Untuk urusan testing, sekadar ping (ICMP) kadang tidak cukup. Kita butuh curl. Bedanya, curl langsung menguji koneksi di level aplikasi (seperti HTTP/HTTPS). Dengan alat ini, kita bisa memastikan secara akurat apakah sebuah layanan web server di suatu VM benar-benar bisa diakses oleh VM lain di VLAN yang berbeda.
Pada artikel ini, kita akan membedah cara praktis menguji konektivitas lintas VLAN menggunakan curl—mulai dari skenario jaringan hingga analisis hasil pengujiannya.
Skenario Topologi Jaringan Yang Dikerjakan

Skema IP Address Table
Berikut adalah tabel IP Address pada percobaan study case
| Perangkat Induk | Nama VM (Host) | VLAN ID | Alamat Jaringan (Network) | Alamat IP Host |
| CHR 01 | VM Guest | 10 | 192.168.10.0/24 | 192.168.10.251/24 |
| CHR 01 | VM server | 20 | 192.168.20.0/24 | 192.168.20.10/24 |
| CHR 01 | VM Mgmt | 30 | 192.168.30.0/24 | 192.168.30.10/24 |
| CHR 02 | VM Guest | 10 | 192.168.10.0/24 | 192.168.10.250/24 |
| CHR 02 | VM Server | 20 | 192.168.20.0/24 | 192.168.20.50/24 |
| CHR 02 | VM Mgmt | 30 | 192.168.30.0/24 | 192.168.30.50/24 |
Hasil Test Matrix Isolasi Inter-VLAN Routing di CHR01
Berikut adalah hasil testing isolasi inter vlan
| Dari (Source) | Ke (Destination) | Protokol / Perintah Pengujian | Hasil | Keterangan |
| Guest (VLAN 10) | Server (VLAN 20) |
curl [http://192.168.20.10](http://192.168.20.10)ping 192.168.20.10 | Gagal (Timeout/Drop) | Akses tamu menuju layanan lokal Server berhasil diblokir oleh aturan Firewall Filter di CHR01 (CORE). |
| Guest (VLAN 10) | Mgmt (VLAN 30) | ping 192.168.30.10 | Gagal (RTO/Drop) | Akses tamu menuju area jaringan Server/Mgmt juga berhasil diisolasi dan diblokir. |
| Guest (VLAN 10) | Internet (WAN) | ping 8.8.8.8 | Berhasil (Reply/OK) | Memenuhi kebijakan jaringan, VLAN Guest memiliki akses keluar yang lancar menuju internet global. |
| Server (VLAN 20) | Mgmt (VLAN 30) | ping 192.168.30.10 | Berhasil (Reply/OK) | Server dan Mgmt berada dalam jaringan lokal dan dapat saling berkomunikasi. |
| Mgmt (VLAN 30) | Server (VLAN 20) | curl [http://192.168.20.10](http://192.168.20.10) | Berhasil (OK) | Inter-VLAN Routing berjalan normal. Tim Mgmt memiliki hak akses untuk mengelola Web Server. |
| Mgmt (VLAN 30) | Guest (VLAN 10) | ping 192.168.10.251 | Berhasil (Reply/OK) | Tim Mgmt memiliki akses penuh ke segmen Guest untuk keperluan monitoring (pengawasan) jaringan. |
Hasil Test Matrix Isolasi Inter-VLAN Routing di CHR02
Berikut adalah hasil testing isolasi inter vlan
| Dari (Source) | Ke (Destination) | Protokol / Perintah Pengujian | Hasil | Keterangan |
| Guest (VLAN 10) | Server (VLAN 20) |
curl [http://192.168.20.50](http://192.168.20.50)ping 192.168.20.50 | Gagal (Timeout/Drop) | Akses tamu menuju layanan lokal Server berhasil diblokir oleh aturan Firewall Filter di CHR01 (CORE). |
| Guest (VLAN 10) | Mgmt (VLAN 30) | ping 192.168.30.50 | Gagal (RTO/Drop) | Akses tamu menuju area jaringan Server/Mgmt juga berhasil diisolasi dan diblokir. |
| Guest (VLAN 10) | Internet (WAN) | ping 8.8.8.8 | Berhasil (Reply/OK) | Memenuhi kebijakan jaringan, VLAN Guest tetap diizinkan memiliki akses keluar menuju internet global. |
| Server (VLAN 20) | Mgmt (VLAN 30) | ping 192.168.30.50 | Berhasil (Reply/OK) | Server dan Mgmt dapat saling berkomunikasi secara dua arah di jaringan lokal. |
| Mgmt (VLAN 30) | Server (VLAN 20) | curl [http://192.168.20.50](http://192.168.20.50) | Berhasil (OK) | Inter-VLAN Routing berjalan normal. Mgmt memiliki hak akses untuk mrngolah layanan Web Server Apache. |
| Mgmt (VLAN 30) | Guest (VLAN 10) | ping 192.168.10.250 | Berhasil (Reply/OK) | Mgmt memiliki akses penuh ke segmen Guest untuk keperluan monitoring dan administrasi jaringan. |
Hasil Uji Curl di Mikrotik CHR01
Berikut adalah panduan langkah-langkah yang fokus murni pada eksekusi pengujian (testing) antar-VLAN.
Catatan Target IP (Sebagai Acuan):
- IP Server (VLAN 20):
192.168.20.10 - IP Mgmt (VLAN 30):
192.168.30.10 - IP Guest (VLAN 10):
192.168.10.251
Eksekusi dari VM Guest (VLAN 10)
Buka terminal pada VM Guest, lalu jalankan perintah berikut secara berurutan:
-
Uji Akses ke Server (Protokol HTTP):
Bashcurl http://192.168.20.10- Ekspektasi Hasil: Berhenti total atau Connection Timed Out. Karena aturan drop pada Firewall yang telah dikonfigurasi pada mikrotik berhasil melindungi Server dari pengunjung (Guest).
-
Uji Akses ke Management (Protokol ICMP/Ping):
Bashping 192.168.30.10- Ekspektasi Hasil:Request Timed Out (RTO). Akses dari jaringan luar menuju jaringan manajemen berhasil dicegah.
-
Uji Akses ke Internet (Protokol ICMP/Ping):
Bashping 8.8.8.8- Ekspektasi Hasil: Reply (Berhasil). Akses jaringan di VM guest cuma bisa mengakses ke internet
- Hasil Uji Ping/Curl Dari VM guest ke Server dan Mgmt (Protokol ICMP/Ping dan Curl):

Eksekusi dari VM Management (VLAN 30)
Buka terminal pada VM Management, lalu jalankan perintah berikut:
-
Uji Akses ke Server (Protokol HTTP):
Bashcurl http://192.168.20.10- Ekspektasi Hasil: Berhasil dan menampilkan kode HTML/teks web. Ini membuktikan Inter-VLAN routing berjalan, dan Mgmt memiliki hak akses untuk mengelola Server.
-
Uji Akses ke Guest (Protokol ICMP/Ping):
Bashping 192.168.10.251- Ekspektasi Hasil:Reply (Berhasil). Tim manajemen memiliki akses lintas untuk memantau jaringan pada VM Guest.
- Hasil Uji Ping/Curl Dari VM Mgmt ke Server dan Guest (Protokol ICMP/Ping dan Curl):

Eksekusi dari VM Server (VLAN 20)
Buka terminal pada VM Server untuk memastikan server bisa ping ke mgmt dan guest.
-
Uji inisiasi koneksi ke Management (Protokol ICMP/Ping):
Bashping 192.168.30.10- Ekspektasi Hasil: Reply (Berhasil). Ini karena VM Server dan Mgmt cuma 1, dibedakan pada vmbr yang masuk ke interfacenya diarahkan pada Vlan tag masing masing dan tujuannya Server bisa ping ke Mgmt
-
Uji Akses ke Guest (Protokol ICMP/Ping): Bash
ping 192.168.10.251- Ekspektasi Hasil:Reply (Berhasil). Tim manajemen memiliki akses lintas untuk memantau jaringan pada VM Guest.
- Hasil Uji Ping Dari VM Serer ke Mgmt dan Guest (Protokol ICMP/Ping dan Curl):

Hasil Uji Curl di Mikrotik CHR02
Berikut adalah panduan langkah-langkah yang fokus murni pada eksekusi pengujian (testing) antar-VLAN.
Catatan Target IP (Sebagai Acuan):
- IP Server (VLAN 20):
192.168.20.50 - IP Mgmt (VLAN 30):
192.168.30.50 - IP Guest (VLAN 10):
192.168.10.250
Eksekusi dari VM Guest (VLAN 10)
Buka terminal pada VM Guest, lalu jalankan perintah berikut secara berurutan:
-
Uji Akses ke Server (Protokol HTTP):
Bashcurl http://192.168.20.50- Ekspektasi Hasil: Berhenti total atau Connection Timed Out. Karena aturan drop pada Firewall yang telah dikonfigurasi pada mikrotik (CORE) berhasil melindungi Server dari pengunjung (Guest).
-
Uji Akses ke Management (Protokol ICMP/Ping):
Bashping 192.168.30.50- Ekspektasi Hasil:Request Timed Out (RTO). Akses dari jaringan luar menuju jaringan manajemen berhasil dicegah.
-
Uji Akses ke Internet (Protokol ICMP/Ping):
Bashping 8.8.8.8- Ekspektasi Hasil: Reply (Berhasil). Akses jaringan di VM guest cuma bisa mengakses ke internet
- Hasil Uji Ping/Curl Dari VM guest ke Server dan Mgmt (Protokol ICMP/Ping dan Curl):

Eksekusi dari VM Management (VLAN 30)
Buka terminal pada VM Management, lalu jalankan perintah berikut:
-
Uji Akses ke Server (Protokol HTTP):
Bashcurl http://192.168.20.50- Ekspektasi Hasil: Berhasil dan menampilkan kode HTML/teks web. Ini membuktikan Inter-VLAN routing berjalan, dan Mgmt memiliki hak akses untuk mengelola Server.
-
Uji Akses ke Guest (Protokol ICMP/Ping):
Bashping 192.168.10.250- Ekspektasi Hasil:Reply (Berhasil). Tim manajemen memiliki akses lintas untuk memantau jaringan pada VM Guest.
- Hasil Uji Ping/Curl Dari VM Mgmt ke Server dan Guest (Protokol ICMP/Ping dan Curl):

Eksekusi dari VM Server (VLAN 20)
Buka terminal pada VM Server untuk memastikan server bisa ping ke mgmt dan guest.
-
Uji inisiasi koneksi ke Management (Protokol ICMP/Ping):
Bashping 192.168.30.50- Ekspektasi Hasil: Reply (Berhasil). Ini karena VM Server dan Mgmt cuma 1, dibedakan pada vmbr yang masuk ke interfacenya diarahkan pada Vlan tag masing masing dan tujuannya Server bisa ping ke Mgmt
-
Uji Akses ke Guest (Protokol ICMP/Ping): Bash
ping 192.168.10.250- Ekspektasi Hasil: Reply (Berhasil). Tim manajemen memiliki akses lintas untuk memantau jaringan pada VM Guest.
- Hasil Uji Ping Dari VM Server ke Mgmt dan Guest (Protokol ICMP/Ping dan Curl):

Uji Curl Lintas VLAN Dari Chr01 Ke Chr 02
| Skenario Pengujian (Sumber CHR 1 → Tujuan CHR 2) | Protokol / Perintah | Hasil Pengujian | Keterangan Uji Lintas Perangkat |
| Mgmt (VLAN 30) => Server (VLAN 20) | curl [http://192.168.20.50](http://192.168.20.50) | Berhasil | Trunk & Routing Sah: Jalur trunk antar-router merespons dengan baik. NE1 di CHR 1 memiliki akses penuh ke layanan web Server di CHR 2. |
| Guest (VLAN 10) => Server (VLAN 20) | curl [http://192.168.20.50](http://192.168.20.50)ping 192.168.20.50 | Gagal (Drop) | Isolasi Terpusat Berhasil: Aturan firewall sanggup memblokir paket lintas router. Jaringan Guest dari CHR 1 ditolak total saat mencoba masuk ke Server CHR 2. |
| Server (VLAN 20) => Guest (VLAN 10) | ping 192.168.10.250 | Berhasil | Akses Diizinkan: Server dari area CHR 1 diizinkan sistem untuk mengirim paket atau merespons balik jaringan Guest di ujung CHR 2. |
| Mgmt (VLAN 30) => Guest (VLAN 10) | ping 192.168.10.250 | Berhasil | Akses Monitoring Berjalan: Administrator di site CHR 1 dapat memantau dengan bebas konektivitas jaringan Guest yang berada di site CHR 2. |
Kesimpulan
Dari seluruh rangkaian pengujian yang telah kita lakukan, terlihat jelas bahwa arsitektur jaringan lintas VLAN yang dibangun sudah beroperasi persis sesuai dengan skenario yang diharapkan. Penggunaan kombinasi perintah curl dan ping terbukti sangat pas; tidak hanya untuk mengecek koneksi dasar, tetapi juga memastikan layanan web benar-benar merespons klien dengan semestinya.
Secara infrastruktur, pembagian peran perangkat sudah berjalan sangat terstruktur. CHR01 sukses mengambil peran sebagai Core Router yang menjadi otak utama dan pusat kendali jaringan, sementara CHR02 bekerja optimal sebagai Switch untuk mendistribusikan jalur VLAN ke masing-masing VM klien. Jalur VLAN Trunking yang menghubungkan Core dan Switch ini terbukti terintegrasi dengan mulus, memastikan komunikasi antar-VM tetap lancar dan terarah dari ujung ke ujung.




