UKK 1 - Router & Switch - TKJNET ID
UJI KOMPETENSI KEAHLIAN 2025/2026

Pembangunan Sistem Monitoring Jaringan dan Server Real-Time

untuk Peningkatan Kinerja dan Keamanan Layanan Jaringan
Satuan Pendidikan: SMK
Konsentrasi: Teknik Komputer & Jaringan
Kode: KM25.4.2.1
Alokasi Waktu: 8 Jam
Bentuk Soal: Penugasan Perorangan
Halaman: 6 Halaman
1. PETUNJUK UMUM Panduan
  1. Periksalah dengan teliti dokumen soal ujian praktik, yang terdiri dari 6 halaman.
  2. Periksalah peralatan dan bahan yang dibutuhkan.
  3. Gunakan peralatan utama dan peralatan keselamatan kerja yang telah disediakan.
  4. Gunakan peralatan sesuai dengan SOP (Standard Operating Procedure).
  5. Bekerjalah dengan memperhatikan petunjuk Penguji.
2. DAFTAR PERALATAN Spesifikasi
NoNama Alat & BahanSpesifikasi MinimalJumlah
1 Router • Minimal 2 port Gigabit Ethernet
• Mendukung Inter-VLAN Routing
• Fitur Firewall
• Mendukung DHCP Server/Relay
• Mendukung SNMP
1
2 Switch • Managed Switch Layer 2
• Mendukung VLAN Trunking (802.1Q)
• Mendukung Access Port
• Min. 8 Port Gigabit Ethernet
1
3 Server • Prosesor: Minimal 2 core / 8 thread
• RAM: Minimal 8 GB
• Storage: SSD/HDD minimal 500 GB
• NIC Gigabit Ethernet
• OS: Linux Server / Windows Server
1
4 Komputer Klien • Prosesor: Minimal 1 core / 2 thread
• RAM: Minimal 4 GB (disarankan 8 GB)
• Storage: SSD minimal 128 GB
• NIC Gigabit Ethernet
2
5Patchcore UTPStandar CAT5e atau CAT6Sesuai
6Sumber Internet (ISP)Koneksi stabil dengan bandwidth memadaiSesuai
7PrinterResolusi 1200x2400 dpi, konektivitas USB/Wi-FiSesuai
8KertasA4/F4 HVS putihSesuai
Latar Belakang Masalah Kasus

SMK XYZ sedang membangun laboratorium jaringan yang aman untuk memisahkan akses Guru/Admin, Siswa, dan Server. Namun jaringan yang ada belum memiliki:

Akibatnya terjadi beberapa insiden:
  • Upaya brute force login pada router
  • Situs web sekolah lambat diakses siswa
  • Tidak ada deteksi dini gangguan server
Topologi & Rincian Teknis Desain

Topologi Teknis

  • Router sebagai gateway dan firewall
  • Switch manageable sebagai segmentasi VLAN
  • Server Linux sebagai DNS, Web Server, dan Monitoring Server

Rincian VLAN

VLANNamaNetworkGateway
10Guru_Admin192.168.10.0/24192.168.10.1
20Siswa192.168.20.0/24192.168.20.1
30Server192.168.30.0/24192.168.30.1

Server Linux (Static)

  • IP: 192.168.30.10/24
  • Layanan: DNS + Web + Monitoring

Domain: lab-smk.xyz

Konfigurasi Perangkat Tugas

1 Konfigurasi Router

  • Buat VLAN 10, 20, 30 pada interface trunk (ether2)
  • Atur pengalamatan IP:
    • 192.168.10.1/24 (VLAN 10)
    • 192.168.20.1/24 (VLAN 20)
    • 192.168.30.1/24 (VLAN 30)
  • Buat DHCP Server untuk VLAN 10 & 20
  • Buat NAT Masquerade untuk akses internet

2 Konfigurasi Switch Manageable

  • Konfigurasi port trunk ke router
  • Konfigurasi access port:
    • Port 2 → VLAN 10 (Guru/Admin)
    • Port 3 → VLAN 20 (Siswa)
    • Port 4 → VLAN 30 (Server)

3 Konfigurasi Server Linux

  • DNS Server:
    • Membuat zone lab-smk.xyz
    • Record: lab-smk.xyz A 192.168.30.10, www A 192.168.30.10, monitor A 192.168.30.10
  • Web Server: Menampilkan halaman web sederhana
  • Monitoring Server: Install Zabbix/Prometheus/Cacti
Hardening Sistem Keamanan

Router

  1. Buat firewall untuk blok VLAN 20 akses ke VLAN 10
  2. Buat firewall untuk izinkan VLAN 30 akses ke VLAN 10
  3. Buat firewall untuk mengamankan brute-force login
  4. Buat firewall untuk mencatat Logging aktivitas penting
  5. Amankan akses router (SSH/Winbox hanya dari VLAN 10/30)

Server

  1. Amankan layanan DNS (disable recursion untuk VLAN 20)
  2. Aktivasi layanan web agar support HTTPS (self-signed)
  3. Pada layanan monitoring, tambahkan host: Router dan Server
  4. Buat graph 1 item CPU atau Memory
Hasil Pekerjaan Output

📸 Screenshot Hasil Pengujian

  • ✅ VLAN berfungsi dan saling terisolasi
  • ✅ VLAN 20 tidak bisa akses VLAN 10
  • ✅ VLAN 30 dapat berkomunikasi dengan VLAN 10
  • ✅ Domain lab-smk.xyz dapat diakses
  • ✅ Web monitoring dapat dibuka melalui HTTPS
  • ✅ Sistem Monitoring Real-Time Aktif menampilkan Router dan server di dashboard
  • ✅ Pengamanan Router & Server sudah sesuai standar

📋 Kebijakan Keamanan Informasi

  • Password policy
  • Pembagian akses VLAN
  • Kebijakan penggunaan internet
  • Kebijakan backup konfigurasi

🚨 SOP Penanganan Insiden

  • Tindakan saat terjadi brute-force
  • Tindakan saat server down
  • Alur eskalasi
Soal UKK TKJ 2025/2026
Gambar Topologi Jaringan UKK 2025/2026
Status: Belum Dikerjakan

Kerjakan soal dengan teliti dan perhatikan instruksi yang diberikan.