SOAL SERTIKOM X TKJ GENAP 2026.docx
Soal Ujian Sertifikasi Kompetensi X TKJ
SOAL SERTIKOM X TKJ GENAP 2026.docx
Soal Ujian Sertifikasi Kompetensi X TKJ
Konfigurasi Jaringan Kantor dengan PPTP Tunneling
SEMESTER GENAP
TAHUN PELAJARAN 2025/2026
Lakukan konfigurasi layanan jaringan pada topologi yang sudah ditentukan disoal ini. Pastikan seluruh Layanan dapat berjalan dengan baik dan benar. Pastikan setiap perintah yang diminta bisa dilakukan dengan baik dan benar.
VLAN 10 ( www.detik.com : address 103.49.221.211, 103.190.242.211)
VLAN 20 ( www.tribunnews.com : address 3.168.203.28, 3.168.203.116, 3.168.0.108, 3.168.203.51)
Marking paket Youtube dan Tiktok menggunakan Firewall mangle
User dan bandwith (Kepala Sekolah 7Mbps, Guru 5Mbps dan Siswa 2Mbps)
Hal pertama yang harus dilakukan adalah menambahkan IP ke setiap device yang terhubung dengan Router,hal ini dilakukan agar setiap device yang terhubung ke router bisa berkomunikasi dalam jaringan, baik itu jaringan lokal (LAN) maupun internet.Tanpa IP address, perangkat digital seperti komputer, ponsel, atau server akan menjadi “tuli” dan “bisu” di dunia digital.
Berikut adalah langkah konfigurasi IP Address: ISP 1
KET:Masukan Comment/keterangan,IP Address dan Interface sesuai dengan alokasi IP yang telah dibuat Jika sudah kita lanjutkan ke IP selanjutnya untuk device berikutnya sesuai dengan alokasi IP yang sudah dibuat
IP⇒Address⇒NEW⇒Comment:ISP2 ⇒Address:192.168.220.0/24 ⇒Interface:Wlan1⇒apply⇒OK
LAN (KOMPUTER)
IP⇒Address⇒New⇒Comment: LAN ⇒Address:202.120.100.0/26 ⇒Interface:Ether2⇒apply⇒OK
Ke Router 2
IP⇒Address⇒New⇒Comment:Ke Router2⇒Address:170.171.172.1/30⇒Interface:Ether4⇒apply⇒OK
Hal kedua setelah menambahkan IP Address adalah menambahkan DNS. DNS berfungsi untuk menerjemahkan nama website menjadi alamat IP agar perangkat bisa menemukan dan membuka situs yang kamu inginkan. Tanpa DNS, internet akan jauh lebih sulit digunakan karena kita harus menghafal alamat angka setiap website. Selain itu, DNS juga bisa mempengaruhi kecepatan, stabilitas, dan keamanan saat browsing.
IP⇒DNS⇒Servers:+ ⇒masukan IP sesuai dengan IP asli ISP⇒Allow Remote Request: ✓
- DHCP ServerJika kita sudah menambahkan IP untuk setiap devicenya langkah selanjutnya adalah mendaftarkan IP tersebut ke DHCP Server.
HAL ini untuk memberikan layanan dalam jaringan komputer yang berfungsi memberikan alamat IP dan pengaturan jaringan secara otomatis kepada perangkat yang terhubung. Ketika sebuah laptop, HP, atau komputer masuk ke jaringan Wi-Fi atau LAN, perangkat tersebut membutuhkan identitas jaringan agar bisa berkomunikasi dengan perangkat lain maupun mengakses internet. Identitas itu berupa IP address, subnet mask, gateway, dan DNS. DHCP Server yang akan memberikan semua informasi tersebut tanpa perlu diatur manual oleh pengguna.
Berikut adalah langkah konfigurasi DHCP Server:
- Firewall NATHal selanjutnya yang harus kita lakukan jika sudah menambahkan DHCP Server adalah menambahkan Firewall NAT.
Fungsi layanan dari Firewall NAT adalah sebagai Network Address Translation pada firewall,digunakan untuk menerjemahkan alamat IP antara jaringan lokal dan jaringan luar, biasanya internet. Fungsi utamanya adalah agar banyak perangkat di dalam satu jaringan lokal bisa menggunakan satu alamat IP publik untuk mengakses internet, sekaligus membantu menyembunyikan struktur jaringan internal agar lebih aman.
Berikut adalah langkah konfigurasi Firewall NAT:
IP Router berfungsi menentukan jalur yang harus dilewati paket data agar bisa sampai ke tujuan jaringan yang benar. Dalam jaringan komputer, setiap data yang dikirim dari satu perangkat ke perangkat lain harus mengetahui “arah jalan” yang harus ditempuh. IP Route berfungsi seperti penunjuk jalan atau peta lalu lintas pada jaringan.
Berikut adalah langkah Konfigurasi IP Routes:
IP⇒Address⇒Routes ⇒New⇒Gateway:192.168.220.1⇒Apply⇒Ok
Lalu untuk ISP 2 kita memakai Wireless sebagai backup an dari ISP 1 jadi jika semisalnya ISP 1 mati,masih bisa di backup menggunakan ISP 2,Kegunaan menggunakan wireless untuk ISP kedua adalah agar router MikroTik bisa menerima koneksi internet tanpa kabel fisik. Jadi wireless dipakai sebagai jalur WAN kedua untuk menambah atau membackup koneksi internet utama. Contohnya, jika ISP pertama memakai kabel LAN dan tiba-tiba putus, maka router bisa otomatis berpindah ke ISP kedua yang diterima melalui Wi-Fi. Selain itu, penggunaan wireless juga memudahkan ketika modem ISP kedua berada jauh dari router sehingga tidak perlu menarik kabel panjang.
Berikut adalah langkah konfigurasi ISP 2 (WLAN):
Wireless⇒Security Profiles⇒Klik bagian default 2 kali⇒Mode:Dynamic Keys⇒Authentication:(✓ WPA PSK) (✓ WPS2 PSK) ⇒ WPA Pre-Shared Key:sekolahpesat⇒WPA2 Pre-Shared Key:sekolahpesat⇒Apply⇒OK
Jika sudah klik Scan maka akan muncul halaman seperti ini
Disini kalian tinggal klik Start saja
JIka sudah selesai membuat ISP2,IP Routes dan Konfigurasi dasar. Langkah selanjutnya adalah membuat VPN. VPN dipakai untuk membuat koneksi internet lebih aman dan lebih privat dengan cara mengenkripsi data serta menyamarkan alamat IP. Orang biasanya memakai VPN untuk menjaga keamanan saat memakai WIFI publik, mengurangi pelacakan aktivitas internet, membuka akses konten yang dibatasi wilayah, atau mengakses jaringan kantor dari jarak jauh. Namun VPN bukan perlindungan sempurna, jadi tetap perlu berhati-hati saat menggunakan internet.
Berikut adalah langkah Konfigurasi membuat VPN:
Untuk Router
PPP⇒Secret⇒New⇒Comment:untuk Router⇒Name:pptp-abil⇒password:111⇒Service:pptp⇒Profile:Default-encryption⇒Local Address:10.0.0.1⇒Remote Address:10.0.0.2⇒Apply⇒OK
Berikut adalah langkah Konfigurasi IP Address Router 2:
2.DHCP ServerJika IP Address sudah di tambahkan ke setiap devicenya lanjut ke langkah ke 2 adalah menambahkan DHCP Server
Berikut adalah langkah konfigurasi DHCP Server Router 2:
Berikut adalah langkah Konfigurasi DNS Router 2:
Berikut adalah langkah Konfigurasi IP Routes Router 2:
IP⇒Address⇒Routes ⇒New⇒Gateway:170.171.172.1⇒Apply⇒Ok
Berikut adalah langkah konfigurasi Firewall NAT:
Selanjutnya kita akan membuat VPN Untuk Router 2 dan LAN(LAPTOP)
Berikut adalah langkah konfigurasi VPN Router 2:
Untuk Router
PPP⇒New⇒PPTP Client⇒Name:pptp-abil⇒Lalu di bagian Dial Out
Lalu jika VPN untuk router sudah,selanjutnya adalah untuk LAN (LAPTOP) yang dimana LAN (LAPTOP) nya ini terhubung di switch VLAN 10 (SISWA)
Dan switch terhubung ke router 2.Karna di Router 1 sudah tersedia konfigurasi PPTP untuk LAN (LAPTOP) yang harus dilakukan sekarang adalah konfigurasi di LAN (LAPTOP)
Berikut adalah Langkah konfigurasi VPN LAN (LAPTOP):
LAN (LAPTOP)
Keluar Winbox⇒Search:Setting⇒lalu masuk ke menu Setting
wireless adalah fitur yang mengelola koneksi Wifi (jaringan tanpa kabel). Fitur ini memungkinkan MikroTik berfungsi sebagai pemancar Wi-Fi (Access Point), penerima Wifi (Client/Station), atau penghubung antarjaringan melalui koneksi nirkabel.
Berikut adalah langkah konfigurasi Wireless:
Berikut adalah langkah konfigurasi HOTSPOT Router 2:
User Profile
User profile kita bikin 3 yaitu adalah KEPALA SEKOLAH(7Mbps),GURU(5Mbps),SISWA(2Mbps)
USER Jika sudah kita lanjut ke langkah selanjutnya adalah membuat User unter setiap perangkat yang ingin Login
Berikut adalah langkah konfigurasi HOTSPOT:
GURU
IP⇒HOTSPOT⇒User⇒New⇒Comment:GURU⇒Name:ABIL-SERKOM26⇒Password:222⇒Profile:GURU⇒Apply⇒OK
9.VLAN Hal yang harus kita lakukan setelah membuat HOTSPOT adalah membuat VLAN untuk SISWA dan GURU yang terhubung dari Switch dan Switch terhubung ke Router 2. VLAN digunakan untuk memecah satu jaringan fisik menjadi beberapa jaringan logis yang terpisah secara virtual. Bayangkan sebuah gedung kantor di mana semua komputer terhubung ke switch dan kabel yang sama. Tanpa VLAN, seluruh perangkat tersebut berada dalam satu lingkungan broadcast yang sama, yang berarti setiap lalu lintas data acak akan terkirim ke semua perangkat. Dengan menerapkan VLAN, Anda bisa menyekat jaringan tersebut berdasarkan fungsi kerja-seperti memisahkan jaringan untuk tim keuangan, tim HR, dan tamu-meskipun mereka semua menggunakan perangkat keras fisik yang sama.
Berikut adalah langkah Konfigurasi VLAN Router 2:
- IP Address (VLAN 10 & VLAN 20)
Jika kita sudah menambahkan VLAN 10 dan VLAN 20 langkah selanjutnya adalah menambahkan IP Address untuk VLAN 10 dan VLAN 20
Berikut adalah langkah konfigurasi IP Address VLAN 10 dan VLAN 20:
- DHCP Server (VLAN 10 & VLAN 20)
Langkah selanjutnya yang harus dilakukan jika sudah menambahkan IP Address untuk setiap VLAN adalah menambahkan DHCP Server untuk setiap IP Address VLAN
Berikut adalah langkah konfigurasi DHCP Server VLAN:
12.Address LISTSHal selanjutnya adalah membuat Address Lists digunakan untuk menyimpan kumpulan alamat IP ke dalam sebuah daftar agar lebih mudah dipakai di firewall, NAT, mangle, maupun fitur lain. Jadi administrator tidak perlu menulis IP satu per satu di banyak rule.
Disini kita akan akan menambahkan 2 Website yang terdiri dari www.detik.com dan www.tribunnews.com masing-masing Website memiliki IP yang berbeda beda seperti ini memiliki 2 IP yang bisa digunakan untuk Address lists lalu untuk www.detikcom memiliki 4 IP yang bisa digunakan untuk Address Lists www.tribunnews.com
Berikut adalah langkah konfigurasi Address list:
13.Layer7Protocol
Langkah selanjutnya adalah membuat Layer7 Protocol untuk Tiktok dan Youtube.Layer7 Protocol digunakan untuk mengenali jenis trafik jaringan berdasarkan isi data paket, bukan hanya berdasarkan IP atau port. Nama “Layer 7” berasal dari model OSI, yaitu lapisan aplikasi, tempat protokol seperti HTTP, HTTPS, FTP, atau aplikasi tertentu bekerja. Kenapa Youtube dan Tiktok menggunakan Layer7 Protocol bukan Address lists? Karna YouTube dan TikTok tidak cocok hanya menggunakan address list karena IP server mereka sangat banyak dan sering berubah. Jika memakai address list manual, administrator akan kesulitan mengikuti perubahan IP tersebut.
Berikut adalah langkah konfigurasi Layer7 Protocol:
Youtube
IP⇒Firewall⇒Layer7 Protocols⇒New⇒Comment:YT⇒Name YOUTUBE⇒Regexp: ^.+(youtube).$|o-o.preferred.pttelkom-|a.youtube.com|b.youtube.com|c.youtube.com|d.youtube.com|e.youtube.com|f.youtube.com| g.youtube.com |h.youtube.com|i.youtube.com|j.youtube.com|l.youtube.com”|(facebook.com).$ (Masukan Regexp sesuai dengan yang dimiliki oleh Web yang ingin di masukan di Layer7 Protocols)
TIKTOK
IP⇒Firewall⇒Layer7 Protocols⇒New⇒Comment:YT⇒Name YOUTUBE⇒Regexp: ^.+(myqcloud.com|wsdvs.com|worldfcdn.com|footprint.net|byteoversea.|ibyteimg.|.ibyteimg|ibyteimg.com|musemuse.cn|muscdn.com|.byteoversea|byted.org|bytecdn.cn|byteoversea.com|.musical|musical.|musical.ly|tiktokcdn.com|tiktokv.com|tiktokcdn.com|.tiktokv|tiktokv.|tiktokcdn-com|.akamaized|akamaized.net|akamaized.|tiktok.com| www.tiktok.com |m.tiktok.com|tiktok.|tiktok|.zhiliaoapp|.musically|zhiliaoapp.|musically.).*$ (Masukan Regexp sesuai dengan yang dimiliki oleh Web yang ingin di masukan di Layer7 Protocols)
- Firewall Filter Rules (SISWA dan GURU) Langkah selanjutnya adalah membuat Firewall Filter Rules untuk memblokir Website.Firewall filter rules dipakai untuk menyaring lalu lintas data yang masuk, keluar, atau melewati jaringan. Cara kerjanya mirip seperti petugas keamanan yang memeriksa setiap kendaraan di gerbang. Setiap paket data yang lewat akan dicek berdasarkan aturan yang sudah dibuat, lalu firewall menentukan apakah paket itu boleh diteruskan, ditolak, atau dibuang. Disini kita akan membuat 2 Firewall Filter Rules yang pertama adalah untuk SISWA yang dimana untuk memblokir Website www.detik.com .Lalu yang kedua adalah untuk GURU yang dimana harus memblokir Website www.tribunnews.com
Berikut adalah langkah konfigurasi Firewall Filter Rules:
(SISWA) www.detik.com
IP⇒Firewall⇒Filter Rules⇒New⇒Chain:Forward⇒Out.Interface:SISWA⇒Lalu di bagian Advance
Src.Address List: www.detik.com⇒Lalu dibagian Action
(GURU) www.Tribunnews.com
IP⇒Firewall⇒Filter Rules⇒New⇒Chain:Forward⇒Out.Interface:GURU⇒Lalu di bagian Advance
Src.Address List: www.tribunnews.com ⇒ lalu di bagian Action
Berikut adalah langkah konfigurasi Firewall Mangle:
Youtube Koneksi_yt
IP⇒Firewall⇒Mangle⇒New⇒Comment:Koneksi_yt⇒Chain:forward⇒lalu di bagian Advanced
TIKTOK Koneksi_Tiktok
IP⇒Firewall⇒Mangle⇒New⇒Comment:Koneksi_tiktok⇒Chain:forward⇒lalu di bagian Advanced
Langkah selanjutnya adalah membuat QUEUES untuk membatasi kecepatan(Bandwidth)Tiktok dan Youtube pada VLAN 10(SISWA) dan VLAN 20(GURU).Fitur Queues ini digunakan untuk mengatur penggunaan bandwidth internet agar koneksi jaringan bisa lebih terkontrol, stabil, dan adil untuk semua pengguna.
Tanpa queue, semua pengguna akan memakai bandwidth secara bebas. Akibatnya, kalau ada satu orang melakukan download besar atau streaming terus-menerus, pengguna lain bisa ikut lemot karena bandwidth habis dipakai oleh satu koneksi saja. Queue hadir untuk mengatur supaya hal seperti itu tidak terjadi.
Berikut adalah langkah konfigurasi QUEUES untuk VLAN 10 dan VLAN 20:
VLAN 10(SISWA)
Tiktok
Queues⇒New⇒Comment:SISWA(TIKTOK) ⇒Name:SISWA(TIKTOK) ⇒Target:SISWA⇒Max limit: Target Upload: 1M Target Download 1M⇒Lalu kebagian Advanced
Advanced⇒Packet Mark:paket_tiktok⇒Limit At: Target Upload: 1M Target Download: 1M⇒Apply⇒Ok
VLAN 20 (GURU)
Berikut adalah hasil dari konfigurasi yang telah dilakukan dari Router 1 sampai Router 2:
Firewall Filter rules
Firewall Mangle
메타데이터
- post_id
- 7965e67b0fc4
- slug
- soal-sertikom-x-tkj-genap-2026-docx-7965e67b0fc4
- url
- https://medium.com/@syabhil05sfmw/soal-sertikom-x-tkj-genap-2026-docx-7965e67b0fc4
- canonical_url
- https://medium.com/@syabhil05sfmw/soal-sertikom-x-tkj-genap-2026-docx-7965e67b0fc4
- author_url
- https://medium.com/@syabhil05sfmw
- status
- ok
- fetched_at
- 2026-06-26 03:39:16