Sekarang kita akan membahas tentang Allowed Trunk dimana biasanya saat kita merubah mode interface menjadi mode trunk, maka secara default semua vlan akan masuk ke interface trunk. Untuk alasan keamanan kita sebagai admin diharuskan untuk mengkonfigurasi supaya hanya vlan tertentu saja yang bisa melewati trunk.
Ayo kita coba praktekkan dengan layout seperti di bawah.
Ayo kita coba praktekkan dengan layout seperti di bawah.
Sebelum kita mulai konfigurasi pastikan setiap pc sudah dikonfigurasi ip.
Selanjutnya konfigurasikan vlan pada kedua switch seperti di Lab sebelumnya.Lalu ubah port yang menghubungkan kedua switch tersebut dengan mode trunk.
Untuk melihat berapa saja vlan yang diperbolehkan melewati trunk kalian bisa melihatnya dengan menggunakan perintah berikut “do show int trunk” atau "do sh int tr" seperti gambar dibawah.
Untuk merubah vlan berapa saja yang diperbolehkan untuk melewati trunk yang kalian buat. Kalian bisa menggunakan perintah “switchport trunk allowed vlan {vlan yang
diijinkan}”contoh konfigurasinya seperti gambar dibawah.
Setelah selesai mengkonfigurasikan allowed trunk pada kedua switch coba kita lihat pada interface trunk, dan pada Vlans allowed on trunk akan berubah dengan vlan yang kita masukkan ke allowed trunk.
Untuk membuktikan coba ping dari pc di switch1 ke pc switch2 yang berada pada vlan yang sama dan hasilnya akan "TTL".
Tetapi jika kita mencoba ping pada vlan 30 hasilnya akan "RTO" karena vlan 30 tidak kita masukkan pada allowed vlan oleh karena itu pc yang berada di vlan 30 tidak bisa ping ke pc yang berada pada switch 2 meskipun sesama vlan.
Komentar
Posting Komentar