💾

Završni praktični zadatak – Modul 22 – GNS3 i EVE-NG

Cilj

Samostalno izgraditi, testirati, sačuvati i dokumentovati emuliranu mrežu sa tri lokacije, koristeći isključivo legalne image-e — objedinjujući sve veštine ovog modula.

Scenario

Firma „Aurora Transport" ima centralu i dve poslovnice. Pre uvođenja OSPF-a u produkciji, traži od vas „lab-first" proveru u GNS3 (ili EVE-NG), uz dokumentaciju koju može da pregleda tim.

Zahtevi zadatka

  1. Izgradite topologiju sa tri VyOS rutera (Centrala, Poslovnica-A, Poslovnica-B) u zvezdastoj ili trougaonoj vezi, sa po jednim VPCS računarom u LAN-u svake lokacije.
  2. Dodelite adrese po sopstvenom adresnom planu (/30 za veze između rutera, /24 za LAN mreže).
  3. Konfigurišite OSPF area 0 na svim ruterima, sa passive-interface na LAN interfejsima.
  4. Obezbedite izlaz na internet preko NAT čvora povezanog na ruter Centrale, sa masquerade NAT-om i propagacijom podrazumevane rute preko OSPF-a.
  5. Snimite saobraćaj na jednom linku između rutera i dokumentujte Hello interval, Router ID-jeve i DR/BDR ulogu (ako postoji na tom segmentu).
  6. Ako je topologija trougaona, isključite jedan link i dokumentujte kako se promenila ruta (show ip route) i koliko je trajala konvergencija (ping sa brojem izgubljenih paketa).
  7. Napravite snapshot, izvezite projekat bez image-a i sačuvajte konfiguracije sva tri rutera.
  8. Namerno unesite jednu grešku (npr. pogrešan area ID, nesaglasan Hello interval, zaboravljen save) i dokumentujte simptom, dijagnostiku i ispravku.

Ograničenja i pravila

  • Isključivo legalni image-i (VyOS, VPCS, opciono Docker kontejneri otvorenog koda).
  • Izvezeni projekat ne sme sadržati licencirane image-e.
  • NAT čvor, ne Cloud vezan za fizički adapter, za izlaz na internet.

Šta predati

  • .gns3project fajl (bez image-a).
  • Dijagram topologije i adresni plan.
  • Konfiguracije sva tri rutera (show configuration commands).
  • Snimak .pcap sa OSPF saobraćajem i kratak opis nalaza.
  • Dokumentaciju testa otkaza linka (ako je primenljivo) i namerne greške.

Kriterijumi ocenjivanja

KriterijumBroj poena
Ispravna topologija i adresni plan15
Funkcionalan OSPF na svim ruterima20
Funkcionalan NAT izlaz i propagacija podrazumevane rute15
Snimak i analiza OSPF saobraćaja15
Snapshot, izvoz bez image-a i dokumentacija15
Dijagnostika namerne greške20
Ukupno100

Rešenje

Kompletno rešenje dostupno je u /resenja/modul-22/08-zavrsni-zadatak-resenje.md.

📖 Prikaži rešenje

Rešenje završnog zadatka – Modul 22

Topologija (trougaona) i adresni plan

Veza/MrežaPrefiks
Centrala – Poslovnica-A10.0.1.0/30
Centrala – Poslovnica-B10.0.2.0/30
Poslovnica-A – Poslovnica-B10.0.3.0/30
LAN Centrala192.168.10.0/24
LAN Poslovnica-A192.168.20.0/24
LAN Poslovnica-B192.168.30.0/24
NAT izlaz (Centrala eth3)DHCP

Konfiguracija – Centrala

set system host-name Centrala
set interfaces ethernet eth0 address 10.0.1.1/30
set interfaces ethernet eth1 address 10.0.2.1/30
set interfaces ethernet eth2 address 192.168.10.1/24
set interfaces ethernet eth3 address dhcp
set protocols ospf area 0 network 10.0.1.0/30
set protocols ospf area 0 network 10.0.2.0/30
set protocols ospf area 0 network 192.168.10.0/24
set protocols ospf passive-interface eth2
set protocols ospf default-information originate always
set nat source rule 10 outbound-interface name eth3
set nat source rule 10 source address 192.168.0.0/16
set nat source rule 10 translation address masquerade

Konfiguracija – Poslovnica-A

set system host-name Poslovnica-A
set interfaces ethernet eth0 address 10.0.1.2/30
set interfaces ethernet eth1 address 10.0.3.1/30
set interfaces ethernet eth2 address 192.168.20.1/24
set protocols ospf area 0 network 10.0.1.0/30
set protocols ospf area 0 network 10.0.3.0/30
set protocols ospf area 0 network 192.168.20.0/24
set protocols ospf passive-interface eth2

Konfiguracija – Poslovnica-B

set system host-name Poslovnica-B
set interfaces ethernet eth0 address 10.0.2.2/30
set interfaces ethernet eth1 address 10.0.3.2/30
set interfaces ethernet eth2 address 192.168.30.1/24
set protocols ospf area 0 network 10.0.2.0/30
set protocols ospf area 0 network 10.0.3.0/30
set protocols ospf area 0 network 192.168.30.0/24
set protocols ospf passive-interface eth2

VPCS: 192.168.10.10, 192.168.20.10, 192.168.30.10 sa odgovarajućim gateway-ima (.1).

Hello Interval 10, Dead Interval 40, Area 0.0.0.0. Na point-to-point Ethernet segmentu sa dva rutera bira se DR i BDR (tip mreže broadcast je podrazumevan na Ethernet interfejsima) — DR je ruter sa višim Router ID-jem ako su prioriteti jednaki.

Test otkaza linka

Pre otkaza, show ip route na Poslovnica-A za 192.168.30.0/24 pokazuje direktnu putanju preko 10.0.3.2 (cena 2). Nakon suspendovanja linka Poslovnica-A – Poslovnica-B (desni klik na link → Suspend):

O>* 192.168.30.0/24 [110/3] via 10.0.1.1, eth0

Ruta ide preko Centrale (cena 3). Kontinuiran ping PC-A> ping 192.168.30.10 -c 60 pokazuje gubitak nekoliko do oko 40 paketa, zavisno od toga da li je otkaz detektovan odmah (interfejs pao) ili tek istekom Dead intervala (40 s).

Dijagnostika namerne greške (primer)

Greška: posle izmene na Poslovnica-B nije izvršen save, zatim je ruter zaustavljen i ponovo pokrenut.

Simptom: Poslovnica-B se podiže bez OSPF konfiguracije; ostali ruteri gube rute ka 192.168.30.0/24.

Dijagnostika: show configuration commands | match ospf na Poslovnica-B ne vraća ništa — konfiguracija nije trajno zapisana.

Ispravka: Ponovo uneti OSPF konfiguraciju, commit, save, i potvrditi show ip ospf neighbor (dva suseda u stanju Full).

Napomena za ocenjivača

Prihvatljiva je zvezdasta ili trougaona topologija i bilo koji ispravan adresni plan, dokle god: OSPF radi na svim ruterima sa passive-interface na LAN-u, podrazumevana ruta stiže do poslovnica, projekat je izvezen bez licenciranih image-a, i namerna greška je dokumentovana sa simptomom, dijagnostikom i ispravkom.