💾

Zadaci za samostalan rad – Modul 9 – VLAN mreže

Rešenja se nalaze u /resenja/modul-09/05-zadaci-resenja.md — pokušajte da rešite zadatke samostalno pre nego što pogledate rešenja.

Nivo: Početni

Zadatak 1. Objasnite svojim rečima šta je VLAN i koju osnovnu prednost pruža u odnosu na mrežu bez VLAN segmentacije.

Zadatak 2. Napišite komande potrebne da se kreira VLAN 50 sa imenom "Gosti".

Zadatak 3. Napišite komande potrebne da se port FastEthernet0/12 dodeli VLAN-u 50.

Nivo: Srednji

Zadatak 4. Objasnite razliku između access i trunk porta, i navedite tipičnu upotrebu svakog.

Zadatak 5. Objasnite šta je native VLAN i zašto nepodudaranje native VLAN-a na dva kraja trunk veze predstavlja problem.

Zadatak 6. Napišite komandu koja ograničava trunk port da nosi isključivo VLAN-ove 10, 20 i 99, i objasnite zašto je ovo dobra bezbednosna praksa.

Zadatak 7. Objasnite zašto uređaji u VLAN-u 10 ne mogu direktno da komuniciraju sa uređajima u VLAN-u 20, čak i kada su povezani na isti fizički svič.

Nivo: Napredni

Zadatak 8. Napišite kompletnu router-on-a-stick konfiguraciju (na ruteru) za VLAN 60 sa mrežom 172.16.60.0/24, pretpostavljajući fizički interfejs GigabitEthernet0/1.

Zadatak 9. Objasnite razliku između router-on-a-stick i Layer 3 sviča za inter-VLAN rutiranje, uključujući bar jednu prednost i jedan nedostatak svakog pristupa.

Zadatak 10. Dat je scenario: PC u VLAN-u 10 ne može da pinguje PC u VLAN-u 20, iako oba imaju ispravnu IP konfiguraciju i router-on-a-stick je konfigurisan. Navedite tri moguća uzroka i za svaki napišite koju show komandu biste koristili da ga proverite.

Praktičan zadatak u Packet Traceru

Zadatak 11. Proširite laboratorijsku vežbu ovog modula dodavanjem novog VLAN-a 40 ("Marketing", mreža 192.168.40.0/24) sa jednim novim računarom, uključujući odgovarajući router subinterfejs i ažuriranje allowed VLAN liste. Proverite punu komunikaciju novog VLAN-a sa svim postojećim VLAN-ovima.

Zadatak zasnovan na izlazu komande

Zadatak 12. Dat je sledeći (skraćen) izlaz show interfaces trunk:

Port    Mode   Encapsulation  Status      Native vlan
Fa0/24  trunk  802.1q         trunking    1

Port    Vlans allowed on trunk
Fa0/24  1,10,20,99

Na osnovu ovog izlaza, odgovorite: (a) koji VLAN NEDOSTAJE iz allowed liste, ako znate da mreža treba da podrži VLAN-ove 10, 20, 30 i 99? (b) koju komandu biste uneli da dodate taj VLAN, bez uklanjanja postojećih iz liste?

📖 Prikaži rešenje

Rešenja zadataka – Modul 9 – VLAN mreže

Nivo: Početni

Zadatak 1. VLAN je logička segmentacija Layer 2 mreže koja kreira više odvojenih broadcast domena unutar istog fizičkog sviča. Osnovna prednost: smanjuje broadcast saobraćaj, poboljšava bezbednost (izolacija između grupa) i omogućava logičku organizaciju mreže nezavisno od fizičkog rasporeda uređaja.

Zadatak 2.

Switch(config)#vlan 50
Switch(config-vlan)#name Gosti

Zadatak 3.

Switch(config)#interface FastEthernet0/12
Switch(config-if)#switchport mode access
Switch(config-if)#switchport access vlan 50

Nivo: Srednji

Zadatak 4. Access port opslužuje jedan krajnji uređaj i pripada tačno jednom VLAN-u (koristi se za povezivanje računara, štampača i sl.). Trunk port nosi saobraćaj više VLAN-ova istovremeno, tagovan prema 802.1Q (koristi se za povezivanje sviča sa drugim svičem ili ruterom).

Zadatak 5. Native VLAN je VLAN čiji saobraćaj prolazi kroz trunk vezu netagovan. Ako se native VLAN broj razlikuje na dva kraja iste trunk veze, dolazi do "native VLAN mismatch" — saobraćaj jednog native VLAN-a može pogrešno biti protumačen kao da pripada drugom VLAN-u na suprotnoj strani, što izaziva funkcionalne probleme i predstavlja bezbednosni rizik.

Zadatak 6.

switchport trunk allowed vlan 10,20,99

Ovo je dobra bezbednosna praksa jer sprečava nepotreban i potencijalno rizičan prolazak saobraćaja VLAN-ova koji nisu relevantni za tu konkretnu vezu — ograničava površinu za eventualne napade ili greške.

Zadatak 7. Zato što je svaki VLAN zaseban broadcast domen i tipično zasebna IP podmreža — komunikacija između različitih IP podmreža uvek zahteva rutiranje (Layer 3 funkciju), bez obzira na to da li su uređaji fizički povezani na isti svič.

Nivo: Napredni

Zadatak 8.

Router(config)#interface GigabitEthernet0/1.60
Router(config-subif)#encapsulation dot1Q 60
Router(config-subif)#ip address 172.16.60.1 255.255.255.0

(Uz obavezno no shutdown na fizičkom interfejsu GigabitEthernet0/1, ako već nije aktiviran.)

Zadatak 9. Router-on-a-stick: prednost — niži trošak (koristi postojeći ruter, ne zahteva skuplji L3 svič); nedostatak — brzina rutiranja ograničena propusnim opsegom jedne trunk veze ka ruteru, i zavisnost od spoljašnjeg uređaja. Layer 3 svič: prednost — brže, interno (hardverski ubrzano) rutiranje bez spoljašnje zavisnosti; nedostatak — viša cena opreme.

Zadatak 10. Mogući uzroci: (1) VLAN 20 nedostaje iz allowed VLAN liste na trunk vezi → provera: show interfaces trunk; (2) router subinterfejs za VLAN 20 nije konfigurisan ili nije aktivan → provera: show ip interface brief na ruteru; (3) fizički interfejs rutera (na kome se nalaze subinterfejsi) nije aktiviran (no shutdown) → provera: show ip interface brief na ruteru (subinterfejsi bi bili "administratively down" ako je fizički interfejs isključen).

Praktičan zadatak u Packet Traceru

Zadatak 11. Rešenje zahteva samostalnu izradu — kriterijum uspeha je da novi računar u VLAN-u 40 uspešno pinguje i svoj gateway i računare u VLAN-ovima 10, 20 i 30, uz ispravno ažuriranu allowed VLAN listu (korišćenjem switchport trunk allowed vlan add 40) i nov subinterfejs na ruteru.

Zadatak zasnovan na izlazu komande

Zadatak 12. a) Nedostaje VLAN 30. b) switchport trunk allowed vlan add 30 (koristi se add da se doda VLAN postojećoj listi, bez brisanja već prisutnih VLAN-ova 1, 10, 20, 99).