Završni praktični zadatak – Modul 22 – GNS3 i EVE-NG
Cilj
Samostalno izgraditi, testirati, sačuvati i dokumentovati emuliranu mrežu sa tri lokacije, koristeći isključivo legalne image-e — objedinjujući sve veštine ovog modula.
Scenario
Firma „Aurora Transport" ima centralu i dve poslovnice. Pre uvođenja OSPF-a u produkciji, traži od vas „lab-first" proveru u GNS3 (ili EVE-NG), uz dokumentaciju koju može da pregleda tim.
Zahtevi zadatka
- Izgradite topologiju sa tri VyOS rutera (Centrala, Poslovnica-A, Poslovnica-B) u zvezdastoj ili trougaonoj vezi, sa po jednim VPCS računarom u LAN-u svake lokacije.
- Dodelite adrese po sopstvenom adresnom planu (/30 za veze između rutera, /24 za LAN mreže).
- Konfigurišite OSPF area 0 na svim ruterima, sa passive-interface na LAN interfejsima.
- Obezbedite izlaz na internet preko NAT čvora povezanog na ruter Centrale, sa masquerade NAT-om i propagacijom podrazumevane rute preko OSPF-a.
- Snimite saobraćaj na jednom linku između rutera i dokumentujte Hello interval, Router ID-jeve i DR/BDR ulogu (ako postoji na tom segmentu).
- Ako je topologija trougaona, isključite jedan link i dokumentujte kako se promenila ruta (
show ip route) i koliko je trajala konvergencija (ping sa brojem izgubljenih paketa). - Napravite snapshot, izvezite projekat bez image-a i sačuvajte konfiguracije sva tri rutera.
- Namerno unesite jednu grešku (npr. pogrešan area ID, nesaglasan Hello interval, zaboravljen
save) i dokumentujte simptom, dijagnostiku i ispravku.
Ograničenja i pravila
- Isključivo legalni image-i (VyOS, VPCS, opciono Docker kontejneri otvorenog koda).
- Izvezeni projekat ne sme sadržati licencirane image-e.
- NAT čvor, ne Cloud vezan za fizički adapter, za izlaz na internet.
Šta predati
.gns3projectfajl (bez image-a).- Dijagram topologije i adresni plan.
- Konfiguracije sva tri rutera (
show configuration commands). - Snimak
.pcapsa OSPF saobraćajem i kratak opis nalaza. - Dokumentaciju testa otkaza linka (ako je primenljivo) i namerne greške.
Kriterijumi ocenjivanja
| Kriterijum | Broj poena |
|---|---|
| Ispravna topologija i adresni plan | 15 |
| Funkcionalan OSPF na svim ruterima | 20 |
| Funkcionalan NAT izlaz i propagacija podrazumevane rute | 15 |
| Snimak i analiza OSPF saobraćaja | 15 |
| Snapshot, izvoz bez image-a i dokumentacija | 15 |
| Dijagnostika namerne greške | 20 |
| Ukupno | 100 |
Rešenje
Kompletno rešenje dostupno je u /resenja/modul-22/08-zavrsni-zadatak-resenje.md.
📖 Prikaži rešenje
Rešenje završnog zadatka – Modul 22
Topologija (trougaona) i adresni plan
| Veza/Mreža | Prefiks |
|---|---|
| Centrala – Poslovnica-A | 10.0.1.0/30 |
| Centrala – Poslovnica-B | 10.0.2.0/30 |
| Poslovnica-A – Poslovnica-B | 10.0.3.0/30 |
| LAN Centrala | 192.168.10.0/24 |
| LAN Poslovnica-A | 192.168.20.0/24 |
| LAN Poslovnica-B | 192.168.30.0/24 |
| NAT izlaz (Centrala eth3) | DHCP |
Konfiguracija – Centrala
set system host-name Centrala
set interfaces ethernet eth0 address 10.0.1.1/30
set interfaces ethernet eth1 address 10.0.2.1/30
set interfaces ethernet eth2 address 192.168.10.1/24
set interfaces ethernet eth3 address dhcp
set protocols ospf area 0 network 10.0.1.0/30
set protocols ospf area 0 network 10.0.2.0/30
set protocols ospf area 0 network 192.168.10.0/24
set protocols ospf passive-interface eth2
set protocols ospf default-information originate always
set nat source rule 10 outbound-interface name eth3
set nat source rule 10 source address 192.168.0.0/16
set nat source rule 10 translation address masquerade
Konfiguracija – Poslovnica-A
set system host-name Poslovnica-A
set interfaces ethernet eth0 address 10.0.1.2/30
set interfaces ethernet eth1 address 10.0.3.1/30
set interfaces ethernet eth2 address 192.168.20.1/24
set protocols ospf area 0 network 10.0.1.0/30
set protocols ospf area 0 network 10.0.3.0/30
set protocols ospf area 0 network 192.168.20.0/24
set protocols ospf passive-interface eth2
Konfiguracija – Poslovnica-B
set system host-name Poslovnica-B
set interfaces ethernet eth0 address 10.0.2.2/30
set interfaces ethernet eth1 address 10.0.3.2/30
set interfaces ethernet eth2 address 192.168.30.1/24
set protocols ospf area 0 network 10.0.2.0/30
set protocols ospf area 0 network 10.0.3.0/30
set protocols ospf area 0 network 192.168.30.0/24
set protocols ospf passive-interface eth2
VPCS: 192.168.10.10, 192.168.20.10, 192.168.30.10 sa odgovarajućim gateway-ima (.1).
Snimak OSPF saobraćaja (link Centrala – Poslovnica-A)
Hello Interval 10, Dead Interval 40, Area 0.0.0.0. Na point-to-point Ethernet segmentu sa dva rutera bira se DR i BDR (tip mreže broadcast je podrazumevan na Ethernet interfejsima) — DR je ruter sa višim Router ID-jem ako su prioriteti jednaki.
Test otkaza linka
Pre otkaza, show ip route na Poslovnica-A za 192.168.30.0/24 pokazuje direktnu putanju preko 10.0.3.2 (cena 2). Nakon suspendovanja linka Poslovnica-A – Poslovnica-B (desni klik na link → Suspend):
O>* 192.168.30.0/24 [110/3] via 10.0.1.1, eth0
Ruta ide preko Centrale (cena 3). Kontinuiran ping PC-A> ping 192.168.30.10 -c 60 pokazuje gubitak nekoliko do oko 40 paketa, zavisno od toga da li je otkaz detektovan odmah (interfejs pao) ili tek istekom Dead intervala (40 s).
Dijagnostika namerne greške (primer)
Greška: posle izmene na Poslovnica-B nije izvršen save, zatim je ruter zaustavljen i ponovo pokrenut.
Simptom: Poslovnica-B se podiže bez OSPF konfiguracije; ostali ruteri gube rute ka 192.168.30.0/24.
Dijagnostika: show configuration commands | match ospf na Poslovnica-B ne vraća ništa — konfiguracija nije trajno zapisana.
Ispravka: Ponovo uneti OSPF konfiguraciju, commit, save, i potvrditi show ip ospf neighbor (dva suseda u stanju Full).
Napomena za ocenjivača
Prihvatljiva je zvezdasta ili trougaona topologija i bilo koji ispravan adresni plan, dokle god: OSPF radi na svim ruterima sa passive-interface na LAN-u, podrazumevana ruta stiže do poslovnica, projekat je izvezen bez licenciranih image-a, i namerna greška je dokumentovana sa simptomom, dijagnostikom i ispravkom.