Teorija – Modul 7 – Cisco IOS i osnovna konfiguracija uređaja
Napomena o formatu: pored uobičajenih 7 elemenata, svaka tema u ovom modulu koja uvodi konkretne Cisco komande sadrži i tabelu sa: šta komanda radi, u kom režimu se koristi, primer sintakse, očekivani rezultat i najčešću grešku — kako je i traženo za ovaj modul.
Tema 1 – Cisco Packet Tracer okruženje: fizički i CLI prikaz uređaja
1. Jednostavno objašnjenje
Do sada ste ruter ili svič u Packet Traceru konfigurisali klikanjem kroz grafički Config prozor. Od ovog modula, koristićete CLI (Command Line Interface) prikaz — crni ekran u koji se komande direktno ukucavaju, tačno kao na pravom uređaju.
2. Stručno objašnjenje
Kada kliknete na uređaj u Packet Traceru, otvara se prozor sa nekoliko kartica: Physical (fizički izgled uređaja, moduli, kablovi), Config (grafički interfejs koji ste koristili u prethodnim modulima — pojednostavljena „prečica" ka najčešćim podešavanjima), i CLI (Command Line Interface — tekstualna komandna linija identična onoj na pravom Cisco uređaju). Od ovog modula nadalje, CLI kartica je primarni način konfiguracije koji se koristi u kursu, jer tačno odgovara onome što ćete raditi na stvarnoj Cisco opremi u poslovnom okruženju — GUI Config kartica ne postoji na fizičkim uređajima. CLI prihvata komande koje se kucaju red po red, uz Enter na kraju svake komande.
3. Primer iz svakodnevnog života
Prelazak sa Config kartice na CLI je poput prelaska sa automatskog na manuelni menjač u automobilu — oba na kraju voze isto vozilo, ali manuelni menjač zahteva više direktnog razumevanja onoga što se zapravo dešava "ispod haube", i pruža precizniju kontrolu.
4. Primer iz poslovnog IT okruženja
Kada mrežni tehničar stigne kod klijenta da konfiguriše novi ruter, poveže se na njega konzolnim kablom ili preko mreže i otvori terminalski program (npr. PuTTY) — nema nikakvog grafičkog interfejsa poput Packet Tracer Config kartice; sve što radi, radi kroz CLI, identično onome što ćete od sada vežbati.
5. Praktična vežba / napomena
Otvorite bilo koji ruter u Packet Traceru koji ste ranije konfigurisali kroz Config karticu, i pređite na CLI karticu — uočite da su komande koje je Config kartica "iza scene" generisala sada vidljive kroz show running-config komandu (obrađenu u Temi 10).
6. Najčešće greške
- Nastavljanje isključivog korišćenja Config kartice iz navike — ova kartica postoji samo u Packet Traceru radi lakšeg starta početnika (Moduli 1–6), ali ne postoji na pravoj opremi, pa dalji razvoj veština zahteva prelazak na CLI.
- Zaboravljanje da se prethodno unete komande na CLI-ju ne mogu "kliknuti nazad" kao u GUI-ju — ispravke grešaka zahtevaju posebne komande (obrađene kroz modul, npr.
noprefiks za poništavanje).
7. Pitanje za proveru znanja
P: Koja kartica u Packet Traceru odgovara stvarnom načinu konfigurisanja Cisco opreme u praksi? O: CLI kartica — Config kartica postoji samo u simulatoru radi lakšeg uvoda za početnike.
Tema 2 – User EXEC režim
1. Jednostavno objašnjenje
User EXEC je prvi, najosnovniji režim u koji uđete kada se povežete na Cisco uređaj — dozvoljava samo osnovne, bezopasne komande za proveru stanja, bez mogućnosti bilo kakve izmene konfiguracije.
2. Stručno objašnjenje
User EXEC režim je prvi nivo pristupa Cisco IOS komandnoj liniji, prepoznatljiv po prompt-u koji se završava znakom „>" (npr. Router>). U ovom režimu dostupan je ograničen skup komandi — uglavnom za osnovni pregled stanja uređaja (npr. ping, traceroute iz Teme 13) — ali nijedna komanda koja bi izmenila konfiguraciju uređaja nije dostupna. Ovo je namerna bezbednosna mera: bilo ko ko se poveže na uređaj (npr. preko konzole) prvo dobija ovaj ograničen, "bezopasan" pristup, i mora eksplicitno da se autentifikuje (komandom enable, Tema 3) da bi dobio veći nivo ovlašćenja.
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
enable | Prelazi iz user EXEC u privileged EXEC režim | User EXEC | Router>enable | Prompt se menja u Router# | Zaboravlja se da enable može tražiti lozinku ako je enable secret/password konfigurisan |
3. Primer iz svakodnevnog života
User EXEC režim je poput čekaonice u banci — možete da sednete, pogledate informativne tabele na zidu (osnovne provere), ali ne možete da pristupite trezoru ili menjate bilo čija sredstva dok vas neko sa ovlašćenjem ne pusti dalje.
4. Primer iz poslovnog IT okruženja
Kada se novi, neiskusan pripravnik prvi put poveže na ruter preko konzole, automatski se nalazi u user EXEC režimu — može bezbedno da istražuje osnovne komande bez rizika da nešto slučajno pokvari, sve dok ne unese enable lozinku.
5. Praktična vežba / napomena
Otvorite CLI bilo kog rutera u Packet Traceru i uočite prompt Router> — to je znak da ste u user EXEC režimu.
6. Najčešće greške
- Pokušaj unosa konfiguracionih komandi direktno u user EXEC režimu — IOS će odbiti komandu uz poruku o grešci, jer te komande zahtevaju viši nivo ovlašćenja.
- Zaboravljanje da je prompt sa
>uvek user EXEC, nikad privileged ili config režim.
7. Pitanje za proveru znanja
P: Po čemu prepoznajete da je uređaj trenutno u user EXEC režimu? O: Prompt se završava znakom „>" (npr. Router>).
Tema 3 – Privileged EXEC režim
1. Jednostavno objašnjenje
Privileged EXEC je „viši" režim koji dozvoljava pregled kompletnog stanja uređaja i pristup naprednim dijagnostičkim komandama — ali još uvek ne dozvoljava direktnu izmenu konfiguracije (za to je potreban sledeći, config režim).
2. Stručno objašnjenje
Privileged EXEC režim (poznat i kao „enable mode") je drugi nivo pristupa, prepoznatljiv po prompt-u koji se završava znakom „#" (npr. Router#). Ulazi se iz user EXEC režima komandom enable, a izlazi nazad komandom disable. U ovom režimu su dostupne sve show komande (Tema 12), komande za čuvanje/brisanje konfiguracije (Teme 10, 15), i ulaz u global configuration režim (Tema 4, komandom configure terminal). Ako je enable lozinka konfigurisana (Tema 6), IOS je traži prilikom unosa enable komande.
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
enable | Ulazak u privileged EXEC | User EXEC | Router>enable | Prompt postaje Router# | Unos pogrešne enable lozinke, uzastopni neuspeli pokušaji |
disable | Povratak u user EXEC | Privileged EXEC | Router#disable | Prompt postaje Router> | Zabuna sa exit komandom (koja u privileged EXEC-u prekida celu sesiju/konekciju, ne vraća samo na user EXEC) |
3. Primer iz svakodnevnog života
Privileged EXEC je poput ovlašćenja menadžera u prodavnici koji sme da pogleda sve izveštaje i evidencije (potpun uvid), ali još uvek ne sme da menja same police i raspored robe — za to postoji poseban, dodatni nivo ovlašćenja (config režim).
4. Primer iz poslovnog IT okruženja
Mrežni tehničar koji dijagnostikuje problem najčešće provodi većinu vremena u privileged EXEC režimu, koristeći show komande da pregleda stanje uređaja, pre nego što uopšte pomisli da uđe u config režim i nešto promeni.
5. Praktična vežba / napomena
Iz user EXEC režima (Router>), ukucajte enable i pritisnite Enter — prompt bi trebalo da postane Router#.
6. Najčešće greške
- Zaboravljanje da izlazak iz privileged EXEC-a nazad u user EXEC ide komandom
disable, neexit(koja u ovom kontekstu ima drugačiji efekat). - Mešanje privileged EXEC-a sa config režimom — u privileged EXEC-u (
Router#) se komande i dalje NE mogu direktno menjati; za to je neophodan ulazak u config režim (Tema 4).
7. Pitanje za proveru znanja
P: Kojom komandom se iz user EXEC režima ulazi u privileged EXEC režim? O: enable.
Tema 4 – Global configuration režim
1. Jednostavno objašnjenje
Global configuration je režim u kome se stvarno menja konfiguracija uređaja — hostname, lozinke, interfejsi i sve ostalo što ćete raditi u ovom i narednim modulima.
2. Stručno objašnjenje
Global configuration režim (skraćeno „global config") je režim u kome se unose komande koje menjaju konfiguraciju uređaja na globalnom nivou. Prepoznaje se po prompt-u Router(config)#. Ulazi se iz privileged EXEC-a komandom configure terminal (često skraćeno u praksi na conf t, zahvaljujući IOS podršci za skraćene, jednoznačne oblike komandi). Global config režim ima i podrežime za specifičnije podešavanje — na primer, interface komanda (Tema 9) vodi u interface configuration podrežim (Router(config-if)#), a line komanda (Tema 7) vodi u line configuration podrežim (Router(config-line)#). Izlazak iz bilo kog podrežima nazad u global config ide komandom exit; izlazak direktno u privileged EXEC iz bilo kog nivoa config režima ide komandom end (ili kombinacijom tastera Ctrl+Z).
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
configure terminal | Ulazak u global config režim | Privileged EXEC | Router#configure terminal | Prompt postaje Router(config)# | Pokušaj izvršavanja iz user EXEC režima (mora se prvo ući u privileged EXEC) |
exit | Izlazak jedan nivo naviše (npr. iz podrežima u global config, ili iz global config u privileged EXEC) | Bilo koji config podrežim / global config | Router(config)#exit | Prompt se vraća na prethodni nivo | Zabuna sa end (koji izlazi direktno u privileged EXEC, bez obzira koliko duboko ste u podrežimima) |
end | Direktan izlazak iz bilo kog nivoa config režima u privileged EXEC | Bilo koji nivo config režima | Router(config-if)#end | Prompt postaje Router# | — |
3. Primer iz svakodnevnog života
Global config režim je poput direktorske kancelarije firme — tek tu se donose i zvanično beleže stvarne odluke i izmene politika (konfiguracije), za razliku od prethodnih režima koji su dozvoljavali samo pregled.
4. Primer iz poslovnog IT okruženja
Kada mrežni administrator treba da promeni hostname rutera ili doda novu lozinku, prvo prolazi kroz enable (privileged EXEC), zatim configure terminal (global config), izvršava potrebne izmene, i na kraju čuva konfiguraciju (Tema 10) — ovaj redosled je standardan za svaku CLI konfiguracionu sesiju.
5. Praktična vežba / napomena
Iz Router# prompta, ukucajte configure terminal — prompt bi trebalo da postane Router(config)#. Zatim ukucajte exit da se vratite na Router#.
6. Najčešće greške
- Ostajanje u dubokom podrežimu (npr. interface config) i pokušaj unosa globalne komande koja tamo ne pripada — IOS vraća grešku; potrebno je prvo izaći na odgovarajući nivo (
exitiliend). - Zaboravljanje da se konfiguracija uneta u global config i podrežimima odmah primenjuje na running-config (Tema 10) čim se pritisne Enter — nije potrebna posebna komanda „primeni", za razliku od nekih drugih sistema.
7. Pitanje za proveru znanja
P: Koja komanda vodi direktno iz bilo kog nivoa config režima nazad u privileged EXEC, bez obzira na to koliko podrežima duboko trenutno jeste? O: end.
Tema 5 – Konfiguracija hostname-a
1. Jednostavno objašnjenje
Hostname je ime koje dodelite uređaju da biste ga lakše prepoznali — pojavljuje se u samom CLI prompt-u, umesto generičkog "Router" ili "Switch".
2. Stručno objašnjenje
Hostname je konfigurabilno ime uređaja, korisno za identifikaciju u dokumentaciji (Modul 23), u CLI prompt-u, i u log porukama. Konfiguriše se u global config režimu.
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
hostname <ime> | Postavlja hostname uređaja | Global config | Router(config)#hostname R1-Beograd | Prompt se odmah menja u R1-Beograd(config)# | Korišćenje razmaka u imenu (nije dozvoljeno — koristiti crticu ili donju crtu umesto razmaka) |
3. Primer iz svakodnevnog života
Hostname je poput imenske pločice na vratima kancelarije — umesto da svaka kancelarija bude samo "Kancelarija", pločica sa konkretnim imenom (npr. "Marko Marković, IT") odmah govori ko/šta se tu nalazi.
4. Primer iz poslovnog IT okruženja
Firma sa više lokacija konfiguriše hostname svakog rutera prema standardizovanoj šemi imenovanja, npr. R1-Beograd, R2-Nis, SW1-Prizemlje — kada mrežni administrator istovremeno radi sa više uređaja preko više terminalskih prozora, hostname u prompt-u odmah otkriva sa kojim uređajem trenutno radi, sprečavajući greške poput slučajnog konfigurisanja pogrešnog uređaja.
5. Praktična vežba / napomena
U global config režimu, ukucajte hostname MojRuter i uočite da se prompt trenutno promeni u MojRuter(config)#.
6. Najčešće greške
- Pokušaj korišćenja razmaka u hostname-u (npr.
hostname R1 Beograd) — IOS bi protumačio drugi deo kao posebnu, nepostojeću komandu; koristiti crticu (R1-Beograd) umesto razmaka. - Zaboravljanje da promena hostname-a nije trajna (ne preživljava restart) dok se konfiguracija eksplicitno ne sačuva (Tema 10).
7. Pitanje za proveru znanja
P: U kom režimu se konfiguriše hostname, i šta se dešava sa CLI prompt-om odmah nakon unosa komande? O: Global configuration režim; prompt se odmah ažurira da prikaže novi hostname.
Tema 6 – Enable secret
1. Jednostavno objašnjenje
Enable secret je lozinka koja se traži prilikom ulaska u privileged EXEC režim — štiti uređaj od toga da bilo ko ko ima osnovni pristup može da vidi ili menja njegovu konfiguraciju.
2. Stručno objašnjenje
enable secret postavlja lozinku potrebnu za ulazak u privileged EXEC režim (komandom enable iz Teme 3), i automatski je čuva u šifrovanom (hešovanom) obliku u konfiguraciji, čineći je nečitljivom čak i ako neko dobije uvid u show running-config izlaz. Postoji i starija komanda, enable password, koja čuva lozinku u čitljivom, nešifrovanom obliku po default-u (osim ako se dodatno ne primeni service password-encryption, Tema 8, koja tek tada nudi slabiju vrstu skremblovanja, ne pravu enkripciju). Kada su obe komande istovremeno konfigurisane, enable secret uvek ima prioritet i IOS je koristi, potpuno ignorišući enable password. Zbog toga se u savremenoj praksi enable password praktično nikad ne koristi — enable secret je standard.
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
enable secret <lozinka> | Postavlja šifrovanu lozinku za privileged EXEC pristup | Global config | Router(config)#enable secret Cisco123! | Lozinka se odmah heš-uje i čuva u konfiguraciji | Korišćenje slabe, lako pogodive lozinke; zaboravljanje da se ova lozinka odnosi na enable, ne na konzolni/VTY pristup (Tema 7) |
3. Primer iz svakodnevnog života
Enable secret je poput šifre za trezor koja se čuva zapisana u posebnom, zaključanom sefu (šifrovano), za razliku od starije prakse zapisivanja šifre na papiriću pored trezora (enable password bez enkripcije) — obe „rade" u smislu da otvaraju trezor, ali samo prva zaista štiti šifru samu po sebi.
4. Primer iz poslovnog IT okruženja
Svaki Cisco uređaj u firminoj mreži ima konfigurisan enable secret sa jakom lozinkom — ovo je jedna od osnovnih, obaveznih bezbednosnih mera (detaljno u Modulu 16) koja sprečava da neko sa osnovnim, neovlašćenim pristupom uređaju (npr. preko konzole) dobije mogućnost izmene konfiguracije.
5. Praktična vežba / napomena
U global config režimu, ukucajte enable secret MojaTajnaLozinka1!. Zatim izađite iz privileged EXEC-a (disable) i pokušajte ponovo da uđete (enable) — IOS bi trebalo da traži baš tu lozinku.
6. Najčešće greške
- Konfigurisanje i
enable passwordienable secretistovremeno, ne shvatajući da ćeenable secretuvek "pobediti" — ovo samo unosi nepotrebnu zabunu; preporučuje se koristiti isključivoenable secret. - Zaboravljanje unete lozinke bez ikakve dokumentovane rezervne kopije (Modul 23) — u produkcionom okruženju ovo može zahtevati komplikovan postupak oporavka lozinke koji uključuje fizički pristup uređaju.
7. Pitanje za proveru znanja
P: Ako su i enable password i enable secret konfigurisani na istom uređaju, koju od njih IOS koristi? O: enable secret — uvek ima prioritet nad enable password.
Tema 7 – Console i VTY pristup
1. Jednostavno objašnjenje
Konzolni pristup je direktna, fizička veza sa uređajem (kablom); VTY pristup je udaljen pristup preko mreže (Telnet ili SSH) — oba se mogu zasebno zaštititi lozinkom.
2. Stručno objašnjenje
Konzolni port je fizički port na Cisco uređaju namenjen direktnom, lokalnom povezivanju (konzolnim kablom) radi inicijalne konfiguracije ili pristupa kada mreža ne radi. Konfiguriše se kroz line console 0 podrežim. VTY (Virtual TeletYpe) linije predstavljaju virtuelne "portove" za udaljen pristup preko mreže, putem Telnet-a (nešifrovano, Modul 2, Tema 18 — ne preporučuje se) ili SSH-a (šifrovano, Tema 14 ovog modula — preporučeno). Konfigurišu se kroz line vty 0 4 podrežim (opseg 0-4 označava pet istovremenih VTY sesija, podrazumevano dostupnih na tipičnom ruteru; broj može varirati po modelu uređaja).
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
line console 0 | Ulazak u konfiguraciju konzolne linije | Global config | Router(config)#line console 0 | Prompt postaje Router(config-line)# | — |
line vty 0 4 | Ulazak u konfiguraciju VTY linija (udaljen pristup) | Global config | Router(config)#line vty 0 4 | Prompt postaje Router(config-line)# | Zaboravljanje da se opseg (0 4) mora navesti, ne samo line vty |
password <lozinka> | Postavlja lozinku za tu liniju | Line config | Router(config-line)#password Cisco123! | Lozinka se čuva za tu liniju | Zaboravljanje prateće login komande (bez nje, lozinka se ne traži!) |
login | Nalaže IOS-u da traži lozinku prilikom povezivanja na tu liniju | Line config | Router(config-line)#login | Pristup toj liniji sada zahteva unetu lozinku | Konfigurisanje login bez prethodno postavljene password komande — dovodi do greške/odbijenog pristupa |
3. Primer iz svakodnevnog života
Konzolni pristup je poput ulaska na glavna vrata zgrade koristeći fizički ključ. VTY pristup je poput daljinskog otvaranja vrata preko interfonske aplikacije na telefonu — oba na kraju otvaraju ista vrata, ali na potpuno različit način i sa različitim bezbednosnim razmatranjima.
4. Primer iz poslovnog IT okruženja
Mrežni tehničar prilikom prve, inicijalne konfiguracije novog rutera "iz kutije" mora da koristi konzolni pristup (jer uređaj još uvek nema nikakvu mrežnu IP konfiguraciju preko koje bi VTY/SSH uopšte mogao da radi) — tek nakon osnovne konfiguracije (uključujući IP adresu, Tema 9, i SSH, Tema 14), moguć je udaljen pristup preko VTY linija.
5. Praktična vežba / napomena
Konfigurišite lozinku za konzolni pristup: line console 0, zatim password Konzola123, zatim login. Izađite (exit) i pokušajte ponovo pristup preko konzole u Packet Traceru (isključivanjem i ponovnim povezivanjem, ili odgovarajućom opcijom u simulatoru) da vidite da li se lozinka traži.
6. Najčešće greške
- Postavljanje
passwordbez pratećeloginkomande — bezlogin, IOS uopšte neće tražiti unetu lozinku, čineći je potpuno beskorisnom. - Zaključavanje sebe van VTY pristupa greškom u konfiguraciji, bez alternativnog (konzolnog) pristupa za ispravku — uvek je preporučeno prvo testirati promene preko konzole pre nego što se osloni isključivo na udaljen pristup.
7. Pitanje za proveru znanja
P: Šta se dešava ako se u okviru line vty 0 4 unese samo password Cisco123 bez naredne login komande? O: Lozinka se neće tražiti prilikom povezivanja — login komanda je neophodna da bi IOS uopšte zahtevao unos lozinke.
Tema 8 – Banner poruka
1. Jednostavno objašnjenje
Banner je poruka koja se automatski prikazuje svakome ko se poveže na uređaj, pre nego što se prijavi — najčešće se koristi za pravno upozorenje da je neovlašćen pristup zabranjen.
2. Stručno objašnjenje
Banner poruka se prikazuje korisniku prilikom povezivanja na uređaj (pre prijave, u zavisnosti od tipa banner-a). Najčešće korišćen tip je banner motd ("message of the day"), koji se prikazuje svima koji se povežu, pre bilo kakve prijave. Sintaksa zahteva graničnik (delimiter) — karakter koji označava početak i kraj poruke (bilo koji karakter koji se sam ne pojavljuje unutar teksta poruke, najčešće # ili $). Banner poruke imaju važnu pravnu i bezbednosnu ulogu: jasno obaveštavaju svakog ko pokuša pristup da je neovlašćen pristup zabranjen, što u mnogim pravnim sistemima predstavlja preduslov za dalje pravno gonjenje neovlašćenih pokušaja pristupa — banner poruka NIKADA ne treba da bude "dobrodošlica" (npr. "Welcome to our router!") jer bi to moglo da se protumači kao implicitna pozivnica.
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
banner motd #<poruka># | Postavlja poruku koja se prikazuje pre prijave na uređaj | Global config | Router(config)#banner motd #Neovlašćen pristup je zabranjen!# | Poruka se prikazuje svakome ko se sledeći put poveže | Korišćenje istog karaktera koji se pojavljuje UNUTAR same poruke kao graničnika — IOS bi tada pogrešno protumačio kraj poruke usred teksta |
3. Primer iz svakodnevnog života
Banner poruka je poput natpisa "Privatan posed, zabranjen pristup" na kapiji privatnog imanja — jasno i unapred upozorava svakog posetioca o pravnim posledicama neovlašćenog ulaska, pre nego što uopšte pređe granicu.
4. Primer iz poslovnog IT okruženja
Svaki Cisco uređaj u poslovnoj mreži ima standardizovanu banner poruku (često pripremljenu u saradnji sa pravnim odeljenjem firme) koja upozorava da je pristup ograničen na ovlašćeno osoblje i da su svi pristupi nadgledani — ovo je standardna bezbednosna praksa (Modul 16) primenjena na svakoj ozbiljnoj mreži.
5. Praktična vežba / napomena
Konfigurišite banner: banner motd #UPOZORENJE: Ovaj uređaj je vlasništvo firme. Neovlašćen pristup je zabranjen i podleže pravnim posledicama.#. Izađite iz konfiguracije i ponovo se povežite (npr. preko konzole u Packet Traceru) da vidite da li se poruka prikazuje.
6. Najčešće greške
- Korišćenje graničnika koji se pojavljuje i unutar teksta poruke (npr. korišćenje
#kao graničnika dok poruka sadrži#negde u sadržaju) — poruka bi bila prekinuta na pogrešnom mestu. - Pisanje "prijateljske" ili neutralne poruke umesto jasnog upozorenja o zabrani neovlašćenog pristupa — slabi pravnu i bezbednosnu vrednost banner-a.
7. Pitanje za proveru znanja
P: Zašto banner poruka nikada ne treba da sadrži reč "Welcome" (Dobrodošli)? O: Jer bi to moglo pravno da se protumači kao implicitna pozivnica za pristup, slabeći osnovu za pravno gonjenje neovlašćenih pokušaja pristupa — banner treba jasno da upozorava, ne da poziva.
Tema 9 – Šifrovanje lozinki
1. Jednostavno objašnjenje
Podrazumevano, većina lozinki (osim enable secret) se u konfiguraciji čuva kao obična, čitljiva reč — jedna komanda automatski „zamuti" (skrembluje) sve njih odjednom.
2. Stručno objašnjenje
Po podrazumevanim podešavanjima, lozinke unete komandama poput password (unutar line konfiguracije, Tema 7) čuvaju se u running-config i startup-config kao čitljiv tekst (plain text) — bilo ko ko dobije uvid u konfiguraciju (npr. preko show running-config) može direktno da ih pročita. Komanda service password-encryption primenjuje jednostavno skremblovanje (tehnički, slab, reverzibilan tip 7 „enkripcije", ne kriptografski jaku enkripciju) na SVE lozinke trenutno prisutne u konfiguraciji, kao i na sve buduće koje se dodaju — čineći ih barem nečitljivim „na prvi pogled" u show running-config izlazu. Važno je razumeti da ovo nije zamena za enable secret (koji koristi znatno jači, kriptografski heš) — service password-encryption je dodatna, osnovna mera koja štiti od slučajnog, ležernog uvida (npr. nekog ko preko ramena pogleda ekran), ne od ozbiljnog napadača sa alatima za dekodiranje tipa 7 „enkripcije".
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
service password-encryption | Skrembluje sve trenutne i buduće plain-text lozinke u konfiguraciji | Global config | Router(config)#service password-encryption | U show running-config izlazu, lozinke se prikazuju kao skremblovan tekst umesto čitljivog originala | Pogrešno verovanje da ovo pruža istu jačinu zaštite kao enable secret |
3. Primer iz svakodnevnog života
service password-encryption je poput pisanja lozinke jednostavnom, lako razumljivom šifrom (npr. pomeranje svakog slova za jedno mesto u alfabetu) — otežava slučajno čitanje na prvi pogled, ali iskusna osoba sa vremenom i alatima to lako dešifruje; prava enkripcija (enable secret) je znatno jača i praktično neproboj na uobičajen način.
4. Primer iz poslovnog IT okruženja
Mrežni administrator, kao standardnu praksu na svakom uređaju, odmah nakon osnovne konfiguracije unosi service password-encryption, kako bi barem osnovne, slabije lozinke (npr. za konzolu ili VTY) bile zaštićene od ležernog uvida u slučaju da neko neovlašćen dobije pristup fajlu sa konfiguracijom.
5. Praktična vežba / napomena
Konfigurišite line console 0 sa password Test123 (bez service password-encryption), zatim pokrenite show running-config i uočite da je lozinka čitljiva. Zatim unesite service password-encryption u global config-u i ponovo proverite show running-config — lozinka bi trebalo da izgleda kao skremblovan niz karaktera.
6. Najčešće greške
- Oslanjanje isključivo na
service password-encryptionza zaštitu privileged EXEC pristupa umesto naenable secret— koristiti obe komande zajedno, ne jednu umesto druge. - Verovanje da tip 7 „enkripcija" (koju primenjuje ova komanda) pruža ozbiljnu bezbednosnu zaštitu — u stvarnosti je lako reverzibilna dostupnim alatima, i predstavlja samo osnovnu, minimalnu meru.
7. Pitanje za proveru znanja
P: Da li service password-encryption primenjuje istu jačinu zaštite kao enable secret? O: Ne — service password-encryption koristi slabo, lako reverzibilno skremblovanje (tip 7), dok enable secret koristi znatno jači kriptografski heš.
Tema 10 – Startup-config i running-config
1. Jednostavno objašnjenje
Running-config je konfiguracija koja trenutno aktivno radi na uređaju (u memoriji); startup-config je konfiguracija koja se učitava pri svakom pokretanju uređaja — ako se izmene ne sačuvaju iz running-config u startup-config, gube se nakon restarta.
2. Stručno objašnjenje
Running-config je konfiguracija koja se trenutno izvršava na uređaju, smeštena u RAM memoriji — svaka komanda uneta u global config režimu (i podrežimima) odmah postaje deo running-config, odmah po pritisku Enter, bez potrebe za posebnom komandom „primeni". Međutim, RAM memorija je volatilna (gubi sadržaj pri gašenju/restartu uređaja). Startup-config je konfiguracija sačuvana u NVRAM memoriji (non-volatile, ne gubi se pri gašenju), koja se učitava kao running-config svaki put kada se uređaj pokrene. Ako se izmene napravljene u running-config ne sačuvaju eksplicitno u startup-config pre restarta/gašenja uređaja, sve te izmene se trajno gube.
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
show running-config | Prikazuje trenutnu, aktivnu konfiguraciju (RAM) | Privileged EXEC | Router#show running-config | Ispisuje kompletnu tekuću konfiguraciju | Zaboravlja se da ovo NIJE ono što će se učitati posle restarta, ako nije sačuvano |
show startup-config | Prikazuje sačuvanu konfiguraciju (NVRAM) | Privileged EXEC | Router#show startup-config | Ispisuje konfiguraciju koja će se učitati pri sledećem pokretanju | Očekivanje da ova komanda prikazuje TRENUTNE, još nesačuvane izmene — ne prikazuje ih |
copy running-config startup-config | Čuva trenutnu konfiguraciju u NVRAM (trajno) | Privileged EXEC | Router#copy running-config startup-config | Traži potvrdu imena fajla (Enter za podrazumevano), zatim ispisuje [OK] | Zaboravljanje da se ova komanda izvrši nakon izmena — najčešći uzrok "izgubljene" konfiguracije nakon restarta |
write memory (ili skraćeno wr) | Alternativna, starija komanda sa istim efektom kao copy running-config startup-config | Privileged EXEC | Router#write memory | Isti efekat kao gornja komanda | — |
3. Primer iz svakodnevnog života
Running-config je poput teksta koji trenutno kucate u dokumentu, a još niste sačuvali — vidljiv je i „aktivan" na ekranu, ali nestaje ako se program neočekivano zatvori. Startup-config je poput poslednje sačuvane verzije tog dokumenta na disku — to je ono što ćete ponovo videti kada sledeći put otvorite fajl (pokrenete uređaj).
4. Primer iz poslovnog IT okruženja
Mrežni tehničar koji je upravo proveo sat vremena konfigurišući ruter, ali zaboravi da izvrši copy running-config startup-config pre nego što neko slučajno restartuje uređaj (ili nestane struje), gubi sve napravljene izmene — ovo je jedna od najčešćih i najfrustrirajućih grešaka početnika, i razlog zašto je ova tema izuzetno važna.
5. Praktična vežba / napomena
Nakon svake konfiguracione vežbe u ovom i narednim modulima, uzmite za naviku da na kraju izvršite copy running-config startup-config — ovo bi trebalo da postane automatski refleks, kao čuvanje dokumenta (Ctrl+S) tokom rada.
6. Najčešće greške
- Zaboravljanje da se konfiguracija sačuva pre restarta uređaja — sve neizmenjene komande se trajno gube.
- Zabuna između
show running-configishow startup-config— posle izmena bez čuvanja, ova dva izlaza će se razlikovati, što je upravo način da se proveri da li su izmene sačuvane.
7. Pitanje za proveru znanja
P: Šta se dešava sa izmenama u running-config ako se uređaj restartuje pre nego što se izvrši copy running-config startup-config? O: Sve nesačuvane izmene se trajno gube — uređaj pri pokretanju učitava startup-config (poslednju sačuvanu verziju), ne running-config.
Tema 11 – Konfiguracija interfejsa
1. Jednostavno objašnjenje
Interfejs je fizički (ili virtuelni) port na ruteru ili sviču — da bi port bio funkcionalan, mora imati dodeljenu IP adresu (kod rutera) i mora biti eksplicitno "uključen".
2. Stručno objašnjenje
Interfejsi na Cisco uređajima se konfigurišu ulaskom u interface configuration podrežim, komandom interface <tip> <broj> (npr. interface GigabitEthernet0/0, ili skraćeno int g0/0). Ključne komande unutar ovog podrežima: dodela IP adrese i maske (ip address), i aktivacija interfejsa komandom no shutdown — ovo je izuzetno važan, često zaboravljen korak, jer su svi interfejsi na Cisco ruterima podrazumevano administrativno isključeni ("shutdown") po default-u, za razliku od switch portova koji su podrazumevano uključeni.
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
interface <tip><broj> | Ulazak u konfiguraciju određenog interfejsa | Global config | Router(config)#interface GigabitEthernet0/0 | Prompt postaje Router(config-if)# | Pogrešan naziv/broj interfejsa (razlikuje se po modelu uređaja) |
ip address <adresa> <maska> | Dodeljuje IPv4 adresu i masku interfejsu | Interface config | Router(config-if)#ip address 192.168.1.1 255.255.255.0 | Adresa je dodeljena (ali interfejs možda još nije aktivan) | Unos maske u pogrešnom formatu (mora biti decimalna maska, npr. 255.255.255.0, ne CIDR /24 u ovoj komandi) |
no shutdown | Administrativno aktivira (uključuje) interfejs | Interface config | Router(config-if)#no shutdown | Status linije se menja u "up" (uz odgovarajuću IOS poruku) | Najčešća greška početnika u celom kursu — zaboravljanje ove komande ostavlja interfejs neaktivnim uprkos ispravno unetoj IP adresi |
description <tekst> | Dodaje opisnu belešku uz interfejs (nije funkcionalna, samo dokumentaciona) | Interface config | Router(config-if)#description Link ka LAN mrezi | Opis se čuva i prikazuje u pojedinim show komandama | — |
3. Primer iz svakodnevnog života
Konfigurisanje interfejsa je poput postavljanja nove utičnice u kući — nije dovoljno samo je fizički montirati (kabl povezan) i "označiti" koji napon nosi (IP adresa); mora se i uključiti prekidač na razvodnoj tabli (no shutdown) da bi zaista provela struju.
4. Primer iz poslovnog IT okruženja
Nov mrežni tehničar često provede podosta vremena pokušavajući da shvati zašto novokonfigurisan ruterski interfejs "ne radi", samo da bi otkrio da je zaboravio no shutdown — ova greška je toliko česta da je gotovo "rite of passage" u učenju Cisco CLI-ja, i upravo zato je ovde posebno istaknuta.
5. Praktična vežba / napomena
Konfigurišite interfejs: interface GigabitEthernet0/0, zatim ip address 192.168.10.1 255.255.255.0, zatim obavezno no shutdown. Proverite status komandom show ip interface brief (Tema 12).
6. Najčešće greške
- Zaboravljanje
no shutdown— najčešća pojedinačna greška u ovom i narednim praktičnim modulima kursa. - Unos maske u pogrešnom formatu (pokušaj unosa
/24direktno uzip addresskomandu, umesto pune decimalne maske255.255.255.0).
7. Pitanje za proveru znanja
P: Koja komanda je neophodna da bi novokonfigurisan interfejs sa ispravnom IP adresom uopšte postao aktivan (status "up")? O: no shutdown.
Tema 12 – Komande show
1. Jednostavno objašnjenje
Show komande su „pregledne" komande koje prikazuju trenutno stanje uređaja — ne menjaju ništa, samo prikazuju informacije, i predstavljaju osnovni alat svake dijagnostike.
2. Stručno objašnjenje
Show komande su dostupne u privileged EXEC režimu (mnoge i u user EXEC-u, sa ograničenim opsegom) i predstavljaju osnovni dijagnostički alat za pregled stanja uređaja bez ikakvog rizika od izmene konfiguracije.
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
show running-config | Prikazuje trenutnu, aktivnu konfiguraciju | Privileged EXEC | Router#show running-config | Ispis kompletne konfiguracije | (obrađeno u Temi 10) |
show ip interface brief | Sažet pregled svih interfejsa: IP adresa, status | Privileged EXEC (i user EXEC) | Router#show ip interface brief | Tabela sa kolonama Interface, IP-Address, Status, Protocol | Jedna od najkorišćenijih komandi u svakodnevnoj dijagnostici — vredna pamćenja napamet |
show version | Prikazuje IOS verziju, vreme rada uređaja (uptime), informacije o hardveru | Privileged EXEC | Router#show version | Detaljan ispis o softveru/hardveru uređaja | — |
show interfaces | Detaljne statistike i status svakog interfejsa (greške, brzina, duplex...) | Privileged EXEC | Router#show interfaces GigabitEthernet0/0 | Opširan ispis statusa i statistike tog interfejsa | Zaboravlja se da je izlaz mnogo opširniji od show ip interface brief — koristiti pravu komandu za pravu potrebu |
show ip route | Prikazuje tabelu rutiranja | Privileged EXEC | Router#show ip route | Ispis svih poznatih ruta (detaljno u Modulu 11) | — |
3. Primer iz svakodnevnog života
Show komande su poput instrument table u automobilu — pokazuju vam trenutno stanje (brzinu, nivo goriva, temperaturu) bez ikakve mogućnosti da sama tabla nešto promeni u vozilu; menjanje zahteva druge komande (volan, pedale, konfiguracija).
4. Primer iz poslovnog IT okruženja
Prva komanda koju gotovo svaki mrežni tehničar unese nakon povezivanja na uređaj radi dijagnostike je show ip interface brief — u par sekundi pokazuje koji su interfejsi aktivni, koje adrese imaju, i da li postoji očigledan problem (npr. interfejs u stanju "administratively down", što odmah ukazuje na zaboravljen no shutdown).
5. Praktična vežba / napomena
Nakon konfiguracije interfejsa iz Teme 11, pokrenite show ip interface brief i pronađite svoj interfejs u tabeli — proverite da status i protocol kolone pokazuju "up".
6. Najčešće greške
- Korišćenje
show running-configkada je dovoljna kraća, ciljanija komanda (npr.show ip interface brief) — nepotrebno "zatrpava" ekran informacijama koje trenutno nisu relevantne. - Zaboravljanje da show komande ne menjaju ništa — potpuno su bezbedne za slobodno istraživanje, čak i za apsolutne početnike.
7. Pitanje za proveru znanja
P: Koju show komandu biste prvo koristili da brzo proverite da li su svi interfejsi rutera aktivni i koje IP adrese imaju? O: show ip interface brief.
Tema 13 – Ping i traceroute komande na Cisco IOS
1. Jednostavno objašnjenje
Isti ping koji ste koristili na računarima u prethodnim modulima dostupan je i direktno sa Cisco rutera/sviča — koristan za proveru povezanosti sa samog mrežnog uređaja, ne samo sa krajnjih računara.
2. Stručno objašnjenje
ping i traceroute komande su dostupne direktno u Cisco IOS CLI-ju (i u user EXEC i u privileged EXEC režimu), koristeći iste osnovne principe objašnjene u Modulu 2 (ICMP, Tema 14). traceroute prikazuje svaki "skok" (hop) — svaki ruter na putu do odredišta — što je izuzetno korisno za lociranje TAČNOG mesta gde saobraćaj prestaje da prolazi, u odnosu na ping koji samo potvrđuje da li je krajnje odredište dostupno ili ne.
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
ping <IP adresa> | Šalje ICMP Echo Request ka odredištu | User EXEC ili Privileged EXEC | Router#ping 192.168.1.10 | Niz od 5 tačaka/uzvičnika (!!!!! = uspeh, ..... = neuspeh/timeout) | Tumačenje jednog "." usred niza "!" kao potpunog neuspeha — može biti samo privremeni gubitak jednog paketa |
traceroute <IP adresa> | Prikazuje svaki ruter (hop) na putu do odredišta | User EXEC ili Privileged EXEC | Router#traceroute 8.8.8.8 | Lista IP adresa svakog uzastopnog hop-a sa vremenima odziva | Očekivanje trenutnog rezultata — traceroute po prirodi traje duže od običnog ping-a jer testira svaki hop pojedinačno |
3. Primer iz svakodnevnog života
ping sa rutera je poput direktnog dovikivanja sa same raskrsnice da proverite da li vas dalja raskrsnica čuje, umesto da to proveravate iz svoje kuće (računara) — testira konekciju tačno od te tačke u mreži, što precizira gde tačno u lancu leži eventualni problem.
4. Primer iz poslovnog IT okruženja
Kada korisnik prijavi da ne može da pristupi internet sajtu, mrežni tehničar se povezuje na firmin granicni ruter i pokreće ping 8.8.8.8 direktno sa njega — ako to uspe, problem nije u internet vezi firme, već negde bliže korisniku (LAN, VLAN, ili sam računar), sužavajući oblast dalje dijagnostike (metodologija detaljno u Modulu 20).
5. Praktična vežba / napomena
Sa privileged EXEC prompta bilo kog rutera povezanog sa drugim uređajem u Packet Traceru, pokrenite ping ka IP adresi tog drugog uređaja i posmatrajte niz uzvičnika koji predstavljaju uspešne odgovore.
6. Najčešće greške
- Zaboravljanje da i
pingitraceroutezahtevaju da uređaj ima ispravnu IP konfiguraciju i rutu do odredišta — ne rade "magično" nezavisno od stanja mreže. - Panika zbog jedne tačke (".") u nizu uzvičnika ("!!!!!") — jedan izgubljen paket od pet poslatih je često normalna, prolazna pojava (npr. usled ARP kašnjenja pri prvom ping-u), ne nužno ozbiljan problem.
7. Pitanje za proveru znanja
P: Koja je ključna razlika u informaciji koju dobijate iz ping naspram traceroute komande? O: ping samo potvrđuje da li je krajnje odredište dostupno (uspeh/neuspeh); traceroute dodatno prikazuje SVAKI ruter (hop) na putu do odredišta, precizno lokalizujući gde tačno saobraćaj eventualno prestaje da prolazi.
Tema 14 – Osnovni SSH pristup
1. Jednostavno objašnjenje
SSH omogućava bezbedan, šifrovan udaljen pristup CLI-ju uređaja preko mreže (za razliku od Telnet-a) — konfigurisanje SSH-a zahteva nekoliko povezanih koraka koji se uvek rade zajedno.
2. Stručno objašnjenje
Konfiguracija osnovnog SSH pristupa (koncept uveden u Modulu 2, Tema 18) zahteva sledeći, međusobno povezan niz koraka:
| Korak | Komanda | Šta radi | Režim |
|---|---|---|---|
| 1 | hostname <ime> | Postavlja hostname (obavezan preduslov za generisanje RSA ključa) | Global config |
| 2 | ip domain-name <domen> | Postavlja domensko ime uređaja (takođe preduslov za RSA ključ) | Global config |
| 3 | username <korisnik> secret <lozinka> | Kreira lokalni korisnički nalog sa šifrovanom lozinkom | Global config |
| 4 | crypto key generate rsa | Generiše RSA ključeve potrebne za SSH enkripciju (traži unos veličine ključa, npr. 1024 ili veće) | Global config |
| 5 | line vty 0 4 zatim transport input ssh | Ograničava VTY linije da prihvataju ISKLJUČIVO SSH konekcije (ne i Telnet) | Line config |
| 6 | login local | Nalaže VTY linijama da koriste lokalne korisničke naloge (iz koraka 3) za autentifikaciju, umesto proste password komande | Line config |
Ovaj redosled je bitan: RSA ključ (korak 4) se ne može generisati bez prethodno postavljenog hostname-a i domenskog imena (koraci 1-2), jer se ti podaci koriste kao deo procesa generisanja ključa.
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
ip domain-name <domen> | Postavlja domensko ime uređaja | Global config | Router(config)#ip domain-name firma.local | Domensko ime je postavljeno | Preskakanje ovog koraka pre generisanja RSA ključa — komanda za generisanje ključa neće ni biti ponuđena/uspešna |
crypto key generate rsa | Generiše RSA ključeve za SSH | Global config | Router(config)#crypto key generate rsa | IOS traži veličinu ključa u bitima (npr. unosi se 1024) | Prevideti da ova komanda zahteva prethodno postavljen hostname i domain-name |
transport input ssh | Ograničava VTY na isključivo SSH (blokira Telnet) | Line config | Router(config-line)#transport input ssh | VTY linije prihvataju samo SSH konekcije | Zaboravljanje ove komande ostavlja Telnet i dalje omogućen, što je bezbednosni propust (Modul 16) |
3. Primer iz svakodnevnog života
Konfigurisanje SSH-a je poput postavljanja pametne brave sa šifrovanom komunikacijom na ulazna vrata — zahteva nekoliko koraka unapred (registraciju uređaja, generisanje bezbednosnih ključeva, podešavanje korisničkih naloga) pre nego što brava zaista počne da radi, za razliku od obične, jednostavne (ali nebezbedne) katanac-brave (Telnet).
4. Primer iz poslovnog IT okruženja
Nakon inicijalne konfiguracije preko konzole, mrežni administrator odmah konfiguriše SSH pristup na svakom novom uređaju, kako bi mogao dalje da mu pristupa udaljeno, bezbedno, sa svog radnog mesta — bez potrebe za fizičkim putovanjem do svakog uređaja za svaku sledeću izmenu.
5. Praktična vežba / napomena
Sledite tačan redosled: hostname R1, ip domain-name kurs.local, username admin secret Cisco123!, crypto key generate rsa (unesite 1024 kada se zatraži), line vty 0 4, transport input ssh, login local.
6. Najčešće greške
- Pokušaj generisanja RSA ključa PRE postavljanja hostname-a i domain-name — komanda neće uspeti ili neće biti dostupna.
- Konfigurisanje
login localbez prethodno kreiranog korisničkog naloga (username) — pristup bi bio odbijen za sve, jer ne postoji nijedan validan lokalni nalog za proveru. - Zaboravljanje
transport input ssh— VTY linije bi i dalje prihvatale (nebezbedan) Telnet pored SSH-a.
7. Pitanje za proveru znanja
P: Zašto se crypto key generate rsa komanda ne može uspešno izvršiti pre nego što su postavljeni hostname i ip domain-name? O: Zato što se hostname i domensko ime koriste kao deo podataka za generisanje jedinstvenog RSA ključa uređaja — bez njih, IOS nema dovoljno informacija da generiše ključ.
Tema 15 – Brisanje konfiguracije i ponovno pokretanje uređaja
1. Jednostavno objašnjenje
Ponekad je potrebno vratiti uređaj na fabrička podešavanja (npr. u laboratoriji, pre početka nove vežbe) — ovo zahteva brisanje sačuvane konfiguracije i restart uređaja.
2. Stručno objašnjenje
Za potpuno vraćanje uređaja na fabrička (prazna) podešavanja, potrebna su dva koraka: brisanje startup-config (komandom erase startup-config) i restart uređaja (komandom reload). Važna napomena o redosledu: nakon erase startup-config, prilikom izvršavanja reload, IOS će po pravilu pitati da li da sačuva trenutnu (running) konfiguraciju pre restarta — na ovo pitanje treba odgovoriti "no", jer bi odgovor "yes" efektivno "vratio" upravo obrisanu konfiguraciju nazad u startup-config, poništavajući svrhu brisanja.
| Komanda | Šta radi | Režim | Sintaksa (primer) | Očekivani rezultat | Česta greška |
|---|---|---|---|---|---|
erase startup-config | Briše sačuvanu (startup) konfiguraciju | Privileged EXEC | Router#erase startup-config | Traži potvrdu (Enter za potvrdu), zatim [OK] | Zaboravljanje da ovo NE briše running-config — uređaj i dalje "radi" sa trenutnom konfiguracijom sve do restarta |
reload | Ponovo pokreće (restartuje) uređaj | Privileged EXEC | Router#reload | Traži potvrdu, zatim uređaj se gasi i ponovo pokreće | Odgovaranje "yes" na "Save?" pitanje nakon prethodnog erase startup-config — ovo poništava brisanje |
3. Primer iz svakodnevnog života
Brisanje konfiguracije i restart je poput "fabričkog reseta" pametnog telefona — briše sve lične podatke i podešavanja, vraćajući uređaj u stanje "kao nov", spreman za potpuno novu, čistu konfiguraciju od početka.
4. Primer iz poslovnog IT okruženja
Instruktor u laboratoriji (ili student pre početka nove vežbe) često treba da vrati Packet Tracer uređaje na potpuno praznu konfiguraciju pre sledeće vežbe — erase startup-config praćeno sa reload (uz odgovor "no" na "Save?" pitanje) je standardan postupak za ovo.
5. Praktična vežba / napomena
Na test uređaju (ne na onom sa važnom konfiguracijom koju želite da zadržite!) isprobajte: erase startup-config, zatim reload, i obavezno odgovorite "no" kada vas IOS pita da li da sačuva konfiguraciju.
6. Najčešće greške
- Odgovaranje "yes" na "Save?" pitanje nakon
erase startup-config— ovo poništava celu svrhu brisanja, jer running-config (koja je i dalje u memoriji, nepromenjena) biva ponovo sačuvana u startup-config. - Izvršavanje
erase startup-configna produkcionom (aktivnom, poslovnom) uređaju bez prethodne, dokumentovane rezervne kopije konfiguracije (Modul 23) — ovo je izuzetno rizična operacija van laboratorijskog/edukativnog okruženja.
7. Pitanje za proveru znanja
P: Nakon erase startup-config, kojim odgovorom na "Save?" pitanje tokom reload komande se osigurava da je brisanje zaista trajno? O: Odgovorom "no" — odgovor "yes" bi ponovo sačuvao (nepromenjenu) running-config nazad u startup-config, poništavajući brisanje.
Rezime modula
- CLI (ne Config kartica) je primarni, realan način konfigurisanja Cisco uređaja od ovog modula nadalje.
- Tri osnovna režima: user EXEC (
>), privileged EXEC (#, ulazak komandomenable), global config ((config)#, ulazak komandomconfigure terminal). - Hostname, enable secret, konzolna/VTY lozinka i banner su osnovni koraci inicijalne konfiguracije svakog uređaja.
service password-encryptionskrembluje plain-text lozinke (slaba zaštita);enable secretkoristi jak kriptografski heš.- Running-config (RAM, trenutno aktivna) se MORA eksplicitno sačuvati (
copy running-config startup-config) da bi preživela restart (postala startup-config, NVRAM). - Interfejsi zahtevaju IP adresu I
no shutdownda bi postali aktivni — ovo je najčešća greška početnika. - Show komande (posebno
show ip interface brief) su osnovni, bezbedan dijagnostički alat. ping/tracerouterade direktno sa Cisco CLI-ja, korisni za dijagnostiku sa same mrežne opreme.- SSH konfiguracija zahteva tačan redosled: hostname → domain-name → username → RSA ključ → transport input ssh → login local.
erase startup-config+reload(uz odgovor "no" na Save?) vraća uređaj na fabrička podešavanja.
Mermaid dijagram – tri osnovna režima Cisco IOS-a
graph LR
A["User EXEC<br/>Router>"] -->|enable| B["Privileged EXEC<br/>Router#"]
B -->|disable| A
B -->|configure terminal| C["Global Config<br/>Router(config)#"]
C -->|exit / end| B
C -->|interface X| D["Interface Config<br/>Router(config-if)#"]
C -->|line X| E["Line Config<br/>Router(config-line)#"]
D -->|exit| C
E -->|exit| C
Mermaid dijagram – redosled koraka za osnovni SSH pristup
graph TD
A[hostname R1] --> B[ip domain-name firma.local]
B --> C[username admin secret Cisco123!]
C --> D[crypto key generate rsa]
D --> E[line vty 0 4]
E --> F[transport input ssh]
F --> G[login local]