💾

Praktični primeri – Modul 7 – Cisco IOS i osnovna konfiguracija uređaja

Primer 1 – Kompletna inicijalna konfiguracija rutera od nule, komanda po komanda

Scenario: Nov ruter, potpuno fabrički (bez ikakve prethodne konfiguracije). Potrebno je uraditi osnovnu inicijalnu konfiguraciju.

Korak po korak (sa objašnjenjem svake komande):

Router>enable

Prelazak u privileged EXEC (Tema 3).

Router#configure terminal

Prelazak u global config (Tema 4).

Router(config)#hostname R1

Postavljanje hostname-a (Tema 5); prompt se odmah menja u R1(config)#.

R1(config)#enable secret Cisco123!

Postavljanje šifrovane lozinke za privileged EXEC (Tema 6).

R1(config)#banner motd #Neovlascen pristup je zabranjen!#

Postavljanje upozoravajuće poruke (Tema 8).

R1(config)#line console 0
R1(config-line)#password KonzolaLoz1
R1(config-line)#login
R1(config-line)#exit

Zaštita konzolnog pristupa lozinkom (Tema 7).

R1(config)#service password-encryption

Skremblovanje svih plain-text lozinki u konfiguraciji (Tema 9).

R1(config)#interface GigabitEthernet0/0
R1(config-if)#ip address 192.168.1.1 255.255.255.0
R1(config-if)#no shutdown
R1(config-if)#exit

Konfiguracija i aktivacija LAN interfejsa (Tema 11).

R1(config)#end
R1#copy running-config startup-config

Izlazak u privileged EXEC i trajno čuvanje konfiguracije (Tema 10).

Objašnjenje rezultata: Ovaj redosled — hostname, enable secret, banner, konzolna lozinka, enkripcija lozinki, interfejsi, čuvanje — predstavlja standardan obrazac inicijalne konfiguracije koji ćete ponavljati na svakom novom Cisco uređaju kroz ostatak kursa.


Primer 2 – Dijagnostika neaktivnog interfejsa korišćenjem show komandi

Scenario: Kolega tvrdi da je konfigurisao interfejs sa IP adresom 10.0.0.1/24, ali računar povezan na taj port i dalje ne može da pristupi ruteru.

Korak po korak dijagnostike:

  1. R1#show ip interface brief — u tabeli se pronalazi red za taj interfejs.
  2. Uočava se: GigabitEthernet0/1 10.0.0.1 YES manual administratively down down.
  3. Tumačenje: IP adresa JESTE ispravno dodeljena (vidljiva u tabeli), ali status kolone pokazuju "administratively down" — ovo je siguran znak da no shutdown komanda nikada nije izvršena (Tema 11).
  4. Rešenje: R1(config)#interface GigabitEthernet0/1 zatim R1(config-if)#no shutdown.
  5. Ponovna provera: show ip interface brief sada pokazuje "up" / "up" u obe statusne kolone.

Objašnjenje rezultata: Ovaj primer pokazuje kako se najčešća greška celog modula (zaboravljen no shutdown) brzo dijagnostikuje jednom show komandom, umesto nasumičnog pretpostavljanja uzroka problema.


Primer 3 – Provera da li su izmene sačuvane

Scenario: Tehničar je napravio nekoliko izmena na ruteru, ali nije siguran da li je konfiguraciju zaista sačuvao pre nego što je otišao na pauzu (za to vreme je neko drugi mogao da restartuje uređaj).

Korak po korak:

  1. R1#show running-config — pregleda se trenutna, aktivna konfiguracija.
  2. R1#show startup-config — pregleda se sačuvana konfiguracija.
  3. Poređenjem ova dva izlaza (npr. tražeći poslednju izmenu, recimo novododat hostname ili interfejs), tehničar utvrđuje da li se ta izmena pojavljuje i u startup-config.
  4. Ako se izmena vidi u running-config, ali NE i u startup-config → izmena nije sačuvana i biće izgubljena pri sledećem restartu.
  5. Rešenje (ako je potrebno): R1#copy running-config startup-config.

Objašnjenje rezultata: Ovo je praktična, svakodnevna primena razlike između running-config i startup-config (Tema 10) — sposobnost da se ta razlika proveri je važna dijagnostička veština.


Realni poslovni scenario – Prva samostalna konfiguracija novog rutera

Petar, pripravnik u IT odeljenju, dobija zadatak da samostalno konfiguriše nov ruter za malu poslovnicu firme, pre nego što se on fizički pošalje na tu lokaciju. Petar prati sledeći postupak:

  1. Poveže se na ruter preko konzole (jer ruter još nema nikakvu mrežnu konfiguraciju).
  2. Postavlja hostname prema firminoj konvenciji imenovanja: hostname R-Poslovnica3.
  3. Postavlja enable secret sa jakom lozinkom, prema firminoj bezbednosnoj politici.
  4. Postavlja banner sa standardnim, pravno usaglašenim upozorenjem koje mu je dalo pravno odeljenje.
  5. Konfiguriše konzolnu i VTY liniju sa lozinkama, i primenjuje service password-encryption.
  6. Konfiguriše LAN interfejs sa IP adresom predviđenom u firminom IP adresnom planu (Modul 23), ne zaboravljajući no shutdown.
  7. Konfiguriše osnovni SSH pristup (hostname, domain-name, username, RSA ključ, transport input ssh, login local) kako bi IT odeljenje kasnije moglo udaljeno da mu pristupa, bez potrebe za ponovnim putovanjem do poslovnice.
  8. Proverava kompletnu konfiguraciju sa show running-config i show ip interface brief.
  9. Na kraju, obavezno izvršava copy running-config startup-config pre nego što isključi uređaj za transport.

Ovaj scenario objedinjuje svih 15 tema ovog modula u jedan realan, kompletan radni zadatak — tačno onakav kakav bi Petar u praksi dobio prvog meseca na poslu.