Praktični primeri – Modul 7 – Cisco IOS i osnovna konfiguracija uređaja
Primer 1 – Kompletna inicijalna konfiguracija rutera od nule, komanda po komanda
Scenario: Nov ruter, potpuno fabrički (bez ikakve prethodne konfiguracije). Potrebno je uraditi osnovnu inicijalnu konfiguraciju.
Korak po korak (sa objašnjenjem svake komande):
Router>enable
Prelazak u privileged EXEC (Tema 3).
Router#configure terminal
Prelazak u global config (Tema 4).
Router(config)#hostname R1
Postavljanje hostname-a (Tema 5); prompt se odmah menja u R1(config)#.
R1(config)#enable secret Cisco123!
Postavljanje šifrovane lozinke za privileged EXEC (Tema 6).
R1(config)#banner motd #Neovlascen pristup je zabranjen!#
Postavljanje upozoravajuće poruke (Tema 8).
R1(config)#line console 0
R1(config-line)#password KonzolaLoz1
R1(config-line)#login
R1(config-line)#exit
Zaštita konzolnog pristupa lozinkom (Tema 7).
R1(config)#service password-encryption
Skremblovanje svih plain-text lozinki u konfiguraciji (Tema 9).
R1(config)#interface GigabitEthernet0/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit
Konfiguracija i aktivacija LAN interfejsa (Tema 11).
R1(config)#end
R1#copy running-config startup-config
Izlazak u privileged EXEC i trajno čuvanje konfiguracije (Tema 10).
Objašnjenje rezultata: Ovaj redosled — hostname, enable secret, banner, konzolna lozinka, enkripcija lozinki, interfejsi, čuvanje — predstavlja standardan obrazac inicijalne konfiguracije koji ćete ponavljati na svakom novom Cisco uređaju kroz ostatak kursa.
Primer 2 – Dijagnostika neaktivnog interfejsa korišćenjem show komandi
Scenario: Kolega tvrdi da je konfigurisao interfejs sa IP adresom 10.0.0.1/24, ali računar povezan na taj port i dalje ne može da pristupi ruteru.
Korak po korak dijagnostike:
R1#show ip interface brief— u tabeli se pronalazi red za taj interfejs.- Uočava se:
GigabitEthernet0/1 10.0.0.1 YES manual administratively down down. - Tumačenje: IP adresa JESTE ispravno dodeljena (vidljiva u tabeli), ali status kolone pokazuju "administratively down" — ovo je siguran znak da
no shutdownkomanda nikada nije izvršena (Tema 11). - Rešenje:
R1(config)#interface GigabitEthernet0/1zatimR1(config-if)#no shutdown. - Ponovna provera:
show ip interface briefsada pokazuje "up" / "up" u obe statusne kolone.
Objašnjenje rezultata: Ovaj primer pokazuje kako se najčešća greška celog modula (zaboravljen no shutdown) brzo dijagnostikuje jednom show komandom, umesto nasumičnog pretpostavljanja uzroka problema.
Primer 3 – Provera da li su izmene sačuvane
Scenario: Tehničar je napravio nekoliko izmena na ruteru, ali nije siguran da li je konfiguraciju zaista sačuvao pre nego što je otišao na pauzu (za to vreme je neko drugi mogao da restartuje uređaj).
Korak po korak:
R1#show running-config— pregleda se trenutna, aktivna konfiguracija.R1#show startup-config— pregleda se sačuvana konfiguracija.- Poređenjem ova dva izlaza (npr. tražeći poslednju izmenu, recimo novododat hostname ili interfejs), tehničar utvrđuje da li se ta izmena pojavljuje i u startup-config.
- Ako se izmena vidi u running-config, ali NE i u startup-config → izmena nije sačuvana i biće izgubljena pri sledećem restartu.
- Rešenje (ako je potrebno):
R1#copy running-config startup-config.
Objašnjenje rezultata: Ovo je praktična, svakodnevna primena razlike između running-config i startup-config (Tema 10) — sposobnost da se ta razlika proveri je važna dijagnostička veština.
Realni poslovni scenario – Prva samostalna konfiguracija novog rutera
Petar, pripravnik u IT odeljenju, dobija zadatak da samostalno konfiguriše nov ruter za malu poslovnicu firme, pre nego što se on fizički pošalje na tu lokaciju. Petar prati sledeći postupak:
- Poveže se na ruter preko konzole (jer ruter još nema nikakvu mrežnu konfiguraciju).
- Postavlja hostname prema firminoj konvenciji imenovanja:
hostname R-Poslovnica3. - Postavlja
enable secretsa jakom lozinkom, prema firminoj bezbednosnoj politici. - Postavlja banner sa standardnim, pravno usaglašenim upozorenjem koje mu je dalo pravno odeljenje.
- Konfiguriše konzolnu i VTY liniju sa lozinkama, i primenjuje
service password-encryption. - Konfiguriše LAN interfejs sa IP adresom predviđenom u firminom IP adresnom planu (Modul 23), ne zaboravljajući
no shutdown. - Konfiguriše osnovni SSH pristup (hostname, domain-name, username, RSA ključ, transport input ssh, login local) kako bi IT odeljenje kasnije moglo udaljeno da mu pristupa, bez potrebe za ponovnim putovanjem do poslovnice.
- Proverava kompletnu konfiguraciju sa
show running-configishow ip interface brief. - Na kraju, obavezno izvršava
copy running-config startup-configpre nego što isključi uređaj za transport.
Ovaj scenario objedinjuje svih 15 tema ovog modula u jedan realan, kompletan radni zadatak — tačno onakav kakav bi Petar u praksi dobio prvog meseca na poslu.