LKPDPertemuan 13Bab 5Fase FSemester 2

LKPD Informatika Kelas 11: Menerapkan Konfigurasi Keamanan Lanjut Berbasis Filtering Port dan Alamat pada Perangkat Jaringan

LKPD ini disusun untuk satu pertemuan Informatika kelas 11 dengan topik "Menerapkan Konfigurasi Keamanan Lanjut Berbasis Filtering Port dan Alamat pada Perangkat Jaringan".

MEJAGURU.ID - DOKUMEN LKPD

LKPD Informatika Kelas 11: Menerapkan Konfigurasi Keamanan Lanjut Berbasis Filtering Port dan Alamat pada Perangkat Jaringan

Informatika - Kelas 11

Bab 5 Pertemuan 13

LEMBAR KERJA PESERTA DIDIK (LKPD)

Informatika — Kelas 11 (Fase F)

Topik: Menerapkan Konfigurasi Keamanan Lanjut Berbasis Filtering Port dan Alamat pada Perangkat Jaringan

INFORMASI UMUM

Mata PelajaranInformatika
Fase / KelasFase F / Kelas 11
TopikMenerapkan Konfigurasi Keamanan Lanjut Berbasis Filtering Port dan Alamat pada Perangkat Jaringan
Alokasi Waktu3 JP (3 x 45 menit = 135 menit)
Tipe Aktivitascampuran
Tahun Ajaran2026/2027
Semester2
Nama Murid.................................
Kelas.................................

TUJUAN PEMBELAJARAN

  1. Menerapkan konfigurasi keamanan lanjut untuk konektivitas jaringan data lokal dan internet baik kabel maupun nirkabel

PETUNJUK UMUM

  • Bacalah setiap skenario konektivitas jaringan kabel dan nirkabel secara seksama.
  • Bekerjalah bersama kelompokmu untuk menyusun dan menerapkan aturan konfigurasi keamanan berbasis filtering port dan alamat IP/MAC.
  • Tuliskan sintaks/parameter konfigurasi rule keamanan secara presisi pada format lembar kerja yang disediakan.
  • Periksa kembali kesesuaian parameter aksi (ALLOW/DENY/DROP), port protokol, serta alamat sumber dan tujuan.

KEGIATAN

Kegiatan 1: Penerapan Filtering Alamat IP dan MAC pada Segmen Jaringan Lokal (LAN Kabel & WLAN Nirkabel)

Estimasi: 40 menit

Alat & Bahan:

  • Lembar Kerja Siswa
  • Diagram Topologi Jaringan Sekolah
  • Perangkat Komputer / Simulator Jaringan (opsional)

Petunjuk Pengerjaan:

  1. Cermati skenario jaringan sekolah: Lab Komputer terhubung kabel (subnet 192.168.10.0/24) dan Access Point Nirkabel Guru-Siswa (subnet 192.168.20.0/24).
  2. Skenario aturan: Hanya komputer server lokal (IP 192.168.10.2) yang boleh diakses penuh oleh seluruh subnet kabel. Pada access point nirkabel, hanya perangkat terdaftar dengan MAC Address tertentu (Admin: 00:1A:2B:3C:4D:5E) yang boleh terhubung ke gateway 192.168.20.1.
  3. Terapkan aturan pemfilteran alamat (IP dan MAC Address) ke dalam tabel daftar kendali akses (Access Control List).

Pertanyaan:

1. Terapkan aturan konfigurasi filtering IP untuk mengizinkan akses dari seluruh klien kabel (192.168.10.0/24) hanya menuju Server Lokal (192.168.10.2) dan menolak (DROP) akses klien kabel ke subnet manajemen (192.168.99.0/24). Tuliskan parameter aturannya dalam tabel ACL.

Ruang tabel jawaban

2. Terapkan konfigurasi filtering MAC Address pada access point nirkabel agar hanya laptop admin dengan MAC 00:1A:2B:3C:4D:5E yang diizinkan berasosiasi, sedangkan perangkat lain otomatis ditolak (default drop). Tentukan urutan parameter filternya.

Tabel 4 kolom: [Nomor Aturan, Alamat Sumber (Source), Alamat Tujuan (Destination), Tindakan (ACCEPT/DROP)] dan 1 kolom teks untuk parameter MAC Filtering nirkabel.

Kegiatan 2: Penerapan Filtering Berbasis Port Protokol untuk Pembatasan Lalu Lintas Internet

Estimasi: 45 menit

Alat & Bahan:

  • Lembar Kerja Siswa
  • Daftar Port Layanan Jaringan Standar (IANA)

Petunjuk Pengerjaan:

  1. Perhatikan kasus kebutuhan keamanan internet: Router gateway sekolah harus membatasi akses keluar menuju internet demi mencegah penyalahgunaan lalu lintas.
  2. Spesifikasi akses: Murid hanya diizinkan mengakses browsing web terenkripsi HTTPS (port 443) dan resolusi nama domain DNS (port 53 UDP/TCP). Akses web HTTP tidak aman (port 80) dan remote terminal Telnet (port 23) WAJIB diblokir.
  3. Terapkan rancangan rule packet filtering firewall pada router border untuk memenuhi kebijakan tersebut.

Pertanyaan:

1. Terapkan serangkaian rule firewall filtering port pada rantai data keluar (FORWARD/OUTBOUND) dari antarmuka LAN nirkabel/kabel menuju Internet (WAN) sesuai tabel batasan layanan (DNS port 53 diizinkan, HTTPS port 443 diizinkan, HTTP port 80 diblokir, Telnet port 23 diblokir, dan sisa trafik ditolak).

Ruang tabel jawaban

2. Jika seorang administrator perlu membuka port SSH (port 22) secara aman dari segmen nirkabel khusus (192.168.20.50) ke IP Router (192.168.20.1), terapkan konfigurasi rule yang tepat agar perangkat selain IP tersebut tidak dapat mengakses port 22.

Tabel konfigurasi filter 6 kolom: [ID Rule, Chain, Protokol, Port Tujuan, Alamat Sumber, Tindakan (ACCEPT/DROP)] dan uraian baris perintah/parameter rule SSH.

Kegiatan 3: Simulasi Penerapan Pengujian Aturan Keamanan Gabungan (IP, MAC, dan Port Filtering)

Estimasi: 50 menit

Alat & Bahan:

  • Lembar Kerja Siswa
  • Daftar Hasil Konfigurasi Kegiatan 1 dan 2

Petunjuk Pengerjaan:

  1. Bentuk kelompok kerja beranggotakan 3-4 orang.
  2. Pelajari tabel tabel skenario uji: Terdapat 4 upaya transmisi data lokal dan internet dengan berbagai kombinasi IP asal, MAC address, dan port tujuan.
  3. Terapkan verifikasi keamanan: Tentukan status akhir paket (Diteruskan/Lolos atau Diblokir/Gugur) berdasarkan konfigurasi filtering yang telah diterapkan pada Kegiatan 1 dan 2, sertakan justifikasi teknis filternya.
  4. Lakukan refleksi pengerjaan bersama kelompok sebelum menutup sesi.

Pertanyaan:

1. Terapkan aturan filter gabungan untuk mengevaluasi 4 paket data berikut apakah LOLOS atau DIBLOKIR:
Paket A: Dari MAC 00:1A:2B:3C:4D:5E, IP 192.168.20.50 menuju Internet port 443.
Paket B: Dari MAC 11:22:33:44:55:66, IP 192.168.20.15 menuju Gateway port 53.
Paket C: Dari IP 192.168.10.15 menuju 192.168.99.5 port 80.
Paket D: Dari IP 192.168.10.15 menuju 192.168.10.2 port 443.
Tuliskan status dan alasan rule yang mengeksekusinya.

Tabel verifikasi 4 baris: [Label Paket, Status (Lolos/Diblokir), Aturan Penyebab/Alasan Konfigurasi]. Bagian bawah memuat ruang refleksi dan catatan penutup.

REFLEKSI

1. Bagaimana ketelitian dalam menentukan port dan alamat IP memengaruhi keamanan serta kelancaran akses pengguna jaringan di lingkungan nyata?

2. Kendala konfigurasi apa yang paling menantang saat menyusun urutan filtering antara hak akses khusus dan pemblokiran umum (default drop)?

3. Bagaimana prinsip filtering keamanan ini dapat membantumu menjaga privasi dan keamanan koneksi data di kehidupan sehari-hari saat menggunakan Wi-Fi publik?

Lihat & unduh lengkap

Masuk pakai Google untuk membuka lkpd pertemuan ini secara penuh.

Apa isi pertemuan ini?

Dokumen mencakup tujuan pembelajaran terpilih, urutan kegiatan inti yang sudah disesuaikan dengan alokasi JP, serta pertanyaan pemantik dan asesmen formatif singkat. Cocok dipakai sebagai bahan persiapan tatap muka maupun lampiran supervisi.

Cara pakai pertemuan ini

Unduh DOCX, lalu sesuaikan nama sekolah, kepala sekolah, dan NIP. Bagian kegiatan inti bisa Bapak/Ibu kurangi atau tambah sesuai karakter siswa di kelas; tujuan pembelajaran sebaiknya tetap selaras dengan ATP induk.