Worksheetslast
Total questions: 25
Worksheet time: 13mins
Seorang teknisi jaringan diminta untuk mengkonfigurasi Mikrotik RouterBOARD sebagai gateway utama di kantor cabang. Kantor pusat menggunakan IP 192.168.10.0/24, sedangkan kantor cabang menggunakan 10.0.1.0/24. Terdapat sebuah server di kantor pusat dengan IP 192.168.10.5 yang harus bisa diakses dari kantor cabang. Konfigurasi NAT manakah yang paling efisien untuk memungkinkan akses ini tanpa mengganggu koneksi internal kantor cabang?
Menggunakan src-nat dengan action masquerade pada interface keluar.
Menggunakan dst-nat untuk menerjemahkan IP tujuan 192.168.10.5.
Menggunakan src-nat dengan `src-address=10.0.1.0/24` dan `to-addresses=IP_Keluar_Router_Cabang`.
Seorang administrator jaringan mengamati bahwa performa jaringan menurun drastis saat ada banyak pengguna streaming video. Setelah menganalisis, dia menemukan bahwa paket-paket streaming ini memiliki prioritas yang sama dengan lalu lintas penting lainnya. Kebijakan QoS (Quality of Service) apa yang harus diterapkan untuk memprioritaskan lalu lintas web browsing dan VoIP di atas streaming video?
Menggunakan Simple Queue dengan `burst-limit` untuk memprioritaskan lalu lintas streaming.
Membatasi kecepatan (rate-limit) untuk semua lalu lintas, tanpa pengecualian
Menggunakan HTB (Hierarchical Token Bucket) dengan `parent` dan `child` queues, memberikan `priority` yang lebih tinggi pada lalu lintas VoIP dan web.
Menggunakan filter firewall untuk memblokir semua lalu lintas streaming video.
Seorang admin ingin mengatur RouterBOARD agar bisa diakses hanya melalui Winbox dari jaringan internal 192.168.88.0/24. Apa konfigurasi firewall filter yang paling tepat?
Allow input dari 192.168.88.0/24, drop input lain
Drop forward untuk 192.168.88.0/24
Allow forward dari 192.168.88.0/24
Drop output ke 192.168.88.0/24
Jika RouterOS tidak merespons setelah update firmware, langkah paling tepat untuk recovery adalah:
Netinstall dengan paket RouterOS
Update firmware lagi
Dalam Mikrotik RouterOS, perintah untuk melihat log real-time adalah:
Admin ingin melakukan backup konfigurasi mikrotik otomatis tiap malam. Fitur yang digunakan adalah:
Cronjob
Scheduler
Backup
Export
Automatic Backup
Jika admin ingin menyalin konfigurasi Mikrotik ke router Mikrotik lain tetapi tidak termasuk password, perintah yang digunakan:
/export file=config.rsc no-secret
/export file=config.rsc hide-sensitive
Apa keuntungan utama menggunakan Bridge VLAN Filtering dibandingkan membuat interface VLAN satu per satu di RouterOS?
Tidak memerlukan konfigurasi firewall
DHCP otomatis aktif
Lebih cepat diakses dengan Winbox
Lebih hemat CPU dan RAM
Seorang admin mengaktifkan Safe Mode di Winbox. Apa yang terjadi jika koneksi Winbox terputus sebelum menonaktifkan Safe Mode?
Konfigurasi baru otomatis dibatalkan
Admin ingin mengetahui beban CPU dan memory secara real-time dan spesific. Tool yang paling tepat:
Resources
Profile
RoMon
Torch
Diberikan IP 192.168.1.10/27. Tentukan broadcast address subnet tersebut.
Jika ada dua default route dengan distance sama, apa yang dilakukan RouterOS?
RouterOS melakukan load balancing ECMP antara dua default route dengan distance sama.
Seorang admin ingin membuat policy routing: trafik dari 192.168.2.0/24 keluar lewat ISP2. Fitur yang digunakan adalah:
Firewall Mangle + Routing Table
Jika OSPF digunakan di dua router MikroTik, tetapi tidak terjadi adjacency, kemungkinan penyebab paling mungkin adalah:
IP Address berbeda network
Authentication berbeda
Router-ID sama
Semua benar
Fitur apa yang dipakai MikroTik untuk mengatur failover antar dua ISP?
ECMP + Distance
NAT Hairpin
Di mikrotik, Perintah untuk menambahkan default route via 10.0.0.1 adalah:
ip route add dst-address=0.0.0.0/0 gateway=10.0.0.1
Fungsi chain prerouting dalam firewall MikroTik adalah:
untuk melakukan modifikasi atau pemberian tanda pada paket data sebelum router memutuskan jalur routingnya
menandai trafik yang keluar dan melalui router (trafik upload) dan hanya bisa memilih In Interface saja
Admin ingin agar server 192.168.10.5 diakses dari Internet melalui IP publik 1.1.1.1. Konfigurasi NAT yang benar adalah:
dst-nat ke 192.168.10.5
src-nat ke 192.168.10.5
masquerade ke 192.168.10.5
prerouting ke 192.168.10.5
Jika menggunakan fasttrack di firewall filter, apa dampaknya?
melewatkan koneksi tersebut secara langsung, melewati banyak aturan firewall, connection tracking, dan antrian
membuat aturan filter yang berfungsi sebagai "penanda" untuk koneksi yang ingin dipercepat.
Untuk mempercepat aliran lalu lintas seperti akses internet pada umumnya, agar tidak terbebani dengan berbagai aturan filter dan manajemen antrian yang mungkin terlalu rumit
Untuk membatasi user agar tidak bisa membuka situs tertentu, rule firewall yang digunakan adalah:
NAT masquerade
Web Proxy
Mangle prerouting
Filter forward chain
di mikrotik Mengapa connection tracking harus aktif agar NAT berfungsi?
Apa fungsi utama mangle di firewall MikroTik?
Parameter burst-time pada queue berfungsi untuk:
user boleh mendapat bandwidth lebih besar dari limit
Fitur MikroTik untuk monitoring trafik historis (dalam grafik) adalah:
Graphing
Untuk menghindari serangan DoS dari Internet, rule firewall dasar yang sebaiknya dibuat adalah:
Drop input invalid connection
