Latihan MTCNA
Latihan MTCNA
2.For static routing functionality, additionally to the RouterOS system package, you will also need the
following software package:
A.None
B.DHCP
C.Routing
D.Advance-Tools
Penjelasan: Static route memang tidak membutuhkan paket. Static Route memang sudah seperti Routing
yang diberikan oleh seluruh alat.
Penjelasan: di dalam Static Route kita dapat menggunakan metode Fail Over dan Load Balancing nah dalam
konfigurasi di soal itu menggunakan metode Fail Over yang dimana kita membuat jalur cadangan atau backup jika
jalur utama mati/down. Dalam Fail Over itu mengkonfigurasikannnya dia membutuhkan Distance nah distance ini
yang membedakan mana jalur utama dan mana jalur backup, Jalur kecil lah yang akan dipilih untuk menjadi Jalur
utama dan distance terbesarlah yang dipilih untuk menjadi jalur cadangan
15.Which of the following protocols / port s are used for SNMP. (Simple Network Managemnt
Protocol)?
A.TCP 161
B.TCP 162
C. UDP 161
D.TCP 123
E. UDP 162
F.TCP 25
Penjelasan: SNMP atau Simple Network Management Protocol adalah protokol internet standard yang digunakan
untuk mengumpulkan dan mengorganisir informasi tentang perangkat yang dikelola di jaringan IP dan untuk
memodifikasi inforamsi yang mengubah perilaku perangkat. Protokol bekerja pada UDP 161 dan UDP 162
17.How many different priorities can be selected for queues in MikroTik RouterOS?
A. 8
B. 16
C. 0
D. 1
Penjelasan: Mikrotik memberikan priorities sebanyak 8 priorities
18.How many bits are in a subnet mask for an IPV4 network ?
A.16
B.none
C.8
D.32
Penjelasan: IPv4 menggunakan 32 bit dan membatasi ruan address sampai 4294967296 (2^32) karena
keterbatasan IPv4 ini mendorong pembuatan IPv6 pada tahun 1990-an dan secara komersial digunakan
pada tahun 2006 untuk mengetahui lebih lanjut tentang IPv4 kamu dapat mengklik disini
19.Choose all valid hosts address range for subnet 15.242.55.62/27
A. 15.242.55.31-15.242.55.62
B. 15.242.55.32-15.242.55.63
C. 15.242.55.33-15.242.55.62
D. 15.242.55.33-15.242.55.63
Penjelasan: Jika kamu melihat gambar nomer 11 disitu dijelaskan bahwa /27 mempunyai 30 host, 1
network dan broadcast. Jika kita memulai network dari 15.242.55.0 berarti broadcastnya adalah
15.242.55.31 setelah itu kembali lagi ke network berarti network kedua dari /27 adalah 15.242.55.32 dan
broadcastnya adalah 15.242.55.63 nah diantara 15.242.55.32 dan 15.242.55.63 itu adalah hostnya.
Untuk menjawab soal ini kamu perlu mengerti tentang perhitungan subnetting.
20.Which of the following actions are available for '/ip firewall mangle' (select all valid actions)
A. change MSS
B. mark connection
C. Accept
D. Jump
E. Drop
F. mark packet
Penjelasan: Mangle adalah semacam "Penanda" yang paket dengan tanda khusus. Fasilitas yang
menggunakan tanda-tanda dari mangle, seperti queue tree, NAT, dan Routing. Didalam action firewall
mangle ada banyak kamu bisa lihat disini sebagiannya adalah Change MSS, Mark Connection, Accept,
Jump, dan Mark Packet
Penjelasan: WDS adalah dimana Station dapat menjadi AP dalam satu waktu namun dengan
konsekuensi Bandwidth berkurang 50%. dan untuk membuat WDS kita membutuhkan mode wireless:
Bridge, AP-Bridge, WDS-Slave, dan Station-WDS untuk mengetahui lebih lanjut silahkan klik disini
22.You need to set up an E1(T1) connection with PPP configured. Which License level is needed?
A.Level 4
B.It cannot be done in RouterOS.
C.Level 5
Penjelasan:E1 adalah setandar yang dipakai di Eropa dan dipakai juga di Indonesia sedangkan T1
adalah Standard Amerika. Jika kamu mencari
Penjelasan: MAC address menggunakan Hexa desimal yang dimana maksimalnya adalah huruf "F"
sehingga lebih dari "F" seperti G,H, dll.
24.When sending out an ARP request, an IP host is expecting what kind of address for an
answer?
A. VLAN ID
B. IP address
C. MAC Address
D. 802.11g
Penjelasan: ARP berguna untuk pemetaan dari tingkat OSI layer 3 ip address ke OSI Layer 2
Mac Address. ARP digunakan hanya di Ipv4 sedangkan untuk Ipv6 menggunakan protokol NDP
Penjelasan: Default Authenticate memungkinkan seluruh client dapat terhubung tanpa diseleksi oleh
Router jika mode ini di non aktifkan maka kita dapat menentukan Kebijakan klient boleh terkoneksi ke
Access Point atau tidak. Jika ingin terkoneksi ke Access Poitn maka pastikan terlebih dahulu Mac
Address Device kamu sudah terdaftar apa belum di Access List jika belum maka kamu tidak akan bisa
konek ke Access Point
Penjelasan: Default Protocol/port untuk Winbox memakai port TCP/8291 sedangkan UDP/5678
untuk Mikrotik Neighborv Discovery Protocol, TCP/22 untuk SSH dan TCP/8080 untuk Web
Proxy jika kamu ingin mengetahui lebih protocol apa saja yang digunakan oleh Mikrotik kamu
dapat lihatnya disini
27.A backup file from a MikroTik router is stored in plain text format
False
Penjelasan: Backup File tidak dapat disimpan dalam format biasa. Backup file tidak dapat dibuka
dengan Notepad berbeda dengan Export File. Export File dapat dibuka dengan Notepad dan
kamu bisa memilih konfigurasi mana yang mau di Eksport menjadi file sedang kan Backup
langsung seluruh konfigurasi
Penjelasan: Nstreme tidak hanya bekerja pada Channel 40 Mhz, NStreme juga bekerja pada
Channel 20 Mhz, dan 10 Mhz. Channel default dari NStreme adalah 20 Mhz.
29. What kind of users are listed in the Secrets window of the PPP menu?
A.L2TP users
B.PPPOE users
C.Hotspot users
D.PPTP users
E.Winbox users
F.Wireless users
Penjelasan: Access List merupaka sebuah Fitur yang biasa digunakan untuk melakukan Filtering
pada Access Point. Access List biasanya melakukan Filtering menggunakan Mac Address, Jika
Mac Address kamu tidak terdaftar pada Access List yang berada di Access Point maka kamu
tidak akan bisa konek/konek ke Access Point tersebut Tergantung admin. Sehingga fungsi dari
Access List adalah Mengelola List Mac Address Client untuk diizinkan atau tidak terkoneksi ke
AP
Penjelasan: Scan-List dapat meScan seluruh Frequency mulai dari Frequency 2400 sampai
Frequency 5700. Disini yang ditanyakan adalah Format atau penulisan untuk Wireless Scan-list
bukan Frequency atau yang lainnya sehingga untuk menjawab soal ini kamu harus terliti. dan
jawaban yang benar adalah yang E dimana tidak ada spasi steleah angka maupun sebelum angka.
36.Is it possible for a client to get an IP address but no gateway after a successful DHCP
request?
TRUE
Penjelasan: Seperti yang sudah saya jelaskan sebelumnya jika DHCP Client dihidupkan maka
DHCP Client akan menerima Ip Address,netmask, gateway default, dan dua alamat dns server itu
secara Default terkecuali untuk DNS Server. DHCP Client tidak akan menerima DNS Server jika
di DHCP Servernya tidak di konfigurasi DNS Server. Tetap untuk Ip Address dan gateway
Default itu akan diterima secara default.
37.It is necessary to configure a local DNS server to be able to give out a DNS setting to
clients via DHCP server.
TRUE
Penjelasan: Jawabannya true karena DHCP dapat mengirim DNS server untuk client. DHCP
Server akan mengirim DNS Server ke client dan karena DHCP Client menerima Ip
Address,netmask, gateway default, dan dua alamat dns server maka DNS Server akan langsung
diterima oleh Client
39.Can you limit how many clients than are able to connect to access point (routeros)?
A. Yes, but only with access-lists
B. No it's not possible at all
C. Yes
Penjelasan: tidak hanya access list bisa dengan max station count
B. upload + download
C. download - upload
D. upload
Penjelasan: Queue merupaka konfigurasi yang digunakan untuk melimit atau membatasi Traffic entah itu Traffic
download ataupun upload. Implementasi pada Queue berdasarkan Hierarchical Token Bucket(HTB). HTB
memungkinkan untuk membuat struktur antrian hirarkis dan menentukan hubungan antara antrian.HTB mempunyai
4 struktur yang berbeda yaitu:
global-in:mewakili semua interface masukan secara umum (masuknya antrian). Antrian melekat global di berlaku
untuk lalu lintas yang diterima oleh router sebelum packet filtering
global-out:mewakili semua output interface pada umumnya (egress queue).
globa-total:mewakili semua interface input dan output bersama-sama (dengan kata lain itu adalah
agregasi global-in dan global-out). Digunakan dalam kasus ketika pelanggan memiliki batas tunggal untuk
kedua, upload dan download.
<Interface name>:merupakan satu antarmuka keluar tertentu. Hanya traffic ini yang ditujukan untuk pergi
keluar melalui antarmuka ini akan melewati Queue HTB ini.
untuk lebih jelasnya kamu dapat melihatnya disini
Penjelasan: ROS merupakan singkatan RouterOS. Static Routing sudah termasiuk kedalam
package system
42.When backing up your router by using the Export file command, the following happens:
A. Win box usernames and passwords are backed up
B. The Export file can be edited with a standard text editor after its creation
C. You are requested to give the export file a name
Penjelasan: Export file berguna untuk membackup tetapi command ini berbeda backup file jika backup file tidak
dapat dibuka lewat notepad sedangkan Export file dapat dibuka lewat notepad Export file juga diminta untuk
memberi nama filenya.
Penjelasan: Netinstall
adalah program yang berjalan pada komputer Windows yang
memungkinkan Anda untuk menginstal MikroTik RouterOS ke PC atau ke RouterBoard melalui
jaringan Ethernet. Netinstall juga digunakan untuk menginstal ulang RouterOS dalam kasus di
mana instalasi sebelumnya gagal, menjadi rusak atau password akses hilang.Netinstall juga
berfungsi untuk mereset ulang Konfigurasi.
Penjelasan: seperti yang saya jelaskan sebelumnya perbedaan antara Backup File dan Export File
adalah bahwa Export File dapat di edit di Notepad sedangkan Backup File tidak dapat diedit di
Notepad
47.What is the default TTL (time to live) on a router that an IP packet can experience before it
will be discarded? Brapa TTL
A.6O
B.30
C.1
D.64
Default ttl=64
48.You have 802.11b/g wireless card. What frequencies are available to you?
A.2327MHz
B.5210MHz
C.2412MHz
D.2422MHz
E.5800MHz
49.Simple Queue number 0 defines 2M for upload and download for target IP 10.10.0.33.
Simple Queue number 1 defines 4M for upload and download for target IP 10.10.0.33. Client
10.10.0.33 is be able to obtain
A. 2M upload/download
B. 4M upload/download
C. 0M upload/download
D. 6M upload/download
Penjelasan: Data yang terbuat lebih dulu di Mikrotik itu yang akan di prose jadi misalkan kamu
membuat konfigurasi 2M untuk upload terlebih dahulu maka Konfiguras itu yang akan dipakai.
53.What does the firewall action "Redirect" do? Select all true statements.
A. Redirects a packet to a specified port on the router
B. Redirects a packet to the router
C. Redirects a packet to a specified IP
D. Redirects a packet to a specified port on a host in the network
57.For static routing functionality, additionally to the RouterOS 'system' package, you
will also need the following software package:
A. dhcp
B. no extra package required
C. routing
D. advanced-tools
Penjelasan: Static Route tidak menggunakan Package
60.PPPoE server only works within one Ethernet broadcast domain that it is connected
to. If there is a router between server and end-user host, it will not be able to create PPPoE
tunnel to that PPPoE server.
TRUE
61.How many usable IP addresses are there in a 23-bit (255.255.254.0) subnet?
A 254
B. 510
C 512
D. 508
Penjelasan: Ping menggunakan Protokol ICMP. untuk penjelasan lebih lanjut tentang Protokol
yang digunakan bisa di dilihat
63.In MikroTik RouterOS, Layer-3 communication between 2 hosts can be achieved by
using an address subnet of:
A./32
B./29
C./30
D./31
Penjelasan: /30 hanya mempunyai 2 host yang memungkinkan untuk dipakai.
64.What does the firewall action "Redirect" do? Select all true statements.
A. Redirects a packet to a specified port on the router
B. Redirects a packet to the router
C. Redirects a packet to a specified IP (dst-NAT)
D. Redirects a packet to a specified port on a host in the network (dst-NAT)
65.It is possible to use WPA and WPA2 authentication type at the same time with one
security profile.
TRUE
66. If ARP=reply-only is configured on an interface, what will this interface do
A. Accept all IP addresses listed in /ip arp as static entries
B. Add new MAC addresses in /ip arp list
C. Accept all IP/MAC combinations listed in /ip arp as static entries
D. Add new IP addresses in /ip arp list
E. Accept all MAC-addresses listed in /ip arp as static entries
68.Router A and B are both running as PPPoE servers on different broadcast domains
of your network. Is it possible to set Router A to use "/ppp secret" accounts from
Router B to authenticate PPPoE customers?
No
69.Which is correct masquerade rule for 192.168.0.0/24 network on the router with
outgoing interface=ether1?
A./ip firewall nat add action=masquerade chain=srcnat
B./ip firewall nat add action=masquerade chain=srcnat src-address=192.168.0.0/24
C./ip firewall nat add action=masquerade out-interface=ether1 chain=dstnat
D./ip firewall nat add action=masquerade chain=srcnat out-interface=ether1
70.Which option in the configuration of a wireless card must be disabled to cause the
router to permit ONLY known clients listed in the access list to connect?
A.Default Forward
B.Enable Access List
C.Default Authenticate
D.Security Profile’
71.It is necessary to configure a local DNS server to be able to give out a DNS setting to
clients via DHCP server.
TRUE
Penjelasan: Jawabannya true karena DHCP dapat mengirim DNS server untuk client. DHCP
Server akan mengirim DNS Server ke client dan karena DHCP Client menerima Ip
Address,netmask, gateway default, dan dua alamat dns server maka DNS Server akan langsung
diterima oleh Client
72.To make all DNS requests coming from your network to resolve on your router
(regardless of the clients’ configuration), which action would you specify for the DST-NAT
rule?
A. masquerade
B. dst-nat
C. you can’t use DST-NAT to achieve this
D. Redirect
73.Is it posible to have PPTP Client an PPTP Server on one MikroTik router at same
time?
TRUE
74.You want to use PCQ and allow 256k maximum download and upload for each client.
Choose correct argument values for the required queue.
A. kind=pcq pcq-limit=1256000 pcq-classifier=dst-address
B. kind=pcq pcq-limit=256000 pcq-classifier=dst-address
C. kind=pcq pcq-limit=5000000 pcq-classifier=src-address
D. kind=pcq pcq-limit=256000 pcq-classifier=src-address
E. kind=pcq pcq-limit=5000000 pcq-classifier=dst-address
Penjelasan: Soal Mikrotik biasanya diperlukan ketelitian saat menjawab karena beberapa soal
dari Mikrotik ada yang menjebak. Nah, termasuk soal ini diperlukan ketelitian. Soal meminta
traffic untuk Download dan Upload sebesar 256K jika ini soal yang memerlukan jawaban
Multiple maka pilih saja keduanya.
76.You have to connect to a RouterBOARD without any previous configuration. Select all
possibilities to connect and do some basic configuration
A. Serial Connection
B. MAC-Winbox
C. Attach monitor/keyboard
D. Telnet
Penjelasan: Mikrotik mempunyai Ip default dan kamu bisa memakai Ip, Serial Connection, dan
MAC-Winbox
78.Which of these are possible solutions to bridge two networks over a wireless link:
A. Both devices in AP mode and enable WDS mode
B. One device in AP mode, another one in station-pseudobridge-clone
C. One device in AP mode, another one in station-pseudobridge
D. One device in AP mode, another one in station
Penjelasan:OSI Layer 1 bertanggung jawab dalam transmisi dan penerimaan data mentah dan
tidak terstruktur dalam media fisik (Device). Transmisi mungkin di definisikan sebagai Simplex,
half Duplex, dan Full Duplex. Protocol data unit yang digunakan OSI Layer 1 adalah Bit.
Penjelasan: Scan-List dapat meScan seluruh Frequency mulai dari Frequency 2400 sampai
Frequency 5700. Disini yang ditanyakan adalah Format atau penulisan untuk Wireless Scan-list
bukan Frequency atau yang lainnya sehingga untuk menjawab soal ini kamu harus terliti. dan
jawaban yang benar adalah yang E dimana tidak ada spasi steleah angka maupun sebelum angka.
84.If you need to make sure that one computer in your Hotspot network can access
the internet without Hotspot authentication, which menu allows you to do this?
A.Walled-garden
B.Users
C.IP bindings
D.Walled-garden IP
Penjelasan: Tidak semua Kesalahan dala networking itu berasal dari Ethernet. Semua kesalahan
bisa terjadi mulai dari salah konfigurasi, kesalahan Router maupun kesalahan pada kabel
sehingga jawaban yang tepat adalah False karena tidak semua kesalahan terjadi pada kabel
90.If a packet comes to a router and starts a new, previously unseen connection, which connection
state would be applied to it?
A. new
B. established
C. unknown
D. invalid
E. no connection state would be applied to such packet
91.Can you manually add drivers to RouterOS in case your PCI Ethernet card is not
recognized, and it's a driver issue ?
No
93.You have 802.11b/g wireless card. What frequencies are available to you?
A.2327MHz
B.5210MHz
C.2412MHz
D.2422MHz
E.5800MHz
95.What Letter appear next to route, which is automatically created by ROS (RouterOS)
when user adds a valid address to an active interface?
A.C
B.A
C.I
D.D
E.S
96.A PC with IP 192.168.1.2 can access internet, and static ARP has been set for that IP address on gateway.
When the PC Ethernet card failed, the user change it with a new card and set the same IP for it. What else
should be done?
a. Old static ARP entry on gateway has to be updated for the new card
b. Nothing - it will work as before
c. MAC-address of the new card has to be changed to MAC address of old card
d. Another IP has to be added for Internet access
98.If
ARP=reply-only is configured on an interface, what will this interface do
A. Add new IP addresses in /ip arp list
B. Accept all IP/MAC combinations listed in /ip arp as static entries
C. Add new MAC addresses in /ip arp list
D. Accept all IP addresses listed in /ip arp as static entries
E. Accept all MAC-addresses listed in /ip arp as static entries
Penjelasn: Mac menggunakan OSI Layer 2 yang dimana termasuk kedalam OSI Data Link. OSI
Layer 2 mentransfer data antara 2 device yang terhubung. OSI Layer 2 juga dapat mendeteksi
dan mungkin memperbaiki kesalahan yang mungkin terjadi pada Layer 1.