💾

Zadaci za samostalan rad – Modul 7 – Cisco IOS i osnovna konfiguracija uređaja

Rešenja se nalaze u /resenja/modul-07/05-zadaci-resenja.md — pokušajte da rešite zadatke samostalno pre nego što pogledate rešenja.

Nivo: Početni

Zadatak 1. Napišite tačnu komandu i režim potreban da se iz user EXEC-a uđe u privileged EXEC.

Zadatak 2. Napišite tačan niz komandi (sa režimima) potreban da se ruteru postavi hostname "Grana2".

Zadatak 3. Objasnite razliku između enable password i enable secret, i navedite koja komanda ima prioritet ako su obe konfigurisane.

Zadatak 4. Napišite komandu koja aktivira interfejs nakon što mu je dodeljena IP adresa, i objasnite zašto je ova komanda neophodna.

Nivo: Srednji

Zadatak 5. Napišite kompletan niz komandi potreban da se zaštiti VTY pristup lozinkom "Udaljen1" (bez SSH-a, samo osnovna lozinka).

Zadatak 6. Objasnite zašto se service password-encryption ne smatra dovoljnom zaštitom za enable pristup, i šta se umesto toga preporučuje.

Zadatak 7. Dat je scenario: kolega je uneo line vty 0 4 pa password Tajna1, ali kada testira udaljen pristup, lozinka se uopšte ne traži — bilo ko se odmah poveže. Šta nedostaje u konfiguraciji?

Zadatak 8. Objasnite razliku između show running-config i show startup-config, i navedite komandu koja "prebacuje" prvu u drugu.

Zadatak 9. Napišite komandu koja bi ruteru trajno obrisala sačuvanu konfiguraciju, i objasnite šta treba odgovoriti na "Save?" pitanje koje sledi nakon toga tokom restarta, i zašto.

Nivo: Napredni

Zadatak 10. Napišite kompletan, tačno uređen niz komandi potreban za konfigurisanje osnovnog SSH pristupa na ruteru sa hostname-om "R-Filijala", domenom "firma.rs", korisnikom "mreza" i lozinkom "Sifra123!".

Zadatak 11. Objasnite zašto je redosled komandi u prethodnom zadatku (10) bitan — šta bi se dogodilo kada bi crypto key generate rsa bila izvršena PRE hostname i ip domain-name komandi?

Zadatak 12. Dat je izlaz komande show ip interface brief u kome interfejs GigabitEthernet0/1 ima ispravno dodeljenu IP adresu, ali status kolone pokazuju "administratively down" / "down". Objasnite tačan uzrok i napišite komande potrebne za rešavanje.

Praktičan zadatak u Packet Traceru

Zadatak 13. U Packet Traceru napravite novi ruter (bez ranije konfiguracije) i, isključivo kroz CLI, izvršite kompletnu inicijalnu konfiguraciju: hostname po vašem izboru, enable secret, banner sa upozorenjem, zaštićen konzolni pristup, service password-encryption, i jedan aktivan interfejs sa IP adresom po vašem izboru. Sačuvajte konfiguraciju i potvrdite je komandom show running-config.

Zadatak zasnovan na izlazu komande

Zadatak 14. Dat je sledeći (skraćen) izlaz komande show ip interface brief:

Interface              IP-Address      OK? Method Status                Protocol
GigabitEthernet0/0     192.168.1.1     YES manual up                    up
GigabitEthernet0/1     unassigned      YES unset  administratively down down

Na osnovu ovog izlaza, odgovorite: (a) koji je interfejs trenutno funkcionalan? (b) šta bi trebalo uraditi da bi GigabitEthernet0/1 postao upotrebljiv, uzimajući u obzir da nema ni IP adresu ni da je aktiviran?

📖 Prikaži rešenje

Rešenja zadataka – Modul 7 – Cisco IOS i osnovna konfiguracija uređaja

Nivo: Početni

Zadatak 1. Iz user EXEC-a (Router>), komanda enable vodi u privileged EXEC (Router#).

Zadatak 2.

Router>enable
Router#configure terminal
Router(config)#hostname Grana2

Zadatak 3. enable password čuva lozinku u čitljivom (plain-text) obliku po default-u; enable secret je uvek automatski šifrovana (heš). Ako su obe konfigurisane, enable secret uvek ima prioritet i IOS je koristi, ignorišući enable password.

Zadatak 4. no shutdown — neophodna je zato što su svi ruterski interfejsi fabrički administrativno isključeni ("shutdown") po default-u; bez ove komande, interfejs ostaje neaktivan bez obzira na to što ima ispravno dodeljenu IP adresu.

Nivo: Srednji

Zadatak 5.

Router(config)#line vty 0 4
Router(config-line)#password Udaljen1
Router(config-line)#login

Zadatak 6. service password-encryption koristi slabo, lako reverzibilno skremblovanje (tip 7), namenjeno samo sprečavanju ležernog, slučajnog uvida — ne pruža ozbiljnu kriptografsku zaštitu. Za enable pristup se preporučuje enable secret, koji koristi znatno jači, kriptografski heš.

Zadatak 7. Nedostaje komanda login nakon password komande — bez login, IOS uopšte ne traži unetu lozinku prilikom povezivanja, čineći je potpuno beskorisnom.

Zadatak 8. show running-config prikazuje trenutnu, aktivnu konfiguraciju u RAM memoriji; show startup-config prikazuje sačuvanu konfiguraciju u NVRAM memoriji koja se učitava pri pokretanju uređaja. Komanda copy running-config startup-config prebacuje (čuva) prvu u drugu.

Zadatak 9. erase startup-config. Na "Save?" pitanje tokom narednog reload, treba odgovoriti "no" — odgovor "yes" bi ponovo sačuvao trenutnu (nepromenjenu) running-config nazad u startup-config, poništavajući brisanje.

Nivo: Napredni

Zadatak 10.

Router>enable
Router#configure terminal
Router(config)#hostname R-Filijala
R-Filijala(config)#ip domain-name firma.rs
R-Filijala(config)#username mreza secret Sifra123!
R-Filijala(config)#crypto key generate rsa
(unosi se npr. 1024 kada se zatraži veličina ključa)
R-Filijala(config)#line vty 0 4
R-Filijala(config-line)#transport input ssh
R-Filijala(config-line)#login local
R-Filijala(config-line)#exit

Zadatak 11. Komanda crypto key generate rsa koristi hostname i domensko ime kao deo podataka za generisanje jedinstvenog RSA ključa. Da je izvršena pre postavljanja hostname-a i ip domain-name, IOS ne bi imao dovoljno informacija da generiše ključ — komanda ne bi bila uspešno izvršena (na mnogim IOS verzijama ni ne bi bila ponuđena/dostupna dok domain-name nije postavljen).

Zadatak 12. Uzrok: no shutdown komanda nikada nije izvršena na tom interfejsu (interfejs je i dalje u fabrički podrazumevanom, administrativno isključenom stanju). Rešenje:

Router(config)#interface GigabitEthernet0/1
Router(config-if)#no shutdown

Praktičan zadatak u Packet Traceru

Zadatak 13. Rešenje zahteva samostalnu izradu — kriterijum uspeha je da show running-config prikazuje sve tražene stavke (hostname, enable secret, banner motd, zaštićena konzolna linija, service password-encryption, i interfejs sa IP adresom i statusom "up") a show ip interface brief potvrđuje da je interfejs aktivan.

Zadatak zasnovan na izlazu komande

Zadatak 14. a) Trenutno je funkcionalan (aktivan) samo GigabitEthernet0/0 — ima dodeljenu IP adresu i status "up"/"up". b) Za GigabitEthernet0/1 potrebno je: (1) dodeliti IP adresu komandom ip address <adresa> <maska> unutar interface GigabitEthernet0/1 konteksta, i (2) izvršiti no shutdown da bi interfejs postao administrativno aktivan. Bez oba koraka, interfejs ostaje neupotrebljiv.