Dunia IT

Berisikan tentang ber-macam macam ilmu tentang Dunia IT

Breaking

Search This Blog

Tuesday, September 3, 2019

Konfigurasi Trunk Allowed di Switch Cisco


Dalam pembahasan materi kali ini saya akan membahas Konfigurasi Trunk Allowed di Switch Cisco, Jadi apa si fungsinya trunk allowed dalam Switch ?
Fungsi dari Trunk allowed itu adalah untuk pembatasan VLAN yang boleh masuk. Jika port di dalam Switch diaktifkan trunk, maka semua VLAN yang ada di dalam Switch tersebut akan saling mengirim dan menerima traffic ke seluruh jaringan sesuai dengan VLAN nya masing masing, akan tetapi secara default trunk akan mengizinkan semua VLAN mulai dari VLAN 1-1005. Hal ini mengakibatkan Switch akan membuat VLAN yang tidak seharusnya ada di switch tersebut. Misalnya di dalam suatu ruang guru dan lab computer terdapat Switch yang sama sama aktif dalam mode trunk. VLAN 10 hanya boleh digunakan untuk guru, sedangkan VLAN 20 untuk para siswa, jika siswa melakukan konfigurasi VLAN 10 di Switch, maka secara otomatis Switch tersebut bisa terkoneksi dengan jaringan guru. Oleh karena itu diperlukannya membatasi VLAN VLAN yang boleh masuk. Agar lebih jelas kita lakukan konfigurasinya.

Konfigurasi Trunk Allowed

Siapkan topologi seperti dibawah ini. Lakukan konfigurasi IP disetiap PC, hostname, banner MOTD, management password, VLAN, dan Trungking


Lalu kita lakukan pengecekan interface trunk pada Switch 1 dengan menggunakan perintah show interface trunk


Seperti yang sudah dijelaskan tadi bahwa ketika kita mengaktifkan trunk port, maka trunk akan memperbolehkan semua VLAN mulai dari VLAN 1-1005.

Masukkan perintah switchport trunk allowed vlan ? untuk mengetahui perintah apa saja yang bisa digunakan dalam trunk allowed


Trunk allowed VLAN word

1. Perintah ini biasanya digunakan saat kita ingin hanya VLAN yang kita mau saja yang diizinkan Contoh : VLAN 10, gunakan perintah switchport trunk allowed vlan 10


2. Lakukan pengecekan kembali pada interface trunk, Nah disini Vlan yang diizinkan trunk hanya 10


3. Kita coba ping PC yang berada di VLAN 10, 20, 30

VLAN 10


VLAN 20


VLAN 30


Ternyata setelah kita lakukan tes ping, ping yang berhasil hanya VLAN 10

Trunk allowed VLAN add

Di dalam perintah trunk allowed vlan add. Terdapat 2 perintah yang bisa kita pakai untuk menambahkan VLAN

Perintah yang menggunakan simbol koma (,) yang arti dari simbol koma adalah VLAN yang telah aktif dan VLAN yang akan kita aktifkan

1. Contoh : kita tambahkan VLAN 30, gunakan perintah
switchport trunk allowed vlan 10,30


2. Lalu kita lakukan cek interface trunk lagi, nah disini VLAN 30 sudah ada


3. Cek ping PC yang berada di VLAN 30 


Nah sekarang VLAN 30 sudah aktif

Perintah yang menggunakan simbol strip (-)
Arti dari simbol strip yaitu VLAN yang akan kita aktifkan sampai VLAN berapa
1. Contoh: kita akan mengaktifkan VLAN 10 sampai 30. gunakan perintah switchport trunk allowed vlan 10-30


2. Cek interface trunk



Nah sekarang VLAN 10 sampai 30 sudah aktif

3. Coba tes ping di PC yang berada di VLAN 10,20,30

VLAN 10


VLAN 20


VLAN 30


Trunk allowed VLAN all

1. Perintah ini digunakan ketika kita ingin semua VLAN di Switch aktif, gunakan perintah switchport trunk allowed vlan all


2. Kita cek lagi interface trunk 


3. Coba cek ping di PC yang berada di 10, 20, 30

VLAN 10


VLAN 20


VLAN 30


Nah sekarang semua VLAN sudah diizinkan trunk

Trunk allowed vlan remove

1. Perintah ini digunakan untuk menolak VLAN di trunk atau dengan kata lain VLAN yang kita remove tidak akan bisa beroperasi 
Contoh : kita kaan meremove VLAN 10, gunakan perintah
switchport trunk allowed vlan remove 10


2. Kita cek lagi interface pada trunk, bisa kita lihat bahwa di port trunk tidak terdapat VLAN 10


3. Uji ping PC yang berada di VLAN 10


Trunk allowed vlan none

1. Peruntah ini digunakan untuk menolak semua VLAN yang ada di Switch, gunakan perintah switchport trunk allowed vlan none


2. Cek interface di trunk, nah disini trunk tidak mengizinkan satupun VLAN


3. Uji ping di vlan 10, 20, 30 

VLAN 10


VLAN 20


VLAN 30


Setelah kita tes ping, tidak ada satupun PC yang berhasil ping walaupun berada di VLAN yang sama

Trunk allowed vlan except

Perintah ini digunakan ketika kita ingin mengaktifkan semua VLAN, tetapi ada satu VLAN ayng tidak ingin kita aktifkan 
Contoh : aktifkan semua VLAN, kecuali VLAN 20

1. Sebelum kita memasukan perintah diatas, pastiakn semau VLAN sudah dalam keadaan aktif. Dengan menggunakan perintah switchport trunk allowed vlan all


2. Gunakan perintah Switchport trunk allowed vlan except 20 


3. Kita cek lagi interface trunk, bisa kita lihat bahwa semua VLAN aktif, melainkan VLAN 20


4. Uji ping PC yang berada di VLAN 10, 20, 30

VLAN 10 


VLAN 20


VLAN 30


Nah bisa kita lihat perbedaanya.

No comments: