Cara Konfigurasi VLAN di MikroTik via Winbox dan Cisco Switch Trunk di PNETLAB
Cara Konfigurasi VLAN di MikroTik Menggunakan Winbox dan Cisco Switch
Pada tutorial ini kita akan membuat 3 VLAN menggunakan MikroTik sebagai router dan DHCP server, serta Cisco Switch sebagai access dan trunk VLAN. Konfigurasi MikroTik dilakukan menggunakan GUI Winbox agar lebih mudah dipahami bagi pemula.
Topologi Jaringan
- MikroTik ether1 → Internet (DHCP Client)
- MikroTik ether2 → Trunk ke Switch
- Switch e0/0 → Trunk ke MikroTik
- Switch e0/1 → PC VLAN10
- Switch e0/2 → PC VLAN20
- Switch e0/3 → PC VLAN30
IP Addressing Plan
| VLAN | Network | Gateway |
|---|---|---|
| VLAN 10 | 10.10.10.0/24 | 10.10.10.1 |
| VLAN 20 | 10.20.20.0/24 | 10.20.20.1 |
| VLAN 30 | 10.30.30.0/24 | 10.30.30.1 |
Prerequisite
- MikroTik sudah terkoneksi internet (IP → DHCP Client pada ether1)
- NAT masquerade sudah aktif
- Switch sudah dibuat VLAN dan trunk
- Topologi sudah terkoneksi dengan benar
Step 1 – Membuat VLAN Interface di MikroTik (Winbox)
Buka Winbox → Menu Interfaces → Tab VLAN → Klik tombol +
Buat VLAN berikut:
- Name: vlan10
- VLAN ID: 10
- Interface: ether2
Lakukan hal yang sama untuk:
- vlan20 (VLAN ID 20)
- vlan30 (VLAN ID 30)
Step 2 – Memberikan IP Address Gateway
Masuk ke menu IP → Addresses → Klik tombol +
Tambahkan IP berikut:
- 10.10.10.1/24 → Interface vlan10
- 10.20.20.1/24 → Interface vlan20
- 10.30.30.1/24 → Interface vlan30
Pastikan subnet menggunakan /24 agar routing berjalan normal.
Step 3 – Membuat IP Pool
Masuk ke IP → Pool → Klik tombol +
Buat pool berikut:
- pool-vlan10 → 10.10.10.10-10.10.10.100
- pool-vlan20 → 10.20.20.10-10.20.20.100
- pool-vlan30 → 10.30.30.10-10.30.30.100
Step 4 – Membuat DHCP Server
Masuk ke IP → DHCP Server → Tab DHCP → Klik tombol +
Buat DHCP untuk masing-masing VLAN:
- Interface: vlan10 → Address Pool: pool-vlan10
- Interface: vlan20 → Address Pool: pool-vlan20
- Interface: vlan30 → Address Pool: pool-vlan30
Step 5 – Konfigurasi DHCP Network
Masuk ke Tab Networks → Klik tombol +
Isi sesuai VLAN:
- Address: 10.10.10.0/24
- Gateway: 10.10.10.1
- DNS Server: 8.8.8.8
Lakukan hal yang sama untuk VLAN 20 dan VLAN 30.
Step 6 – Pastikan NAT Masquerade Aktif
Masuk ke IP → Firewall → Tab NAT
Pastikan ada rule:
- Chain: srcnat
- Out Interface: ether1
- Action: masquerade
Rule ini berfungsi agar seluruh jaringan VLAN dapat mengakses internet melalui interface WAN (ether1).
Jika belum ada, tambahkan rule tersebut.
Step 7 – Konfigurasi Trunk dan Access Port di Cisco Switch
Setelah konfigurasi VLAN di MikroTik selesai, langkah berikutnya adalah mengatur trunk dan access port pada Cisco Switch.
Konfigurasi Port Trunk ke MikroTik
interface Ethernet0/0 description TRUNK_TO_MIKROTIK switchport trunk encapsulation dot1q switchport mode trunk switchport trunk allowed vlan 10,20,30 !
Konfigurasi Access Port ke PC
PC VLAN10:
interface Ethernet0/1 switchport access vlan 10 switchport mode access !
PC VLAN20:
interface Ethernet0/2 switchport access vlan 20 switchport mode access !
PC VLAN30:
interface Ethernet0/3 switchport access vlan 30 switchport mode access !
Step 8 – Testing
Pada masing-masing PC jalankan:
ip dhcp
Pastikan:
- PC VLAN10 mendapatkan IP 10.10.10.x
- PC VLAN20 mendapatkan IP 10.20.20.x
- PC VLAN30 mendapatkan IP 10.30.30.x
Testing Koneksi:
PC-VLAN10 ping ke PC-VLAN20 dan ping 8.8.8.8
PC-VLAN20 ping ke PC-VLAN30 dan ping 8.8.8.8
PC-VLAN30 ping ke PC-VLAN10 dan ping 8.8.8.8
Jika berhasil, maka konfigurasi VLAN dan trunk sudah berjalan dengan baik.
Kesimpulan
Pada konfigurasi ini MikroTik berfungsi sebagai router, DHCP server, dan NAT gateway, sedangkan Cisco Switch menangani VLAN dan trunk. Metode ini umum digunakan untuk segmentasi jaringan kantor agar lebih terstruktur dan aman.
Dengan memahami konsep VLAN, trunk, dan access port, administrator jaringan dapat membangun infrastruktur yang scalable dan mudah dikembangkan.