Anda di halaman 1dari 8

Kunci

Administrasi Infrastuktur Jaringan


Kelas XII
XII
Kompetensi Keahlian Teknik Komputer dan Jaringan

Modul 1 Firewall Jaringan


A. Firewall Uji Kompetensi
B. Jenis-jenis Firewall I.
C. Arsitektur Firewall 1. d 6. e 11. b 16. b
2. a 7. a 12. c 17. d
D. Perangkat Lunak Firewall
3. d 8. c 13. a 18. c
E. Konfigurasi Firewall dengan MikroTik 4. b 9. e 14. e 19. e
F. Konfigurasi Masquerade (NAT) pada Firewall 5. b 10. a 15. a 20. b
G. Perawatan dan Manajemen Firewall II.
Latihan 1. Komputer firewall harus memiliki kebijakan untuk
1. a. Mengatur, memfilter, mengontrol, dan mengawasi meneruskan paket yang akan dikirim melalui eth0
lalu lintas paket data yang mengalir di jaringan. maupun paket yang diterima melalui eth1. Jenis paket
b. Firewall sebagai fokus keputusan sekuriti. dan nomor port yang akan diteruskan diatur melalui
c. Melakukan autentikasi terhadap akses. chains tertentu.
d. Mencatat aktivitas user dan mencatat setiap 2. Kelebihan hardware firewall sebagai berikut.
transaksi kejadian yang terjadi di jaringan, a. Menyediakan perlindungan yang lebih banyak
sehingga memungkinkan membantu dalam dibandingkan dengan software firewall. Sebuah
pendeteksian dini akan penjebolan jaringan. hardware firewall dapat melindungi keseluruhan
2. Screened subnet architecture menambahkan jaringan.
sebuah layer pengamanan tambahan pada arsitektur b. Hardware firewall beroperasi secara independen
screened host, yaitu dengan menambahkan sebuah terhadap sistem operasi dan aplikasi perangkat
jaringan perimeter (perimeter network) yang lebih lunak sehingga kinerja sistem tidak terganggu.
mengisolasi jaringan internal dari jaringan internet. 3. a. Firewall tidak dibuat untuk mengatasi serangan
3. Stateful multilayer inspection firewall. “orang dalam”.
4. #iptables -A INPUT -p tcp -dport 22 -i b. Firewall tidak dapat melindungi dan melawan
eth1 -j ACCEPT hubungan yang tidak melewatinya (sistem back-
#iptables -A OUTPUT -p tcp -sport 22 -o door).
eth1 -j ACCEPT c. Firewall tidak dapat melindungi dan melawan
5. #iptables -p input DROP virus.
#iptables -p forward DROP 4. a. Service control (kendali terhadap layanan).
#iptables -p output DROP b. Direction control (kendali terhadap arah).
c. User control (kendali terhadap pengguna).
Kegiatan d. Behaviour control (kendali terhadap perlakuan).
Siswa mampu memahami konsep konfigurasi filter firewall 5. a. Seluruh hubungan/kegiatan dari dalam ke luar
dengan perintah yang diberikan. harus melewati firewall.
Contoh jawaban: b. Hanya kegiatan yang terdaftar/dikenal yang dapat
1. chain=forward action=accept connection- melewati/melakukan hubungan.
state=established log=no log-prefix=“” c. Firewall haruslah kebal atau relatif kuat terhadap
2. chain=forward action=drop protocol=tcp serangan/kelemahan.
src-address=192.168.1.4-192.168.1.11
dst-port=80, 443 content=.facebook.com
time=8h-16h, mon, tue, wed, thu, fri
log=no log-prefix=“”
3. c h a i n = f o r w a r d a c t i o n = a c c e p t s r c -
address=192.168.1.2-192.168.1.11 log=no
log-profix=“”
4. c h a i n = f o r w a r d a c t i o n = d r o p s r c -
address=192.168.1.0/24 log=no log-
prefix=“”

Kelas XII Kunci Administrasi Infrastruktur Jaringan 1


Soal Remidi 5. PREROUTING digunakan untuk mentranslasi alamat
1. a. Client yang dipercaya meminta sebuah servis. sebelum proses routing terjadi. Dilakukan dengan
b. Gateway menerima servis tersebut dengan mengubah destination (tujuan) IP Address dari paket
asumsi bahwa client memenuhi kriteria dasar data. Biasa dikenal dengan Destination NAT atau
penyaringan. DNAT. Sedangkan POSTROUTING digunakan untuk
c. Gateway membuka sebuah koneksi ke host yang mentranslasi alamat setelah proses routing terjadi.
tidak dipercaya. Dilakukan dengan mengubah sumber IP Address dari
d. Gateway memonitor TCP handshaking yang paket data. Biasa dikenal dengan Source NAT atau
terjadi. SNAT.
e. Permintaan sesi dinyatakan sah hanya pada
Soal Pengayaan
kondisi tertentu pada sesi.
1. Metode yang dapat mengizinkan beberapa host yang
f. Setelah gateway menyatakan sah, gateway akan
tidak mempunyai IP publik atau tidak mempunyai blok
membangun sebuah koneksi.
IP dari jaringan eksternal dapat terkoneksi dengan
g. Dari sini, circuit level gateway tinggal menyalin dan
jaringan internet.
meneruskan paket tanpa melakukan penyaringan
2. Firewall mengizinkan keluar untuk paket UDP yang
kembali.
berasal dari port 53 melalui antarmuka eth0.
2. Jenis firewall ini merupakan penggabungan dari
3. a. Alamat IP sumber.
packet filtering gateway, application layer gateway,
b. Port sumber.
dan circuit level gateway. Firewall jenis ini akan
c. Alamat IP tujuan.
bekerja pada layer aplikasi, transport, dan internet.
d. Port tujuan.
Dengan penggabungan ketiga model firewall mungkin
e. Protokol IP (TCP atau UDP).
dapat dikatakan bahwa firewall jenis ini merupakan
4. Konfigurasi firewall NAT biasanya diterapkan pada
firewall yang memberikan fitur terbanyak dan
jaringan lokal (LAN) sederhana yang ingin terhubung
memberikan tingkat keamanan yang paling tinggi.
3. a. Memblok akses yang masuk ke port-port di ke internet, sedangkan fungsi firewall filtering
bawah 1024 untuk TCP di mana kebanyakan port biasanya digunakan untuk membatasi akses internet
tersebut merupakan layanan-layanan yang sensitif bagi komputer client yang berada pada jaringan lokal
terhadap ancaman sekuriti seperti finger, SMTP tersebut.
(mail), dan telnet. 5. a. Personal firewall adalah sebuah program
b. Memblok semua paket User Datagram Protocol yang digunakan untuk melindungi komputer di
(UDP) yang masuk. Terdapat beberapa layanan jaringan dari akses yang tidak diinginkan. Firewall
yang bermanfaat yang berjalan melalui UDP, jenis ini biasanya sudah terbundel ke dalam
namun layanan ini sering dijadikan jalan untuk program antivirus komersial yang Anda gunakan.
masuk ke sistem. Hampir semua antivirus yang berbayar sudah
c. Memblok lalu lintas ke port 6000 dari luar. Port mengikutsertakan fungsi firewall ke dalamnya.
6000 merupakan port yang digunakan untuk akses b. Network firewall adalah sebuah program atau alat
server-server X11 dan ini juga dapat menimbulkan yang digunakan untuk melindungi sebuah jaringan
komputer lokal dari akses yang tidak diinginkan.
masalah sekuriti.
Network firewall ini bentuknya dapat berupa
d. Menutup port dan layanan yang tidak digunakan,
perangkat lunak (software) ataupun perangkat
misalnya layanan FTP, telnet, database, dan
keras (hardware).
daemon lainnya.
4. Pesan-pesan UDP akan dikirimkan tanpa harus
dilakukan proses negosiasi koneksi antara dua host
yang hendak bertukar informasi.

2 Teknik Komputer dan Jaringan Kelas XII


Modul 2 Manajemen Bandwidth

A. Definisi Bandwidth II.


B. Quality of Service (QoS) 1. Kelebihan adanya mangle yaitu administrator
jaringan akan lebih fleksibel dalam menentukan lalu
C. Pengendalian Lalu Lintas Jaringan
lintas jaringan mana saja yang akan diberikan limit
D. Teknik Manajemen Bandwidth bandwidth, baik berdasarkan IP Address, protokol
E. Konfigurasi Manajemen Bandwidth dengan atau port yang digunakan, maupun berdasarkan
MikroTik kategori lainnya, sehingga setiap layanan pada
F. Permasalahan Manajemen Bandwidth jaringan dapat diatur kecepatannya sesuai dengan
Latihan kebutuhan client. Kerugian adanya mangle adalah
1. a. Terjadinya over load (kelebihan beban) dalam kerumitan dalam hal pembuatan mangle, di mana
jaringan. queue tree tidak dapat berjalan jika terjadi kesalahan
b. Tabrakan/tumbukan dalam jaringan. dalam konfigurasi pembuatan mangle.
c. Kesalahan yang terjadi pada media fisik. 2. 10-100 Mbps.
d. Pengiriman data pada waktu yang bersamaan 3. Simple queue cocok digunakan untuk melakukan
dengan menggunakan sebuah saluran secara limitasi bandwidth untuk jaringan dengan jumlah client
bersama-sama. yang sedikit. Simple queue biasanya digunakan untuk
2. qdisc (queuing discipline) merupakan antrean dalam limitasi bandwidth berdasarkan target IP Address atau
setiap kartu Ethernet yang dipergunakan untuk interface.
menyimpan antrean paket data, baik paket data 4. Bandwidth merupakan jumlah data yang dapat dibawa
yang masuk maupun paket data yang keluar melalui dari satu titik ke titik lain dalam jangka waktu tertentu.
qdisc. Bandwidth biasanya diukur dalam bits per second.
3. a. Peranti jaringan. 5. a. Bandwidth digital, adalah jumlah atau volume data
b. Tipe data yang ditransfer. yang dapat dikirimkan melalui sebuah saluran
c. Topologi jaringan. komunikasi dalam satuan bits per second tanpa
d. Banyaknya pengguna jaringan. distorsi.
e. Spesifikasi komputer client/user. b. Bandwidth analog, adalah perbedaan antara
f. Spesifikasi komputer server. frekuensi terendah dengan frekuensi tertinggi
g. Induksi listrik dan cuaca. dalam sebuah rentang frekuensi yang diukur
4. a. Simple queue merupakan fitur manajemen dalam satuan hertz (Hz) atau siklus per detik, yang
bandwidth yang cukup sederhana dan mudah menentukan berapa banyak informasi yang bisa
dipahami. Parameter dasar dari simple queue ditransmisikan dalam suatu saat.
adalah target dan max limit. Simple queue mampu Soal Remidi
mengatur limit upload dan download secara 1. RTT adalah One-way Delay (OWD) dari sumber
terpisah atau total sekaligus dalam satu rule ke tujuan ditambah OWD dari tujuan kembali ke
menggunakan tab total. sumber.
b. Queue tree merupakan fitur manajemen bandwidth 2. Throughput = 256 kb dibagi 2 detik = 128 kbps.
di MikroTik yang sangat fleksibel dan cukup 3. Teknik antrean FIFO sangat cocok untuk jaringan
kompleks. Pendefinisian target yang akan dilimit dengan bandwidth menengah sekitar 64 kbps, tetapi
pada queue tree tidak dilakukan langsung saat cukup menghabiskan sumber daya prosesor dan
penambahan rule queue, namun dilakukan dengan memori.
menggunakan marking paket data menggunakan 4. Max limit merupakan alokasi bandwidth maksimal
firewall mangle. yang bisa digunakan oleh client. Batas maksimumnya
5. Karena queue tree tidak dapat berjalan tanpa bisa diisi dengan cara memilih dari drop down menu
mangle. atau ditulis secara manual dengan satuan bps (bits
Kegiatan per second).
Peserta didik dapat melakukan manajemen bandwidth 5. Manajemen bandwidth adalah pengalokasian
sesuai dengan langkah kerja yang diberikan. yang tepat dari suatu bandwidth untuk mendukung
kebutuhan aplikasi atau suatu layanan jaringan.
Uji Kompetensi
I. Soal Pengayaan
1. b 4. a 7. d 10. b 13. c 1. a. Prioritas
2. c 5. b 8. a 11. c 14. a Pada metode prioritas, paket data yang melintasi
3. d 6. e 9. b 12. e 15. c gateway diberikan prioritas berdasarkan port,
alamat IP, atau subnet.
b. FIFO
Pada metode FIFO, jika lalu lintas melebihi
nilai set, maka paket data akan dimasukkan ke
antrean.

Kelas XII Kunci Administrasi Infrastruktur Jaringan 3


c. Penjadwalan 3. Winbox adalah aplikasi yang digunakan untuk
Metode penjadwalan atau scheduling ini paling melakukan konfigurasi Mikrotik RouterOS
sering digunakan karena kemampuan membagi menggunakan antarmuka grafis (GUI).
paket data ke dalam ukuran yang sama besar, 4. QoS merupakan kemampuan jaringan untuk
kemudian memasukkan ke dalam beberapa menyediakan layanan yang lebih baik pada lalu lintas
antrean. jaringan tertentu melalui teknologi yang berbeda-
d. Shape & drop beda.
Shape & drop merupakan metode yang paling 5. Untuk mengatur bandwidth jaringan dan memberikan
cocok serta efektif untuk jaringan yang memiliki level layanan sesuai dengan kebutuhan dan prioritas
beban lalu lintas sangat tinggi. sesuai dengan permintaan pelanggan.
2. Jitter merupakan variasi delay yang terjadi akibat
adanya selisih waktu atau interval antarkedatangan
paket di penerima.

Modul 3 Load Balancing

A. Definisi Load Balancing II.


B. Jenis Load Balancer 1. ISP menggunakan load balancer untuk membagi
beban akses internet tersebut sehingga kedua link
C. Fitur Load Balancing
internet tersebut akan maksimal penggunaannya dan
D. Algoritma Load Balancing beban terbagi dengan baik.
E. Metode Sistem Load Balancing 2. a. Sebagian besar aplikasi tidak dapat menangani
F. Konfigurasi Load Balancing pada MikroTik situs besar atau jaringan kompleks.
G. HAProxy b. Paket aplikasi yang akan mendukung sistem yang
Latihan lebih besar memerlukan jumlah hardware lebih
1. Secara harfiah, load balancing berarti pembagian banyak.
beban secara seimbang. 3. Hardware load balancer adalah sebuah perangkat
2. Algoritma Round Robin merupakan algoritma yang keras yang memiliki fungsi untuk menjalankan sistem
paling sederhana dan banyak digunakan oleh load balancing. Tipe hardware load balancer banyak
perangkat load balancing. Algoritma ini membagi digunakan karena kemudahannya.
secara bergiliran dan berurutan dari satu server ke 4. Rasio dapat dibuat dengan menentukan koneksi yang
server lain sehingga membentuk putaran. menjadi pilihan utama yang dianggap paling baik
3. a. Hardware load balancer. backbone-nya dan terbaik dalam jalur routing-nya.
b. Software load balancer. Oleh karena itu, dapat dibuat mesin untuk mencari
c. Perpaduan antara hardware dengan software load penentuan jalur terbaik dan routing yang terpendek
balancer. dan terbaik untuk sampai ke tujuan.
4. Algoritma Least Connection akan melakukan 5. Dalam jaringan komputer, load balancing adalah
pembagian beban berdasarkan banyaknya koneksi proses distribusi beban terhadap sebuah layanan
yang sedang dilayani oleh sebuah server. Server yang ada pada sekumpulan server atau perangkat
dengan pelayanan koneksi yang paling sedikit akan jaringan ketika ada permintaan dari pengguna.
diberikan beban berikutnya yang akan masuk. Soal Remidi
5. BIND merupakan aplikasi open source khusus 1. a. DNS Round Robin.
untuk membangun server DNS yang sudah banyak b. Integrated load balancing.
digunakan oleh para administrator jaringan atau c. Dedicated load balancing.
bagian divisi IT. 2. a. Menjamin reliabilitas jaringan.
Kegiatan b. Skalabilitas dan ketersediaan.
Sesuai hasil kegiatan peserta didik dalam mencari c. Waktu respons.
informasi tentang metode-metode load balancing pada d. Redundansi.
router MikroTik. 3. Dapat menyimpan konten yang statis, dengan
demikian permintaan dapat ditangani tanpa harus
Uji Kompetensi
melakukan koneksi ke web server di luar jaringan
I.
1. b 6. d 11. b yang berakibat akses terasa semakin cepat.
2. e 7. d 12. a 4. Metode yang paling sederhana untuk menciptakan
3. d 8. a 13. a sistem load balancing adalah dengan menggunakan
4. a 9. c 14. c metode DNS Round Robin. Metode ini sebenarnya
5. b 10. d 15. d merupakan sebuah fitur dari aplikasi bernama BIND
(Berkeley Internet Name Domain).

4 Teknik Komputer dan Jaringan Kelas XII


5. Load balancer bertindak sebagai penengah di antara 2. a. Round Robin.
layanan utama dan pengguna, di mana layanan b. Ratio.
utama merupakan sekumpulan server/mesin yang c. Fastest.
siap melayani banyak pengguna. Di saat load d. Least Connection.
balancer menerima permintaan layanan dari user, e. Threshold.
maka permintaan tersebut akan diteruskan ke server 3. Menurut algoritma ini, proses ditugaskan segera
utama. Biasanya load balancer dengan pintar dapat setelah penciptaan ke host. Host untuk proses baru
menentukan server mana yang memiliki beban yang dipilih secara lokal tanpa mengirim pesan jarak jauh.
lebih rendah dan respons yang lebih cepat. Bahkan Setiap prosesor menyimpan salinan pribadi dari
bisa menghentikan akses ke server yang sedang beban sistem. Beban prosesor bisa mencirikan salah
mengalami masalah dan hanya meneruskannya ke satu dari tiga tingkatan, yaitu underloaded, medium,
server yang dapat memberikan layanan. Hal ini salah dan overloaded.
satu kelebihan yang umumnya dimiliki load balancer, 4. Beberapa hardware load balancing di antaranya
sehingga layanan seolah-olah tidak ada gangguan di adalah Cisco System Catalyst, Coyote Point, F5
mata pengguna. Network BIG-IP, Barracuda Load Balancer, dan
Soal Pengayaan sebagainya.
1. a. Pendekatan biasanya lebih kuat dari pilihan 5. a. Network Load Balancing (NLB).
perangkat lunak. b. Component Load Balancing (CLB).
b. Proses lalu lintas pada tingkat jaringan, yang
secara nominal lebih efisien daripada deskripsi
perangkat lunak.
c. Bekerja pada banyak OS atau platform.

Modul 4 Proxy Server

A. Definisi Proxy Server Kegiatan


B. Konfigurasi Proxy Server 1. Konfigurasi pembatasan hak akses berdasarkan
Latihan waktu dan hari sebagai berikut.
1. Proxy adalah aplikasi yang menjadi perantara antara # ACCESS CONTROLS
client dengan server. …
2. Caching merupakan proses penyimpanan objek dan …
data yang sudah pernah diminta oleh user ketika acl client01 src192.168.1.2/255.255.255.255
melakukan browsing dan melakukan koneksi internet acl client02 src192.168.1.3/255.255.255.255
pada aplikasi-aplikasi internet dan disimpan dalam acl client03 src192.168.1.4/255.255.255.255
ruang disk yang disediakan (cache). acl client04 src192.168.1.5/255.255.255.255
3. Objek yang disimpan dalam cache bisa saja mencapai acl client05 src192.168.1.6/255.255.255.255
kedaluwarsa, untuk memeriksanya perlu dilakukan acl waktu-client01 time MT 06:00-09:00
validasi. Pada jenis caching pasif, validasi ini dilakukan acl waktu-client02 time TW 09:00-12:00
setelah ada permintaan dari client. Sedangkan pada acl waktu-client03 time WH 12:00-15:00
caching aktif, cache server mengamati objek dan acl waktu-client04 time HF 15:00-18:00
pola perubahannya. Misalnya pada sebuah objek acl waktu-client05 time FS 18:00-21:00
didapati setiap harinya berubah setiap pukul 12.00
dan pengguna biasanya membaca pukul 14.00, maka …
cache server tanpa diminta client akan memperbarui # TAG: http_access
objek tersebut antara pukul 12.00 dan 14.00. Dengan …
cara pembaruan otomatis ini, waktu yang dibutuhkan http_access allow waktu-client01 client01
pengguna untuk mendapatkan objek yang baru akan http_access allow waktu-client02 client02
semakin sedikit. http_access allow waktu-client03 client03
4. Untuk memberikan akses internet kepada client01. http_access allow waktu-client04 client04
5. a. Pilih menu IP → Web Proxy. http_access allow waktu-client05 client05
b. Klik Web Proxy Settings. http_access deny all
c. Pada parameter Port masukkan port yang ingin
diblokir, di mana web proxy secara default bekerja
pada port 8080.

Kelas XII Kunci Administrasi Infrastruktur Jaringan 5


2. Konfigurasi pembatasan hak akses berdasarkan IP Soal Remidi
Address tertentu sebagai berikut. 1. a. Meningkatkan kinerja jaringan.
# ACCESS CONTROLS b. Digunakan sebagai filter terhadap permintaan data
… dari suatu situs.
… c. Dapat mengurangi penggunaan bandwidth dari
acl client01 src192.168.1.2/255.255.255.255 koneksi internet user.
acl client02 src192.168.1.3/255.255.255.255 d. Meningkatkan kinerja dari jaringan internet.
acl client03 src192.168.1.4/255.255.255.255 e. Melakukan pemblokiran terhadap situs tertentu.
acl client04 src192.168.1.5/255.255.255.255 2. a. Mengatur konten-konten. Kita bisa menentukan
acl client05 src192.168.1.6/255.255.255.255 situs-situs yang diperbolehkan dan situs-situs
acl blockip dst -i “/etc/squid/ip- yang tidak diperbolehkan dibuka.
terlarang.txt b. Dapat meningkatkan kecepatan browsing dengan
… memanfaatkan cache sehingga lebih hemat
… bandwidth.
# TAG: http_access c. Lebih aman karena administrator bisa memonitor
… apa saja yang dilakukan oleh komputer-komputer
… client.
http_access deny blockip 3. TW berarti Tuesday dan Wednesday.
http_access allow client01 4. Cara kerja dari transparent proxy, yaitu membelokkan
http_access allow client02 pengiriman paket data baik dari luar maupun dari
http_access allow client03 dalam jaringan yang melalui port 80 untuk diarahkan
http_access allow client04 lebih dahulu ke proxy server.
http_access allow client05 5. a. Connection sharing.
http_access deny all b. Filtering.
Uji Kompetensi c. Caching.
I.
1. e 6. a 11. b Soal Pengayaan
2. d 7. d 12. a 1. a. Pengaksesan terhadap situs yang belum pernah
3. b 8. e 13. e dibuka sebelumnya akan menjadi lebih lambat
4. d 9. d 14. c karena client harus meminta terlebih dahulu
5. e 10. c 15. e kepada proxy, setelah itu baru proxy yang akan
melanjutkan permintaan dari client tersebut
II.
kepada penyedia layanan internet.
1. Penambahan parameter Redirect To digunakan
b. Bila proxy server terlambat melakukan pembaruan
untuk mengalihkan pengguna yang mengakses suatu
cache, maka client akan mendapatkan konten
website yang diblokir ke website lain.
yang belum update ketika melakukan permintaan
2. Proxy server bekerja pada layer aplikasi sehingga
konten tersebut.
dapat berfungsi sebagai packet filtering firewall
2. Stand-alone server, tanpa parent dan sibling
yang digunakan untuk melindungi jaringan lokal dari
merupakan konfigurasi paling sederhana yang biasa
gangguan atau serangan dari jaringan luar (internet).
dipakai oleh ISP dan warung internet di mana Squid
Proxy server berfungsi melakukan penyaringan
server lokal akan langsung mencari ke web server,
atas paket yang lewat dari dan ke jaringan-jaringan
misalnya www.detik.com untuk memenuhi permintaan
yang dihubungkan. Proxy server dapat dikonfigurasi
client bila data tidak terdapat pada cache.
untuk menolak akses ke situs web tertentu pada
3. Untuk menginstal aplikasi Squid.
waktu-waktu tertentu. Proxy server juga dapat 4. Squid adalah sebuah daemon yang digunakan sebagai
dikonfigurasi untuk hanya memperbolehkan download proxy server dan web cache. Squid memiliki banyak
FTP dan tidak memperbolehkan upload FTP, hanya jenis penggunaan, mulai dari mempercepat server
memperbolehkan pengguna tertentu yang bisa web dengan melakukan caching permintaan yang
memainkan file audio, mencegah akses ke email berulang-ulang, caching DNS, caching situs web, dan
server sebelum tanggal tertentu, dan sebagainya. caching pencarian komputer di dalam jaringan untuk
3. Fungsi dari transparent proxy adalah untuk menjamin sekelompok komputer yang menggunakan sumber
semua pengguna yang mengakses internet selalu daya jaringan yang sama, sehingga akan membantu
melewati Squid proxy server. keamanan dengan cara melakukan penyaringan
4. root:~ # gedit /etc/squid/squid.conf (filter) lalu lintas data.
5. Proxy server merupakan sebuah server yang 5. Proxy merupakan layanan yang dimiliki oleh proxy
berfungsi untuk meneruskan permintaan dari client server, sedangkan proxy server bertugas melayani
dengan memanfaatkan tunneling (pembungkusan permintaan dari client.
alamat IP) menggunakan IP dari server pada saat
hendak terhubung ke internet.

6 Teknik Komputer dan Jaringan Kelas XII


Pelatihan Akhir Modul

I. 2. Delay adalah waktu yang dibutuhkan untuk


1. b 11. e 21. a mengirimkan data dari sumber (pengirim) ke tujuan
2. d 12. a 22. d (penerima). Sedangkan jitter adalah variasi delay
3. c 13. d 23. d yang terjadi akibat adanya selisih waktu atau interval
4. c 14. b 24. a antarkedatangan paket di penerima.
5. e 15. a 25. e 3. Hierarchical Token Bucket adalah suatu jenis aplikasi
6. a 16. a 26. d yang digunakan untuk membatasi akses menuju ke
7. c 17. e 27. b port atau IP tertentu tanpa mengganggu bandwidth
8. b 18. c 28. e pengguna lain.
9. d 19. d 29. d 4. Manfaat load balancing sebagai berikut.
10. c 20. c 30. b a. Menjamin reliabilitas layanan.
II. b. Waktu respons.
1. a. Mengatur, memfilter, mengontrol, dan mengawasi c. Skalabilitas dan ketersediaan.
lalu lintas paket data yang mengalir melalui suatu d. Redundansi.
jaringan. 5. Objek yang disimpan dalam cache bisa saja mencapai
b. Firewall sebagai fokus keputusan sekuriti. kedaluwarsa, untuk memeriksanya perlu dilakukan
c. Mencatat aktivitas user dan mencatat setiap validasi. Pada jenis caching pasif, validasi ini dilakukan
transaksi kejadian yang terjadi di jaringan sehingga setelah ada permintaan dari client. Sedangkan pada
memungkinkan membantu dalam pendeteksian caching aktif, cache server mengamati objek dan
dini akan penerobosan/penjebolan jaringan. pola perubahannya. Misalnya pada sebuah objek
d. Melakukan autentikasi terhadap akses. didapati setiap harinya berubah setiap pukul 12.00
2. NAT (Network Address Translation) adalah suatu dan pengguna biasanya membaca pukul 14.00, maka
fitur firewall yang digunakan MikroTik untuk cache server tanpa diminta client akan memperbarui
mentranslasikan IP publik ke IP privat agar IP privat objek tersebut antara pukul 12.00 dan 14.00. Dengan
(jaringan lokal) dapat terhubung dengan IP publik cara pembaruan otomatis ini, waktu yang dibutuhkan
dalam penggunaan internet. pengguna untuk mendapatkan objek yang baru akan
3. a. Bandwidth digital, adalah jumlah atau volume data semakin sedikit.
yang dapat dikirimkan melalui sebuah saluran Soal Pengayaan
komunikasi dalam satuan bit per second tanpa 1. Jenis firewall yang bekerja pada bagian transport
distorsi. layer model referensi TCP/IP, di mana koneksi juga
b. Bandwidth analog, adalah perbedaan antara diotorisasi berdasarkan alamat. Bentuknya hampir
frekuensi terendah dengan frekuensi tertinggi sama dengan application layer gateway, hanya
dalam sebuah rentang frekuensi yang diukur saja bagian yang difilter terdapat pada lapisan yang
dalam satuan hertz (Hz) atau siklus per detik, yang berbeda, yaitu berada pada transport layer.
menentukan berapa banyak informasi yang bisa 2. Simple queue merupakan metode manajemen
ditransmisikan dalam suatu saat. bandwidth pada MikroTik karena menu dan konfigurasi
4. Load balancing dalam jaringan komputer adalah yang dilakukan untuk menerapkan simple queue
proses distribusi beban terhadap sebuah layanan cukup sederhana dan mudah dipahami. Sedangkan
yang ada pada sekumpulan server atau perangkat queue tree merupakan fitur manajemen bandwidth di
jaringan ketika terdapat permintaan dari pengguna. MikroTik yang sangat fleksibel dan cukup kompleks.
5. Di saat load balancer menerima permintaan layanan 3. Component Load Balancing merupakan teknologi load
dari user, maka permintaan tersebut akan diteruskan balancing yang menyediakan sistem load balancing
ke server utama. Biasanya load balancer dengan terhadap komponen-komponen yang mendukung
pintar dapat menentukan server mana yang memiliki jalannya sebuah software atau aplikasi.
load yang lebih rendah dan respons yang lebih cepat. 4. Proxy server bekerja pada layer aplikasi sehingga
Bahkan bisa menghentikan akses ke server yang dapat berfungsi sebagai packet filtering firewall
sedang mengalami masalah atau kelebihan beban yang digunakan untuk melindungi jaringan lokal
sehingga mengalami down dan hanya meneruskannya dari gangguan atau serangan dari jaringan luar
ke server yang dapat memberikan layanan. (internet).
Soal Remidi
5. Kelebihan proxy server dalam suatu jaringan TCP/IP
1. Firewall merupakan sebuah program perangkat lunak
adalah sebagai berikut.
atau perangkat keras yang menyaring informasi
a. Keamanan jaringan lebih terjaga.
(paket) yang datang melalui internet ke komputer
b. Pengaksesan kembali terhadap situs yang telah
atau jaringan komputer. Firewall dapat memutuskan
diakses sebelumnya menjadi lebih cepat.
untuk mengizinkan atau memblokir lalu lintas jaringan
c. Terdapat fasilitas filtering, baik filtering pengguna,
antarperangkat berdasarkan aturan yang sebelumnya
konten, dan waktu akses.
sudah dikonfigurasi atau ditentukan oleh administrator
firewall pada jaringan.

Kelas XII Kunci Administrasi Infrastruktur Jaringan 7


Kekurangan proxy server dalam suatu jaringan TCP/
IP adalah sebagai berikut.
a. Pengaksesan terhadap situs yang belum pernah
dibuka sebelumnya akan menjadi lebih lambat.
b. Client akan mendapatkan konten yang belum
update ketika melakukan permintaan konten.

8 Teknik Komputer dan Jaringan Kelas XII

Anda mungkin juga menyukai