Uji Konektivitas Antar VM dengan curl Lintas VLAN

promo hosting cpanel

Untuk urusan testing, sekadar ping (ICMP) kadang tidak cukup. Kita butuh curl. Bedanya, curl langsung menguji koneksi di level aplikasi (seperti HTTP/HTTPS). Dengan alat ini, kita bisa memastikan secara akurat apakah sebuah layanan web server di suatu VM benar-benar bisa diakses oleh VM lain di VLAN yang berbeda.

Pada artikel ini, kita akan membedah cara praktis menguji konektivitas lintas VLAN menggunakan curl—mulai dari skenario jaringan hingga analisis hasil pengujiannya.

Skenario Topologi Jaringan Yang Dikerjakan

Skema IP Address Table

Berikut adalah tabel IP Address pada percobaan study case

Perangkat IndukNama VM (Host)VLAN IDAlamat Jaringan (Network)Alamat IP Host
CHR 01VM Guest10192.168.10.0/24192.168.10.251/24
CHR 01VM server20192.168.20.0/24192.168.20.10/24
CHR 01VM Mgmt30192.168.30.0/24192.168.30.10/24
CHR 02VM Guest10192.168.10.0/24192.168.10.250/24
CHR 02VM Server20192.168.20.0/24192.168.20.50/24
CHR 02VM Mgmt30192.168.30.0/24192.168.30.50/24

Hasil Test Matrix Isolasi Inter-VLAN Routing di CHR01

Berikut adalah hasil testing isolasi inter vlan

Dari (Source)Ke (Destination)Protokol / Perintah PengujianHasilKeterangan
Guest (VLAN 10) Server (VLAN 20) curl [http://192.168.20.10](http://192.168.20.10)

ping 192.168.20.10
Gagal (Timeout/Drop)Akses tamu menuju layanan lokal Server berhasil diblokir oleh aturan Firewall Filter di CHR01 (CORE).
Guest (VLAN 10) Mgmt (VLAN 30)ping 192.168.30.10Gagal (RTO/Drop)Akses tamu menuju area jaringan Server/Mgmt juga berhasil diisolasi dan diblokir.
Guest (VLAN 10) Internet (WAN)ping 8.8.8.8Berhasil (Reply/OK)Memenuhi kebijakan jaringan, VLAN Guest memiliki akses keluar yang lancar menuju internet global.
Server (VLAN 20) Mgmt (VLAN 30)ping 192.168.30.10Berhasil (Reply/OK) Server dan Mgmt berada dalam jaringan lokal dan dapat saling berkomunikasi.
Mgmt (VLAN 30) Server (VLAN 20)curl [http://192.168.20.10](http://192.168.20.10)Berhasil (OK) Inter-VLAN Routing berjalan normal. Tim Mgmt memiliki hak akses untuk mengelola Web Server.
Mgmt (VLAN 30) Guest (VLAN 10)ping 192.168.10.251Berhasil (Reply/OK)Tim Mgmt memiliki akses penuh ke segmen Guest untuk keperluan monitoring (pengawasan) jaringan.

Hasil Test Matrix Isolasi Inter-VLAN Routing di CHR02

Berikut adalah hasil testing isolasi inter vlan

Dari (Source)Ke (Destination)Protokol / Perintah PengujianHasilKeterangan
Guest (VLAN 10) Server (VLAN 20) curl [http://192.168.20.50](http://192.168.20.50)

ping 192.168.20.50
Gagal (Timeout/Drop)Akses tamu menuju layanan lokal Server berhasil diblokir oleh aturan Firewall Filter di CHR01 (CORE).
Guest (VLAN 10) Mgmt (VLAN 30)ping 192.168.30.50Gagal (RTO/Drop)Akses tamu menuju area jaringan Server/Mgmt juga berhasil diisolasi dan diblokir.
Guest (VLAN 10) Internet (WAN)ping 8.8.8.8Berhasil (Reply/OK)Memenuhi kebijakan jaringan, VLAN Guest tetap diizinkan memiliki akses keluar menuju internet global.
Server (VLAN 20) Mgmt (VLAN 30)ping 192.168.30.50Berhasil (Reply/OK) Server dan Mgmt dapat saling berkomunikasi secara dua arah di jaringan lokal.
Mgmt (VLAN 30) Server (VLAN 20)curl [http://192.168.20.50](http://192.168.20.50)Berhasil (OK) Inter-VLAN Routing berjalan normal. Mgmt memiliki hak akses untuk mrngolah layanan Web Server Apache.
Mgmt (VLAN 30) Guest (VLAN 10)ping 192.168.10.250Berhasil (Reply/OK)Mgmt memiliki akses penuh ke segmen Guest untuk keperluan monitoring dan administrasi jaringan.

Hasil Uji Curl di Mikrotik CHR01

Berikut adalah panduan langkah-langkah yang fokus murni pada eksekusi pengujian (testing) antar-VLAN.

Catatan Target IP (Sebagai Acuan):

  • IP Server (VLAN 20): 192.168.20.10
  • IP Mgmt (VLAN 30): 192.168.30.10
  • IP Guest (VLAN 10): 192.168.10.251

Eksekusi dari VM Guest (VLAN 10)

Buka terminal pada VM Guest, lalu jalankan perintah berikut secara berurutan:

  1. Uji Akses ke Server (Protokol HTTP):
    Bashcurl http://192.168.20.10
    • Ekspektasi Hasil: Berhenti total atau Connection Timed Out. Karena aturan drop pada Firewall yang telah dikonfigurasi pada mikrotik berhasil melindungi Server dari pengunjung (Guest).
  2. Uji Akses ke Management (Protokol ICMP/Ping):
    Bashping 192.168.30.10
    • Ekspektasi Hasil:Request Timed Out (RTO). Akses dari jaringan luar menuju jaringan manajemen berhasil dicegah.
  3. Uji Akses ke Internet (Protokol ICMP/Ping):
    Bashping 8.8.8.8
    • Ekspektasi Hasil: Reply (Berhasil). Akses jaringan di VM guest cuma bisa mengakses ke internet
  4. Hasil Uji Ping/Curl Dari VM guest ke Server dan Mgmt (Protokol ICMP/Ping dan Curl):

Eksekusi dari VM Management (VLAN 30)

Buka terminal pada VM Management, lalu jalankan perintah berikut:

  1. Uji Akses ke Server (Protokol HTTP):
    Bashcurl http://192.168.20.10
    • Ekspektasi Hasil: Berhasil dan menampilkan kode HTML/teks web. Ini membuktikan Inter-VLAN routing berjalan, dan Mgmt memiliki hak akses untuk mengelola Server.
  2. Uji Akses ke Guest (Protokol ICMP/Ping):
    Bashping 192.168.10.251
    • Ekspektasi Hasil:Reply (Berhasil). Tim manajemen memiliki akses lintas untuk memantau jaringan pada VM Guest.
  3. Hasil Uji Ping/Curl Dari VM Mgmt ke Server dan Guest (Protokol ICMP/Ping dan Curl):

Eksekusi dari VM Server (VLAN 20)

Buka terminal pada VM Server untuk memastikan server bisa ping ke mgmt dan guest.

  1. Uji inisiasi koneksi ke Management (Protokol ICMP/Ping):
    Bashping 192.168.30.10
    • Ekspektasi Hasil: Reply (Berhasil). Ini karena VM Server dan Mgmt cuma 1, dibedakan pada vmbr yang masuk ke interfacenya diarahkan pada Vlan tag masing masing dan tujuannya Server bisa ping ke Mgmt
  2. Uji Akses ke Guest (Protokol ICMP/Ping): Bashping 192.168.10.251
    • Ekspektasi Hasil:Reply (Berhasil). Tim manajemen memiliki akses lintas untuk memantau jaringan pada VM Guest.
  3. Hasil Uji Ping Dari VM Serer ke Mgmt dan Guest (Protokol ICMP/Ping dan Curl):

Hasil Uji Curl di Mikrotik CHR02

Berikut adalah panduan langkah-langkah yang fokus murni pada eksekusi pengujian (testing) antar-VLAN.

Catatan Target IP (Sebagai Acuan):

  • IP Server (VLAN 20): 192.168.20.50
  • IP Mgmt (VLAN 30): 192.168.30.50
  • IP Guest (VLAN 10): 192.168.10.250

Eksekusi dari VM Guest (VLAN 10)

Buka terminal pada VM Guest, lalu jalankan perintah berikut secara berurutan:

  1. Uji Akses ke Server (Protokol HTTP):
    Bashcurl http://192.168.20.50
    • Ekspektasi Hasil: Berhenti total atau Connection Timed Out. Karena aturan drop pada Firewall yang telah dikonfigurasi pada mikrotik (CORE) berhasil melindungi Server dari pengunjung (Guest).
  2. Uji Akses ke Management (Protokol ICMP/Ping):
    Bashping 192.168.30.50
    • Ekspektasi Hasil:Request Timed Out (RTO). Akses dari jaringan luar menuju jaringan manajemen berhasil dicegah.
  3. Uji Akses ke Internet (Protokol ICMP/Ping):
    Bashping 8.8.8.8
    • Ekspektasi Hasil: Reply (Berhasil). Akses jaringan di VM guest cuma bisa mengakses ke internet
  4. Hasil Uji Ping/Curl Dari VM guest ke Server dan Mgmt (Protokol ICMP/Ping dan Curl):

Eksekusi dari VM Management (VLAN 30)

Buka terminal pada VM Management, lalu jalankan perintah berikut:

  1. Uji Akses ke Server (Protokol HTTP):
    Bashcurl http://192.168.20.50
    • Ekspektasi Hasil: Berhasil dan menampilkan kode HTML/teks web. Ini membuktikan Inter-VLAN routing berjalan, dan Mgmt memiliki hak akses untuk mengelola Server.
  2. Uji Akses ke Guest (Protokol ICMP/Ping):
    Bashping 192.168.10.250
    • Ekspektasi Hasil:Reply (Berhasil). Tim manajemen memiliki akses lintas untuk memantau jaringan pada VM Guest.
  3. Hasil Uji Ping/Curl Dari VM Mgmt ke Server dan Guest (Protokol ICMP/Ping dan Curl):

Eksekusi dari VM Server (VLAN 20)

Buka terminal pada VM Server untuk memastikan server bisa ping ke mgmt dan guest.

  1. Uji inisiasi koneksi ke Management (Protokol ICMP/Ping):
    Bashping 192.168.30.50
    • Ekspektasi Hasil: Reply (Berhasil). Ini karena VM Server dan Mgmt cuma 1, dibedakan pada vmbr yang masuk ke interfacenya diarahkan pada Vlan tag masing masing dan tujuannya Server bisa ping ke Mgmt
  2. Uji Akses ke Guest (Protokol ICMP/Ping): Bashping 192.168.10.250
    • Ekspektasi Hasil: Reply (Berhasil). Tim manajemen memiliki akses lintas untuk memantau jaringan pada VM Guest.
  3. Hasil Uji Ping Dari VM Server ke Mgmt dan Guest (Protokol ICMP/Ping dan Curl):

Uji Curl Lintas VLAN Dari Chr01 Ke Chr 02

Skenario Pengujian (Sumber CHR 1 → Tujuan CHR 2)Protokol / PerintahHasil PengujianKeterangan Uji Lintas Perangkat
Mgmt (VLAN 30) => Server (VLAN 20)curl [http://192.168.20.50](http://192.168.20.50)Berhasil Trunk & Routing Sah: Jalur trunk antar-router merespons dengan baik. NE1 di CHR 1 memiliki akses penuh ke layanan web Server di CHR 2.
Guest (VLAN 10) => Server (VLAN 20)curl [http://192.168.20.50](http://192.168.20.50)
ping 192.168.20.50
Gagal (Drop) Isolasi Terpusat Berhasil: Aturan firewall sanggup memblokir paket lintas router. Jaringan Guest dari CHR 1 ditolak total saat mencoba masuk ke Server CHR 2.
Server (VLAN 20) => Guest (VLAN 10)ping 192.168.10.250Berhasil Akses Diizinkan: Server dari area CHR 1 diizinkan sistem untuk mengirim paket atau merespons balik jaringan Guest di ujung CHR 2.
Mgmt (VLAN 30) => Guest (VLAN 10)ping 192.168.10.250Berhasil Akses Monitoring Berjalan: Administrator di site CHR 1 dapat memantau dengan bebas konektivitas jaringan Guest yang berada di site CHR 2.

Kesimpulan

Dari seluruh rangkaian pengujian yang telah kita lakukan, terlihat jelas bahwa arsitektur jaringan lintas VLAN yang dibangun sudah beroperasi persis sesuai dengan skenario yang diharapkan. Penggunaan kombinasi perintah curl dan ping terbukti sangat pas; tidak hanya untuk mengecek koneksi dasar, tetapi juga memastikan layanan web benar-benar merespons klien dengan semestinya.

Secara infrastruktur, pembagian peran perangkat sudah berjalan sangat terstruktur. CHR01 sukses mengambil peran sebagai Core Router yang menjadi otak utama dan pusat kendali jaringan, sementara CHR02 bekerja optimal sebagai Switch untuk mendistribusikan jalur VLAN ke masing-masing VM klien. Jalur VLAN Trunking yang menghubungkan Core dan Switch ini terbukti terintegrasi dengan mulus, memastikan komunikasi antar-VM tetap lancar dan terarah dari ujung ke ujung.

promo vps
Previous Article

Konfigurasi VLAN Trunk dan Access Port pada Dua MikroTik RouterOS 7 Menggunakan Bridge VLAN Filtering

Write a Comment

Leave a Comment

Your email address will not be published. Required fields are marked *