💾

Zadaci za samostalan rad – Modul 8 – Switching

Rešenja se nalaze u /resenja/modul-08/05-zadaci-resenja.md — pokušajte da rešite zadatke samostalno pre nego što pogledate rešenja.

Nivo: Početni

Zadatak 1. Objasnite svojim rečima kako svič gradi svoju MAC adresnu tabelu.

Zadatak 2. Za svaku situaciju, odredite da li svič vrši forwarding, flooding ili filtering: (a) okvir čija je odredišna MAC adresa poznata i nalazi se na drugom portu; (b) broadcast okvir; (c) okvir čija bi odredišna adresa zahtevala slanje nazad na isti port sa kog je stigao.

Zadatak 3. Napišite komande potrebne da se sviču dodeli upravljačka IP adresa 10.10.10.5/24 na VLAN 1 interfejsu.

Nivo: Srednji

Zadatak 4. Objasnite razliku između access porta i uplink porta, i navedite zašto uplink portovi obično imaju veću brzinu.

Zadatak 5. Napišite kompletan niz komandi za konfigurisanje port security-ja na portu FastEthernet0/8: maksimalno 2 dozvoljene MAC adrese, sticky MAC, violation režim "restrict".

Zadatak 6. Objasnite razliku između tri violation režima port security-ja: shutdown, restrict i protect.

Zadatak 7. Dat je scenario: port sviča prikazuje status "notconnect" u show interfaces status. Da li je ovo isto što i "disabled"? Objasnite razliku i moguće uzroke svakog stanja.

Nivo: Napredni

Zadatak 8. Objasnite zašto povezivanje dodatnog sviča u mrežu povećava broj collision domena, ali ne nužno i broj broadcast domena.

Zadatak 9. Dat je port sa port security-jem: maximum 1, sticky MAC već naučen za uređaj A. Uređaj A je fizički uklonjen i zamenjen uređajem B na istom portu. Opišite tačno šta će se desiti (uz violation režim shutdown) i koji su koraci potrebni da uređaj B postane dozvoljen na tom portu.

Zadatak 10. Objasnite zašto se ip default-gateway komanda konfiguriše na sviču, i po čemu se konceptualno razlikuje od pune tabele rutiranja koju bi imao ruter.

Praktičan zadatak u Packet Traceru

Zadatak 11. U Packet Traceru napravite svič sa tri povezana računara. Konfigurišite upravljačku IP adresu sviča, i port security na jednom od portova (maximum 1, sticky, violation shutdown). Simulirajte prekršaj zamenom uređaja na tom portu i dokumentujte tačan izlaz show port-security interface pre i posle prekršaja.

Zadatak zasnovan na izlazu komande

Zadatak 12. Dat je sledeći izlaz show interfaces status:

Port      Status       Vlan       Duplex  Speed
Fa0/1     connected    1          full    100
Fa0/2     notconnect   1          auto    auto
Fa0/3     disabled     1          auto    auto

Za svaki od tri porta, objasnite šta status znači i koji bi bio verovatan sledeći dijagnostički korak za portove Fa0/2 i Fa0/3.

📖 Prikaži rešenje

Rešenja zadataka – Modul 8 – Switching

Nivo: Početni

Zadatak 1. Svič posmatra izvornu MAC adresu svakog okvira koji stigne na bilo koji njegov port, i beleži u MAC adresnu tabelu: "ova MAC adresa se nalazi na ovom portu". Proces je potpuno automatski i odvija se kroz normalan mrežni saobraćaj.

Zadatak 2. a) Forwarding — adresa poznata, na drugom portu. b) Flooding — broadcast se šalje na sve portove osim ulaznog. c) Filtering — okvir se odbacuje, ne šalje nazad odakle je stigao.

Zadatak 3.

Switch(config)#interface vlan 1
Switch(config-if)#ip address 10.10.10.5 255.255.255.0
Switch(config-if)#no shutdown

Nivo: Srednji

Zadatak 4. Access port opslužuje jedan krajnji uređaj (pripada jednom VLAN-u); uplink port povezuje svič sa drugim mrežnim uređajem (drugim svičem ili ruterom). Uplink portovi obično imaju veću brzinu jer nose agregirani (zbirni) saobraćaj mnogo krajnjih uređaja odjednom — bez veće brzine bi postali usko grlo.

Zadatak 5.

Switch(config)#interface FastEthernet0/8
Switch(config-if)#switchport mode access
Switch(config-if)#switchport port-security
Switch(config-if)#switchport port-security maximum 2
Switch(config-if)#switchport port-security mac-address sticky
Switch(config-if)#switchport port-security violation restrict

Zadatak 6. shutdown — port se potpuno administrativno isključuje pri prekršaju (najstrože). restrict — saobraćaj sa neovlašćene adrese se odbacuje, ali port ostaje aktivan, uz beleženje prekršaja/upozorenja. protect — saobraćaj se odbacuje bez ikakvog upozorenja ili loga (najblaže, "tiho" odbacivanje).

Zadatak 7. Nije isto. "Notconnect" znači da nema fizičke veze na tom portu (npr. kabl nije povezan ili je uređaj na drugom kraju isključen) — port je administrativno uključen, ali fizički neaktivan. "Disabled" znači da je port administrativno isključen (ručno shutdown ili automatski usled port security prekršaja) — bez obzira na fizičku vezu, port neće raditi dok se ponovo ne aktivira.

Nivo: Napredni

Zadatak 8. Svaki dodatni port (uključujući portove na dodatnom sviču) predstavlja NOVI, zaseban collision domen, jer svaki port radi nezavisno u full-duplex režimu. Broadcast domen se, međutim, ne povećava (ostaje isti, zajednički) osim ako se ne uvede VLAN segmentacija — svi svičevi povezani zajedno, bez VLAN-ova, i dalje dele jedan broadcast domen bez obzira na broj dodatnih portova/svičeva.

Zadatak 9. Sa violation režimom shutdown: čim se uređaj B poveže i pošalje saobraćaj, svič detektuje da njegova MAC adresa nije ista kao sticky naučena adresa uređaja A, i pošto je maximum (1) već "popunjen", port automatski prelazi u err-disabled stanje. Koraci za oporavak: administrator mora (1) ukloniti staru sticky MAC konfiguraciju uređaja A sa tog porta (no switchport port-security mac-address sticky <MAC A>), i (2) izvršiti shutdown pa no shutdown na portu da ga vrati u aktivno stanje — tek tada će uređaj B moći da bude novo sticky naučen (ili se maximum treba povećati ako je namera da oba uređaja povremeno koriste taj port).

Zadatak 10. Svič nije ruter i ne održava punu, kompleksnu tabelu rutiranja sa više mogućih puteva (Modul 11). ip default-gateway je jednostavna, jedinstvena adresa ka kojoj svič šalje SAV saobraćaj namenjen van njegove sopstvene lokalne (upravljačke) mreže — svič se u tom smislu ponaša kao običan host/klijent kada je u pitanju sopstveni upravljački saobraćaj, ne kao uređaj koji sam donosi složene odluke o rutiranju.

Praktičan zadatak u Packet Traceru

Zadatak 11. Rešenje zahteva samostalnu izradu — kriterijum uspeha je da show port-security interface PRE prekršaja pokazuje status "Secure-up" sa 1 naučenom (sticky) adresom, a POSLE simuliranog prekršaja (zamene uređaja) pokazuje "Secure-shutdown" (za violation shutdown) uz uvećan brojač "SecurityViolation Count".

Zadatak zasnovan na izlazu komande

Zadatak 12.

  • Fa0/1 (connected, full, 100): Port radi normalno, fizička veza aktivna, ručno fiksiran na 100 Mbps full-duplex (ne auto).
  • Fa0/2 (notconnect): Nema fizičke veze — sledeći korak je provera kabla i uređaja na drugom kraju (da li je fizički povezan i uključen).
  • Fa0/3 (disabled): Port je administrativno isključen — sledeći korak je provera da li je neko ručno izvršio shutdown, ili je port security prekršaj uzrok (show port-security interface FastEthernet0/3).