Deep Dive Arsitektur Cisco Software-Defined Access (SDA): LISP, VXLAN, dan ISE

1. Pendahuluan: Mengapa Model VLAN Tradisional Mulai Ditinggalkan? Pada arsitektur jaringan kampus klasik berbasis model hierarki 3-Tier (Core, Distribution, Access), seluruh segmentasi dan mobilitas bergantung pada Layer 2 VLAN dan Spanning Tree Protocol (STP). Di lingkungan berskala ribuan endpoint (seperti kantor pusat perbankan atau kampus bertingkat), pendekatan ini memunculkan sejumlah batasan fundamental: VLAN Sprawl & Trunking Bloat: Setiap kali ada segmentasi baru, VLAN harus di-trunk melewati puluhan switch distribution dan core, memperluas ukuran broadcast domain. Kerapuhan Spanning Tree (STP Loop Risk): Satu kabel loop atau switch unmanaged yang terpasang tanpa filter BPDU Guard dapat memicu broadcast storm yang melumpuhkan seluruh gedung. Keterikatan Lokasi (Location-Bound IP): Ketika pengguna berpindah lantai atau gedung, mereka harus mendapatkan IP subnet baru, atau network engineer harus merelokasi port VLAN secara manual. Skalabilitas ACL Manual yang Buruk: Pengaturan keamanan antar-departemen mengandalkan ribuan baris Access Control List (ACL) berbasis IP subnet pada Core Switch/Firewall yang rawan human error dan sulit diaudit. Cisco Software-Defined Access (SDA) menyelesaikan tantangan ini dengan memisahkan Underlay (Jaringan Fisik) dari Overlay (Jaringan Logis & Kebijakan Keamanan). ...

September 23, 2026 · 5 min · 994 words · Bahrani

Port Forwarding

Apa Itu Port Forwarding? Port Forwarding adalah teknik jaringan yang memungkinkan perangkat dari luar jaringan lokal (internet) untuk mengakses layanan/server yang berjalan di dalam jaringan lokal kamu. Secara sederhana, port forwarding adalah cara “membuka pintu” tertentu di router agar traffic dari luar bisa diteruskan ke perangkat spesifik di jaringan internal. Kenapa Perlu Port Forwarding? Karena router kamu menggunakan NAT (Network Address Translation). Bagaimana NAT Bekerja? IP Publik → dimiliki oleh router (diberikan oleh ISP), ini adalah alamat yang terlihat dari internet. IP Private → digunakan oleh perangkat di dalam jaringan lokal kamu (contoh: 192.168.x.x, 10.x.x.x). NAT bertugas menerjemahkan IP Private ke IP Publik saat perangkat lokal mengakses internet. Namun, secara default traffic dari luar tidak bisa masuk ke perangkat lokal karena router tidak tahu harus meneruskan ke perangkat mana. ...

June 2, 2026 · 4 min · 778 words · Bahrani