Mau ambil sertifikasi MTCNA (MikroTik Certified Network Associate) tapi belum tahu seperti apa bentuk soalnya? Artikel ini kasih kamu contoh soal asli beserta jawaban dan pembahasan — bukan cuma teori, tapi latihan konkret yang bisa langsung kamu coba jawab sebelum lihat kuncinya.
Apa Itu MTCNA dan Bagaimana Format Ujiannya?
MTCNA (MikroTik Certified Network Associate) adalah sertifikasi level Basic (paling dasar) dari MikroTik — ditujukan untuk network engineer/teknisi yang mau deploy dan support jaringan korporat maupun CPE pelanggan (cocok untuk RT/RW-net dan WISP). Berdasarkan halaman resmi mikrotik.com/training, format ujiannya:
| Aspek | Detail Resmi |
|---|---|
| Jumlah soal | 25 pertanyaan pilihan ganda (tunggal atau jamak) |
| Durasi ujian | 60 menit sejak peserta memulai tes |
| Passing score | 60% |
| Level | Basic (entry-level, tidak ada syarat sertifikasi lain sebelumnya) |
Materi & Topik yang Diujikan di MTCNA
Sesuai course outline resmi MikroTik, materi MTCNA mencakup:
- RouterOS & RouterBOARD — dasar sistem operasi dan perangkat keras MikroTik
- Routing & Bridging — static routing, bridge, konsep dasar switching
- Wireless — protokol wireless MikroTik, standar 802.11
- DHCP & ARP — konfigurasi jaringan dasar, DHCP server/client
- Firewall — Filter, NAT, Raw — termasuk konsep dst-nat/src-nat
- QoS — Simple Queue untuk manajemen bandwidth
- Tunnel — PPTP, SSTP, PPPoE, dan konsep VPN dasar
Contoh Soal MTCNA & Jawabannya
16 contoh soal dari berbagai topik yang diujikan MTCNA. Semua soal ini juga ada di bank soal Quiz CekIPSaya (700+ soal, teracak tiap sesi).
Soal 1 — RouterOS: Chain NAT
A. srcnat
B. dstnat
C. forward
D. input
Pembahasan: chain=dstnat dipakai untuk traffic yang MASUK dari internet ke LAN (port forwarding) — kebalikan dari chain=srcnat yang menangani traffic LAN keluar ke internet (masquerade). Dua chain ini sering ketuker karena sama-sama "NAT" tapi arahnya berlawanan.
Soal 2 — Tunnel: WireGuard di RouterOS
A. RouterOS 6.40
B. RouterOS 7.0
C. RouterOS 5.0
D. Tidak pernah didukung
Pembahasan: WireGuard mulai didukung native sejak RouterOS 7.0 (stable, Desember 2021). Di RouterOS 6 tidak tersedia secara bawaan — ini pembeda penting antara v6 dan v7 yang sering ditanyakan.
Soal 3 — DHCP: Fungsi Dasar
A. Mengenkripsi traffic jaringan
B. Mendistribusikan IP address, subnet mask, gateway, dan DNS otomatis
C. Memblokir akses internet
D. Mempercepat koneksi WiFi
Pembahasan: DHCP (Dynamic Host Configuration Protocol) mendistribusikan IP address, subnet mask, default gateway, dan DNS server secara otomatis ke perangkat yang terhubung — tanpa perlu konfigurasi manual di tiap device.
Soal 4 — Hotspot: Parameter shared-users
shared-users pada profile hotspot MikroTik adalah 1. Apa artinya?A. Voucher hanya berlaku 1 hari
B. 1 voucher hanya bisa login di 1 perangkat dalam satu waktu
C. Hanya 1 admin yang bisa login
D. Kuota dibagi 1 pengguna saja
Pembahasan: shared-users=1 adalah default MikroTik, bukan bug. Satu voucher cuma boleh aktif di satu device dalam satu waktu — untuk berbagi ke beberapa device sekaligus, nilai ini perlu dinaikkan saat membuat profile.
Soal 5 — Wireless: Standar 802.11
A. 802.11n
B. 802.11ac
C. 802.11ax
D. 802.11be
Pembahasan: WiFi 6 = 802.11ax (2020), mendukung OFDMA dan MU-MIMO untuk performa lebih baik di lingkungan padat perangkat. Sebagai perbandingan, WiFi 7 = 802.11be.
Soal 6 — Bridging: VLAN
A. Mempercepat routing antar negara
B. Membagi satu switch fisik menjadi beberapa jaringan logis yang terisolasi
C. Mengenkripsi seluruh traffic jaringan
D. Mengganti alamat IP secara otomatis
Pembahasan: VLAN membagi satu switch fisik menjadi beberapa jaringan logis yang terisolasi satu sama lain — meningkatkan keamanan (broadcast tidak bocor antar VLAN) dan efisiensi manajemen jaringan.
Soal 7 — Bridging: Trunk Port
A. Port tercepat di switch
B. Port yang membawa traffic dari banyak VLAN sekaligus
C. Port khusus untuk server
D. Port cadangan kalau ada yang rusak
Pembahasan: Trunk port membawa traffic dari multiple VLAN antar switch menggunakan tagging 802.1Q (menambahkan 4-byte VLAN tag ke frame Ethernet). Access port, sebaliknya, hanya membawa satu VLAN saja.
Soal 8 — Firewall: Fungsi NAT
A. Mengenkripsi data
B. Menerjemahkan IP privat ke IP publik
C. Memblokir virus
D. Mempercepat internet
Pembahasan: NAT menerjemahkan IP privat (LAN) ke IP publik saat traffic keluar ke internet, memungkinkan banyak perangkat LAN berbagi satu IP publik. Ini fungsi srcnat/masquerade — arah keluar, bukan arah masuk (dstnat).
Soal 9 — Routing: Layer 3 Switch
A. Switch biasa dengan 3 port
B. Switch yang bisa melakukan routing
C. Switch dengan 3 VLAN
D. Switch untuk 3 lantai gedung
Pembahasan: Layer 3 switch menggabungkan fungsi switching (Layer 2) dan routing (Layer 3) — bisa melakukan inter-VLAN routing tanpa perlu router fisik terpisah.
Soal 10 — DHCP: Lease Time
A. Harga sewa IP
B. Durasi waktu IP boleh dipakai sebelum harus di-renew
C. Waktu koneksi aktif
D. Kecepatan DHCP
Pembahasan: Lease time menentukan berapa lama IP yang diberikan DHCP tetap valid. Setelah 50% masa lease habis, client biasanya otomatis mencoba renew ke DHCP server.
Soal 11 — DHCP: Port yang Dipakai
A. UDP 53
B. UDP 67
C. TCP 80
D. UDP 123
Pembahasan: DHCP server mendengarkan di UDP port 67, sementara client mengirim request dari UDP port 68 — pasangan port ini spesifik untuk protokol DHCP.
Soal 12 — TCP: Three-Way Handshake
A. TCP lebih cepat dari UDP
B. TCP membuat koneksi (three-way handshake) dulu sebelum kirim data, menjamin urutan & pengiriman
C. TCP tidak butuh IP address
D. TCP hanya untuk email
Pembahasan: TCP membuat koneksi terlebih dahulu lewat three-way handshake (SYN → SYN-ACK → ACK) sebelum mengirim data, menjamin urutan paket dan konfirmasi pengiriman. UDP langsung kirim tanpa handshake — lebih cepat tapi tidak ada jaminan.
Soal 13 — IP Address: Kelas & Range
A. Kelas A
B. Kelas B
C. Kelas C
D. Kelas D
Pembahasan: Range 192.168.0.0–192.168.255.255 termasuk kelas C, yang juga merupakan salah satu range IP privat (RFC 1918) paling umum dipakai di jaringan rumah/kantor kecil.
Soal 14 — Troubleshooting: APIPA
A. Koneksi VPN sedang aktif
B. DHCP gagal merespons (APIPA)
C. IP dari ISP
D. DNS tidak bekerja
Pembahasan: Range 169.254.0.0/16 adalah APIPA (Automatic Private IP Addressing) — muncul otomatis di perangkat saat DHCP server tidak merespons, sebagai fallback sementara. Ini pertanda jaringan/DHCP bermasalah, bukan konfigurasi normal.
Soal 15 — Bridging: Spanning Tree Protocol
A. Mempercepat routing
B. Mencegah loop di jaringan switch
C. Mengenkripsi VLAN
D. Membagi bandwidth
Pembahasan: STP mencegah broadcast storm/loop yang terjadi kalau ada jalur redundan antar switch — dengan cara memblokir sementara port tertentu sampai dibutuhkan (misal saat jalur utama putus).
Soal 16 — RouterOS: Hairpin NAT
A. CGNAT dari ISP
B. Firewall filter yang memblokir dari luar
C. Hairpin NAT / NAT loopback
D. DNS belum di-setting
Pembahasan: Ini kasus klasik hairpin NAT — perangkat lain di LAN yang sama butuh rule srcnat masquerade tambahan untuk bisa mengakses IP publik router sendiri. Beda akar masalah dari CGNAT (yang gejalanya device dari LUAR tidak bisa akses sama sekali).
Quiz Mini — Cek Pemahamanmu
Tiga soal cepat sebelum kamu tutup tab. Kalau lulus — kamu sudah siap coba versi lengkapnya.
Tips Lulus Ujian MTCNA
FAQ — Pertanyaan yang Sering Ditanyakan
Kesimpulan
MTCNA bukan ujian yang menghukum kamu karena tidak hafal buku — 25 soal pilihan ganda dalam 60 menit, passing score 60%, dan materinya seputar RouterOS, routing & bridging, wireless, firewall, QoS, dan tunnel yang sudah kamu pakai sehari-hari kalau sering pegang MikroTik. Contoh soal di atas cuma sample kecil — untuk latihan serius dengan variasi soal tak terbatas (diacak tiap sesi) plus pembahasan tiap jawaban, coba Quiz CekIPSaya — 700+ soal interaktif gratis + sertifikat digital, tanpa perlu daftar.