VLAN (Virtual LAN)

VLAN adalah Virtual LAN yaitu sebuah jaringan LAN yang secara virtual dibuat di sebuah switch. Pada switch standard biasanya akan meneruskan traffic dari satu port ke semua port yang lain ketika ada traffic dengan domain broadcast yang sama melewati port tersebut. 
Untuk switch yang khusus, mereka mampu untuk membuat beberapa LAN yang berbeda dengan id yang berbeda di tiap portnya, dan hanya akan meneruskan traffic ke port-port yang memiliki id yang sama. 
Switch type khusus ini sebenarnya sudah secara otomatis memasang VLAN di dalamnya (vlan id = 1) yang beranggotakan semua port yang ada. 


Dalam sebuah Ethernet Switch, VLAN adalah broadcast domain yang host 
dapat menjalin komunikasi langsung dengan satu sama lain pada Layer 2 Jika 
perangkat tidak dipercaya dimasukkan ke dalam VLAN, masalah keamanan mungkin 
timbul karena perangkat terpercaya dan tidak terpercaya berakhir berbagi sama 
domain broadcast . 

Mengapa VLAN dibutuhkan ?

Menjadi Sangat penting juga VLAN ini digunakan, yaitu ketika network Anda menjadi semakin besar skalanya dan traffic broadcast menjadi beban di seluruh network Anda. 
Beban terlalu besar yang disebabkan oleh traffic broadcast ini bisa menyebabkan network Anda jatuh dan tidak se-responsif sebelumnya. 


Kapan VLAN perlu diimplementasikan ? 

Anda memerlukan VLAN ketika kondisi jaringan Anda : 


  • Memiliki lebih dari 200 node perangkat di dalam jaringan Anda
  • Banyak terjadi traffic broadcast di jaringan Anda
  • Anda ingin membagi beberapa user Anda menjadi group-group tersendiri untuk meningkatkan keamanan
  • Mengurangi traffic broadcast yang banyak disebabkan oleh serangan virus dan program pengganggu lain yang akan memporak porandakan jaringan Anda.
  • Atau Anda hanya ingin membuat beberapa virtual switch dari switch yang sudah ada

Mengapa tidak menggunakan satu subnet saja ? 

Pada perkembangan jaringan Anda, bisa saja membutuhkan perlakukan yang berbeda (VOIP network, server network, local network, Gateway yang berbeda) tetapi masih berada di dalam infrastruktur dan lokasi yang sama. 
Atau bisa juga sebaliknya, Anda memiliki beberapa perangkat yang berlainan infrastruktur dan lokasi tetapi masih berada dalam satu segmen network yang sama (infrastructure sharing). 


Bagaimana perangkat yang berbeda VLAN bisa berkomunikasi ? 

Pada perangkat yang berbeda vlan akan dapat berkomunikasi satu sama lain melalui router (routing protocol). Sama seperti halnya beberapa subnet yang berbeda berkomunikasi satu sama lain dengan bantuan router. 

Sumber :

http://mikrotik.co.id/artikel_lihat.php?id=36
RFC 5517

Comments

Popular posts from this blog

Perangkat Pembentuk WAN (CO, DCE, DTE, CPE)

Hirarki WAN

Upgrade PHP 7.0 , Mysql 5.5 (mysqli) dan Phpmyadmin 4.4 di Centos 6.6