Tampilkan postingan dengan label Instalasi-WAN. Tampilkan semua postingan
Tampilkan postingan dengan label Instalasi-WAN. Tampilkan semua postingan
Senin, 28 Januari 2013
Konfigurasi Dynamic Routing
Cisco, siapa yang tidak kenal nama ini, apa lagi orang yang bergelut di bidang IT. Cisco adalah sebuah perusahaan yang bergerak di bidang IT khususnya adalah hardware, walaupun sekarang sudah banyak mengeluarkan software. Produk unggulan dari Cisco sendri adalah router. Router Cisco terkenal handal dan stabil serta tahan lama. Banyak perusahaan besar yang menggunakan router ini untuk menghubungkan kantor-kantor cabangnya.
Routing sendiri adalah sebuah proses yang berguna untuk meneruskan paket-paket dari sebuah jaringan ke jaringan lainnya, dan biasanya routing ini dilakukan dengan menggunakan router. Pada tulisan ini saya tidak akan membahas tentang kelebihan dan kekurangan dari router Cisco, namun saya akan membahas bagaimana cara melakukan static routing dan dinamic routing dalam router Cisco, di mana untuk dinamic routing saya akan menggunakan protokol EIGRP (EIGRP akan dijelaskan nanti). Namun sebelum saya menjelaskan bagaimana melakukan konfigurasi static dan dinamic routing pada router Cisco ada baiknya saya sedikit memaparkan pengertian static dan dinamic routing serta kelebihan dan kekurangannya.
ARTIKEL YANG DISERTAI DENGAN GAMBAR SUDAH SAYA PINDAHKAN KE:
- Static routing adalah di mana seorang administrator melakukan routing secara manual. Mendefenisikan setiap network yang akan dihubungkan pada router-router yang akan digunakan.
- Dinamic routing adalah dimana administrator hanya melakukan sedikit konfigurasi (bisa dikatakan hanya mengaktifkan rule dinamic routing) pada setiap router yang akan dikomunikasikan, dan untuk kemudian router-router tersebut otomatis akan mendefenisikan network-network yang terhubung.
Beberapa kelebihan dan kekurangan dari static dan dinamic routing adalah sebagai berikut.
- Konfigurasi static routing memiliki kompleksitas yang bergantung pada jumlah network yang terhubung, sedangkan dinamic routing tidak, baik besar maupun kecil jumlah network yang akan dihubungkan, konfigurasi pada dinamic routing tetap sederhana.
- Jika terjadi pengubahan topologi, maka konfigurasi pada static routing (routing table) harus ditambah, dikurangi atau bahkan harus diubah keseluruhan, sedangkan pada dinamic routing tidak perlu adanya pengubahan pada konfigurasi routing (routing table).
- Static routing biasa digunakan pada jaringan dengan skala menengah kebawah, sedangkan dinamic routing biasa digunakan untuk jaringan sekala besar.
- Static routing memiliki tingkat keamanan yang baik, sedangkan dinamic routing tidak, karena jika ada seseorang yang menambakan sebuah router di dalam jaringan tersebut, maka router tersebut akan bisa langsung terkoneksi, dan hal itu bisa berbahaya.
- Static routing menggunakan sumber daya yang sedikit, baik itu processor, memori, maupun bandwidth, sedangkan dinamic routing menggunakan sumber daya lebih banyak.
Setelah mengerti pengertian, kelebihan dan kekurangan dari static dan dinamic routing, berikutnya akan saya paparkan contoh penerapan dari static dan dinamic routing menggunakan router Cisco. Pada tutorial ini saya menggunakan software Packet Tracert versi 5.3.0.0088.
Diatas terlihat sebuah simulasi jaringan antar kota yang menggunakan router untuk menghubungkan setiap kota. Pada router Medan dan Bali saya menambahkan sebuah modul yang bernama WIC-1T. WIC-1T adalah modul yang dipasangkan pada router Cisco yang digunakan sebagai port serial, sedangkan pada router Jakarta saya menambahkan 2 buah modul WIC-1T, karena router ini berada ditengah-tengah sehingga dibutuhkan 2 buah WIC-1T untuk menghubungkan 2 router lainnya. Berikut ini adalah konfigurasi dasar sebelum routing ditambahkan, baik static atau dinamic pada masing-masing router:
Router Medan:
Router>enable
Router#configure terminal
Router(config)#hostname MEDAN
MEDAN(config)#interface fastEthernet 0/0
MEDAN(config-if)#description TO-LAN
MEDAN(config-if)#ip address 192.168.1.254 255.255.255.0
MEDAN(config-if)#no shutdown
MEDAN(config-if)#exit
MEDAN(config)#interface serial 0/0/0
MEDAN(config-if)#description TO-JAKARTA
MEDAN(config-if)#ip address 10.10.1.1 255.255.255.252
MEDAN(config-if)#clock rate 64000
MEDAN(config-if)#no shutdown
MEDAN(config-if)#exit
MEDAN(config)#exit
MEDAN#copy running-config startup-config
Router#configure terminal
Router(config)#hostname MEDAN
MEDAN(config)#interface fastEthernet 0/0
MEDAN(config-if)#description TO-LAN
MEDAN(config-if)#ip address 192.168.1.254 255.255.255.0
MEDAN(config-if)#no shutdown
MEDAN(config-if)#exit
MEDAN(config)#interface serial 0/0/0
MEDAN(config-if)#description TO-JAKARTA
MEDAN(config-if)#ip address 10.10.1.1 255.255.255.252
MEDAN(config-if)#clock rate 64000
MEDAN(config-if)#no shutdown
MEDAN(config-if)#exit
MEDAN(config)#exit
MEDAN#copy running-config startup-config
Router Jakarta
Router>enable
Router#configure terminal
Router(config)#hostname JAKARTA
JAKARTA(config)#interface fastEthernet 0/0
JAKARTA(config-if)#description TO-LAN
JAKARTA(config-if)#ip address 192.168.2.254 255.255.255.0
JAKARTA(config-if)#no shutdown
JAKARTA(config-if)#exit
JAKARTA(config)#interface serial 0/0/0
JAKARTA(config-if)#description TO-MEDAN
JAKARTA(config-if)#ip address 10.10.1.2 255.255.255.252
JAKARTA(config-if)#clock rate 64000
JAKARTA(config-if)#no shutdown
JAKARTA(config-if)#exit
JAKARTA(config)#interface serial 0/1/0
JAKARTA(config-if)#description TO-BALI
JAKARTA(config-if)#ip address 11.11.1.1 255.255.255.252
JAKARTA(config-if)#clock rate 64000
JAKARTA(config-if)#no shutdown
JAKARTA(config-if)#exit
JAKARTA(config)#exit
JAKARTA#copy running-config startup-config
Router#configure terminal
Router(config)#hostname JAKARTA
JAKARTA(config)#interface fastEthernet 0/0
JAKARTA(config-if)#description TO-LAN
JAKARTA(config-if)#ip address 192.168.2.254 255.255.255.0
JAKARTA(config-if)#no shutdown
JAKARTA(config-if)#exit
JAKARTA(config)#interface serial 0/0/0
JAKARTA(config-if)#description TO-MEDAN
JAKARTA(config-if)#ip address 10.10.1.2 255.255.255.252
JAKARTA(config-if)#clock rate 64000
JAKARTA(config-if)#no shutdown
JAKARTA(config-if)#exit
JAKARTA(config)#interface serial 0/1/0
JAKARTA(config-if)#description TO-BALI
JAKARTA(config-if)#ip address 11.11.1.1 255.255.255.252
JAKARTA(config-if)#clock rate 64000
JAKARTA(config-if)#no shutdown
JAKARTA(config-if)#exit
JAKARTA(config)#exit
JAKARTA#copy running-config startup-config
Router Bali
Router>enable
Router#configure terminal
Router(config)#hostname BALI
BALI(config)#interface fastEthernet 0/0
BALI(config-if)#description TO-LAN
BALI(config-if)#ip address 192.168.3.254 255.255.255.0
BALI(config-if)#no shutdown
BALI(config-if)#exit
BALI(config)#interface serial 0/0/0
BALI(config-if)#description TO-JAKARTA
BALI(config-if)#ip address 11.11.1.2 255.255.255.252
BALI(config-if)#clock rate 64000
BALI(config-if)#no shutdown
BALI(config-if)#exit
BALI(config)#exit
BALI#copy running-config startup-config
Router#configure terminal
Router(config)#hostname BALI
BALI(config)#interface fastEthernet 0/0
BALI(config-if)#description TO-LAN
BALI(config-if)#ip address 192.168.3.254 255.255.255.0
BALI(config-if)#no shutdown
BALI(config-if)#exit
BALI(config)#interface serial 0/0/0
BALI(config-if)#description TO-JAKARTA
BALI(config-if)#ip address 11.11.1.2 255.255.255.252
BALI(config-if)#clock rate 64000
BALI(config-if)#no shutdown
BALI(config-if)#exit
BALI(config)#exit
BALI#copy running-config startup-config
Dengan konfigurasi diatas koneksi yang terjadi adalah sebagai berikut:
- Router Medan dapat berkomunikasi dengan router Jakarta
- Router Jakarta dapat berkomunikasi dengan router Bali
- Router Medan tidak dapat berkomunikasi dengan router Bali
- LAN Medan tidak dapat berkomunikasi dengan LAN Jakarta
- LAN Jakarta tidak dapat berkomunikasi dengan LAN Bali
- LAN Medan tidak dapat berkomunikasi dengan LAN Bali
Agar semua node bisa saling berkomunikasi maka dilakukanlah routing. Berikut adalah routing dari masing-masing router menggunakan static dan dinamic routing. Untuk menambahkan routingan (routing table), administrator harus masuk ke mode globar configuration nama-router(config)# dengan mengetikkan:
Router>enable
Router#configure terminal
Router(config)#
Router#configure terminal
Router(config)#
.
1. STATIC SROUTING
1.1 Router Medan
MEDAN>enable
MEDAN#configure terinal
MEDAN(config)#ip route 192.168.2.0 255.255.255.0 serial 0/0/0
MEDAN(config)#ip route 11.11.1.0 255.255.255.252 serial 0/0/0
MEDAN(config)#ip route 192.168.3.0 255.255.255.0 serial 0/0/0
MEDAN#configure terinal
MEDAN(config)#ip route 192.168.2.0 255.255.255.0 serial 0/0/0
MEDAN(config)#ip route 11.11.1.0 255.255.255.252 serial 0/0/0
MEDAN(config)#ip route 192.168.3.0 255.255.255.0 serial 0/0/0
Penjelasan:
MEDAN(config)#ip route 192.168.2.0 255.255.255.0 serial 0/0/0
Routing di atas digunakan agar:
Routing di atas digunakan agar:
- Router Medan bisa berkomunikasi dengan LAN Jakarta.
- LAN Medan bisa berkomunikasi dengan LAN Jakarta.
MEDAN(config)#ip route 11.11.1.0 255.255.255.252 serial 0/0/0
Routing di atas digunakan agar:
Routing di atas digunakan agar:
- Router Medan bisa berkomunikasi dengan router Bali
- LAN Medan bisa berkomunikasi dengan router Bali
MEDAN(config)#ip route 192.168.3.0 255.255.255.0 serial 0/0/0
Routing di atas digunakan agar:
Routing di atas digunakan agar:
- Router Medan bisa berkomunikasi dengan LAN Bali.
- LAN Medan bisa berkomunikasi dengan router Bali
1.2 Router Jakarta
JAKARTA(config)#ip route 192.168.1.0 255.255.255.0 serial 0/0/0
Routing di atas digunakan agar:
Routing di atas digunakan agar:
- Router Jakarta bisa berkomunikasi dengan LAN Medan.
- LAN Jakarta bisa berkomunikasi dengan LAN Medan.
JAKARTA(config)#ip route 192.168.3.0 255.255.255.0 serial 0/1/0
Routing di atas digunakan agar:
Routing di atas digunakan agar:
- Router Jakarta bisa berkomunikasi dengan LAN Bali.
- LAN Jakarta bisa berkomunikasi dengan LAN Bali.
1.3 Router Bali
BALI(config)#ip route 192.168.1.0 255.255.255.0 serial 0/0/0
Routing di atas digunakan agar:
Routing di atas digunakan agar:
- Router Bali bisa berkomunikasi dengan LAN Medan.
- LAN Bali bisa berkomunikasi dengan LAN Medan.
BALI(config)#ip route 10.10.1.0 255.255.255.252 serial 0/0/0
Routing di atas digunakan agar:
Routing di atas digunakan agar:
- Router Bali bisa berkomunikasi dengan router Medan.
- LAN Bali bisa berkomunikasi dengan router Medan
BALI(config)#ip route 192.168.2.0 255.255.255.0 serial 0/0/0
Routing di atas digunakan agar:
Routing di atas digunakan agar:
- Router Bali bisa berkomunikasi dengan LAN Jakarta.
- LAN Bali bisa berkomunikasi dengan LAN Jakarta.
Ingat, pada 1 router hanya bisa mendefenisikan jalan untuk paket keluar, namun jalan untuk paket masuk tidak bisa. Misalnya, melakukan ping dari LAN Medan ke LAN Jakarta, jika hanya pada router Medan yang dilakukan routing agar bisa menuju LAN Jakarta, ping tidak akan pernah berhasil, karena pada router Jakarta routing untuk menuju LAN Medan tidak ada, jadi paket tidak akan pernah dikirim kembali ke LAN Medan, sehingga ping akan RTO (Request Time Out). Itulah mengapa pada router Medan ada routing yang bertujuan untuk mengenalkan LAN Jakarta, dan begitu juga router Jakarta terdapat routing yang bertujuan untuk mengenalkan LAN Medan, itu dilakukan agar paket bisa pergi dan bisa pulang.
2. ROUTING DINAMIC MENGGUNAKAN PROTOKOL EIGRP
Seperti yang sudah dijelaskan di atas bahwa routing dinamic bermanfaat untuk jaringan dengan skala besar, dimana routing dinamic bisa membuat kerja administrator menjadi sangat ringan. Walaupun biasanya digunakan dalam skala besar, namun bukan berarti routing dinamic tidak bisa digunakan dalam network skala kecil.
EIGRP (Enhanced Interior Gateway Routing Protokol) adalah salah satu protokol routing yang hanya bisa digunakan di router keluaran Cisco. Dimana protokol routing ini salah satu routing protocol terbaik yang memiliki ciri-ciri sebagai berikut:
- EIGRP hanya bisa digunakan pada router Cisco.
- EIGRP adalah lanjutan dari protkol IGRP.
- EIGRP adalah protokol routing dengan sifat Link State, dimana akan melakukan update apabila terdapat perubahan pada topologi jaringan yang mempengaruhi routing table.
- Maksimum hop pada EIGRP adalah 250, hop lebih banyak dari RIP yang hanya bisa menampung 15 hop.
- EIGRP menggunakan Autonomous System (AS). AS number Adalah nomor identifikasi yang menyatakan bahwa beberapa router berada dalam satu ruang lingkup yang sama sehingga akan bisa melakukan komunikasi. Jika AS number ini berbeda pada router satu dengan yang lainnya, maka router-router tersebut tidak akan bisa berkomunikasi.
- EIGRP mendukung VLSM (Variable Lenght Subnet Mask).
Untuk contoh konfigurasinya masih menggunakan contoh pada gambar di atas dimana konfigurasi dasarnya juga sama. berikut ini adalah konfigurasi dari EIGRP pada masing-masing router:
2.1 Router Medan
MEDAN>enable
MEDAN#configure terminal
MEDAN(config)#router eigrp 100
MEDAN(config-router)#network 192.168.1.0
MEDAN(config-router)#network 10.10.1.0
MEDAN(config-router)#exit
MEDAN(config)#exit
MEDAN#copy running-config startup-config
MEDAN#configure terminal
MEDAN(config)#router eigrp 100
MEDAN(config-router)#network 192.168.1.0
MEDAN(config-router)#network 10.10.1.0
MEDAN(config-router)#exit
MEDAN(config)#exit
MEDAN#copy running-config startup-config
2.2 Router Jakarta
JAKARTA>enable
JAKARTA#configure terminal
JAKARTA(config)#router eigrp 100
JAKARTA(config-router)#network 192.168.2.0
JAKARTA(config-router)#network 10.10.1.0
JAKARTA(config-router)#network 11.11.1.0
JAKARTA(config-router)#exit
JAKARTA(config)#exit
JAKARTA#copy running-config startup-config
JAKARTA#configure terminal
JAKARTA(config)#router eigrp 100
JAKARTA(config-router)#network 192.168.2.0
JAKARTA(config-router)#network 10.10.1.0
JAKARTA(config-router)#network 11.11.1.0
JAKARTA(config-router)#exit
JAKARTA(config)#exit
JAKARTA#copy running-config startup-config
2.3 Router Bali
BALI>enable
BALI#configure terminal
BALI(config)#router eigrp 100
BALI(config-router)#network 192.168.3.0
BALI(config-router)#network 11.11.1.0
BALI(config-router)#exit
BALI(config)#exit
BALI#copy running-config startup-config
BALI#configure terminal
BALI(config)#router eigrp 100
BALI(config-router)#network 192.168.3.0
BALI(config-router)#network 11.11.1.0
BALI(config-router)#exit
BALI(config)#exit
BALI#copy running-config startup-config
Bisa kita lihat di atas bahwa saya menggunakan 100 sebagai Autonomous System (AS) atau AS number. AS number ini bebas mau menggunakan berapa saja, yang penting sama antara satu router dengan router lainnya. Namun, jika sudah harus menghubungkan antara router di sebuah negara dengan router di negara lainnya, AS number ini tidak bisa digunakan sembarangan, ada sebuah badan yang mengurusnya, jadi kita harus menyewa AS number ini layaknya sebuah IP public.
Sampai di sini dulu sedikit penjelasan tentang static dan dinamic routing serta cara konfigurasinya, dimana pada dinamic routing saya menggunakan routing protokol EIGRP. Semoga tulisan saya ini bisa membantu bagi Anda yang sedang mempelajari routing, baik static maupun dinamic.
Sumber : http://kurniawanadam.wordpress.com/2011/07/27/konfigurasi-static-dan-dinamic-routing-menggunakan-protokol-eigrp-pada-router-cisco/
Dynamic Routing
Dynamic routing adalah fungsi dari routing protocol yang berkomunikasi dengan router yang lain untuk saling meremajakan (update) tabel routing yang ada. Dengan demikian, administrator tidak perlu melakukan updating jalur (path) jika terjadi perubahan jalur transmisi (path). Dynamic routing umumnya digunakan untuk jaringan komputer yang besar dan lebih kompleks.
Dynamic routing di bagi menjadi 2, yaitu:
1. Interior Gateway Protokol
2. Exterior Gateway Protokol
Open Shortest Path First (OSPF) adalah routing dinamic yang masing router memiliki tabel daftar ID dari router-reiuter yang terkoneksi. Jalan yang akan di lalui adalah route yang nilainya terpendek (sesuai dengan namanya). Routing model ini termasuk smart route karena jika terputus akan mencari jalan lain secara otomatis.
Interior Gateway Routing Protocol (IGRP) adalah routing protokol distance vector yang dibuat oleh Cisco. IGRP mengirimkan update routing setiap interval 90 detik. Update ini advertise semua jaringan dalam AS.
Routing Information Protocol (RIP) adalah protokol routing dinamik yang berbasisdistance vector. RIP menggunakan protokol UDP pada port 520 untuk mengirimkan informasi routing antar router. RIP menghitung routing terbaik berdasarkan perhitungan HOP. RIP membutuhkan waktu untuk melakukan converge. RIP membutuhkan power CPU yang rendah dan memory yang kecil dari pada protocol yang lainnya
sumber: http://albardustiman.blogspot.com/2011/01/dynamic-routing-pengertian-dynamic.html
dynamic routing merupakan metode yang paling umum digunakan. Mengapa? Karena jika kita menggunakan metode static routing maka kita harus mengkonfigurasi semua router secara manual dan ini tidak mungkin untuk seorang network administrator. Dengan menggunakan metode static routing kita membutuhkan banyak konfigurasi, sedangkan pada dynamic routing kita dapat mengkonfigurasi seminimal mungkin. Jadi sangat dimungkinkan metode dymanic routing untuk mengembangkan bagaimana router berkomunikasi dengan protocol yang digunakan. Dynamic IP routing adalah cara yang digunakan untuk melepaskan kewajiban mengisi masukan masukan ke routing table secara manual.
Protokol routing mengatur router-router sehingga dapat berkomunikasi satu dengan yang lain dan saling memberikan informasi routing yang dapat mengubah isi Routing table, tergantung keadaan jaringannya. Dengan cara ini, router-router mengetahui keadaan jaringan yang terakhir dan mampu meneruskan datagram ke arah yang benar.
Remote network dapat dikategorikan di tabel routing dengan menggunakan protokol dynamic routing. Dynamic routing protocol contohnya sebagai berikut:
Protokol routing mengatur router-router sehingga dapat berkomunikasi satu dengan yang lain dan saling memberikan informasi routing yang dapat mengubah isi Routing table, tergantung keadaan jaringannya. Dengan cara ini, router-router mengetahui keadaan jaringan yang terakhir dan mampu meneruskan datagram ke arah yang benar.
Remote network dapat dikategorikan di tabel routing dengan menggunakan protokol dynamic routing. Dynamic routing protocol contohnya sebagai berikut:
Network Discovery
Memelihara dan meng-update tabel routing- automatic network discovery. Network discovery adalah kemampuan routing protokol untuk membagi informasi tentang jaringan dengan router lainnnya dengan menggunakan routing protokol yang sama.
Daripada mengkonfigurasi router secara static, routing dinamik dapat secara otomatis membaca jaringannya dari router-router lainnya. pemilihan jalur terbaik pada setiap jaringan terdapat pada tabel routing dengan menggunakan routing dinamik.
Memelihara dan meng-update tabel routing- automatic network discovery. Network discovery adalah kemampuan routing protokol untuk membagi informasi tentang jaringan dengan router lainnnya dengan menggunakan routing protokol yang sama.
Daripada mengkonfigurasi router secara static, routing dinamik dapat secara otomatis membaca jaringannya dari router-router lainnya. pemilihan jalur terbaik pada setiap jaringan terdapat pada tabel routing dengan menggunakan routing dinamik.
Maintaining routing tables.
Setelah mengenal jaringannya, routing dinamik akan selalu meng-update dan menentukan jalur-jalurnya pada tabel routing. Routing dinamik tidak hanya membuat jalur terbaik ke jaringan yang berbeda, routing dinamik juga akan menentukan jalur baru yang baik jika tujuannya tidak tersedia (jika topologinya berubah), untuk ini, routing dinamik mempunyai keuntungan lebih dari routing static. router yang menggunakan dinamic routing akan secara otomatis membagi informasi routingnya kepada router yang lain dan menyesuaikan dengan topologi yang berubah tanpa pengaturan dari seorang admin jaringan.
Setelah mengenal jaringannya, routing dinamik akan selalu meng-update dan menentukan jalur-jalurnya pada tabel routing. Routing dinamik tidak hanya membuat jalur terbaik ke jaringan yang berbeda, routing dinamik juga akan menentukan jalur baru yang baik jika tujuannya tidak tersedia (jika topologinya berubah), untuk ini, routing dinamik mempunyai keuntungan lebih dari routing static. router yang menggunakan dinamic routing akan secara otomatis membagi informasi routingnya kepada router yang lain dan menyesuaikan dengan topologi yang berubah tanpa pengaturan dari seorang admin jaringan.
IP routing protocol
ada beberapa routing dinamic untuk IP. dibawah ini adalah dinamik routing yang sering digunakan:
1. Routing Information Protocol (RIP)
Kelebihan
RIP menggunakan metode Triggered Update. RIP memiliki timer untuk mengetahui kapan router harus kembali memberikan informasi routing. Jika terjadi perubahan pada jaringan, sementara timer belum habis, router tetap harus mengirimkan informasi routing karena dipicu oleh perubahan tersebut (triggered update)
Mengatur routing menggunakan RIP tidak rumit dan memberikan hasil yang cukup dapat diterima, terlebih jika jarang terjadi kegagalan link jaringan
ada beberapa routing dinamic untuk IP. dibawah ini adalah dinamik routing yang sering digunakan:
1. Routing Information Protocol (RIP)
Kelebihan
RIP menggunakan metode Triggered Update. RIP memiliki timer untuk mengetahui kapan router harus kembali memberikan informasi routing. Jika terjadi perubahan pada jaringan, sementara timer belum habis, router tetap harus mengirimkan informasi routing karena dipicu oleh perubahan tersebut (triggered update)
Mengatur routing menggunakan RIP tidak rumit dan memberikan hasil yang cukup dapat diterima, terlebih jika jarang terjadi kegagalan link jaringan
Kekurangan
Jumlah host Terbatas. RIP tidak memiliki informasi tentang subnet setiap route.
RIP tidak mendukung Variable Length Subnet Masking (VLSM). Ketika pertama kali dijalankan hanya mengetahui cara routing ke dirinya sendiri (informasi lokal) dan tidak mengetahui topologi jaringan tempatnya berada
Jumlah host Terbatas. RIP tidak memiliki informasi tentang subnet setiap route.
RIP tidak mendukung Variable Length Subnet Masking (VLSM). Ketika pertama kali dijalankan hanya mengetahui cara routing ke dirinya sendiri (informasi lokal) dan tidak mengetahui topologi jaringan tempatnya berada
2. Interior Gateway Routing Protocol (IGRP)
Kelebihan: support = 255 hop count
Kekurangan: Jumlah Host terbatas
Kelebihan: support = 255 hop count
Kekurangan: Jumlah Host terbatas
3.Open Shortest Path First (OSPF)
Kelebihan. Tidak menghasilkan routing loop mendukung penggunaan beberapa metrik sekaligus dapat menghasilkan banyak jalur ke sebuah tujuan membagi jaringan yang besar mejadi beberapa area. Waktu yang diperlukan untuk konvergen lebih cepat
Kekurangan. Membutuhkan basis data yang besar. Lebih rumit
Kelebihan. Tidak menghasilkan routing loop mendukung penggunaan beberapa metrik sekaligus dapat menghasilkan banyak jalur ke sebuah tujuan membagi jaringan yang besar mejadi beberapa area. Waktu yang diperlukan untuk konvergen lebih cepat
Kekurangan. Membutuhkan basis data yang besar. Lebih rumit
4. Enchanced Interior Gatway Routing Protocil (EIGRP)
Kelebihan. melakukan konvergensi secara tepat ketika menghindari loop. Memerlukan lebih sedikit memori dan proses. Memerlukan fitur loop avoidance
Kekurangan. Hanya untuk Router Cisco
Kelebihan. melakukan konvergensi secara tepat ketika menghindari loop. Memerlukan lebih sedikit memori dan proses. Memerlukan fitur loop avoidance
Kekurangan. Hanya untuk Router Cisco
5. Exiterior Gateway Protocol (EGP)
Kelebihan. Sangat sederhana dalam instalasi
Kekurangan. Sangat terbatas dalam mempergunakan topologi
Kelebihan. Sangat sederhana dalam instalasi
Kekurangan. Sangat terbatas dalam mempergunakan topologi
Senin, 24 September 2012
VTP (Virtual Trunking Protocol)
- Pengertian
VTP
adalah suatu metoda dalam hubungan jaringan LAN dengan ethernet untuk
menyambungkan komunikasi dengan menggunakan informasi VLAN, khususnya
ke VLAN. VLAN Trunking Protocol (VTP) merupakan fitur Layer 2 yang terdapat pada jajaran
switch Cisco Catalyst, yang sangat berguna terutama dalam lingkungan switch skala besar
yang meliputi beberapa Virtual Local Area Network (VLAN).
Di
dalam artikel VLAN pada beberapa edisi sebelumnya, Anda telah melihat
konsep VLAN dan juga VLAN tagging protocol seperti ISL. Jika Anda ingat
kembali, tujuan mengonfigurasi VLAN tagging adalah agar traffic dari
beberapa VLAN dapat melewati trunk link yang digunakan untuk
menghubungkan antar-switch. Meskipun hal ini merupakan hal yang baik
dalam lingkungan yang besar, VLAN tagging tidak melakukan apa-apa untuk
mempermudah pengonfigurasian VLAN pada beberapa switch. Di sinilah VTP
mengambil bagian.
VLAN
merupakan suatu broadcast domain, sekumpulan port atau user yang kita
kelompokkan. VLAN dapat mencakup beberapa switch, hal ini dapat
dilakukan dengan mengonfigurasi VLAN pada bebarapa switch dan kemudian
menghubungkan switch tersebut, dengan satu pasang port per VLAN.
Kelemahan
cara ini adalah banyaknya port switch yang menghubungkan switch
tersebut. Cara ini juga lebih manual, membutuhkan lebih banyak waktu,
dan sulit untuk dikelola. Oleh karena itu, muncullah VLAN trunking yang
bertujuan untuk menghubungkan switch dengan interlink (uplink)
kecepatan tinggi, dan beberapa VLAN dapat berbagi satu kabel.
Trunk
link tidak dibuat untuk satu VLAN tertentu. Satu, beberapa, atau semua
VLAN aktif dapat dilewati antar-switch dengan mengguunakan satu trunk
link. Adalah mungkin untuk menghubungkan dua switch dengan link fisik
terpisah untuk setiap VLAN. Namun dengan semakin banyaknya VLAN yang
dibuat, maka jumlah link dapat bertambah dengan cepat. Cara yang lebih
efisien adalah dengan menggunakan trunking. Untuk membedakan kepemilikan
traffic pada trunk link, switch harus mempunyai metode untuk
mengidentifikasi frame setiap LAN.
- Identifikasi Frame
Karena
trunk link dapat digunakan untuk mentransmisi beberapa VLAN, switch
harus mengidentifikasi frame setiap VLAN pada waktu mereka dikirim atau
diterima melalui trunk link. Identifikasi frame atau tagging, memberi
ID yang berbeda untuk setiap frame yang
melewati trunk link.
ID ini dapat dianggap sebagai nomor VLAN atau “warna” VLAN, karena
setiap VLAN yang digambar pada diagram jaringan mempunyai warna yang
berbeda. Identifikasi
frame VLAN dikembangkan untuk jaringan switch. Pada waktu setiap frame
melewati trunk link, suatu pengenal ditambahkan dalam kepala frame.
Pada waktu switch
yang dilalui menerima frame ini, mereka akan memeriksa pengenalnya untuk mengetahui milik siapa frame tersebut.
- VTP Domain
Tujuan
utama VTP adalah untuk menyediakan fasilitas sehingga switch Cisco
dapat diatur sebagai sebagai suatu grup. Sebagai contoh, jika VTP
dijalankan pada semua switch Cisco Anda, pembuatan VLAN baru pada satu
switch akan menyebabkan VLAN tersebut tersedia pada semua switch yang
terdapat VTP management domain yang sama. VTP management domain
merupakan sekelompok switch yang berbagi informasi VTP. Suatu switch
hanya dapat menjadi bagian dari satu VTP management domain, dan secara
default tidak menjadi bagian dari VTP management domain manapun.
Dari
sini dapat kita lihat mengapa VTP sangat menguntungkan. Bayangkanlah
suatu lingkungan di mana administrator jaringan harus mengatur 20 switch
atau lebih. Tanpa VTP, untuk membuat VLAN baru administrator harus
melakukannya pada semuanya switch yang diperlukan secara individu. Namun
dengan VTP, administrator dapat membuat VLAN tersebut sekali dan VTP
secara otomatis akan menyebarkan (advertise) informasi tersebut ke semua
switch yang berada di dalam domain yang sama. Keuntungan VTP yang
utama adalah efisiensi yang diberikan dalam menambah dan menghapus VLAN
dan juga dalam mengubah konfigurasi VLAN dalam lingkungan yang besar.
Secara
umum, mengonfigurasi VTP pada switch Cisco Catalyst bukanlah pekerjaan
yang sulit. Pada kenyataannya, begitu nama VTP management domain
dibuat pada setiap switch, proses pertukaran informasi VTP antar-switch
akan dilakukan secara otomatis dan tidak memerlukan konfigurasi lebih
lanjut atau pengaturan setiap hari. Namun, untuk mendapatkan gambaran
lengkap bagaimana VTP bekerja dalam suatu VTP domain, pertama Anda
harus mengetahui mode VTP.
- Mode VTP
Jika
Anda ingin membuat switch menjadi bagian dari suatu VTP management
domain, setiap switch harus dikonfigurasi dalam satu dari tiga mode VTP
yang dapat digunakan. Mode VTP yang digunakan pada switch akan
menentukan bagaimana switch berinteraksi dengan switch VTP lainnya dalam
management domain tersebut. Mode VTP yang dapat digunakan pada switch
Cisco adalah mode server, mode client, dan mode transparent. Mode
server—VTP server mempunyai kontrol penuh atas pembuatan VLAN atau
pengubahan domain mereka. Semua informasi VTP disebarkan ke switch
lainnya yang terdapat dalam domain tersebut, sementara semua informasi
VTP yang diterima disinkronisasikan dengan switch lain. Secara default,
switch berada dalam mode VTP server. Perlu dicatat bahwa setiap VTP
domain paling sedikit harus mempunya satu server sehingga VLAN dapat
dibuat, dimodifikasi, atau dihapus, dan juga agar informasi VLAN dapat
disebarkan.
Mode
client—VTP client tidak memperbolehkan administrator untuk membuat,
mengubah, atau menghapus VLAN manapun. Pada waktu menggunakan mode
client mereka mendengarkan penyebaran VTP dari switch yang lain dan
kemudian memodifkasi konfigurasi VLAN mereka. Oleh karena itu, ini
merupakan mode mendengar yang pasif. Informasi VTP yang diterima
diteruskan ke switch tetangganya dalam domain tersebut.
Mode
transparent—switch dalam mode transparent tidak berpartisipasi dalam
VTP. Pada waktu dalam mode transparent, switch tidak menyebarkan
konfigurasi VLAN-nya sendiri,
dan switch tidak mensinkronisasi
database VLAN-nya dengan advertisement yang diterima. Pada waktu VLAN
ditambah, dihapus, atau diubah pada switch yang berjalan dalam mode
transparent, perubahan tersebut hanya bersifat lokal ke switch itu
sendiri, dan tidak disebarkan ke swith lainnya dalam domain tersebut.
Berdasarkan
peran masing-masing mode VTP, maka sekarang kita dapat mengetahui
penggunaannya. Sebagai contoh, jika mempunyai 15 switch Cisco pada
jaringan, Anda dapat mengonfigurasi mereka dalam VTP domain yang sama.
Walaupun setiap switch secara teori dapat berada dalam mode default
(mode server), akan lebih mudah jika hanya satu switch saja yang dalam
mode itu dan kemudian mengonfigurasi sisanya dakan mode client.
Kemudian,
ketika Anda ingin menambah, menghapus, atau mengubah VLAN, perubahan
tersebut secara otomatis dapat disebarkan ke switch mode client. Jika
Anda perlu suatu switch yang “standalone”, atau tidak ingin menyebarkan
informasi VLAN, gunakan mode
transparent.
- VTP Advertisement
Setiap
switch yang tergabung dalam VTP menyebarkan VLAN, nomor revisi, dan
parameter VLAN pada port trunk-nya untuk memberitahu switch yang lain
dalam management domain. VTP advertisement dikirim sebagai frame
multicast. Switch akan menangkap frame yang dikirim ke alamat multicast
VTP dan memproses mereka.
Karena
semua switch dalam management domain mempelajari perubahan konvigurasi
VLAN yang baru, suatu VLAN hanya perlu dibuat dan dikonfigurasi pada
satu VTP server di dalam domain tersebut.
Secara
default, management domain diset ke non-secure advertisement tanpa
password. Suatu password dapat ditambahkan untuk mengeset domain ke mode
secure. Password tersebut harus dikonfigurasi pada setiap switch dalam
domain sehingga semua switch yang bertukar informasi VTP akan
menggunakan metode enkripsi yang sama.
VTP
advertisement dimulai dengan nomor revisi konfigurasi 0 (nol). Pada
waktu dilakukan perubahan, nomor revisi akan dinaikkan sebelum
advertisement dikirim ke luar. Pada waktu switch menerima suatu
advertisement yang nomor revisinya lebih tinggi dari yang tersimpan di
dalam, advertisement tersebut akan menimpa setiap informasi VLAN yang
tersimpan. Oleh karena itu, penting artinya untuk memaksa setiap
jaringan baru yang ditambahkan dengan nomor revisi nol. Nomor revisi VTP
disimpan dalam VRAM dan tidak berubah oleh siklus listrik switch.
- VTP Pruning
Walaupun
konfigurasi trunk link (menggunakan protokol seperti ISL) memungkinkan
traffic dari beberapa VLAN melewati satu link, ini tidaklah selalu
optimal. Sebagai contoh, misalkan ada tiga switch yang dihubungkan
dengan dua trunk link, seperti yang ditunjukkan pada gambar. Dalam kasus
ini, ketiga switch tergabung VLAN 1, tetapi hanya switch A dan switch B
yang tergabung dalam VLAN 2. Semua traffic VLAN 2 akan tetap
dilewatkan ke switch C, walaupun ia tidak tergabung dalam VLAN 2.
Pada
waktu VTP Pruning digunakan dalam VTP management domain, traffic VLAN
hanya akan dilewatkan ke switch jika diperlukan. Dalam kasus ini,
penggunaan VTP Pruning akan memastikan traffic VLAN 2 tidak pernah
dilewatkan ke switch-C sampai switch C benar-benar tergabung dalam VLAN
2.
Sabtu, 08 September 2012
STP (Spanning Tree Protocol) II
Saat desain LAN memerlukan beberapa switch, umumnya network enginer
menyertakan segment LAN yang redundant diantara switch-switch tersebut.
Tujuannya sederhana, switch-switch berkemungkinan mengalami kegagalan
beroperasi, atau ada kemungkinan kabel terputus atau ter-unplug sehingga
dengan adanya segment redundant ini, layanan network masih bisa
berjalan walaupun ada kendala diatas.LAN dengan link yang redundant memungkinkan frame mengalami looping didalam network tanpa henti. Frame yang looping ini menyebabkan gangguan performansi pada network. Oleh karena itu, LAN memanfaatkan Spanning Tree Protocol (STP), yang memungkinkan LAN tetap bisa menggunakan link redundant tanpa harus menanggung resiko adanya frame yang looping dalam network.
Tanpa adanya Spanning Tree Protocol (STP), LAN dengan link yang redundant mengakibatkan adanya frame yang looping tanpa henti didalam network. Dengan STP, beberapa switch akan mem-block interface/port-nya agar port tersebut tidak bisa lagi mem-forward frames keluar. STP akan menentukan port mana yang harus di block sehingga hanya 1 link saja yang aktif dalam satu segment LAN. Hasilnya, frame tetap bisa ditransfer antar-komputer tanpa menyebabkan gangguan akibat adanya frame yang looping tanpa henti di dalam network.
Spanning Tree Protocol (IEEE 802.1d)
Kebutuhan adanya spanning tree
Problem utama yang bisa dihindari dengan adanya STP adalah broadcast storms. Broadcast storms menyebabkan frame broadcasts (atau multicast atau unicast yang destination addressnya belum diketahui oleh switch) terus berputar-putar (looping) dalam network tanpa henti. Gambar berikut adalah contoh sederhana LAN dengan link yang redundant.
Switch akan mem-flood frame broadcasts keluar melalui semua port/interface dalam satu VLAN kecuali port/interface dimana frame tersebut diterima. Pada gambar diatas, SW3 akan mem-forward frame dari Bob ke SW2; SW2 mem-forwardnya ke SW1; SW1 mem-forwardnya kembali ke SW3; SW3 ke SW2 lagi, dan seterusnya dan seterusnya.
Problem lain yang bisa dihindari dengan STP adalah dalam satu network yang memiliki link redundant, komputer-komputer yang aktif akan menerima kopi-an dari frame yang sama berkali-kali.
Definisi IEEE 802.1d Spanning Tree Does
STP mencegah terjadinya looping dengan menempatkan setiap port switch pada salah satu status : Forwarding atau Blocking. Interface dengan status forwarding bertingkah normal, mem-forward dan menerima frame, sedangkan interface dengan status blocking tidak memproses frame apapun kecuali pesan-pesan STP. Semua port yang berada dalam status forwarding disebut berada pada jalur spanning tree(topology STP), sekumpulan port-port forwarding membentuk jalur tunggal dimana frame ditransfer antar-segment. Gambar berikut adalah LAN dengan link redundant yang sudah memanfaatkan STP.
Dengan begini, saat Bob mengirimkan frame broadcast, frame tidak mengalami looping. Bob mengirimkan frame ke SW3 (step 1), kemudian SW3 mem-forward frame hanya ke SW1(step 2), karena port Gi0/2 dari SW3 berada pada status blocking. Kemudian, SW1 mem-flood frame keluar melalui Fa0/11 dan Gi0/1 (step 3) . SW2 mem-flood frame keluar melalui Fa0/12 dan Gi0/1 (step4). Namun, SW3 akan mengabaikan frame yang dikirmkan oleh SW2, karena frame tersebut masuk melalui port Gi0/2 dari switch SW3 yang berada pada status blocking.
Dengan topology STP seperti pada gambar diatas, switch-switch tidak mengaktifkan link antara SW2 dan SW3 untuk keperluan traffick dalam VLAN. Namun, jika link antara SW1 dan SW3 mengalami kegagalan dalam beroperasi, maka STP akan membuat port Gi0/2 pada SW3 menjadi forwarding sehingga link antara SW3 dan SW2 menjadi aktif dan frame tetap bisa ditransfer secara normal dalam VLAN.
Cara Kerja Spanning Tree
STP menggunakan 3 kriteria untuk meletakkan port pada status forwarding :
- STP memilih root switch. STP menempatkan semua port aktif pada root switch dalam status Forwarding.
- Semua switch non-root menentukan salah satu port-nya sebagai port yang memiliki ongkos (cost) paling kecil untuk mencapai root switch. Port tersebut yang kemudian disebut sebagai root port (RP) switch tersebut akan ditempatkan pada status forwarding oleh STP.
- Dalam satu segment Ethernet yang sama mungkin saja ter-attach lebih dari satu switch. Diantara switch-switch tersebut, switch dengan cost paling sedikit untuk mencapai root switch disebut designated bridge, port milik designated bridge yang terhubung dengan segment tadi dinamakan designated port (DP). Designated port juga berada dalam status forwarding.
Semua port/interface selain port/interface diatas berada dalam status Blocking.
STP Bridge ID dan Hello BPDU
STP bridge ID (BID) adalah angka 8-byte yang unik untuk setiap switch. Bridge ID terdiri dari 2-byte priority dan 6-byte berikutnya adalah system ID, dimana system ID berdasarkan pada MAC address bawaan tiap switch. Karena menggunakan MAC address bawaan ini dapat dipastikan tiap switch akan memiliki Bridge ID yang unik.
STP mendefinisikan pesan yang disebut bridge protocol data units (BPDU), yang digunakan oleh switch untuk bertukar informasi satu sama lain. Pesan paling utama adalah Hello BPDU, berisi Bridge ID dari switch pengirim.
Pemilihan Root Switch
Switch-switch akan memilih root switch berdasarkan Bridge ID dalam BPDU. Root switch adalah switch dengan Bridge ID paling rendah. Kita ketahui bahwa 2-byte pertama dari switch digunakan untuk priority, karena itu switch dengan priority paling rendah akan terpilih menjadi root switch.
Namun kadangkala, ada beberapa switch yang memiliki nilai priority yang sama, untuk hal ini maka pemilihan root switch akan ditentukan berdasarkan 6-byte System ID berikutnya yang berbasis pada MAC address, karena itu switch dengan bagian MAC address paling rendah akan terpilih sebagai root switch.
Menentukan Root Port dari setiap switch
Selanjutnya dalam proses STP adalah, setiap non-root switch akan menentukan salah satu port-nya sebagai satu-satunya root port miliknya. Root port dari sebuah switch adalah port dimana dengan melalui port tersebut switch bisa mencapai root switch dengan cost paling kecil.
Menentukan Designated Port untuk setiap segment LAN
Designated port untuk setiap segment dalam LAN adalah switch port yang mengirimkan paket Hello ke segment LAN dengan cost terkecil. Ketika switch non-root mengirimkan pesan Hello, maka switch non-root akan menyertakan nilai cost tersebut kedalam pesan. Hasilnya, switch dengan cost terkecil untuk mencapai root switch menjadi DP dalam segment tersebut.
Saat Terjadi Perubahan dalam network
Berikut adalah proses yang terjadi saat topology STP berjaln normal tanpa ada perubahan:
STP Bridge ID dan Hello BPDU
STP bridge ID (BID) adalah angka 8-byte yang unik untuk setiap switch. Bridge ID terdiri dari 2-byte priority dan 6-byte berikutnya adalah system ID, dimana system ID berdasarkan pada MAC address bawaan tiap switch. Karena menggunakan MAC address bawaan ini dapat dipastikan tiap switch akan memiliki Bridge ID yang unik.
STP mendefinisikan pesan yang disebut bridge protocol data units (BPDU), yang digunakan oleh switch untuk bertukar informasi satu sama lain. Pesan paling utama adalah Hello BPDU, berisi Bridge ID dari switch pengirim.
Pemilihan Root Switch
Switch-switch akan memilih root switch berdasarkan Bridge ID dalam BPDU. Root switch adalah switch dengan Bridge ID paling rendah. Kita ketahui bahwa 2-byte pertama dari switch digunakan untuk priority, karena itu switch dengan priority paling rendah akan terpilih menjadi root switch.
Namun kadangkala, ada beberapa switch yang memiliki nilai priority yang sama, untuk hal ini maka pemilihan root switch akan ditentukan berdasarkan 6-byte System ID berikutnya yang berbasis pada MAC address, karena itu switch dengan bagian MAC address paling rendah akan terpilih sebagai root switch.
Menentukan Root Port dari setiap switch
Selanjutnya dalam proses STP adalah, setiap non-root switch akan menentukan salah satu port-nya sebagai satu-satunya root port miliknya. Root port dari sebuah switch adalah port dimana dengan melalui port tersebut switch bisa mencapai root switch dengan cost paling kecil.
Menentukan Designated Port untuk setiap segment LAN
Designated port untuk setiap segment dalam LAN adalah switch port yang mengirimkan paket Hello ke segment LAN dengan cost terkecil. Ketika switch non-root mengirimkan pesan Hello, maka switch non-root akan menyertakan nilai cost tersebut kedalam pesan. Hasilnya, switch dengan cost terkecil untuk mencapai root switch menjadi DP dalam segment tersebut.
Saat Terjadi Perubahan dalam network
Berikut adalah proses yang terjadi saat topology STP berjaln normal tanpa ada perubahan:
- Root switch membuat dan mengirimkan Hello BPDU dengan cost 0 keluar melalui semua port/interfacenya yang aktif.
- Switch non-root menerima Hello dari root port miliknya. Setelah mengubah isi dari Hello menjadi Bridge ID dari switch pengirim, switch mem-forward Hello ke designated port.
- Langkah 1 dan 2 berulang terus sampai terjadi perubahan pada topology STP.
Ketika ada interface atau switch yang gagal beroperasi, maka topology STP akan berubah; dengan kata lain terjadi STP convergence.
- Interface yang tetap berada dalam status yang sama, maka tidak perlu ada perubahan.
- Interface yang harus berubah dari forwarding menjadi blocking, maka switch akan langsung merubahnya menjadi blocking.
- Interface yang harus berubah dari blocking menjadi forwarding, maka switch pertama kali akan mengubahnya menjadi listening, kemudian menjadi learning.Setelah itu interface akan diletakkan pada status forwarding.
Saat terjadi STP Convergence, switch akan menentukan interface-interface mana yang akan dirubah statusnya. Namun, perubahan status dari blocking menjadi forwarding
tidak bisa langsung dilakukan begitu saja, karena dapat menyebabkan
frame looping temporarer. Untuk mencegah terjadinya looping temporarer
itu, STP harus merubah status port tersebut menjadi 2 status transisi
terlebih dahulu sebelum merubahnya menjadi forwarding:
- Listening: seperti halnya blocking, interface dalam keadaan listening tidak mem-forward frame. (15 detik)
- Learning: interface dalam status ini masih belum mem-forward frame, tapi switch sudah mulai melakukan pemeriksaan MAC address dari frame-frame yang diterima pada interface ini. (15 detik)
Switch akan menunggu 20 detik sebelum memutuskan untuk melakukan perubahan status dari blocking menjadi forwarding, setelah itu butuh waktu 30 detik untuk transisi ke Listening dan Learning terlebih dahulu. karena itu total yang dibutuhkan agar suatu port berubah dari blocking menjadi forwarding adalah 20+30=50 detik.
EtherChannel
EtherChannel mengkombinasikan beberapa segment parallel yang memiliki kecepatan yang sama menjadi satu. Switch memperlakukan EtherChannel sebagai interface tunggal berkenaan dengan proses memforward frame seperti halnya juga STP. Hasilnya, jika salah satu link gagal, tapi salah satu link lain dalam EtherChannel masih beroperasi, maka STP tidak akan terjadi.
EtherChannel juga menyediakan bandwidth yang lebih banyak. Trunk-trunk pada EtherChannel berada pada status forwarding semua atau blocking semua, karena STP memperlakukan semua trunk pada EtherChannel sebagai 1 trunk. Saat EtherChannel berada pada status forwarding, maka switch akan melakukan load-balance (membagi rata) traffik pada semua trunk, sehingga bandwidth yang tersedia jadi lebih banyak.
PortFast
PortFast memungkinkan switch untuk menempatkan sebuah interface kedalam status forwarding secara langsung tanpa harus menunggu 50 detik. Tetapi, hanya port yang diketahui tidak akan dihubungkan dengan switch yang lain yang bisa dijalankan fitur PortFast.
EtherChannel
EtherChannel mengkombinasikan beberapa segment parallel yang memiliki kecepatan yang sama menjadi satu. Switch memperlakukan EtherChannel sebagai interface tunggal berkenaan dengan proses memforward frame seperti halnya juga STP. Hasilnya, jika salah satu link gagal, tapi salah satu link lain dalam EtherChannel masih beroperasi, maka STP tidak akan terjadi.
EtherChannel juga menyediakan bandwidth yang lebih banyak. Trunk-trunk pada EtherChannel berada pada status forwarding semua atau blocking semua, karena STP memperlakukan semua trunk pada EtherChannel sebagai 1 trunk. Saat EtherChannel berada pada status forwarding, maka switch akan melakukan load-balance (membagi rata) traffik pada semua trunk, sehingga bandwidth yang tersedia jadi lebih banyak.
PortFast
PortFast memungkinkan switch untuk menempatkan sebuah interface kedalam status forwarding secara langsung tanpa harus menunggu 50 detik. Tetapi, hanya port yang diketahui tidak akan dihubungkan dengan switch yang lain yang bisa dijalankan fitur PortFast.
STP (Spanning Tree Protocol)
Pengertian STP (Spanning Tree Protocol)
Switch adalah perangkat jaringan yang saluran data masuknya dari
berbagai input port ke output port tertentu dari tujuan. switching
beroperasi pada lapisan data link dari model komunikasi Open System
Interconnection (OSI). Data Link layer ini berkaitan dengan memindahkan
data links fisik ke dalam jaringan. Dalam lingkungan Ethernet local area
network (LAN), ini berarti switch terlihat pada setiap paket atau data
unit dan menentukan alamat dari Media Access Control (MAC) dengan
perangkat unit data atau ditujukan untuk switch ke arah tujuan perangkat
output.
Spanning Tree Protokol merupakan sebuah protokol yang berada di
jaringan switch yang memungkinkan semua perangkat untuk berkomunikasi
antara satu sama lain agar dapat mendeteksi dan mengelola redundant link
dalam jaringan. Ini adalah protokol anajemen link yang menyediakan
redundansi sementara mencegah perulangan yang tidak iinginkan dalam
jaringan. STP dapat menyediakan redundansi jalan dengan mendefinisikan
sebuah tree yang membentang di semua switch dalam jaringan yang
diperpanjang. Spanning Tree Protokol akan memaksa jalur data redundan ke
standby state , sehingga jika salah satu segmen jaringan di STP tidak
bisa diaksesatau jika terjadi perubahan biaya STP algoritma spanning
tree akan mengkonfigurasi ulang spanning tree topologi dan membangun
kembali link dengan mengaktifkan standby path.
Cara Kerja Spanning Tree
STP menggunakan 3 kriteria untuk meletakkan port pada status forwarding :
• STP memilih root switch.
STP menempatkan semua port aktif pada root switch dalam status Forwarding.
• Semua switch non-root menentukan salah satu port-nya sebagai port yang memiliki ongkos (cost) paling kecil untuk mencapai root switch. Port tersebut yang kemudian disebut sebagai root port (RP) switch tersebut akan ditempatkan pada status forwarding oleh STP.
• Dalam satu segment Ethernet yang sama mungkin saja ter-attach lebih dari satu switch.
Diantara switch-switch tersebut, switch dengan cost paling sedikit untuk mencapai root switch disebut designated bridge, port milik designated bridge yang terhubung dengan segment tadi dinamakan designated port (DP). Designated port juga berada dalam status forwarding.
Semua port/interface selain port/interface diatas berada dalam status Blocking.
STP Bridge ID dan Hello BPDU
STP bridge ID (BID) adalah angka 8-byte yang unik untuk setiap switch. Bridge ID terdiri
dari 2-byte priority dan 6-byte berikutnya adalah system ID, dimana
system ID berdasarkan pada MAC address bawaan tiap switch. Karena
menggunakan MAC address bawaan ini dapat dipastikan tiap switch
akanmemilikiBridge ID yang unik.
STP mendefinisikan pesan yang disebut bridge protocol data units (BPDU), yang digunakan oleh switch untuk bertukar informasi satu sama lain. Pesan paling utama adalah Hello BPDU,berisiBridge ID dari switch pengirim.
Pemilihan Root Switch
Switch-switch akan memilih root switch berdasarkan Bridge ID dalam BPDU. Root switch adalah
switchdenganBridge ID paling rendah. Kita ketahui bahwa 2-byte pertama
dari switch digunakan untuk priority, karena itu switch dengan priority
paling rendah akan terpilih menjadi root switch.
Namun kadangkala, ada beberapa switch yang memiliki nilai priority
yang sama, untuk hal ini maka pemilihan root switch akan ditentukan
berdasarkan 6-byte System ID berikutnya yang berbasis pada MAC address,
karena itu switch dengan bagian MAC address paling rendah akan terpilih
sebagai root switch.
Menentukan Root Port dari setiap switch
Selanjutnya dalam proses STP adalah, setiap non-root switch akan menentukan salah satu portnya sebagai satu-satunya root port miliknya. Root port dari sebuah switch adalah port dimana dengan melalui port tersebut switch bisa mencapai root switch dengan cost paling kecil.
Kelebihan STP
- Menghindari Trafic Bandwith yang tinggi dengan mesegmentasi jalur akses melalui switch
- Menyediakan Backup / stand by path utk mencegah loop dan switch yang failed/gagal
- Mencegah looping
Kesimpulan
Switching adalah sebuah bentuk switch Ethernet yang melakukan
switching terhadap paket dengan melihat alamat fisiknya (MAC address).
Switch jenis ini bekerja pada lapisan data -link (atau lapis an kedua)
dalam OSI Reference Model. Switch-switch tersebut juga dapat melakukan
fungsi sebagai bridge antara segmen-segmen jaringan LAN, karena mereka
meneruskan frame Ethernet berdasarkan alamat tujuannya tanpa mengetahui
protokol jaringan apa yang digunakan. Pada layer 2 switching terjadi
perulangan jaringan ketika ada lalu lintas broadcast antara subnet.
Broadcast paket dari sumber ke beberapa port melalui single link yang
akan mengembalikan broadcast ke sumber asli melalui redundant link jika
lebih dari satu jalan yang terhubung ke dua subnet. Hal ini dapat memicu
proses untuk mengulang dan menghasilkan perulangan logis aliran paket
tanpa henti di seluruh jaringan fisik.
Salah satu teknik untuk menghentikan perulangan dalam jaringan dan
menyediakan manajemen yang efektif redundant link adalah Spanning Tree
Protokol. Spanning Tree Protokol merupakan sebuah protokol yang berada
di jaringan switch yang memungkinkan semua perangkat untuk berkomunikasi
antara satu sama lain agar dapat mendeteksi dan mengelola redundant
link dalam jaringan.
Referensi
VTP (Virtual Trunking Protokol)
Pengertian VTP
VTP
adalah suatu metoda dalam hubungan jaringan LAN dengan ethernet untuk
menyambungkan komunikasi dengan menggunakan informasi VLAN, khususnya ke
VLAN. VLAN Trunking Protocol (VTP) merupakan fitur Layer 2 yang terdapat pada jajaran switch Cisco Catalyst, yang sangat berguna terutama dalam lingkungan switch skala besar yang meliputi beberapa Virtual Local Area Network (VLAN).
Di
dalam artikel VLAN pada beberapa edisi sebelumnya, Anda telah melihat
konsep VLAN dan juga VLAN tagging protocol seperti ISL. Jika Anda ingat
kembali, tujuan mengonfigurasi VLAN tagging adalah agar traffic dari
beberapa VLAN dapat melewati trunk link yang digunakan untuk
menghubungkan antar-switch. Meskipun hal ini merupakan hal yang baik
dalam lingkungan yang besar, VLAN tagging tidak melakukan apa-apa untuk
mempermudah pengonfigurasian VLAN pada beberapa switch. Di sinilah VTP
mengambil bagian.
VLAN
merupakan suatu broadcast domain, sekumpulan port atau user yang kita
kelompokkan. VLAN dapat mencakup beberapa switch, hal ini dapat
dilakukan dengan mengonfigurasi VLAN pada bebarapa switch dan kemudian
menghubungkan switch tersebut, dengan satu pasang port per VLAN.
Kelemahan
cara ini adalah banyaknya port switch yang menghubungkan switch
tersebut. Cara ini juga lebih manual, membutuhkan lebih banyak waktu,
dan sulit untuk dikelola. Oleh karena itu, muncullah VLAN trunking yang
bertujuan untuk menghubungkan switch dengan interlink (uplink)
kecepatan tinggi, dan beberapa VLAN dapat berbagi satu kabel.
Trunk
link tidak dibuat untuk satu VLAN tertentu. Satu, beberapa, atau semua
VLAN aktif dapat dilewati antar-switch dengan mengguunakan satu trunk
link. Adalah mungkin untuk menghubungkan dua switch dengan link fisik
terpisah untuk setiap VLAN. Namun dengan semakin banyaknya VLAN yang
dibuat, maka jumlah link dapat bertambah dengan cepat. Cara yang lebih
efisien adalah dengan menggunakan trunking. Untuk membedakan kepemilikan
traffic pada trunk link, switch harus mempunyai metode untuk
mengidentifikasi frame setiap LAN.
Manfaat VTP
- Konfigurasi VLAN konsistensi di seluruh jaringan
- Pelacakan yang akurat dan pemantauan terhadap VLAN
- Laporan dinamis terhadap VLAN ditambahkan di dalam jaringan
- Konfigurasi dynamic trunk VLAN ditambahkan ke jaringan
Tujuan VTP
Anda bisa membuat konfigurasi pada suatu SWITCH, bagaimana jika anda mempunyai 10 atau 100 switch yang berhubungan ? apakah anda harus membuat VLANs pada setiap switch dan mengijinkan mereka pada setiap trunk?. VTP dapat membantu, tetapi anda tetap harus meng-assign access port untuk vlan pada setiap switch.
VTP Domain
Group dari switch layer 2 yang saling berbagi(share) VLAN data. Berakhir pada router layer 3. Setiap switch bisa dihubungkan tetapi bukan bagian dari domain. Setiap switch hanya bisa memiliki satu domain. Domain dapat diketahui berdasarkan namanya. Hanya ada pada device Cisco, jadi semua device harus switch Cisco.
VTP Server
Satu switch bereran sebagai server. Membut Vlan pada switch ini. Informasi disimpan di vlan.dat. Server mengirim informasi VLAN ke switch client melalui trunk yang aktif. Add, delete, rename vlan pada server ini. Default mode pada switch adalah VTP Server.
VTP Client
Client menerima informasi vlan dari switch server. Kemudian switch client mempunyai vlan yang sama dengan server. Client tidak menyimpan informasi vlan. Ini disimpan di dalam RAM dan akan hilang ketika di power off.
Mode VTP
1. Server = mode default. Menyimpan informasi vlan ke switch yang lain.
2. Client = menerima informasi vlan dan mem-forward ke switch yang lain.
3. Transparent = mem-forward VTP Traffic, tapi tidak mengambil informasi dari vtp ini. Transaparen bisa memiliki vlannya sendiri dan tidak akan di share ke switch yang lain.
VTP Default
- Versi 1 (versi 2 dan 3 juga ada)
- VTP domain name belum di set.
- VTP mode adalah VTP Server.
- Satu aktif vlan yaitu vlan 1.
- Configuration revision adalah 1
- Switch yang di tambahkan ke suatu domain harus berada pada kondisi default, jika tidak switch mungkin akan mengirimkan informasi yang tidak diinginkan ke switch yang lain.
Show VTP Status
- VTP version
- Maximums vlan supported
- Number of existing vlans
- VTP operation mode (server,client atau transparent)
- VTP domain name
- VTP Prunning mode
- VTP v2 mode (disable by default)
- VTP traps generation
- MD5 Diggest (checksum atau vtp configuration)
- Configuration last modified
VTP Advertisement
- Terdiri dari VTP header dan VTP message
- Di enkapsulasi di dalam Ethernet frame, dan mempunyai tag agar dapat melewati trunk.
- Mac Address tujuan adalah multicast address 01-00-0C-CC-CC-CC
Configuration Revision number
- 32 bit number
- Nilai defaultnya adalah 0
- Akan ditambah setiap kali vlan di tambahkan adat di remove
- Reset ke 0 jika domain name berubah
Summary Advertisement
- Langsung dikirim ketika ada erubahan yang dibuat, den revision number di update.
- Dikirim setiap 5 menit oleh server dan kemudian client akan memeriksa revision numbernya.
- Terdiri dari vtp domain name, current revision number, dan detail konfigurasi vtp.
- Switch akan menerima summary advertisement dan membandingkan domain name nya dengan domain name miliknya.
- Jika domain name nya berbeda, maka switch akan menghiraukan paket tersebut.
- Jika domainnya sama , switch akan membandingkan revision number server dengan miliknya.
- Jika number lebih besar atau sama dengan, paket akan dihiraukan.
- Jika number lebih kecil, mengirim sebuah advertisement request.
Request Advertisement
Dikirim dari client ke server jika :
- VTP domain name telah berubah.
- Switch menerima revision number lebih besar dari miliknya.
- Subset dari advertisement message missed karena beberapa alasan.
- Switch telah direset.
Subset Advertisement
- Terdiri dari informasi vlan.
- Dikirim oleh server sebagai respon dari request yang dikirim oleh client.
- Membuat atau menghapus vlan
- Suspending atau activating sebuah VLAN
- Merubah nama VLAN
- Merubah MTU VLAN
Pros And Cons
- Small netwok : tidak menghiraukan VTP
- Big Network : bagus untuk konsitensi dan mudah melakukan perubahan.
- Switch server memerlukan banyak memori, sedangkan client tidak.
- Redudancy – Semua informasi tidak dimilik hanya pada satu switch.
- Masalah pada Domain besar.
Konfigurasi VTP
Anda bisa membuat konfigurasi pada suatu SWITCH, bagaimana jika anda mempunyai 10 atau 100 switch yang berhubungan ? apakah anda harus membuat VLANs pada setiap switch dan mengijinkan mereka pada setiap trunk?. VTP dapat membantu, tetapi anda tetap harus meng-assign access port untuk vlan pada setiap switch.
VTP Domain
Group dari switch layer 2 yang saling berbagi(share) VLAN data. Berakhir pada router layer 3. Setiap switch bisa dihubungkan tetapi bukan bagian dari domain. Setiap switch hanya bisa memiliki satu domain. Domain dapat diketahui berdasarkan namanya. Hanya ada pada device Cisco, jadi semua device harus switch Cisco.
VTP Server
Satu switch bereran sebagai server. Membut Vlan pada switch ini. Informasi disimpan di vlan.dat. Server mengirim informasi VLAN ke switch client melalui trunk yang aktif. Add, delete, rename vlan pada server ini. Default mode pada switch adalah VTP Server.
VTP Client
Client menerima informasi vlan dari switch server. Kemudian switch client mempunyai vlan yang sama dengan server. Client tidak menyimpan informasi vlan. Ini disimpan di dalam RAM dan akan hilang ketika di power off.
Mode VTP
1. Server = mode default. Menyimpan informasi vlan ke switch yang lain.
2. Client = menerima informasi vlan dan mem-forward ke switch yang lain.
3. Transparent = mem-forward VTP Traffic, tapi tidak mengambil informasi dari vtp ini. Transaparen bisa memiliki vlannya sendiri dan tidak akan di share ke switch yang lain.
VTP Default
- Versi 1 (versi 2 dan 3 juga ada)
- VTP domain name belum di set.
- VTP mode adalah VTP Server.
- Satu aktif vlan yaitu vlan 1.
- Configuration revision adalah 1
- Switch yang di tambahkan ke suatu domain harus berada pada kondisi default, jika tidak switch mungkin akan mengirimkan informasi yang tidak diinginkan ke switch yang lain.
Show VTP Status
- VTP version
- Maximums vlan supported
- Number of existing vlans
- VTP operation mode (server,client atau transparent)
- VTP domain name
- VTP Prunning mode
- VTP v2 mode (disable by default)
- VTP traps generation
- MD5 Diggest (checksum atau vtp configuration)
- Configuration last modified
VTP Advertisement
- Terdiri dari VTP header dan VTP message
- Di enkapsulasi di dalam Ethernet frame, dan mempunyai tag agar dapat melewati trunk.
- Mac Address tujuan adalah multicast address 01-00-0C-CC-CC-CC
Configuration Revision number
- 32 bit number
- Nilai defaultnya adalah 0
- Akan ditambah setiap kali vlan di tambahkan adat di remove
- Reset ke 0 jika domain name berubah
Summary Advertisement
- Langsung dikirim ketika ada erubahan yang dibuat, den revision number di update.
- Dikirim setiap 5 menit oleh server dan kemudian client akan memeriksa revision numbernya.
- Terdiri dari vtp domain name, current revision number, dan detail konfigurasi vtp.
- Switch akan menerima summary advertisement dan membandingkan domain name nya dengan domain name miliknya.
- Jika domain name nya berbeda, maka switch akan menghiraukan paket tersebut.
- Jika domainnya sama , switch akan membandingkan revision number server dengan miliknya.
- Jika number lebih besar atau sama dengan, paket akan dihiraukan.
- Jika number lebih kecil, mengirim sebuah advertisement request.
Request Advertisement
Dikirim dari client ke server jika :
- VTP domain name telah berubah.
- Switch menerima revision number lebih besar dari miliknya.
- Subset dari advertisement message missed karena beberapa alasan.
- Switch telah direset.
Subset Advertisement
- Terdiri dari informasi vlan.
- Dikirim oleh server sebagai respon dari request yang dikirim oleh client.
- Membuat atau menghapus vlan
- Suspending atau activating sebuah VLAN
- Merubah nama VLAN
- Merubah MTU VLAN
Pros And Cons
- Small netwok : tidak menghiraukan VTP
- Big Network : bagus untuk konsitensi dan mudah melakukan perubahan.
- Switch server memerlukan banyak memori, sedangkan client tidak.
- Redudancy – Semua informasi tidak dimilik hanya pada satu switch.
- Masalah pada Domain besar.
Konfigurasi VTP
Untuk mengkonfigurasi IOS menjadi server VTP, jalankan perintah berikut:
SwitchA# vlan database
SwitchA(vlan)# vtp domain vtpdom
SwitchA(vlan)# vtp server
SwitchA(vlan)# exit
Untuk mengkonfigurasi klien VTP, jalankan perintah berikut:
SwitchB# vlan database
SwitchB(vlan)# vtp domain vtpdom
SwitchB(vlan)# vtp client
SwitchB(vlan)# exit
Untuk menonaktifkan VTP, dengan mengatur mode VTP transparan seperti:
SwitchC# vlan database
SwitchC(vlan)# vtp transparent
SwitchC(vlan)# exit
Untuk memantau pengoperasian VTP dan status, gunakan:
SwitchA# show vtp status
SwitchA# show vtp counters
Trunking VLAN dengan ISL and 802.1q
Jika
menggunakan VLAN dalam jaringan yang mempunyai beberapa Switch yang
saling berhubungan antar VLAN, maka dibutuhkan VLAN Trunk.
Switch
memerlukan cara untuk mengidentifikasikan VLAN dari mana frame
tersebut dikirim saat mengirim sebuah frame ke Switch lainnya. VLAN
Trunking mengijinkan Switch memberikan tagging setiap frame yang
dikirim antar switches sehingga switch penerima
mengetahui termasuk dari VLAN mana frame tersebut dikirim. Idenya bisa digambarkan pada gambar diagram berikut ini:

Beberapa VLAN yang mempunyai anggota lebih dari satu Switch dapat didukung dengan adanya VLAN Trunking.
Beberapa
VLAN yang mempunyai anggota lebih dari satu Switch dapat didukung
dengan adanya VLAN Trunking. Misal, saat Switch1 menerima sebuah
broadcast dari sebuah piranti didalam VLAN1, ia perlu meneruskan
broadcast ke SwitchB. Sebelum mengirim frame, SwitchA menambahkan sebuah
header kepada frame Ethernet aslinya; heder baru tersebut mengandung
informasi VLAN didalamnya. Saat SwitchB menerima frame tersebut, ia
mengetahui dari headernya bahwa frame tersebut berasal dari piranti pada
VLAN1, maka SwitchB mengetahui bahwa ia seharusnya meneruskan
broadcast frame hanya kepada port2 pada VLAN1 saja dari Switch
tersebut.
Switch
Cisco mendukung dua VLAN trunking protocol yang berbeda, Inter-Switch
Link (ISL) dan IEEE 802.1q. keduanya memberikan Trunking dasar, seperti
dijelaskan pada gambar diatas. Akan tetapi pada dasarnya keduanya
sangatlah berbeda.
Protocol VLAN Trunking:
- Ada dua protocol VLAN Trunking utama saat ini, yaitu IEEE 802.1q dan Cisco ISL. Pemilihan protocol VLAN Trunking normalnya berdasarkan piranti platform Hardware yang digunakan.
- IEEE 802.1q adalah standard protocol VLAN Trunking yang memberikan tagging internal kedalam frame Ethernet yang ada sekarang. Hal ini dilakukan dalam hardware dan juga meliputi kalkulasi ulang header checksumnya. Hal ini mengjinkan sebuah frame di tagging dengan VLAN dari mana datagram tersebut berasal dan menjamin bahwa frame dikirim kepada port didalam VLAN yang sama. Hal ini untuk menjaga kebocoran datagram antar VLAN yang berbeda.
- ISL (Inter Switch Link) memberikan suatu tagging external yang dikemas disekitar frame asalnya.
- Saat menghubungkan beberapa Switch lewat sebuah Trunk perlu dipastikan bahwa kedua Switch yang terhubung VLAN Trunking tersebut mempunyai protocol VLAN Trunling yang sama. Penggunaan negosiasi automatis dari protocol VLAN Trunking adalah tidak dianjurkan karena bisa terjadi kemungkinan salah konfigurasi.
- Untuk penerapan VLAN dengan Switch yang berskala besar sebuah protocol manajemen VLAN diperlukan misal VTP (VLAN Trunking Protocol). Protocol VTP memungkinkan VLAN didefinisikan sekali didalam suatu lokasi tunggal dan disinkronkan kepada Switch2 lainnya didalam administrative domain yang sama.
- Penerapan VLAN setidaknya dirancang dengan sangat bagus dan mudah dimanage. Dokumentasinya haruslah sangat rapi dan akurat dan dijaga selalu update agar membantu kegiatan support jaringan. Normalnya VLAN tidaklah dianjurkan untuk jaringan kecil (kurang dari 100 user pada satu lokasi), akan tetapi untuk business dengan skala menengah dan besar, VLAN adalah sangat mendatangkan keuntungan yang besar.
Langganan:
Postingan (Atom)
Search
Guests
About Me
- Iin Windarti
- Kota Cimahi, Prov. Jawa Barat, Indonesia
- akan menghargai jika dihargai, kalo gak suka ma orang susah untuk gak bisa suka tau simpati lagi, bosenan, gak sabaran, gelehan tapi jorok.. aku rame kalo kamu rame, aku galak kalo kamu jahat.. dan masih banyak lagi tentang aku, dan orang pikir tentang aku, manja juga sih... hehe..
Feedjit
Label
- Administrasi Jaringan (10)
- Bahasa Indonesia (2)
- Bahasa Inggris (2)
- Database WEB (1)
- Diagnosa-LAN (58)
- Diagnosa-WAN (30)
- Digital (6)
- History (17)
- Instalasi-LAN (73)
- Instalasi-WAN (10)
- Michael Jackson (2)
- Operating System (9)
- OS-Jaringan (13)
- Pengetahuan (63)
- Perempuan (11)
- Web Design (10)
Diberdayakan oleh Blogger.