Wayground logo

Free Printable Worksheets

Font size

S
M
L
XL
Worksheets

KONFIG JAR 11 TKJ

Total questions: 20

Worksheet time: 8mins

Name
Class
Date
1.
Sebuah sekolah baru saja memasang sebuah switch layer 2. Teknisi jaringan ingin mengamankan akses manajemen ke switch tersebut dari jarak jauh. Langkah konfigurasi keamanan dasar manakah yang paling tepat untuk mencegah akses tidak sah melalui Telnet atau SSH?
a)
Mengubah password default switch.
b)
Mengaktifkan enkripsi pada semua interface.
c)
Membatasi akses manajemen hanya dari alamat IP administrator jaringan.
d)
Mematikan semua port yang tidak terpakai.
e)
Membuat sistem root baru
2.
Sebuah perusahaan memiliki satu switch dan ingin memisahkan lalu lintas data antara departemen Keuangan dan Pemasaran untuk meningkatkan keamanan dan kinerja. Kedua departemen berada di lantai yang sama dan terhubung ke switch yang sama. Bagaimana cara terbaik mengkonfigurasi VLAN pada switch untuk mencapai tujuan ini tanpa menambah perangkat keras?
a)
Membuat dua jaringan fisik terpisah menggunakan port yang berbeda.
b)
Mengkonfigurasi dua SSID yang berbeda untuk setiap departemen.
c)
Membuat dua VLAN (misalnya VLAN 10 untuk Keuangan dan VLAN 20 untuk Pemasaran) dan mengassign port switch yang terhubung ke komputer masing-masing departemen ke VLAN yang sesuai.
d)
Menggunakan fitur Quality of Service (QoS) untuk memprioritaskan lalu lintas departemen Keuangan.
e)
Semua salah
3.
Sebuah jaringan lokal menggunakan server DHCP untuk memberikan alamat IP secara otomatis kepada perangkat. Namun, administrator ingin memastikan bahwa server file dengan alamat MAC 00:11:22:33:44:55 selalu mendapatkan alamat IP yang sama (misalnya 192.168.1.100). Konfigurasi DHCP manakah yang perlu diterapkan pada server DHCP untuk mencapai hal ini?
a)
Mengurangi lease time menjadi sangat singkat.
b)
Membuat scope baru hanya untuk server file.
c)
Mengkonfigurasi DHCP reservation berdasarkan alamat MAC server file.
d)
Menggunakan alamat IP statis pada server file dan mengecualikannya dari range DHCP.
e)
Membuat DHCP baru
4.
Sebuah router di kantor cabang perlu berkomunikasi dengan jaringan pusat yang memiliki alamat 172.16.0.0/16. Router cabang memiliki interface yang terhubung ke internet (misalnya melalui alamat IP publik) dan interface LAN lokal (misalnya 192.168.2.0/24). Bagaimana cara mengkonfigurasi routing statis pada router cabang agar dapat mengirimkan lalu lintas data ke jaringan pusat melalui interface internetnya (dengan gateway internet 200.10.10.1)?
a)
ip route 0.0.0.0 0.0.0.0 200.10.10.1
b)
ip route 172.16.0.0 255.255.0.0 192.168.2.1
c)
ip route 172.16.0.0 255.255.0.0 200.10.10.1
d)
ip route 192.168.2.0 255.255.255.0 172.16.0.1
e)
ip route 192.168.2.0 255.255.255.0 172.16.0.2
5.
Sebuah kafe ingin menyediakan akses Wi-Fi gratis untuk pelanggannya, tetapi juga ingin memiliki jaringan internal yang aman untuk operasional bisnis mereka. Bagaimana cara terbaik mengkonfigurasi Wireless Access Point (AP) untuk memenuhi kedua kebutuhan ini menggunakan satu perangkat AP?
a)
Menggunakan satu SSID dengan password yang berbeda untuk karyawan dan pelanggan.
b)
Membuat dua SSID yang berbeda, satu untuk tamu dengan keamanan dasar (misalnya captive portal) dan satu lagi untuk karyawan dengan keamanan WPA2/WPA3.
c)
Membatasi bandwidth untuk semua pengguna Wi-Fi.
d)
Menyembunyikan SSID jaringan karyawan.
e)
Tidak usah membuat SSID
6.
Sebuah server web di jaringan lokal (dengan alamat IP 192.168.1.10) perlu dapat diakses dari internet melalui port HTTP (port 80). Firewall jaringan berada di antara internet dan jaringan lokal. Aturan firewall manakah yang perlu dikonfigurasi agar permintaan HTTP dari internet dapat mencapai server web?
a)
deny tcp any any eq 80
b)
allow tcp any any eq 21
c)
allow tcp any 192.168.1.10 eq 80
d)
deny udp any any eq 53
e)
allow tcp any any eq 212
7.
Sebuah jaringan lokal dengan rentang alamat IP pribadi 192.168.3.0/24 terhubung ke internet melalui sebuah router dengan satu alamat IP publik 203.0.113.5. Bagaimana router mengizinkan beberapa komputer di jaringan lokal untuk mengakses berbagai website di internet secara bersamaan menggunakan satu alamat IP publik?
a)
Dengan memberikan alamat IP publik yang berbeda untuk setiap komputer.
b)
Dengan menggunakan NAT statis untuk memetakan setiap alamat IP pribadi ke port yang berbeda pada alamat IP publik.
c)
Dengan menggunakan PAT (Port Address Translation) untuk membedakan koneksi berdasarkan alamat IP pribadi dan nomor port sumber.
d)
Dengan mengenkripsi semua lalu lintas data dari jaringan lokal.
e)
Semuanya Benar
8.
Dalam sebuah jaringan tanpa server DNS lokal, setiap kali seorang pengguna ingin mengakses website, komputernya harus mengirimkan permintaan ke server DNS publik di internet. Mengapa mengkonfigurasi server DNS lokal (bahkan yang hanya melakukan forwarding ke server DNS publik) dapat meningkatkan kinerja jaringan lokal?
a)
Karena server DNS lokal memberikan alamat IP yang lebih cepat.
b)
Karena server DNS lokal menyimpan cache hasil resolusi nama domain, sehingga permintaan yang sama di masa mendatang dapat dijawab lebih cepat.
c)
Karena server DNS lokal meningkatkan keamanan jaringan.
d)
Karena server DNS lokal mengurangi penggunaan bandwidth internet.
e)
Karena Server DNS Overload
9.
Seorang administrator jaringan ingin memastikan konektivitas antara komputernya (dengan alamat IP 192.168.4.10) dan server dengan alamat IP 192.168.4.20. Perintah command line manakah yang paling tepat digunakan untuk menguji konektivitas dasar antar kedua perangkat ini?
a)
ipconfig /all
b)
netstat -an
c)
ping 192.168.4.20
d)
traceroute 192.168.4.20
e)
ping 192.168.1.1
10.
Setelah mengkonfigurasi VLAN pada sebuah switch, beberapa komputer yang berada di VLAN yang berbeda tidak dapat saling berkomunikasi meskipun terhubung ke switch yang sama. Kemungkinan besar apa penyebab masalah ini?
a)
Kabel jaringan yang digunakan rusak.
b)
Tidak ada konfigurasi inter-VLAN routing pada switch layer 3 atau router yang terhubung.
c)
Semua port switch berada dalam VLAN default.
d)
Driver kartu jaringan pada komputer bermasalah.
e)
Ganti perangkat baru
11.
Sebuah perusahaan kecil ingin membangun jaringan lokal (LAN) yang efisien dan aman. Mereka memiliki 25 komputer, 5 printer jaringan, dan 2 server. Mereka ingin semua perangkat dapat saling berkomunikasi dan terhubung ke internet. Dari perangkat jaringan berikut, manakah yang paling esensial untuk menghubungkan semua perangkat secara fisik dalam satu segmen jaringan dan mengapa?
a)
Router, karena berfungsi menghubungkan LAN ke internet.
b)
Switch, karena memungkinkan banyak perangkat terhubung dalam satu segmen jaringan dengan manajemen lalu lintas data yang efisien.
c)
Modem, karena berfungsi mengubah sinyal analog ke digital untuk koneksi internet
d)
Repeater, karena berfungsi memperkuat sinyal Wi-Fi di area yang luas.
e)
Semuanya Benar
12.
Seorang administrator jaringan menghadapi masalah di mana beberapa workstation tidak dapat mengakses sumber daya di server yang berada di subnet yang berbeda. Hasil `ping` ke server menunjukkan "Request timed out". Setelah memeriksa konfigurasi IP di workstation dan server, semuanya tampak benar. Apa langkah troubleshooting berikutnya yang paling mungkin dilakukan dan mengapa?
a)
Memverifikasi konfigurasi firewall di server dan router.
b)
Mengganti kartu jaringan (NIC) pada workstation.
c)
Memeriksa kabel jaringan workstation yang bermasalah.
d)
Mereset konfigurasi IP address pada semua workstation.
e)
Tidak ada yang benar
13.
Anda diminta untuk merancang sebuah skema subnetting untuk jaringan kelas C (192.168.1.0/24) yang akan menampung 5 departemen, di mana setiap departemen membutuhkan setidaknya 20 host. Anda ingin meminimalkan jumlah IP address yang terbuang. Subnet mask manakah yang paling sesuai untuk kebutuhan ini?
a)
255.255.255.0
b)
255.255.255.240
c)
255.255.255.224
d)
255.255.255.192
e)
255.252.552.0
14.
Sebuah perusahaan memiliki kantor pusat dan dua kantor cabang. Mereka ingin mengimplementasikan VPN (Virtual Private Network) untuk komunikasi yang aman dan terenkripsi antara kantor pusat dan cabang-cabang melalui internet publik. Jenis VPN apakah yang paling tepat untuk skenario ini dan bagaimana cara kerjanya secara umum?
a)
Remote Access VPN, memungkinkan karyawan individu dari luar kantor mengakses jaringan perusahaan dengan aman.
b)
SSL VPN, menyediakan akses berbasis web ke sumber daya internal tanpa perlu instalasi klien khusus.
c)
Site-to-Site VPN, membuat terowongan terenkripsi permanen antara dua atau lebih jaringan lokal yang berbeda.
d)
MPLS VPN, memanfaatkan teknologi MPLS untuk routing label-based, biasanya diimplementasikan oleh penyedia layanan.
e)
Site-to-Site VPN menyediakan akses berbasis web ke sumber daya internal tanpa perlu instalasi klien khusus.
15.
Dalam konfigurasi DHCP server, seorang administrator menetapkan rentang IP address yang akan didistribusikan kepada klien. Jika rentang yang diberikan adalah 192.168.10.100 hingga 192.168.10.150, dan ada 60 klien yang meminta IP address secara bersamaan, apa yang akan terjadi dan mengapa?
a)
Semua 60 klien akan mendapatkan IP address, karena rentang tersebut lebih dari cukup.
b)
DHCP server akan secara otomatis memperluas rentang untuk mengakomodasi semua klien.
c)
Klien yang tidak mendapatkan IP address akan menggunakan APIPA (Automatic Private IP Addressing).
d)
Hanya 51 klien yang akan mendapatkan IP address, dan 9 klien sisanya akan gagal mendapatkan IP.
e)
Semua 60 klien secara otomatis memperluas rentang untuk mengakomodasi semua klien.
16.
Sebuah perusahaan ingin menerapkan mekanisme Quality of Service (QoS) untuk memastikan lalu lintas data voice over IP (VoIP) mendapatkan prioritas lebih tinggi dibandingkan lalu lintas browsing web. Di lapisan OSI manakah pengaturan QoS ini paling efektif diimplementasikan untuk mencapai tujuan tersebut, dan mengapa?
a)
Lapisan Jaringan, karena mengatur routing paket data antar jaringan.
b)
Lapisan Aplikasi, karena berinteraksi langsung dengan pengguna dan aplikasi VoIP.
c)
Lapisan Fisik, karena berkaitan langsung dengan transmisi sinyal.
d)
Lapisan Transport, karena mengatur segmentasi dan pengiriman data end-to-end.
e)
Semuanya benar
17.
Seorang teknisi jaringan sedang mengkonfigurasi Wireless Local Area Network (WLAN) untuk sebuah kafe. Dia ingin memastikan keamanan jaringan maksimal dan hanya mengizinkan perangkat yang terdaftar untuk terhubung. Metode otentikasi nirkabel manakah yang paling sesuai untuk skenario ini, dan bagaimana hal itu meningkatkan keamanan?
a)
WPA2 Enterprise (802.1X dengan RADIUS), karena menggunakan server otentikasi untuk memverifikasi setiap perangkat atau pengguna secara individual.
b)
WEP, karena menggunakan enkripsi dasar yang mudah dikonfigurasi.
c)
WPA/WPA2 Personal (PSK), karena mudah diimplementasikan dengan satu kunci prabagi untuk semua pengguna.
d)
Open System Authentication, karena tidak memerlukan kata sandi dan mudah diakses.
e)
WEP, karena tidak memerlukan kata sandi dan mudah diakses.
18.
Dalam sebuah jaringan, administrator mengimplementasikan VLAN (Virtual Local Area Network) untuk memisahkan lalu lintas departemen penjualan dan departemen keuangan. Jika ada dua switch yang terhubung, switch A terhubung ke PC Sales dan switch B terhubung ke PC Keuangan, bagaimana kedua switch ini harus dikonfigurasi agar PC Sales dapat berkomunikasi dengan PC Keuangan yang berada di VLAN berbeda tetapi dalam jaringan fisik yang sama?
a)
Instalasi router terpisah untuk setiap VLAN.
b)
Setiap switch harus memiliki port yang dikonfigurasi sebagai access port untuk VLAN masing-masing departemen.
c)
Konfigurasi IP address PC Sales dan PC Keuangan harus berada dalam subnet yang sama.
d)
Kedua switch harus terhubung menggunakan port trunk yang dikonfigurasi untuk mengizinkan lalu lintas dari kedua VLAN.
e)
Konfigurasi IP address harus memiliki port yang dikonfigurasi sebagai access port untuk VLAN masing-masing departemen.
19.
Sebuah perusahaan mengalami serangan Distributed Denial of Service (DDoS) yang menyebabkan layanan web mereka tidak dapat diakses. Banyak permintaan palsu membanjiri server mereka. Teknik keamanan jaringan manakah yang paling efektif untuk mitigasi serangan DDoS skala besar ini?
a)
Penerapan firewall berbasis host pada server web.
b)
Pemblokiran semua alamat IP asing di firewall perimeter.
c)
Penggunaan layanan scrubbing center atau CDN (Content Delivery Network) dengan fitur mitigasi DDoS.
d)
Instalasi antivirus pada setiap workstation.
e)
Pemblokiran semua alamat IP setiap workstation.
20.
Dalam konteks keamanan jaringan, apa perbedaan mendasar antara Intrusion Detection System (IDS) dan Intrusion Prevention System (IPS), dan kapan masing-masing lebih cocok digunakan?
a)
IDS mendeteksi dan mencegah serangan, sedangkan IPS hanya mendeteksi.
b)
IDS lebih cocok untuk jaringan kecil, sedangkan IPS untuk jaringan besar.
c)
IDS beroperasi di lapisan Aplikasi, sedangkan IPS beroperasi di lapisan Jaringan.
d)
IDS hanya memantau dan memberi peringatan, sedangkan IPS dapat memblokir atau menghentikan serangan secara aktif.
e)
IDS lebih cocok mendeteksi dan mencegah serangan