LAB 12. ALLOWED TRUNK
Pada
Lab kali ini saya akan membahas tentang Allowed Trunk dimana biasanya saat kita
merubah mode interface menjadi mode trunk, maka secara default semua vlan akan
masuk ke interface trunk. Untuk alasan keamanan kita sebagai admin diharuskan
untuk mengkonfigurasi supaya hanya vlan tertentu saja yang bisa melewati trunk.
Untuk
konfigurasi kita akan menggunakan topologi seperti pada lab sebelumnya. Pada
lab kali ini kita asumsikan bahwa kedua switch sudah dikonfigurasikan vlan, dan
juga interface trunk.
Untuk melihat berapa saja
vlan yang diperbolehkan melewati trunk anda bisa melihatnya dengan menggunakan
perintah berikut “do show int trunk”
contoh seperti gambar dibawah ini :
Untuk
merubah vlan berapa saja yang diperbolehkan untuk melewati trunk anda dapat
menggunakan perintah berikut “switchport
trunk allowed vlan “ (vlan yang
Diijinkan) contoh
konrigurasinya pada gambar dibawah ini :
Setelah
selesai mengkonfigurasikan allowed trunk pada kedua switch, coba anda lihat
pada interface trunk dan nanti pada Vlan allowed on trunk akan berubah dengan
vlan yang kita masukkan ke allowed trunk.
Untuk
membuktikan coba ping dari pc di switch1 ke pc switch2 yang berada pada vlan
yang sama.
Pada
gambar diatas terdapat PC yang tidak bisa ping karena PC tersebut berada pada
vlan 30 dimana vlan 30 tidak dimasukkan pada allowed vlan oleh karena itu tidak
bisa ping ke pc yang berada pada switch 2 meskipun sesama vlan.
Sekian terimakasih semoga bermanfaat.. :)
Tidak ada komentar:
Posting Komentar