Kesalahan VLAN adalah cara paling umum lab rumah atau kantor kecil kehilangan jam untuk “internet lambat”. Gejalanya hampir selalu sama: perangkat IoT di VLAN yang salah, port trunk memungkinkan setiap VLAN secara default, atau ketidaksesuaian VLAN asli yang membanjiri VLAN manajemen yang “tenang” dengan kebisingan broadcast.
Ini adalah aplikasi terbaik untuk audit jaringan VLAN, dari alat level paket hingga sistem IPAM lengkap. Salah satu dari mereka akan menghemat lebih banyak waktu daripada biayanya.
Apa yang harus dicari dalam aplikasi audit VLAN
Lima hal penting ketika memilih alat:
- Inspeksi frame yang diberi tag nyata (visibilitas header 802.1Q)
- Rincian lalu lintas per VLAN sehingga Anda dapat melihat broadcast bleed
- Dukungan IPAM sehingga subnet, ID VLAN, dan host terdokumentasi di satu tempat
- Penemuan perangkat lintas vendor (Ubiquiti, MikroTik, Cisco, TP-Link Omada, SNMP generik)
- Peringatan pada VLAN baru muncul tanpa tiket perubahan
Perbandingan cepat
| Aplikasi | Terbaik untuk | Platform | Paket gratis | Harga mulai | Rating |
|---|---|---|---|---|---|
| Wireshark | Inspeksi VLAN level paket | Linux, Windows, macOS | Ya | Gratis | 4.9 |
| Nmap | Penemuan host cepat per VLAN | Linux, Windows, macOS | Ya | Gratis | 4.8 |
| Netbox | Dokumentasi IPAM dan VLAN | Linux self-host | Ya | Gratis | 4.7 |
| PRTG Network Monitor | Peringatan dan dasbor | Windows | Tingkat gratis 100-sensor | Tingkat berbayar per sensor | 4.6 |
| LibreNMS | Monitoring SNMP open-source | Linux self-host | Ya | Gratis | 4.7 |
| ntopng | Tampilan aliran per VLAN real-time | Linux, Windows, macOS | Komunitas gratis | Langganan Pro berbayar | 4.6 |
| Angry IP Scanner | Penyapuan VLAN cepat sekali jadi | Linux, Windows, macOS | Ya | Gratis | 4.5 |
Aplikasinya
1. Wireshark, terbaik untuk inspeksi VLAN level paket
Wireshark pada port trunk tercermin menunjukkan setiap tag 802.1Q, paket VLAN asli, dan frame broadcast. Filter pada vlan dan kebisingan hilang; filter pada vlan.id == 20 dan Anda melihat lalu lintas satu VLAN.
Dimana ini kurang: Membutuhkan port cermin atau switch yang mendukung SPAN. Bukan alat yang Anda jalankan sekali dan lupakan.
Harga: Gratis.
Platform: Linux, Windows, macOS.
Unduh: Wireshark
Garis bawah: Wireshark untuk audit VLAN adalah kebenaran tanah. Lewati hanya jika Anda tidak bisa mendapatkan port cermin.
2. Nmap, terbaik untuk penemuan host cepat per VLAN
Nmap menemukan host dengan cepat. Jalankan dari antarmuka yang diberi tag VLAN dan Anda mendapatkan inventaris langsung dari VLAN itu. Bagus untuk menemukan perangkat IoT yang berakhir di subnet yang salah.
Dimana ini kurang: Pemindaian agresif dapat memicu deteksi intrusi tingkat enterprise. Gunakan waktu sopan -T2 di jaringan produksi.
Harga: Gratis.
Platform: Linux, Windows, macOS.
Unduh: Nmap
Garis bawah: Nmap untuk audit VLAN adalah cara tercepat untuk menginventaris satu VLAN. Lewati jika Anda sudah memiliki penemuan LibreNMS.
3. Netbox, terbaik untuk dokumentasi IPAM dan VLAN
Netbox adalah alat IPAM (Manajemen Alamat IP) open-source yang sekarang digunakan oleh sebagian besar setup homelab dan MSP. VLAN, subnet, host, dan perangkat semuanya hidup dalam satu database, dan REST API-nya berarti Ansible atau Terraform dapat membaca sumber kebenaran.
Dimana ini kurang: Mengisi Netbox adalah investasi satu kali. Penemuan tidak otomatis.
Harga: Gratis.
Platform: Linux self-hosted, browser apa pun.
Unduh: Netbox
Garis bawah: Netbox adalah laporan audit. Lewati jika Anda memiliki tiga VLAN dan tidak ada rencana untuk berkembang.
4. PRTG Network Monitor, terbaik untuk peringatan dan dasbor
PRTG memantau VLAN melalui sensor SNMP dan memunculkan peringatan ketika port tiba-tiba mengubah keanggotaan VLAN atau ketika VLAN melihat lalu lintas yang tidak terduga. Tingkat gratis mencakup kebutuhan jaringan rumah.
Dimana ini kurang: Server khusus Windows. Tingkat berbayar diskalakan menurut “sensor” (metrik), yang menambah.
Harga: Gratis untuk 100 sensor. Tingkat berbayar ditagih tahunan per jumlah sensor.
Platform: Server Windows, browser apa pun.
Unduh: PRTG
Garis bawah: PRTG untuk audit VLAN adalah jalur tercepat ke peringatan di toko Windows. Lewati jika Anda semua Linux.
5. LibreNMS, monitoring SNMP open-source terbaik
LibreNMS secara otomatis menemukan switch, menarik keanggotaan VLAN dari CDP/LLDP, dan menggambar topologi langsung. Peringatan adalah SMTP, Slack, atau Discord langsung dari kotak.
Dimana ini kurang: Instalasi stack LAMP. Penemuan bekerja terbaik pada Cisco, MikroTik, dan Ubiquiti; beberapa switch konsumen tidak mengekspos cukup melalui SNMP.
Harga: Gratis.
Platform: Linux self-hosted, browser apa pun.
Unduh: LibreNMS
Garis bawah: LibreNMS untuk audit VLAN adalah pilihan “PRTG tetapi open-source”. Lewati jika Anda hanya mengaudit gear konsumen.
6. ntopng, terbaik untuk tampilan aliran per VLAN real-time
ntopng menunjukkan lalu lintas per VLAN secara real-time. Dimana Wireshark adalah level paket, ntopng adalah level aliran: top talker per VLAN, rincian protokol, dan deteksi anomali.
Dimana ini kurang: Membutuhkan NetFlow, sFlow, atau port cermin. Edisi komunitas murah hati tetapi Pro menambahkan fitur enterprise.
Harga: Komunitas gratis. Pro adalah langganan tahunan berbayar.
Platform: Linux, Windows, macOS.
Unduh: ntopng
Garis bawah: ntopng untuk audit VLAN mendeteksi broadcast bleed dalam semenit. Lewati jika Anda tidak memiliki sumber aliran.
7. Angry IP Scanner, terbaik untuk penyapuan satu kali cepat
Angry IP Scanner adalah aplikasi Java kecil yang melakukan ping pada kisaran dan melaporkan port terbuka. Arahkan ke VLAN dan Anda memiliki daftar perangkat dalam hitungan detik.
Dimana ini kurang: Tidak ada SNMP, tidak ada kesadaran penandaan VLAN. Ini melihat apa pun yang dapat dilihat oleh antarmuka yang berjalan.
Harga: Gratis.
Platform: Linux, Windows, macOS.
Unduh: Angry IP Scanner
Garis bawah: Angry IP Scanner untuk audit VLAN adalah cara tercepat untuk memeriksa kewarasan subnet. Lewati sebagai alat utama.
Cara memilih yang tepat
Jika Anda menginginkan opsi paling sederhana, jalankan Angry IP Scanner atau Nmap dari antarmuka tagged setiap VLAN dan konfirmasi daftar host cocok dengan harapan Anda. Jika Anda menginginkan kebenaran tanah pada frame yang diberi tag, sambungkan laptop ke port cermin dan buka Wireshark. Jika Anda menginginkan sistem catatan, instal Netbox dan isinya sekali. Jika Anda menginginkan peringatan, LibreNMS untuk toko Linux atau PRTG untuk toko Windows. Jika Anda ingin melihat broadcast bleed langsung, ntopng.
FAQ
Bagaimana cara mengaudit VLAN untuk salah konfigurasi? Gabungkan pemindaian penemuan (Nmap atau Angry IP Scanner) dengan penangkapan paket (Wireshark) pada port cermin. Bandingkan perangkat yang ditemukan dengan catatan IPAM Anda.
Apa alat monitoring VLAN gratis terbaik? LibreNMS untuk monitoring berkelanjutan. Wireshark untuk inspeksi mendalam sesuai permintaan. Keduanya gratis dan open-source.
Bisakah saya mengaudit VLAN tanpa akses SNMP di switch? Ya. Wireshark pada port cermin berfungsi tanpa SNMP. Tetapi tanpa SNMP Anda kehilangan tampilan keanggotaan VLAN otomatis, dan Anda harus secara manual menghubungkan port ke VLAN.
Bagaimana cara menangkap ketidaksesuaian VLAN asli? Wireshark pada port trunk. Ketidaksesuaian VLAN asli muncul sebagai frame tanpa tag tiba dengan ID VLAN yang tidak cocok dengan konfigurasi port.
Apakah switch konsumen saya mendukung 802.1Q? Sebagian besar switch konsumen yang dikelola (TP-Link Easy Smart, Netgear ProSAFE Plus, Ubiquiti EdgeSwitch) melakukannya. Switch yang tidak dikelola tidak. Periksa lembar spesifikasi switch sebelum mengasumsikan.