NEW
Font size
WorksheetsSkaneka asojm 20-1
Total questions: 20
Worksheet time: 10mins
Anda baru saja mereset konfigurasi Router MikroTik ke default. Perintah CLI mana yang paling tepat untuk memberikan identitas "KantorPusat" pada router dan membuat user baru bernama "admin_cabang" dengan password "SecureP@ss" serta hak akses penuh, lalu menonaktifkan user default "admin"?
/system identity set name=KantorPusat; /user add name=admin_cabang password=SecureP@ss group=read; /user disable admin
/system identity set name=KantorPusat; /user add name=admin_cabang password=SecureP@ss group=full; /user remove admin
/system identity set name=KantorPusat; /user add name=admin_cabang password=SecureP@ss group=full; /user disable admin
/system identity set name=KantorPusat; /user add name=admin_cabang password=SecureP@ss group=write; /user set admin disabled=yes
Anda ingin mengkonfigurasi ether2 sebagai interface LAN dengan IP Address 192.168.50.1/24 dan menyediakannya untuk DHCP Server. Perintah CLI mana yang paling tepat untuk tugas ini?
/ip address add address=192.168.50.1/24 interface=ether2; /ip dhcp-server add interface=ether2
/interface ethernet set ether2 address=192.168.50.1/24; /ip dhcp-server setup
/ip address add address=192.168.50.1/24 interface=ether2; /ip dhcp-server setup
/ip address set ether2 address=192.168.50.1/24; /ip dhcp-server network add
Setelah mengkonfigurasi LAN dan mendapatkan koneksi internet di ether1, perintah mana yang benar untuk membuat aturan NAT Masquerade agar klien di jaringan 192.168.50.0/24 dapat mengakses internet melalui ether1?
/ip firewall nat add chain=dstnat action=masquerade out-interface=ether1
/ip firewall nat add chain=srcnat action=masquerade in-interface=ether2
/ip firewall nat add chain=srcnat action=masquerade out-interface=ether1 src-address=192.168.50.0/24
/ip firewall filter add chain=forward action=masquerade out-interface=ether1
Anda perlu menambahkan rute statis ke jaringan 172.16.1.0/24 yang dapat diakses melalui gateway 192.168.50.254. Perintah mana yang benar untuk menambahkan rute ini?
/ip route add gateway=192.168.50.254 dst-address=172.16.1.0/24
/ip route add dst-address=172.16.1.0/24 interface=ether2
/ip route add network=172.16.1.0/24 via=192.168.50.254
/ip route add 172.16.1.0/24 next-hop 192.168.50.254
Untuk meningkatkan keamanan, Anda ingin memblokir akses WinBox (TCP port 8291) ke router Anda dari interface WAN (ether1). Perintah firewall filter mana yang paling tepat untuk mencapai tujuan ini?
/ip firewall filter add chain=forward protocol=tcp dst-port=8291 in-interface=ether1 action=drop
/ip firewall filter add chain=input protocol=tcp dst-port=8291 in-interface=ether1 action=drop
/ip firewall filter add chain=output protocol=tcp src-port=8291 out-interface=ether1 action=drop
/ip firewall nat add chain=dstnat protocol=tcp dst-port=8291 in-interface=ether1 action=drop
Anda memiliki aturan firewall input action=drop yang umum. Perintah mana yang harus Anda tambahkan (dan posisikan dengan benar) untuk mengizinkan ping (ICMP) dari jaringan internal Anda (192.168.50.0/24) ke router?
/ip firewall filter add chain=forward protocol=icmp src-address=192.168.50.0/24 action=accept
/ip firewall filter add chain=input protocol=icmp src-address=192.168.50.0/24 action=accept
/ip firewall filter add chain=input protocol=icmp dst-address=192.168.50.0/24 action=accept
/ip firewall filter add chain=prerouting protocol=icmp action=accept
Untuk memblokir akses ke youtube.com untuk klien di LAN Anda, Anda ingin menggunakan Address List. Perintah mana yang benar untuk membuat Address List bernama "Block-Social" dan menambahkan youtube.com ke dalamnya, lalu membuat aturan firewall yang memblokir akses dari LAN Anda ke Block-Social?
/ip firewall address-list add list=Block-Social address=youtube.com; /ip firewall filter add chain=forward dst-address-list=Block-Social action=drop
/ip firewall nat add list=Block-Social address=youtube.com; /ip firewall filter add chain=input dst-address-list=Block-Social action=drop
/ip firewall address-list add name=Block-Social entry=youtube.com; /ip firewall filter add chain=output dst-address-list=Block-Social action=drop
/ip firewall address-list add list=Block-Social address=youtube.com; /ip firewall filter add chain=forward src-address=192.168.50.0/24 dst-address-list=Block-Social action=drop
Anda ingin mengubah wlan1 menjadi Access Point dengan SSID "JaringanOlimpiade", menggunakan band 2.4GHz dan bridge ke bridge-lan yang sudah ada (tempat ether2 berada). Perintah CLI mana yang benar?
/interface wireless set wlan1 mode=ap-bridge ssid="JaringanOlimpiade" band=2ghz-b/g/n; /interface bridge port add bridge=bridge-lan interface=wlan1
/interface wireless set wlan1 mode=station ssid="JaringanOlimpiade"; /interface bridge add bridge-lan wlan1
/interface wireless set wlan1 mode=ap ssid="JaringanOlimpiade"; /interface bridge port add bridge=bridge-lan interface=wlan1
/interface wireless set wlan1 mode=ap-bridge ssid="JaringanOlimpiade"; /interface bridge set bridge-lan ports=ether2,wlan1
Setelah mengkonfigurasi AP, Anda ingin mengamankannya dengan WPA2-PSK menggunakan password "MikroTikJaya". Perintah mana yang benar?
/interface wireless security-profiles add name=SecureProfile mode=dynamic-keys authentication-types=wpa2-psk wpa2-pre-shared-key=MikroTikJaya; /interface wireless set wlan1 security-profile=SecureProfile
/interface wireless set wlan1 security=wpa2-psk password=MikroTikJaya
/interface wireless set wlan1 wpa2-psk=MikroTikJaya
/interface wireless security-profiles set name=SecureProfile wpa2-psk=MikroTikJaya
Perintah CLI mana yang akan mengaktifkan isolasi klien pada wlan1 (mode AP) sehingga klien yang terhubung ke AP tersebut tidak dapat berkomunikasi langsung satu sama lain, namun tetap bisa mengakses internet?
/interface wireless set wlan1 default-authentication=no
/interface wireless set wlan1 client-to-client-forwarding=no
/interface wireless set wlan1 default-forward=no
/interface wireless set wlan1 security-profile=none
Anda ingin hanya klien dengan MAC Address 1A:2B:3C:4D:5E:6F yang dapat terhubung ke AP wlan1. Perintah mana yang benar untuk mengkonfigurasi ini?
/interface wireless set wlan1 default-authentication=no; /interface wireless access-list add mac-address=1A:2B:3C:4D:5E:6F authentication=yes
/interface wireless access-list add mac-address=1A:2B:3C:4D:5E:6F authentication=yes; /interface wireless set wlan1 security-profile=AccessListOnly
/interface wireless set wlan1 default-forward=no; /interface wireless access-list add mac-address=1A:2B:3C:4D:5E:6F
/interface wireless set wlan1 filter-mac-address=1A:2B:3C:4D:5E:6F
Perintah mana yang benar untuk membuat Simple Queue yang membatasi bandwidth download maksimum 192.168.50.0/24 menjadi 5 Mbps?
/queue simple add target=192.168.50.0/24 max-limit=0/5M
/queue simple add target-address=192.168.50.0/24 limit-at=5M
/queue simple add target=192.168.50.0/24 download-limit=5M
/queue simple add target=192.168.50.0/24 max-limit=5M upload-limit=0
Anda telah memiliki Simple Queue global untuk 192.168.50.0/24 dengan batas 10M/20M. Klien 192.168.50.100 memerlukan batas khusus 2M/4M. Perintah mana yang benar untuk menambahkan aturan untuk klien ini dan memastikan batasnya berlaku?
/queue simple add target=192.168.50.100 max-limit=2M/4M priority=1
/queue simple add target=192.168.50.100 max-limit=2M/4M position=0
/queue simple add target=192.168.50.100 max-limit=2M/4M parent=GlobalQueue
/queue simple add target=192.168.50.100 max-limit=2M/4M; /queue simple move [find target="192.168.50.100"] 0
Anda ingin membuat aturan mangle untuk menandai koneksi HTTP (TCP port 80) sebagai "web_traffic" agar dapat diberikan prioritas lebih tinggi di Simple Queue. Perintah mana yang benar?
/ip firewall mangle add chain=forward protocol=tcp dst-port=80 action=mark-packet new-packet-mark=web_traffic
/ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=mark-connection new-connection-mark=web_traffic passthrough=yes
/ip firewall mangle add chain=input protocol=tcp dst-port=80 action=mark-routing new-routing-mark=web_traffic
/ip firewall mangle add chain=prerouting protocol=tcp dst-port=80 action=accept new-connection-mark=web_traffic
Perintah CLI mana yang akan mengaktifkan NTP Client pada router dan mengkonfigurasi server NTP ntp.example.com?
/system ntp client set enabled=yes server=ntp.example.com
/system clock set ntp-client=yes server=ntp.example.com
/system ntp client add primary-ntp=ntp.example.com
/system ntp client set enabled=yes primary-ntp=ntp.example.com
Untuk memastikan semua log dengan topik "system" disimpan ke disk (bukan hanya memori) agar tetap ada setelah router di-reboot, perintah mana yang harus dikonfigurasi?
/system logging action set memory target=disk
/system logging add topics=system action=disk
/system logging set topics=system target=disk
/system logging action add name=disk target=disk
Anda ingin menggunakan Netwatch untuk memantau ketersediaan server 10.0.0.1. Jika server tersebut menjadi down, Anda ingin router mencatat pesan "Server 10.0.0.1 is DOWN!" ke log. Perintah mana yang benar untuk Netwatch dan skripnya?
/tool netwatch add host=10.0.0.1 on-down="/log info "Server 10.0.0.1 is DOWN!""
/tool netwatch add host=10.0.0.1 down-script="/log info "Server 10.0.0.1 is DOWN!""
/tool netwatch add host=10.0.0.1 on-down="/system script run server_down_script" (dan skripnya dibuat terpisah)
/tool netwatch add host=10.0.0.1 down-script="/log warning Server 10.0.0.1 is DOWN!"
Untuk mengkonfigurasi PPPoE Server di ether3 dengan layanan "InternetKu" dan memberikan IP dari pool "PoolPPPoE" serta membuat user "client1" dengan password "pass1", perintah mana yang benar?
/ip pppoe-server add interface=ether3 service-name=InternetKu; /ppp secret add name=client1 password=pass1 local-address=PoolPPPoE
/ip pppoe-server add interface=ether3 service-name=InternetKu; /ppp profile add name=default remote-address=PoolPPPoE; /ppp secret add name=client1 password=pass1 profile=default
/ip pppoe-server add interface=ether3 service-name=InternetKu pool=PoolPPPoE; /ppp secret add name=client1 password=pass1
/ip pppoe-server add interface=ether3 service-name=InternetKu; /ppp secret add name=client1 password=pass1 profile=PoolPPPoE
Anda ingin mengarahkan semua lalu lintas HTTP (TCP port 80) dari jaringan LAN Anda ke proxy web internal di router (misalnya, di port 8080) secara transparan. Perintah firewall dst-nat mana yang benar?
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 in-interface=ether2 action=redirect to-ports=8080
/ip firewall nat add chain=srcnat protocol=tcp src-port=80 in-interface=ether2 action=redirect to-ports=8080
/ip firewall filter add chain=forward protocol=tcp dst-port=80 action=redirect to-ports=8080
/ip firewall nat add chain=dstnat protocol=tcp dst-port=80 in-interface=ether2 action=dst-nat to-address=192.168.50.1 to-ports=8080
Klien di LAN Anda (192.168.50.0/24) melaporkan tidak bisa membuka situs web (google.com) tetapi bisa ping 8.8.8.8. Dari router MikroTik, bagaimana Anda akan mendiagnosis masalah DNS di klien tersebut?
ping google.com dari router. Jika berhasil, masalah di NAT atau firewall klien.
tool traceroute google.com dari router. Jika berhenti di tengah jalan, masalah DNS.
Pastikan ether1 (WAN) mendapatkan IP. Jika ya, masalah DNS.
Periksa /ip dns print untuk memastikan ada DNS server yang dikonfigurasi, dan /ip dns set allow-remote-requests=yes.
