Istilah VLAN muncul begitu Anda mencari cara memisahkan Wi-Fi tamu dari kasir, atau menaruh kamera pengawas di jaringannya sendiri. Penjelasannya biasanya penuh jargon dan langsung membuat orang mundur.

Padahal gagasannya sederhana, dan masalah yang diselesaikannya sangat sehari-hari.

Gagasannya dalam satu kalimat

VLAN membuat satu kabel dan satu switch berperilaku seolah-olah ada beberapa jaringan yang benar-benar terpisah di dalamnya.

Bayangkan sebuah gedung dengan satu koridor. Tanpa VLAN, semua orang berjalan di koridor yang sama dan bisa saling bertemu. Dengan VLAN, koridor itu seolah dibagi menjadi beberapa lorong yang tidak saling berhubungan, meski secara fisik tetap satu koridor.

Perangkat di lorong berbeda tidak dapat saling melihat, sekalipun tersambung ke switch yang sama.

Masalah yang diselesaikannya

Tanpa pemisahan, seluruh perangkat dalam satu jaringan dapat saling menjangkau. Di tempat usaha, itu berarti:

  • Laptop pengunjung berada satu ruang dengan komputer kasir
  • Kamera pengawas dapat dijangkau dari perangkat tamu mana pun
  • Perangkat pintar yang jarang diperbarui bersebelahan dengan berkas kerja
  • Satu perangkat yang disusupi memberi pijakan ke seluruh jaringan

Kenapa itu berisiko dibahas di panduan keamanan perangkat pintar.

Kapan benar-benar diperlukan

KeadaanPerlu VLAN?
Rumah, satu routerTidak, jaringan tamu bawaan sudah cukup
Kafe, satu router satu titik aksesBiasanya belum
Klinik dua lantai, beberapa titik aksesYa, agar pemisahan konsisten
Kantor dengan switch dan kameraYa
Kos-kosan dengan banyak penghuniBermanfaat, tapi isolasi klien sering cukup

Baris pertama penting. Untuk rumah dan usaha yang hanya punya satu router, fitur jaringan tamu bawaan sudah menyelesaikan kebutuhan yang sama dengan usaha jauh lebih kecil, caranya di panduan memisahkan jaringan tamu.

VLAN mulai diperlukan ketika ada lebih dari satu perangkat jaringan. Jaringan tamu yang dibuat di router akan kehilangan pemisahannya begitu melewati switch biasa menuju titik akses di lantai lain.

Yang dibutuhkan

  1. Router atau gateway yang mendukung VLAN. Sebagian router rumahan kelas atas sudah memilikinya, tapi umumnya ini fitur perangkat kelas bisnis.
  2. Switch managed atau smart switch. Switch unmanaged tidak dapat memisahkan lalu lintas, bedanya dibahas di panduan memilih switch jaringan.
  3. Titik akses yang mendukung beberapa SSID dengan VLAN berbeda, bila pemisahannya juga harus berlaku di sisi nirkabel.

Satu perangkat yang tidak mendukung sudah cukup memutus rantainya. Bila switch di tengah jalur tidak mengenali VLAN, pemisahan hilang begitu melewatinya, tanpa pesan kesalahan apa pun. Inilah sebabnya perencanaan VLAN dimulai dari mendaftar seluruh perangkat, bukan dari menyetel satu per satu.

Susunan yang lazim untuk usaha kecil

VLANIsinyaBoleh menjangkau internet?
OperasionalKasir, komputer kerja, printerYa
TamuPengunjungYa, hanya internet
PerangkatKamera, sensor, colokan pintarTerbatas

Tiga saja sudah menutup sebagian besar kebutuhan. Menambah lebih banyak jarang memberi manfaat sepadan dengan kerumitan yang ditimbulkannya.

Aturan antar-VLAN yang lazim: tamu tidak boleh menjangkau apa pun selain internet, perangkat pintar tidak boleh memulai sambungan ke operasional, dan operasional boleh menjangkau perangkat pintar bila diperlukan untuk pemeliharaan.

Dua istilah yang perlu dipahami

Untagged adalah port untuk perangkat biasa. Laptop, printer, dan kamera tidak tahu apa-apa soal VLAN, jadi switch yang menandainya untuk mereka. Satu port untagged milik satu VLAN.

Tagged adalah port yang membawa beberapa VLAN sekaligus dalam satu kabel. Dipakai untuk menghubungkan switch ke switch, atau switch ke titik akses yang menyiarkan beberapa nama jaringan berbeda.

Kesalahan pemula yang paling umum adalah menyetel port yang menuju switch lain sebagai untagged. Akibatnya hanya satu VLAN yang lewat, dan sisanya hilang tanpa jejak.

Alternatif yang lebih mudah

Bila kebutuhan Anda sederhana, ada dua jalan yang jauh lebih ringan:

  • Jaringan tamu bawaan router. Menyelesaikan pemisahan tamu tanpa perangkat tambahan apa pun.
  • Isolasi klien. Membuat perangkat nirkabel tidak saling melihat, cukup untuk kos-kosan dan penginapan, panduan Wi-Fi untuk kos-kosan.

Keduanya tidak sekuat VLAN, tapi menyelesaikan sebagian besar masalah nyata dengan biaya nol. Naik ke VLAN sebaiknya dilakukan ketika keduanya sudah terbukti tidak cukup, bukan sebaliknya.

Untuk kantor yang memang sudah memerlukannya, susunan jaringannya dibahas di panduan Wi-Fi untuk kantor kecil.

Pertanyaan yang sering diajukan

Apa bedanya VLAN dengan jaringan tamu bawaan router?

Jaringan tamu bawaan biasanya hanya memisahkan pengguna nirkabel dan sering terbatas pada satu router. VLAN memisahkan di tingkat kabel, sehingga pemisahannya ikut berlaku di seluruh switch dan titik akses di gedung yang sama.

Apakah rumah biasa perlu VLAN?

Hampir tidak pernah. Fitur jaringan tamu pada router rumahan sudah menyelesaikan kebutuhan memisahkan tamu dan perangkat pintar. VLAN mulai masuk akal ketika ada beberapa switch dan titik akses yang harus konsisten pemisahannya.

Perangkat apa yang dibutuhkan untuk memakai VLAN?

Router atau gateway yang mendukung VLAN, dan switch managed atau smart switch. Switch unmanaged tidak dapat memisahkan lalu lintas, sehingga pemisahan akan hilang begitu melewatinya.

Apa arti tagged dan untagged?

Untagged adalah port untuk perangkat biasa yang tidak tahu apa-apa soal VLAN, seperti laptop atau printer. Tagged adalah port yang membawa beberapa VLAN sekaligus, dipakai untuk menghubungkan antar switch atau ke titik akses yang menyiarkan beberapa jaringan.