Lab 3 Allowed Trunk
Assalamu'alaikum Wr. Wb.
Pada Lab kali ini saya akan membahas tentang Allowed Trunk dimana biasanya saat kita merubah mode port menjadi mode trunk, maka secara default semua vlan akan masuk ke interface trunk. Untuk alasan keamanan kita sebagai admin diharuskan untuk mengkonfigurasi supaya hanya vlan tertentu saja yang bisa melewati trunk.
Untuk melihat bereapa saja vlan yang diperbolehkan melewati trunk anda bisa melihatnya dengan menggunakan perintah berikut ini :
Untuk merubah supaya hanya vlan tertentu saja kita akan menggunakan topologi seperti di bawah ini.
Pada Lab kali ini saya akan membahas tentang Allowed Trunk dimana biasanya saat kita merubah mode port menjadi mode trunk, maka secara default semua vlan akan masuk ke interface trunk. Untuk alasan keamanan kita sebagai admin diharuskan untuk mengkonfigurasi supaya hanya vlan tertentu saja yang bisa melewati trunk.
Untuk melihat bereapa saja vlan yang diperbolehkan melewati trunk anda bisa melihatnya dengan menggunakan perintah berikut ini :
Untuk merubah supaya hanya vlan tertentu saja kita akan menggunakan topologi seperti di bawah ini.
Pada layout diatas kita asumsikan bahwa kedua switch sudah dikonfigurasikan vlan, dan juga interface trunk.
Untuk merubah vlan berapa saja yang diperbolehkan untuk melewati trunk anda dapat menggunakan perintah seperti di bawah ini :
Setelah selesai mengkonfigurasikan allowed trunk ada kedua switch coba anda lihat pada interface trunk, dan seperti nanti pada Vlans allowed on trunk akan berubah dengan vlan yang kita masukkan ke allowed trunk.
Untuk membuktikan coba ping dari pc di switch1 ke pc switch2 yang berada pada vlan yang sama.
Pada gambar diatas pc 4 tidak bisa ping karena pc 4 berada pada vlan 30 dimana vlan 30 tidak dimasukkan pada allowed vlan oleh karena itu pc 4 tidak bisa ping ke pc yang berada pada switch 2 meskipun sesama vlan.
Sekian lab kali ini semoga yang sedikit ini dapat bermanfaat jika ada kurang lebihnya saya mohon maaf sekian trimakasih.
Wassalamu'alaikum Wr. Wb.
Refrensi :
LAB CISCO CCNA Ahmad Rosid Komarudin
Comments
Post a Comment