Konfigurasi VLAN dan Trunk Cisco Catalyst 1300: Antarmuka Web, CLI, PVID, dan Pemecahan Masalah

Ikuti Kami:
Ambil cepat
Untuk penerapan VLAN dasar pada Cisco Catalyst 1300, buat VLAN terlebih dahulu, kemudian tetapkan ke port akses atau konfigurasikan uplink sebagai trunk. Jika lalu lintas melewati tautan switch-ke-switch atau switch-ke-firewall, bandingkan keanggotaan VLAN, tagging, daftar VLAN yang diizinkan, dan PVID di kedua ujungnya.

Membuat VLAN pada switch Cisco Catalyst 1300 tidak secara otomatis membuat VLAN tersebut aktif pada sebuah port. VLAN harus dibuat, ditetapkan ke antarmuka yang benar, dan dikonfigurasi dengan perilaku tagged atau untagged yang tepat.

Panduan ini menjelaskan cara mengkonfigurasi VLAN dan port trunk melalui UI Web dan CLI C1300. Panduan ini juga mencakup mode Akses, Trunk, dan Umum, PVID, VLAN Native, VLAN Suara, dan alasan paling umum mengapa VLAN bertag tidak dapat diteruskan antara switch C1300 dan switch atau firewall lain.

Mulailah dengan Jalur Lalu Lintas
  • Petakan perangkat, VLAN, dan tautan sebelum mengkonfigurasi port.
Penjelasan tentang Mode Akses, Trunk, dan Umum
  • Bagaimana C1300 menangani lalu lintas berlabel dan tidak berlabel
Buat VLAN di antarmuka web C1300.
  • Buat ID VLAN sebelum menetapkan keanggotaan port.
Konfigurasi Port Akses dan Port Trunk di Antarmuka Web
  • Konfigurasikan port endpoint, uplink switch, dan tautan firewall.
Mengonfigurasi VLAN dan Trunk dengan CLI
  • Contoh CLI C1300 untuk mode Akses, Trunk, dan Umum.
PVID, VLAN yang Ditandai, dan Pemecahan Masalah
  • Temukan ketidaksesuaian ketika lalu lintas VLAN tidak berhasil.
Pertanyaan yang Sering Diajukan
  • Pertanyaan umum tentang VLAN dan trunking pada Cisco C1300
Takeaway Terakhir
  • Urutan praktis untuk mengkonfigurasi dan memeriksa VLAN

Mulailah dengan Jalur Lalu Lintas

Sebelum mengubah pengaturan, catat terlebih dahulu ke mana lalu lintas seharusnya diarahkan. PC, titik akses, telepon IP, kamera, tautan switch, dan firewall mungkin menggunakan VLAN dengan cara yang berbeda.

Link Mode Port Khas Perawatan VLAN
PC ke C1300 Mengakses Satu VLAN tanpa tag
Kamera ke C1300 Mengakses Satu VLAN tanpa tag
C1300 ke sakelar lain Bagasi Beberapa VLAN berlabel, opsional satu VLAN Asli.
C1300 ke firewall Desain khusus trunk atau firewall Harus sesuai dengan antarmuka VLAN firewall.
C1300 ke AP nirkabel Batang atau Umum VLAN manajemen dan klien sesuai dengan desain AP.
Telepon IP ke C1300 Akses dengan Voice VLAN VLAN data dan VLAN suara ditangani secara terpisah.

Selain itu, tentukan juga di mana routing Layer 3 berlangsung. Keanggotaan VLAN memisahkan lalu lintas Layer 2, tetapi tidak secara otomatis merutekan lalu lintas antar VLAN yang berbeda. Komunikasi antar-VLAN memerlukan routing pada C1300, router hulu, atau firewall.

Panduan ini dapat digunakan saat mengkonfigurasi model C1300 seperti C1300-24P-4G, C1300-24P-4X, C1300-16P-2G, dan C1300-8P-E-2G. Penomoran port yang tepat dan fitur yang tersedia harus diperiksa pada model yang terpasang.

Apakah VLAN C1300 Anda masih tidak dapat meneruskan lalu lintas?

Kirimkan model, port, ID VLAN, dan perangkat yang terhubung untuk ditinjau.

Penjelasan tentang Mode Akses, Trunk, dan Umum

Antarmuka pengguna web C1300 menyediakan beberapa mode VLAN antarmuka. Memilih mode yang salah adalah salah satu cara tercepat untuk membuat konfigurasi yang terlihat benar tetapi tidak meneruskan lalu lintas yang diharapkan.

Mode Akses

Port akses adalah anggota tak berlabel (untagged) dari suatu VLAN. Biasanya digunakan untuk perangkat yang mengirim dan menerima frame Ethernet biasa tanpa label VLAN.

Contoh umum meliputi komputer desktop, printer, kamera, perangkat IoT dasar, dan titik akhir lainnya yang tidak memahami penandaan 802.1Q.

Mode Bagasi

Port Trunk dapat menjadi anggota tak bertag dari satu VLAN dan anggota bertag dari VLAN tambahan. Port ini umumnya digunakan antara switch, antara switch dan firewall, atau antara switch dan titik akses nirkabel yang mendukung VLAN.

Trunk tidak selalu membawa setiap VLAN yang ada pada switch. Daftar VLAN yang diizinkan mengontrol VLAN mana yang dapat menggunakan trunk tersebut.

Mode Umum

Mode umum memungkinkan sebuah port memiliki satu atau lebih keanggotaan VLAN yang diberi tag dan tidak diberi tag. Ini berguna untuk konfigurasi 802.1Q yang fleksibel, tetapi juga menciptakan lebih banyak peluang untuk pengaturan yang tidak konsisten.

Untuk uplink switch-ke-switch konvensional, mode Trunk biasanya lebih mudah didokumentasikan dan dipecahkan masalahnya. Gunakan mode General ketika desain secara khusus memerlukan perilaku keanggotaan tagged dan untagged yang terpisah.

Dokumentasi Cisco C1300 mendefinisikan mode Akses, Trunk, dan Umum secara terpisah. Definisi ini harus digunakan, bukan mengasumsikan bahwa setiap seri switch Cisco menggunakan perilaku antarmuka yang persis sama.

Buat VLAN di antarmuka web C1300.

Antarmuka pengguna web C1300 menyediakan area manajemen VLAN khusus. Mulailah dengan membuat ID VLAN yang akan digunakan oleh jaringan.

Pengaturan VLAN

Open Manajemen VLAN > Pengaturan VLAN.

  • Klik Add.
  • Pilih opsi untuk membuat VLAN.
  • Masukkan ID VLAN.
  • Tambahkan nama VLAN opsional.
  • Aktifkan Status Antarmuka VLAN jika diperlukan.
  • Klik Mendaftar.
Contoh VLAN Contoh Tujuan
10 Waktu Pengguna
20 Suara
30 Wi-Fi tamu
99 Manajemen jaringan

ID VLAN ini hanya contoh. Gunakan ID yang ditentukan oleh rencana jaringan.

Membuat VLAN 10, VLAN 20, dan VLAN 30 tidak secara otomatis menetapkannya ke port. Langkah selanjutnya adalah mengkonfigurasi mode antarmuka dan keanggotaan VLAN.

Jika C1300 akan melakukan routing antar-VLAN, antarmuka VLAN dan pengaturan routing IPv4 yang diperlukan juga harus dikonfigurasi. Jika routing dilakukan oleh firewall, antarmuka dan kebijakan firewall harus sesuai dengan desain VLAN.

Konfigurasi Port Akses dan Port Trunk di Antarmuka Web

Mengonfigurasi Port Akses

Gunakan port Akses untuk perangkat yang seharusnya termasuk dalam satu VLAN tanpa tag.

Open Manajemen VLAN > Pengaturan Antarmuka, pilih pelabuhan, pilih antarmuka yang dibutuhkan, lalu klik Sunting.

  • set Mode Switchport untuk Lapisan 2.
  • set Mode VLAN Antarmuka untuk Mengakses.
  • Terapkan konfigurasi.
  • Open Manajemen VLAN > Port ke VLAN or Keanggotaan VLAN Port.
  • Tetapkan VLAN yang dibutuhkan sebagai Access VLAN.
  • Konfirmasikan bahwa port tersebut adalah tanpa tanda anggota.

Untuk PC yang terhubung ke port `gi1/0/10` di VLAN 10, hasil yang diharapkan adalah port Akses, VLAN 10 sebagai VLAN Akses, dan keanggotaan tanpa tag untuk VLAN 10.

Mengkonfigurasi Port Trunk

Gunakan port Trunk ketika satu tautan harus membawa beberapa VLAN.

In Manajemen VLAN > Pengaturan Antarmuka, pilih port uplink atau LAG, atur Mode Switchport untuk Lapisan 2, dan atur Mode VLAN Antarmuka untuk Bagasi.

Kemudian buka halaman keanggotaan port dan konfigurasikan:

  • VLAN asli
  • VLAN yang diberi tag
  • Daftar VLAN yang diizinkan
  • Keanggotaan tanpa tag yang diperlukan

Untuk trunk yang membawa VLAN 10, 20, dan 30, desainnya mungkin menggunakan VLAN 99 sebagai Native VLAN dan mengirimkan VLAN 10, 20, dan 30 sebagai traffic bertag. Native VLAN yang tepat bergantung pada perangkat di ujung lain tautan.

Jangan memilih Native VLAN secara independen di salah satu sisi tautan. Jika switch dan firewall atau kedua switch menggunakan Native VLAN yang berbeda, lalu lintas tanpa tag dapat diklasifikasikan secara salah.

Gunakan Panduan Konfigurasi VLAN

C1300 juga menyertakan Panduan Konfigurasi VLAN di bawah Panduan Konfigurasi > Panduan Konfigurasi VLAN.

Wizard ini dapat membantu mengkonfigurasi port trunk, VLAN baru atau yang sudah ada, keanggotaan trunk tanpa tag, keanggotaan trunk dengan tag, dan keanggotaan port akses.

Periksa kembali keanggotaan port yang dihasilkan setelah menyelesaikan wizard. Sebuah konfigurasi dapat valid pada C1300 tetapi tetap gagal untuk mencocokkan perilaku VLAN yang dibutuhkan oleh firewall, AP, atau switch kedua.

Mengonfigurasi VLAN dan Trunk dengan CLI

Cisco Catalyst 1300 memiliki panduan CLI tersendiri. Perintah-perintahnya menyerupai perintah switching Cisco, tetapi tidak boleh disalin begitu saja dari dokumentasi Catalyst 9200 atau Catalyst 9300 IOS XE.

Buat VLAN

vlan database
vlan 10
vlan 20
vlan 30
exit

Anda juga dapat memberikan nama saat membuat VLAN:

vlan database
vlan 10 name Users
vlan 20 name Voice
vlan 30 name Guest
exit

Mengonfigurasi Port Akses

Contoh berikut menetapkan port `gi1/0/10` ke VLAN 10:

interface gi1/0/10
switchport mode access
switchport access vlan 10
exit

Hasil yang diharapkan adalah port Akses Layer 2 dengan VLAN 10 sebagai VLAN akses tanpa tag.

Mengkonfigurasi Port Trunk

Contoh berikut mengkonfigurasi port `gi1/0/24` sebagai trunk yang membawa VLAN 10, 20, dan 30:

interface gi1/0/24
switchport mode trunk
switchport trunk allowed vlan add 10,20,30
switchport trunk native vlan 99
exit

Gunakan Native VLAN hanya jika merupakan bagian dari desain tautan. Switch, firewall, atau AP yang terhubung harus menggunakan perilaku VLAN yang sesuai.

Konfigurasi Port Umum

Mode umum berguna ketika desain membutuhkan keanggotaan berlabel dan tidak berlabel secara eksplisit:

interface gi1/0/4
switchport mode general
switchport general allowed vlan add 10-20 tagged
switchport general allowed vlan add 99 untagged
switchport general pvid 99
exit

Dalam contoh ini, VLAN 10 hingga 20 membiarkan port tetap berlabel (tagged), VLAN 99 membiarkan port tidak berlabel (untagged), dan lalu lintas masuk yang tidak berlabel dikaitkan dengan PVID 99.

Gunakan yang sekarang Referensi perintah CLI VLAN Cisco Catalyst 1300 saat memeriksa sintaks untuk rilis perangkat lunak yang terinstal.

PVID, VLAN yang Ditandai, dan Pemecahan Masalah

PVID dan Native VLAN

PVID adalah pengaturan per-port yang digunakan untuk mengklasifikasikan lalu lintas masuk yang tidak diberi tag. Jika sebuah frame yang tidak diberi tag tiba di port dengan PVID 99, switch akan mengaitkan frame tersebut dengan VLAN 99.

PVID tidak secara otomatis membuat VLAN diberi tag pada lalu lintas keluar. Pada port Trunk, Native VLAN mengidentifikasi VLAN yang digunakan untuk lalu lintas tanpa tag. Native VLAN dan PVID harus sesuai dengan desain yang dimaksudkan pada perangkat yang terhubung.

Keanggotaan yang Ditandai dan Tidak Ditandai

VLAN bertag (Tagged VLAN) keluar dari port dengan tag VLAN 802.1Q. Ini biasanya digunakan untuk lalu lintas yang melewati trunk antar perangkat yang mendukung VLAN.

VLAN Tanpa Tag (Untagged VLAN) berarti port tidak memiliki tag VLAN. Ini biasanya digunakan untuk endpoint yang tidak memahami penandaan VLAN atau untuk VLAN Native pada trunk.

Ketika VLAN Ada tetapi Tidak Berfungsi

Jika VLAN telah dibuat tetapi perangkat tidak dapat berkomunikasi, periksa konfigurasi dengan urutan berikut:

  • Konfirmasikan bahwa VLAN tersebut ada pada perangkat yang bersangkutan.
  • Konfirmasikan bahwa port tersebut merupakan anggota dari VLAN.
  • Periksa apakah port tersebut bermode Akses, Trunk, atau Umum.
  • Verifikasi keanggotaan yang ditandai dan tidak ditandai.
  • Periksa daftar VLAN yang diizinkan pada trunk.
  • Bandingkan Native VLAN dan PVID di kedua ujung.
  • Periksa DHCP, gateway, routing, dan kebijakan firewall secara terpisah.

Di CLI, gunakan perintah berikut untuk meninjau informasi VLAN dan switchport:

show vlan
show interfaces switchport
show interfaces switchport gi1/0/24

Perintah `show interfaces switchport` dapat menampilkan status administratif dan operasional antarmuka, termasuk Access VLAN, Native VLAN, General PVID, keanggotaan VLAN, dan informasi penyaringan masuk (ingress-filtering).

Masalah VLAN Antar-Switch

Periksa apakah kedua port dikonfigurasi sebagai trunk, apakah VLAN tersebut ada di kedua switch, dan apakah VLAN tersebut termasuk dalam daftar yang diizinkan.

Trunk dapat aktif secara fisik sementara VLAN tertentu masih dikecualikan, dilarang, atau diberi perilaku penandaan yang salah.

Masalah Firewall VLAN

Untuk koneksi firewall, bandingkan trunk C1300 dengan subinterface VLAN firewall. Verifikasi ID VLAN, tagging, Native VLAN, gateway, dan kebijakan firewall.

Jika firewall mengharapkan VLAN 10, VLAN 20, dan VLAN 30 sebagai subantarmuka bertag, mengkonfigurasi port fisik C1300 sebagai VLAN Akses tunggal tanpa tag tidak akan menghasilkan hasil yang diinginkan.

Masalah AP dan Voice VLAN

Sebuah AP mungkin memiliki konektivitas tautan tetapi tetap gagal menyediakan akses klien jika VLAN manajemen, VLAN klien, VLAN asli, atau daftar VLAN yang diizinkan salah.

Untuk telepon IP yang terhubung dengan PC, periksa Data VLAN, Voice VLAN, metode penemuan telepon, pengaturan LLDP-MED, dan perlakuan tanpa tag pada lalu lintas PC.

Panduan Administrasi C1300 mencakup pengaturan terkait Voice VLAN, Auto Voice VLAN, Telephony OUI, dan LLDP-MED. Mulailah dengan desain VLAN data dan suara dasar sebelum mengaktifkan fitur penemuan otomatis.

Untuk jalur UI Web resmi, tinjau Panduan Manajemen VLAN Cisco Catalyst 1300.

Pertanyaan yang Sering Diajukan

Q1 Bagaimana cara membuat VLAN pada Cisco Catalyst 1300?
Di antarmuka web (Web UI), buka Manajemen VLAN > Pengaturan VLAN, klik Tambah, masukkan ID dan nama VLAN, lalu terapkan konfigurasi. Di CLI, gunakan konfigurasi basis data VLAN untuk membuat VLAN yang dibutuhkan.
Q2 Apakah membuat VLAN secara otomatis menetapkannya ke sebuah port?
Tidak. VLAN juga harus ditetapkan ke port atau LAG yang relevan melalui pengaturan keanggotaan VLAN.
Q3 Apa perbedaan antara mode Akses dan mode Trunk?
Port akses adalah anggota tak bertag dari satu VLAN. Port trunk dapat membawa beberapa VLAN, biasanya dengan satu VLAN asli tak bertag dan VLAN bertag tambahan.
Q4 Apa itu mode Umum pada switch C1300?
Mode umum memungkinkan sebuah port memiliki beberapa keanggotaan VLAN bertag dan tidak bertag. Mode ini lebih fleksibel daripada mode akses, tetapi memerlukan konfigurasi keanggotaan dan PVID yang cermat.
Q5 Apa arti PVID?
PVID adalah ID VLAN yang diberikan kepada lalu lintas masuk tanpa tag pada suatu port. Ini adalah pengaturan per port dan tidak dengan sendirinya menentukan apakah frame keluar diberi tag atau tidak.
Q6 Mengapa VLAN yang saya beri tag tidak melewati trunk?
Periksa mode trunk, keberadaan VLAN, keanggotaan port, daftar VLAN yang diizinkan, Native VLAN, PVID, dan konfigurasi pada perangkat di ujung lainnya. Sebuah tautan dapat aktif secara fisik sementara VLAN tertentu masih dikecualikan atau salah diberi tag.
Q7 Bagaimana cara menghubungkan C1300 ke firewall dengan beberapa VLAN?
Konfigurasikan port C1300 sesuai dengan desain firewall, biasanya sebagai trunk yang membawa VLAN yang dibutuhkan. Buat antarmuka atau subantarmuka VLAN yang sesuai pada firewall dan verifikasi ID VLAN, penandaan, gateway, dan kebijakan firewall.
Q8 Apakah saya harus menggunakan mode Trunk atau General untuk uplink switch?
Gunakan mode Trunk untuk uplink multi-VLAN konvensional kecuali desain secara khusus mensyaratkan kombinasi keanggotaan bertag dan tidak bertag dari mode Umum.
Q9 Mengapa perangkat dalam VLAN yang sama tidak dapat berkomunikasi?
Pastikan kedua port tersebut merupakan anggota dari VLAN yang sama, jenis keanggotaannya sudah benar, port tersebut tidak terisolasi atau terlindungi, dan perangkat memiliki alamat IP dan subnet mask yang kompatibel.
Q10 Apakah konfigurasi VLAN C1300 berfungsi persis seperti Catalyst 9200 IOS XE?
Konsepnya serupa, tetapi antarmuka dan detail CLI tidak identik. Gunakan Panduan Administrasi C1300 dan Panduan CLI C1300 untuk perintah dan jalur UI Web yang tepat.

Takeaway Terakhir

Sebagian besar masalah VLAN C1300 bukan disebabkan oleh ID VLAN itu sendiri. Masalah tersebut berasal dari ketidakcocokan antara kedua ujung tautan: satu sisi memberi tag pada lalu lintas sementara sisi lain mengharapkannya tanpa tag, VLAN tersebut hilang dari daftar yang diizinkan, atau PVID dan Native VLAN tidak cocok.

Mulailah dengan jalur lalu lintas, tentukan perilaku yang diinginkan untuk setiap tautan, lalu verifikasi konfigurasi dalam urutan ini: VLAN ada, keanggotaan port sudah benar, mode port sesuai dengan perangkat yang terhubung, perlakuan tagged dan untagged konsisten, VLAN yang diizinkan ada, dan kebijakan routing atau firewall dikonfigurasi secara terpisah.

Jika masalah tetap berlanjut, kirimkan model C1300, port yang terpengaruh, ID VLAN, mode port saat ini, dan model perangkat yang terhubung untuk peninjauan konfigurasi.