Završni praktični zadatak – Modul 7 – Cisco IOS i osnovna konfiguracija uređaja
Cilj
Samostalno, bez gledanja u prethodne primere, izvršiti kompletnu profesionalnu inicijalnu konfiguraciju rutera isključivo kroz CLI — zadatak istog tipa kakav bi mrežni tehničar dobio pri pripremi novog uređaja za produkcionu upotrebu.
Scenario
Firma „Prima Trejd d.o.o." nabavlja nov ruter za svoju treću poslovnicu. Zadatak vam je da ga pripremite pre slanja na lokaciju, prateći firmin standardni bezbednosni i konfiguracioni protokol.
Zahtevi zadatka
Isključivo kroz CLI, izvršite sledeću konfiguraciju na novom (fabrički praznom) ruteru:
- Hostname:
R-Poslovnica3 - Enable secret: po vašem izboru, ali mora sadržati i slova i brojeve
- Banner poruka sa jasnim upozorenjem o zabrani neovlašćenog pristupa
- Zaštićen konzolni pristup (lozinka +
login) service password-encryptionprimenjen- LAN interfejs konfigurisan sa IP adresom 10.30.0.1/24, aktiviran, sa opisom "LAN - Poslovnica 3"
- Osnovni SSH pristup: domain-name
firma.rs, korisničko imemreza, RSA ključ, VTY linije ograničene isključivo na SSH - Konfiguracija sačuvana (running-config → startup-config)
Ograničenja i pravila
- Zadatak se mora rešiti isključivo kroz CLI komande — GUI Config kartica se ne koristi za ocenjivanje ovog zadatka.
- Svaka komanda mora biti uneta u ispravnom režimu (ocenjivač će proveriti da li je redosled i režim tačan, ne samo krajnji rezultat).
Šta predati
- Kompletnu listu svih unetih komandi, tačnim redosledom, sa naznakom režima za svaku (npr. „global config: hostname R-Poslovnica3").
- Snimak ekrana ili tekstualni zapis izlaza
show running-confignakon završene konfiguracije. - Snimak ekrana ili tekstualni zapis izlaza
show ip interface brief, potvrđujući da je interfejs "up/up".
Kriterijumi ocenjivanja
| Kriterijum | Broj poena |
|---|---|
| Ispravan hostname, enable secret, banner | 20 |
Ispravna zaštita konzolnog pristupa (uključujući login) | 15 |
service password-encryption primenjen | 10 |
Interfejs ispravno konfigurisan i aktivan (no shutdown) | 20 |
| Kompletna i tačno uređena SSH konfiguracija | 25 |
| Konfiguracija sačuvana (startup-config = running-config) | 10 |
| Ukupno | 100 |
Rešenje
Kompletno rešenje dostupno je u /resenja/modul-07/08-zavrsni-zadatak-resenje.md.
📖 Prikaži rešenje
Rešenje završnog zadatka – Modul 7
Kompletan, tačno uređen niz komandi
Router>enable
Router#configure terminal
Router(config)#hostname R-Poslovnica3
R-Poslovnica3(config)#enable secret Bezbedno2024!
R-Poslovnica3(config)#banner motd #UPOZORENJE: Ovaj uredjaj je vlasnistvo firme Prima Trejd d.o.o. Neovlascen pristup je strogo zabranjen i pravno gonjen!#
R-Poslovnica3(config)#line console 0
R-Poslovnica3(config-line)#password Konzola2024!
R-Poslovnica3(config-line)#login
R-Poslovnica3(config-line)#exit
R-Poslovnica3(config)#service password-encryption
R-Poslovnica3(config)#interface GigabitEthernet0/0
R-Poslovnica3(config-if)#description LAN - Poslovnica 3
R-Poslovnica3(config-if)#ip address 10.30.0.1 255.255.255.0
R-Poslovnica3(config-if)#no shutdown
R-Poslovnica3(config-if)#exit
R-Poslovnica3(config)#ip domain-name firma.rs
R-Poslovnica3(config)#username mreza secret Sifra2024!
R-Poslovnica3(config)#crypto key generate rsa
(unosi se 1024 kada se zatraži)
R-Poslovnica3(config)#line vty 0 4
R-Poslovnica3(config-line)#transport input ssh
R-Poslovnica3(config-line)#login local
R-Poslovnica3(config-line)#exit
R-Poslovnica3(config)#end
R-Poslovnica3#copy running-config startup-config
Očekivan izlaz show ip interface brief (relevantan red)
GigabitEthernet0/0 10.30.0.1 YES manual up up
Napomena za ocenjivača
Prihvatljive su različite konkretne vrednosti lozinki (dokle god ispunjavaju uslov iz zahteva 2 — sadrže i slova i brojeve) i različit tekst banner poruke (dokle god jasno upozorava na zabranu neovlašćenog pristupa, ne "pozdravlja" korisnika). Ključno je da: (1) redosled komandi prati logiku objašnjenu u Temi 14 (hostname i domain-name PRE crypto key generate rsa), (2) login prati svaku password komandu, (3) no shutdown je izvršen, i (4) konfiguracija je na kraju sačuvana.