← Back to list

SOAL SERTIKOM X TKJ GENAP 2026.docx

Soal Ujian Sertifikasi Kompetensi X TKJ

Syabhilsfmw · 2026-06-08 02:51 · 0 claps · 8.3 min read
#modul
Open on Medium ↗

SOAL SERTIKOM X TKJ GENAP 2026.docx

Soal Ujian Sertifikasi Kompetensi X TKJ

Konfigurasi Jaringan Kantor dengan PPTP Tunneling

SEMESTER GENAP

TAHUN PELAJARAN 2025/2026

Lakukan konfigurasi layanan jaringan pada topologi yang sudah ditentukan disoal ini. Pastikan seluruh Layanan dapat berjalan dengan baik dan benar. Pastikan setiap perintah yang diminta bisa dilakukan dengan baik dan benar.

VLAN 10 ( www.detik.com : address 103.49.221.211, 103.190.242.211)

VLAN 20 ( www.tribunnews.com : address 3.168.203.28, 3.168.203.116, 3.168.0.108, 3.168.203.51)

Marking paket Youtube dan Tiktok menggunakan Firewall mangle

User dan bandwith (Kepala Sekolah 7Mbps, Guru 5Mbps dan Siswa 2Mbps)

Hal pertama yang harus dilakukan adalah menambahkan IP ke setiap device yang terhubung dengan Router,hal ini dilakukan agar setiap device yang terhubung ke router bisa berkomunikasi dalam jaringan, baik itu jaringan lokal (LAN) maupun internet.Tanpa IP address, perangkat digital seperti komputer, ponsel, atau server akan menjadi “tuli” dan “bisu” di dunia digital.

Berikut adalah langkah konfigurasi IP Address: ISP 1

KET:Masukan Comment/keterangan,IP Address dan Interface sesuai dengan alokasi IP yang telah dibuat Jika sudah kita lanjutkan ke IP selanjutnya untuk device berikutnya sesuai dengan alokasi IP yang sudah dibuat

IP⇒Address⇒NEW⇒Comment:ISP2 ⇒Address:192.168.220.0/24 ⇒Interface:Wlan1⇒apply⇒OK

LAN (KOMPUTER)

IP⇒Address⇒New⇒Comment: LAN ⇒Address:202.120.100.0/26 ⇒Interface:Ether2⇒apply⇒OK

Ke Router 2

IP⇒Address⇒New⇒Comment:Ke Router2⇒Address:170.171.172.1/30⇒Interface:Ether4⇒apply⇒OK

Hal kedua setelah menambahkan IP Address adalah menambahkan DNS. DNS berfungsi untuk menerjemahkan nama website menjadi alamat IP agar perangkat bisa menemukan dan membuka situs yang kamu inginkan. Tanpa DNS, internet akan jauh lebih sulit digunakan karena kita harus menghafal alamat angka setiap website. Selain itu, DNS juga bisa mempengaruhi kecepatan, stabilitas, dan keamanan saat browsing.

IP⇒DNS⇒Servers:+ ⇒masukan IP sesuai dengan IP asli ISP⇒Allow Remote Request: ✓

  1. DHCP ServerJika kita sudah menambahkan IP untuk setiap devicenya langkah selanjutnya adalah mendaftarkan IP tersebut ke DHCP Server.

HAL ini untuk memberikan layanan dalam jaringan komputer yang berfungsi memberikan alamat IP dan pengaturan jaringan secara otomatis kepada perangkat yang terhubung. Ketika sebuah laptop, HP, atau komputer masuk ke jaringan Wi-Fi atau LAN, perangkat tersebut membutuhkan identitas jaringan agar bisa berkomunikasi dengan perangkat lain maupun mengakses internet. Identitas itu berupa IP address, subnet mask, gateway, dan DNS. DHCP Server yang akan memberikan semua informasi tersebut tanpa perlu diatur manual oleh pengguna.

Berikut adalah langkah konfigurasi DHCP Server:

  1. Firewall NATHal selanjutnya yang harus kita lakukan jika sudah menambahkan DHCP Server adalah menambahkan Firewall NAT.

Fungsi layanan dari Firewall NAT adalah sebagai Network Address Translation pada firewall,digunakan untuk menerjemahkan alamat IP antara jaringan lokal dan jaringan luar, biasanya internet. Fungsi utamanya adalah agar banyak perangkat di dalam satu jaringan lokal bisa menggunakan satu alamat IP publik untuk mengakses internet, sekaligus membantu menyembunyikan struktur jaringan internal agar lebih aman.

Berikut adalah langkah konfigurasi Firewall NAT:

IP Router berfungsi menentukan jalur yang harus dilewati paket data agar bisa sampai ke tujuan jaringan yang benar. Dalam jaringan komputer, setiap data yang dikirim dari satu perangkat ke perangkat lain harus mengetahui “arah jalan” yang harus ditempuh. IP Route berfungsi seperti penunjuk jalan atau peta lalu lintas pada jaringan.

Berikut adalah langkah Konfigurasi IP Routes:

IP⇒Address⇒Routes ⇒New⇒Gateway:192.168.220.1⇒Apply⇒Ok

Lalu untuk ISP 2 kita memakai Wireless sebagai backup an dari ISP 1 jadi jika semisalnya ISP 1 mati,masih bisa di backup menggunakan ISP 2,Kegunaan menggunakan wireless untuk ISP kedua adalah agar router MikroTik bisa menerima koneksi internet tanpa kabel fisik. Jadi wireless dipakai sebagai jalur WAN kedua untuk menambah atau membackup koneksi internet utama. Contohnya, jika ISP pertama memakai kabel LAN dan tiba-tiba putus, maka router bisa otomatis berpindah ke ISP kedua yang diterima melalui Wi-Fi. Selain itu, penggunaan wireless juga memudahkan ketika modem ISP kedua berada jauh dari router sehingga tidak perlu menarik kabel panjang.

Berikut adalah langkah konfigurasi ISP 2 (WLAN):

Wireless⇒Security Profiles⇒Klik bagian default 2 kali⇒Mode:Dynamic Keys⇒Authentication:(✓ WPA PSK) (✓ WPS2 PSK) ⇒ WPA Pre-Shared Key:sekolahpesat⇒WPA2 Pre-Shared Key:sekolahpesat⇒Apply⇒OK

Jika sudah klik Scan maka akan muncul halaman seperti ini

Disini kalian tinggal klik Start saja

JIka sudah selesai membuat ISP2,IP Routes dan Konfigurasi dasar. Langkah selanjutnya adalah membuat VPN. VPN dipakai untuk membuat koneksi internet lebih aman dan lebih privat dengan cara mengenkripsi data serta menyamarkan alamat IP. Orang biasanya memakai VPN untuk menjaga keamanan saat memakai WIFI publik, mengurangi pelacakan aktivitas internet, membuka akses konten yang dibatasi wilayah, atau mengakses jaringan kantor dari jarak jauh. Namun VPN bukan perlindungan sempurna, jadi tetap perlu berhati-hati saat menggunakan internet.

Berikut adalah langkah Konfigurasi membuat VPN:

Untuk Router

PPP⇒Secret⇒New⇒Comment:untuk Router⇒Name:pptp-abil⇒password:111⇒Service:pptp⇒Profile:Default-encryption⇒Local Address:10.0.0.1⇒Remote Address:10.0.0.2⇒Apply⇒OK

Berikut adalah langkah Konfigurasi IP Address Router 2:

2.DHCP ServerJika IP Address sudah di tambahkan ke setiap devicenya lanjut ke langkah ke 2 adalah menambahkan DHCP Server

Berikut adalah langkah konfigurasi DHCP Server Router 2:

Berikut adalah langkah Konfigurasi DNS Router 2:

Berikut adalah langkah Konfigurasi IP Routes Router 2:

IP⇒Address⇒Routes ⇒New⇒Gateway:170.171.172.1⇒Apply⇒Ok

Berikut adalah langkah konfigurasi Firewall NAT:

Selanjutnya kita akan membuat VPN Untuk Router 2 dan LAN(LAPTOP)

Berikut adalah langkah konfigurasi VPN Router 2:

Untuk Router

PPP⇒New⇒PPTP Client⇒Name:pptp-abil⇒Lalu di bagian Dial Out

Lalu jika VPN untuk router sudah,selanjutnya adalah untuk LAN (LAPTOP) yang dimana LAN (LAPTOP) nya ini terhubung di switch VLAN 10 (SISWA)

Dan switch terhubung ke router 2.Karna di Router 1 sudah tersedia konfigurasi PPTP untuk LAN (LAPTOP) yang harus dilakukan sekarang adalah konfigurasi di LAN (LAPTOP)

Berikut adalah Langkah konfigurasi VPN LAN (LAPTOP):

LAN (LAPTOP)

Keluar Winbox⇒Search:Setting⇒lalu masuk ke menu Setting

wireless adalah fitur yang mengelola koneksi Wifi (jaringan tanpa kabel). Fitur ini memungkinkan MikroTik berfungsi sebagai pemancar Wi-Fi (Access Point), penerima Wifi (Client/Station), atau penghubung antarjaringan melalui koneksi nirkabel.

Berikut adalah langkah konfigurasi Wireless:

Berikut adalah langkah konfigurasi HOTSPOT Router 2:

User Profile

User profile kita bikin 3 yaitu adalah KEPALA SEKOLAH(7Mbps),GURU(5Mbps),SISWA(2Mbps)

USER Jika sudah kita lanjut ke langkah selanjutnya adalah membuat User unter setiap perangkat yang ingin Login

Berikut adalah langkah konfigurasi HOTSPOT:

GURU

IP⇒HOTSPOT⇒User⇒New⇒Comment:GURU⇒Name:ABIL-SERKOM26⇒Password:222⇒Profile:GURU⇒Apply⇒OK

9.VLAN Hal yang harus kita lakukan setelah membuat HOTSPOT adalah membuat VLAN untuk SISWA dan GURU yang terhubung dari Switch dan Switch terhubung ke Router 2. VLAN digunakan untuk memecah satu jaringan fisik menjadi beberapa jaringan logis yang terpisah secara virtual. Bayangkan sebuah gedung kantor di mana semua komputer terhubung ke switch dan kabel yang sama. Tanpa VLAN, seluruh perangkat tersebut berada dalam satu lingkungan broadcast yang sama, yang berarti setiap lalu lintas data acak akan terkirim ke semua perangkat. Dengan menerapkan VLAN, Anda bisa menyekat jaringan tersebut berdasarkan fungsi kerja-seperti memisahkan jaringan untuk tim keuangan, tim HR, dan tamu-meskipun mereka semua menggunakan perangkat keras fisik yang sama.

Berikut adalah langkah Konfigurasi VLAN Router 2:

  1. IP Address (VLAN 10 & VLAN 20)

Jika kita sudah menambahkan VLAN 10 dan VLAN 20 langkah selanjutnya adalah menambahkan IP Address untuk VLAN 10 dan VLAN 20

Berikut adalah langkah konfigurasi IP Address VLAN 10 dan VLAN 20:

  1. DHCP Server (VLAN 10 & VLAN 20)

Langkah selanjutnya yang harus dilakukan jika sudah menambahkan IP Address untuk setiap VLAN adalah menambahkan DHCP Server untuk setiap IP Address VLAN

Berikut adalah langkah konfigurasi DHCP Server VLAN:

12.Address LISTSHal selanjutnya adalah membuat Address Lists digunakan untuk menyimpan kumpulan alamat IP ke dalam sebuah daftar agar lebih mudah dipakai di firewall, NAT, mangle, maupun fitur lain. Jadi administrator tidak perlu menulis IP satu per satu di banyak rule.

Disini kita akan akan menambahkan 2 Website yang terdiri dari www.detik.com dan www.tribunnews.com masing-masing Website memiliki IP yang berbeda beda seperti ini memiliki 2 IP yang bisa digunakan untuk Address lists lalu untuk www.detikcom memiliki 4 IP yang bisa digunakan untuk Address Lists www.tribunnews.com

Berikut adalah langkah konfigurasi Address list:

13.Layer7Protocol

Langkah selanjutnya adalah membuat Layer7 Protocol untuk Tiktok dan Youtube.Layer7 Protocol digunakan untuk mengenali jenis trafik jaringan berdasarkan isi data paket, bukan hanya berdasarkan IP atau port. Nama “Layer 7” berasal dari model OSI, yaitu lapisan aplikasi, tempat protokol seperti HTTP, HTTPS, FTP, atau aplikasi tertentu bekerja. Kenapa Youtube dan Tiktok menggunakan Layer7 Protocol bukan Address lists? Karna YouTube dan TikTok tidak cocok hanya menggunakan address list karena IP server mereka sangat banyak dan sering berubah. Jika memakai address list manual, administrator akan kesulitan mengikuti perubahan IP tersebut.

Berikut adalah langkah konfigurasi Layer7 Protocol:

Youtube

IP⇒Firewall⇒Layer7 Protocols⇒New⇒Comment:YT⇒Name YOUTUBE⇒Regexp: ^.+(youtube).$|o-o.preferred.pttelkom-|a.youtube.com|b.youtube.com|c.youtube.com|d.youtube.com|e.youtube.com|f.youtube.com| g.youtube.com |h.youtube.com|i.youtube.com|j.youtube.com|l.youtube.com”|(facebook.com).$ (Masukan Regexp sesuai dengan yang dimiliki oleh Web yang ingin di masukan di Layer7 Protocols)

TIKTOK

IP⇒Firewall⇒Layer7 Protocols⇒New⇒Comment:YT⇒Name YOUTUBE⇒Regexp: ^.+(myqcloud.com|wsdvs.com|worldfcdn.com|footprint.net|byteoversea.|ibyteimg.|.ibyteimg|ibyteimg.com|musemuse.cn|muscdn.com|.byteoversea|byted.org|bytecdn.cn|byteoversea.com|.musical|musical.|musical.ly|tiktokcdn.com|tiktokv.com|tiktokcdn.com|.tiktokv|tiktokv.|tiktokcdn-com|.akamaized|akamaized.net|akamaized.|tiktok.com| www.tiktok.com |m.tiktok.com|tiktok.|tiktok|.zhiliaoapp|.musically|zhiliaoapp.|musically.).*$ (Masukan Regexp sesuai dengan yang dimiliki oleh Web yang ingin di masukan di Layer7 Protocols)

  1. Firewall Filter Rules (SISWA dan GURU) Langkah selanjutnya adalah membuat Firewall Filter Rules untuk memblokir Website.Firewall filter rules dipakai untuk menyaring lalu lintas data yang masuk, keluar, atau melewati jaringan. Cara kerjanya mirip seperti petugas keamanan yang memeriksa setiap kendaraan di gerbang. Setiap paket data yang lewat akan dicek berdasarkan aturan yang sudah dibuat, lalu firewall menentukan apakah paket itu boleh diteruskan, ditolak, atau dibuang. Disini kita akan membuat 2 Firewall Filter Rules yang pertama adalah untuk SISWA yang dimana untuk memblokir Website www.detik.com .Lalu yang kedua adalah untuk GURU yang dimana harus memblokir Website www.tribunnews.com

Berikut adalah langkah konfigurasi Firewall Filter Rules:

(SISWA) www.detik.com

IP⇒Firewall⇒Filter Rules⇒New⇒Chain:Forward⇒Out.Interface:SISWA⇒Lalu di bagian Advance

Src.Address List: www.detik.com⇒Lalu dibagian Action

(GURU) www.Tribunnews.com

IP⇒Firewall⇒Filter Rules⇒New⇒Chain:Forward⇒Out.Interface:GURU⇒Lalu di bagian Advance

Src.Address List: www.tribunnews.com ⇒ lalu di bagian Action

Berikut adalah langkah konfigurasi Firewall Mangle:

Youtube Koneksi_yt

IP⇒Firewall⇒Mangle⇒New⇒Comment:Koneksi_yt⇒Chain:forward⇒lalu di bagian Advanced

TIKTOK Koneksi_Tiktok

IP⇒Firewall⇒Mangle⇒New⇒Comment:Koneksi_tiktok⇒Chain:forward⇒lalu di bagian Advanced

Langkah selanjutnya adalah membuat QUEUES untuk membatasi kecepatan(Bandwidth)Tiktok dan Youtube pada VLAN 10(SISWA) dan VLAN 20(GURU).Fitur Queues ini digunakan untuk mengatur penggunaan bandwidth internet agar koneksi jaringan bisa lebih terkontrol, stabil, dan adil untuk semua pengguna.

Tanpa queue, semua pengguna akan memakai bandwidth secara bebas. Akibatnya, kalau ada satu orang melakukan download besar atau streaming terus-menerus, pengguna lain bisa ikut lemot karena bandwidth habis dipakai oleh satu koneksi saja. Queue hadir untuk mengatur supaya hal seperti itu tidak terjadi.

Berikut adalah langkah konfigurasi QUEUES untuk VLAN 10 dan VLAN 20:

VLAN 10(SISWA)

Tiktok

Queues⇒New⇒Comment:SISWA(TIKTOK) ⇒Name:SISWA(TIKTOK) ⇒Target:SISWA⇒Max limit: Target Upload: 1M Target Download 1M⇒Lalu kebagian Advanced

Advanced⇒Packet Mark:paket_tiktok⇒Limit At: Target Upload: 1M Target Download: 1M⇒Apply⇒Ok

VLAN 20 (GURU)

Berikut adalah hasil dari konfigurasi yang telah dilakukan dari Router 1 sampai Router 2:

Firewall Filter rules

www.detik.com

www.tribunnews.com

Firewall Mangle


메타데이터
post_id
7965e67b0fc4
slug
soal-sertikom-x-tkj-genap-2026-docx-7965e67b0fc4
url
https://medium.com/@syabhil05sfmw/soal-sertikom-x-tkj-genap-2026-docx-7965e67b0fc4
canonical_url
https://medium.com/@syabhil05sfmw/soal-sertikom-x-tkj-genap-2026-docx-7965e67b0fc4
author_url
https://medium.com/@syabhil05sfmw
status
ok
fetched_at
2026-06-26 03:39:16