Modul 16 – Mrežna bezbednost
Nivo: 🟠 Napredni Status: Završeno Procenjeno vreme učenja: 12–14 sati
Kratak opis
Modul primenjuje isključivo defanzivne (odbrambene) mere bezbednosti na mrežnu infrastrukturu izgrađenu kroz prethodne module. Obrađuje pregled mrežnih pretnji, princip najmanjih privilegija i segmentaciju, firewall (stateful/stateless) i ACL (standardne/proširene), slojevitu odbranu pristupnog sloja (port security, DHCP snooping, DAI), rizik VLAN hopping napada, bezbednu konfiguraciju uređaja i AAA (uključujući RADIUS/TACACS+), i zatvara se konceptima IDS/IPS, DMZ, Zero Trust, i operativnim praksama backup-a, upravljanja zakrpama i dokumentovanja incidenata.
Sadržaj modula
| Fajl | Opis |
|---|---|
| 01-ciljevi-modula.md | Ciljevi učenja i potrebna predznanja |
| 02-teorija.md | 16 tema — mrežne pretnje, najmanje privilegije/segmentacija, firewall, ACL, port security, DHCP snooping, DAI, VLAN hopping, bezbedna konfiguracija, SSH/lozinke, AAA, RADIUS/TACACS+, IDS/IPS, DMZ, Zero Trust, backup/zakrpe/incidenti |
| 03-prakticni-primeri.md | Standardna/proširena ACL, port security+DHCP snooping+DAI zajedno, VLAN hopping rizik, migracija na SSH+AAA, DMZ dizajn, poslovni scenario bezbednosne revizije |
| 04-laboratorijska-vezba.md | Port security, DHCP snooping, DAI, proširena ACL i SSH/AAA zajedno, sa dijagnostičkom vežbom zaboravljenog trust porta |
| 05-zadaci.md | Zadaci za samostalan rad |
| 06-kviz.md | Kviz znanja (16 pitanja) |
| 07-kontrolna-lista.md | Kontrolna lista naučenog gradiva |
| 08-zavrsni-zadatak.md | Samostalna primena slojevite odbrane za firmu sa osetljivim serverskim segmentom |
Rešenja zadataka i kviza nalaze se u direktorijumu /resenja/modul-16/.
Veza sa ostalim modulima
- Prethodni modul: Modul 15 – WAN, VPN i pristup internetu
- Sledeći modul: Modul 17 – Windows mreže i Windows Server
- Povezani pojmovi u rečniku: ACL, Firewall, DHCP Snooping, DAI, VLAN Hopping, AAA, RADIUS, TACACS+, IDS, IPS, DMZ, Zero Trust — pogledajte recnik-pojmova.md.
Kako da učite ovaj modul
- Pročitajte ciljeve modula i proverite predznanja iz Modula 7-9, 11 i 13.
- Posvetite posebnu pažnju Temama 4-7 (ACL, port security, DHCP snooping, DAI), jer čine praktičnu osnovu laboratorijske vežbe.
- Uradite praktične primere, posebno primere vezane za ACL i migraciju na SSH.
- Odradite laboratorijsku vežbu u celosti — obavezno uključuje dijagnostičku vežbu sa zaboravljenim trust portom (Korak 15).
- Rešite zadatke pre pogleda u rešenja.
- Uradite kviz i proverite rezultat.
- Prođite kontrolnu listu.
- Uradite završni zadatak modula samostalno, bez gledanja u prethodne primere, pre prelaska na Modul 17.
🎯→📘→🧩→🧪→✏️→❓→✅→🏁→
Ciljevi modula
Šta ćete naučiti i šta treba da znate unapred
Teorija
Glavno gradivo modula, detaljno objašnjeno
Praktični primeri
Razrađeni primeri iz prakse
Laboratorijska vežba
Vežba korak po korak u Packet Traceru
Zadaci za samostalan rad
Zadaci za samostalno rešavanje
Kviz znanja
Proveri znanje kroz interaktivni kviz
Kontrolna lista
Samoprovera pre prelaska na sledeći modul
Završni zadatak
Integrativni zadatak za kraj modula