Soal Olimpiade Mikrotik 2017
=================================================================================== Babak 1
==============
Soal : Kita mengenal adanya protocol DNS, secara umum dikenal menggunakan protocol transport UDP, namun sebetulnya adakalanya menggunakan
protocol transport TCP... kapan Protocol DNS menggunakan protocol transport TCP ...
Jawab : tcp digunakan apabila data yang di transfer melebihi 512byte, biasanya digunakan untuk DNSec / Transfer Zones
Soal : Hampir semua interface, bisa dimasukkan kedalam bridge port, agar dapat menggunakan broadcast domain yang sama, termasuk interface wireless dan tunnel. sebutkan 1 mode wireless client, dan 1 mode tunnel yang bisa dimasukkan ke bridge...
Jawab : station-bridge & eoip
Soal : dalam pengaturan interface wireless, terdapat 2 parameter dasar yang sering digunakan untuk mengamankan AP jaringan wireless yang kita gunakan yaitu : default authentification dan default forwarding
Jawab :
Default Authentificate >> mengizinkan / membatasi akses koneksi ke ap, berdasarkan connection-list / access-list yang terdaftar
Default Forwarding >> mengizinkan / membatasi akses koneksi antara client sehingga tidak bisa saling mengakses.
Soal : Mikrotik membuat fungsi alert pada DHCP server, jika terdeteksi dhcp lain pada jaringan kita, maka router akan menjalankan script dhcp-alert yang kita telah tentukkan, sebutkan 2 parameter yang harus kita isi, jika ingin mengaktifkan fitur alert tersebut...
Jawab : Valid Server, dan Interfaces
Soal : Kita mengenal istilah TTL, adalah parameter yang digunakan untuk menghindari infinite loop, setiap melalui router maka nilai TTL akan dikurangi 1, pada proses chain apakah proses pengurangan TTL ini dilakukan di router mikrotik...
Jawab : Forward, karena forward adalah paket yang melewati router.
Soal : kita mengenal adanya fitur NAT, dimana terdapat banyak action disana yang bisa kita pilih, diantaranya adalah action netmap dan same,..
jelaskan perbedaan fungsi dan cara kerjanya... Jawab :
NETMAP digunakan untuk melakukan mapping terhadap network client yang akan ditranslasikan ke ip publik, dan perbanding prefix ip publik dan ip lan menggunakan network yang sama, 1 banding 1 ip. sedangkan parameter SAME perbandingannya berbeda, terjadi ketidakseimbangan / perbedaan prefix / jumlah host ip antara ip publik dan ip LAN
Soal : Salah satu metode queue yang bisa dilakukan oleh routeros adalah MQpFiFo (multi queue p-fifo), sebutkan 2 syarat mq-pfifo dapat dijalankan....
Jawab : syaratnya 2 : 1) harus memiliki professor yang multicore, dan 2) jika driver interface/ethernet mendukung/support terhadap protocol ini..
Soal : Dalam pembuatan account vpn, terdapat fitur / parameter local address dan remote address... Jawab :
-Local Address adalah alamat IP yang akan terpasang pada router itu sendiri (Router A / PPTP Server) setelah link PPTP terbentuk
-Remote Address adalah alamat IP yang akan diberikan ke Client setelah link PPTP terbentuk.
Soal : Selain routing ada banyak tools yang terdapat pada mikrotik routeros, salah satunya yang berfungsi untuk mengetes berapa besar pipa jaringan (bandwidth) (node-to-node) sebutkan 2 tools yang bisa digunakan untuk melakukan pengetesan tersebut...
Jawab : Bandwidth Test & Traffic Generator
Soal : sebuah host di atur dengan rule queue tanpa parent, dengan parameter sebagai berikut :
limit-at = 1mb, max-limit = 5mb, burst-treshold=3mb, burst-time=12s, burst-limit=10mbps... berapakah kecepatan maksimal yang mungkin didapatkan oleh host tersebut pada sewaktu-waktu...
Soal : Fitur hotspot digunakan untuk otentifikasi untuk jaringan wireless dan kabel dengan melakukan pengisian username dan password, untuk membatasi batas waktu login dari sebuah user, parameter apakah yang digunakan untuk melakukan hal tersebut...
Jawab : Session-Timeout
Soal : pada konfigurasi static router, terdapat parameter scope dan target scope... jelaskan fungsi dan kegunaan dari kedua parameter tersebut...
Jawab :
parameter scope/target scope untuk membuat recursive gateway, sehingga check-gateway dapat melakukan pemantauan gateway / IP Address di internet. Pada kondisi inilah pengubahan scope dan target-scope dapat diterapkan, biasanya pada rule routing gateway utama.
hal ini digunakan untuk melakukan recursive routing, nilai targetscope dan scope dapat disetting, digunakan untuk melakukan lookup ke internet.
Soal : Terdapat routerboard yang sudah dikonfigurasi menjadi hotspot server dan usermanager, pada saat ada banyak client yang akan terkoneksi, jumlah maksimal user yang bisa terkoneksi adalah 20 user, kemungkinan besar routerboard tersebut memiliki/menggunakan lisensi level,,,,
Jawab : Level 4
Soal : Salah satu dynamic routing yang disupport oleh mikrotik adalah ospf, yang dapat menentukan jalur terbaik dengan menentukkan total cost dari beberapa link, dan melakukan kalkulasi link terbaik yang akan menjadi priority, pada fitur / fungsi apakah kita bisa menentukkan ospf cost pada link tertentu....
Jawab : ospf interfaces
Soal : bgp memiliki 2 tipe, iBGP dan eBGP, jelaskanlah salah satu ciri utama dari iBGP.... Jawab : memiliki AS Number yang sama....
babak 2
==================
Soal : Sebuah ISP memiliki alokasi ipv4, total sebesar /22, yang digunakan untuk infrastruktur = /24, jumlah minimal client yang bisa dilayani 40 customer, (1) berapa alokasi ip publik yang dapat diberikan kepada setiap pelanggan jika setiap pelanggan mendapatkan ip publik yang sama besarnya, & (2) berapakah jumlah pelanggan maksimal yang bisa dilayani...
Jawab : /22 = 4 blok, dipakai 1 blok, sisa 3 blok.... 3 blok minimal 40 customer, masing-masing customer membutuhkan ip kelas /29
Soal : pada mikrotik terdapat beberapa fitur vpn yang bisa diterapkan, pptp, sstp, l2tp, openvpn, dan ppoe. jelaskan perbedaan kapan kita menggunakan pptp dan menggunakan pppoe
Jawab : pptp digunakan dijaringan routed network, dan pppoe digunakan pada jaringan bridge network Soal : Didalam pengaturan interface wireless, kita bisa mendefinisikan password pada menu security-profile dan access-list, sebutkan perbedaan antara kedua fitur tersebut....
Jawab : Security-profile diterapkan untuk semua client... dan Access-list hanya untuk mac-address client yang terdaftar.
Soal : Pada sebuah koneksi / connection terdapat proses request dan respons, jika kita hendak memblokir respons dari sebuah koneksi http.. pada parameter apakah kita memasukkan parameter port 80... Jawab : src-port / any-port
Soal : pada suatu jaringan lokal menggunakan limitasi bandwidth menggunakan PCQ, jika terdapat 1 host yang aktif akan mendapat max-kecepatan 5mb/s, namun bila ada 10 host yang aktif, masing-masing host akan mendapatkan 1mbps, berapakah nilai pcq-rate dan max-limit dari konfigurasi tersebut....
Jawab : pcq-rate = 5mb ---- max-limit = 10mb
Soal : untuk memonitoring besar trafik yang melalui interface router kita, kita bisa menggunakan tools graphing dan tools torch, sebutkanlah perbedaan mendasar antara kedua tools tersebut...
Jawab : jika graphing kita bisa melihat outputnya dalam bentuk grafik, jika torch hanya bisa melihat dalam bentuk actual-rate (realtime trafik) yang sedang melintas
Soal : Kita hendak membuat sebuah firewall rule untuk koneksi data dari client ke internet, dan kita membuatnya pada chain forward, pada filter tersebut kita menggunakan parameter packet-mark, yang sudah dibuat sebelumnya pada firewall-mangle, sebutkan dua buah chain yang dapat digunakan pada proses pembuatan firewall-mangle
Jawab : prerouting dan forward
Soal : agar client yang menggunakan dhcp mendapatkan ip dari server maka terdapat komunikasi awal dari dhcp antara server dan client, sebutkan nama 4 proses tersebut secara berurutan
Jawab : DHCP Discovery - DHCP Offering - DHCP Request - DHCP Acknowledge
Soal : Salah satu fitur yang membuat orang menggunakan mikrotik adalah fitur hotspot, pada hotspot kita mengenal fungsi walled-garden yang memungkinkan melakukan bypass terhadap halaman web tertentu, jelaskan fungsi walled-garden dengan action deny
Jawab : walled-garden = deny, akan membloking terhadap web yang terdaftar pada walled garden tersebut, meskipun user sudah melakukan login / authentification
Soal : disuatu router terdapat ip address 192.168.230.249/30, berapa ip gatewaynya... ??? Jawab : 192.168.230.250/30
Soal : Ada 3 host (A-B-C) yang akan di kontrol kecepatan aksesnya, QoS untuk ketiganya limit-at=1mb dan max-limit=3mb, jadi ada 3 buah rule dengan target yang berbeda, untuk penentuan prioritynya A=1, B=2, C=3, dimana ketiga rule tersebut adalah child dari parent dengan max-limit sebesar=10mb, jika ketiga host tersebut mengakses internet dengan kecepatan semaksimal mungkin, berapa kecepatan yang didapatkan oleh B, ....
Jawab :
4mb untuk B, karena yang priority 1 dapat = 5mb, priority 3 dapat = 1mb, dan sisanya 4mb untuk B Soal : OSPF adalah keterhubungan dari bbrpa router yang saling menginformasikan tabel routing yang dimilikinya, pada ospf router dapat berfungsi sebagai ABR (Area Border Router), jelaskanlah kondisi, kapan sebuah router berstatus sebagai ABR....
Jawab : sebuah router berstatus ABR, ketika sebuah router menjalankan / menggunakan ospf untuk dua area id yang berbeda
Soal : pada routing yg menggunakan BGP, identitas suatu jaringan ditentukan berdasarkan AS Number, suatu jaringan yang besar bisa saja memiliki lebih dari 1 AS number, jika kita mengkonfigurasi sebuah router, yang memiliki lebih dari 1 as number, pada menu / fitur apakah kita harus mengkonfigurasi hal tersebut....
Jawab : Menambah rule pada routing bgp instance, dan menambahkan instance baru Soal : Pada proxy terdapat fitur DIRECT, jelaskan fungsi dari fitur tersebut...
Jawab : digunakan untuk memetakan manakah koneksi yang akan dihandle oleh router proxy, dan manakah yang akan diteruskan ke parent proxy lainnya.
Soal : apakah kegunaan / fungsi dari fast-track Jawab :
digunakan ketika ingin membypass sebuah koneksi, sehingga tidak perlu di proses secara lokal, dan dapat langsung di forward ke out-interface
Soal : apakah kegunaan / fungsi dari fast-path
Jawab : memungkinkan untuk meneruskan paket tanpa pemrosesan tambahan pada CPU. sehingga meningkatkan kecepatan forwarding secara signifikan. diperlukan dukungan interface / fast ethernet
===================================================================================== Soal Olimpiade 2016
===================================================================================== Babak 1
==============
Soal : Sebuah ISP memiliki ip publik sebesar /24, untuk infrastruktur jaringan, dibutuhkan 2 buah subnet /26, jika 1 pelanggan membutuhkan ip sebesar /29, berapakah jumlah pelanggan maksimum yang bisa dimiliki oleh ISP tersebut
Soal : Kita memiliki router dengan beberapa interface ethernet, ether3-4-5 dimasukkan kedalam bridge-1, jika kita ingin melakukan filtering untuk trafik yang berasal dari host yang ada di ether3 dan ether4, pada menu apakah kita harus membuat rule tersebut...
Jawab : In-Bridge-Port
Soal : Pada firewall nat, baik chain dstnat atau srcnat, kita bisa melakukan pengaturan dimana setiap pasang ip src-address dan dst-address, router akan selalu mengalokasikan source-address / destination-address yang tidak berubah / sama, action apakah itu ???
Jawab : SAME
Soal : Pada dhcp-server memiliki parameter yaitu delay-treshold, jelaskan fungsi dan kapan parameter tersebut digunakan....
Jawab : digunakan ketika kita memiliki dua buah dhcp server dalam jaringan, yaitu utama dan cadangan, nilai delay-treshold yang paling besar akan bertindak sebagai dhcp-server backup (cadangan)
Soal : jelaskan apakah fungsi mark-route, dan kapan menggunakan fungsi ini,...
Jawab : digunakan untuk menandai sebuah rute paket pada router, biasanya digunakan untuk memisahkan rute antara suatu network / host untuk melewati rute tertentu, sesuai aturan yang diberlakukan pada policy-route
Soal : Sebutkanlah 3 fitur / fungsi yang bisa memanfaatkan fasilitas usermanager sebagai database user dan password
Jawab : PPP, Hotspot, login router
Soal : pada ipv4 jika ingin melakukan pembagian ip address secara otomatis, maka kita bisa menggunakan fitur dhcp server, pada ipv6 selain menggunakan fitur dhcp-server, kita bisa menggunakan fitur apa ? untuk melakukan pembagian ip address....
Jawab : RA (Route Advertisment)
Soal : pada saat kita melakukan queue pada routeros kita memilih suatu metode, salahsatu metode antrian adalah FIFO, apakah maksud dari parameter pFIFO
Jawab : maksimal paket yang bisa ditampung oleh stream dari queue pFIFO..
Soal : meskipun dikenal sebagai router untuk jaringan kecil dan menengah tapi routeros mikrotik memiliki fungsi bgp, bgp merupakan protocol standar pertukaran informasi routing di internet, di routeros parameter apakah yang harus di konfigurasi, jika kita ingin selalu melakukan advertise default route untuk router lain pada jaringan kita, meskipun di router kita tidak memiliki default route
Jawab : melakukan setting terhadap parameter default originate
Soal : Sebuah router memiliki dua buah gateway, gateway 1 alokasi ip statik, dan gateway 2 alokasi ip dan gateway dhcp. jika kita ingin membuat default route pada router yang didapat dari dhcp menjadi backup, konfigurasi apakah yang perlu kita lakukan....
Jawab : Pada pengaturan dhcp client, pada parameter default-route, kita tentukkan distancenya... Soal : Pada konfigurasi bawaan di wireless, sebuah wireless mikrotik dapat menerima 2007 client, bagaimana cara untuk membatasi jumlah client yang terhubung ke sebuah ap wireless mikrotik
Jawab : Konfigurasi parameter max-station count
Soal : pada fungsi static routing pada mikrotik terdapat fungsi check-gateway, maka router akan melakukan ping ke gateway / 10 detik, jika tidak ada respon, ping tersebut disebut time out, kapan suatu gateway di anggap putus ???
Jawab : saat melakukan ping 2x yaitu selama 20 detik
Soal : hotspot di mikrotik, adalah gabungan dari berbagai fitur yang ada pada mikrotik, sebutkanlah 3 fitur yang menunjang fitur hotspot pada mikrotik
Jawab : dhcp, firewall-nat dan firewall-filter
Soal : salah satu tunnel yang paling terkenal di mikrotik adalah eoip, apa saja parameter yang perlu kita konfigurasi pada tunnel eoip...
Soal : ospf bekerja dengan sistem area, dan sistem area akan mempengaruhi tipe routing yang didapat oleh router, terdapat 3 macam tipe routing yang bisa didapat dari ospf, sebutkan salah satu nama tipe routing tersebut, dan jelaskan maksudnya...
Jawab : inter-area = networknya berada di area lain, sedangkan intra-area = networknya berada di satu area yang sama....
============================================================================== Babak 2
==============================================================================
Soal : Meskipun routernya kecil, namun fungsi bgpnya cukup lengkap, sehingga pada satu buah router kita bisa menambahkan 2 buah instance bgp, dengan dua as number yang berbeda.... konfigurasi apa yang perlu kita lakukan supaya routing yang diterima dari bgp yang satu bisa di advertise ke instance yang lainnya..
Jawab : konfigurasi parameter redistribute other bgp
Soal : pada saat kita melakukan implementasi policy route, ada 2 cara, (1) policy route rules (2) policy route mangle,... jelaskan kekurangan kedua policy route
Jawab : (1) policy route rules = tidak terlalu banyak fitur dan tidak bisa mengendalikan / marking paket (2) policy route mangle = konfigurasinya cenderung lebih rumit
Soal : Setiap kita membuat static routing, terdapat parameter default, dimana scopenya = 30 - target-scope = 10, jelaskan arti dan fungsi dari target-scope 30 tersebut....
Jawab : dipakai untuk mengimplementasikan agar gateway dapat melompati beberapa hop kedepan, tidak harus satu subnet dengan ip gatewaynya...
Soal : ada banyak keuntungan wireless nstream, sebutkan dua keuntungan menggunakan wireless nstream, pada jaringan wireless PTMP
Jawab : meningkatkan troughput karena terdapat frame aggregation, mengurangi efek collusion karena ada polling policy / timing, perbaikan respons time karena ada prosess CSMA,...
Soal : pada queue tree, biasanya kita akan membuat dengan model HTB (parent-child), untuk queue-tree parent. parameter apakah yang perlu kita isi pada...
Jawab : parameter interface
Soal : mikrotik memiliki fitur switching / switch-chip, apakah yang dimaksud dengan port-mirroring... Jawab : melakukan duplikasi trafik dari port satu ke port lain
Soal : pada vlan kita mengenal istilah queue in queue, jelaskanlah maksud dari queueu in queue Jawab : queueu in queue adalah fitur vlan didalam vlan
Soal : pada saat kita mengimplementasikan fitur pptp server, akan terdapat dua rule mangle secara otomatis ketika client terkoneksi, dengan chain MSS, jelaskan fitur chain MSS...
Jawab : menyesuaikan besarnya segmen data karena ada perubahan MTU...
Mangle tersebut sebenarnya berfungsi untuk melakukan pengubahan nilai MSS (Maximum Segment Size) dari sebuah paket yang masuk / keluar melalui interface PPP. MSS sendiri merupakan ukuran maksimal sebuah data (sebelum ditambah IP header) yang dapat diterima sebuah host dalam jaringan sebelumn terkena fargmentasi, atau sebelum dipecah kembali menjadi ukuran yang lebih kecil. Besarannya sebenarnya berbeda-beda, jika pada Komputer user biasanya ditentukan oleh pembuat operating system dan sulit untuk diubah.
Soal : ketika kita mengkoneksikan laptop kita ke suatu jaringan hotspot, bisa jadi di laptop kita memiliki ip address statik... tetapi kita tetap bisa terkoneksi ke hotspot, jelaskan mengapa proses ini bisa terjadi... Jawab : karena terdapat fitur WAN-to-WAN NAT, atau karena IP-Binding, ketika ada client yang ip address berbeda segmen/network tetap bisa terkoneksi.
Soal : sebutkan area yang harus selalu ada pada suatu jaringan routing ospf Jawab : backbone
Soal : Signal-to-Noise-Ratio (SNR), jelaskan apakah yang dimaksud dengan SNR, dan berapa nilai default yang bagus dari SNR....
Soal : pada routeros v6 terdapat fitur fast-track yang dapat digunakan untuk mempercepat proses forwarding data,.. namun jika fast-track diaktifkan, akan terdapat beberapa fitur routeros yang akan dilewati/dilangkahi, sebutkan fitur router yang akan dilewati...
Jawab : queueu dan firewall
Soal : pada hotspot, terdapat dua macam cara untuk membypass... yaitu ip-binding dan walled-garden. apakah yang dimaksud dengan ip-binding...
Jawab : adalah fitur yang memperbolehkan pengguna untuk membypass/memblocking koneksi internet, tanpa perlu melakukan proses authentification
Soal : pada firewall di routeros, mangle digunakan untuk menandai paket atau koneksi tertentu.dan kemudian informasi tersebut dapat digunakan pada fungsi lainnya, untuk koneksi yang melalui router, di chain manakah kita bisa membuat mangle dengan action=router-mark...
Jawab : prerouting
Soal : terdapat dua buah rule QOS, 1. max-limit=0 - priority=1 dan 2. max-limit=0 - priority=2 Jawab : tidak ada yang diprioritaskan, karena priority akan diabaikan jika max-limit=0