💾

Laboratorijska vežba – Modul 7 – Kompletna CLI konfiguracija rutera i sviča

Cilj vežbe

Samostalno, isključivo kroz CLI (bez GUI Config kartice), izvršiti kompletnu inicijalnu konfiguraciju rutera i sviča: hostname, lozinke, banner, enkripciju lozinki, IP adresu interfejsa, SSH pristup, i trajno sačuvati konfiguraciju — objedinjujući svih 15 tema ovog modula u jednu vežbu.

Potrebno predznanje

  • Kompletna teorija ovog modula.
  • Osnovno IPv4 adresiranje (Modul 4).

Potrebni programi

  • Cisco Packet Tracer.

Potrebni uređaji (u simulaciji)

UređajTačan model u Packet TraceruUloga
Router1Generic Router-PT (ili Cisco 4321)Glavni predmet konfiguracije ove vežbe
Switch1Cisco Catalyst 2960Osnovna konfiguracija (hostname, enable secret, banner)
PC1Generic PC-PTTestira povezanost sa ruterom

Topologija

graph LR
    R1["Router1<br/>Gi0/0"] --- SW1[Switch1 - 2960]
    SW1 --- PC1[PC1]

Tabela IP adresa

UređajInterfejsIP adresaMaska
Router1GigabitEthernet0/0192.168.7.1255.255.255.0
PC1FastEthernet0192.168.7.10255.255.255.0 (gateway: 192.168.7.1)

Tabela pristupnih podataka (za ovu vežbu)

StavkaVrednost
Hostname ruteraR1-Kurs
Enable secretCisco123!
Konzolna lozinkaKonzola1!
VTY lozinka / korisnikkorisnik: admin, lozinka: Cisco123! (koristi se i za SSH)
Domain-name (za SSH)kurs.local

Koraci vežbe

Korak 1 – Postavljanje i povezivanje topologije

Postavite Router1, Switch1 i PC1, povežite ih (Router1 Gi0/0 ↔ Switch1 Fa0/1 ↔ PC1). Podesite PC1 sa statičkom IP adresom prema tabeli.

Korak 2 – Osnovna konfiguracija Router1 kroz CLI

Otvorite CLI karticu Router1 (ne Config!) i unesite tačno sledeći niz komandi, jednu po jednu:

Router>enable
Router#configure terminal
Router(config)#hostname R1-Kurs
R1-Kurs(config)#enable secret Cisco123!
R1-Kurs(config)#banner motd #Neovlascen pristup je strogo zabranjen!#
R1-Kurs(config)#line console 0
R1-Kurs(config-line)#password Konzola1!
R1-Kurs(config-line)#login
R1-Kurs(config-line)#exit
R1-Kurs(config)#service password-encryption

Objašnjenje: Ovo je identičan redosled kao u Praktičnom primeru 1 — hostname, enable secret, banner, konzolna zaštita, enkripcija lozinki.

Korak 3 – Konfiguracija interfejsa

R1-Kurs(config)#interface GigabitEthernet0/0
R1-Kurs(config-if)#description Link ka Switch1
R1-Kurs(config-if)#ip address 192.168.7.1 255.255.255.0
R1-Kurs(config-if)#no shutdown
R1-Kurs(config-if)#exit

Očekivani rezultat: Nakon no shutdown, u CLI-ju se ispisuje poruka o promeni statusa linka (%LINK-3-UPDOWN: Interface GigabitEthernet0/0, changed state to up).

Korak 4 – Konfiguracija SSH pristupa

R1-Kurs(config)#ip domain-name kurs.local
R1-Kurs(config)#username admin secret Cisco123!
R1-Kurs(config)#crypto key generate rsa

Kada IOS zatraži veličinu ključa, unesite 1024 i pritisnite Enter.

R1-Kurs(config)#line vty 0 4
R1-Kurs(config-line)#transport input ssh
R1-Kurs(config-line)#login local
R1-Kurs(config-line)#exit
R1-Kurs(config)#end

Korak 5 – Čuvanje konfiguracije

R1-Kurs#copy running-config startup-config

Pritisnite Enter da potvrdite podrazumevano ime fajla. Očekivan rezultat: [OK].

Korak 6 – Osnovna konfiguracija Switch1

Na Switch1, ponovite skraćenu verziju istog postupka:

Switch>enable
Switch#configure terminal
Switch(config)#hostname SW1-Kurs
SW1-Kurs(config)#enable secret Cisco123!
SW1-Kurs(config)#banner motd #Neovlascen pristup je strogo zabranjen!#
SW1-Kurs(config)#end
SW1-Kurs#copy running-config startup-config

Objašnjenje: Svič koristi identičan Cisco IOS CLI kao ruter — iste komande za hostname, enable secret i banner rade na potpuno isti način, jer je u pitanju isti operativni sistem (IOS).

Korak 7 – Provera konfiguracije

Sa Router1 (privileged EXEC), izvršite redom:

R1-Kurs#show running-config
R1-Kurs#show ip interface brief
R1-Kurs#ping 192.168.7.10

Korak 8 – Provera povezanosti sa PC1

Na PC1, otvorite Command Prompt i pokrenite ping 192.168.7.1.

Komande za proveru

show ip interface brief      (proverava da je Gi0/0 "up/up")
show running-config           (proverava kompletnu konfiguraciju)
ping 192.168.7.10             (sa rutera ka PC1)
ping 192.168.7.1              (sa PC1 ka ruteru)

Najčešće greške

GreškaUzrokRešenje
Interfejs prikazuje "administratively down"Zaboravljen no shutdownUći u interface GigabitEthernet0/0 i uneti no shutdown
Enable lozinka se ne tražienable secret unet u pogrešnom režimu, ili sa greškom u kucanjuProveriti da je komanda uneta tačno u global config režimu
Konzolna lozinka se ne tražilogin komanda zaboravljena nakon passwordUći u line console 0 i dodati login
crypto key generate rsa ne uspeva ili se ne nudiip domain-name (ili hostname) nije prethodno postavljenProveriti Korak 4 — redosled komandi je bitan
Konfiguracija nestane nakon restartacopy running-config startup-config nije izvršenaUvek sačuvati konfiguraciju pre gašenja/restarta uređaja

Postupak rešavanja problema (troubleshooting)

  1. Ako ping ne uspeva, prvo proverite show ip interface brief — da li je interfejs "up/up"?
  2. Proverite da IP adrese rutera i PC1 pripadaju istoj mreži (Modul 4).
  3. Proverite fizičku povezanost (zeleni linkovi).
  4. Proverite da je svaka komanda uneta u ispravnom režimu (prompt vam govori u kom ste režimu — >, #, (config)#, (config-if)#, (config-line)#).

Završna provera

Vežba je uspešno završena kada: (1) show ip interface brief na Router1 pokazuje Gi0/0 kao "up/up", (2) ping uspeva u oba smera između Router1 i PC1, (3) enable, konzolna i SSH lozinka su ispravno konfigurisane, (4) show running-config potvrđuje da su lozinke šifrovane (nisu čitljive kao plain text, osim enable secret koji je uvek heš), i (5) konfiguracija je sačuvana na oba uređaja.

Dodatni izazov

Pokušajte da se povežete na Router1 preko SSH-a iz Packet Tracera (sa PC1, koristeći Desktop → Command Prompt → ssh -l admin 192.168.7.1). Unesite lozinku kada se zatraži i potvrdite da ste uspešno ušli u user EXEC režim rutera preko šifrovane, udaljene veze.

Rešenje

Kompletno rešenje ove vežbe nalazi se u /resenja/modul-07/04-laboratorijska-vezba-resenje.md.

📖 Prikaži rešenje

Rešenje laboratorijske vežbe – Modul 7

Kompletan niz komandi – Router1

Router>enable
Router#configure terminal
Router(config)#hostname R1-Kurs
R1-Kurs(config)#enable secret Cisco123!
R1-Kurs(config)#banner motd #Neovlascen pristup je strogo zabranjen!#
R1-Kurs(config)#line console 0
R1-Kurs(config-line)#password Konzola1!
R1-Kurs(config-line)#login
R1-Kurs(config-line)#exit
R1-Kurs(config)#service password-encryption
R1-Kurs(config)#interface GigabitEthernet0/0
R1-Kurs(config-if)#description Link ka Switch1
R1-Kurs(config-if)#ip address 192.168.7.1 255.255.255.0
R1-Kurs(config-if)#no shutdown
R1-Kurs(config-if)#exit
R1-Kurs(config)#ip domain-name kurs.local
R1-Kurs(config)#username admin secret Cisco123!
R1-Kurs(config)#crypto key generate rsa
(unosi se 1024)
R1-Kurs(config)#line vty 0 4
R1-Kurs(config-line)#transport input ssh
R1-Kurs(config-line)#login local
R1-Kurs(config-line)#exit
R1-Kurs(config)#end
R1-Kurs#copy running-config startup-config

Kompletan niz komandi – Switch1

Switch>enable
Switch#configure terminal
Switch(config)#hostname SW1-Kurs
SW1-Kurs(config)#enable secret Cisco123!
SW1-Kurs(config)#banner motd #Neovlascen pristup je strogo zabranjen!#
SW1-Kurs(config)#end
SW1-Kurs#copy running-config startup-config

Očekivani rezultati provere

show ip interface brief na Router1 (skraćeno, samo relevantan red):

GigabitEthernet0/0    192.168.7.1    YES manual up                    up

ping sa Router1 ka PC1:

R1-Kurs#ping 192.168.7.10

Sending 5, 100-byte ICMP Echos to 192.168.7.10, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5)

ping sa PC1 ka Router1:

C:\>ping 192.168.7.1

Reply from 192.168.7.1: bytes=32 time<1ms TTL=255  (x4, 0% loss)

Rešenje dodatnog izazova

Sa PC1, Desktop → Command Prompt:

C:\>ssh -l admin 192.168.7.1
Password: (unosi se Cisco123!)

R1-Kurs>

Uspešna SSH konekcija se potvrđuje pojavom R1-Kurs> prompta (user EXEC režim), dobijenog preko šifrovane, udaljene veze umesto direktne konzolne konekcije.