengetesan dengan menghubungkan perangkat client ke masing-masing interface routerboard yang digunakan sebagai switch. Kita aktifkan DHCP-Clien pada perangkat tersebut dan dilihat apakah alokasi IP Address sudah sesuai dengan segment dari masing-masing VLan. Apabila langkah-langkah yang dilakukan sudah benar maka secara otomatis akan terlihat pada DHCP Leases di router utama. Dari DHCP Leases tersebut akan tampil Client yang melakukan request IP Address baik yang terhubung di ether2 switch-chip maupun ether3 switch-chip. Dengan menggunakan fungsi VLan, perangkat Client yang berada di VLan1 dan VLan2 komunikasinya tidak lagi via Layer 2, namun komunikasinya inter-vlan yakni melalui router utama.