Tampilkan postingan dengan label Administrasi Jaringan. Tampilkan semua postingan
Tampilkan postingan dengan label Administrasi Jaringan. Tampilkan semua postingan
Sabtu, 04 Mei 2013
Network Security
Pada awalnya, konsep ini menjelaskan lebih banyak mengenai keterjaminan (security) dari sebuah sistem jaringan komputer yang terhubung ke Internet terhadap ancaman dan gangguan yang ditujukan kepada sistem tersebut. Cakupan konsep tersebut semakin hari semakin luas sehingga pada saat ini tidak hanya membicarakan masalah keterjaminan jaringan komputer saja, tetapi lebih mengarah kepada masalah-masalah keterjaminan sistem jaringan informasi secara global. Beberapa negara Eropa dan Amerika bahkan telah menjadikan Network Security menjadi salah satu titik sentral perhatian pihak-pihak militer masing-masing.
Sebenarnya, masalah Network Security ini timbul dari konektivitas jaringan komputer lokal yang kita miliki dengan wide-area network (seperti Internet). Jadi, selama jaringan lokal komputer kita tidak terhubung kepada wide-area network, masalah Network Security tidak begitu penting. Tetapi hal ini bukan berarti memberikan arti bahwa bergabung dengan wide-area network adalah suatu hal yang ‘menakutkan’ dan penuh bahaya. Network Security hanyalah menjelaskan kemungkinan-kemungkinan yang akan timbul dari konektivitas jaringan komputer lokal kita dengan wide-area network.
Secara umum, terdapat 3 (tiga) kata kunci dalam konsep Network Security ini, yaitu:
• resiko / tingkat bahaya,
• ancaman, dan
• kerapuhan sistem (vulnerability)
Resiko atau tingkat bahaya
Dalam hal ini, resiko berarti berapa besar kemungkinan keberhasilan para penyusup dalam rangka memperoleh akses ke dalam jaringan komputer lokal yang dimiliki melalui konektivitas jaringan lokal ke wide-area network. Secara umum, akses-akses yang diinginkan adalah :
• Read Access : Mampu mengetahui keseluruhan sistem jaringan informasi.
• Write Access : Mampu melakukan proses menulis ataupun menghancurkan data yang terdapat di sistem tersebut.
• Denial of Service : Menutup penggunaan utilitas-utilitas jaringan normal dengan cara menghabiskan jatah CPU, bandwidth maupun memory.
Ancaman
Dalam hal ini, ancaman berarti orang yang berusaha memperoleh akses-akses illegal terhadap jaringan komputer yang dimiliki seolah-olah ia memiliki otoritas terhadap akses ke jaringan komputer.
Kerapuhan System (Vulnerability)
Kerapuhan sistem lebih memiliki arti seberapa jauh proteksi yang bisa diterapkan kepada network yang dimiliki dari seseorang dari luar sistem yang berusaha memperoleh akses illegal terhadap jaringan komputer tersebut dan kemungkinan orang-orang dari dalam sistem memberikan akses kepada dunia luar yang bersifat merusak sistem jaringan.
Untuk menganalisa sebuah sistem jaringan informasi global secara keseluruhan tentang tingkat keandalan dan keamanannya bukanlah suatu hal yang mudah dilaksanakan. Analisa terhadap sebuah sistem jaringan informasi tersebut haruslah mendetil mulai dari tingkat kebijaksanaan hingga tingkat aplikasi praktisnya.
Sebagai permulaan, ada baiknya kita melihat sebuah sistem jaringan yang telah menjadi titik sasaran utama dari usaha-usaha percobaan pembobolan tersebut. Pada umumnya, jaringan komputer di dunia menggunakan sistem operasi Unix sebagai platform. Unix telah menjadi sebuah sistem operasi yang memiliki keandalan tinggi dan tingkat performansi yang baik. Tetapi, pada dasarnya Unix tersusun oleh fungsi-fungsi yang cukup rumit dan kompleks.
Akibatnya, Unix juga memiliki beberapa kelemahan seperti bug-bug (ketidaksesuaian algoritma pemrograman) kecil yang kadang kala tidak disadari oleh para pemrogram Unix. Selain itu, utilitas-utilitas yang memanfaatkan Unix sebagai platformnya, seringkali mempunyai bug-bug tersendiri pula. Nah, hal-hal inilah yang sering dieksploitasi oleh para hacker dan intruder di seluruh dunia.
Senin, 21 Januari 2013
Sabtu, 08 September 2012
STP (Spanning Tree Protocol) II
Saat desain LAN memerlukan beberapa switch, umumnya network enginer
menyertakan segment LAN yang redundant diantara switch-switch tersebut.
Tujuannya sederhana, switch-switch berkemungkinan mengalami kegagalan
beroperasi, atau ada kemungkinan kabel terputus atau ter-unplug sehingga
dengan adanya segment redundant ini, layanan network masih bisa
berjalan walaupun ada kendala diatas.LAN dengan link yang redundant memungkinkan frame mengalami looping didalam network tanpa henti. Frame yang looping ini menyebabkan gangguan performansi pada network. Oleh karena itu, LAN memanfaatkan Spanning Tree Protocol (STP), yang memungkinkan LAN tetap bisa menggunakan link redundant tanpa harus menanggung resiko adanya frame yang looping dalam network.
Tanpa adanya Spanning Tree Protocol (STP), LAN dengan link yang redundant mengakibatkan adanya frame yang looping tanpa henti didalam network. Dengan STP, beberapa switch akan mem-block interface/port-nya agar port tersebut tidak bisa lagi mem-forward frames keluar. STP akan menentukan port mana yang harus di block sehingga hanya 1 link saja yang aktif dalam satu segment LAN. Hasilnya, frame tetap bisa ditransfer antar-komputer tanpa menyebabkan gangguan akibat adanya frame yang looping tanpa henti di dalam network.
Spanning Tree Protocol (IEEE 802.1d)
Kebutuhan adanya spanning tree
Problem utama yang bisa dihindari dengan adanya STP adalah broadcast storms. Broadcast storms menyebabkan frame broadcasts (atau multicast atau unicast yang destination addressnya belum diketahui oleh switch) terus berputar-putar (looping) dalam network tanpa henti. Gambar berikut adalah contoh sederhana LAN dengan link yang redundant.
Switch akan mem-flood frame broadcasts keluar melalui semua port/interface dalam satu VLAN kecuali port/interface dimana frame tersebut diterima. Pada gambar diatas, SW3 akan mem-forward frame dari Bob ke SW2; SW2 mem-forwardnya ke SW1; SW1 mem-forwardnya kembali ke SW3; SW3 ke SW2 lagi, dan seterusnya dan seterusnya.
Problem lain yang bisa dihindari dengan STP adalah dalam satu network yang memiliki link redundant, komputer-komputer yang aktif akan menerima kopi-an dari frame yang sama berkali-kali.
Definisi IEEE 802.1d Spanning Tree Does
STP mencegah terjadinya looping dengan menempatkan setiap port switch pada salah satu status : Forwarding atau Blocking. Interface dengan status forwarding bertingkah normal, mem-forward dan menerima frame, sedangkan interface dengan status blocking tidak memproses frame apapun kecuali pesan-pesan STP. Semua port yang berada dalam status forwarding disebut berada pada jalur spanning tree(topology STP), sekumpulan port-port forwarding membentuk jalur tunggal dimana frame ditransfer antar-segment. Gambar berikut adalah LAN dengan link redundant yang sudah memanfaatkan STP.
Dengan begini, saat Bob mengirimkan frame broadcast, frame tidak mengalami looping. Bob mengirimkan frame ke SW3 (step 1), kemudian SW3 mem-forward frame hanya ke SW1(step 2), karena port Gi0/2 dari SW3 berada pada status blocking. Kemudian, SW1 mem-flood frame keluar melalui Fa0/11 dan Gi0/1 (step 3) . SW2 mem-flood frame keluar melalui Fa0/12 dan Gi0/1 (step4). Namun, SW3 akan mengabaikan frame yang dikirmkan oleh SW2, karena frame tersebut masuk melalui port Gi0/2 dari switch SW3 yang berada pada status blocking.
Dengan topology STP seperti pada gambar diatas, switch-switch tidak mengaktifkan link antara SW2 dan SW3 untuk keperluan traffick dalam VLAN. Namun, jika link antara SW1 dan SW3 mengalami kegagalan dalam beroperasi, maka STP akan membuat port Gi0/2 pada SW3 menjadi forwarding sehingga link antara SW3 dan SW2 menjadi aktif dan frame tetap bisa ditransfer secara normal dalam VLAN.
Cara Kerja Spanning Tree
STP menggunakan 3 kriteria untuk meletakkan port pada status forwarding :
- STP memilih root switch. STP menempatkan semua port aktif pada root switch dalam status Forwarding.
- Semua switch non-root menentukan salah satu port-nya sebagai port yang memiliki ongkos (cost) paling kecil untuk mencapai root switch. Port tersebut yang kemudian disebut sebagai root port (RP) switch tersebut akan ditempatkan pada status forwarding oleh STP.
- Dalam satu segment Ethernet yang sama mungkin saja ter-attach lebih dari satu switch. Diantara switch-switch tersebut, switch dengan cost paling sedikit untuk mencapai root switch disebut designated bridge, port milik designated bridge yang terhubung dengan segment tadi dinamakan designated port (DP). Designated port juga berada dalam status forwarding.
Semua port/interface selain port/interface diatas berada dalam status Blocking.
STP Bridge ID dan Hello BPDU
STP bridge ID (BID) adalah angka 8-byte yang unik untuk setiap switch. Bridge ID terdiri dari 2-byte priority dan 6-byte berikutnya adalah system ID, dimana system ID berdasarkan pada MAC address bawaan tiap switch. Karena menggunakan MAC address bawaan ini dapat dipastikan tiap switch akan memiliki Bridge ID yang unik.
STP mendefinisikan pesan yang disebut bridge protocol data units (BPDU), yang digunakan oleh switch untuk bertukar informasi satu sama lain. Pesan paling utama adalah Hello BPDU, berisi Bridge ID dari switch pengirim.
Pemilihan Root Switch
Switch-switch akan memilih root switch berdasarkan Bridge ID dalam BPDU. Root switch adalah switch dengan Bridge ID paling rendah. Kita ketahui bahwa 2-byte pertama dari switch digunakan untuk priority, karena itu switch dengan priority paling rendah akan terpilih menjadi root switch.
Namun kadangkala, ada beberapa switch yang memiliki nilai priority yang sama, untuk hal ini maka pemilihan root switch akan ditentukan berdasarkan 6-byte System ID berikutnya yang berbasis pada MAC address, karena itu switch dengan bagian MAC address paling rendah akan terpilih sebagai root switch.
Menentukan Root Port dari setiap switch
Selanjutnya dalam proses STP adalah, setiap non-root switch akan menentukan salah satu port-nya sebagai satu-satunya root port miliknya. Root port dari sebuah switch adalah port dimana dengan melalui port tersebut switch bisa mencapai root switch dengan cost paling kecil.
Menentukan Designated Port untuk setiap segment LAN
Designated port untuk setiap segment dalam LAN adalah switch port yang mengirimkan paket Hello ke segment LAN dengan cost terkecil. Ketika switch non-root mengirimkan pesan Hello, maka switch non-root akan menyertakan nilai cost tersebut kedalam pesan. Hasilnya, switch dengan cost terkecil untuk mencapai root switch menjadi DP dalam segment tersebut.
Saat Terjadi Perubahan dalam network
Berikut adalah proses yang terjadi saat topology STP berjaln normal tanpa ada perubahan:
STP Bridge ID dan Hello BPDU
STP bridge ID (BID) adalah angka 8-byte yang unik untuk setiap switch. Bridge ID terdiri dari 2-byte priority dan 6-byte berikutnya adalah system ID, dimana system ID berdasarkan pada MAC address bawaan tiap switch. Karena menggunakan MAC address bawaan ini dapat dipastikan tiap switch akan memiliki Bridge ID yang unik.
STP mendefinisikan pesan yang disebut bridge protocol data units (BPDU), yang digunakan oleh switch untuk bertukar informasi satu sama lain. Pesan paling utama adalah Hello BPDU, berisi Bridge ID dari switch pengirim.
Pemilihan Root Switch
Switch-switch akan memilih root switch berdasarkan Bridge ID dalam BPDU. Root switch adalah switch dengan Bridge ID paling rendah. Kita ketahui bahwa 2-byte pertama dari switch digunakan untuk priority, karena itu switch dengan priority paling rendah akan terpilih menjadi root switch.
Namun kadangkala, ada beberapa switch yang memiliki nilai priority yang sama, untuk hal ini maka pemilihan root switch akan ditentukan berdasarkan 6-byte System ID berikutnya yang berbasis pada MAC address, karena itu switch dengan bagian MAC address paling rendah akan terpilih sebagai root switch.
Menentukan Root Port dari setiap switch
Selanjutnya dalam proses STP adalah, setiap non-root switch akan menentukan salah satu port-nya sebagai satu-satunya root port miliknya. Root port dari sebuah switch adalah port dimana dengan melalui port tersebut switch bisa mencapai root switch dengan cost paling kecil.
Menentukan Designated Port untuk setiap segment LAN
Designated port untuk setiap segment dalam LAN adalah switch port yang mengirimkan paket Hello ke segment LAN dengan cost terkecil. Ketika switch non-root mengirimkan pesan Hello, maka switch non-root akan menyertakan nilai cost tersebut kedalam pesan. Hasilnya, switch dengan cost terkecil untuk mencapai root switch menjadi DP dalam segment tersebut.
Saat Terjadi Perubahan dalam network
Berikut adalah proses yang terjadi saat topology STP berjaln normal tanpa ada perubahan:
- Root switch membuat dan mengirimkan Hello BPDU dengan cost 0 keluar melalui semua port/interfacenya yang aktif.
- Switch non-root menerima Hello dari root port miliknya. Setelah mengubah isi dari Hello menjadi Bridge ID dari switch pengirim, switch mem-forward Hello ke designated port.
- Langkah 1 dan 2 berulang terus sampai terjadi perubahan pada topology STP.
Ketika ada interface atau switch yang gagal beroperasi, maka topology STP akan berubah; dengan kata lain terjadi STP convergence.
- Interface yang tetap berada dalam status yang sama, maka tidak perlu ada perubahan.
- Interface yang harus berubah dari forwarding menjadi blocking, maka switch akan langsung merubahnya menjadi blocking.
- Interface yang harus berubah dari blocking menjadi forwarding, maka switch pertama kali akan mengubahnya menjadi listening, kemudian menjadi learning.Setelah itu interface akan diletakkan pada status forwarding.
Saat terjadi STP Convergence, switch akan menentukan interface-interface mana yang akan dirubah statusnya. Namun, perubahan status dari blocking menjadi forwarding
tidak bisa langsung dilakukan begitu saja, karena dapat menyebabkan
frame looping temporarer. Untuk mencegah terjadinya looping temporarer
itu, STP harus merubah status port tersebut menjadi 2 status transisi
terlebih dahulu sebelum merubahnya menjadi forwarding:
- Listening: seperti halnya blocking, interface dalam keadaan listening tidak mem-forward frame. (15 detik)
- Learning: interface dalam status ini masih belum mem-forward frame, tapi switch sudah mulai melakukan pemeriksaan MAC address dari frame-frame yang diterima pada interface ini. (15 detik)
Switch akan menunggu 20 detik sebelum memutuskan untuk melakukan perubahan status dari blocking menjadi forwarding, setelah itu butuh waktu 30 detik untuk transisi ke Listening dan Learning terlebih dahulu. karena itu total yang dibutuhkan agar suatu port berubah dari blocking menjadi forwarding adalah 20+30=50 detik.
EtherChannel
EtherChannel mengkombinasikan beberapa segment parallel yang memiliki kecepatan yang sama menjadi satu. Switch memperlakukan EtherChannel sebagai interface tunggal berkenaan dengan proses memforward frame seperti halnya juga STP. Hasilnya, jika salah satu link gagal, tapi salah satu link lain dalam EtherChannel masih beroperasi, maka STP tidak akan terjadi.
EtherChannel juga menyediakan bandwidth yang lebih banyak. Trunk-trunk pada EtherChannel berada pada status forwarding semua atau blocking semua, karena STP memperlakukan semua trunk pada EtherChannel sebagai 1 trunk. Saat EtherChannel berada pada status forwarding, maka switch akan melakukan load-balance (membagi rata) traffik pada semua trunk, sehingga bandwidth yang tersedia jadi lebih banyak.
PortFast
PortFast memungkinkan switch untuk menempatkan sebuah interface kedalam status forwarding secara langsung tanpa harus menunggu 50 detik. Tetapi, hanya port yang diketahui tidak akan dihubungkan dengan switch yang lain yang bisa dijalankan fitur PortFast.
EtherChannel
EtherChannel mengkombinasikan beberapa segment parallel yang memiliki kecepatan yang sama menjadi satu. Switch memperlakukan EtherChannel sebagai interface tunggal berkenaan dengan proses memforward frame seperti halnya juga STP. Hasilnya, jika salah satu link gagal, tapi salah satu link lain dalam EtherChannel masih beroperasi, maka STP tidak akan terjadi.
EtherChannel juga menyediakan bandwidth yang lebih banyak. Trunk-trunk pada EtherChannel berada pada status forwarding semua atau blocking semua, karena STP memperlakukan semua trunk pada EtherChannel sebagai 1 trunk. Saat EtherChannel berada pada status forwarding, maka switch akan melakukan load-balance (membagi rata) traffik pada semua trunk, sehingga bandwidth yang tersedia jadi lebih banyak.
PortFast
PortFast memungkinkan switch untuk menempatkan sebuah interface kedalam status forwarding secara langsung tanpa harus menunggu 50 detik. Tetapi, hanya port yang diketahui tidak akan dihubungkan dengan switch yang lain yang bisa dijalankan fitur PortFast.
STP (Spanning Tree Protocol)
Pengertian STP (Spanning Tree Protocol)
Switch adalah perangkat jaringan yang saluran data masuknya dari
berbagai input port ke output port tertentu dari tujuan. switching
beroperasi pada lapisan data link dari model komunikasi Open System
Interconnection (OSI). Data Link layer ini berkaitan dengan memindahkan
data links fisik ke dalam jaringan. Dalam lingkungan Ethernet local area
network (LAN), ini berarti switch terlihat pada setiap paket atau data
unit dan menentukan alamat dari Media Access Control (MAC) dengan
perangkat unit data atau ditujukan untuk switch ke arah tujuan perangkat
output.
Spanning Tree Protokol merupakan sebuah protokol yang berada di
jaringan switch yang memungkinkan semua perangkat untuk berkomunikasi
antara satu sama lain agar dapat mendeteksi dan mengelola redundant link
dalam jaringan. Ini adalah protokol anajemen link yang menyediakan
redundansi sementara mencegah perulangan yang tidak iinginkan dalam
jaringan. STP dapat menyediakan redundansi jalan dengan mendefinisikan
sebuah tree yang membentang di semua switch dalam jaringan yang
diperpanjang. Spanning Tree Protokol akan memaksa jalur data redundan ke
standby state , sehingga jika salah satu segmen jaringan di STP tidak
bisa diaksesatau jika terjadi perubahan biaya STP algoritma spanning
tree akan mengkonfigurasi ulang spanning tree topologi dan membangun
kembali link dengan mengaktifkan standby path.
Cara Kerja Spanning Tree
STP menggunakan 3 kriteria untuk meletakkan port pada status forwarding :
• STP memilih root switch.
STP menempatkan semua port aktif pada root switch dalam status Forwarding.
• Semua switch non-root menentukan salah satu port-nya sebagai port yang memiliki ongkos (cost) paling kecil untuk mencapai root switch. Port tersebut yang kemudian disebut sebagai root port (RP) switch tersebut akan ditempatkan pada status forwarding oleh STP.
• Dalam satu segment Ethernet yang sama mungkin saja ter-attach lebih dari satu switch.
Diantara switch-switch tersebut, switch dengan cost paling sedikit untuk mencapai root switch disebut designated bridge, port milik designated bridge yang terhubung dengan segment tadi dinamakan designated port (DP). Designated port juga berada dalam status forwarding.
Semua port/interface selain port/interface diatas berada dalam status Blocking.
STP Bridge ID dan Hello BPDU
STP bridge ID (BID) adalah angka 8-byte yang unik untuk setiap switch. Bridge ID terdiri
dari 2-byte priority dan 6-byte berikutnya adalah system ID, dimana
system ID berdasarkan pada MAC address bawaan tiap switch. Karena
menggunakan MAC address bawaan ini dapat dipastikan tiap switch
akanmemilikiBridge ID yang unik.
STP mendefinisikan pesan yang disebut bridge protocol data units (BPDU), yang digunakan oleh switch untuk bertukar informasi satu sama lain. Pesan paling utama adalah Hello BPDU,berisiBridge ID dari switch pengirim.
Pemilihan Root Switch
Switch-switch akan memilih root switch berdasarkan Bridge ID dalam BPDU. Root switch adalah
switchdenganBridge ID paling rendah. Kita ketahui bahwa 2-byte pertama
dari switch digunakan untuk priority, karena itu switch dengan priority
paling rendah akan terpilih menjadi root switch.
Namun kadangkala, ada beberapa switch yang memiliki nilai priority
yang sama, untuk hal ini maka pemilihan root switch akan ditentukan
berdasarkan 6-byte System ID berikutnya yang berbasis pada MAC address,
karena itu switch dengan bagian MAC address paling rendah akan terpilih
sebagai root switch.
Menentukan Root Port dari setiap switch
Selanjutnya dalam proses STP adalah, setiap non-root switch akan menentukan salah satu portnya sebagai satu-satunya root port miliknya. Root port dari sebuah switch adalah port dimana dengan melalui port tersebut switch bisa mencapai root switch dengan cost paling kecil.
Kelebihan STP
- Menghindari Trafic Bandwith yang tinggi dengan mesegmentasi jalur akses melalui switch
- Menyediakan Backup / stand by path utk mencegah loop dan switch yang failed/gagal
- Mencegah looping
Kesimpulan
Switching adalah sebuah bentuk switch Ethernet yang melakukan
switching terhadap paket dengan melihat alamat fisiknya (MAC address).
Switch jenis ini bekerja pada lapisan data -link (atau lapis an kedua)
dalam OSI Reference Model. Switch-switch tersebut juga dapat melakukan
fungsi sebagai bridge antara segmen-segmen jaringan LAN, karena mereka
meneruskan frame Ethernet berdasarkan alamat tujuannya tanpa mengetahui
protokol jaringan apa yang digunakan. Pada layer 2 switching terjadi
perulangan jaringan ketika ada lalu lintas broadcast antara subnet.
Broadcast paket dari sumber ke beberapa port melalui single link yang
akan mengembalikan broadcast ke sumber asli melalui redundant link jika
lebih dari satu jalan yang terhubung ke dua subnet. Hal ini dapat memicu
proses untuk mengulang dan menghasilkan perulangan logis aliran paket
tanpa henti di seluruh jaringan fisik.
Salah satu teknik untuk menghentikan perulangan dalam jaringan dan
menyediakan manajemen yang efektif redundant link adalah Spanning Tree
Protokol. Spanning Tree Protokol merupakan sebuah protokol yang berada
di jaringan switch yang memungkinkan semua perangkat untuk berkomunikasi
antara satu sama lain agar dapat mendeteksi dan mengelola redundant
link dalam jaringan.
Referensi
VTP (Virtual Trunking Protokol)
Pengertian VTP
VTP
adalah suatu metoda dalam hubungan jaringan LAN dengan ethernet untuk
menyambungkan komunikasi dengan menggunakan informasi VLAN, khususnya ke
VLAN. VLAN Trunking Protocol (VTP) merupakan fitur Layer 2 yang terdapat pada jajaran switch Cisco Catalyst, yang sangat berguna terutama dalam lingkungan switch skala besar yang meliputi beberapa Virtual Local Area Network (VLAN).
Di
dalam artikel VLAN pada beberapa edisi sebelumnya, Anda telah melihat
konsep VLAN dan juga VLAN tagging protocol seperti ISL. Jika Anda ingat
kembali, tujuan mengonfigurasi VLAN tagging adalah agar traffic dari
beberapa VLAN dapat melewati trunk link yang digunakan untuk
menghubungkan antar-switch. Meskipun hal ini merupakan hal yang baik
dalam lingkungan yang besar, VLAN tagging tidak melakukan apa-apa untuk
mempermudah pengonfigurasian VLAN pada beberapa switch. Di sinilah VTP
mengambil bagian.
VLAN
merupakan suatu broadcast domain, sekumpulan port atau user yang kita
kelompokkan. VLAN dapat mencakup beberapa switch, hal ini dapat
dilakukan dengan mengonfigurasi VLAN pada bebarapa switch dan kemudian
menghubungkan switch tersebut, dengan satu pasang port per VLAN.
Kelemahan
cara ini adalah banyaknya port switch yang menghubungkan switch
tersebut. Cara ini juga lebih manual, membutuhkan lebih banyak waktu,
dan sulit untuk dikelola. Oleh karena itu, muncullah VLAN trunking yang
bertujuan untuk menghubungkan switch dengan interlink (uplink)
kecepatan tinggi, dan beberapa VLAN dapat berbagi satu kabel.
Trunk
link tidak dibuat untuk satu VLAN tertentu. Satu, beberapa, atau semua
VLAN aktif dapat dilewati antar-switch dengan mengguunakan satu trunk
link. Adalah mungkin untuk menghubungkan dua switch dengan link fisik
terpisah untuk setiap VLAN. Namun dengan semakin banyaknya VLAN yang
dibuat, maka jumlah link dapat bertambah dengan cepat. Cara yang lebih
efisien adalah dengan menggunakan trunking. Untuk membedakan kepemilikan
traffic pada trunk link, switch harus mempunyai metode untuk
mengidentifikasi frame setiap LAN.
Manfaat VTP
- Konfigurasi VLAN konsistensi di seluruh jaringan
- Pelacakan yang akurat dan pemantauan terhadap VLAN
- Laporan dinamis terhadap VLAN ditambahkan di dalam jaringan
- Konfigurasi dynamic trunk VLAN ditambahkan ke jaringan
Tujuan VTP
Anda bisa membuat konfigurasi pada suatu SWITCH, bagaimana jika anda mempunyai 10 atau 100 switch yang berhubungan ? apakah anda harus membuat VLANs pada setiap switch dan mengijinkan mereka pada setiap trunk?. VTP dapat membantu, tetapi anda tetap harus meng-assign access port untuk vlan pada setiap switch.
VTP Domain
Group dari switch layer 2 yang saling berbagi(share) VLAN data. Berakhir pada router layer 3. Setiap switch bisa dihubungkan tetapi bukan bagian dari domain. Setiap switch hanya bisa memiliki satu domain. Domain dapat diketahui berdasarkan namanya. Hanya ada pada device Cisco, jadi semua device harus switch Cisco.
VTP Server
Satu switch bereran sebagai server. Membut Vlan pada switch ini. Informasi disimpan di vlan.dat. Server mengirim informasi VLAN ke switch client melalui trunk yang aktif. Add, delete, rename vlan pada server ini. Default mode pada switch adalah VTP Server.
VTP Client
Client menerima informasi vlan dari switch server. Kemudian switch client mempunyai vlan yang sama dengan server. Client tidak menyimpan informasi vlan. Ini disimpan di dalam RAM dan akan hilang ketika di power off.
Mode VTP
1. Server = mode default. Menyimpan informasi vlan ke switch yang lain.
2. Client = menerima informasi vlan dan mem-forward ke switch yang lain.
3. Transparent = mem-forward VTP Traffic, tapi tidak mengambil informasi dari vtp ini. Transaparen bisa memiliki vlannya sendiri dan tidak akan di share ke switch yang lain.
VTP Default
- Versi 1 (versi 2 dan 3 juga ada)
- VTP domain name belum di set.
- VTP mode adalah VTP Server.
- Satu aktif vlan yaitu vlan 1.
- Configuration revision adalah 1
- Switch yang di tambahkan ke suatu domain harus berada pada kondisi default, jika tidak switch mungkin akan mengirimkan informasi yang tidak diinginkan ke switch yang lain.
Show VTP Status
- VTP version
- Maximums vlan supported
- Number of existing vlans
- VTP operation mode (server,client atau transparent)
- VTP domain name
- VTP Prunning mode
- VTP v2 mode (disable by default)
- VTP traps generation
- MD5 Diggest (checksum atau vtp configuration)
- Configuration last modified
VTP Advertisement
- Terdiri dari VTP header dan VTP message
- Di enkapsulasi di dalam Ethernet frame, dan mempunyai tag agar dapat melewati trunk.
- Mac Address tujuan adalah multicast address 01-00-0C-CC-CC-CC
Configuration Revision number
- 32 bit number
- Nilai defaultnya adalah 0
- Akan ditambah setiap kali vlan di tambahkan adat di remove
- Reset ke 0 jika domain name berubah
Summary Advertisement
- Langsung dikirim ketika ada erubahan yang dibuat, den revision number di update.
- Dikirim setiap 5 menit oleh server dan kemudian client akan memeriksa revision numbernya.
- Terdiri dari vtp domain name, current revision number, dan detail konfigurasi vtp.
- Switch akan menerima summary advertisement dan membandingkan domain name nya dengan domain name miliknya.
- Jika domain name nya berbeda, maka switch akan menghiraukan paket tersebut.
- Jika domainnya sama , switch akan membandingkan revision number server dengan miliknya.
- Jika number lebih besar atau sama dengan, paket akan dihiraukan.
- Jika number lebih kecil, mengirim sebuah advertisement request.
Request Advertisement
Dikirim dari client ke server jika :
- VTP domain name telah berubah.
- Switch menerima revision number lebih besar dari miliknya.
- Subset dari advertisement message missed karena beberapa alasan.
- Switch telah direset.
Subset Advertisement
- Terdiri dari informasi vlan.
- Dikirim oleh server sebagai respon dari request yang dikirim oleh client.
- Membuat atau menghapus vlan
- Suspending atau activating sebuah VLAN
- Merubah nama VLAN
- Merubah MTU VLAN
Pros And Cons
- Small netwok : tidak menghiraukan VTP
- Big Network : bagus untuk konsitensi dan mudah melakukan perubahan.
- Switch server memerlukan banyak memori, sedangkan client tidak.
- Redudancy – Semua informasi tidak dimilik hanya pada satu switch.
- Masalah pada Domain besar.
Konfigurasi VTP
Anda bisa membuat konfigurasi pada suatu SWITCH, bagaimana jika anda mempunyai 10 atau 100 switch yang berhubungan ? apakah anda harus membuat VLANs pada setiap switch dan mengijinkan mereka pada setiap trunk?. VTP dapat membantu, tetapi anda tetap harus meng-assign access port untuk vlan pada setiap switch.
VTP Domain
Group dari switch layer 2 yang saling berbagi(share) VLAN data. Berakhir pada router layer 3. Setiap switch bisa dihubungkan tetapi bukan bagian dari domain. Setiap switch hanya bisa memiliki satu domain. Domain dapat diketahui berdasarkan namanya. Hanya ada pada device Cisco, jadi semua device harus switch Cisco.
VTP Server
Satu switch bereran sebagai server. Membut Vlan pada switch ini. Informasi disimpan di vlan.dat. Server mengirim informasi VLAN ke switch client melalui trunk yang aktif. Add, delete, rename vlan pada server ini. Default mode pada switch adalah VTP Server.
VTP Client
Client menerima informasi vlan dari switch server. Kemudian switch client mempunyai vlan yang sama dengan server. Client tidak menyimpan informasi vlan. Ini disimpan di dalam RAM dan akan hilang ketika di power off.
Mode VTP
1. Server = mode default. Menyimpan informasi vlan ke switch yang lain.
2. Client = menerima informasi vlan dan mem-forward ke switch yang lain.
3. Transparent = mem-forward VTP Traffic, tapi tidak mengambil informasi dari vtp ini. Transaparen bisa memiliki vlannya sendiri dan tidak akan di share ke switch yang lain.
VTP Default
- Versi 1 (versi 2 dan 3 juga ada)
- VTP domain name belum di set.
- VTP mode adalah VTP Server.
- Satu aktif vlan yaitu vlan 1.
- Configuration revision adalah 1
- Switch yang di tambahkan ke suatu domain harus berada pada kondisi default, jika tidak switch mungkin akan mengirimkan informasi yang tidak diinginkan ke switch yang lain.
Show VTP Status
- VTP version
- Maximums vlan supported
- Number of existing vlans
- VTP operation mode (server,client atau transparent)
- VTP domain name
- VTP Prunning mode
- VTP v2 mode (disable by default)
- VTP traps generation
- MD5 Diggest (checksum atau vtp configuration)
- Configuration last modified
VTP Advertisement
- Terdiri dari VTP header dan VTP message
- Di enkapsulasi di dalam Ethernet frame, dan mempunyai tag agar dapat melewati trunk.
- Mac Address tujuan adalah multicast address 01-00-0C-CC-CC-CC
Configuration Revision number
- 32 bit number
- Nilai defaultnya adalah 0
- Akan ditambah setiap kali vlan di tambahkan adat di remove
- Reset ke 0 jika domain name berubah
Summary Advertisement
- Langsung dikirim ketika ada erubahan yang dibuat, den revision number di update.
- Dikirim setiap 5 menit oleh server dan kemudian client akan memeriksa revision numbernya.
- Terdiri dari vtp domain name, current revision number, dan detail konfigurasi vtp.
- Switch akan menerima summary advertisement dan membandingkan domain name nya dengan domain name miliknya.
- Jika domain name nya berbeda, maka switch akan menghiraukan paket tersebut.
- Jika domainnya sama , switch akan membandingkan revision number server dengan miliknya.
- Jika number lebih besar atau sama dengan, paket akan dihiraukan.
- Jika number lebih kecil, mengirim sebuah advertisement request.
Request Advertisement
Dikirim dari client ke server jika :
- VTP domain name telah berubah.
- Switch menerima revision number lebih besar dari miliknya.
- Subset dari advertisement message missed karena beberapa alasan.
- Switch telah direset.
Subset Advertisement
- Terdiri dari informasi vlan.
- Dikirim oleh server sebagai respon dari request yang dikirim oleh client.
- Membuat atau menghapus vlan
- Suspending atau activating sebuah VLAN
- Merubah nama VLAN
- Merubah MTU VLAN
Pros And Cons
- Small netwok : tidak menghiraukan VTP
- Big Network : bagus untuk konsitensi dan mudah melakukan perubahan.
- Switch server memerlukan banyak memori, sedangkan client tidak.
- Redudancy – Semua informasi tidak dimilik hanya pada satu switch.
- Masalah pada Domain besar.
Konfigurasi VTP
Untuk mengkonfigurasi IOS menjadi server VTP, jalankan perintah berikut:
SwitchA# vlan database
SwitchA(vlan)# vtp domain vtpdom
SwitchA(vlan)# vtp server
SwitchA(vlan)# exit
Untuk mengkonfigurasi klien VTP, jalankan perintah berikut:
SwitchB# vlan database
SwitchB(vlan)# vtp domain vtpdom
SwitchB(vlan)# vtp client
SwitchB(vlan)# exit
Untuk menonaktifkan VTP, dengan mengatur mode VTP transparan seperti:
SwitchC# vlan database
SwitchC(vlan)# vtp transparent
SwitchC(vlan)# exit
Untuk memantau pengoperasian VTP dan status, gunakan:
SwitchA# show vtp status
SwitchA# show vtp counters
Trunking VLAN dengan ISL and 802.1q
Jika
menggunakan VLAN dalam jaringan yang mempunyai beberapa Switch yang
saling berhubungan antar VLAN, maka dibutuhkan VLAN Trunk.
Switch
memerlukan cara untuk mengidentifikasikan VLAN dari mana frame
tersebut dikirim saat mengirim sebuah frame ke Switch lainnya. VLAN
Trunking mengijinkan Switch memberikan tagging setiap frame yang
dikirim antar switches sehingga switch penerima
mengetahui termasuk dari VLAN mana frame tersebut dikirim. Idenya bisa digambarkan pada gambar diagram berikut ini:

Beberapa VLAN yang mempunyai anggota lebih dari satu Switch dapat didukung dengan adanya VLAN Trunking.
Beberapa
VLAN yang mempunyai anggota lebih dari satu Switch dapat didukung
dengan adanya VLAN Trunking. Misal, saat Switch1 menerima sebuah
broadcast dari sebuah piranti didalam VLAN1, ia perlu meneruskan
broadcast ke SwitchB. Sebelum mengirim frame, SwitchA menambahkan sebuah
header kepada frame Ethernet aslinya; heder baru tersebut mengandung
informasi VLAN didalamnya. Saat SwitchB menerima frame tersebut, ia
mengetahui dari headernya bahwa frame tersebut berasal dari piranti pada
VLAN1, maka SwitchB mengetahui bahwa ia seharusnya meneruskan
broadcast frame hanya kepada port2 pada VLAN1 saja dari Switch
tersebut.
Switch
Cisco mendukung dua VLAN trunking protocol yang berbeda, Inter-Switch
Link (ISL) dan IEEE 802.1q. keduanya memberikan Trunking dasar, seperti
dijelaskan pada gambar diatas. Akan tetapi pada dasarnya keduanya
sangatlah berbeda.
Protocol VLAN Trunking:
- Ada dua protocol VLAN Trunking utama saat ini, yaitu IEEE 802.1q dan Cisco ISL. Pemilihan protocol VLAN Trunking normalnya berdasarkan piranti platform Hardware yang digunakan.
- IEEE 802.1q adalah standard protocol VLAN Trunking yang memberikan tagging internal kedalam frame Ethernet yang ada sekarang. Hal ini dilakukan dalam hardware dan juga meliputi kalkulasi ulang header checksumnya. Hal ini mengjinkan sebuah frame di tagging dengan VLAN dari mana datagram tersebut berasal dan menjamin bahwa frame dikirim kepada port didalam VLAN yang sama. Hal ini untuk menjaga kebocoran datagram antar VLAN yang berbeda.
- ISL (Inter Switch Link) memberikan suatu tagging external yang dikemas disekitar frame asalnya.
- Saat menghubungkan beberapa Switch lewat sebuah Trunk perlu dipastikan bahwa kedua Switch yang terhubung VLAN Trunking tersebut mempunyai protocol VLAN Trunling yang sama. Penggunaan negosiasi automatis dari protocol VLAN Trunking adalah tidak dianjurkan karena bisa terjadi kemungkinan salah konfigurasi.
- Untuk penerapan VLAN dengan Switch yang berskala besar sebuah protocol manajemen VLAN diperlukan misal VTP (VLAN Trunking Protocol). Protocol VTP memungkinkan VLAN didefinisikan sekali didalam suatu lokasi tunggal dan disinkronkan kepada Switch2 lainnya didalam administrative domain yang sama.
- Penerapan VLAN setidaknya dirancang dengan sangat bagus dan mudah dimanage. Dokumentasinya haruslah sangat rapi dan akurat dan dijaga selalu update agar membantu kegiatan support jaringan. Normalnya VLAN tidaklah dianjurkan untuk jaringan kecil (kurang dari 100 user pada satu lokasi), akan tetapi untuk business dengan skala menengah dan besar, VLAN adalah sangat mendatangkan keuntungan yang besar.
ISP (Internet Service Provider)
Penyelenggara jasa internet (disingkat PJI) (Inggris: Internet service
provider disingkat ISP) adalah perusahaan atau badan yang
menyelenggarakan jasa sambungan internet dan jasa lainnya yang
berhubungan. Kebanyakan perusahaan telepon merupakan penyelenggara jasa
internet. Mereka menyediakan jasa seperti hubungan ke internet,
pendaftaran nama domain, dan hosting.
ISP ini mempunyai jaringan baik secara domestik maupun internasional sehingga pelanggan atau pengguna dari sambungan yang disediakan oleh ISP dapat terhubung ke jaringan internet global. Jaringan di sini berupa media transmisi yang dapat mengalirkan data yang dapat berupa kabel (modem, sewa kabel, dan jalur lebar), radio, maupun VSAT.
Pilihan hubungan ISP
Biasanya, ISP menerapkan biaya bulanan kepada pelanggan. Hubungan ini biasanya dibagi menjadi dua kategori: modem ("dial-up") dan jalur lebar. Hubungan dial-up sekarang ini banyak ditawarkan secara gratis atau dengan harga murah dan membutuhkan penggunaan kabel telepon biasa. Hubungan jalur lebar dapat berupa ISDN, non-kabel, kabel modem, DSL, Internet satelit. Broadband dibanding modem memiliki kecepatan yang jauh lebih cepat dan selalu "on", namun lebih mahal.
ISP di Indonesia
ISP ini mempunyai jaringan baik secara domestik maupun internasional sehingga pelanggan atau pengguna dari sambungan yang disediakan oleh ISP dapat terhubung ke jaringan internet global. Jaringan di sini berupa media transmisi yang dapat mengalirkan data yang dapat berupa kabel (modem, sewa kabel, dan jalur lebar), radio, maupun VSAT.
Pilihan hubungan ISP
Biasanya, ISP menerapkan biaya bulanan kepada pelanggan. Hubungan ini biasanya dibagi menjadi dua kategori: modem ("dial-up") dan jalur lebar. Hubungan dial-up sekarang ini banyak ditawarkan secara gratis atau dengan harga murah dan membutuhkan penggunaan kabel telepon biasa. Hubungan jalur lebar dapat berupa ISDN, non-kabel, kabel modem, DSL, Internet satelit. Broadband dibanding modem memiliki kecepatan yang jauh lebih cepat dan selalu "on", namun lebih mahal.
ISP di Indonesia
- 3GNet
- ATS-COM NET
- AudiaNet
- BENINGNET
- BiGnet
- CENTROTECH
- Channel-11
- CROSS NETWORK INDONESIA
- CYBERNET
- CyberAkses
- DNET
- ELNUSNET
- ERESHA.NET.ID
- Grahamedia.net
- GIGA.NET.ID
- GLOBALPORT
- IPTK - EZ.Net
- IDOLA
- IndikaNet
- INDONET
- INDOTRANSDATA
- JAPnet
- JASATEL
- LINKNET
- MAXINDO
- MEGANET
- MITRANET
- MNET
- ORION / Orion Cyber Internet
- PRIM@NET
- PACIFICNET
- QUASAR
- RADNET
- RAJASA
- SIMAYA
- Sistelindo
- Speedy
- TELKOMNET
- UBNET
- UNINET
- VISIONNET
- WASANTARA
- LINTASWAVE
- SMARTLINK GLOBAL MEDIA
- FIRSTMEDIA
- TELEMEDIA NUSANTARA
- TABINA NETWORK
- KOETARADJA NET
- BLUELINE
- M-WIFO
Rabu, 05 September 2012
Menginisialisasi Hardisk
Sebelum kita secara serius menggunakan sistem RAID dan LVM untuk data yang penting, ada baiknya kita melakukan experimen / percobaan dengan RAID dan LVM. Salah satu cara yang paling sederhana adalah menggunakan beberapa harddisk tua dan membuat beberapa partisi di harddisk tersebut. Kemudian mencoba menggabungkan partisi-partisi tersebut menjadi partisi RAID. Dalam ujicoba yang akan di contohkan disini akan dibuat dua RAID-5 masing-masing terdiri dari tiga (3) partisi.
Dalam percobaan anda dapat secara manual membuat “fail” dan “hot remove” partisi dari RAID dan menambahkan secara manual kembali ke RAID untuk melihat bagaimana proses perbaikan berjalan. Biasanya kita akan memperoleh peringatan bahwa partisi sharing pada harddisk yang sama, hal ini dapat di abaikan dalam proses experimen ini. Dalam operasional yang betul, sebaiknya tidak ada partisi yang di share di harddisk yang sama pada pembuatan RAID.
Dalam contoh yang akan dilakukan ada dua sistem RAID, satu menggunakan dua harddisk SCSI 73Gbyte menjalankan RAID0 atau RAID1. Yang lain menggunakan tiga (3) harddisk IDE menjalankan RAID-5. Umumnya kita akan menggunakan RAID-5 dalam operasional karena ini lebih sering digunakan.
Pada sistem yang di contohkan, digunakan IDE controller extra yang memungkinkan kita mempunyai lebih dari empat (4) harddisk IDE. Oleh karena itu alokasi harddisk yang digunakan mungkin tidak standard dengan yang biasa kita lihat. Urutan alokasi harddisk tidak menjadi masalah di Linux,
oleh karena itu kita tidak perlu takut dengan urutan yang aneh-aneh
tersebut. Konfigurasi dasar yang digunakan dalam contoh adalah sebagai
berikut,
hda 120Gbyte harddisk hdb 120Gbyte harddisk hde 60Gbyte boot harddisk bukan RAID hdf 120Gbyte harddisk hdg CD-ROM drive
Langkah pertama yang perlu dilakukan adalah membuat partisi di setiap harddisk yang nantikan akan dijadikan bagian dari RAID. Dalam contoh akan digunakan masing-masing 120Gbyte harddisk secara keseluruhan. Oleh karena itu semua harddisk 120Gbyte akan dipartisi sama satu sama lain. Sebagai contoh partisi hda adalah sebagai berikut:
Disk /dev/hda: 120.0 GB, 120034123776 bytes 16 heads, 63 sectors/track, 232581 cylinders Units = cylinders of 1008 * 512 = 516096 bytes Device Boot Start End Blocks Id System /dev/hda1 * 1 232581 117220792+ fd Linux raid autodetect
Perhatikan bahwa ke tiga (3) harddisk di partisi menggunakan id fd atau Linux raid autodetect oleh karena itu kita dapat langsung menggabungkan seluruh seluruh partisi menjadi RAID melalui perintah:
# /sbin/mdadm --create --verbose /dev/md0 --level=5 --raid-devices=3 \
/dev/hdb1 /dev/hda1 /dev/hdf1
Tampak sangat sederhana sekali cara membuat RAID. Proses RAID akan menghasilkan partisi / harddisk baru, yaitu /dev/md0, yang dapat digunakan seperti layaknya sebuah partisi tanpa perlu menyentuh partisi asalnya. Kita dapat dengan mudah mencek status RAID menggunakan perintah madm berikut, yaitu:
# /sbin/mdadm --detail /dev/md0
Version : 00.90.01
Creation Time : Wed May 11 20:00:18 2005
Raid Level : raid5
Array Size : 234436352 (223.58 GiB 240.06 GB)
Device Size : 117218176 (111.79 GiB 120.03 GB)
Raid Devices : 3
Total Devices : 3
Preferred Minor : 0
Persistence : Superblock is persistent
Update Time : Fri Jun 10 04:13:11 2005
State : clean
Active Devices : 3
Working Devices : 3
Failed Devices : 0
Spare Devices : 0
Layout : left-symmetric
Chunk Size : 64K
UUID : 36161bdd:a9018a79:60e0757a:e27bb7ca
Events : 0.10670
Number Major Minor RaidDevice State
0 3 1 0 active sync /dev/hda1
1 3 65 1 active sync /dev/hdb1
2 33 65 2 active sync /dev/hdf1
Parameter yang perlu diperhatikan dengan baik adalah State. State
harus bersih, jika tidak kemungkinan besar kita akan memperoleh masalah.
Dibawah State pastikan bahwa semua harddisk pada kondisi “active sync” yang pada dasarnya menyatakan bahwa masing-masing harddisk secara aktif masuk ke RAID. Kita juga dapat menambahkan harddisk cadangan jika salah satu harddisk RAID tewas.
Hal yang perlu diperhatikan besarnya RAID
hanya sekitar 240Gbyte padahal harddisk yang digunakan adalah 120Gbyte.
Hal ini terjadi karena extra harddisk digunakan untuk menyimpan data
parity yang diperlukan untuk me-recover data jika salah satu harddisk
gagal.
Menginisialisasi LVM di atas RAID
Setelah kita mempunyai partisi /dev/md0 kita dapat membuat Logical Volume di atasnya. Mengapa kita ingin menggunakan LVM? Jika kita membuat file system ext3 di atas RAID secara langsung, dan pada suatu hari ingin menambah kapasitas harddisk maka melalui proses panjang mulai dari backup data, membuat RAID
baru dan mengembalikan data yang di backup. Pengalaman saya membutuhkan
waktu tidak kurang dari 24 jam untuk membackup 250Gbyte data. Dengan
menggunakan LVM kita dapat menambahkan (atau mengurangi) besarnya filesystem tanpa mengganggu data yang ada.
Berikut adalah langkah yang perlu dilakukan untuk menambahkan RAID ke sistem LVM.
Perintah pertama yang digunakan adalah pvcreate yang akan
"menginisialisasi harddisk atau partisi untuk digunakan oleh LVM”.
Perintah ke dua adalah vgcreate yang akan membuat Volume Group, dalam hal ini dinamakan lvm-raid:
# pvcreate /dev/md0 # vgcreate lvm-raid /dev/md0
Nilai default untuk physical extent size mungkin terlalu rendah untuk RAID yang besar. Jika hal ini terjadi, maka kita perlu mengunakan option -s untuk membuat physical extent
size yang lebih besar dari default. Default yang ada biasanya 4MByte.
Sebagai contoh. agar 550Gbyte RAID berhasil dengan baik maka sebaiknya
digunakan size 2Gbyte, melalui perintah,
# vgcreate -s 2G <volume group name>
Sampai tahapan ini, kita pada dasarnya telah membuat tempat kosong. Selanjutnya kita perlu memberitahukan berapa physical extent dari physical device (dalam hal ini /dev/md0) yang akan dialokasikan ke Volume Group. Dalam contoh ini, kita akan mengalokasikan semua data dari /dev/md0 untuk Volume Group. Jika di kemudian hari kita akan menambahkan harddisk tambahan, kita perlu membuat RAID baru dan menambahkan partisi RAID baru tersebut ke Volume Group.
Untuk mengetahui berapa Physical Extent yang tersedia untuk digunakan dapat menggunakan perintah vgdisplay. Selanjutnya, kita dapat membuat Logical Volume menggunakan semua (atau sebagian) dari tempat yang ada di Logical Group. Dalam contoh, kita akan menamakan Logical Volume sebagai lvm0.
# vgdisplay lvm-raid
.
.
Free PE / Size 57235 / 223.57 GB
# lvcreate -l 57235 lvm-raid -n lvm0
Pada akhirnya kita akan mempunyai sebuah partisi yang mirip dengan partisi lama yang dinamakan /dev/lvm-raid/lvm0. Kita dapat mencek status dari Logical Volume menggunakan perintah lvdisplay. Partisi tersebut selanjutnya dapat di format untuk meletakan filesystem yang kita inginkan.
# lvdisplay /dev/lvm-raid/lvm0
--- Logical volume ---
LV Name /dev/lvm-raid/lvm0
VG Name lvm-raid
LV UUID FFX673-dGlX-tsEL-6UXl-1hLs-6b3Y-rkO9O2
LV Write Access read/write
LV Status available
# open 1
LV Size 223.57 GB
Current LE 57235
Segments 1
Allocation inherit
Read ahead sectors 0
Block device 253:2
# mkfs.ext3 /dev/lvm-raid/lvm0
.
.
# mount /dev/lvm-raid/lvm0 /mnt
# df -h /mnt
Filesystem Size Used Avail Use% Mounted on
/dev/mapper/lvm--raid-lvm0
224G 93M 224G 1% /mnt
Konfigurasi LVM
LVM atau Logical Volume Manager merupakan mekanisme untuk
memvirtualisasi hard disk. Dengan menggunakan LVM, kita dapat membuat
dan mengelola hard disk di server dengan cara yang sederhana untuk
menambahkan, melepas, dan mengubah besar partisi sesuai kebutuhan. Ada
beberapa istilah yang harus dimengerti dengan baik untuk dapat
menggunakan LVM dengan baik yaitu:
1. Physical Volume (PV): Ini merupakan hard disk atau partisi secara fisik seperti /dev/sda untuk hard disk SCSI atau /dev/had untuk hard disk IDE. Dalam LVM, hanya ada satu Physical Volume. Jadi jika kita mempunyai dua hard disk maka akan ada dua PV.
2. Volume Groups (VG): Sebuah volume group terdiri dari beberapa volume fisik dan tempat untuk membuang logical volume yang dapat kita buat, ubah dan buang dan tentunya digunakan. Kita dapat melihat partisi virtual yang terdiri dari banyak hard disk yang jumlahnya tidak terbatas.
3. Logical Volumes (LV): Merupakan volume dimana kita akan mount file system yang kita gunakan. Volume ini dapat ditambah, dikurang atau diubah. LV beroperasi di atas VG.
Untuk lebih memudahkan konsep LVM, kita analogikan LVM sebagai berikut. Kita misalkan partisi itu seperti kaveling tanah. Di atas tanah, kita dirikan rumah. Rumah di sini adalah volume tempat data yang disimpan. Pada konsep non-LVM, kita hanya bisa membangun rumah seluas maksimal kaveling tanah kita. Apabila ingin lebih besar dari itu, maka kita harus memperlebar dulu kaveling tanah kita. Satu nama pemilik hanya boleh memiliki maksimal satu kaveling tanah. Kita juga tidak mungkin “membajak” kaveling tanah tetangga karena itu bukan hak milik kita. Pada konsep LVM, kaveling tanah bukan lagi dilihat sebagai patokan utama pendirian bangunan. Suatu kaveling tanah bisa digabung dengan kaveling tanah lain atas nama satu “sertifikat” hak milik. Dengan demikian, rumah kita bisa menempati maksimal seluas gabungan kaveling yang ada. Apabila dirasa kurang, kita bisa membeli lagi kaveling tanah lain dan memasukkannya pada sertifikat. Di atas kaveling gabungan ini, pemilik bisa membangun lebih dari satu rumah.
Berdasar analogi ini, ada istilah-istilah dasar LVM yang perlu dipahami. Kaveling tanah kita sebut sebagai physical volume. Gabungan kaveling tanah dinamai volume group. Sementara itu, rumah yang dibangun di atas gabungan kaveling disebut logical volume. Physical volume sendiri sebenarnya adalah partisi biasa, baik yang bertipe primary maupun logical.
Sebagai gambaran umum, inilah cara men-setup LVM:
1. Membuat Physical Volume dari hard disk.
2. Membuat Group Volume dari Physical Volume
3. Membuat Logical Group dari Volume Group sesuai keperluan. Logical volume inilah yang nanti kita format (misalkan sebagai ext2) dan diisi de¬ngan data.
Berikut adalah ilustrasi LVM:
1. Physical Volume (PV): Ini merupakan hard disk atau partisi secara fisik seperti /dev/sda untuk hard disk SCSI atau /dev/had untuk hard disk IDE. Dalam LVM, hanya ada satu Physical Volume. Jadi jika kita mempunyai dua hard disk maka akan ada dua PV.
2. Volume Groups (VG): Sebuah volume group terdiri dari beberapa volume fisik dan tempat untuk membuang logical volume yang dapat kita buat, ubah dan buang dan tentunya digunakan. Kita dapat melihat partisi virtual yang terdiri dari banyak hard disk yang jumlahnya tidak terbatas.
3. Logical Volumes (LV): Merupakan volume dimana kita akan mount file system yang kita gunakan. Volume ini dapat ditambah, dikurang atau diubah. LV beroperasi di atas VG.
Untuk lebih memudahkan konsep LVM, kita analogikan LVM sebagai berikut. Kita misalkan partisi itu seperti kaveling tanah. Di atas tanah, kita dirikan rumah. Rumah di sini adalah volume tempat data yang disimpan. Pada konsep non-LVM, kita hanya bisa membangun rumah seluas maksimal kaveling tanah kita. Apabila ingin lebih besar dari itu, maka kita harus memperlebar dulu kaveling tanah kita. Satu nama pemilik hanya boleh memiliki maksimal satu kaveling tanah. Kita juga tidak mungkin “membajak” kaveling tanah tetangga karena itu bukan hak milik kita. Pada konsep LVM, kaveling tanah bukan lagi dilihat sebagai patokan utama pendirian bangunan. Suatu kaveling tanah bisa digabung dengan kaveling tanah lain atas nama satu “sertifikat” hak milik. Dengan demikian, rumah kita bisa menempati maksimal seluas gabungan kaveling yang ada. Apabila dirasa kurang, kita bisa membeli lagi kaveling tanah lain dan memasukkannya pada sertifikat. Di atas kaveling gabungan ini, pemilik bisa membangun lebih dari satu rumah.
Berdasar analogi ini, ada istilah-istilah dasar LVM yang perlu dipahami. Kaveling tanah kita sebut sebagai physical volume. Gabungan kaveling tanah dinamai volume group. Sementara itu, rumah yang dibangun di atas gabungan kaveling disebut logical volume. Physical volume sendiri sebenarnya adalah partisi biasa, baik yang bertipe primary maupun logical.
Sebagai gambaran umum, inilah cara men-setup LVM:
1. Membuat Physical Volume dari hard disk.
2. Membuat Group Volume dari Physical Volume
3. Membuat Logical Group dari Volume Group sesuai keperluan. Logical volume inilah yang nanti kita format (misalkan sebagai ext2) dan diisi de¬ngan data.
Berikut adalah ilustrasi LVM:
LVM bisa dibuat pada saat kita menginstal linux untuk pertama kalinya dalam system kita. Pada artikel ini akan dijelaskan tentang dasar-dasar untuk membuat LVM dan diasumsikan bahwa kita belum melakukan konfigurasi LVM pada saat penginstalan linux. Kemudian akan dijelaskan tentang bagaimana cara menggabung dua partisi, bagaimana cara membesarkan sebuah partisi dan bagaimana cara mengurangi kapasitas hard disk. Penulis menggunakan distro Centos 5.4.
II. Langkah-Langkah Membuat LVM
Untuk melihat apakah LVM ada di system kita, ketikkan perintah berikut:
# rpm –qa | grep lvm
Jika di dalam system kita belum ada paket lvm, maka instalasi paket tersebut dengan cara:
# yum install lvm*
Di dalam hard disk, penulis membagi partisi menjadi beberapa bagian seperti gambar dibawah ini:
1. Kasus Penggabungan Dua Partisi
Pada kasus ini, kita akan menggabungkan partisi /data1 dan partisi
/data2 menjadi /data. Sebelum digabungkan maka data-data yang berada di
kedua partisi tersebut seharusnya sudah di backup.
Kita unmount dahulu kedua partisi tersebut:

Setelah kita unmount, maka kita buat physical volume untuk kedua partisi tersebut:

Kemudian kita membuat file konfigurasi LVM secara otomatis dengan cara:
Kita unmount dahulu kedua partisi tersebut:
# umount /data1 # umount /data2
Setelah kita unmount, maka kita buat physical volume untuk kedua partisi tersebut:
# pvcreate /dev/sda9 # pvcreate /dev/sda7
Kemudian kita membuat file konfigurasi LVM secara otomatis dengan cara:
# vgscan
Setelah itu, kita buat volume group dengan nama data untuk kedua partisi tersebut dengan cara:
# vgcreate -v data /dev/sda9 /dev/sda7
Untuk melihat volume group yang baru saja dibuat, ketikkan:
# vgdisplay
Setelah itu, kita akan membuat logical volume dengan cara dengan nama lvdata
# lvcreate –l 87 –n lvdata data
Angka 87 diambil dari Free PE yang tampil pada saat kita mengetikkan vgdisplay dan penulis bermaksud menggunakan seluruh PE yang ada. Hasil perintah di atas akan membentuk file device di /dev/data/lvdata.
Untuk melihat logical volume yang baru dibuat, ketikkan:
# lvdisplay
Kemudian, partisi lvm yang telah dibuat diformat dengan file system ext3 dengan cara:
# mkfs.ext3 /dev/data/lvdata
Setelah selesai diformat, maka partisi baru tersebut sudah dapat digunakan. Untuk menggunakannya, mount partisi tersebut ke direktori tertentu. Karena kita akan membuat /data, maka langkah berikutnya adalah:
# mkdir /data # mount /dev/data/lvdata /data # df –h
Dengan demikian, kasus pertama sudah selesai.
Kemudian penulis mencoba mengcopy data dari /etc untuk dipindahkan ke /data dan itu berhasil.
2. Menambah Kapasitas Partisi LVM
Setelah tadi kita sudah berhasil menggabungkan dua partisi menjadi satu
partisi yaitu partisi /data, maka sekarang kita akan memperbesar
kapasitas partisi /data tersebut. Untuk memperbesar kapasitas partisi
tersebut, maka kita akan menggunakan partisi /data3 untuk dijadikan
physical volume untuk volume group data. Untuk membuatnya menjadi
physical volume ketikkan perintah berikut:
# umount /data3 # pvcreate /dev/sda8 # pvdisplay
Setelah itu kita akan menjadikan physical volume menjadi anggota dari volume data dengan cara:
# vgextend data /dev/sda8
# vgdisplay
Kita lihat bahwa vgdisplay data bertambah dari 348 MB menjadi 540 MB.
Setelah itu, untuk menambah kapasitas logical volume dengan cara:
# umount /data # mount /dev/data/lvdata /data # df –hDapat dilihat bahwa partisi /data belum bertambah kapasitasnya. Agar /data dapat bertambah kapasitasnya, ketikkan perintah berikut:
# lvextend –l 135 /dev/data/lvdata /dev/sda8
Angka 135 diambil dari total PE yang ada di tampilan vgdisplay dan penulis menggunakan seluruh PE yang ada.
# df –h
Kita lihat bahwa /data belum bertambah kapasitasnya. Maka dari itu kita resize ukuran partisi /dev/data/lvdata dengan cara:
# umount /data # e2fsck –f /dev/data/lvdata
# resize2fs /dev/data/lvdata 540M
Angka 540 didapat karena penulis ingin menggunakan seluruh ukuran vg. Kemudian kita lakukan langkah-langkah berikut:
# mount /dev/data/lvdata /data # df –h
Kita lihat sekarang bahwa ukuran /data sudah bertambah kapasitasnya.
3. Mengurangi Kapasitas Partisi LVM
Pada kasus kali ini kita akan mengurangi partisi /data. Umount terlebih dahulu /data tersebut dengan cara:
# umount /data
Scan file system dengan cara:
# e2fsck –f /dev/data/lvdata
Kita ingin mengurangi kapasitas /data menjadi 300 MB. Hal ini dilakukan dengan cara:
# resize2fs /dev/data/lvdata 300M
Setelah itu kita mount /data kembali dengan cara:
# mount /dev/data/lvdata /data
# df –h
Kita lihat bahwa /data telah berkurang kapasitasnya dari 540 MB (ukuran sebenarnya adalah 523 MB karena sudah digunakan untuk yang lain) menjadi 300 MB (Ukuran sebenarnya adalah 291 MB).
Sumber : http://www.catatanlepas.com/komputer/37-aplikasi-linux/160-virtualisasi-hard-disk-menggunakan-lvm.html
LVM (Logical Volume Management)
Bagi anda yang sudah lama berkenalan dengan linux tentunya tidak asing
lagi dengan yang namanya LVM (Logical Volume Management). Apa itu
Logical Volume Management (LVM) dan kenapa Operating System Linux
menggunakan filesystem tipe ini? Mari kita berkenalan dengan yang
namanya LVM.
Apa itu LVM
Logical Volume Management (LVM) adalah pilihan manajemen disk yang
hampir setiap distro Linux sertakan. Apakah anda perlu membuat media
penyimpanan dalam jumlah besar atau membuat partisi yang dinamis, LVM
mungkin akan menjadi solusi untuk anda. Logical Volume Manager
memungkinkan untuk membuat layer antara sistem operasi dan disk /partisi
yang digunakannya. Dalam manajemen disk tradisional sistem operasi anda
akan mencari disk apa yang tersedia (/dev /sda, /dev /sdb, dll) dan
kemudian melihat apa partisi yang tersedia pada disk (/dev/sda1,
/dev/sda2, dll ).
Dengan LVM, disk dan partisi dapat dibuat menjadi satu buah perangkat
disk yang terdiri dari beberapa disk dan atau partisi. OS tidak akan
tahu & tidak akan terpengaruh sama sekali karena LVM hanya
memberitahukan volume group (disk) dan logical volume (partisi) yang
telah kita buat. Karena volume group dan logical volumes tidak secara
fisik terhubung ke hard drive, akan mudah bagi kita untuk mengubah
ukuran partisi/disk secara dinamis dan menciptakan disk dan partisi
baru.
Selain itu, LVM dapat memberikan Anda fitur yang sistem file
tradisional tidak mampu melakukan. Sebagai contoh, ext3 tidak memiliki
dukungan untuk live snapshot, tetapi jika Anda menggunakan LVM Anda
memiliki kemampuan untuk mengambil snapshot dari logical volume Anda
tanpa perlu unmount disk.
Kapan kita menggunakan LVM
Jika anda menggunakan Linux di sebuah laptop dengan hanya satu buah
disk dan tidak berencana atau tidak bisa menambah kapasitas, maka anda
tidak perlu memilih LVM. Tapi jika di masa yang akan datang anda punya
rencana untuk menambah kapasitas harddisk tapi malas untuk menginstall
ulang OS, atau ingin menggabungkan beberapa disk yang anda miliki
menjadi satu partisi. Sudah saatnya anda menggunakan LVM.
Pada beberapa distro seperti fedora memilih LVM sebagai default
instalasi. Distro lain memberikan opsi menggunakan LVM namun tidak
menjadikan opsi default.
Penggunaannya
Seperti yang sudah saya sebutkan diatas, LVM memungkinkan anda untuk:
- Memanaj disk dalam jumlah besar (banyak) yang memungkinkan anda menambah, mengganti, menyalin dan berbagi isi dari satu disk ke disk lainnya tanpa perlu mengganggu service yang sedang berjalan.
- Pada aplikasi di rumahan, daripada anda pusing memikirkan install ulang OS untuk mengganti disk karena kapasitas disk yang anda miliki sudah tidak mencukupi aktivitas anda sekarang dan kebutuhan OS di masa datang, LVM memberikan kemudahan untuk mengubah ukuran partisi sesuai kebutuhan.
- Membuat backup dengan fasilitas "snapshot"
- Membuat satu logical volumes dari beberapa volume fisik / partisi fisik atau satu disk penuh ( mirip dengan RAID 0, tetapi lebih mirip dengan JBOD, memungkinkan merubah ukuran secara dinamis.
Fitur
LVM dapat melakukan hal berikut:
- Merubah jumlah volume group secara online untuk menambah atau mengurangi jumlah fisik.
- Merubah logical volumes secara online dengan menambah atau mengurangi kapasitas.
- Menggabungkan keseluruhan atau sebagian dari logical volume lintas colume fisik mirip dengan RAID 0.
- Membuat mirror keseluruhan atau sebagian dari logical columes mirip dengan RAID 1.
- Memindahkan logical volume antar volume fisik.
- Memisahkan atau menggabungkan volume group (selama tidak ada logical volume memberi jarak antar logical). Ini sangat berguna ketika memindahkan keseluruhan logical volume ke dan dari penyimpanan lain (offline).
LVM juga bisa bekerja pada media penyimpanan yang berbagi (model
cluster, dengan memanfaatkan drbd yang menghubungkan antar node). Selain
keseluruhan fitur dan kegunaan LVM diatas, ada keterbatasan LVM, yaitu
tidak bisa melakukan redudansi seperti halnya RAID 3 sampai 6.
Langganan:
Postingan (Atom)
Search
Guests
About Me
- Iin Windarti
- Kota Cimahi, Prov. Jawa Barat, Indonesia
- akan menghargai jika dihargai, kalo gak suka ma orang susah untuk gak bisa suka tau simpati lagi, bosenan, gak sabaran, gelehan tapi jorok.. aku rame kalo kamu rame, aku galak kalo kamu jahat.. dan masih banyak lagi tentang aku, dan orang pikir tentang aku, manja juga sih... hehe..
Feedjit
Label
- Administrasi Jaringan (10)
- Bahasa Indonesia (2)
- Bahasa Inggris (2)
- Database WEB (1)
- Diagnosa-LAN (58)
- Diagnosa-WAN (30)
- Digital (6)
- History (17)
- Instalasi-LAN (73)
- Instalasi-WAN (10)
- Michael Jackson (2)
- Operating System (9)
- OS-Jaringan (13)
- Pengetahuan (63)
- Perempuan (11)
- Web Design (10)
Diberdayakan oleh Blogger.