Dalam pembahasan materi kali ini saya akan membahas Konfigurasi Trunk Allowed di Switch Cisco, Jadi apa si fungsinya trunk allowed dalam Switch ?
Fungsi dari Trunk allowed itu adalah untuk pembatasan VLAN yang boleh masuk. Jika port di dalam Switch diaktifkan trunk, maka semua VLAN yang ada di dalam Switch tersebut akan saling mengirim dan menerima traffic ke seluruh jaringan sesuai dengan VLAN nya masing masing, akan tetapi secara default trunk akan mengizinkan semua VLAN mulai dari VLAN 1-1005. Hal ini mengakibatkan Switch akan membuat VLAN yang tidak seharusnya ada di switch tersebut. Misalnya di dalam suatu ruang guru dan lab computer terdapat Switch yang sama sama aktif dalam mode trunk. VLAN 10 hanya boleh digunakan untuk guru, sedangkan VLAN 20 untuk para siswa, jika siswa melakukan konfigurasi VLAN 10 di Switch, maka secara otomatis Switch tersebut bisa terkoneksi dengan jaringan guru. Oleh karena itu diperlukannya membatasi VLAN VLAN yang boleh masuk. Agar lebih jelas kita lakukan konfigurasinya.
Konfigurasi Trunk Allowed
Siapkan topologi seperti dibawah ini. Lakukan konfigurasi IP disetiap PC, hostname, banner MOTD, management password, VLAN, dan Trungking
Lalu kita lakukan pengecekan interface trunk pada Switch 1 dengan menggunakan perintah show interface trunk
Seperti yang sudah dijelaskan tadi bahwa ketika kita mengaktifkan trunk port, maka trunk akan memperbolehkan semua VLAN mulai dari VLAN 1-1005.
Masukkan perintah switchport trunk allowed vlan ? untuk mengetahui perintah apa saja yang bisa digunakan dalam trunk allowed
Trunk allowed VLAN word
1. Perintah ini biasanya digunakan saat kita ingin hanya VLAN yang kita mau saja yang diizinkan Contoh : VLAN 10, gunakan perintah switchport trunk allowed vlan 10
2. Lakukan pengecekan kembali pada interface trunk, Nah disini Vlan yang diizinkan trunk hanya 10
3. Kita coba ping PC yang berada di VLAN 10, 20, 30
VLAN 10
VLAN 20
VLAN 30
Ternyata setelah kita lakukan tes ping, ping yang berhasil hanya VLAN 10
Trunk allowed VLAN add
Di dalam perintah trunk allowed vlan add. Terdapat 2 perintah yang bisa kita pakai untuk menambahkan VLAN
Perintah yang menggunakan simbol koma (,) yang arti dari simbol koma adalah VLAN yang telah aktif dan VLAN yang akan kita aktifkan
1. Contoh : kita tambahkan VLAN 30, gunakan perintah
switchport trunk allowed vlan 10,30
2. Lalu kita lakukan cek interface trunk lagi, nah disini VLAN 30 sudah ada
3. Cek ping PC yang berada di VLAN 30
Nah sekarang VLAN 30 sudah aktif
Perintah yang menggunakan simbol strip (-)
Arti dari simbol strip yaitu VLAN yang akan kita aktifkan sampai VLAN berapa
1. Contoh: kita akan mengaktifkan VLAN 10 sampai 30. gunakan perintah switchport trunk allowed vlan 10-30
Nah sekarang VLAN 10 sampai 30 sudah aktif
3. Coba tes ping di PC yang berada di VLAN 10,20,30
VLAN 10
VLAN 20
VLAN 30
Trunk allowed VLAN all
1. Perintah ini digunakan ketika kita ingin semua VLAN di Switch aktif, gunakan perintah switchport trunk allowed vlan all
2. Kita cek lagi interface trunk
3. Coba cek ping di PC yang berada di 10, 20, 30
VLAN 10
VLAN 20
VLAN 30
Nah sekarang semua VLAN sudah diizinkan trunk
Trunk allowed vlan remove
1. Perintah ini digunakan untuk menolak VLAN di trunk atau dengan kata lain VLAN yang kita remove tidak akan bisa beroperasi
Contoh : kita kaan meremove VLAN 10, gunakan perintah
switchport trunk allowed vlan remove 10
2. Kita cek lagi interface pada trunk, bisa kita lihat bahwa di port trunk tidak terdapat VLAN 10
3. Uji ping PC yang berada di VLAN 10
Trunk allowed vlan none
1. Peruntah ini digunakan untuk menolak semua VLAN yang ada di Switch, gunakan perintah switchport trunk allowed vlan none
2. Cek interface di trunk, nah disini trunk tidak mengizinkan satupun VLAN
3. Uji ping di vlan 10, 20, 30
VLAN 10
VLAN 20
VLAN 30
Setelah kita tes ping, tidak ada satupun PC yang berhasil ping walaupun berada di VLAN yang sama
Trunk allowed vlan except
Perintah ini digunakan ketika kita ingin mengaktifkan semua VLAN, tetapi ada satu VLAN ayng tidak ingin kita aktifkan
Contoh : aktifkan semua VLAN, kecuali VLAN 20
1. Sebelum kita memasukan perintah diatas, pastiakn semau VLAN sudah dalam keadaan aktif. Dengan menggunakan perintah switchport trunk allowed vlan all
2. Gunakan perintah Switchport trunk allowed vlan except 20
3. Kita cek lagi interface trunk, bisa kita lihat bahwa semua VLAN aktif, melainkan VLAN 20
4. Uji ping PC yang berada di VLAN 10, 20, 30
VLAN 10
VLAN 20
VLAN 30
Nah bisa kita lihat perbedaanya.
No comments:
Post a Comment