Zadaci za samostalan rad – Modul 2 – Mrežni modeli i protokoli
Rešenja se nalaze u
/resenja/modul-02/05-zadaci-resenja.md— pokušajte da rešite zadatke samostalno pre nego što pogledate rešenja.
Nivo: Početni
Zadatak 1. Nabrojte svih sedam slojeva OSI modela, tačnim redosledom od sedmog (najvišeg) do prvog (najnižeg).
Zadatak 2. Za svaki od sledećih protokola, napišite kom se broju porta obično dodeljuje: HTTP, HTTPS, SSH, DNS, FTP (kontrolni kanal).
Zadatak 3. Objasnite jednom rečenicom razliku između MAC adrese i IP adrese, uz naznaku kom OSI sloju svaka od njih pripada.
Nivo: Srednji
Zadatak 4. Poređajte sledeće pojmove tačnim redosledom enkapsulacije, od najviše (izvorni podaci aplikacije) do najniže jedinice (fizički prenos): okvir, bit, paket, podaci, segment.
Zadatak 5. Objasnite zašto se ARP zahtev šalje kao broadcast poruka, dok se ARP odgovor šalje kao unicast poruka.
Zadatak 6. Data je situacija: korisnik želi da prenese veliki video fajl drugom zaposlenom preko interne mreže, i posebno mu je bitno da fajl stigne kompletan, bez ijedne oštećene stavke. Koji transportni protokol (TCP ili UDP) bi trebalo da koristi aplikacija za ovaj prenos, i zašto?
Nivo: Napredni
Zadatak 7. Objasnite kako TCP/IP model "objedinjuje" pojedine OSI slojeve. Konkretno, koja tri OSI sloja odgovaraju TCP/IP sloju aplikacije?
Zadatak 8. Zamislite da firewall firme blokira sav dolazni saobraćaj na portovima 23 i dozvoljava sav saobraćaj na portu 22. Na osnovu znanja iz ovog modula, objasnite verovatan bezbednosni razlog ove odluke.
Praktičan zadatak u Packet Traceru
Zadatak 9. Ponovite laboratorijsku vežbu ovog modula, ali sa tri računara povezana na isti svič (umesto dva). Pošaljite ping sa prvog računara ka trećem, dok je Simulation Mode aktivan, i zapišite koji uređaji su učestvovali u ARP procesu (da li je ARP zahtev stigao i do drugog računara, iako mu nije bio namenjen).
Zadatak zasnovan na izlazu komande
Zadatak 10. Na Windows računaru pokrenuta je komanda netstat -an i dobijen je (skraćen, ilustrativan) izlaz:
Proto Local Address Foreign Address State
TCP 192.168.1.10:51342 93.184.216.34:443 ESTABLISHED
TCP 192.168.1.10:51398 192.168.1.5:22 ESTABLISHED
UDP 192.168.1.10:68 *:*
Na osnovu poznavanja standardnih brojeva portova, odgovorite: (a) koja vrsta saobraćaja se verovatno odvija na prvoj liniji (port 443)? (b) koja vrsta saobraćaja se verovatno odvija na drugoj liniji (port 22)? (c) koji protokol/servis koristi port 68 sa treće linije i zašto je naveden kao UDP, a ne TCP?
📖 Prikaži rešenje
Rešenja zadataka – Modul 2 – Mrežni modeli i protokoli
Nivo: Početni
Zadatak 1. Aplikacioni, prezentacioni, sesijski, transportni, mrežni, sloj veze podataka, fizički (od 7. do 1. sloja).
Zadatak 2.
- HTTP — port 80
- HTTPS — port 443
- SSH — port 22
- DNS — port 53
- FTP (kontrolni kanal) — port 21
Zadatak 3. MAC adresa je fiksna, fizička adresa uređaja koja pripada Sloju 2 (veza podataka) i koristi se za komunikaciju unutar iste lokalne mreže; IP adresa je logička adresa koja pripada Sloju 3 (mrežni sloj) i koristi se za rutiranje između različitih mreža, a može se menjati u zavisnosti od mreže u kojoj se uređaj nalazi.
Nivo: Srednji
Zadatak 4. Podaci → segment → paket → okvir → bit.
Zadatak 5. ARP zahtev se šalje kao broadcast jer pošiljalac zna samo IP adresu odredišta, ali ne zna koji tačno uređaj (ni njegovu MAC adresu, ni na kom portu se nalazi) poseduje tu adresu — mora se "pitati" ceo lokalni segment. ARP odgovor se šalje kao unicast jer je uređaj koji odgovara sada tačno poznat pošiljaocu (adresa iz zahteva), pa nema potrebe da odgovor bude vidljiv svima.
Zadatak 6. Treba koristiti TCP, jer TCP garantuje pouzdanu, potpunu i tačnu isporuku podataka putem potvrda o prijemu i automatske retransmisije izgubljenih delova — što direktno odgovara zahtevu da fajl stigne kompletan i neoštećen, dok kod prenosa fajlova brzina obično nije toliko kritična koliko je kritična kod video poziva.
Nivo: Napredni
Zadatak 7. TCP/IP model objedinjuje gornja tri OSI sloja — aplikacioni (7), prezentacioni (6) i sesijski (5) — u jedan jedinstveni TCP/IP sloj aplikacije, jer se u praktičnim implementacijama funkcije formatiranja, sesije i same aplikacione logike najčešće izvršavaju zajedno, unutar samog aplikacionog softvera ili operativnog sistema.
Zadatak 8. Port 23 (Telnet) je verovatno blokiran jer Telnet ne šifruje saobraćaj — lozinke i komande bi putovale u čitljivom obliku, što predstavlja bezbednosni rizik. Port 22 (SSH) je dozvoljen jer SSH pruža istu funkcionalnost (udaljen pristup komandnoj liniji) uz punu enkripciju sesije, čime se štite kredencijali i sadržaj komunikacije — ovo je standardna bezbednosna preporuka obrađena i u Modulu 16.
Praktičan zadatak u Packet Traceru
Zadatak 9. Očekivano zapažanje: ARP Request se šalje kao broadcast i stiže do SVIH uređaja povezanih na svič (uključujući i drugi računar kome poruka nije namenjena, jer svič u tom trenutku ARP broadcast prosleđuje na sve portove osim onog sa kog je stigao) — ali samo uređaj čija se IP adresa traži (treći računar) šalje ARP Reply nazad, dok ostali uređaji (npr. drugi računar) primaju ARP Request, ali ga jednostavno ignorišu jer adresa nije njihova.
Zadatak zasnovan na izlazu komande
Zadatak 10. a) Port 443 — HTTPS saobraćaj, verovatno pristup nekom sajtu preko šifrovane veb konekcije (aktivna, uspostavljena TCP konekcija — ESTABLISHED). b) Port 22 — SSH saobraćaj, verovatno udaljen pristup komandnoj liniji nekog uređaja sa lokalnom IP adresom 192.168.1.5 (npr. mrežnog uređaja ili Linux servera u istoj mreži). c) Port 68 je DHCP klijent port; naveden je kao UDP jer DHCP protokol (DORA proces) po definiciji koristi UDP portove 67 (server) i 68 (klijent), a ne TCP — objašnjeno u Temi 21.