Zadaci za samostalan rad – Modul 7 – Cisco IOS i osnovna konfiguracija uređaja
Rešenja se nalaze u
/resenja/modul-07/05-zadaci-resenja.md— pokušajte da rešite zadatke samostalno pre nego što pogledate rešenja.
Nivo: Početni
Zadatak 1. Napišite tačnu komandu i režim potreban da se iz user EXEC-a uđe u privileged EXEC.
Zadatak 2. Napišite tačan niz komandi (sa režimima) potreban da se ruteru postavi hostname "Grana2".
Zadatak 3. Objasnite razliku između enable password i enable secret, i navedite koja komanda ima prioritet ako su obe konfigurisane.
Zadatak 4. Napišite komandu koja aktivira interfejs nakon što mu je dodeljena IP adresa, i objasnite zašto je ova komanda neophodna.
Nivo: Srednji
Zadatak 5. Napišite kompletan niz komandi potreban da se zaštiti VTY pristup lozinkom "Udaljen1" (bez SSH-a, samo osnovna lozinka).
Zadatak 6. Objasnite zašto se service password-encryption ne smatra dovoljnom zaštitom za enable pristup, i šta se umesto toga preporučuje.
Zadatak 7. Dat je scenario: kolega je uneo line vty 0 4 pa password Tajna1, ali kada testira udaljen pristup, lozinka se uopšte ne traži — bilo ko se odmah poveže. Šta nedostaje u konfiguraciji?
Zadatak 8. Objasnite razliku između show running-config i show startup-config, i navedite komandu koja "prebacuje" prvu u drugu.
Zadatak 9. Napišite komandu koja bi ruteru trajno obrisala sačuvanu konfiguraciju, i objasnite šta treba odgovoriti na "Save?" pitanje koje sledi nakon toga tokom restarta, i zašto.
Nivo: Napredni
Zadatak 10. Napišite kompletan, tačno uređen niz komandi potreban za konfigurisanje osnovnog SSH pristupa na ruteru sa hostname-om "R-Filijala", domenom "firma.rs", korisnikom "mreza" i lozinkom "Sifra123!".
Zadatak 11. Objasnite zašto je redosled komandi u prethodnom zadatku (10) bitan — šta bi se dogodilo kada bi crypto key generate rsa bila izvršena PRE hostname i ip domain-name komandi?
Zadatak 12. Dat je izlaz komande show ip interface brief u kome interfejs GigabitEthernet0/1 ima ispravno dodeljenu IP adresu, ali status kolone pokazuju "administratively down" / "down". Objasnite tačan uzrok i napišite komande potrebne za rešavanje.
Praktičan zadatak u Packet Traceru
Zadatak 13. U Packet Traceru napravite novi ruter (bez ranije konfiguracije) i, isključivo kroz CLI, izvršite kompletnu inicijalnu konfiguraciju: hostname po vašem izboru, enable secret, banner sa upozorenjem, zaštićen konzolni pristup, service password-encryption, i jedan aktivan interfejs sa IP adresom po vašem izboru. Sačuvajte konfiguraciju i potvrdite je komandom show running-config.
Zadatak zasnovan na izlazu komande
Zadatak 14. Dat je sledeći (skraćen) izlaz komande show ip interface brief:
Interface IP-Address OK? Method Status Protocol
GigabitEthernet0/0 192.168.1.1 YES manual up up
GigabitEthernet0/1 unassigned YES unset administratively down down
Na osnovu ovog izlaza, odgovorite: (a) koji je interfejs trenutno funkcionalan? (b) šta bi trebalo uraditi da bi GigabitEthernet0/1 postao upotrebljiv, uzimajući u obzir da nema ni IP adresu ni da je aktiviran?
📖 Prikaži rešenje
Rešenja zadataka – Modul 7 – Cisco IOS i osnovna konfiguracija uređaja
Nivo: Početni
Zadatak 1. Iz user EXEC-a (Router>), komanda enable vodi u privileged EXEC (Router#).
Zadatak 2.
Router>enable
Router#configure terminal
Router(config)#hostname Grana2
Zadatak 3. enable password čuva lozinku u čitljivom (plain-text) obliku po default-u; enable secret je uvek automatski šifrovana (heš). Ako su obe konfigurisane, enable secret uvek ima prioritet i IOS je koristi, ignorišući enable password.
Zadatak 4. no shutdown — neophodna je zato što su svi ruterski interfejsi fabrički administrativno isključeni ("shutdown") po default-u; bez ove komande, interfejs ostaje neaktivan bez obzira na to što ima ispravno dodeljenu IP adresu.
Nivo: Srednji
Zadatak 5.
Router(config)#line vty 0 4
Router(config-line)#password Udaljen1
Router(config-line)#login
Zadatak 6. service password-encryption koristi slabo, lako reverzibilno skremblovanje (tip 7), namenjeno samo sprečavanju ležernog, slučajnog uvida — ne pruža ozbiljnu kriptografsku zaštitu. Za enable pristup se preporučuje enable secret, koji koristi znatno jači, kriptografski heš.
Zadatak 7. Nedostaje komanda login nakon password komande — bez login, IOS uopšte ne traži unetu lozinku prilikom povezivanja, čineći je potpuno beskorisnom.
Zadatak 8. show running-config prikazuje trenutnu, aktivnu konfiguraciju u RAM memoriji; show startup-config prikazuje sačuvanu konfiguraciju u NVRAM memoriji koja se učitava pri pokretanju uređaja. Komanda copy running-config startup-config prebacuje (čuva) prvu u drugu.
Zadatak 9. erase startup-config. Na "Save?" pitanje tokom narednog reload, treba odgovoriti "no" — odgovor "yes" bi ponovo sačuvao trenutnu (nepromenjenu) running-config nazad u startup-config, poništavajući brisanje.
Nivo: Napredni
Zadatak 10.
Router>enable
Router#configure terminal
Router(config)#hostname R-Filijala
R-Filijala(config)#ip domain-name firma.rs
R-Filijala(config)#username mreza secret Sifra123!
R-Filijala(config)#crypto key generate rsa
(unosi se npr. 1024 kada se zatraži veličina ključa)
R-Filijala(config)#line vty 0 4
R-Filijala(config-line)#transport input ssh
R-Filijala(config-line)#login local
R-Filijala(config-line)#exit
Zadatak 11. Komanda crypto key generate rsa koristi hostname i domensko ime kao deo podataka za generisanje jedinstvenog RSA ključa. Da je izvršena pre postavljanja hostname-a i ip domain-name, IOS ne bi imao dovoljno informacija da generiše ključ — komanda ne bi bila uspešno izvršena (na mnogim IOS verzijama ni ne bi bila ponuđena/dostupna dok domain-name nije postavljen).
Zadatak 12. Uzrok: no shutdown komanda nikada nije izvršena na tom interfejsu (interfejs je i dalje u fabrički podrazumevanom, administrativno isključenom stanju). Rešenje:
Router(config)#interface GigabitEthernet0/1
Router(config-if)#no shutdown
Praktičan zadatak u Packet Traceru
Zadatak 13. Rešenje zahteva samostalnu izradu — kriterijum uspeha je da show running-config prikazuje sve tražene stavke (hostname, enable secret, banner motd, zaštićena konzolna linija, service password-encryption, i interfejs sa IP adresom i statusom "up") a show ip interface brief potvrđuje da je interfejs aktivan.
Zadatak zasnovan na izlazu komande
Zadatak 14. a) Trenutno je funkcionalan (aktivan) samo GigabitEthernet0/0 — ima dodeljenu IP adresu i status "up"/"up". b) Za GigabitEthernet0/1 potrebno je: (1) dodeliti IP adresu komandom ip address <adresa> <maska> unutar interface GigabitEthernet0/1 konteksta, i (2) izvršiti no shutdown da bi interfejs postao administrativno aktivan. Bez oba koraka, interfejs ostaje neupotrebljiv.