Untuk menghubungkan antar VLAN dibutuhkan perangkat layer 3 baik itu router atau switch layer 3. Cara menghubungkan beberapa switch dengan 1 router hanya dengan 1 interface seperti topologi dibawah disebut dengan router on a stick. Kelemahannya adalah karena hanya menggunakan 1 interface, maka besar kemungkinan terjadi collision domain.
#membuat vlan SW1 dan SW2
switch1(config)#vlan 10
switch1(config-vlan)#vlan 20
#assign port ke vlan
#SW1
interface FastEthernet0/1
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 20
switchport mode access
!
#SW2
interface FastEthernet0/1
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 20
switchport mode access
!
#konfigurasi trunk utk port SW1, SW2 dan router
#SW1
interface FastEthernet0/10
switchport mode trunk
!
interface FastEthernet0/11
switchport mode trunk
!
#SW2
interface FastEthernet0/10
switchport mode trunk
!
#agar router dapat digunakan sbg gateway VLAN maka dikonfigurasi sub-interface. Port SW1 yang terhubung ke router juga harus diset mode trunk.
#Konfigurasi Router
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 10.10.10.1 255.255.255.0
!
interface FastEthernet0/0.20
encapsulation dot1Q 20
ip address 20.20.20.1 255.255.255.0
!
#cek dengan perintah ip int br
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 unassigned YES unset up up
FastEthernet0/0.10 10.10.10.1 YES manual up up
FastEthernet0/0.20 20.20.20.1 YES manual up up
Ada beberapa tipe encapsulation yaitu dot1q(802.1q) dan ISL(cisco proprietary). Jika tidak didefinisikan maka tipe encapsulasi defaultnya adalah dot1q.
Pengecekan:
Ping sesame ke PC satu vlan yang beda switch.
Ping ke gateway
show ip arp
show mac-address-table
Dapat juga dibuat suatu VLAN management utk telnet ke switch
#Konfigurasi SW1 dan SW2
Switch(config)#vlan 30
Switch(config-vlan)#name MANAGEMENT
Switch(config-vlan)#int vlan 30
Switch(config-if)#ip add 30.30.30.1 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#ip default-gateway 30.30.30.30
Switch(config)#line vty 0 4
Switch(config-line)#password cisco
Switch(config-line)#login
Switch(config-line)#enable secret cisco
vlan 30
name MANAGEMENT
int vlan 30
ip add 30.30.30.1 255.255.255.0
no shut
ip default-gateway 30.30.30.30
line vty 0 4
password cisco
login
enable secret cisco
#router
int fa0/0.30
encapsulation dot1Q 30
ip add 30.30.30.30 255.255.255.0
#membuat vlan SW1 dan SW2
switch1(config)#vlan 10
switch1(config-vlan)#vlan 20
#assign port ke vlan
#SW1
interface FastEthernet0/1
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 20
switchport mode access
!
#SW2
interface FastEthernet0/1
switchport access vlan 10
switchport mode access
!
interface FastEthernet0/2
switchport access vlan 20
switchport mode access
!
#konfigurasi trunk utk port SW1, SW2 dan router
#SW1
interface FastEthernet0/10
switchport mode trunk
!
interface FastEthernet0/11
switchport mode trunk
!
#SW2
interface FastEthernet0/10
switchport mode trunk
!
#agar router dapat digunakan sbg gateway VLAN maka dikonfigurasi sub-interface. Port SW1 yang terhubung ke router juga harus diset mode trunk.
#Konfigurasi Router
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 10.10.10.1 255.255.255.0
!
interface FastEthernet0/0.20
encapsulation dot1Q 20
ip address 20.20.20.1 255.255.255.0
!
#cek dengan perintah ip int br
Interface IP-Address OK? Method Status Protocol
FastEthernet0/0 unassigned YES unset up up
FastEthernet0/0.10 10.10.10.1 YES manual up up
FastEthernet0/0.20 20.20.20.1 YES manual up up
Ada beberapa tipe encapsulation yaitu dot1q(802.1q) dan ISL(cisco proprietary). Jika tidak didefinisikan maka tipe encapsulasi defaultnya adalah dot1q.
Pengecekan:
Ping sesame ke PC satu vlan yang beda switch.
Ping ke gateway
show ip arp
show mac-address-table
Dapat juga dibuat suatu VLAN management utk telnet ke switch
#Konfigurasi SW1 dan SW2
Switch(config)#vlan 30
Switch(config-vlan)#name MANAGEMENT
Switch(config-vlan)#int vlan 30
Switch(config-if)#ip add 30.30.30.1 255.255.255.0
Switch(config-if)#no shut
Switch(config-if)#ip default-gateway 30.30.30.30
Switch(config)#line vty 0 4
Switch(config-line)#password cisco
Switch(config-line)#login
Switch(config-line)#enable secret cisco
vlan 30
name MANAGEMENT
int vlan 30
ip add 30.30.30.1 255.255.255.0
no shut
ip default-gateway 30.30.30.30
line vty 0 4
password cisco
login
enable secret cisco
#router
int fa0/0.30
encapsulation dot1Q 30
ip add 30.30.30.30 255.255.255.0
