LKPDPertemuan 14Bab 5Fase FSemester 2

LKPD Informatika Kelas 11: Menerapkan Konfigurasi Keamanan Lanjut Firewall pada Konektivitas Jaringan Data Lokal

LKPD ini disusun untuk satu pertemuan Informatika kelas 11 dengan topik "Menerapkan Konfigurasi Keamanan Lanjut Firewall pada Konektivitas Jaringan Data Lokal".

MEJAGURU.ID - DOKUMEN LKPD

LKPD Informatika Kelas 11: Menerapkan Konfigurasi Keamanan Lanjut Firewall pada Konektivitas Jaringan Data Lokal

Informatika - Kelas 11

Bab 5 Pertemuan 14

LEMBAR KERJA PESERTA DIDIK (LKPD)

Informatika — Kelas 11 (Fase F)

Topik: Menerapkan Konfigurasi Keamanan Lanjut Firewall pada Konektivitas Jaringan Data Lokal

INFORMASI UMUM

Mata PelajaranInformatika
Fase / KelasFase F / Kelas 11
TopikMenerapkan Konfigurasi Keamanan Lanjut Firewall pada Konektivitas Jaringan Data Lokal
Alokasi Waktu2 JP (2 x 45 menit = 90 menit)
Tipe Aktivitascampuran
Tahun Ajaran2026/2027
Semester2
Nama Murid.................................
Kelas.................................

TUJUAN PEMBELAJARAN

  1. Menerapkan konfigurasi keamanan lanjut untuk konektivitas jaringan data lokal dan internet baik kabel maupun nirkabel

PETUNJUK UMUM

  • Bacalah setiap skenario konfigurasi keamanan jaringan lokal dan nirkabel secara seksama.
  • Bekerjalah secara mandiri atau berdiskusi dengan teman kelompok sesuai instruksi pada tiap kegiatan.
  • Tuliskan rancangan aturan (rules) firewall dan parameter konfigurasi keamanan pada tabel yang telah disediakan.
  • Periksa kembali kesesuaian parameter alamat IP, subnet, protokol, dan aksi firewall sebelum menyerahkan lembar kerja.

KEGIATAN

Kegiatan 1: Menerapkan Aturan Firewall Filtering pada Segmen Jaringan Lokal (Kabel)

Estimasi: 25 menit

Alat & Bahan:

  • Buku Siswa Informatika Kelas 11 Bab 5
  • Lembar Kerja Murid
  • Alat tulis / Komputer simulasi jaringan (bila tersedia)

Petunjuk Pengerjaan:

  1. Cermati skenario: Laboratorium Komputer Sekolah memiliki subnet 192.168.10.0/24 (kabel) dan Server Data Lokal pada IP 192.168.10.254.
  2. Sekolah menetapkan kebijakan keamanan: semua komputer murid hanya diizinkan mengakses layanan Web Server Lokal (HTTP port 80, HTTPS port 443) pada Server Data, dilarang mengakses layanan Remote Management (SSH port 22), serta dilarang mengakses server basis data lokal (MySQL port 3306). Akses ke internet di luar port 80 dan 443 juga wajib diblokir.
  3. Terapkan aturan filter firewall (inbound/forward) dalam bentuk tabel konfigurasi firewall rules sesuai urutan eksekusi (rule priority).

Pertanyaan:

1. Lengkapi tabel konfigurasi firewall rules untuk mengatur lalu lintas data dari segmen komputer kabel (192.168.10.0/24) menuju Server Data Lokal (192.168.10.254) dan Internet sesuai spesifikasi kebijakan keamanan.

Ruang tabel jawaban

2. Terapkan satu aturan konfigurasi firewall tambahan untuk mencegah serangan broadcast ping/ICMP flood dari jaringan lokal kabel ke interface gateway router lokal (IP Gateway: 192.168.10.1). Tuliskan parameter chain, protocol, limit rate, dan action yang diterapkan.

Tabel 4 baris konfigurasi (Kolom: Rule ID, Chain, Source IP, Destination IP, Protocol, Port, Action) dan 1 kolom isian teks parameter aturan ICMP flood.

Kegiatan 2: Menerapkan Konfigurasi Keamanan Lanjut Firewall pada Konektivitas Nirkabel (Wi-Fi Isolation & Port Blocking)

Estimasi: 35 menit

Alat & Bahan:

  • Buku Siswa Informatika Kelas 11 Bab 5
  • Perangkat Access Point / Routerboard (nyata atau virtual/lembar simulasi)

Petunjuk Pengerjaan:

  1. Cermati skenario: Segmen Hotspot Nirkabel (WLAN Siswa) beroperasi pada subnet 172.16.20.0/24.
  2. Kebijakan keamanan menetapkan: pengguna nirkabel TIDAK BOLEH berkomunikasi langsung dengan komputer lain di subnet kabel (192.168.10.0/24), TIDAK BOLEH mengakses router webfig/Winbox/SSH (port 80, 8291, 22 pada gateway 172.16.20.1), namun DIIZINKAN mengakses internet kabel/nirkabel untuk web browsing (HTTP/HTTPS) dan DNS (UDP port 53).
  3. Rumuskan dan terapkan konfigurasi firewall filtering dan client isolation untuk segmen nirkabel tersebut ke dalam format instruksi konfigurasi.

Pertanyaan:

1. Tuliskan 3 baris aturan firewall (Chain, Source, Destination, Protocol/Port, Action) yang wajib diterapkan untuk membatasi akses segmen nirkabel (172.16.20.0/24) agar tidak menembus segmen kabel (192.168.10.0/24) serta melindungi interface router gateway (172.16.20.1) dari akses konfigurasi manajemen.

2. Bagaimana penerapan konfigurasi fitur nirkabel 'Client Isolation' (AP Isolation) pada Access Point dipadukan dengan aturan firewall router untuk mencegah penyebaran malware antar-perangkat nirkabel di ruang kelas? Tuliskan parameter konfigurasinya.

Format uraian terstruktur: 3 butir rancangan konfigurasi firewall rules dan 1 penjelasan integrasi AP isolation dengan parameter router.

Kegiatan 3: Penerapan Uji Validasi dan Troubleshooting Konfigurasi Firewall Jaringan

Estimasi: 30 menit

Alat & Bahan:

  • Topologi jaringan uji studi kasus Bab 5
  • Buku Catatan Murid

Petunjuk Pengerjaan:

  1. Lakukan validasi penerapan konfigurasi firewall berdasarkan tabel hasil pengujian konektivitas logis.
  2. Skenario pengujian: Terdapat 3 insiden lalu lintas data. Terapkan pemecahan masalah dengan mengubah atau menyisipkan aturan konfigurasi firewall yang tepat agar sistem bekerja sesuai rancangan keamanan.
  3. Selesaikan pengujian, diskusikan hasilnya secara berpasangan, lalu selesaikan refleksi akhir pembelajaran.

Pertanyaan:

1. Kasus Uji A: Klien nirkabel (172.16.20.15) tidak bisa membuka website eksternal (www.kemdikbud.go.id), padahal rule ACCEPT port 80/443 sudah aktif. Setelah dicek, klien gagal menerjemahkan domain (DNS unresolved). Konfigurasi firewall apa yang harus diterapkan pada router untuk menyelesaikan masalah tersebut?

2. Kasus Uji B: Muncul upaya akses tidak sah berulang kali dari IP publik internet mencurigakan (203.0.113.50) yang mencoba menembus port 22 router lokal. Terapkan konfigurasi firewall drop otomatis (blacklisting) untuk memblokir IP tersebut secara permanen dari interface jaringan kabel/internet.

Lembar isian formula konfigurasi perbaikan Kasus Uji A dan Kasus Uji B disertai parameter teknis chain, protokol, port, dan action.

REFLEKSI

1. Bagian mana dari penerapan urutan (chain dan priority) konfigurasi firewall jaringan lokal yang paling menantang bagi saya?

2. Bagaimana pemahaman konfigurasi keamanan firewall ini mengubah kesadaran saya tentang pentingnya melindungi jaringan data pribadi dan sekolah dari ancaman siber?

3. Langkah mandiri apa yang akan saya tingkatkan untuk memastikan konfigurasi keamanan jaringan yang saya buat tidak menimbulkan gangguan konektivitas (trouble) bagi pengguna resmi?

Lihat & unduh lengkap

Masuk pakai Google untuk membuka lkpd pertemuan ini secara penuh.

Apa isi pertemuan ini?

Dokumen mencakup tujuan pembelajaran terpilih, urutan kegiatan inti yang sudah disesuaikan dengan alokasi JP, serta pertanyaan pemantik dan asesmen formatif singkat. Cocok dipakai sebagai bahan persiapan tatap muka maupun lampiran supervisi.

Cara pakai pertemuan ini

Unduh DOCX, lalu sesuaikan nama sekolah, kepala sekolah, dan NIP. Bagian kegiatan inti bisa Bapak/Ibu kurangi atau tambah sesuai karakter siswa di kelas; tujuan pembelajaran sebaiknya tetap selaras dengan ATP induk.