Kviz znanja – Modul 13 – DHCP, DNS, NAT i mrežni servisi
Odgovore i objašnjenja potražite u
/resenja/modul-13/06-kviz-resenja.md. Pokušajte prvo sami da odgovorite na sva pitanja.
💡 Klikni na ponuđeni odgovor (ili dugme) da odmah dobiješ povratnu informaciju.
Koji je tačan redosled DORA procesa?
C) Discover, Offer, Request, Acknowledge.
Koja komanda na LAN interfejsu udaljenog rutera omogućava prosleđivanje DHCP zahteva ka centralnom DHCP serveru?
C) ip helper-address.
DHCPDISCOVER i DHCPREQUEST su obe broadcast poruke.
Tačno. I DHCPDISCOVER (klijent ne zna adresu servera) i DHCPREQUEST (svi eventualni serveri treba da saznaju rezultat izbora) su broadcast poruke.
MX zapis sa nižom vrednošću prioriteta ima manji prioritet od zapisa sa višom vrednošću.
Netačno. Obrnuto je: niža vrednost MX prioriteta znači veći prioritet (server se pokušava prvi).
DNS zapis koji mapira ime u IPv6 adresu naziva se ______ zapis.
AAAA.
Naredba koja globalno onemogućava DNS rezoluciju na Cisco ruteru glasi: no ip ______.
no ip domain-lookup.
Objasnite ukratko razliku između rekurzivnog i iterativnog DNS upita.
Kod rekurzivnog upita, server kome se obraćate sam pronalazi konačan odgovor (kontaktirajući po potrebi dalje servere) i vraća vam gotov rezultat. Kod iterativnog upita, server vraća najbolju informaciju koju ima, često upućujući vas da pitate sledeći, specifičniji server — onaj ko postavlja upit sam nastavlja lanac.
Objasnite zašto static NAT prevod postoji u NAT tabeli i bez ijednog paketa saobraćaja, za razliku od PAT prevoda.
Static NAT je trajno, ručno konfigurisano mapiranje jedne privatne i jedne javne adrese, koje postoji u tabeli nezavisno od saobraćaja. PAT (i dynamic NAT) unosi se kreiraju dinamički, tek kada saobraćaj zaista počne, i ističu nakon perioda neaktivnosti — nisu trajni deo konfiguracije već posledica aktivne sesije.
Koju komandu biste uneli da obrišete sve dinamičke NAT unose iz tabele tokom dijagnostike?
clear ip nat translation *.
show ip nat translations prikazuje dva reda sa istom inside global adresom (203.0.113.5), ali različitim brojevima portova, za dva različita interna PC-a. Koji oblik NAT-a je ovo, i po čemu se prepoznaje?
Ovo je PAT (NAT Overload) — prepoznaje se po tome što više internih uređaja (dva PC-a) dele istu inside global (javnu) adresu, razlikujući se isključivo po broju porta, za razliku od static/dynamic NAT-a gde je odnos privatna:javna adresa uvek jedan-na-jedan.
Ruter ima interfejs G0/0 (LAN) i G0/1 (WAN ka internetu), ali NAT prevod se nikada ne dešava iako su konfigurisane sve ip nat inside source ... naredbe. Šta je najverovatniji uzrok?
Najverovatniji uzrok je da interfejsi G0/0 i G0/1 nisu eksplicitno označeni komandama ip nat inside i ip nat outside — bez tih oznaka na odgovarajućim interfejsima, NAT konfiguracija postoji, ali ruter ne zna gde je „unutra", a gde „spolja", pa se prevod nikada ne izvršava.
Koja adresa predstavlja stvarnu, javnu adresu spoljnog (internet) uređaja u NAT terminologiji?
C) Outside global.
SFTP koristi isti TCP port kao SSH.
Tačno. SFTP radi preko SSH sesije, koja koristi TCP port 22 — isti port kao i sam SSH.
Objasnite zašto je NTP važan preduslov za pouzdanu analizu Syslog poruka prikupljenih sa više uređaja.
Bez NTP sinhronizacije, satovi različitih uređaja mogu vremenom odstupiti jedan od drugog, čineći nemogućim pouzdano utvrđivanje tačnog hronološkog redosleda događaja zabeleženih na različitim uređajima — NTP osigurava da svi timestamp-ovi u Syslog porukama budu međusobno usklađeni.
Protokol koji centralnom sistemu za nadzor omogućava da aktivno upituje uređaje o njihovom stanju, ali i da uređaji sami pošalju hitno upozorenje, naziva se ______.
SNMP (Simple Network Management Protocol).
Poređajte TFTP, FTP i SFTP po nivou bezbednosti, od najmanje ka najviše bezbednom.
TFTP (bez autentifikacije/enkripcije, najmanje bezbedan) < FTP (autentifikacija postoji, ali bez enkripcije) < SFTP (autentifikacija i puna enkripcija preko SSH-a, najbezbedniji).