Trunking VLAN atau VLAN Trunking
Switch#configure terminalSwitch(config)#interfaces fastEthernet 0/2Switch(config-if)#switchport mode trunk
Virtual Trunking Protocol
Virtual Trunking Protocol berfungsi untuk mentransmisikan konfigurasi VLAN yang ada ke seluruh switch dalam satu jaringan yang memiliki VTP domain yang sama dan berjalan dalam trunk link. Suatu VTP memiliki beberapa komponen penting dalam penggunaannya. Komponen tersebut yaitu sebagai berikut :
1. VTP Domain
Tujuan utama penerapan VTP adalah memudahkan pengaturan switch sehingga dapat diatur sebagai suatu grup, VTP domain merupakan sekelompok switch yang saling berbagi informasi VTP.
2. VTP Mode
VTP mode yang digunakan pada switch akan menentukan bagaimana suatu switch berinteraksi dengan switch VTP lainnya dalam satu domain. Terdapat tiga mode dalam VTP, yaitu :
a. VTP Server
VTP server memiliki akses penuh atas pembuatan VLAN atau pengubahan pada domain mereka.
b. VTP Client
VTP client hanya memiliki akses untuk memodifikasi konfigurasi VLAN pada dirinya sendiri.
c. VTP Transparent
Switch yang berada dalam mode transparent tidak berpatisipasi dalam VTP.
Inter-VLAN Routing
Inter-VLAN routing adalah sebuah metode yang bertujuan untuk menghubungkan host-host yang berada pada VLAN yang berbeda. Agar VLAN dapat berkomunikasi maka diletakkan sebuah router sebagai gateway masing-masing VLAN.
Perintah :
Router>enable
Router#configure terminal
Router(config)#int fa 0/0.20
Router(config-subif)#encapsulation dot1q 20
Router(config-subif)#ip address 192.168.2.10 255.255.255.0
Router(config-subif)#exit
Router(config)#exit
Access Control List
Access control list adalah pengelompokan paket berdasarkan kategori. Access control list bertujuan untuk mengatur keluar masuknya traffic ke dalam maupun keluar router. Access control list mengizinkan atau menolak pernyataan bahwa sebuah traffic dapat ke segmen jaringan dan dari segmen jaringan berdasarkan pada alamat IP pengirim, alamat IP tujuan, tipe protokol, dat nomor port dari paket.
Perintah :
Router>enable
Router#configure terminal
Router(config)#access-list 10 deny 192.168.2.0 0.0.0.255
Router(config)#access-list 10 permit any
contoh perintah di atas berfungsi untuk memblok koneksi dari jaringan 192.168.2.0/24 ke jaringan lain.
Tidak ada komentar:
Posting Komentar