Trunking Native VLAN 1 on router
siang, temen2 mau share nih,
jadi ada customer mau add vlan xx pada networknya, existing dia menggunakan 3 segmen network pada kantor si customer , misal :
20.20.20.0 /24
30.30.30.0/24
40.40.40.0/24
selama ini traffik data, voice dan internet di lewatkan ke router HO (router yang berada di hongkong), jauh yaa...
sekarang si customer disuruh langganan ISP local dan suruh pasang Firewall , tapi suruh membuat segmen network khusus untuk firewall
gue. simulasiin di gns3 dengan topology diatas.
berikut confignya di router branch indonesia :
interface FastEthernet0/0
no ip address
no ip redirects
ip directed-broadcast
duplex auto
speed auto
!
interface FastEthernet0/0.1
encapsulation dot1Q 1 native
ip address 30.30.30.1 255.255.255.0 secondary
ip address 40.40.40.1 255.255.255.0 secondary
ip address 20.20.20.1 255.255.255.0
no ip redirects
ip directed-broadcast
!
interface FastEthernet0/0.10
encapsulation dot1Q 10
ip address 10.10.10.1 255.255.255.0 (kegedean, relanya pakai /29)
!
interface FastEthernet0/1
ip address 100.100.100.2 255.255.255.252
duplex auto
speed auto
!
ip forward-protocol nd
ip route 0.0.0.0 0.0.0.0 100.100.100.1
hasilnya
nah di config di Router Branch Indonesia kan ada ip route (default Route )
ip route 0.0.0.0 0.0.0.0 100.100.100.1
itu nanti kan di ubah menjadi defaul route ke gateway firewall
ip route 0.0.0.0 0.0.0.0 10.10.10.254 (ip gateway firewall)
ok segini aja dulu bro untuk trunking native vlan 1 pada router (intervlan)
Nanti selanjutnya akan gue jelaskan pada postingan selanjutnya gimana setting di firewallnya untuk trafiick web, email, dll
thanks
Robma Bayu
Komentar
Mantab Master...