Part 5 MPLS: Implementasi L2VPN (VPLS) untuk Interkoneksi Antar Cabang di Juniper

Part 5 MPLS: Implementasi L2VPN (VPLS) untuk Interkoneksi Antar Cabang di Juniper

Oke cui, sampailah kita di Grand Finale seri MPLS ini! Kalau di Part 3 kemaren kita mainan VRF (L3VPN) buat misahin routing IP klien, sekarang kita bahas jualan ISP yang paling sering laku keras buat pelanggan korporat: VPLS (L2VPN) atau Pseudo-Wire.

Pelanggan korporat itu kadang maunya yang simpel-simpel aja. Sering kan dapet *request* kayak gini: "Bang, gua punya switch di gedung Cyber Kuningan, terus mau nyambung ke kantor cabang di Bekasi Jaya. Tolong bikinin jalur biar berasa colok di satu kabel LAN yang sama dong."

"Nah, narik kabel UTP mentahan dari Jakarta ngelewatin macetnya Kalimalang sampai Bekasi kan ga ngotak tuh wkwk. Solusinya ya VPLS ini. Kita bungkus frame Layer 2 (MAC Address) mereka pakai label MPLS, terus kita lempar ngelewatin router core. Pelanggan ga perlu tau topologi kita, yang mereka tau switch A dan switch B udah satu segmen VLAN."
graph LR SW1["Switch JKT
VLAN 10"] PE1(("PE-1")) PE2(("PE-2")) SW2["Switch Bekasi
VLAN 10"] subgraph "Situs Klien A" SW1 --- PE1 end subgraph "Jalan Tol MPLS ISP" PE1 -->|"Sirkuit VPLS (Transparan)"| PE2 end subgraph "Situs Klien B" PE2 --- SW2 end style PE1 fill:#2d2d2d,stroke:#a6e22e,stroke-width:2px,color:#fff style PE2 fill:#2d2d2d,stroke:#a6e22e,stroke-width:2px,color:#fff style SW1 fill:#2d2d2d,stroke:#66d9ef,stroke-width:2px,color:#fff style SW2 fill:#2d2d2d,stroke:#66d9ef,stroke-width:2px,color:#fff


1. Ubah Encapsulation Interface (Penting!)

Biar router PE lu siap nerima frame mentah dari switch klien tanpa pusing ngebaca IP-nya, lu wajib ngubah mode encapsulation port-nya. Ini step sepele tapi sering banget bikin engineer pemula garuk-garuk kepala gara-gara link-nya ga mau nyambung.

Config Juniper - Siapin Port ke Klien
# Hapus config IP (family inet) kalau masih ada
set interfaces ge-0/0/1 encapsulation ethernet-vpls
set interfaces ge-0/0/1 unit 0 family vpls
commit

2. Bikin Instance VPLS

Sama kayak VRF, kita bikinin "kamar" khusus buat sirkuit klien ini. Jangan lupa set site-identifier biar ujung PE yang satu sama PE yang di seberang bisa saling kenal dan jabat tangan (signaling via BGP).

Config Juniper - Bikin Sirkuit L2VPN
set routing-instances L2VPN-KLIEN instance-type vpls
set routing-instances L2VPN-KLIEN interface ge-0/0/1.0
set routing-instances L2VPN-KLIEN route-distinguisher 65001:200
set routing-instances L2VPN-KLIEN vrf-target target:65001:200

# Bikin ID khusus buat sirkuit ini
set routing-instances L2VPN-KLIEN protocols vpls vpls-id 200
set routing-instances L2VPN-KLIEN protocols vpls site SITE-JKT site-identifier 1
commit

3. Verifikasi Koneksi Pseudo-Wire

Kalau udah di-commit, pastikan lu cek status sirkuitnya pakai perintah di bawah. Pastiin kolom St (State) statusnya udah Up.

Output CLI - Cek Status VPLS
root@PE-1> show vpls connections

Instance: L2VPN-KLIEN
VPLS-id: 200
  Neighbor                  Type  St     Time last up          Signaling
  10.0.0.3(site 2)          rmt   Up     May 20 12:44:10 2026  BGP

Kalo statusnya udah Up, kelar urusan! Switch klien udah bisa saling ping MAC Address. Infrastruktur lu udah resmi jadi "kabel LAN transparan" yang ngebentang puluhan kilometer.

Penutup MPLS Masterclass

Selesai udah seri MPLS kita cui! Konsep MPLS ini emang lumayan bikin mumet di awal, rasanya persis kayak lagi nyari racikan roller sama per CVT yang pas biar tarikan motor enteng wkwk. Tapi kalau lu udah dapet feel-nya, troubleshoot masalah jaringan core mah udah bisa sambil merem.

Gas terus bereksperimen, jangan takut error. Sampai jumpa di racikan tutorial tingkat dewa lainnya!

Post a Comment

Post a Comment (0)

Previous Post Next Post