Kerjaan paling capek di jaringan bervlan itu bukan nyetelnya, tapi ngapalin VLAN mana pakai subnet mana, enam bulan setelah dipasang, sama orang yang mungkin bukan Anda.
Ada kebiasaan kecil yang ngapus kerjaan itu sepenuhnya.
Iket nomor VLAN ke alamatnya
| VLAN | Subnet |
|---|---|
| 10 | 10.20.10.0/24 |
| 20 | 10.20.20.0/24 |
| 30 | 10.20.30.0/24 |
Nomor VLAN-nya muncul lagi jadi oktet ketiga. Siapa pun yang lihat alamat 10.20.30.15 langsung tahu perangkat itu di VLAN 30. Nggak perlu buka dokumentasi, nggak perlu nanya siapa-siapa.
Kelemahannya jujur aja: pola ini batesin VLAN di rentang 1 sampai 254 kalau pakai satu oktet. Buat jaringan yang beneran butuh ribuan VLAN, perlu pola lain. Buat kantor, itu nggak bakal jadi masalah.
Perencana VLAN nyusun tabelnya sekalian sama gateway dan rentang DHCP-nya.
Berapa banyak yang wajar
Buat kantor kecil sampai menengah, biasanya tiga sampai lima:
- Kantor, komputer kerja
- Tamu, wifi pengunjung, kepisah penuh dari yang lain
- CCTV, NVR sama kameranya
- Server, kalau emang ada server di lokasi
- Manajemen, akses ke switch, AP, sama router
Mecah lebih jauh dari itu nambah kerjaan tanpa nambah manfaat. VLAN per lantai misalnya, jarang berguna kecuali lantainya emang beda organisasi.
Nomor yang jangan dipakai
VLAN 1 itu VLAN default di hampir semua switch. Traffic yang nggak bertanda jatuh ke situ, artinya perangkat yang salah colok tetap bisa ngobrol. Persis kebalikan dari alasan masang VLAN.
VLAN 0 dan 4095 dicadangin standar.
VLAN 1002 sampai 1005 dicadangin perangkat Cisco lama. Nggak bahaya di perangkat modern, tapi hindarin kalau jaringannya campur merek.
Sisain ruang buat yang belum kepikiran
Jarak sepuluh antar VLAN, 10, 20, 30, itu bukan gaya-gayaan. Suatu saat bakal ada kebutuhan nyelipin sesuatu di antara dua VLAN yang udah ada. Mesin absensi, kasir, alat produksi.
Penomoran rapat, 1, 2, 3, maksa nomor ulang. Dan nomor ulang itu artinya nyentuh tiap switch, biasanya di luar jam kerja.
Habis rencananya jadi
Generator VLAN MikroTik ngubahnya jadi script RouterOS. Tapi ada satu peringatan yang wajib dibaca dulu: nyalain vlan-filtering di bridge bisa mutus akses Anda sendiri ke router kalau urutannya salah.
Ada artikelnya sendiri. Baca dulu sebelum nempel apa pun.