Završni praktični zadatak – Modul 20 – Dijagnostika i rešavanje mrežnih problema
Cilj
Samostalno izgraditi mrežu, uneti sopstvene (nedokumentovane, po ličnom izboru) greške na više slojeva, i simulirati kompletan proces prijema, dijagnostike, rešavanja i dokumentovanja incidenta — objedinjujući sve veštine ovog modula i celog kursa bez oslanjanja na prethodne primere.
Scenario
Vi ste jedini IT administrator u firmi „Verdant Trejd". Vaš zadatak je da simulirate realan „loš dan" — mreža koja je juče radila savršeno, a danas ima tri odvojena problema na različitim slojevima, prijavljena od strane različitih „korisnika" u isto vreme.
Zahtevi zadatka
- Izgradite mrežu sa najmanje: dva VLAN-a, router-on-a-stick ili L3 svič rutiranje između njih, DHCP, static NAT za jedan interni server, i proširenu ACL koja ograničava pristup po principu najmanjih privilegija.
- Potvrdite i dokumentujte da mreža u potpunosti radi (baseline).
- Bez beleženja detalja unapred (ili sa beleškom koju nećete pogledati do kraja zadatka), unesite tri odvojene greške na tri različita sloja/kategorije iz teorije ovog modula (npr. jedna fizička/VLAN, jedna rutiranje/ACL/NAT, jedna DHCP/DNS) — nasumično birajte od tipova obrađenih u Temama 2-16.
- Simulirajte tri odvojene „prijave korisnika" — za svaki od tri problema, napišite kratak, realan opis simptoma kako bi ga stvaran korisnik opisao (ne tehnički, kako biste vi to opisali kao administrator).
- Za svaki od tri problema, sprovedite kompletan dijagnostički proces: izaberite metodologiju (Tema 1), primenite relevantne
show/CLI komande, identifikujte osnovni uzrok, i ispravite ga. - Potvrdite finalnim, kompletnim testom da su sva tri problema rešena i da se mreža ponaša identično baseline stanju.
- Napišite tri kompletna izveštaja o incidentu (Tema 17), svaki sa svih šest elemenata.
- Napišite završni, sažet „lessons learned" pasus koji povezuje sva tri incidenta i predlaže jednu sistemsku, preventivnu promenu procesa koja bi smanjila verovatnoću sličnih problema u budućnosti.
Ograničenja i pravila
- Tri greške moraju biti na različitim kategorijama (ne tri varijante iste teme, npr. ne tri različita ACL problema).
- Dijagnostički proces mora biti dokumentovan pre nego što otkrijete/ispravite grešku — ne pišite izveštaj unazad nakon što već znate odgovor.
- Simulirane „prijave korisnika" moraju zvučati realno (kako bi ih stvaran, netehnički korisnik opisao), ne kao tehnički opis samog problema.
Šta predati
- Dijagram baseline topologije (može biti ručno nacrtan ili Mermaid).
- Dokaz baseline funkcionalnosti (screenshot-ovi ili
show/CLI izvodi). - Tri simulirane „prijave korisnika".
- Za svaki od tri problema: dijagnostički proces (komande i njihovi rezultati, u redosledu kojim su izvršene), identifikovan osnovni uzrok, i primenjena ispravka.
- Dokaz finalne funkcionalnosti (identičan test kao baseline).
- Tri kompletna izveštaja o incidentu.
- Završni „lessons learned" pasus.
Kriterijumi ocenjivanja
| Kriterijum | Broj poena |
|---|---|
| Ispravno izgrađena i dokumentovana baseline mreža | 15 |
| Tri greške na tri različite kategorije, realno simulirane prijave korisnika | 15 |
| Ispravan izbor dijagnostičke metodologije za svaki od tri problema | 15 |
| Tačna dijagnostika i identifikacija osnovnog uzroka za sva tri problema | 25 |
| Potvrđena finalna funkcionalnost identična baseline-u | 10 |
| Tri kompletna, kvalitetna izveštaja o incidentu | 15 |
| Koristan, konkretan „lessons learned" zaključak | 5 |
| Ukupno | 100 |
Rešenje
Kompletno rešenje dostupno je u /resenja/modul-20/08-zavrsni-zadatak-resenje.md.
📖 Prikaži rešenje
Rešenje završnog zadatka – Modul 20
Baseline topologija
Ruter R-Verdant (VLAN 10 Prodaja, VLAN 20 Administracija preko router-on-a-stick), svič SW-Verdant, Server-Verdant (192.168.1.50, cilj static NAT-a na 203.0.113.50), ACL koja dozvoljava samo VLAN 10 pristup Server-u preko HTTPS-a, dok VLAN 20 nema pristup.
Baseline dokaz: ping unutar oba VLAN-a, ping ka Server-u sa VLAN 10 (uspeva), pokušaj sa VLAN 20 (blokiran po dizajnu, ne greška), ping ka internetu preko PAT-a, spoljni pristup ka 203.0.113.50.
Tri simulirane prijave korisnika
- „Ne mogu da otvorim nijedan sajt, a juče je sve radilo." (Marija, Prodaja)
- „Štampač u mojoj kancelariji se ne pojavljuje kada pokušam da štampam." (Nikola, Administracija)
- „Klijenti nam javljaju da ne mogu da otvore naš sajt, a kod nas interno radi." (Direktor)
Dijagnostika i rešenja (primer sa tri nasumično izabrane, različite greške)
Problem 1 (Marija) — kategorija: DNS
Dijagnostički proces:
ping 192.168.10.1 → uspeva
ping 8.8.8.8 → uspeva
ping google.com → ne uspeva
nslookup google.com → nema odgovora
ipconfig /all → DNS server: 203.0.113.99 (netačna, izmišljena adresa)
Osnovni uzrok: DNS server u IP konfiguraciji Marijinog računara je pogrešno postavljen (nepostojeća adresa), verovatno usled ranije greške u DHCP scope opcijama ili ručne izmene.
Ispravka: Ispravljena dns-server opcija u DHCP pool-u na R-Verdant; Marija je pokrenula ipconfig /release i /renew.
Problem 2 (Nikola) — kategorija: Duple IP adrese
Dijagnostički proces:
arp -a (u dva različita trenutka na susednom uređaju)
192.168.20.50 aa-11-22-33-44-55
192.168.20.50 bb-66-77-88-99-00 (promenjena MAC adresa)
Osnovni uzrok: Štampač je statički konfigurisan na 192.168.20.50, adresu koja je slučajno unutar aktivnog DHCP opsega za VLAN 20 bez odgovarajuće excluded-address — DHCP server je istu adresu dodelio i drugom klijentu.
Ispravka: Dodato ip dhcp excluded-address 192.168.20.1 192.168.20.60 da pokrije statičku adresu štampača; štampač je ostao na svojoj statičkoj adresi bez konflikta.
Problem 3 (Direktor) — kategorija: NAT
Dijagnostički proces:
(interno) curl https://192.168.1.50 → uspeva
(spolja) curl https://203.0.113.50 → ne uspeva
show ip nat translations
(nema static prevoda za 203.0.113.50)
Osnovni uzrok: Static NAT mapiranje je izgubljeno — konfiguracija nije bila sačuvana (copy running-config startup-config) pre nedavnog planiranog restarta rutera.
Ispravka: Ponovo dodato ip nat inside source static 192.168.1.50 203.0.113.50, i odmah sačuvano copy running-config startup-config.
Finalna provera
Ponovljen identičan baseline test — sva tri problema potvrđeno rešena, mreža identična baseline stanju.
Tri izveštaja o incidentu
(Svaki prati šest elemenata iz Teme 17 — vremenski okvir, simptomi, dijagnostički proces, osnovni uzrok, preduzete mere, preventivna mera — analogno primerima u laboratorijskoj vežbi, Modul 20, Korak 10.)
Lessons learned
„Sva tri incidenta dele zajedničku nit: nedostatak sistematske provere/čuvanja konfiguracije nakon promena i pre planiranih restarta. Predlažemo uvođenje obavezne kontrolne liste (checklist) pre svakog planiranog održavanja koja uključuje: (1) copy running-config startup-config na svim uređajima, (2) izvoz i arhiviranje show ip nat translations, show ip dhcp binding, i show run | include excluded-address kao referentno stanje, i (3) potvrda da svi kritični uređaji (štampači, serveri) koriste statičke adrese ili DHCP rezervacije van aktivnog dinamičkog opsega. Ova jedna promena procesa bi verovatno sprečila sva tri incidenta odjednom."
Napomena za ocenjivača
Prihvatljiv je bilo koji izbor tri konkretne greške, dokle god pripadaju različitim kategorijama iz teorije (Teme 2-16), simulirane prijave zvuče realno (ne tehnički), dijagnostički proces je dokumentovan u ispravnom hronološkom redosledu (ne unazad), i finalni „lessons learned" pasus nudi konkretnu, sprovodljivu preventivnu meru, ne generički savet.