Laboratorijska vežba – Modul 7 – Kompletna CLI konfiguracija rutera i sviča
Cilj vežbe
Samostalno, isključivo kroz CLI (bez GUI Config kartice), izvršiti kompletnu inicijalnu konfiguraciju rutera i sviča: hostname, lozinke, banner, enkripciju lozinki, IP adresu interfejsa, SSH pristup, i trajno sačuvati konfiguraciju — objedinjujući svih 15 tema ovog modula u jednu vežbu.
Potrebno predznanje
- Kompletna teorija ovog modula.
- Osnovno IPv4 adresiranje (Modul 4).
Potrebni programi
- Cisco Packet Tracer.
Potrebni uređaji (u simulaciji)
| Uređaj | Tačan model u Packet Traceru | Uloga |
|---|---|---|
| Router1 | Generic Router-PT (ili Cisco 4321) | Glavni predmet konfiguracije ove vežbe |
| Switch1 | Cisco Catalyst 2960 | Osnovna konfiguracija (hostname, enable secret, banner) |
| PC1 | Generic PC-PT | Testira povezanost sa ruterom |
Topologija
graph LR
R1["Router1<br/>Gi0/0"] --- SW1[Switch1 - 2960]
SW1 --- PC1[PC1]
Tabela IP adresa
| Uređaj | Interfejs | IP adresa | Maska |
|---|---|---|---|
| Router1 | GigabitEthernet0/0 | 192.168.7.1 | 255.255.255.0 |
| PC1 | FastEthernet0 | 192.168.7.10 | 255.255.255.0 (gateway: 192.168.7.1) |
Tabela pristupnih podataka (za ovu vežbu)
| Stavka | Vrednost |
|---|---|
| Hostname rutera | R1-Kurs |
| Enable secret | Cisco123! |
| Konzolna lozinka | Konzola1! |
| VTY lozinka / korisnik | korisnik: admin, lozinka: Cisco123! (koristi se i za SSH) |
| Domain-name (za SSH) | kurs.local |
Koraci vežbe
Korak 1 – Postavljanje i povezivanje topologije
Postavite Router1, Switch1 i PC1, povežite ih (Router1 Gi0/0 ↔ Switch1 Fa0/1 ↔ PC1). Podesite PC1 sa statičkom IP adresom prema tabeli.
Korak 2 – Osnovna konfiguracija Router1 kroz CLI
Otvorite CLI karticu Router1 (ne Config!) i unesite tačno sledeći niz komandi, jednu po jednu:
Router>enable
Router#configure terminal
Router(config)#hostname R1-Kurs
R1-Kurs(config)#enable secret Cisco123!
R1-Kurs(config)#banner motd #Neovlascen pristup je strogo zabranjen!#
R1-Kurs(config)#line console 0
R1-Kurs(config-line)#password Konzola1!
R1-Kurs(config-line)#login
R1-Kurs(config-line)#exit
R1-Kurs(config)#service password-encryption
Objašnjenje: Ovo je identičan redosled kao u Praktičnom primeru 1 — hostname, enable secret, banner, konzolna zaštita, enkripcija lozinki.
Korak 3 – Konfiguracija interfejsa
R1-Kurs(config)#interface GigabitEthernet0/0
R1-Kurs(config-if)#description Link ka Switch1
R1-Kurs(config-if)#ip address 192.168.7.1 255.255.255.0
R1-Kurs(config-if)#no shutdown
R1-Kurs(config-if)#exit
Očekivani rezultat: Nakon no shutdown, u CLI-ju se ispisuje poruka o promeni statusa linka (%LINK-3-UPDOWN: Interface GigabitEthernet0/0, changed state to up).
Korak 4 – Konfiguracija SSH pristupa
R1-Kurs(config)#ip domain-name kurs.local
R1-Kurs(config)#username admin secret Cisco123!
R1-Kurs(config)#crypto key generate rsa
Kada IOS zatraži veličinu ključa, unesite 1024 i pritisnite Enter.
R1-Kurs(config)#line vty 0 4
R1-Kurs(config-line)#transport input ssh
R1-Kurs(config-line)#login local
R1-Kurs(config-line)#exit
R1-Kurs(config)#end
Korak 5 – Čuvanje konfiguracije
R1-Kurs#copy running-config startup-config
Pritisnite Enter da potvrdite podrazumevano ime fajla. Očekivan rezultat: [OK].
Korak 6 – Osnovna konfiguracija Switch1
Na Switch1, ponovite skraćenu verziju istog postupka:
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW1-Kurs
SW1-Kurs(config)#enable secret Cisco123!
SW1-Kurs(config)#banner motd #Neovlascen pristup je strogo zabranjen!#
SW1-Kurs(config)#end
SW1-Kurs#copy running-config startup-config
Objašnjenje: Svič koristi identičan Cisco IOS CLI kao ruter — iste komande za hostname, enable secret i banner rade na potpuno isti način, jer je u pitanju isti operativni sistem (IOS).
Korak 7 – Provera konfiguracije
Sa Router1 (privileged EXEC), izvršite redom:
R1-Kurs#show running-config
R1-Kurs#show ip interface brief
R1-Kurs#ping 192.168.7.10
Korak 8 – Provera povezanosti sa PC1
Na PC1, otvorite Command Prompt i pokrenite ping 192.168.7.1.
Komande za proveru
show ip interface brief (proverava da je Gi0/0 "up/up")
show running-config (proverava kompletnu konfiguraciju)
ping 192.168.7.10 (sa rutera ka PC1)
ping 192.168.7.1 (sa PC1 ka ruteru)
Najčešće greške
| Greška | Uzrok | Rešenje |
|---|---|---|
| Interfejs prikazuje "administratively down" | Zaboravljen no shutdown | Ući u interface GigabitEthernet0/0 i uneti no shutdown |
| Enable lozinka se ne traži | enable secret unet u pogrešnom režimu, ili sa greškom u kucanju | Proveriti da je komanda uneta tačno u global config režimu |
| Konzolna lozinka se ne traži | login komanda zaboravljena nakon password | Ući u line console 0 i dodati login |
crypto key generate rsa ne uspeva ili se ne nudi | ip domain-name (ili hostname) nije prethodno postavljen | Proveriti Korak 4 — redosled komandi je bitan |
| Konfiguracija nestane nakon restarta | copy running-config startup-config nije izvršena | Uvek sačuvati konfiguraciju pre gašenja/restarta uređaja |
Postupak rešavanja problema (troubleshooting)
- Ako ping ne uspeva, prvo proverite
show ip interface brief— da li je interfejs "up/up"? - Proverite da IP adrese rutera i PC1 pripadaju istoj mreži (Modul 4).
- Proverite fizičku povezanost (zeleni linkovi).
- Proverite da je svaka komanda uneta u ispravnom režimu (prompt vam govori u kom ste režimu —
>,#,(config)#,(config-if)#,(config-line)#).
Završna provera
Vežba je uspešno završena kada: (1) show ip interface brief na Router1 pokazuje Gi0/0 kao "up/up", (2) ping uspeva u oba smera između Router1 i PC1, (3) enable, konzolna i SSH lozinka su ispravno konfigurisane, (4) show running-config potvrđuje da su lozinke šifrovane (nisu čitljive kao plain text, osim enable secret koji je uvek heš), i (5) konfiguracija je sačuvana na oba uređaja.
Dodatni izazov
Pokušajte da se povežete na Router1 preko SSH-a iz Packet Tracera (sa PC1, koristeći Desktop → Command Prompt → ssh -l admin 192.168.7.1). Unesite lozinku kada se zatraži i potvrdite da ste uspešno ušli u user EXEC režim rutera preko šifrovane, udaljene veze.
Rešenje
Kompletno rešenje ove vežbe nalazi se u /resenja/modul-07/04-laboratorijska-vezba-resenje.md.
📖 Prikaži rešenje
Rešenje laboratorijske vežbe – Modul 7
Kompletan niz komandi – Router1
Router>enable
Router#configure terminal
Router(config)#hostname R1-Kurs
R1-Kurs(config)#enable secret Cisco123!
R1-Kurs(config)#banner motd #Neovlascen pristup je strogo zabranjen!#
R1-Kurs(config)#line console 0
R1-Kurs(config-line)#password Konzola1!
R1-Kurs(config-line)#login
R1-Kurs(config-line)#exit
R1-Kurs(config)#service password-encryption
R1-Kurs(config)#interface GigabitEthernet0/0
R1-Kurs(config-if)#description Link ka Switch1
R1-Kurs(config-if)#ip address 192.168.7.1 255.255.255.0
R1-Kurs(config-if)#no shutdown
R1-Kurs(config-if)#exit
R1-Kurs(config)#ip domain-name kurs.local
R1-Kurs(config)#username admin secret Cisco123!
R1-Kurs(config)#crypto key generate rsa
(unosi se 1024)
R1-Kurs(config)#line vty 0 4
R1-Kurs(config-line)#transport input ssh
R1-Kurs(config-line)#login local
R1-Kurs(config-line)#exit
R1-Kurs(config)#end
R1-Kurs#copy running-config startup-config
Kompletan niz komandi – Switch1
Switch>enable
Switch#configure terminal
Switch(config)#hostname SW1-Kurs
SW1-Kurs(config)#enable secret Cisco123!
SW1-Kurs(config)#banner motd #Neovlascen pristup je strogo zabranjen!#
SW1-Kurs(config)#end
SW1-Kurs#copy running-config startup-config
Očekivani rezultati provere
show ip interface brief na Router1 (skraćeno, samo relevantan red):
GigabitEthernet0/0 192.168.7.1 YES manual up up
ping sa Router1 ka PC1:
R1-Kurs#ping 192.168.7.10
Sending 5, 100-byte ICMP Echos to 192.168.7.10, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5)
ping sa PC1 ka Router1:
C:\>ping 192.168.7.1
Reply from 192.168.7.1: bytes=32 time<1ms TTL=255 (x4, 0% loss)
Rešenje dodatnog izazova
Sa PC1, Desktop → Command Prompt:
C:\>ssh -l admin 192.168.7.1
Password: (unosi se Cisco123!)
R1-Kurs>
Uspešna SSH konekcija se potvrđuje pojavom R1-Kurs> prompta (user EXEC režim), dobijenog preko šifrovane, udaljene veze umesto direktne konzolne konekcije.