wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

AIJ Firewall Proxy Mikrotik - PAS

Total questions: 55

Worksheet time: 2hrs 43mins

Name
Class
Date
1.
Suatu sistem yang berfungsi membatasi akses antara dua jaringan, antara jaringan internal dengan jaringan global Internet disebut ...
a)
NAT
b)
Internet gateway
c)
Proxy
d)
Firewall
e)
Bandwith
2.

Perangkat yang dapat memudahkan pengguna komputer dan internet sehingga dapat terhubung internet dinamakan ...

a)

Gateway

b)

NAT

c)

Static NAT

d)

Firewall

e)

Bandwith

3.
suatu firewall yang bertugas malakukan filterisasi terhadap paket paket yang datang dari luar jaringan yang dilindunginya merupakan jenis firewall ...
a)
Packet Filtering Gateway .
b)
Aplication Layer Gateway
c)
Screenned Host Arcitecture
d)
Screenned Subnet Arcitecture
e)
Paket Layer Filtering
4.
fungsi Firewall didalam jaringan adalah ...
a)
Mengganti Fungsi Nat Gateway
b)
Bertindak Sebagai Protokol jaringan
c)
mengontrol Serta mengawasi arus Paket data yang mengalir pada jaringan
d)
menerima sinyal dari sebuah komputer yang berada didalam Jairngan
e)
Menghubngkan Jaringan LAN dengan Internet
5.

Cara mengakses mikrotik melalui?

a)

SSH CLIENT

b)

WINBOX

c)

TELNET

d)

Command Prompt

6.

Berapakah netmask dari /30

a)

255.255.255.250

b)

255.255.255.252

c)

255.255.255.525

d)

255.255.255.251

7.

User Default Mikrotik adalah

a)

admin

b)

root

c)

user

d)

password

8.

Berapakah Netmask dari /27

a)

255.255.255.224

b)

255.255.255.223

c)

255.255.255.242

d)

255.255.255.422

9.

Aturan firewall yang dapat diterapkan untuk melindungi winbox router agar tidak dapat diakses melalui jaringan public (internet) dapat diterapkan dengan perintah?

a)

ip firewall filter nat add chain=input protocol=tcp port=8291 action=drop

b)

ip firewall filter nat add chain=forward protocol=tcp port=8291 action=drop

c)

ip firewall filter nat add chain=input protocol=udp port=8291 action=drop

d)

ip firewall filter nat add chain=output protocol=tcp port=8291 action=drop

10.

Paket data yang dikirim oleh client yang memiliki tujuan ke internet, dan melewati router dikenal dengan?

a)

Output

b)

Forward

c)

Input

d)

Option

11.

Dalam melakukan setting / konfigurasi DNS Server pada mikrotik, opsi apakah yang perlu diaktifkan agar mikrotik menjadi / berperan sebagai Router DNS

a)

Cache Used

b)

Allow Remote Request

c)

Cache Size

d)

Servers

12.

Berdasarkan ilustrasi gambar tersebut maka penjelasan tentang cara kerja NAT yang benar adalah ...

a)

NAT berfungsi untuk mentranslasikan alamat network IP 192.168.1.0 menjadi IP 202.154.187.5 sehingga IP privat yang terdeteksi melakukan request ke internet

b)

NAT berfungsi untuk mentranslasikan alamat network IP 192.168.1.0 menjadi IP 202.154.187.5 sehingga IP public yang terdeteksi melakukan request ke internet

c)

NAT berfungsi untuk merubah alamat network IP 192.168.1.5 menjadi IP 202.154.187.5 sehingga IP privat yang terdeteksi melakukan request ke internet

d)

NAT berfungsi untuk membuat permanent alamat network IP 192.168.1.5 menjadi IP 202.154.187.5 sehingga IP public yang terdeteksi melakukan request ke internet

e)

NAT berfungsi untuk membuat permanent alamat network IP 192.168.1.0 menjadi IP 202.154.187.5 sehingga IP public yang terdeteksi melakukan request ke internet

13.

Tentukan pasangan alamat Tujuan, Netmask dan Gateway yang benar berdasarkan ilustrasi gambar tersebut!

a)

Router 1 menuju 191.168.72.9, Netmask 255.255.255.252, Gateway 10.10.10.5

b)

Router 1 menuju 191.168.72.10, Netmask 255.255.255.248, Gateway 10.10.10.5

c)

Router 1 menuju 191.168.72.9, Netmask 255.255.255.252, Gateway 10.10.10.6

d)

Router 2 menuju 192.168.1.1, Netmask 255.255.255.0, Gateway 10.10.10.6

e)

Router 2 menuju 192.168.1.2, Netmask 255.255.255.0, Gateway 10.10.10.6

14.

Sebuah client jaringan lokal dengan network 192.168.23.16/29 akan membuat sambungan agar bisa berkomunikasi dengan jaringan public menggunakan NAT pada device mikrotik, dengan ketentuan port Eth1 menuju modem dan port Eth2 menuju jaringan lokal, berikut ini langkah setting NAT pada device mikrotik yang benar sesuai ilustrasi tersebut adalah!

a)

Buka Tab IP – Firewall – NAT – Lakukan Penambahan Konfigurasi NAT (+), kemudian pilih chain srcnat dan pada out interface Eth1

b)

Buka Tab IP – Firewall – NAT – Lakukan Penambahan Konfigurasi NAT (+), kemudian pilih chain srcnat dan pada out interface Eth2

c)

Buka Tab IP – Firewall – NAT – Lakukan Penambahan Konfigurasi NAT (+), kemudian pilih chain dstnat dan pada in interface Eth1

d)

Buka Tab IP – Firewall – NAT – Lakukan Penambahan Konfigurasi NAT (+), kemudian pilih chain dstnat dan pada out interface Eth2

e)

Buka Tab IP – Firewall – NAT – Lakukan Penambahan Konfigurasi NAT (+), kemudian pilih chain srcnat dan pada in interface Eth1

15.

Dalam sebuah Kantor A terdapat jaringan lokal yang menginginkan untuk bisa melakukan akses ke dunia luar (internet), pada kantor tersebut telah memiliki satu IP Public yang diperoleh dari ISP. Berdasarkan ilustrasi tersebut saat kita melakukan setting NAT, maka chain yang kita pilih adalah ...

a)

Static NAT

b)

Dynamic NAT

c)

Source NAT

d)

Destination NAT

e)

Distribution NAT

16.

Sebuah Kantor A telah membuka cabang baru yang berbeda kota, pada kantor pusat terdapat server lokal yang bertindak sebagai pusat sistem informasi dan juga tersedia sebuah IP Public yang diperoleh dari ISP. Berdasarkan ilustrasi tersebut saat karyawan pada kantor cabang ingin mengakses server lokal pada kantor pusat, maka chain yang harus ditambahkan pada setting NAT pada router kantor pusat adalah ...

a)

Static NAT

b)

Dynamic NAT

c)

Source NAT

d)

Destination NAT

e)

Distribution NAT

17.

Sebuah IP Private tidak akan bisa untuk mengakses jaringan Public tanpa adanya translasi IP, oleh karena itu pada saat menambahkan NAT Rule pada mikrotik perlu memilih action berupa ...

a)

Netmap

b)

Forward

c)

Jump

d)

Drop

e)

Masquerade

18.

Seorang karyawan telekomunikasi yang banyak bekerja di luar kantor ingin tetap dapat mengakses server lokal di kantor pusat, maka secara umum langkah yang perlu disetting di mikrotik kantor agar karyawan dapat mengakses server lokal adalah ...

a)

IP – Firewall – NAT – General – Chain – DstNAT

b)

IP – Firewall – NAT – General – Chain – SrcNAT

c)

IP – NAT – Firewall – General – Chain – SrcNAT

d)

IP – NAT – Firewall – General – Chain – DstNAT

e)

IP – NAT – Firewall – General – Chain – Masquerade

19.

Berikut ini indikasi saat kita telah berhasil melakukan setting DstNAT dengan benar adalah ...

a)

IP Privat kita bisa dimanfaatkan untuk melakukan akses ke jaringan luar (Internet)

b)

Jaringan lokal kita bisa melakukan ping ke DNS google 8.8.8.8

c)

IP Public kita dapat dimanfaatkan untuk melakukan akses ke jaringan luar (Internet)

d)

IP Public kita dapat melakukan akses ke DNS google

e)

IP Public kita dapat dimanfaatkan untuk melakukan akses ke jaringan lokal

20.

Berikut ini indikasi saat kita telah berhasil melakukan setting SrcNAT dengan benar adalah ...

a)

IP Public kita dapat dimanfaatkan untuk melakukan akses ke jaringan lokal

b)

IP Privat kita bisa dimanfaatkan untuk melakukan akses ke jaringan luar (Internet)

c)

IP Privat kita bisa dimanfaatkan untuk melakukan akses ke jaringan lokal

d)

IP Public kita dapat melakukan akses ke DNS google

e)

Jaringan public kita bisa melakukan ping ke DNS google 8.8.8.8

21.

perintah untuk menambahkan ip address di mikrotik adalah ..

a)

ip address add

b)

ip address edit

c)

ip address remove

d)

ip address disable

22.

untuk mengkases mikrotik bisa menggunakan ...

a)

web broser

b)

website

c)

winscp

d)

filezila

23.

Router adalah?

a)

Pengatur Lalu-lintas jaringan

b)

Penyambung Jaringan

c)

Pembatas Jaringan

24.

10.50.0.1

255.255.252.0

Apakah yang Anda ketahui dari informasi di atas?

a)

Ip address dan Subnet

b)

Ip Address

c)

Subnet

d)

Gateway

25.

Untuk memblokir dan mengarahkan trafic dilakukan di?

a)

Firewall

b)

Routing

c)

ARP

d)

net-install

26.

10.90.1.0/23

Berapa Range IP yang bisa kita gunakan sebagai Client

a)

10.90.0.1-10.90.1.254

b)

10.90.1.1-10.90.1.254

c)

10.90.0.1-10.90.0.254

d)

10.90.0.10-10.90.1.254

27.

Agar client mendapatkan IP secara otomatis maka kita harus mengaktifkan?

a)

DHCP

b)

HDCP

c)

PHD

d)

IP OTOMAT

28.

Jenis firewall yang digunakan untuk mengizinkan permintaan HTTP dan HTTPS dari client ke internet adalah

a)

Input

b)

forward

c)

output

d)

srcnat

29.

Default Route adalah?

a)

Route utama yg digunakan untuk mengakses network selanjutnya

b)

Route utama yg digunakan untuk mengakses network sebelumnya

c)

Route tambahan yg digunakan untuk mengakses network selanjutnya

30.

Cara setting ip melalui menu?

a)

ip-address

b)

address-ipv4-ip

c)

system-ip

d)

ipv4-system

31.

10.90.1.0/23

berapakah networknya?

a)

10.90.1.0

b)

10.90.0.0

c)

10.90.0.254

d)

255.255.255.0

32.

Untuk mengetahui host berfungsi dengan menggunakan perintah?

a)

Ping

b)

Telnet

c)

SSH

d)

WInbox

33.

Berikut adalah langkah langkah awal yang penting sebelum konfigurasi selanjutnya pada Mikrotik

a)

Download os mikrotik

b)

Membuat user baru setelah dapat login ke mikrotik

c)

Memberi nama mikrotik

d)

Mencari versi applikasi winbox yang terbaru

34.

Untuk melakukan login dengan mikrotik yang belum pernah dilakukan konfigurasi sama sekali, maka dianjurkan untuk login dengan....

a)

Menggunakan Mac Address

b)

Menggunakan IP address

c)

Menggunakan kabel straigh

d)

Menggunakan kabel serial

35.

untuk menghubungkan mikrotik ke internet bisa dilakukan dengan 2 cara, salah satunya adalah dengan DHCP client, apa saja yang telah dikonfigurasi secara otomatis oleh DHCP client tersebut

a)

IP address ether1 > Ip route > Ip DNS server

b)

IP address ether 1 > IP Pool > Interface name

c)

IP address Address ether 2 > Fire Wall > IP Route

d)

IP Address Ether 1 > NAT > IP route

36.

setelah mengkonfigurasi mikrotik router tersambung ke internet, kemudian dilakukan uji tes ping dari mikrotik router ke internet muncul tulisan " no host to route", perabikan apa yang harus dilakukan...

a)

IP > DNS belum dikonfigurasi

b)

IP > Route belum dikonfigurasi

c)

IP > Firewall belum dikonfigurasi

d)

IP > NAT belum dikonfigurasi

37.

pada miktorik > firewall > filter rule ada custome chain INPUT, pengertian dari chain INPUT tersebut adalah .....

a)

untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router

b)

untuk memproses trafik paket data yang keluar ke router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router

c)

untuk memproses trafik paket data unutuk dilanjutkan ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router

d)

untuk memproses trafik paket data yang masuk dan keluar router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router

38.

pada miktorik > firewall > filter rule ada custome chain OUPUT, pengertian dari chain OUPUT tersebut adalah .....

a)

untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router

b)

untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public

c)

digunakan untuk memproses trafik paket data yang keluar dari router, trafik yang berasal dari dalam router itu sendiri dengan tujuan jaringan Public maupun jaringan Local

d)

untuk memproses trafik paket data yang keluar router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router

39.

pada miktorik > firewall > filter rule ada custome chain FORWARD, pengertian dari chain FORWARD tersebut adalah .....

a)

Digunakan untuk memproses trafik paket data yang hanya melewati router. Misalnya trafik dari jaringan public ke local atau sebaliknya dari jaringan local ke public, contoh kasus seperti pada saat kita melakukan browsing

b)

Digunakan untuk memproses trafik paket data yang masuk ke dalam router melalui interface yang ada di router dan memiliki tujuan IP Address berupa ip yang terdapat pada router

c)

Digunakan untuk memproses trafik paket data yang keluar dari router. Dengan kata lain merupakan kebalikan dari 'Input'.

d)

Digunakan jaringan public ke local atau sebaliknya dari jaringan local ke public

40.

Jika pada sebuah topology jaringan komputer diberi sebuah IP Publik dari ISP (penyedia jasa internet) pada modem seperti ini : 192.168.10.1 subnet mask 255.255.255.128 maka konfigurasi yang tepat untuk ether 1 yang tersambung dengan modem

a)

IP : 192.168.10.1/24

b)

192.168.1.10/24

c)

192.168.10.10/25

d)

192.168.10.1/25

41.

Jika pada sebuah topology jaringan komputer diberi sebuah IP Publik dari ISP (penyedia jasa internet) pada modem seperti ini : 192.168.10.1 subnet mask 255.255.255.128 maka konfigurasi yang tepat untuk > IP > Route di ether 1 yang tersambung dengan modem

a)

dst address : 0.0.0.0/0 Gateway : 192.168.10.1

b)

dst address : 0.0.0.0/0 Gateway : 192.168.1.1

c)

dst address : 0.0.0.0/0 Gateway : 192.168.1.10

d)

dst address : 0.0.0.0/0 Gateway : 192.168.10.10

42.

setelah melakukan banyak konfigurasi pada sebuah mikrotik dan melakukan uji hasilnya, maka langkah yang tepat adalah melakukan backup agar ketika ada kejadian yang tdk terduga kita dapat melakukan restore, langkah untuk back up adalah :

a)

> file > back up > memberi nama file

b)

> file > gneral >back up > memberi nama file

c)

> file > back up > restore > memberi nama file

d)

> file > back up

43.

ada 3 jenis group user sysadmin yang dapat kita buat pada mikrotik, user dengan type full pengertiannya adalah :

a)

merupakan hak akses group yang memungkinkan semua akses ke router, tidak hanya membaca dan menulis tetapi juga bisa membuat user untuk masuk system, hak akses ini merupakan hak akses tertinggi yang bisanya digunakan oleh administrator

b)

merupakan hak akses group yang memungkinkan semua akses ke router, hanya membaca

c)

hak akses dibawah yang diijinkan untuk melakukan perubahan konfigurasi akan tetapi tidak diijinkan untuk membuat user atau merubah policy yang ada pada router:

d)

mempunyai hak akses hanya untuk monitoring saja dan tidak bisa melakukan perubahan:

44.

dengan topology yang sudah ditentukan, ether 2 menjadi yang terhubung ke jaringan lokal no IP : 192.168.10.10/24, dikonfigurasi menjadi DHCP server, maka yang muncul pada alokasi IP

a)

(192.168.10.11 - 192.168.10.254)

b)

(192.168.10.1 - 192.168.10.9) & (192.168.10.11 - 192.168.10.254)

c)

(192.168.10.2 - 192.168.10.9) & (192.168.10.11 - 192.168.10.254)

d)

(192.168.10.1 - 192.168.10.9)

45.

SOAL UN

Subnet Mask yang dapat digunakan pada IP kelas B adalah….

a)

255.0.0.0

b)

255.255.0.0

c)

255.255.255.248

d)

255.255.255.0

46.

langkah konfigurasi yang benar pada “ether1” agar router tersambung ke internet secara statis bukan secara DHCP client

a)

IP > address > ether1

IP > Route > dstaddress > 0.0.0.0/0 > gateway : IP modem

IP > DNS > server > dns server publik (8.8.8.8) > chek list Allow remote request

b)

IP > address > ether1

IP > DNS> dstaddress > 0.0.0.0/0 > gateway : IP modem

IP > Rouet > server > dns server publik (8.8.8.8) > chek list Allow remote request

c)

IP > address > ether1

IP > DNS > server > dns server publik (8.8.8.8) > chek list Allow remote request

IP > Route > dstaddress > 0.0.0.0/0 > gateway : IP modem

d)

IP > address > ether1

IP > Route > dstaddress > 0.0.0.0/0 > gateway : IP modem

IP > DNS > server > dns server publik (8.8.8.8) > unchek list Allow remote request

47.

berikut adalah Langkah konfigurasi di router pada “ether1” agar client juga bisa terhubung dengan internet

a)

IP > Firewall > NAT > Chain > dstnat > out interface > ether name > Action > masquarade

b)

IP > Firewall > NAT > Chain > srcnat > out interface > ether yang ke internet > Action > masquarade

c)

IP > Firewall > NAT > Chain > srcnat > out interface > ether1 > Action > masquarade

d)

IP > Firewall > NAT > Chain > srcnat > out interface > ether WAN > Action > redirect

48.

dari gambar disamping ini, konfigurasi apa yang tepat yang digambarkannya :

a)

membuat static IP address

b)

Membuat DNS static

c)

Membuat web Proxy static

d)

Mengaktifkan DNS static

49.

Action = redirect diterapkan di....

a)

chain = srcnat

b)

chain = dstnat

c)

chain = input

d)

chain = forward

50.

Metode yang digunakan untuk menghubungkan banyak komputer ke jaringan internet dengan menggunakan satu atau lebih alamat ip adalah....

a)

FILTER RULES

b)

NAT

c)

LAYER 7 PROTOCOL

d)

WEBFIG

51.

Fungsi dari Proxy Server adalah

a)

melakukan request ke jaringan internal

b)

memberikan response ke web server

c)

memblokir akses dari jaringan luar ke lokal

d)

menjadi perantara antara client dan server (web), sehingga client nantinya tidak berhubungan secara langsung dengan sever yang ada di internet

52.

Perintah yang di gunakan untuk mematikan system adalah dengan perintah ....

a)

system reboot

b)

system reset

c)

system rebot

d)

system shutdown

e)

system off

53.

Untuk menghapus semua konfigurasi pada router dan mengembalikannya ke posisi default, yaitu keadaan ketika pertama kali mikrotik di install adalah menggunakan perintah ....

a)

system reboot

b)

system off

c)

system rebot

d)

system reset

e)

system shutdown

54.

Pada perintah di atas jika ingin konfigurasi user tidak akan di reset maka yang di pilih adalah ....

a)

keep user configuration

b)

no default configuration

c)

do not backup

d)

run after reset

e)

cancel

55.

Meningkatkan akses internet dengan menyimpan sementara content sebuah situs pada server lokal adalah fungsi dari ....

a)

Proxy server

b)

Samba server

c)

NFS server

d)

FTP server

e)

Web server