💾

Završni praktični zadatak – Modul 12 – Dinamičko rutiranje (OSPF)

Cilj

Samostalno isprojektovati i konfigurisati multi-area OSPF preko tri rutera povezana u niz, uključujući passive interface, propagaciju podrazumevane rute i dijagnostiku problema sa susedstvom — objedinjujući sve veštine ovog modula bez oslanjanja na prethodne primere.

Scenario

Firma „Meridian Logistika d.o.o." ima centralu i dve regionalne poslovnice povezane preko rutera u niz. Rukovodstvo IT sektora odlučilo je da pređe sa statičkog na dinamičko rutiranje (OSPF) kako bi mreža lakše rasla u budućnosti, uz jasno definisanu hijerarhiju oblasti i centralizovan izlaz ka internetu.

Zahtevi zadatka

  1. Isprojektujte topologiju sa tri rutera povezana u niz: R-Sever — R-Centrala — R-Jug. R-Centrala mora biti ABR koji povezuje Area 0 (prema R-Sever) i posebnu ne-backbone oblast (prema R-Jug) po vašem izboru broja oblasti.
  2. Dodelite svakoj WAN vezi između rutera zasebnu /30 mrežu po vašem izboru (koristite VLSM princip iz Modula 5).
  3. Dodajte lokalnu LAN mrežu i po jedan računar na R-Sever i na R-Jug (najmanje dva računara ukupno).
  4. Konfigurišite OSPF na sva tri rutera tako da računari u obe poslovnice mogu međusobno da komuniciraju, sa ručno postavljenim Router ID-jem na svakom ruteru.
  5. Konfigurišite passive interface na oba LAN interfejsa (R-Sever i R-Jug), i obrazložite zašto to ne utiče na vidljivost tih mreža u routing tabelama.
  6. Konfigurišite na R-Centrala simulaciju veze ka internetu (npr. loopback interfejs sa statičkom default rutom) i propagirajte tu default rutu kroz OSPF ka R-Sever i R-Jug.
  7. Proverite show ip ospf neighbor, show ip route ospf i show ip protocols na sva tri rutera i dokumentujte šta svaki izlaz pokazuje.
  8. Namerno unesite nepoklapanje area ID-ja na jednoj WAN vezi (po vašem izboru) i dokumentujte, koristeći sistematski redosled dijagnostike iz Teme 15, tačno kako se problem manifestuje i kojom komandom ste ga otkrili — zatim grešku ispravite.

Ograničenja i pravila

  • Sve WAN veze između rutera moraju biti tačno /30 mreže (dovoljno za dva host-a).
  • Area 0 mora postojati i R-Centrala mora imati bar jedan interfejs u njoj; nijedna ne-backbone oblast ne sme biti izolovana od Area 0.
  • Default ruta se propagira SAMO sa R-Centrala, i to isključivo naredbom default-information originate (bez always), uz obrazloženje zašto je izbor bez always ovde ispravan.
  • Passive interface mora biti konfigurisan na oba LAN interfejsa krajnjih poslovnica.

Šta predati

  • Dijagram topologije sa svim IP adresama i oblastima (može biti ručno nacrtan ili Mermaid).
  • Packet Tracer fajl (.pkt) sa kompletnom, funkcionalnom konfiguracijom.
  • Izlaz show ip ospf neighbor i show ip route ospf sa sva tri rutera, sa vašim objašnjenjem (jedna do dve rečenice po ruteru) šta izlaz pokazuje.
  • Dokaz uspešne komunikacije (ping/traceroute izlazi) pre i posle dijagnostičke vežbe iz zahteva 8.

Kriterijumi ocenjivanja

KriterijumBroj poena
Ispravna topologija sa tri rutera, VLSM WAN mrežama i dve OSPF oblasti15
Ispravno konfigurisan OSPF na sva tri rutera, sa ručnim Router ID-jem, potvrđen FULL susedstvima20
Ispravno konfigurisan ABR sa tačnim O IA rutama na oba kraja mreže15
Ispravno konfigurisan passive interface na oba LAN interfejsa10
Ispravno konfigurisana i obrazložena propagacija podrazumevane rute15
Uspešna dvosmerna komunikacija između računara u obe poslovnice15
Tačna dijagnostika i objašnjenje namerno unete area greške (zahtev 8)10
Ukupno100

Rešenje

Kompletno rešenje dostupno je u /resenja/modul-12/08-zavrsni-zadatak-resenje.md.

📖 Prikaži rešenje

Rešenje završnog zadatka – Modul 12

Topologija i plan adresiranja

Tri rutera u nizu: R-Sever — R-Centrala — R-Jug. R-Centrala je ABR između Area 0 (ka R-Sever) i Area 1 (ka R-Jug).

Veza/MrežaPrefiksOblast
LAN Sever192.168.1.0/24Area 0
WAN Sever–Centrala10.0.0.0/30Area 0
Loopback „ISP" na R-Centrala203.0.113.1/30izvan OSPF-a (statička default ruta)
WAN Centrala–Jug10.0.0.4/30Area 1
LAN Jug192.168.2.0/24Area 1
UređajInterfejsIP adresa
R-SeverGi0/0 (LAN)192.168.1.1/24
R-SeverSe0/0/0 (WAN ka Centrali)10.0.0.1/30
R-CentralaSe0/0/0 (WAN ka Severu)10.0.0.2/30
R-CentralaSe0/0/1 (WAN ka Jugu)10.0.0.5/30
R-CentralaLoopback1 (simulirani ISP)203.0.113.1/30
R-JugSe0/0/0 (WAN ka Centrali)10.0.0.6/30
R-JugGi0/0 (LAN)192.168.2.1/24
PC-SeverNIC192.168.1.10/24, gateway 192.168.1.1
PC-JugNIC192.168.2.10/24, gateway 192.168.2.1

Kompletna konfiguracija – R-Sever

R-Sever(config)#interface gigabitEthernet 0/0
R-Sever(config-if)#ip address 192.168.1.1 255.255.255.0
R-Sever(config-if)#no shutdown
R-Sever(config-if)#exit
R-Sever(config)#interface serial 0/0/0
R-Sever(config-if)#ip address 10.0.0.1 255.255.255.252
R-Sever(config-if)#no shutdown
R-Sever(config-if)#exit
R-Sever(config)#router ospf 1
R-Sever(config-router)#router-id 1.1.1.1
R-Sever(config-router)#network 192.168.1.0 0.0.0.255 area 0
R-Sever(config-router)#network 10.0.0.0 0.0.0.3 area 0
R-Sever(config-router)#passive-interface GigabitEthernet0/0

Kompletna konfiguracija – R-Centrala

R-Centrala(config)#interface serial 0/0/0
R-Centrala(config-if)#ip address 10.0.0.2 255.255.255.252
R-Centrala(config-if)#no shutdown
R-Centrala(config-if)#exit
R-Centrala(config)#interface serial 0/0/1
R-Centrala(config-if)#ip address 10.0.0.5 255.255.255.252
R-Centrala(config-if)#no shutdown
R-Centrala(config-if)#exit
R-Centrala(config)#interface loopback 1
R-Centrala(config-if)#ip address 203.0.113.1 255.255.255.252
R-Centrala(config-if)#exit
R-Centrala(config)#router ospf 1
R-Centrala(config-router)#router-id 2.2.2.2
R-Centrala(config-router)#network 10.0.0.0 0.0.0.3 area 0
R-Centrala(config-router)#network 10.0.0.4 0.0.0.3 area 1
R-Centrala(config-router)#exit
R-Centrala(config)#ip route 0.0.0.0 0.0.0.0 Loopback1
R-Centrala(config)#router ospf 1
R-Centrala(config-router)#default-information originate

Obrazloženje izbora bez always: R-Centrala već poseduje sopstvenu statičku default rutu (preko Loopback1), pa je default-information originate bez always dovoljno i sigurnije — ako bi se ta „ISP veza" ikada realno prekinula, propagacija default rute bi se automatski zaustavila umesto da ostatak mreže i dalje pogrešno veruje da je R-Centrala validan izlaz (izbegava se black hole rutiranje, Tema 12).

Kompletna konfiguracija – R-Jug

R-Jug(config)#interface serial 0/0/0
R-Jug(config-if)#ip address 10.0.0.6 255.255.255.252
R-Jug(config-if)#no shutdown
R-Jug(config-if)#exit
R-Jug(config)#interface gigabitEthernet 0/0
R-Jug(config-if)#ip address 192.168.2.1 255.255.255.0
R-Jug(config-if)#no shutdown
R-Jug(config-if)#exit
R-Jug(config)#router ospf 1
R-Jug(config-router)#router-id 3.3.3.3
R-Jug(config-router)#network 192.168.2.0 0.0.0.255 area 1
R-Jug(config-router)#network 10.0.0.4 0.0.0.3 area 1
R-Jug(config-router)#passive-interface GigabitEthernet0/0

Očekivani izlaz provere

show ip ospf neighbor na R-Centrala: dva suseda, oba u stanju FULL/ - (point-to-point veze, bez DR/BDR) — 1.1.1.1 preko Se0/0/0 i 3.3.3.3 preko Se0/0/1.

show ip route ospf na R-Sever: O IA 192.168.2.0/24 [110/x] via 10.0.0.2 i O*E2 0.0.0.0/0 [110/1] via 10.0.0.2.

show ip route ospf na R-Jug: O IA 192.168.1.0/24 [110/x] via 10.0.0.5 i O*E2 0.0.0.0/0 [110/1] via 10.0.0.5.

show ip protocols na oba krajnja rutera: prikazuje GigabitEthernet0/0 u sekciji Passive Interface(s).

Test povezanosti i dijagnostika (zahtev 8)

Pre unošenja greške: ping 192.168.2.10 sa PC-Sever uspeva u potpunosti; tracert prikazuje tri skoka (R-Sever, R-Centrala, R-Jug).

Namerno uneta greška (primer): na R-Jug, promena area ID-ja na WAN interfejsu:

R-Jug(config)#router ospf 1
R-Jug(config-router)#no network 10.0.0.4 0.0.0.3 area 1
R-Jug(config-router)#network 10.0.0.4 0.0.0.3 area 2

Sistematska dijagnostika (Tema 15):

  1. show ip interface brief na R-Centrala i R-Jug — obe strane su i dalje up/up (fizička veza je u redu).
  2. show ip ospf neighbor na R-Centrala — sused 3.3.3.3 nestaje nakon isteka Dead intervala.
  3. show ip ospf interface brief na R-Centrala (Area 1) naspram R-Jug (sada Area 2) — otkriva tačan uzrok: nepoklapanje area ID-ja na istom fizičkom segmentu.

Objašnjenje: IP adresiranje ostaje potpuno ispravno tokom cele vežbe — problem postoji isključivo na OSPF nivou, jer Hello paket nosi area ID pošiljaoca i biva odbačen ako se ne poklapa sa konfiguracijom primaoca na tom interfejsu. Nakon vraćanja ispravnog area ID-ja (network 10.0.0.4 0.0.0.3 area 1), susedstvo se ponovo formira u roku od nekoliko sekundi i ping se u potpunosti oporavlja.

Napomena za ocenjivača

Prihvatljiv je bilo koji izbor broja ne-backbone oblasti (npr. Area 1 ili neki drugi broj različit od 0) i bilo koja validna šema adresiranja, dokle god: (1) sve WAN veze koriste /30 mreže, (2) R-Centrala ima interfejse i u Area 0 i u odabranoj ne-backbone oblasti (funkcioniše kao ABR), (3) OSPF susedstva su potvrđena u stanju FULL na oba WAN linka, (4) passive interface je konfigurisan na oba LAN interfejsa krajnjih poslovnica, (5) default ruta se propagira isključivo sa R-Centrala bez always, uz ispravno obrazloženje, i (6) dijagnostička vežba jasno pokazuje i objašnjava simptome nepoklapanja area ID-ja, potvrđene odgovarajućim show komandama pre i posle ispravke.