Mau ambil sertifikasi CCNA (Cisco Certified Network Associate) tapi belum tahu seperti apa bentuk soalnya? Artikel ini kasih kamu contoh soal asli beserta jawaban dan pembahasan dari 6 domain resmi yang diujikan — coba jawab dulu sebelum lihat kuncinya.
Apa Itu CCNA 200-301 dan Bagaimana Format Ujiannya?
CCNA (Cisco Certified Network Associate) adalah sertifikasi level Associate dari Cisco, dengan kode ujian tunggal 200-301 (sejak Februari 2020 menggantikan jalur multi-ujian lama). Berdasarkan berbagai sumber training resmi Cisco Learning Network Partner, format ujiannya:
| Aspek | Detail |
|---|---|
| Kode ujian | 200-301 CCNA |
| Jumlah soal | Sekitar 100-120 soal (Cisco tidak publikasikan angka pasti) |
| Durasi ujian | 120 menit |
| Passing score | Tidak dipublikasikan Cisco (sistem scoring tertutup/scaled) |
| Masa berlaku | 3 tahun (bisa diperpanjang lewat re-exam, naik CCNP/CCIE, atau continuing education credit) |
6 Domain Materi CCNA 200-301 & Bobotnya
CCNA 200-301 (versi terkini) menguji 6 domain dengan bobot berbeda-beda:
| Domain | Bobot | Topik Inti |
|---|---|---|
| 1. Network Fundamentals | 20% | IP addressing, subnetting, OSI model, kabel & topologi |
| 2. Network Access | 20% | VLAN, trunk/access port, EtherChannel, wireless |
| 3. IP Connectivity | 25% | Routing table, static/default route, OSPFv2, first-hop redundancy |
| 4. IP Services | 10% | NAT, DHCP, NTP, SNMP, QoS dasar |
| 5. Security Fundamentals | 15% | ACL, firewall, VPN, keamanan wireless dasar |
| 6. Automation & Programmability | 10% | REST API, network automation, konsep cloud networking |
Contoh Soal CCNA & Jawabannya
15 contoh soal dari 6 domain di atas. Semua soal ini juga ada di bank soal Quiz CekIPSaya (700+ soal, teracak tiap sesi).
Soal 1 — Network Fundamentals: Broadcast Address
A. 192.168.1.0
B. 192.168.1.1
C. 192.168.1.254
D. 192.168.1.255
Pembahasan: Broadcast address adalah IP terakhir di subnet, di mana semua host bit bernilai 1. Untuk /24 (255.255.255.0), broadcast selalu berakhiran .255.
Soal 2 — Network Fundamentals: SSID
A. Password WiFi
B. Nama jaringan WiFi
C. Kecepatan WiFi
D. Channel WiFi
Pembahasan: SSID (Service Set Identifier) adalah nama jaringan WiFi yang muncul saat perangkat memindai jaringan yang tersedia — bukan password atau parameter teknis lainnya.
Soal 3 — Network Access: Access vs Trunk Port
A. Access port lebih cepat dari trunk
B. Access port = satu VLAN, trunk port = membawa banyak VLAN
C. Trunk port lebih aman
D. Sama saja, cuma beda nama
Pembahasan: Access port menghubungkan end device dan hanya membawa traffic dari 1 VLAN (untagged). Trunk port menghubungkan switch/router dan membawa traffic dari banyak VLAN sekaligus, memakai tagging 802.1Q.
Soal 4 — Network Access: EtherChannel
A. Enkripsi traffic Ethernet
B. Menggabungkan beberapa link fisik menjadi satu link logis
C. Channel radio untuk WiFi
D. Versi baru dari kabel Ethernet
Pembahasan: EtherChannel (via LACP atau PAgP) menggabungkan 2-8 link fisik menjadi satu link logis — meningkatkan total bandwidth sekaligus menyediakan redundansi kalau satu link putus.
Soal 5 — Network Access: MAC Address Table
A. Daftar password WiFi
B. Tabel yang memetakan MAC address ke port switch
C. Daftar IP address
D. Konfigurasi VLAN
Pembahasan: MAC address table (CAM table) menyimpan pasangan MAC address dan port — switch "belajar" MAC address dari source address frame yang masuk, lalu memakainya untuk meneruskan frame secara efisien.
Soal 6 — IP Connectivity: Routing Table
A. Daftar password admin
B. Tabel berisi jalur-jalur menuju jaringan tujuan
C. Daftar MAC address
D. Konfigurasi DNS
Pembahasan: Routing table menyimpan informasi jalur ke berbagai network tujuan — router memakainya untuk menentukan interface/next-hop mana yang dipakai mengirim tiap paket.
Soal 7 — IP Connectivity: Default Route
A. Route ke localhost
B. Route yang dipakai saat tidak ada route spesifik yang cocok
C. Route tercepat yang selalu dipakai
D. Route khusus untuk DNS
Pembahasan: Default route adalah "catch-all" — paket yang tidak cocok dengan route spesifik manapun di routing table akan dikirim lewat default route, biasanya mengarah ke ISP/internet.
Soal 8 — IP Connectivity: Algoritma OSPF
A. Distance vector
B. Dijkstra (Shortest Path First)
C. Bellman-Ford
D. Round robin
Pembahasan: OSPF memakai algoritma Dijkstra (Shortest Path First) untuk menghitung jalur terpendek ke tiap network berdasarkan cost link — beda pendekatan dari protokol distance-vector seperti RIP.
Soal 9 — IP Connectivity: OSPF vs RIP
A. OSPF selalu lebih lambat dari RIP
B. OSPF link-state, RIP distance-vector
C. RIP lebih modern dari OSPF
D. Tidak ada perbedaan signifikan
Pembahasan: OSPF (link-state) mengetahui seluruh topologi jaringan dan konvergen cepat. RIP (distance-vector) hanya tahu hop count ke tetangga, maksimal 15 hop, dan konvergensinya jauh lebih lambat.
Soal 10 — IP Services: DHCP Relay Agent
A. DHCP server cadangan
B. Perangkat yang meneruskan broadcast DHCP ke subnet lain
C. Versi baru dari DHCP
D. DHCP khusus untuk IPv6
Pembahasan: DHCP relay (di Cisco IOS:
ip helper-address) meneruskan broadcast DHCP Discover ke DHCP server di subnet lain — dibutuhkan karena broadcast normal tidak melewati router/gateway.Soal 11 — Security Fundamentals: ACL
A. Daftar website terlarang
B. Aturan yang menentukan traffic mana yang diizinkan/ditolak
C. Daftar user aktif
D. Daftar IP publik yang tersedia
Pembahasan: ACL adalah daftar aturan pada router/firewall yang mengizinkan (permit) atau menolak (deny) traffic berdasarkan kriteria seperti IP address, port, atau protokol.
Soal 12 — Security Fundamentals: Stateful vs Stateless
A. Keduanya sama saja
B. Stateful melacak koneksi aktif, stateless hanya cek tiap paket individual
C. Stateless selalu lebih aman
D. Stateful selalu lebih cepat
Pembahasan: Firewall stateless mengecek tiap paket berdasarkan rule saja (mirip ACL murni). Firewall stateful melacak status koneksi (new/established/related), sehingga traffic balasan dari koneksi yang sudah diizinkan otomatis diloloskan tanpa perlu rule eksplisit.
Soal 13 — Security Fundamentals: NGFW
A. Firewall generasi baru yang lebih murah
B. Firewall yang bisa inspeksi aplikasi (Layer 7), bukan cuma port/IP
C. Firewall khusus jaringan wireless
D. Firewall berbasis cloud saja
Pembahasan: NGFW menambahkan deep packet inspection, application awareness, IPS (Intrusion Prevention System), dan threat intelligence ke firewall tradisional — bisa memblokir traffic berdasarkan aplikasi spesifik, bukan cuma port/IP.
Soal 14 — Automation & Programmability: Network Automation
A. Jaringan yang berjalan tanpa admin sama sekali
B. Menggunakan script/tools untuk mengelola konfigurasi jaringan secara programatik
C. Jaringan berbasis AI sepenuhnya
D. Fitur auto-connect WiFi di laptop
Pembahasan: Network automation memakai tools seperti Ansible, Python, Terraform, atau protokol RESTCONF/NETCONF untuk mengkonfigurasi banyak perangkat sekaligus secara konsisten dan cepat — domain terbaru di blueprint CCNA 200-301.
Soal 15 — Automation & Programmability: REST API
A. API khusus untuk istirahat sistem
B. Arsitektur API yang memakai HTTP methods (GET/POST/PUT/DELETE)
C. API khusus untuk database
D. API untuk mengirim email
Pembahasan: REST (Representational State Transfer) memakai HTTP methods standar untuk operasi CRUD: GET = baca data, POST = buat baru, PUT = update, DELETE = hapus. Banyak perangkat jaringan modern (termasuk Cisco) punya REST API untuk automation.
Quiz Mini — Cek Pemahamanmu
Tiga soal cepat sebelum kamu tutup tab. Kalau lulus — kamu sudah siap coba versi lengkapnya.
Tips Lulus Ujian CCNA 200-301
FAQ — Pertanyaan yang Sering Ditanyakan
Kesimpulan
CCNA 200-301 menguji enam domain sekaligus — dari dasar jaringan sampai automation — dalam satu ujian ~120 menit. Bedanya dengan MTCNA: CCNA vendor-agnostic secara konsep (walau contoh command biasanya Cisco IOS), cakupannya lebih luas, dan Cisco tidak mempublikasikan passing score pasti (pakai sistem scoring tertutup) — jadi jangan percaya situs yang mengklaim angka pasti tanpa sumber resmi. 15 contoh soal di atas cuma sample kecil dari 6 domain — untuk latihan dengan variasi soal tak terbatas plus pembahasan tiap jawaban, coba Quiz CekIPSaya — 700+ soal interaktif gratis + sertifikat digital, tanpa perlu daftar.