Setting dan Konfigurasi VLAN Dua Switch dan Trunking

Tutorial ini membahas konfigurasi VLAN trunking pada dua switch Cisco menggunakan Cisco Packet Tracer: membuat VLAN, memasukkan port ke VLAN (access port), menghubungkan kedua switch dengan trunk IEEE 802.1Q, lalu memverifikasi dan mengatasi masalah yang sering muncul. Materi ini disusun sebagai jobsheet praktikum sehingga bisa langsung diikuti langkah demi langkah.

Tujuan

Setelah melakukan praktikum ini, mahasiswa diharapkan dapat:

  1. Memahami konsep dasar VLAN (Virtual Local Area Network).
  2. Mampu mengkonfigurasi VLAN pada dua switch menggunakan Cisco Packet Tracer.
  3. Mampu mengkonfigurasi port trunk untuk menghubungkan dua switch.
  4. Memverifikasi komunikasi antar perangkat dalam VLAN yang sama di jaringan berbeda switch.

Dasar Teori

VLAN (Virtual Local Area Network)

VLAN merupakan teknologi yang digunakan untuk memisahkan jaringan dalam satu switch atau antar switch berdasarkan fungsi, departemen, atau keamanan jaringan. VLAN memungkinkan segmentasi jaringan secara logis tanpa harus dipisahkan secara fisik.

Keuntungan penggunaan VLAN antara lain:

  • Meningkatkan keamanan jaringan.
  • Mengurangi broadcast domain.
  • Mempermudah manajemen jaringan.

Trunking

Trunk adalah jalur komunikasi yang menghubungkan beberapa VLAN antar switch. Protokol trunking yang umum digunakan pada perangkat Cisco adalah IEEE 802.1Q.
Port trunk memungkinkan lalu lintas beberapa VLAN melewati satu link fisik antar switch.

Konsep VLAN dan Trunk

Misalnya terdapat tiga VLAN:

  • VLAN 2 → IT Department
  • VLAN 3 → Finance Department
  • VLAN 4 → Human Resources

Ketiga VLAN ini dikonfigurasi pada dua switch, dan kedua switch dihubungkan dengan port trunk agar perangkat dari VLAN yang sama dapat berkomunikasi meskipun berada di switch yang berbeda.

Alat dan Bahan

  • Software Cisco Packet Tracer
  • 2 Switch (misal: 2960)
  • 6 PC/laptop (masing-masing dua per VLAN)
  • Kabel UTP (Straight dan Cross sesuai kebutuhan)

Topologi Jaringan

Topologi VLAN dua switch dengan trunking di Cisco Packet Tracer

Langkah Kerja

Langkah 1: Pembuatan Topologi di Cisco Packet Tracer

  1. Buka Cisco Packet Tracer.
  2. Tambahkan dua switch (SwitchA dan SwitchB).
  3. Tambahkan enam PC dan hubungkan ke port switch menggunakan kabel straight.
  4. Hubungkan SwitchA dan SwitchB menggunakan satu kabel antar port GigabitEthernet (misal Gi0/1).

Langkah 2: Konfigurasi VLAN pada SwitchA

Masuk ke CLI SwitchA dan ketikkan perintah berikut:

SwitchA> enable

SwitchA# configure terminal

SwitchA(config)# vlan 2

SwitchA(config-vlan)# name IT

SwitchA(config-vlan)# exit

SwitchA(config)# vlan 3

SwitchA(config-vlan)# name Finance

SwitchA(config-vlan)# exit

SwitchA(config)# vlan 4

SwitchA(config-vlan)# name HR

SwitchA(config-vlan)# exit

Langkah 3: Assign Port ke VLAN di SwitchA

SwitchA(config)# interface fa0/1

SwitchA(config-if)# switchport mode access

SwitchA(config-if)# switchport access vlan 2

SwitchA(config-if)# exit




SwitchA(config)# interface fa0/2

SwitchA(config-if)# switchport mode access

SwitchA(config-if)# switchport access vlan 3

SwitchA(config-if)# exit




SwitchA(config)# interface fa0/3

SwitchA(config-if)# switchport mode access

SwitchA(config-if)# switchport access vlan 4

SwitchA(config-if)# exit

Langkah 4: Konfigurasi VLAN pada SwitchB

SwitchB> enable

SwitchB# configure terminal

SwitchB(config)# vlan 2

SwitchB(config-vlan)# name IT

SwitchB(config-vlan)# exit

SwitchB(config)# vlan 3

SwitchB(config-vlan)# name Finance

SwitchB(config-vlan)# exit

SwitchB(config)# vlan 4

SwitchB(config-vlan)# name HR

SwitchB(config-vlan)# exit

Langkah 5: Assign Port ke VLAN di SwitchB

SwitchB(config)# interface fa0/1

SwitchB(config-if)# switchport mode access

SwitchB(config-if)# switchport access vlan 2

SwitchB(config-if)# exit




SwitchB(config)# interface fa0/2

SwitchB(config-if)# switchport mode access

SwitchB(config-if)# switchport access vlan 3

SwitchB(config-if)# exit




SwitchB(config)# interface fa0/3

SwitchB(config-if)# switchport mode access

SwitchB(config-if)# switchport access vlan 4

SwitchB(config-if)# exit

Langkah 6: Konfigurasi Trunk antar Switch

SwitchA(config)# interface gig0/1

SwitchA(config-if)# switchport mode trunk

SwitchA(config-if)# switchport trunk allowed vlan 2,3,4

SwitchA(config-if)# exit




SwitchB(config)# interface gig0/1

SwitchB(config-if)# switchport mode trunk

SwitchB(config-if)# switchport trunk allowed vlan 2,3,4

SwitchB(config-if)# exit

Langkah 7: Verifikasi Konfigurasi VLAN dan Trunk

Sebelum melakukan uji ping, pastikan konfigurasi sudah benar dengan perintah berikut di kedua switch:

SwitchA# show vlan brief
SwitchA# show interfaces trunk
SwitchA# show interfaces gig0/1 switchport
  • show vlan brief harus menampilkan VLAN 2 (IT), VLAN 3 (Finance), dan VLAN 4 (HR) dengan port Fa0/1, Fa0/2, dan Fa0/3 di VLAN masing-masing. Port Gi0/1 tidak muncul di daftar ini karena sudah menjadi trunk.
  • show interfaces trunk harus menampilkan Gi0/1 dengan mode on, encapsulation 802.1q, status trunking, dan VLAN yang diizinkan 2–4.
  • show interfaces gig0/1 switchport menampilkan detail mode trunk dan native VLAN yang dipakai.

Setelah konfigurasi benar, simpan dengan copy running-config startup-config agar tidak hilang saat switch dinyalakan ulang.

Pengujian

  1. Beri IP Address pada setiap PC sesuai dengan VLAN-nya:
VLANDepartemenIP AddressSubnet Mask
2IT192.168.2.10255.255.255.0
2IT192.168.2.11255.255.255.0
3Finance192.168.3.10255.255.255.0
3Finance192.168.3.11255.255.255.0
4HR192.168.4.10255.255.255.0
4HR192.168.4.11255.255.255.0
  1. Lakukan ping test antar PC dalam VLAN yang sama di switch berbeda:
    • PC IT1 → PC IT2 ✅ harus bisa
    • PC IT1 → PC Finance1 ❌ tidak bisa
    • PC Finance1 → PC Finance2 ✅ harus bisa
  2. Jika hasil sesuai, konfigurasi VLAN dan trunk berhasil.

Troubleshooting VLAN dan Trunking

GejalaKemungkinan PenyebabSolusi
PC di VLAN yang sama tetapi beda switch tidak bisa saling pingVLAN belum dibuat di salah satu switch, atau VLAN tidak ada di daftar allowed pada trunkCek show vlan brief di kedua switch dan show interfaces trunk; buat VLAN yang kurang atau tambahkan dengan switchport trunk allowed vlan add 2
Port Gi0/1 tidak muncul di show interfaces trunkPort masih mode access/dynamic, atau kabel antar-switch terpasang di port lainPastikan switchport mode trunk diterapkan di port yang benar pada kedua switch
Muncul pesan %CDP-4-NATIVE_VLAN_MISMATCHNative VLAN di kedua ujung trunk berbedaSamakan native VLAN, misalnya switchport trunk native vlan 99 di kedua switch
PC beda VLAN justru bisa saling pingPort PC masuk VLAN yang salahCek kembali show vlan brief dan perintah switchport access vlan tiap port
Semua ping gagalIP address/subnet mask PC salah atau port dalam kondisi shutdownPeriksa IP di tiap PC sesuai tabel, lalu cek status port dengan show ip interface brief

Praktik Terbaik Konfigurasi VLAN di Jaringan Nyata

  • Gunakan VLAN khusus (misalnya VLAN 99) sebagai native VLAN, bukan VLAN 1, untuk mengurangi risiko serangan VLAN hopping.
  • Batasi VLAN yang boleh melewati trunk dengan switchport trunk allowed vlan, jangan biarkan semua VLAN lewat.
  • Matikan negosiasi DTP pada port trunk dengan switchport nonegotiate, dan set port ke PC secara eksplisit sebagai access.
  • Beri nama VLAN yang deskriptif dan dokumentasikan pembagian port serta subnet setiap VLAN.

Langkah Berikutnya: Komunikasi Antar-VLAN

Pada praktikum ini PC di VLAN berbeda memang tidak bisa berkomunikasi, karena setiap VLAN adalah jaringan terpisah. Agar VLAN IT, Finance, dan HR bisa saling terhubung, dibutuhkan router atau switch layer 3. Lanjutkan ke tutorial Membangun Inter-VLAN Routing untuk Jaringan IoT. Untuk teori dasarnya, baca Apa itu VLAN dan Fungsinya dalam Jaringan dan Perbedaan Switch Layer-2 vs Layer-3. Jika topologi Anda memakai banyak switch, pelajari juga implementasi VLAN, VTP, dan STP pada topologi multi-switch.

Pertanyaan dan Tugas

  1. Apa fungsi VLAN dalam jaringan lokal?
  2. Mengapa dibutuhkan port trunk antar switch?
  3. Jelaskan perbedaan antara access port dan trunk port.
  4. Apa yang akan terjadi jika VLAN tidak dikonfigurasi di salah satu switch?
  5. Buat laporan hasil uji ping dan sertakan screenshot hasil Packet Tracer.

Kesimpulan

Dari praktikum ini dapat disimpulkan bahwa VLAN memisahkan jaringan secara logis dalam satu atau lebih switch, sedangkan trunking memungkinkan komunikasi antar VLAN yang sama melewati beberapa switch. Dengan konfigurasi yang benar, efisiensi dan keamanan jaringan dapat ditingkatkan.

 

 

Baca juga: Framework Belajar Jaringan Komputer untuk Pemula hingga Mahir untuk memahami roadmap lengkap belajar jaringan komputer dari dasar hingga mahir.

Related Articles

Tinggalkan Balasan

Chat Langsung dengan Kami
Staff bisaioti 1 — +62 823-3306-4821 E-Course, Offline Course, Hardware & Teknis IoT/OT Staff bisaioti 2 — +62 823-3306-4821 Training Korporat & Toko Hardware