Paket
DOKUMEN NEGARA
1
UJIAN NASIONAL TAHUN PELAJARAN 2012/2013
SOAL UJIAN PRAKTIK KEJURUAN Satuan Pendidikan Kompetensi Keahlian
: :
Kode Alokasi Waktu Bentuk Soal
I.
Teknik Komputer dan Jaringan :
:
Sekolah Menengah Kejuruan
2063
18 jam :
Penugasan Perorangan
PETUNJUK
1. Periksalah dengan dengan teliti dokumen soal ujian praktik, praktik, yang terdiri dari 4 halaman. 2. Peralatan utama berupa : 2.1. PC Client / laptop 2.2. PC Server telah disediakan 2.3. HUB / Switch 2.4. Kabel Tester 2.5. Kabel UTP 2.6. Konektor RJ 45 2.7. Obeng 2.8. 1 NIC Tambahan ( Ethernet 10/100Mbps) II.
KESELAMATAN KESELAMATAN KERJA
1. Gunakan alat keselamatan kerja berupa baju praktek, Sepatu karet 2. Saat menghidupkan komputer dan mematikan gunakan prosedur yang benar 3. Selalu mematikan komputer melalui shut melalui shut down
III.
DAFTAR PERALATAN, KOMPONEN, DAN BAHAN
Nama
No.
Spesifikasi
Jumlah
Keterangan
3
4
5
Alat/Komponen/Bahan 1
1
2
PC Server
Minimal Pentium III
PC Client
a. Casing b. PS 250 Watt c. Processor d. Min. Ram 256 MB e. Minimal HD 10 GB f. FDD 3.5 “ g. Min. CD Drive 32 X h. Min VGA 800 x 600 i. Sound Card j. NIC 10/100 Mbps k. Monitor 14 ’’ Minimal Pentium III
4
Switch / Hub
a. Casing b. PS 250 Watt c. Processor d.Min. Ram 128 MB e. Minimal HD 5 GB f. Min. CD Drive 32 X g. Min VGA 800 x 600 h. NIC 10/100 Mbps i. Monitor 14 ’’ Minimal 4 Port
5
Crimping Tool
Untuk RJ 45
6
Cable Tester
Untuk RJ 45
7
Obeng +
Ukuran screw PC
8
Obeng -
Ukuran screw PC
9
Stabilizer
Min 500 Watt
10
NIC (Ethernet )
10/100 Mbps
11
Koneksi Internet
Min. 56 Kbps
2
Bahan
IV.
1.
Kabel UTP
10 meter
2.
Konektor RG 45
6 buah
SOAL/TUGAS Membangun Gateway Internet (Membangun PC Router dan Proxy Server) Opsi konfigurasi : Konfigurasi Server
1. IP Internet 2. IP LAN 3. Gateway Konfigurasi Client
= Sesuai dengan Network yang diberikan ISP = 192.168.55.1/24 = Sesuai Dengan IP yang diberikan oleh ISP
4. IP LAN 5. Gateway
= 192.168.55.xxx/24 = 192.168.55.1/24
Keterangan : xxx merupakan address antara 2 sampai 254
Konfigurasi Proxy Server
1. 2. 3. 4. 5. 6.
Sistem Operasi Port Proxy Cache Manager Visible host Transparant proxy Blocking Site
= OS (Linux) = 3128 =
[email protected] = www.sekolah.sch.id = www.google.com, www.yahoo.com
Konfigurasi Router
1. NAT
= yes
Internet
PC Client
Switch/Hub
Server Gateway
Implementasikan topologi diatas untuk pengujian konektifitas internet disekolah dengan ketentuan sebagai berikut :
a. b. c. d. e.
Membuat perencanaan sesuai dengan topologi jaringan yang disediakan Perakitan dan Instalasi Server, Client Melakukan konfigurasi Router sebagai Gateway Server. Melakukan instalasi dan konfigurasi jaringan sesuai topologi Melakukan pengujian fungsi jaringan (sistem koneksi) dan aplikasi server.
PEMBAHASAN PAKET 1, INSTALL DAN KONFIGURASI PROXY DAN ROUTER
Hal-hal Yang perlu di lakukan untuk konfigurasi Proxy dan router yaitu : 1. 2. 3. 4. 5. 6. 7. 8.
Konfigurasi Network. Konfigurasi Resolv. Konfigurasi Sysctl. Konfigurasi rc.local. Update. Install Squid. Konfigurasi Squid. Konfigurasi rc.local final.
1. Konfigurasi Network
Untuk mengkonfigurasi Networks kita harus masuk ke directory Networks interface terlebih dahulu dengan cara mengetikan perintah nano /etc/Network/interfaces. auto eth0 iface eth0 inet static address 10.11.12.33 netmask 255.255.255.0 network 10.11.12.0 broadcast 10.11.12.255 gateway 10.11.12.1 # dns-* options are implemented by the resolvconf package, if installed dns-nameservers 202.134.1.10 auto eth1 iface eth1 inet static address 192.168.55.1 netmask 255.255.255.0
Buatlah konfigurasi seperti text tebal di atas. Jika sudah, Save konfigurasinya dengan menekan Ctrl + O lalu tekan Enter, terus Ctrl + X untuk keluar, jika sudah tersimpan kita tinggal merestart Networknya dengan mengetikan perintah /etc/init.d/networking restart
2. Konfigurasi Resolv
Untuk mengkonfigurasi resolv kita tinggal mengetikan nano /etc/resolv.conf setelah itu akan muncul tampilan seperti dibawah ini : nameserver 10.11.12.0
Maka kita ubah dan sesuaikan dengan keadaan lab, contoh ip DNS kita 202.134.1.10 maka ubah IP 10.11.12.0 dengan IP 202.134.1.10 hingga konfigurasinya menjadi seperti konfigurasi dibawah ini : nameserver 202.134.1.10
jika sudah Save konfigurasinya dengan menekan Ctrl + O lalu tekan Enter, jika sudah tekan Ctrl + X untuk keluar.
3. Konfigurasi Sysctl.
Untuk mengkonfigurasi sysctl kita tinggal mengetikan nano /etc/sysctl.conf jika sudah masuk ke directory sysctl, cari text berikut net.ipv4.ip_forward=1 dan hilangkan tanda pagar agar menjadi enable, contoh seperti dibawah ini : # Uncomment the next line to enable packet forwarding for IPv4 net.ipv4.ip_forward=1
jika sudah, seperti biasanya kita harus meyimpan konfigurasinya dengan menekan Ctrl + O lalu tekan Enter, jika sudah tekan Ctrl + X untuk keluar. Setelah itu cek apakah konfigurasinya sudah benar dengan cara mengetikan sysctl – p jika muncul text seperti dibawah ini : danialgani:~#sysctl – p net.ipv4.ip_forward=1 danialgani:~#
berarti konfigurasinya sudah benar.
4. Konfigurasi Rc.local.
Untuk mengkonfigurasi rc.local, kita ketikan nano /etc/rc.local jika sudah maka akan muncul tampilan seperti dibwah ini : j Tambahkan text ini iptables – t nat – A POSTROUTING – s 192.168.55.0/24 – MASQUERADE tepat dibawah textnya, jika sudah cek apakah konfigurasinya sudah benar dengan cara mengetikan perintah /etc/rc.local start
jika muncul tampilan seperti dibawah ini : danialgani:~#/etc/rc.local start
danialgani:~#
berarti konfigurasinya telah benar 5. Update.
Untuk mengupdate di perlukan koneksi internet, karena filenya akan di download langsung dari distro linux. Untuk mengupdate kita tinggal mengetikan perintah sudo apt-get update. tunggu hingga proses update selesai, jika update sudah selesai lanjut ke tahap selanjutnya yaitu:
6. Install Squid
Untuk menginstall squid kita tinggal mengetikan perintah sudo apt-get instal squid Setelah itu tunggu hingga proses instalasinya selesai, jika sudah kita masuk ke tahapan konfigurasinya.
7. Konfigurasi Squid
Untuk mengkonfigurasi squid kita tinggal mengetikan nano /etc/squid3/squid.conf jika sudah masuk ke directory squid mungkin anda akan kebingungan karena script yang ada di squid sangatlah banyak, untuk mempermudah pengeditan kita gunakan perintah where is dengan cara menekan Ctrl + W pada keyboard, jika muncul tab search maka ketikan kata yang akan di edit. Dalam hal ini ada beberapa text yang akan kita edit dan di hilangkan tanda pagarnya, diantaranya : #..... http_port 3128
tambahkan transparent seperti ini : http_port 3128 transparent
cache_mem
terus cari text cache_mem, setelah itu tambahkan 16 MB pada cache_mem yang ada di bawah kata #Default hingga menjadi seperti dibwah ini : #Default cache_mem 16 MB
terus cari text cache_mgr setelah itu hilangkan tanda pagar pada cache_mgr webmaster yang ada dibawah #Default dan ganti text webmaster menjadi : #Default cache_mgr
[email protected]
jika sudah cari text visible_hostname lalu hilangkan tanda pagar pada visible_hostname localhost dan ganti text localhost menjadi sekolah.sch.id jika semua perintah di atas sudah kalian lakukan dengan benar, maka hal terakhir untuk konfigurasi squid yaitu : menambahkan beberapada text pada acl CONNECT method CONNECT. Caranya cari text acl CONNECT jika dapat tambahkan text berikut : acl url dstdomain “/etc/squid3/url”
#domain yang di blok
acl key url_regex –i “/etc/squid3/Key”
#kata yang di blok
http_access deny url http_access deny key acl lan src 192.168.55.0/24 http_access allow lan http_access allow all
hingga menjadi seperti dibawah ini : acl CONNECT method CONNECT acl url dstdomain “/etc/squid3/url” acl key url_regex –i “/etc/squid3/Key” http_access deny url http_access deny key acl lan src 192.168.55.0/24 http_access allow lan http_access allow all
jika bagian ini sudah selesai, waktunya untuk membuat swap area untuk domain dan kata yang di blokir. Yang pertama membat swap area untuk domain yang di blok dengan cara mengetikan perintah nano /etc/squid3/url jika sudah tambahkan domain yang akan di blokir, contoh : .facebook.com .google.com .youtube.com .twitter.com
Jika sudah Save textnya.
Yang kedua membat swap area untuk kata yang di blok dengan cara mengetikan perintah nano /etc/squid3/key jika sudah tambahkan kata yang akan di blokir, contoh : Porn bugil
Jika sudah Save textnya. Jika konfigurasi squidnya sudah selesai kita cek apakah scriptn ya sudah benar dengan cara mengetikan perintah squid3 – z, jika muncul kata is already to running ! berarti semuanyanya sudah benar . Setelah semua selesai balik lagi ke konfigurasi rc.local. Dengan cara mengetikan perintah nano /etc/rc.local jika sudah tambahkan lagi script berikut di bawah script iptables – t nat – A POSTROUTING – s 192.168.55.0/24 – j MASQUERADE iptables – t nat – A PREROUTING – s 192.168.55.0/24 – p tcp - – dport 80 – j REDIRECT – to-port 3128
Hingga scriptnya menjadi seperti dibawah ini : iptables – t nat – A POSTROUTING – s 192.168.55.0/24 – j MASQUERADE iptables – t nat – A PREROUTING – s 192.168.55.0/24 – p tcp – dport 80 – j REDIRECT – to-port 3128
Jika semua konfigurasi selesai Save textnya dengan cara menekan Ctrl + O lalu enter setelah itu keluar dari rc.local dengan menekan Ctrl + X, jika sudah keluar ketikan perintah danialgani:~#/etc/rc.local start
jika ngak ingin mereboot komputer anda juga dapat merestart squidnya dengan cara mengetikan /etc/init.d/squid3 restart
Konfigurasi Network Pada Windows PC Client.
untuk konfigurasi Networks di pc Clint kita masuk ke Control panel → Network And Internet → Network and Sharing Center → Change Adapter Setting
Setelah itu klik kanan pada Ethernet lalu klik properties
Setelah itu Pilih Internet Protokol Version 4 (TCP/IPv4)
Lalu Pilih Use The following IP address and Use The following DNS server address
Setelah Itu masukan IP sesuai dengan Konfigurasi yang ada pada Linux.
Permasalahan yang sering terjadi saat mencoba pada PC Cli ent 1. Ping ke DNS Server jalan, tapi ketika mengunjungi salah satu website tidak bisa yang muncul hanya Enable To Connect 2. Ping ke Getway jalan, tapi ping ke DNS Server tidak jalan dan muncul Request Time Out 3. Situs atau kata yang di blok masih bisa di buka.
Memperbaiki masalah di atas 1. Berarti kesalahan saat memasukan script pada squid3 coba cek kembali squidnya dengan cara mengetikan squid3 – z atau cek kembali script yang anda edit pada squid tersebut. 2. Jika seperti itu berarti kesalahan terletak pada salah satu script di squid. Coba cari text http_access deny all jika dapat tambahkan tanda pagar pada belakang scriptnya dan dibawah scriptnya. 3. Jika masih belum di blok, coba cek script pada rc.local perhatikan script keduanya apakah sudah betul.