Cara Konfigurasi VLAN di MikroTik via Winbox dan Cisco Switch Trunk di PNETLAB

Cara Konfigurasi VLAN di MikroTik Menggunakan Winbox dan Cisco Switch

Pada tutorial ini kita akan membuat 3 VLAN menggunakan MikroTik sebagai router dan DHCP server, serta Cisco Switch sebagai access dan trunk VLAN. Konfigurasi MikroTik dilakukan menggunakan GUI Winbox agar lebih mudah dipahami bagi pemula.


Topologi Jaringan

  • MikroTik ether1 → Internet (DHCP Client)
  • MikroTik ether2 → Trunk ke Switch
  • Switch e0/0 → Trunk ke MikroTik
  • Switch e0/1 → PC VLAN10
  • Switch e0/2 → PC VLAN20
  • Switch e0/3 → PC VLAN30

IP Addressing Plan

VLAN Network Gateway
VLAN 10 10.10.10.0/24 10.10.10.1
VLAN 20 10.20.20.0/24 10.20.20.1
VLAN 30 10.30.30.0/24 10.30.30.1

Prerequisite

  • MikroTik sudah terkoneksi internet (IP → DHCP Client pada ether1)
  • NAT masquerade sudah aktif
  • Switch sudah dibuat VLAN dan trunk
  • Topologi sudah terkoneksi dengan benar

Step 1 – Membuat VLAN Interface di MikroTik (Winbox)

Buka Winbox → Menu Interfaces → Tab VLAN → Klik tombol +


Buat VLAN berikut:

  • Name: vlan10
  • VLAN ID: 10
  • Interface: ether2


Lakukan hal yang sama untuk:

  • vlan20 (VLAN ID 20)
  • vlan30 (VLAN ID 30)

Step 2 – Memberikan IP Address Gateway

Masuk ke menu IP → Addresses → Klik tombol +




Tambahkan IP berikut:

  • 10.10.10.1/24 → Interface vlan10
  • 10.20.20.1/24 → Interface vlan20
  • 10.30.30.1/24 → Interface vlan30

Pastikan subnet menggunakan /24 agar routing berjalan normal.


Step 3 – Membuat IP Pool

Masuk ke IP → Pool → Klik tombol +


Buat pool berikut:

  • pool-vlan10 → 10.10.10.10-10.10.10.100
  • pool-vlan20 → 10.20.20.10-10.20.20.100
  • pool-vlan30 → 10.30.30.10-10.30.30.100

Step 4 – Membuat DHCP Server

Masuk ke IP → DHCP Server → Tab DHCP → Klik tombol +


Buat DHCP untuk masing-masing VLAN:

  • Interface: vlan10 → Address Pool: pool-vlan10
  • Interface: vlan20 → Address Pool: pool-vlan20
  • Interface: vlan30 → Address Pool: pool-vlan30

Step 5 – Konfigurasi DHCP Network

Masuk ke Tab Networks → Klik tombol +


Isi sesuai VLAN:

  • Address: 10.10.10.0/24
  • Gateway: 10.10.10.1
  • DNS Server: 8.8.8.8

Lakukan hal yang sama untuk VLAN 20 dan VLAN 30.


Step 6 – Pastikan NAT Masquerade Aktif

Masuk ke IP → Firewall → Tab NAT


Pastikan ada rule:

  • Chain: srcnat
  • Out Interface: ether1
  • Action: masquerade

Rule ini berfungsi agar seluruh jaringan VLAN dapat mengakses internet melalui interface WAN (ether1).

Jika belum ada, tambahkan rule tersebut.


Step 7 – Konfigurasi Trunk dan Access Port di Cisco Switch

Setelah konfigurasi VLAN di MikroTik selesai, langkah berikutnya adalah mengatur trunk dan access port pada Cisco Switch.

Konfigurasi Port Trunk ke MikroTik

interface Ethernet0/0
 description TRUNK_TO_MIKROTIK
 switchport trunk encapsulation dot1q
 switchport mode trunk
 switchport trunk allowed vlan 10,20,30
!

Konfigurasi Access Port ke PC

PC VLAN10:

interface Ethernet0/1
 switchport access vlan 10
 switchport mode access
!

PC VLAN20:

interface Ethernet0/2
 switchport access vlan 20
 switchport mode access
!

PC VLAN30:

interface Ethernet0/3
 switchport access vlan 30
 switchport mode access
!

Step 8 – Testing

Pada masing-masing PC jalankan:

ip dhcp

Pastikan:

  • PC VLAN10 mendapatkan IP 10.10.10.x
  • PC VLAN20 mendapatkan IP 10.20.20.x
  • PC VLAN30 mendapatkan IP 10.30.30.x

Testing Koneksi:
PC-VLAN10 ping ke PC-VLAN20 dan ping 8.8.8.8


PC-VLAN20 ping ke PC-VLAN30 dan ping 8.8.8.8


PC-VLAN30 ping ke PC-VLAN10 dan ping 8.8.8.8


Jika berhasil, maka konfigurasi VLAN dan trunk sudah berjalan dengan baik.


Kesimpulan

Pada konfigurasi ini MikroTik berfungsi sebagai router, DHCP server, dan NAT gateway, sedangkan Cisco Switch menangani VLAN dan trunk. Metode ini umum digunakan untuk segmentasi jaringan kantor agar lebih terstruktur dan aman.

Dengan memahami konsep VLAN, trunk, dan access port, administrator jaringan dapat membangun infrastruktur yang scalable dan mudah dikembangkan.