Font size
WorksheetsKisi-Kisi UAS Semester 5 XII TKJ - MikroTik
Total questions: 50
Worksheet time: 29mins
Chain Firewall Filter mana yang paling tepat digunakan untuk memblokir akses ke RouterOS itu sendiri (misalnya WinBox atau SSH) dari jaringan Internet?
A. input
B. prerouting
C. output
D. forward
E. action
Aksi (Action) NAT yang paling umum digunakan untuk memungkinkan perangkat di jaringan lokal dengan IP private dapat mengakses internet melalui IP publik router adalah?
masquerade
passthrough
redirect
dst-nat
convert
Pada konfigurasi DHCP Server Mikrotik, di manakah Anda menentukan rentang Alamat IP (Address Pool) yang akan dibagikan kepada klien?
A. IP > DHCP Server > Leases
B. IP > Addresses
C. IP > DHCP Server > Interfaces
D. IP > Pool
E. IP > DHCP Client
Apa tujuan utama dari membuat Bridge Interface pada RouterOS?
Untuk menggabungkan beberapa interface fisik (misalnya ether2, ether3) menjadi satu segmen jaringan logis di Layer 2.
Untuk memisahkan trafik jaringan menjadi VLAN yang berbeda.
Untuk melakukan Source NAT secara otomatis tanpa perlu aturan firewall tambahan.
Untuk mengaktifkan fitur Quality of Service (QoS) dengan Queue Tree.
Semua benar.
Untuk membatasi kecepatan unduh dan unggah untuk setiap pengguna secara sederhana berdasarkan IP Address di jaringan lokal Anda, fitur Quality of Service (QoS) apa yang paling efisien digunakan?
FastTrack
Simple Queue
Queue Tree
Bandwidth Test
Semua benar.
Apa fungsi dari action 'drop' pada Firewall Filter Rule?
Menolak paket dan mengirimkan pemberitahuan ICMP 'Destination Unreachable' kembali ke pengirim.
Menandai paket untuk diproses lebih lanjut oleh Mangle atau Queue Tree.
Menghentikan pemrosesan paket dan mengirimkannya ke interface yang ditentukan.
Menghentikan pemrosesan paket dan mengabaikannya tanpa mengirimkan notifikasi balik ke pengirim.
Semua benar.
Anda ingin mengarahkan semua trafik internet dari jaringan lokal ke Gateway Utama (10.10.10.1). Jika gateway ini gagal, Anda ingin menggunakan Gateway Backup (20.20.20.1). Bagaimana cara paling tepat untuk mengkonfigurasinya menggunakan Static Route?
Gunakan fitur OSPF, karena Static Route tidak mendukung failover.
Buat dua rute dengan Destination 0.0.0.0/0 dan Gateway 10.10.10.1 dan 20.20.20.1, dengan keduanya memiliki Distance yang sama.
Buat satu rute default dengan Gateway 10.10.10.1 dan buat aturan Firewall Filter untuk mendeteksi kegagalan gateway.
Port TCP/UDP default yang digunakan oleh WinBox untuk terhubung ke RouterOS adalah?
Port TCP/UDP default yang digunakan oleh WinBox untuk terhubung ke RouterOS adalah?
22 (SSH)
80 (HTTP)
8291 (Proprietary)
Semua benar.
Mode wireless apa yang memungkinkan perangkat Mikrotik (RouterBoard) bertindak sebagai Access Point dan menghubungkan banyak klien nirkabel?
monitor
ap bridge
station bridge
mesh
Semua benar.
Dalam fitur Hotspot Mikrotik, di mana Anda menentukan batas kecepatan unggah (upload) dan unduh (download) untuk sekumpulan pengguna (misalnya 'siswa' atau 'tamu')?
Walled Garden
User Profiles
User Accounts
Server Profiles
Semua benar.
Tool diagnostik apa di RouterOS yang digunakan untuk memantau trafik jaringan secara real-time per interface, protokol, atau port, dan menampilkan jumlah bit per detik?
Profiler
Ping
Traceroute
Torch
Semua benar.
Apa tujuan utama dari penggunaan fitur Mangle di Firewall Mikrotik?
Mempercepat koneksi yang sudah mapan (established).
Memblokir atau mengizinkan paket berdasarkan kriteria tertentu.
Mengubah alamat IP sumber atau tujuan paket.
Menandai paket atau koneksi (marking) untuk diproses lebih lanjut oleh fitur lain, seperti Queue Tree atau Routing Mark.
Anda ingin mengarahkan trafik dari Internet yang masuk melalui port TCP 8080 ke server internal Anda dengan IP 192.168.10.5 dan port 80. Chain NAT apa yang harus digunakan?
srcnat
prerouting (mangle)
dstnat
output
Semua benar.
Fitur Mikrotik yang memungkinkan Anda untuk menentukan perintah atau skrip tertentu untuk dieksekusi ketika koneksi ke host tertentu gagal (down) dan ketika koneksi kembali (up) adalah?
Torch
Netwatch
Log
Scheduler
Semua benar.
Untuk melakukan backup konfigurasi yang dapat dibaca, diedit, dan dipulihkan pada RouterOS dengan versi dan model yang BERBEDA (misalnya dari RB750 ke RB450G), format file apa yang direkomendasikan?
.rsc (Script Export)
.txt (Text File)
.backup (Binary Backup)
.mp3
Manakah pernyataan yang paling benar mengenai fungsi dari Interface List di RouterOS?
Interface List berfungsi sebagai antarmuka fisik virtual untuk koneksi PPPoE.
Interface List adalah fitur untuk menggabungkan dua atau lebih interface fisik untuk tujuan load balancing.
Interface List hanya dapat digunakan untuk interface fisik Ethernet, bukan interface nirkabel atau bridge.
Interface List digunakan untuk mengelompokkan beberapa interface (fisik atau virtual) agar dapat diterapkan aturan Firewall, NAT, atau kebijakan routing secara kolektif.
Semua benar.
Dalam Simple Queue, apa yang diwakili oleh parameter Max Limit?
Prioritas paket yang akan diproses oleh Queue.
Batas kecepatan maksimum absolut yang dapat dicapai oleh pengguna, meskipun sisa bandwidth masih tersedia.
Pada konfigurasi wireless, apa fungsi dari parameter default-authenticate=no pada Security Profile?
Untuk mengaktifkan fitur WPA3 pada koneksi nirkabel.
Untuk menonaktifkan semua mekanisme enkripsi nirkabel.
Untuk mengizinkan semua klien terhubung tanpa perlu password.
Untuk menolak koneksi klien secara default, yang kemudian harus diizinkan secara eksplisit menggunakan fitur Access List.
Untuk mendapatkan IP Address.
Manakah urutan pemrosesan tabel Firewall yang benar untuk sebuah paket yang MELEWATI (forwarding) router dari Interface A ke Interface B?
iter -> NAT -> Mangle
Prerouting (Mangle/NAT) -> Forward (Filter) -> Postrouting (NAT/Mangle)
Input -> Forward -> Output
Mangle -> Filter -> NAT
Semua benar.
Apa fungsi dari parameter Limit At dalam Simple Queue?
Prioritas trafik yang lebih rendah dari Max Limit.
Batas kecepatan minimum yang dijamin akan didapatkan oleh pengguna, bahkan saat jaringan sedang sibuk.
Batas kecepatan maksimum (hard limit) yang dapat dicapai pengguna.
Waktu maksimum koneksi sebelum bandwidth direset.
Semua benar.
Untuk membuat Static Route di Mikrotik, dua parameter wajib apa saja yang harus Anda tentukan?
Destination Address dan Gateway
Semua benar.
Anda ingin membuat beberapa SSID yang berbeda (misalnya 'Staff' dan 'Guest') pada satu hardware nirkabel (wlan1) Mikrotik. Fitur apa yang akan Anda gunakan?
Interface List
Station List
Virtual AP (VAP)
Wireless Bridge
Semua benar.
Apa keuntungan utama menggunakan fitur Power over Ethernet (PoE) pada RouterBOARD Mikrotik?
Menyediakan bandwidth yang lebih besar daripada kabel UTP/Ethernet biasa.
Meningkatkan jangkauan sinyal nirkabel RouterBOARD.
Memungkinkan perangkat untuk menerima daya listrik dan data melalui kabel UTP/Ethernet yang sama.
Mengamankan koneksi nirkabel dengan enkripsi yang lebih kuat.
Semua benar.
Jika Anda ingin mengembalikan RouterOS ke pengaturan default pabrik, langkah yang paling tepat adalah menggunakan menu:
System > Reset Configuration
IP > Factory Defaults
System > Reboot
Files > Reset Configuration
IP > Addresses
Manakah pernyataan yang paling tepat mengenai perbedaan antara Source NAT (Src-NAT) dan Destination NAT (Dst-NAT)?
Src-NAT mengubah alamat tujuan paket, sementara Dst-NAT mengubah alamat sumber paket.
Dst-NAT selalu menggunakan action 'masquerade', sedangkan Src-NAT selalu menggunakan action 'netmap'.
Src-NAT digunakan untuk akses internet keluar, sementara Dst-NAT digunakan untuk Port Forwarding (akses masuk ke server internal).
Jika Anda ingin mematikan akses ke WinBox (port 8291) dari semua IP kecuali IP jaringan lokal Anda, fitur yang paling cepat dan tepat untuk dikonfigurasi adalah?
Firewall Filter Chain Output
IP > Services
System > Routerboard > Settings
Firewall Filter Chain Forward
IP > Addresses
Mengapa penggunaan ARP Mode = proxy-arp tidak disarankan pada interface LAN (yang tidak menggunakan Hotspot) kecuali ada kebutuhan khusus?
Proxy ARP mematikan fungsi DHCP Server secara otomatis.
Proxy ARP dapat menyebabkan broadcast storm di jaringan yang besar.
Proxy ARP dapat menyebabkan masalah konektivitas jika ada subnet yang overlap atau konfigurasi yang tidak tepat, serta menyalahi prinsip dasar komunikasi Layer 2.
Proxy ARP meningkatkan keamanan jaringan dengan menyembunyikan IP klien.
Semua benar.
Kapan penggunaan Queue Tree (dikombinasikan dengan Mangle) lebih disukai daripada Simple Queue?
Ketika hanya perlu membatasi bandwidth total untuk seluruh jaringan lokal.
Ketika ingin membatasi kecepatan per pengguna secara sederhana dengan Max Limit.
Ketika hanya perlu menguji koneksi dan kecepatan antar router.
Ketika membutuhkan manajemen bandwidth yang kompleks, hierarkis, dan berbasis prioritas trafik (misalnya, memprioritaskan VoIP di atas HTTP).
Semua benar.
Tool diagnostik apa di RouterOS yang, selain menguji konektivitas, dapat juga menampilkan alamat IP dan jumlah hop yang dilalui paket untuk mencapai tujuan?
Torch
Bandwidth Test
Traceroute
Apa yang diwakili oleh singkatan MTU dalam konteks jaringan, yang dapat dikonfigurasi pada interface Mikrotik?
Master Technical User
Maximum Transmission Unit
Minimum Transmission Unit
Maximum Throughput Utilization
Maximum Throughput Unit
Pilihan Ganda Kompleks:
Jika sebuah paket datang dari jaringan lokal (LAN) dan ditujukan ke server di internet (melewati router), di chain Firewall Filter dan Mangle mana saja paket tersebut PASTI akan melewati pemrosesan?
A. input
B. forward
C. prerouting
D. output
E. postrouting
Pilihan Ganda Kompleks:
Manakah pernyataan di bawah ini yang benar mengenai perbedaan atau hubungan antara Simple Queue dan Queue Tree?
Simple Queue memiliki prioritas yang lebih tinggi daripada Queue Tree dalam implementasi Hierarchical Token Bucket (HTB) global RouterOS secara default.
Simple Queue cocok untuk manajemen bandwidth per target (misalnya per IP), sementara Queue Tree cocok untuk manajemen bandwidth per jenis trafik (misalnya VoIP).
Queue Tree harus selalu didahului oleh penandaan (mark-packet atau mark-connection) di Firewall Mangle agar dapat berfungsi.
Anda dapat mengatur jaminan minimum (Limit At) hanya pada Simple Queue, bukan pada Queue Tree.
Jika Simple Queue menargetkan seluruh subnet (sebagai parent), Queue Tree dapat digunakan di dalamnya untuk mengatur prioritas antara jenis trafik.
Pilihan Ganda Kompleks:
Untuk membatasi akses ke WinBox (TCP 8291) hanya dari alamat IP 10.10.10.0/24, konfigurasi manakah yang dapat mencapai tujuan ini secara efektif?
Membuat aturan Firewall Filter di chain input dengan src-address=10.10.10.0/24, dst-port=8291, protocol=tcp, action=accept.
Menggunakan menu IP > Services, memilih WinBox, dan mengubah parameter Available From menjadi 10.10.10.0/24.
Membuat aturan Firewall Filter di chain input dengan src-address=0.0.0.0/0, dst-port=8291, protocol=tcp, action=drop di bagian paling atas daftar.
Membuat aturan Firewall Filter di chain input dengan in-interface=ether1-WAN, dst-port=8291, protocol=tcp, action=drop di bagian atas daftar.
Membuat aturan Mangle di chain prerouting dengan src-address=!10.10.10.0/24, dst-port=8291, action=drop.
Ketika mengkonfigurasi DHCP Server Network, opsi-opsi manakah yang dapat Anda tentukan dan akan dibagikan kepada klien yang terhubung?
DHCP Server Address (IP address interface yang menjalankan DHCP Server)
Gateway (Alamat IP Gateway default klien)
DNS Servers (Alamat IP Server DNS yang akan digunakan klien)
Address Pool (Rentang IP address yang akan dibagikan kepada klien)
NTP Servers (Alamat IP Server NTP untuk sinkronisasi waktu)
Pilihan Ganda Kompleks:
Anda telah mengkonfigurasi Load Balancing dua ISP menggunakan PCC (Per Connection Classifier) di chain Mangle prerouting. Manakah langkah-langkah tambahan yang wajib Anda lakukan agar skenario ini berhasil?
Membuat dua rute default (dst-address=0.0.0.0/0) dengan routing-mark yang sesuai (misalnya ISP1-mark dan ISP2-mark).
Membuat dua aturan Source NAT (srcnat atau masquerade), yang masing-masing mengarahkan out-interface yang berbeda dan routing-mark yang sesuai.
Menggunakan fitur Policy Routing untuk mengalihkan rute paket berdasarkan routing-mark yang dibuat oleh PCC.
Memastikan check-gateway diaktifkan pada kedua rute default untuk fitur failover.
Menandai semua koneksi masuk (inbound) dari setiap ISP dengan connection-mark yang berbeda untuk memastikan respons (reply) kembali melalui jalur yang sama (Connection Tracking).
Pilihan Ganda Kompleks:
Anda memiliki Mikrotik yang bertindak sebagai Switch dengan Bridge Interface di mana ether2 dan ether3 adalah port anggotanya. Anda ingin mengimplementasikan VLAN 10 dan VLAN 20 yang hanya melalui ether2, dan ether3 bertindak sebagai port Access (hanya VLAN 10). Opsi konfigurasi Bridge mana yang harus Anda gunakan?
Mengaktifkan VLAN Filtering pada Bridge Interface.
Mengatur PVID=10 pada port ether3.
Mengatur PVID=1 pada port ether2.
Mengatur Frame Types=admit-only-vlan-tagged pada port ether2.
Mengatur Ingress Filtering=yes pada Bridge Interface.
Pilihan Ganda Kompleks:
Ketika mengkonfigurasi perangkat Mikrotik sebagai Access Point (AP) di jaringan publik, langkah-langkah keamanan dasar apa yang sangat disarankan untuk diterapkan?
Menggunakan fitur Access List untuk membatasi perangkat yang dapat terhubung berdasarkan alamat MAC.
Menggunakan mode keamanan minimal WPA2 PSK (atau WPA3 jika didukung) pada Security Profile.
Mengaktifkan default-authenticate=no pada Security Profile untuk memaksa penggunaan Access List (Whitelist).
Mengubah SSID menjadi tersembunyi (hidden-ssid=yes) agar tidak terlihat oleh publik.
Mengaktifkan Walled Garden untuk membatasi akses ke beberapa situs berbahaya.
Pilihan Ganda Kompleks:
Anda memiliki dua ISP (ISP-A dan ISP-B) dan ingin semua trafik web (Port TCP 80 dan 443) dari subnet LAN 192.168.1.0/24 diarahkan melalui ISP-A, sementara trafik lainnya (default) menggunakan ISP-B. Manakah langkah Mangle yang harus Anda lakukan untuk menerapkan Policy Routing ini?
Membuat aturan Mangle prerouting dengan src-address=192.168.1.0/24, dst-port=80,443, action=mark-connection (new-connection-mark:web-conn).
Membuat aturan Mangle prerouting dengan connection-mark=web-conn, action=mark-routing (new-routing-mark: web-route) dan menargetkan rute ISP-A.
Membuat aturan Mangle postrouting dengan src-address=192.168.1.0/24, action=mark-connection untuk menargetkan ISP-B.
Membuat aturan Mangle forward dengan src-address=192.168.1.0/24, action=mark-packet untuk QoS.
Membuat aturan Mangle prerouting dengan src-address=192.168.1.0/24, dst-port=80,443, action=mark-packet (new-packet-mark: web-packet) untuk Policy Routing.
Pilihan Ganda Kompleks:
Untuk memastikan bahwa trafik dari VLAN 10 (192.168.10.0/24) dan VLAN 20 (192.168.20.0/24) di Bridge Interface tidak dapat saling berkomunikasi (isolasi), namun keduanya dapat mengakses internet, konfigurasi manakah yang efektif untuk diterapkan?
Membuat dua aturan Firewall Filter di chain=forward: satu untuk src-address=192.168.10.0/24, dst-address=192.168.20.0/24, action=drop, dan satu lagi sebaliknya.
Menggunakan fitur Bridge Filter untuk memblokir trafik L2 (Layer 2) antara dua VLAN ID yang berbeda.
Menghapus semua aturan Source NAT (Masquerade) karena dapat menyebabkan kebocoran trafik antar VLAN.
Menggunakan Bridge Firewall dengan chain=forward untuk memblokir paket berdasarkan in-interface atau out-interface VLAN.
Memastikan DHCP Server untuk kedua VLAN memberikan Gateway yang berbeda (misalnya router lain).
Pilihan Ganda Kompleks:
Manakah pernyataan yang benar mengenai protokol dan konfigurasi yang terlibat dalam implementasi VPN menggunakan L2TP/IPsec di RouterOS?
L2TP menyediakan enkapsulasi data, sementara IPsec menyediakan otentikasi dan enkripsi data.
L2TP bekerja pada Layer 2 (Data Link), sementara IPsec bekerja pada Layer 3 (Network).
Untuk mengizinkan trafik internet, L2TP Interface harus disertakan dalam daftar Source NAT (Masquerade)
Koneksi L2TP/IPsec membutuhkan port UDP 500 (IKE) dan 4500 (NAT Traversal) untuk IPsec, serta port UDP 1701 untuk L2TP.
Otentikasi L2TP menggunakan Secret, sementara otentikasi IPsec menggunakan PSK (Pre-Shared Key).
Istilah dengan definisi yang paling sesuai!
Saya paham
Saya belum paham
Nama dengan fungsi dari side menu utama pada Winbox!
Saya paham
Saya belum paham
Fungsi menu System pada Winbox!
Saya paham
Saya belum paham
Fungsi menu System pada Winbox!
Saya paham
Saya belum paham
Fungsi menu System pada Winbox!
Saya paham
Saya belum paham
Isian Singkat:
Menu ini digunakan untuk mengelola semua alamat IP (IPv4 dan IPv6) yang melekat pada setiap antarmuka router. Menu IP > …
(a)
Isian Singkat:
Menu tempat Anda mengaktifkan dan mengkonfigurasi layanan DHCP Server agar router dapat memberikan alamat IP otomatis kepada klien yang terhubung. Menu IP > …
(a)
Isian Singkat:
Untuk mengatur aturan-aturan (rules) yang berfungsi menyaring paket data dan melindungi jaringan dari akses yang tidak diinginkan. Menu IP > …
(a)
Isian Singkat:
Menu utama yang berfungsi untuk melihat dan mengatur status koneksi fisik maupun virtual, serta melakukan penamaan ulang (rename) antarmuka, Anda harus mengkonfigurasikannya di menu ...
(a)
Isian Singkat:
Jika Anda ingin membatasi kecepatan (bandwidth) pengguna secara individual atau grup, Anda harus mengkonfigurasikannya di menu ...
(a)
