💾

Završni praktični zadatak – Modul 2 – Mrežni modeli i protokoli

Cilj

Objediniti znanje o OSI/TCP-IP modelima, enkapsulaciji i protokolima kroz realističan zadatak dijagnostike i dokumentovanja, sličan onome što bi Help Desk ili mrežni tehničar radio pri analizi mrežnog saobraćaja firme.

Scenario

Radite kao IT tehničar u firmi „Prima Trejd d.o.o." (ista firma iz završnog zadatka Modula 1, koja je u međuvremenu dobila pristup internetu). Vaš mentor vam daje tabelu sa isečkom saobraćaja uočenog na firewall-u firme tokom jutra, i traži da je protumačite i dopunite koristeći znanje iz ovog modula, kao i da izvedete praktičnu vežbu u Packet Traceru koja potvrđuje razumevanje ARP/ICMP procesa.

Zahtevi zadatka

Deo 1 – Analiza saobraćaja (teorijski deo)

Dopunite sledeću tabelu za svaku liniju saobraćaja: naziv protokola, sloj OSI modela kome protokol prevashodno pripada (aplikacioni/transportni/mrežni), i da li je saobraćaj verovatno legitiman deo redovnog poslovanja firme.

Odredišni portProtokol (dopuniti)OSI sloj (dopuniti)Verovatna namena
443???
53???
22???
25???
67???

Deo 2 – Praktična vežba u Packet Traceru

  1. U Packet Traceru napravite topologiju sa dva računara i jednim svičem (možete ponovo koristiti postavku iz laboratorijske vežbe ovog modula, sa novim IP opsegom 192.168.20.0/24).
  2. U Simulation Mode-u snimite kompletan proces slanja jednog ping-a između ta dva računara.
  3. Napravite kratku pisanu evidenciju (tabelu ili spisak) svih poruka koje ste zabeležili, tačnim redosledom, sa naznakom pošiljaoca, primaoca i da li je poruka unicast ili broadcast.

Deo 3 – Kratko objašnjenje (pisani deo)

Napišite 4–6 rečenica objašnjavajući mentoru zašto se prvi ping između dva uređaja koji se ranije nisu "sretali" uvek sastoji od više poruka nego što bi se očekivalo (tj. zašto se ARP proces dešava pre ICMP-a), koristeći tačnu terminologiju (enkapsulacija, MAC adresa, broadcast, itd.).

Ograničenja i pravila

  • U tabeli iz Dela 1 koristiti isključivo protokole i portove obrađene u ovom modulu.
  • Praktična vežba mora biti urađena u Simulation Mode-u (ne Realtime Mode-u), kako bi se mogao dokumentovati tačan redosled poruka.

Šta predati

  • Popunjenu tabelu iz Dela 1.
  • Packet Tracer fajl (.pkt) sa topologijom iz Dela 2.
  • Pisanu evidenciju redosleda poruka iz Dela 2.
  • Pisano objašnjenje iz Dela 3.

Kriterijumi ocenjivanja

KriterijumBroj poena
Tačno popunjena tabela protokola/slojeva (Deo 1)30
Ispravna topologija i uspešno snimljena simulacija (Deo 2)25
Tačna i potpuna evidencija redosleda poruka (Deo 2)25
Kvalitet i tačnost pisanog objašnjenja (Deo 3)20
Ukupno100

Rešenje

Kompletno rešenje dostupno je u /resenja/modul-02/08-zavrsni-zadatak-resenje.md.

📖 Prikaži rešenje

Rešenje završnog zadatka – Modul 2

Deo 1 – Popunjena tabela

Odredišni portProtokolOSI slojVerovatna namena
443HTTPSAplikacioni (Sloj 7), preko TCP na Sloju 4Šifrovan pristup veb sajtovima/aplikacijama
53DNSAplikacioni (Sloj 7), preko UDP (ili TCP) na Sloju 4Razrešavanje imena sajtova u IP adrese
22SSHAplikacioni (Sloj 7), preko TCP na Sloju 4Bezbedan udaljen pristup komandnoj liniji uređaja
25SMTPAplikacioni (Sloj 7), preko TCP na Sloju 4Slanje elektronske pošte
67DHCP (server strana)Aplikacioni (Sloj 7), preko UDP na Sloju 4Automatska dodela IP adresa uređajima u mreži

Sav navedeni saobraćaj je tipično legitiman i očekivan u redovnom poslovanju firme koja ima internu mrežu, mejl servis i pristup internetu.

Deo 2 – Primer evidencije redosleda poruka

Red. br.PorukaOdKaTip
1ARP RequestPC1 (192.168.20.10)BroadcastBroadcast
2ARP ReplyPC2 (192.168.20.20)PC1Unicast
3ICMP Echo RequestPC1PC2Unicast
4ICMP Echo ReplyPC2PC1Unicast

(Identičan obrazac kao u laboratorijskoj vežbi ovog modula, primenjen na novi IP opseg 192.168.20.0/24.)

Deo 3 – Primer pisanog objašnjenja

„Kada dva uređaja prvi put međusobno komuniciraju, prvi uređaj poznaje samo IP adresu drugog uređaja, ali ne i njegovu MAC adresu, koja je neophodna da bi se na Sloju 2 formirao Ethernet okvir. Zbog toga uređaj prvo mora da izvrši ARP proces — pošalje ARP zahtev kao broadcast poruku svim uređajima u lokalnoj mreži, i sačeka ARP odgovor od uređaja koji poseduje traženu IP adresu. Tek nakon što je MAC adresa saznata i upisana u ARP tabelu, prvi uređaj može da enkapsulira ICMP Echo Request u kompletan Ethernet okvir sa ispravnom odredišnom MAC adresom i pošalje ga. Zbog toga se pri prvom ping-u između dva uređaja uvek vide dodatne dve poruke (ARP Request i ARP Reply) pre stvarnog ICMP saobraćaja, dok bi svaki naredni ping (dok je unos u ARP tabeli još uvek važeći) sadržao samo ICMP poruke, jer bi MAC adresa već bila poznata iz keša."

Napomena za ocenjivača

Prihvatljive su i druge IP adrese/imena uređaja, dokle god je redosled poruka i objašnjenje tehnički tačno i dokle god su protokoli iz tabele u Delu 1 ispravno identifikovani.