💾

Teorija – Modul 7 – Cisco IOS i osnovna konfiguracija uređaja

Napomena o formatu: pored uobičajenih 7 elemenata, svaka tema u ovom modulu koja uvodi konkretne Cisco komande sadrži i tabelu sa: šta komanda radi, u kom režimu se koristi, primer sintakse, očekivani rezultat i najčešću grešku — kako je i traženo za ovaj modul.

Tema 1 – Cisco Packet Tracer okruženje: fizički i CLI prikaz uređaja

1. Jednostavno objašnjenje

Do sada ste ruter ili svič u Packet Traceru konfigurisali klikanjem kroz grafički Config prozor. Od ovog modula, koristićete CLI (Command Line Interface) prikaz — crni ekran u koji se komande direktno ukucavaju, tačno kao na pravom uređaju.

2. Stručno objašnjenje

Kada kliknete na uređaj u Packet Traceru, otvara se prozor sa nekoliko kartica: Physical (fizički izgled uređaja, moduli, kablovi), Config (grafički interfejs koji ste koristili u prethodnim modulima — pojednostavljena „prečica" ka najčešćim podešavanjima), i CLI (Command Line Interface — tekstualna komandna linija identična onoj na pravom Cisco uređaju). Od ovog modula nadalje, CLI kartica je primarni način konfiguracije koji se koristi u kursu, jer tačno odgovara onome što ćete raditi na stvarnoj Cisco opremi u poslovnom okruženju — GUI Config kartica ne postoji na fizičkim uređajima. CLI prihvata komande koje se kucaju red po red, uz Enter na kraju svake komande.

3. Primer iz svakodnevnog života

Prelazak sa Config kartice na CLI je poput prelaska sa automatskog na manuelni menjač u automobilu — oba na kraju voze isto vozilo, ali manuelni menjač zahteva više direktnog razumevanja onoga što se zapravo dešava "ispod haube", i pruža precizniju kontrolu.

4. Primer iz poslovnog IT okruženja

Kada mrežni tehničar stigne kod klijenta da konfiguriše novi ruter, poveže se na njega konzolnim kablom ili preko mreže i otvori terminalski program (npr. PuTTY) — nema nikakvog grafičkog interfejsa poput Packet Tracer Config kartice; sve što radi, radi kroz CLI, identično onome što ćete od sada vežbati.

5. Praktična vežba / napomena

Otvorite bilo koji ruter u Packet Traceru koji ste ranije konfigurisali kroz Config karticu, i pređite na CLI karticu — uočite da su komande koje je Config kartica "iza scene" generisala sada vidljive kroz show running-config komandu (obrađenu u Temi 10).

6. Najčešće greške

  • Nastavljanje isključivog korišćenja Config kartice iz navike — ova kartica postoji samo u Packet Traceru radi lakšeg starta početnika (Moduli 1–6), ali ne postoji na pravoj opremi, pa dalji razvoj veština zahteva prelazak na CLI.
  • Zaboravljanje da se prethodno unete komande na CLI-ju ne mogu "kliknuti nazad" kao u GUI-ju — ispravke grešaka zahtevaju posebne komande (obrađene kroz modul, npr. no prefiks za poništavanje).

7. Pitanje za proveru znanja

P: Koja kartica u Packet Traceru odgovara stvarnom načinu konfigurisanja Cisco opreme u praksi? O: CLI kartica — Config kartica postoji samo u simulatoru radi lakšeg uvoda za početnike.


Tema 2 – User EXEC režim

1. Jednostavno objašnjenje

User EXEC je prvi, najosnovniji režim u koji uđete kada se povežete na Cisco uređaj — dozvoljava samo osnovne, bezopasne komande za proveru stanja, bez mogućnosti bilo kakve izmene konfiguracije.

2. Stručno objašnjenje

User EXEC režim je prvi nivo pristupa Cisco IOS komandnoj liniji, prepoznatljiv po prompt-u koji se završava znakom „>" (npr. Router>). U ovom režimu dostupan je ograničen skup komandi — uglavnom za osnovni pregled stanja uređaja (npr. ping, traceroute iz Teme 13) — ali nijedna komanda koja bi izmenila konfiguraciju uređaja nije dostupna. Ovo je namerna bezbednosna mera: bilo ko ko se poveže na uređaj (npr. preko konzole) prvo dobija ovaj ograničen, "bezopasan" pristup, i mora eksplicitno da se autentifikuje (komandom enable, Tema 3) da bi dobio veći nivo ovlašćenja.

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
enablePrelazi iz user EXEC u privileged EXEC režimUser EXECRouter>enablePrompt se menja u Router#Zaboravlja se da enable može tražiti lozinku ako je enable secret/password konfigurisan

3. Primer iz svakodnevnog života

User EXEC režim je poput čekaonice u banci — možete da sednete, pogledate informativne tabele na zidu (osnovne provere), ali ne možete da pristupite trezoru ili menjate bilo čija sredstva dok vas neko sa ovlašćenjem ne pusti dalje.

4. Primer iz poslovnog IT okruženja

Kada se novi, neiskusan pripravnik prvi put poveže na ruter preko konzole, automatski se nalazi u user EXEC režimu — može bezbedno da istražuje osnovne komande bez rizika da nešto slučajno pokvari, sve dok ne unese enable lozinku.

5. Praktična vežba / napomena

Otvorite CLI bilo kog rutera u Packet Traceru i uočite prompt Router> — to je znak da ste u user EXEC režimu.

6. Najčešće greške

  • Pokušaj unosa konfiguracionih komandi direktno u user EXEC režimu — IOS će odbiti komandu uz poruku o grešci, jer te komande zahtevaju viši nivo ovlašćenja.
  • Zaboravljanje da je prompt sa > uvek user EXEC, nikad privileged ili config režim.

7. Pitanje za proveru znanja

P: Po čemu prepoznajete da je uređaj trenutno u user EXEC režimu? O: Prompt se završava znakom „>" (npr. Router>).


Tema 3 – Privileged EXEC režim

1. Jednostavno objašnjenje

Privileged EXEC je „viši" režim koji dozvoljava pregled kompletnog stanja uređaja i pristup naprednim dijagnostičkim komandama — ali još uvek ne dozvoljava direktnu izmenu konfiguracije (za to je potreban sledeći, config režim).

2. Stručno objašnjenje

Privileged EXEC režim (poznat i kao „enable mode") je drugi nivo pristupa, prepoznatljiv po prompt-u koji se završava znakom „#" (npr. Router#). Ulazi se iz user EXEC režima komandom enable, a izlazi nazad komandom disable. U ovom režimu su dostupne sve show komande (Tema 12), komande za čuvanje/brisanje konfiguracije (Teme 10, 15), i ulaz u global configuration režim (Tema 4, komandom configure terminal). Ako je enable lozinka konfigurisana (Tema 6), IOS je traži prilikom unosa enable komande.

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
enableUlazak u privileged EXECUser EXECRouter>enablePrompt postaje Router#Unos pogrešne enable lozinke, uzastopni neuspeli pokušaji
disablePovratak u user EXECPrivileged EXECRouter#disablePrompt postaje Router>Zabuna sa exit komandom (koja u privileged EXEC-u prekida celu sesiju/konekciju, ne vraća samo na user EXEC)

3. Primer iz svakodnevnog života

Privileged EXEC je poput ovlašćenja menadžera u prodavnici koji sme da pogleda sve izveštaje i evidencije (potpun uvid), ali još uvek ne sme da menja same police i raspored robe — za to postoji poseban, dodatni nivo ovlašćenja (config režim).

4. Primer iz poslovnog IT okruženja

Mrežni tehničar koji dijagnostikuje problem najčešće provodi većinu vremena u privileged EXEC režimu, koristeći show komande da pregleda stanje uređaja, pre nego što uopšte pomisli da uđe u config režim i nešto promeni.

5. Praktična vežba / napomena

Iz user EXEC režima (Router>), ukucajte enable i pritisnite Enter — prompt bi trebalo da postane Router#.

6. Najčešće greške

  • Zaboravljanje da izlazak iz privileged EXEC-a nazad u user EXEC ide komandom disable, ne exit (koja u ovom kontekstu ima drugačiji efekat).
  • Mešanje privileged EXEC-a sa config režimom — u privileged EXEC-u (Router#) se komande i dalje NE mogu direktno menjati; za to je neophodan ulazak u config režim (Tema 4).

7. Pitanje za proveru znanja

P: Kojom komandom se iz user EXEC režima ulazi u privileged EXEC režim? O: enable.


Tema 4 – Global configuration režim

1. Jednostavno objašnjenje

Global configuration je režim u kome se stvarno menja konfiguracija uređaja — hostname, lozinke, interfejsi i sve ostalo što ćete raditi u ovom i narednim modulima.

2. Stručno objašnjenje

Global configuration režim (skraćeno „global config") je režim u kome se unose komande koje menjaju konfiguraciju uređaja na globalnom nivou. Prepoznaje se po prompt-u Router(config)#. Ulazi se iz privileged EXEC-a komandom configure terminal (često skraćeno u praksi na conf t, zahvaljujući IOS podršci za skraćene, jednoznačne oblike komandi). Global config režim ima i podrežime za specifičnije podešavanje — na primer, interface komanda (Tema 9) vodi u interface configuration podrežim (Router(config-if)#), a line komanda (Tema 7) vodi u line configuration podrežim (Router(config-line)#). Izlazak iz bilo kog podrežima nazad u global config ide komandom exit; izlazak direktno u privileged EXEC iz bilo kog nivoa config režima ide komandom end (ili kombinacijom tastera Ctrl+Z).

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
configure terminalUlazak u global config režimPrivileged EXECRouter#configure terminalPrompt postaje Router(config)#Pokušaj izvršavanja iz user EXEC režima (mora se prvo ući u privileged EXEC)
exitIzlazak jedan nivo naviše (npr. iz podrežima u global config, ili iz global config u privileged EXEC)Bilo koji config podrežim / global configRouter(config)#exitPrompt se vraća na prethodni nivoZabuna sa end (koji izlazi direktno u privileged EXEC, bez obzira koliko duboko ste u podrežimima)
endDirektan izlazak iz bilo kog nivoa config režima u privileged EXECBilo koji nivo config režimaRouter(config-if)#endPrompt postaje Router#—

3. Primer iz svakodnevnog života

Global config režim je poput direktorske kancelarije firme — tek tu se donose i zvanično beleže stvarne odluke i izmene politika (konfiguracije), za razliku od prethodnih režima koji su dozvoljavali samo pregled.

4. Primer iz poslovnog IT okruženja

Kada mrežni administrator treba da promeni hostname rutera ili doda novu lozinku, prvo prolazi kroz enable (privileged EXEC), zatim configure terminal (global config), izvršava potrebne izmene, i na kraju čuva konfiguraciju (Tema 10) — ovaj redosled je standardan za svaku CLI konfiguracionu sesiju.

5. Praktična vežba / napomena

Iz Router# prompta, ukucajte configure terminal — prompt bi trebalo da postane Router(config)#. Zatim ukucajte exit da se vratite na Router#.

6. Najčešće greške

  • Ostajanje u dubokom podrežimu (npr. interface config) i pokušaj unosa globalne komande koja tamo ne pripada — IOS vraća grešku; potrebno je prvo izaći na odgovarajući nivo (exit ili end).
  • Zaboravljanje da se konfiguracija uneta u global config i podrežimima odmah primenjuje na running-config (Tema 10) čim se pritisne Enter — nije potrebna posebna komanda „primeni", za razliku od nekih drugih sistema.

7. Pitanje za proveru znanja

P: Koja komanda vodi direktno iz bilo kog nivoa config režima nazad u privileged EXEC, bez obzira na to koliko podrežima duboko trenutno jeste? O: end.


Tema 5 – Konfiguracija hostname-a

1. Jednostavno objašnjenje

Hostname je ime koje dodelite uređaju da biste ga lakše prepoznali — pojavljuje se u samom CLI prompt-u, umesto generičkog "Router" ili "Switch".

2. Stručno objašnjenje

Hostname je konfigurabilno ime uređaja, korisno za identifikaciju u dokumentaciji (Modul 23), u CLI prompt-u, i u log porukama. Konfiguriše se u global config režimu.

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
hostname <ime>Postavlja hostname uređajaGlobal configRouter(config)#hostname R1-BeogradPrompt se odmah menja u R1-Beograd(config)#Korišćenje razmaka u imenu (nije dozvoljeno — koristiti crticu ili donju crtu umesto razmaka)

3. Primer iz svakodnevnog života

Hostname je poput imenske pločice na vratima kancelarije — umesto da svaka kancelarija bude samo "Kancelarija", pločica sa konkretnim imenom (npr. "Marko Marković, IT") odmah govori ko/šta se tu nalazi.

4. Primer iz poslovnog IT okruženja

Firma sa više lokacija konfiguriše hostname svakog rutera prema standardizovanoj šemi imenovanja, npr. R1-Beograd, R2-Nis, SW1-Prizemlje — kada mrežni administrator istovremeno radi sa više uređaja preko više terminalskih prozora, hostname u prompt-u odmah otkriva sa kojim uređajem trenutno radi, sprečavajući greške poput slučajnog konfigurisanja pogrešnog uređaja.

5. Praktična vežba / napomena

U global config režimu, ukucajte hostname MojRuter i uočite da se prompt trenutno promeni u MojRuter(config)#.

6. Najčešće greške

  • Pokušaj korišćenja razmaka u hostname-u (npr. hostname R1 Beograd) — IOS bi protumačio drugi deo kao posebnu, nepostojeću komandu; koristiti crticu (R1-Beograd) umesto razmaka.
  • Zaboravljanje da promena hostname-a nije trajna (ne preživljava restart) dok se konfiguracija eksplicitno ne sačuva (Tema 10).

7. Pitanje za proveru znanja

P: U kom režimu se konfiguriše hostname, i šta se dešava sa CLI prompt-om odmah nakon unosa komande? O: Global configuration režim; prompt se odmah ažurira da prikaže novi hostname.


Tema 6 – Enable secret

1. Jednostavno objašnjenje

Enable secret je lozinka koja se traži prilikom ulaska u privileged EXEC režim — štiti uređaj od toga da bilo ko ko ima osnovni pristup može da vidi ili menja njegovu konfiguraciju.

2. Stručno objašnjenje

enable secret postavlja lozinku potrebnu za ulazak u privileged EXEC režim (komandom enable iz Teme 3), i automatski je čuva u šifrovanom (hešovanom) obliku u konfiguraciji, čineći je nečitljivom čak i ako neko dobije uvid u show running-config izlaz. Postoji i starija komanda, enable password, koja čuva lozinku u čitljivom, nešifrovanom obliku po default-u (osim ako se dodatno ne primeni service password-encryption, Tema 8, koja tek tada nudi slabiju vrstu skremblovanja, ne pravu enkripciju). Kada su obe komande istovremeno konfigurisane, enable secret uvek ima prioritet i IOS je koristi, potpuno ignorišući enable password. Zbog toga se u savremenoj praksi enable password praktično nikad ne koristi — enable secret je standard.

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
enable secret <lozinka>Postavlja šifrovanu lozinku za privileged EXEC pristupGlobal configRouter(config)#enable secret Cisco123!Lozinka se odmah heš-uje i čuva u konfiguracijiKorišćenje slabe, lako pogodive lozinke; zaboravljanje da se ova lozinka odnosi na enable, ne na konzolni/VTY pristup (Tema 7)

3. Primer iz svakodnevnog života

Enable secret je poput šifre za trezor koja se čuva zapisana u posebnom, zaključanom sefu (šifrovano), za razliku od starije prakse zapisivanja šifre na papiriću pored trezora (enable password bez enkripcije) — obe „rade" u smislu da otvaraju trezor, ali samo prva zaista štiti šifru samu po sebi.

4. Primer iz poslovnog IT okruženja

Svaki Cisco uređaj u firminoj mreži ima konfigurisan enable secret sa jakom lozinkom — ovo je jedna od osnovnih, obaveznih bezbednosnih mera (detaljno u Modulu 16) koja sprečava da neko sa osnovnim, neovlašćenim pristupom uređaju (npr. preko konzole) dobije mogućnost izmene konfiguracije.

5. Praktična vežba / napomena

U global config režimu, ukucajte enable secret MojaTajnaLozinka1!. Zatim izađite iz privileged EXEC-a (disable) i pokušajte ponovo da uđete (enable) — IOS bi trebalo da traži baš tu lozinku.

6. Najčešće greške

  • Konfigurisanje i enable password i enable secret istovremeno, ne shvatajući da će enable secret uvek "pobediti" — ovo samo unosi nepotrebnu zabunu; preporučuje se koristiti isključivo enable secret.
  • Zaboravljanje unete lozinke bez ikakve dokumentovane rezervne kopije (Modul 23) — u produkcionom okruženju ovo može zahtevati komplikovan postupak oporavka lozinke koji uključuje fizički pristup uređaju.

7. Pitanje za proveru znanja

P: Ako su i enable password i enable secret konfigurisani na istom uređaju, koju od njih IOS koristi? O: enable secret — uvek ima prioritet nad enable password.


Tema 7 – Console i VTY pristup

1. Jednostavno objašnjenje

Konzolni pristup je direktna, fizička veza sa uređajem (kablom); VTY pristup je udaljen pristup preko mreže (Telnet ili SSH) — oba se mogu zasebno zaštititi lozinkom.

2. Stručno objašnjenje

Konzolni port je fizički port na Cisco uređaju namenjen direktnom, lokalnom povezivanju (konzolnim kablom) radi inicijalne konfiguracije ili pristupa kada mreža ne radi. Konfiguriše se kroz line console 0 podrežim. VTY (Virtual TeletYpe) linije predstavljaju virtuelne "portove" za udaljen pristup preko mreže, putem Telnet-a (nešifrovano, Modul 2, Tema 18 — ne preporučuje se) ili SSH-a (šifrovano, Tema 14 ovog modula — preporučeno). Konfigurišu se kroz line vty 0 4 podrežim (opseg 0-4 označava pet istovremenih VTY sesija, podrazumevano dostupnih na tipičnom ruteru; broj može varirati po modelu uređaja).

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
line console 0Ulazak u konfiguraciju konzolne linijeGlobal configRouter(config)#line console 0Prompt postaje Router(config-line)#—
line vty 0 4Ulazak u konfiguraciju VTY linija (udaljen pristup)Global configRouter(config)#line vty 0 4Prompt postaje Router(config-line)#Zaboravljanje da se opseg (0 4) mora navesti, ne samo line vty
password <lozinka>Postavlja lozinku za tu linijuLine configRouter(config-line)#password Cisco123!Lozinka se čuva za tu linijuZaboravljanje prateće login komande (bez nje, lozinka se ne traži!)
loginNalaže IOS-u da traži lozinku prilikom povezivanja na tu linijuLine configRouter(config-line)#loginPristup toj liniji sada zahteva unetu lozinkuKonfigurisanje login bez prethodno postavljene password komande — dovodi do greške/odbijenog pristupa

3. Primer iz svakodnevnog života

Konzolni pristup je poput ulaska na glavna vrata zgrade koristeći fizički ključ. VTY pristup je poput daljinskog otvaranja vrata preko interfonske aplikacije na telefonu — oba na kraju otvaraju ista vrata, ali na potpuno različit način i sa različitim bezbednosnim razmatranjima.

4. Primer iz poslovnog IT okruženja

Mrežni tehničar prilikom prve, inicijalne konfiguracije novog rutera "iz kutije" mora da koristi konzolni pristup (jer uređaj još uvek nema nikakvu mrežnu IP konfiguraciju preko koje bi VTY/SSH uopšte mogao da radi) — tek nakon osnovne konfiguracije (uključujući IP adresu, Tema 9, i SSH, Tema 14), moguć je udaljen pristup preko VTY linija.

5. Praktična vežba / napomena

Konfigurišite lozinku za konzolni pristup: line console 0, zatim password Konzola123, zatim login. Izađite (exit) i pokušajte ponovo pristup preko konzole u Packet Traceru (isključivanjem i ponovnim povezivanjem, ili odgovarajućom opcijom u simulatoru) da vidite da li se lozinka traži.

6. Najčešće greške

  • Postavljanje password bez prateće login komande — bez login, IOS uopšte neće tražiti unetu lozinku, čineći je potpuno beskorisnom.
  • Zaključavanje sebe van VTY pristupa greškom u konfiguraciji, bez alternativnog (konzolnog) pristupa za ispravku — uvek je preporučeno prvo testirati promene preko konzole pre nego što se osloni isključivo na udaljen pristup.

7. Pitanje za proveru znanja

P: Šta se dešava ako se u okviru line vty 0 4 unese samo password Cisco123 bez naredne login komande? O: Lozinka se neće tražiti prilikom povezivanja — login komanda je neophodna da bi IOS uopšte zahtevao unos lozinke.


Tema 8 – Banner poruka

1. Jednostavno objašnjenje

Banner je poruka koja se automatski prikazuje svakome ko se poveže na uređaj, pre nego što se prijavi — najčešće se koristi za pravno upozorenje da je neovlašćen pristup zabranjen.

2. Stručno objašnjenje

Banner poruka se prikazuje korisniku prilikom povezivanja na uređaj (pre prijave, u zavisnosti od tipa banner-a). Najčešće korišćen tip je banner motd ("message of the day"), koji se prikazuje svima koji se povežu, pre bilo kakve prijave. Sintaksa zahteva graničnik (delimiter) — karakter koji označava početak i kraj poruke (bilo koji karakter koji se sam ne pojavljuje unutar teksta poruke, najčešće # ili $). Banner poruke imaju važnu pravnu i bezbednosnu ulogu: jasno obaveštavaju svakog ko pokuša pristup da je neovlašćen pristup zabranjen, što u mnogim pravnim sistemima predstavlja preduslov za dalje pravno gonjenje neovlašćenih pokušaja pristupa — banner poruka NIKADA ne treba da bude "dobrodošlica" (npr. "Welcome to our router!") jer bi to moglo da se protumači kao implicitna pozivnica.

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
banner motd #<poruka>#Postavlja poruku koja se prikazuje pre prijave na uređajGlobal configRouter(config)#banner motd #Neovlašćen pristup je zabranjen!#Poruka se prikazuje svakome ko se sledeći put povežeKorišćenje istog karaktera koji se pojavljuje UNUTAR same poruke kao graničnika — IOS bi tada pogrešno protumačio kraj poruke usred teksta

3. Primer iz svakodnevnog života

Banner poruka je poput natpisa "Privatan posed, zabranjen pristup" na kapiji privatnog imanja — jasno i unapred upozorava svakog posetioca o pravnim posledicama neovlašćenog ulaska, pre nego što uopšte pređe granicu.

4. Primer iz poslovnog IT okruženja

Svaki Cisco uređaj u poslovnoj mreži ima standardizovanu banner poruku (često pripremljenu u saradnji sa pravnim odeljenjem firme) koja upozorava da je pristup ograničen na ovlašćeno osoblje i da su svi pristupi nadgledani — ovo je standardna bezbednosna praksa (Modul 16) primenjena na svakoj ozbiljnoj mreži.

5. Praktična vežba / napomena

Konfigurišite banner: banner motd #UPOZORENJE: Ovaj uređaj je vlasništvo firme. Neovlašćen pristup je zabranjen i podleže pravnim posledicama.#. Izađite iz konfiguracije i ponovo se povežite (npr. preko konzole u Packet Traceru) da vidite da li se poruka prikazuje.

6. Najčešće greške

  • Korišćenje graničnika koji se pojavljuje i unutar teksta poruke (npr. korišćenje # kao graničnika dok poruka sadrži # negde u sadržaju) — poruka bi bila prekinuta na pogrešnom mestu.
  • Pisanje "prijateljske" ili neutralne poruke umesto jasnog upozorenja o zabrani neovlašćenog pristupa — slabi pravnu i bezbednosnu vrednost banner-a.

7. Pitanje za proveru znanja

P: Zašto banner poruka nikada ne treba da sadrži reč "Welcome" (Dobrodošli)? O: Jer bi to moglo pravno da se protumači kao implicitna pozivnica za pristup, slabeći osnovu za pravno gonjenje neovlašćenih pokušaja pristupa — banner treba jasno da upozorava, ne da poziva.


Tema 9 – Šifrovanje lozinki

1. Jednostavno objašnjenje

Podrazumevano, većina lozinki (osim enable secret) se u konfiguraciji čuva kao obična, čitljiva reč — jedna komanda automatski „zamuti" (skrembluje) sve njih odjednom.

2. Stručno objašnjenje

Po podrazumevanim podešavanjima, lozinke unete komandama poput password (unutar line konfiguracije, Tema 7) čuvaju se u running-config i startup-config kao čitljiv tekst (plain text) — bilo ko ko dobije uvid u konfiguraciju (npr. preko show running-config) može direktno da ih pročita. Komanda service password-encryption primenjuje jednostavno skremblovanje (tehnički, slab, reverzibilan tip 7 „enkripcije", ne kriptografski jaku enkripciju) na SVE lozinke trenutno prisutne u konfiguraciji, kao i na sve buduće koje se dodaju — čineći ih barem nečitljivim „na prvi pogled" u show running-config izlazu. Važno je razumeti da ovo nije zamena za enable secret (koji koristi znatno jači, kriptografski heš) — service password-encryption je dodatna, osnovna mera koja štiti od slučajnog, ležernog uvida (npr. nekog ko preko ramena pogleda ekran), ne od ozbiljnog napadača sa alatima za dekodiranje tipa 7 „enkripcije".

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
service password-encryptionSkrembluje sve trenutne i buduće plain-text lozinke u konfiguracijiGlobal configRouter(config)#service password-encryptionU show running-config izlazu, lozinke se prikazuju kao skremblovan tekst umesto čitljivog originalaPogrešno verovanje da ovo pruža istu jačinu zaštite kao enable secret

3. Primer iz svakodnevnog života

service password-encryption je poput pisanja lozinke jednostavnom, lako razumljivom šifrom (npr. pomeranje svakog slova za jedno mesto u alfabetu) — otežava slučajno čitanje na prvi pogled, ali iskusna osoba sa vremenom i alatima to lako dešifruje; prava enkripcija (enable secret) je znatno jača i praktično neproboj na uobičajen način.

4. Primer iz poslovnog IT okruženja

Mrežni administrator, kao standardnu praksu na svakom uređaju, odmah nakon osnovne konfiguracije unosi service password-encryption, kako bi barem osnovne, slabije lozinke (npr. za konzolu ili VTY) bile zaštićene od ležernog uvida u slučaju da neko neovlašćen dobije pristup fajlu sa konfiguracijom.

5. Praktična vežba / napomena

Konfigurišite line console 0 sa password Test123 (bez service password-encryption), zatim pokrenite show running-config i uočite da je lozinka čitljiva. Zatim unesite service password-encryption u global config-u i ponovo proverite show running-config — lozinka bi trebalo da izgleda kao skremblovan niz karaktera.

6. Najčešće greške

  • Oslanjanje isključivo na service password-encryption za zaštitu privileged EXEC pristupa umesto na enable secret — koristiti obe komande zajedno, ne jednu umesto druge.
  • Verovanje da tip 7 „enkripcija" (koju primenjuje ova komanda) pruža ozbiljnu bezbednosnu zaštitu — u stvarnosti je lako reverzibilna dostupnim alatima, i predstavlja samo osnovnu, minimalnu meru.

7. Pitanje za proveru znanja

P: Da li service password-encryption primenjuje istu jačinu zaštite kao enable secret? O: Ne — service password-encryption koristi slabo, lako reverzibilno skremblovanje (tip 7), dok enable secret koristi znatno jači kriptografski heš.


Tema 10 – Startup-config i running-config

1. Jednostavno objašnjenje

Running-config je konfiguracija koja trenutno aktivno radi na uređaju (u memoriji); startup-config je konfiguracija koja se učitava pri svakom pokretanju uređaja — ako se izmene ne sačuvaju iz running-config u startup-config, gube se nakon restarta.

2. Stručno objašnjenje

Running-config je konfiguracija koja se trenutno izvršava na uređaju, smeštena u RAM memoriji — svaka komanda uneta u global config režimu (i podrežimima) odmah postaje deo running-config, odmah po pritisku Enter, bez potrebe za posebnom komandom „primeni". Međutim, RAM memorija je volatilna (gubi sadržaj pri gašenju/restartu uređaja). Startup-config je konfiguracija sačuvana u NVRAM memoriji (non-volatile, ne gubi se pri gašenju), koja se učitava kao running-config svaki put kada se uređaj pokrene. Ako se izmene napravljene u running-config ne sačuvaju eksplicitno u startup-config pre restarta/gašenja uređaja, sve te izmene se trajno gube.

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
show running-configPrikazuje trenutnu, aktivnu konfiguraciju (RAM)Privileged EXECRouter#show running-configIspisuje kompletnu tekuću konfiguracijuZaboravlja se da ovo NIJE ono što će se učitati posle restarta, ako nije sačuvano
show startup-configPrikazuje sačuvanu konfiguraciju (NVRAM)Privileged EXECRouter#show startup-configIspisuje konfiguraciju koja će se učitati pri sledećem pokretanjuOčekivanje da ova komanda prikazuje TRENUTNE, još nesačuvane izmene — ne prikazuje ih
copy running-config startup-configČuva trenutnu konfiguraciju u NVRAM (trajno)Privileged EXECRouter#copy running-config startup-configTraži potvrdu imena fajla (Enter za podrazumevano), zatim ispisuje [OK]Zaboravljanje da se ova komanda izvrši nakon izmena — najčešći uzrok "izgubljene" konfiguracije nakon restarta
write memory (ili skraćeno wr)Alternativna, starija komanda sa istim efektom kao copy running-config startup-configPrivileged EXECRouter#write memoryIsti efekat kao gornja komanda—

3. Primer iz svakodnevnog života

Running-config je poput teksta koji trenutno kucate u dokumentu, a još niste sačuvali — vidljiv je i „aktivan" na ekranu, ali nestaje ako se program neočekivano zatvori. Startup-config je poput poslednje sačuvane verzije tog dokumenta na disku — to je ono što ćete ponovo videti kada sledeći put otvorite fajl (pokrenete uređaj).

4. Primer iz poslovnog IT okruženja

Mrežni tehničar koji je upravo proveo sat vremena konfigurišući ruter, ali zaboravi da izvrši copy running-config startup-config pre nego što neko slučajno restartuje uređaj (ili nestane struje), gubi sve napravljene izmene — ovo je jedna od najčešćih i najfrustrirajućih grešaka početnika, i razlog zašto je ova tema izuzetno važna.

5. Praktična vežba / napomena

Nakon svake konfiguracione vežbe u ovom i narednim modulima, uzmite za naviku da na kraju izvršite copy running-config startup-config — ovo bi trebalo da postane automatski refleks, kao čuvanje dokumenta (Ctrl+S) tokom rada.

6. Najčešće greške

  • Zaboravljanje da se konfiguracija sačuva pre restarta uređaja — sve neizmenjene komande se trajno gube.
  • Zabuna između show running-config i show startup-config — posle izmena bez čuvanja, ova dva izlaza će se razlikovati, što je upravo način da se proveri da li su izmene sačuvane.

7. Pitanje za proveru znanja

P: Šta se dešava sa izmenama u running-config ako se uređaj restartuje pre nego što se izvrši copy running-config startup-config? O: Sve nesačuvane izmene se trajno gube — uređaj pri pokretanju učitava startup-config (poslednju sačuvanu verziju), ne running-config.


Tema 11 – Konfiguracija interfejsa

1. Jednostavno objašnjenje

Interfejs je fizički (ili virtuelni) port na ruteru ili sviču — da bi port bio funkcionalan, mora imati dodeljenu IP adresu (kod rutera) i mora biti eksplicitno "uključen".

2. Stručno objašnjenje

Interfejsi na Cisco uređajima se konfigurišu ulaskom u interface configuration podrežim, komandom interface <tip> <broj> (npr. interface GigabitEthernet0/0, ili skraćeno int g0/0). Ključne komande unutar ovog podrežima: dodela IP adrese i maske (ip address), i aktivacija interfejsa komandom no shutdown — ovo je izuzetno važan, često zaboravljen korak, jer su svi interfejsi na Cisco ruterima podrazumevano administrativno isključeni ("shutdown") po default-u, za razliku od switch portova koji su podrazumevano uključeni.

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
interface <tip><broj>Ulazak u konfiguraciju određenog interfejsaGlobal configRouter(config)#interface GigabitEthernet0/0Prompt postaje Router(config-if)#Pogrešan naziv/broj interfejsa (razlikuje se po modelu uređaja)
ip address <adresa> <maska>Dodeljuje IPv4 adresu i masku interfejsuInterface configRouter(config-if)#ip address 192.168.1.1 255.255.255.0Adresa je dodeljena (ali interfejs možda još nije aktivan)Unos maske u pogrešnom formatu (mora biti decimalna maska, npr. 255.255.255.0, ne CIDR /24 u ovoj komandi)
no shutdownAdministrativno aktivira (uključuje) interfejsInterface configRouter(config-if)#no shutdownStatus linije se menja u "up" (uz odgovarajuću IOS poruku)Najčešća greška početnika u celom kursu — zaboravljanje ove komande ostavlja interfejs neaktivnim uprkos ispravno unetoj IP adresi
description <tekst>Dodaje opisnu belešku uz interfejs (nije funkcionalna, samo dokumentaciona)Interface configRouter(config-if)#description Link ka LAN mreziOpis se čuva i prikazuje u pojedinim show komandama—

3. Primer iz svakodnevnog života

Konfigurisanje interfejsa je poput postavljanja nove utičnice u kući — nije dovoljno samo je fizički montirati (kabl povezan) i "označiti" koji napon nosi (IP adresa); mora se i uključiti prekidač na razvodnoj tabli (no shutdown) da bi zaista provela struju.

4. Primer iz poslovnog IT okruženja

Nov mrežni tehničar često provede podosta vremena pokušavajući da shvati zašto novokonfigurisan ruterski interfejs "ne radi", samo da bi otkrio da je zaboravio no shutdown — ova greška je toliko česta da je gotovo "rite of passage" u učenju Cisco CLI-ja, i upravo zato je ovde posebno istaknuta.

5. Praktična vežba / napomena

Konfigurišite interfejs: interface GigabitEthernet0/0, zatim ip address 192.168.10.1 255.255.255.0, zatim obavezno no shutdown. Proverite status komandom show ip interface brief (Tema 12).

6. Najčešće greške

  • Zaboravljanje no shutdown — najčešća pojedinačna greška u ovom i narednim praktičnim modulima kursa.
  • Unos maske u pogrešnom formatu (pokušaj unosa /24 direktno uz ip address komandu, umesto pune decimalne maske 255.255.255.0).

7. Pitanje za proveru znanja

P: Koja komanda je neophodna da bi novokonfigurisan interfejs sa ispravnom IP adresom uopšte postao aktivan (status "up")? O: no shutdown.


Tema 12 – Komande show

1. Jednostavno objašnjenje

Show komande su „pregledne" komande koje prikazuju trenutno stanje uređaja — ne menjaju ništa, samo prikazuju informacije, i predstavljaju osnovni alat svake dijagnostike.

2. Stručno objašnjenje

Show komande su dostupne u privileged EXEC režimu (mnoge i u user EXEC-u, sa ograničenim opsegom) i predstavljaju osnovni dijagnostički alat za pregled stanja uređaja bez ikakvog rizika od izmene konfiguracije.

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
show running-configPrikazuje trenutnu, aktivnu konfiguracijuPrivileged EXECRouter#show running-configIspis kompletne konfiguracije(obrađeno u Temi 10)
show ip interface briefSažet pregled svih interfejsa: IP adresa, statusPrivileged EXEC (i user EXEC)Router#show ip interface briefTabela sa kolonama Interface, IP-Address, Status, ProtocolJedna od najkorišćenijih komandi u svakodnevnoj dijagnostici — vredna pamćenja napamet
show versionPrikazuje IOS verziju, vreme rada uređaja (uptime), informacije o hardveruPrivileged EXECRouter#show versionDetaljan ispis o softveru/hardveru uređaja—
show interfacesDetaljne statistike i status svakog interfejsa (greške, brzina, duplex...)Privileged EXECRouter#show interfaces GigabitEthernet0/0Opširan ispis statusa i statistike tog interfejsaZaboravlja se da je izlaz mnogo opširniji od show ip interface brief — koristiti pravu komandu za pravu potrebu
show ip routePrikazuje tabelu rutiranjaPrivileged EXECRouter#show ip routeIspis svih poznatih ruta (detaljno u Modulu 11)—

3. Primer iz svakodnevnog života

Show komande su poput instrument table u automobilu — pokazuju vam trenutno stanje (brzinu, nivo goriva, temperaturu) bez ikakve mogućnosti da sama tabla nešto promeni u vozilu; menjanje zahteva druge komande (volan, pedale, konfiguracija).

4. Primer iz poslovnog IT okruženja

Prva komanda koju gotovo svaki mrežni tehničar unese nakon povezivanja na uređaj radi dijagnostike je show ip interface brief — u par sekundi pokazuje koji su interfejsi aktivni, koje adrese imaju, i da li postoji očigledan problem (npr. interfejs u stanju "administratively down", što odmah ukazuje na zaboravljen no shutdown).

5. Praktična vežba / napomena

Nakon konfiguracije interfejsa iz Teme 11, pokrenite show ip interface brief i pronađite svoj interfejs u tabeli — proverite da status i protocol kolone pokazuju "up".

6. Najčešće greške

  • Korišćenje show running-config kada je dovoljna kraća, ciljanija komanda (npr. show ip interface brief) — nepotrebno "zatrpava" ekran informacijama koje trenutno nisu relevantne.
  • Zaboravljanje da show komande ne menjaju ništa — potpuno su bezbedne za slobodno istraživanje, čak i za apsolutne početnike.

7. Pitanje za proveru znanja

P: Koju show komandu biste prvo koristili da brzo proverite da li su svi interfejsi rutera aktivni i koje IP adrese imaju? O: show ip interface brief.


Tema 13 – Ping i traceroute komande na Cisco IOS

1. Jednostavno objašnjenje

Isti ping koji ste koristili na računarima u prethodnim modulima dostupan je i direktno sa Cisco rutera/sviča — koristan za proveru povezanosti sa samog mrežnog uređaja, ne samo sa krajnjih računara.

2. Stručno objašnjenje

ping i traceroute komande su dostupne direktno u Cisco IOS CLI-ju (i u user EXEC i u privileged EXEC režimu), koristeći iste osnovne principe objašnjene u Modulu 2 (ICMP, Tema 14). traceroute prikazuje svaki "skok" (hop) — svaki ruter na putu do odredišta — što je izuzetno korisno za lociranje TAČNOG mesta gde saobraćaj prestaje da prolazi, u odnosu na ping koji samo potvrđuje da li je krajnje odredište dostupno ili ne.

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
ping <IP adresa>Šalje ICMP Echo Request ka odredištuUser EXEC ili Privileged EXECRouter#ping 192.168.1.10Niz od 5 tačaka/uzvičnika (!!!!! = uspeh, ..... = neuspeh/timeout)Tumačenje jednog "." usred niza "!" kao potpunog neuspeha — može biti samo privremeni gubitak jednog paketa
traceroute <IP adresa>Prikazuje svaki ruter (hop) na putu do odredištaUser EXEC ili Privileged EXECRouter#traceroute 8.8.8.8Lista IP adresa svakog uzastopnog hop-a sa vremenima odzivaOčekivanje trenutnog rezultata — traceroute po prirodi traje duže od običnog ping-a jer testira svaki hop pojedinačno

3. Primer iz svakodnevnog života

ping sa rutera je poput direktnog dovikivanja sa same raskrsnice da proverite da li vas dalja raskrsnica čuje, umesto da to proveravate iz svoje kuće (računara) — testira konekciju tačno od te tačke u mreži, što precizira gde tačno u lancu leži eventualni problem.

4. Primer iz poslovnog IT okruženja

Kada korisnik prijavi da ne može da pristupi internet sajtu, mrežni tehničar se povezuje na firmin granicni ruter i pokreće ping 8.8.8.8 direktno sa njega — ako to uspe, problem nije u internet vezi firme, već negde bliže korisniku (LAN, VLAN, ili sam računar), sužavajući oblast dalje dijagnostike (metodologija detaljno u Modulu 20).

5. Praktična vežba / napomena

Sa privileged EXEC prompta bilo kog rutera povezanog sa drugim uređajem u Packet Traceru, pokrenite ping ka IP adresi tog drugog uređaja i posmatrajte niz uzvičnika koji predstavljaju uspešne odgovore.

6. Najčešće greške

  • Zaboravljanje da i ping i traceroute zahtevaju da uređaj ima ispravnu IP konfiguraciju i rutu do odredišta — ne rade "magično" nezavisno od stanja mreže.
  • Panika zbog jedne tačke (".") u nizu uzvičnika ("!!!!!") — jedan izgubljen paket od pet poslatih je često normalna, prolazna pojava (npr. usled ARP kašnjenja pri prvom ping-u), ne nužno ozbiljan problem.

7. Pitanje za proveru znanja

P: Koja je ključna razlika u informaciji koju dobijate iz ping naspram traceroute komande? O: ping samo potvrđuje da li je krajnje odredište dostupno (uspeh/neuspeh); traceroute dodatno prikazuje SVAKI ruter (hop) na putu do odredišta, precizno lokalizujući gde tačno saobraćaj eventualno prestaje da prolazi.


Tema 14 – Osnovni SSH pristup

1. Jednostavno objašnjenje

SSH omogućava bezbedan, šifrovan udaljen pristup CLI-ju uređaja preko mreže (za razliku od Telnet-a) — konfigurisanje SSH-a zahteva nekoliko povezanih koraka koji se uvek rade zajedno.

2. Stručno objašnjenje

Konfiguracija osnovnog SSH pristupa (koncept uveden u Modulu 2, Tema 18) zahteva sledeći, međusobno povezan niz koraka:

KorakKomandaŠta radiRežim
1hostname <ime>Postavlja hostname (obavezan preduslov za generisanje RSA ključa)Global config
2ip domain-name <domen>Postavlja domensko ime uređaja (takođe preduslov za RSA ključ)Global config
3username <korisnik> secret <lozinka>Kreira lokalni korisnički nalog sa šifrovanom lozinkomGlobal config
4crypto key generate rsaGeneriše RSA ključeve potrebne za SSH enkripciju (traži unos veličine ključa, npr. 1024 ili veće)Global config
5line vty 0 4 zatim transport input sshOgraničava VTY linije da prihvataju ISKLJUČIVO SSH konekcije (ne i Telnet)Line config
6login localNalaže VTY linijama da koriste lokalne korisničke naloge (iz koraka 3) za autentifikaciju, umesto proste password komandeLine config

Ovaj redosled je bitan: RSA ključ (korak 4) se ne može generisati bez prethodno postavljenog hostname-a i domenskog imena (koraci 1-2), jer se ti podaci koriste kao deo procesa generisanja ključa.

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
ip domain-name <domen>Postavlja domensko ime uređajaGlobal configRouter(config)#ip domain-name firma.localDomensko ime je postavljenoPreskakanje ovog koraka pre generisanja RSA ključa — komanda za generisanje ključa neće ni biti ponuđena/uspešna
crypto key generate rsaGeneriše RSA ključeve za SSHGlobal configRouter(config)#crypto key generate rsaIOS traži veličinu ključa u bitima (npr. unosi se 1024)Prevideti da ova komanda zahteva prethodno postavljen hostname i domain-name
transport input sshOgraničava VTY na isključivo SSH (blokira Telnet)Line configRouter(config-line)#transport input sshVTY linije prihvataju samo SSH konekcijeZaboravljanje ove komande ostavlja Telnet i dalje omogućen, što je bezbednosni propust (Modul 16)

3. Primer iz svakodnevnog života

Konfigurisanje SSH-a je poput postavljanja pametne brave sa šifrovanom komunikacijom na ulazna vrata — zahteva nekoliko koraka unapred (registraciju uređaja, generisanje bezbednosnih ključeva, podešavanje korisničkih naloga) pre nego što brava zaista počne da radi, za razliku od obične, jednostavne (ali nebezbedne) katanac-brave (Telnet).

4. Primer iz poslovnog IT okruženja

Nakon inicijalne konfiguracije preko konzole, mrežni administrator odmah konfiguriše SSH pristup na svakom novom uređaju, kako bi mogao dalje da mu pristupa udaljeno, bezbedno, sa svog radnog mesta — bez potrebe za fizičkim putovanjem do svakog uređaja za svaku sledeću izmenu.

5. Praktična vežba / napomena

Sledite tačan redosled: hostname R1, ip domain-name kurs.local, username admin secret Cisco123!, crypto key generate rsa (unesite 1024 kada se zatraži), line vty 0 4, transport input ssh, login local.

6. Najčešće greške

  • Pokušaj generisanja RSA ključa PRE postavljanja hostname-a i domain-name — komanda neće uspeti ili neće biti dostupna.
  • Konfigurisanje login local bez prethodno kreiranog korisničkog naloga (username) — pristup bi bio odbijen za sve, jer ne postoji nijedan validan lokalni nalog za proveru.
  • Zaboravljanje transport input ssh — VTY linije bi i dalje prihvatale (nebezbedan) Telnet pored SSH-a.

7. Pitanje za proveru znanja

P: Zašto se crypto key generate rsa komanda ne može uspešno izvršiti pre nego što su postavljeni hostname i ip domain-name? O: Zato što se hostname i domensko ime koriste kao deo podataka za generisanje jedinstvenog RSA ključa uređaja — bez njih, IOS nema dovoljno informacija da generiše ključ.


Tema 15 – Brisanje konfiguracije i ponovno pokretanje uređaja

1. Jednostavno objašnjenje

Ponekad je potrebno vratiti uređaj na fabrička podešavanja (npr. u laboratoriji, pre početka nove vežbe) — ovo zahteva brisanje sačuvane konfiguracije i restart uređaja.

2. Stručno objašnjenje

Za potpuno vraćanje uređaja na fabrička (prazna) podešavanja, potrebna su dva koraka: brisanje startup-config (komandom erase startup-config) i restart uređaja (komandom reload). Važna napomena o redosledu: nakon erase startup-config, prilikom izvršavanja reload, IOS će po pravilu pitati da li da sačuva trenutnu (running) konfiguraciju pre restarta — na ovo pitanje treba odgovoriti "no", jer bi odgovor "yes" efektivno "vratio" upravo obrisanu konfiguraciju nazad u startup-config, poništavajući svrhu brisanja.

KomandaŠta radiRežimSintaksa (primer)Očekivani rezultatČesta greška
erase startup-configBriše sačuvanu (startup) konfiguracijuPrivileged EXECRouter#erase startup-configTraži potvrdu (Enter za potvrdu), zatim [OK]Zaboravljanje da ovo NE briše running-config — uređaj i dalje "radi" sa trenutnom konfiguracijom sve do restarta
reloadPonovo pokreće (restartuje) uređajPrivileged EXECRouter#reloadTraži potvrdu, zatim uređaj se gasi i ponovo pokrećeOdgovaranje "yes" na "Save?" pitanje nakon prethodnog erase startup-config — ovo poništava brisanje

3. Primer iz svakodnevnog života

Brisanje konfiguracije i restart je poput "fabričkog reseta" pametnog telefona — briše sve lične podatke i podešavanja, vraćajući uređaj u stanje "kao nov", spreman za potpuno novu, čistu konfiguraciju od početka.

4. Primer iz poslovnog IT okruženja

Instruktor u laboratoriji (ili student pre početka nove vežbe) često treba da vrati Packet Tracer uređaje na potpuno praznu konfiguraciju pre sledeće vežbe — erase startup-config praćeno sa reload (uz odgovor "no" na "Save?" pitanje) je standardan postupak za ovo.

5. Praktična vežba / napomena

Na test uređaju (ne na onom sa važnom konfiguracijom koju želite da zadržite!) isprobajte: erase startup-config, zatim reload, i obavezno odgovorite "no" kada vas IOS pita da li da sačuva konfiguraciju.

6. Najčešće greške

  • Odgovaranje "yes" na "Save?" pitanje nakon erase startup-config — ovo poništava celu svrhu brisanja, jer running-config (koja je i dalje u memoriji, nepromenjena) biva ponovo sačuvana u startup-config.
  • Izvršavanje erase startup-config na produkcionom (aktivnom, poslovnom) uređaju bez prethodne, dokumentovane rezervne kopije konfiguracije (Modul 23) — ovo je izuzetno rizična operacija van laboratorijskog/edukativnog okruženja.

7. Pitanje za proveru znanja

P: Nakon erase startup-config, kojim odgovorom na "Save?" pitanje tokom reload komande se osigurava da je brisanje zaista trajno? O: Odgovorom "no" — odgovor "yes" bi ponovo sačuvao (nepromenjenu) running-config nazad u startup-config, poništavajući brisanje.


Rezime modula

  • CLI (ne Config kartica) je primarni, realan način konfigurisanja Cisco uređaja od ovog modula nadalje.
  • Tri osnovna režima: user EXEC (>), privileged EXEC (#, ulazak komandom enable), global config ((config)#, ulazak komandom configure terminal).
  • Hostname, enable secret, konzolna/VTY lozinka i banner su osnovni koraci inicijalne konfiguracije svakog uređaja.
  • service password-encryption skrembluje plain-text lozinke (slaba zaštita); enable secret koristi jak kriptografski heš.
  • Running-config (RAM, trenutno aktivna) se MORA eksplicitno sačuvati (copy running-config startup-config) da bi preživela restart (postala startup-config, NVRAM).
  • Interfejsi zahtevaju IP adresu I no shutdown da bi postali aktivni — ovo je najčešća greška početnika.
  • Show komande (posebno show ip interface brief) su osnovni, bezbedan dijagnostički alat.
  • ping/traceroute rade direktno sa Cisco CLI-ja, korisni za dijagnostiku sa same mrežne opreme.
  • SSH konfiguracija zahteva tačan redosled: hostname → domain-name → username → RSA ključ → transport input ssh → login local.
  • erase startup-config + reload (uz odgovor "no" na Save?) vraća uređaj na fabrička podešavanja.

Mermaid dijagram – tri osnovna režima Cisco IOS-a

graph LR
    A["User EXEC<br/>Router>"] -->|enable| B["Privileged EXEC<br/>Router#"]
    B -->|disable| A
    B -->|configure terminal| C["Global Config<br/>Router(config)#"]
    C -->|exit / end| B
    C -->|interface X| D["Interface Config<br/>Router(config-if)#"]
    C -->|line X| E["Line Config<br/>Router(config-line)#"]
    D -->|exit| C
    E -->|exit| C

Mermaid dijagram – redosled koraka za osnovni SSH pristup

graph TD
    A[hostname R1] --> B[ip domain-name firma.local]
    B --> C[username admin secret Cisco123!]
    C --> D[crypto key generate rsa]
    D --> E[line vty 0 4]
    E --> F[transport input ssh]
    F --> G[login local]