Deep Dive Arsitektur Cisco Software-Defined Access (SDA): LISP, VXLAN, dan ISE

1. Pendahuluan: Mengapa Model VLAN Tradisional Mulai Ditinggalkan? Pada arsitektur jaringan kampus klasik berbasis model hierarki 3-Tier (Core, Distribution, Access), seluruh segmentasi dan mobilitas bergantung pada Layer 2 VLAN dan Spanning Tree Protocol (STP). Di lingkungan berskala ribuan endpoint (seperti kantor pusat perbankan atau kampus bertingkat), pendekatan ini memunculkan sejumlah batasan fundamental: VLAN Sprawl & Trunking Bloat: Setiap kali ada segmentasi baru, VLAN harus di-trunk melewati puluhan switch distribution dan core, memperluas ukuran broadcast domain. Kerapuhan Spanning Tree (STP Loop Risk): Satu kabel loop atau switch unmanaged yang terpasang tanpa filter BPDU Guard dapat memicu broadcast storm yang melumpuhkan seluruh gedung. Keterikatan Lokasi (Location-Bound IP): Ketika pengguna berpindah lantai atau gedung, mereka harus mendapatkan IP subnet baru, atau network engineer harus merelokasi port VLAN secara manual. Skalabilitas ACL Manual yang Buruk: Pengaturan keamanan antar-departemen mengandalkan ribuan baris Access Control List (ACL) berbasis IP subnet pada Core Switch/Firewall yang rawan human error dan sulit diaudit. Cisco Software-Defined Access (SDA) menyelesaikan tantangan ini dengan memisahkan Underlay (Jaringan Fisik) dari Overlay (Jaringan Logis & Kebijakan Keamanan). ...

September 23, 2026 · 5 min · 994 words · Bahrani