Pengertian Dan Keanggotaan Vlan (Virtual Local Area Network)

Pengertian vlan



Static VLAN

Virtual Local Area Network bisa desebut tipe VLAN yang paling umum dan paling secure. Semuanya bisa ditentukan dari suatu VLAN ditentukan berdasarkan nomor port switch.semuanya tidak akan berubah akan ttetap selamanya seperti itu hingga kita menentukan lain.

tentunya dengan memindahkan kabel network ke port yang lain.Virtual Local Area Network  biasanya disebut sebagai port based VLAN.

Pada static VLAN, proses konfigurasi relatif cukup mudah. Contohnya seperti pport 1 - 10 untuk Virtual Local Area Network 1 dan port 2 -7 untuk VLAN 2.

Dynamic VLAN

Virtual Local Area Networkk (VLAN) Dinamic keanggotaanya akan ditentukan secaraa otomatis menggunakan software yang diinstallpada server pusat, yang disebut VLAN management policy server (VMPS). Contoh softwarenya adalah CiscoWorks 2000.

VMPS dapat menentukan anggota VLAN berdasarkan MAC address, protokol dan aplikasi untuk membentuk dynamic VLAN.


Di bagian VMPS akan dilakukan mapping VLAN dan MAC address.

The Port to VLAN Halaman memungkinkan port pemetaan untuk VLAN. Port dapat menjadi milik beberapa VLAN jika berada dalam mode Trunk atau General.

Tampilan pada halaman ini memberikan informasi per VLAN. Untuk mengubah keanggotaan pada basis per port, gunakan VLAN Ke Port Page .

Jika sebuah frame dikirim dengan tag VLAN, tag empat byte (tag VLAN) ditambahkan ke setiap frame Ethernet, meningkatkan ukuran frame maksimum dari 1518 menjadi 1522.

Tag tersebut berisi VLAN ID (0 - 4095) dan Prioritas VLAN Tag (VPT) (0-7) (lihat Konfigurasi Umum QoS untuk perincian tentang VPT).

Semua perangkat sadar-VLAN perantara, yang membawa lalu lintas VLAN di sepanjang jalur antara ujung-ujung, harus dikonfigurasi secara manual dengan keanggotaan port VLAN atau dipelajari secara dinamis dari GVRP.

Keanggotaan port yang tidak ditandai, antara dua perangkat yang sadar-VLAN tanpa perangkat-sadar yang terhubung-VLAN, harus dengan VLAN yang sama. Jika tidak, lalu lintas akan bocor dari satu VLAN ke VLAN lainnya.

Bingkai yang ditandai VLAN dapat melewati perangkat interkoneksi jaringan VLAN-aware atau VLAN-unaware. Jika tidak ada perangkat jaringan menengah ke node akhir yang mendukung VLAN, maka port pada perangkat terakhir yang mencapai node akhir haruslah anggota VLAN yang tidak ditandai.
Perhatikan hal-hal berikut:


  • Mode port ditampilkan di halaman ini hanya untuk referensi. Ini dikonfigurasi di Halaman Pengaturan Antarmuka .


  • Pengaturan Terlarang / Dikecualikan relevan untuk lalu lintas masuk dan keluar. Pelengkap yang disertakantersirat di sini jika Tagged atau Untagged dipilih. Kecuali dinyatakan lain, porta adalah anggota VLAN.


  • Pengaturan Tagged / Untagged hanya relevan untuk lalu lintas yang keluar dari port ini. Jika sebuah port adalah anggota VLAN tertentu yang belum diberi tag, porta itu masih dapat menerima lalu lintas yang tidak ditandai oleh PVID ke VLAN itu.


  • Semua pengaturan lain adalah per VLAN, tetapi PVID adalah pengaturan per-port, terlepas dari VLAN yang dipilih.

Memetakan Antarmuka ke VLAN

The Port to VLAN Halaman memungkinkan Anda untuk memetakan port atau LAG ke VLAN.

Untuk memetakan port atau LAG ke VLAN:
Klik Manajemen VLAN > Port ke VLAN . The Port to VLAN Halaman terbuka.
Pilih VLAN dari daftar VLAN. VLAN default juga dapat dipilih.
Setiap port atau LAG ditandai dengan salah satu mode berikut:


  • Access - Port milik satu VLAN tanpa tanda. Ketika port berada dalam mode Access, tipe paket yang diterima pada port (tipe paket) tidak dapat ditentukan. Tidak dimungkinkan untuk mengaktifkan / menonaktifkan penyaringan masuk pada port akses.


  • Trunk - Port dapat menjadi anggota dari satu atau lebih VLAN. Ini adalah anggota yang tidak ditandai paling banyak satu VLAN, dan merupakan anggota yang ditandai dari semua VLAN lainnya yang merupakan anggota.


  • Umum - Port dapat ditandai atau tidak ditandai dan menjadi anggota dari satu atau lebih VLAN. (mode 802.1Q penuh).
Untuk setiap port atau LAG, pilih salah satu dari nilai berikut:


  • Forbidden - Port tidak dapat bergabung dengan VLAN walaupun secara dinamis ditambahkan menggunakan protokol seperti GVRP.


  • Dikecualikan - Port bukan anggota VLAN. Namun, antarmuka dapat ditambahkan ke VLAN melalui GVRP. Opsi ini tidak tersedia untuk VLAN default.

  • Untagged - Antarmuka adalah anggota VLAN yang tidak ditandai. Paket yang diteruskan oleh antarmuka tidak ditandai.


  • Tagged - Antarmuka adalah anggota yang ditandai dari VLAN. Semua paket yang diteruskan oleh antarmuka ditandai dan berisi informasi VLAN.
Untuk setiap port atau LAG, satu atau kedua nilai berikut ini dapat dipilih



  • PVID - Port PVID diatur ke VLAN ini.


  • Multicast TV VLAN - Pilih untuk menjadikan port sebagai anggota VLAN yang dipilih sebagai VLAN TV Multicast. Opsi ini berwarna abu-abu untuk mode Trunk dan General port.

0 Response to "Pengertian Dan Keanggotaan Vlan (Virtual Local Area Network)"

Post a Comment

Iklan Atas Artikel

Iklan Tengah Artikel 1

Iklan Tengah Artikel 2

Iklan Bawah Artikel