Laboratorijska vežba – Modul 23 – Dokumentovanje i nadzor mreže male firme
Cilj vežbe
Izgraditi mrežu male knjigovodstvene firme „Delta Knjigovodstvo" (Novi Sad), primeniti konvenciju imenovanja i opise portova, dokumentovati mrežu uz pomoć CDP-a i show komandi popunjavanjem šablona iz /sabloni, podesiti centralni nadzorni server (NTP, Syslog, TFTP), uključiti SNMP i čitati podatke MIB Browser-om, napraviti backup konfiguracija, simulirati incident i dokumentovati ga, i rešiti namerno unetu grešku u SNMP podešavanju.
Potrebno predznanje
- Kompletna teorija ovog modula (Teme 1–15).
- VLAN, trunk i router-on-a-stick (Modul 9), osnove NTP/Syslog/SNMP/TFTP (Modul 13).
Potrebni programi
- Cisco Packet Tracer (verzija 8.x preporučena).
- Editor za Markdown ili tabelarni program (za popunjavanje šablona).
Potrebni šabloni
Iz foldera /sabloni kopirajte u svoj radni folder: ip-adresni-plan.md, evidencija-opreme.md, evidencija-portova.md, vlan-dokumentacija.md i zapisnik-o-incidentu.md.
Topologija
DK-NS-R-01 (ISR 2911)
| Gi0/0 (trunk: VLAN 10, 20, 99)
|
DK-NS-MON-01 ---Fa0/1 DK-NS-SW-01 (2960) Fa0/2--- PC-ADMIN
(Server-PT) | Gi0/2
|
| Gi0/1
DK-NS-SW-02 (2960)
Fa0/1 | | Fa0/2
PC1 PC2
(VLAN 10) (VLAN 20)
Konvencija imenovanja: DK (Delta Knjigovodstvo) – NS (Novi Sad) – uloga (R ruter, SW svič, MON nadzorni server) – redni broj.
Plan adresiranja
| Uređaj | Interfejs | IP adresa / maska | Gateway | VLAN |
|---|---|---|---|---|
| DK-NS-R-01 | Gi0/0.10 | 192.168.10.1/24 | — | 10 |
| DK-NS-R-01 | Gi0/0.20 | 192.168.20.1/24 | — | 20 |
| DK-NS-R-01 | Gi0/0.99 | 192.168.99.1/24 | — | 99 |
| DK-NS-SW-01 | VLAN 99 | 192.168.99.2/24 | 192.168.99.1 | 99 |
| DK-NS-SW-02 | VLAN 99 | 192.168.99.3/24 | 192.168.99.1 | 99 |
| DK-NS-MON-01 | Fa0 | 192.168.99.10/24 | 192.168.99.1 | 99 |
| PC-ADMIN | Fa0 | 192.168.99.20/24 | 192.168.99.1 | 99 |
| PC1 | Fa0 | 192.168.10.10/24 | 192.168.10.1 | 10 |
| PC2 | Fa0 | 192.168.20.10/24 | 192.168.20.1 | 20 |
Tabela portova
| Uređaj | Port | Povezan na | Režim | VLAN |
|---|---|---|---|---|
| DK-NS-R-01 | Gi0/0 | DK-NS-SW-01 Gi0/1 | trunk (podinterfejsi) | 10, 20, 99 |
| DK-NS-SW-01 | Gi0/1 | DK-NS-R-01 Gi0/0 | trunk | 10, 20, 99 |
| DK-NS-SW-01 | Gi0/2 | DK-NS-SW-02 Gi0/1 | trunk | 10, 20, 99 |
| DK-NS-SW-01 | Fa0/1 | DK-NS-MON-01 | access | 99 |
| DK-NS-SW-01 | Fa0/2 | PC-ADMIN | access | 99 |
| DK-NS-SW-02 | Gi0/1 | DK-NS-SW-01 Gi0/2 | trunk | 10, 20, 99 |
| DK-NS-SW-02 | Fa0/1 | PC1 | access | 10 |
| DK-NS-SW-02 | Fa0/2 | PC2 | access | 20 |
Svi linkovi: Copper Straight-Through.
Koraci vežbe
Korak 1 – Kreiranje topologije
Postavite ruter 2911, dva sviča 2960, jedan Server-PT i tri PC-a i povežite ih prema tabeli portova. Serveru dajte ime (Display Name) DK-NS-MON-01. Podesite statičke IP adrese servera i računara prema planu adresiranja (Desktop → IP Configuration).
Korak 2 – Osnovna konfiguracija uređaja
DK-NS-SW-01:
enable
configure terminal
hostname DK-NS-SW-01
vlan 10
name PRODAJA
vlan 20
name RACUNOVODSTVO
vlan 99
name UPRAVLJANJE
exit
interface range GigabitEthernet0/1 - 2
switchport mode trunk
switchport trunk allowed vlan 10,20,99
interface range FastEthernet0/1 - 2
switchport mode access
switchport access vlan 99
interface vlan 99
ip address 192.168.99.2 255.255.255.0
no shutdown
exit
ip default-gateway 192.168.99.1
end
DK-NS-SW-02:
enable
configure terminal
hostname DK-NS-SW-02
vlan 10
name PRODAJA
vlan 20
name RACUNOVODSTVO
vlan 99
name UPRAVLJANJE
exit
interface GigabitEthernet0/1
switchport mode trunk
switchport trunk allowed vlan 10,20,99
interface FastEthernet0/1
switchport mode access
switchport access vlan 10
interface FastEthernet0/2
switchport mode access
switchport access vlan 20
interface vlan 99
ip address 192.168.99.3 255.255.255.0
no shutdown
exit
ip default-gateway 192.168.99.1
end
DK-NS-R-01:
enable
configure terminal
hostname DK-NS-R-01
interface GigabitEthernet0/0
no shutdown
interface GigabitEthernet0/0.10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
interface GigabitEthernet0/0.99
encapsulation dot1Q 99
ip address 192.168.99.1 255.255.255.0
end
Provera: sa PC-ADMIN uspešan ping ka 192.168.99.1, .2, .3, .10, 192.168.10.10 i 192.168.20.10.
Korak 3 – Opisi portova
Na svakom korišćenom interfejsu upišite opis u formatu ULOGA-SUSED-PORT ili NAMENA:
DK-NS-SW-01(config)# interface GigabitEthernet0/1
DK-NS-SW-01(config-if)# description UPLINK-DK-NS-R-01-Gi0/0
DK-NS-SW-01(config-if)# interface GigabitEthernet0/2
DK-NS-SW-01(config-if)# description TRUNK-DK-NS-SW-02-Gi0/1
DK-NS-SW-01(config-if)# interface FastEthernet0/1
DK-NS-SW-01(config-if)# description SERVER-DK-NS-MON-01
DK-NS-SW-01(config-if)# interface FastEthernet0/2
DK-NS-SW-01(config-if)# description ADMIN-RACUNAR
Uradite isto na DK-NS-SW-02 (Gi0/1, Fa0/1 KORISNIK-PRODAJA-PC1, Fa0/2 KORISNIK-RACUNOVODSTVO-PC2) i na ruteru (Gi0/0 TRUNK-DK-NS-SW-01-Gi0/1). Proverite na svičevima sa show interfaces status (kolona Name).
Korak 4 – Otkrivanje suseda i evidencija portova
Na sva tri Cisco uređaja izvršite:
show cdp neighbors
show cdp neighbors detail
Na osnovu izlaza, show interfaces status, show interfaces trunk i show vlan brief popunite evidenciju portova za DK-NS-SW-01 i DK-NS-SW-02. Primetite: server i računari se ne pojavljuju u CDP izlazu — njihove portove popunjavate iz topologije i MAC tabele (show mac address-table).
Korak 5 – Inventar, IP plan i VLAN dokumentacija
Na svakom Cisco uređaju izvršite show version i u evidenciju opreme upišite: hostname, model, serijski broj (Processor board ID), verziju IOS-a, upravljačku IP adresu i uptime. Zatim popunite IP adresni plan (tri mreže, statičke adrese) i VLAN dokumentaciju (tabela VLAN-ova, matrica prisustva, trunk veze).
Korak 6 – Servisi na nadzornom serveru
Na DK-NS-MON-01 → Services:
- NTP — uključite (On) i proverite datum i vreme.
- SYSLOG — uključite (On).
- TFTP — uverite se da je uključen (On).
Korak 7 – NTP i vremenske oznake
Na sva tri Cisco uređaja:
configure terminal
ntp server 192.168.99.10
service timestamps log datetime msec
end
Posle minut-dva proverite na ruteru:
DK-NS-R-01# show ntp status
DK-NS-R-01# show clock
Očekivano: Clock is synchronized, a vreme u show clock je bez zvezdice (*) i poklapa se sa vremenom servera.
Napomena za Packet Tracer: neke verzije Packet Tracer-a na svičevima 2960 ne prihvataju komandu
ntp server. U tom slučaju podesite sat ručno (clock set 10:00:00 25 Sep 2026) i to zabeležite kao ograničenje simulatora — na stvarnoj opremi NTP je obavezan na svim uređajima.
Korak 8 – Centralizovan Syslog
Na sva tri Cisco uređaja:
configure terminal
logging 192.168.99.10
logging trap informational
end
Generišite događaj: na DK-NS-SW-02 ugasite i ponovo upalite port računara PC2:
DK-NS-SW-02(config)# interface FastEthernet0/2
DK-NS-SW-02(config-if)# shutdown
DK-NS-SW-02(config-if)# no shutdown
Na DK-NS-MON-01 → Services → SYSLOG pojaviće se poruke sa adresom 192.168.99.3, vremenom i sadržajem (%LINK-5-CHANGED, %LINEPROTO-5-UPDOWN, %LINK-3-UPDOWN, %SYS-5-CONFIG_I). Za svaku poruku odredite nivo ozbiljnosti.
Korak 9 – SNMP i MIB Browser
Na ruteru i na DK-NS-SW-01 uključite SNMPv2c samo za čitanje:
configure terminal
snmp-server community Dk-Nadzor-RO ro
end
Na PC-ADMIN → Desktop → MIB Browser:
- Kliknite Advanced... i unesite: Address
192.168.99.1, Port161, Read CommunityDk-Nadzor-RO, SNMP Versionv2. Potvrdite sa OK. - U stablu MIB-a otvorite
MIB-2 → system, izaberite sysName i u polju Operations izaberite Get, pa GO. Rezultat:DK-NS-R-01. - Ponovite za sysUpTime i sysDescr.
- Otvorite
MIB-2 → interfaces → ifTablei pročitajte ifDescr i ifOperStatus (1 = up, 2 = down) za interfejse rutera (koristite Get Next / Get Bulk za prolazak kroz tabelu). - Ponovite upit ka 192.168.99.2 (DK-NS-SW-01).
U stvarnoj mreži community bi dodatno bio ograničen ACL-om na adresu monitoring servera (
snmp-server community Dk-Nadzor-RO ro 99), a u produkciji bi se koristio SNMPv3 (Tema 9, Primer 3).
Korak 10 – Backup konfiguracija
Sa svakog Cisco uređaja sačuvajte konfiguraciju na TFTP server, sa imenom po šablonu hostname_datum.cfg:
DK-NS-R-01# copy running-config tftp:
Address or name of remote host []? 192.168.99.10
Destination filename [DK-NS-R-01-confg]? DK-NS-R-01_2026-09-25.cfg
Ponovite za DK-NS-SW-01 i DK-NS-SW-02. Na serveru → Services → TFTP proverite da su sva tri fajla na listi. Sačuvajte i copy running-config startup-config na svakom uređaju.
Korak 11 – Dostupnost i iskorišćenost
- Sa PC-ADMIN pošaljite
pingka svakom uređaju iz IP adresnog plana i zabeležite rezultat u tabelu „dostupan / nedostupan" — ovo je ručna verzija onoga što monitoring sistem radi automatski svakog minuta. - Pokrenite neprekidan ping sa PC1 ka PC2:
ping -t 192.168.20.10. - Na ruteru izvršite
show interfaces GigabitEthernet0/0i pronađite: BW, txload/rxload, 5 minute input rate, broj input packets i input errors. Ponovite komandu posle 30 sekundi i uporedite brojače paketa — broj raste jer saobraćaj između VLAN-ova prolazi kroz ruter. - Na ruteru izvršite
show versioni zabeležite uptime.
Zaustavite ping (Ctrl+C).
Korak 12 – Simulacija incidenta i zapisnik
- Zabeležite trenutno vreme (sa servera).
- Obrišite kabl između DK-NS-SW-01 Gi0/2 i DK-NS-SW-02 Gi0/1 (alat Delete).
- Kao „L1 podrška": sa PC-ADMIN pošaljite ping ka 192.168.99.3, 192.168.10.10 i 192.168.20.10; zatim pregledajte Syslog na serveru.
- Odgovorite: koje poruke je server primio i od kog uređaja? Zašto nema poruka od DK-NS-SW-02?
- Vratite kabl (isti portovi) i potvrdite oporavak pingom i novim Syslog porukama.
- Popunite zapisnik o incidentu: naslov, prioritet, uticaj (koji VLAN-ovi i korisnici), vremenska linija sa vremenima iz Syslog-a, rešenje i dalji koraci.
Korak 13 – Dijagnostička vežba: MIB Browser ne dobija odgovor
- Na DK-NS-SW-01 namerno unesite grešku:
configure terminal
no snmp-server community Dk-Nadzor-RO
snmp-server community dk-nadzor-ro ro
end
- Sa PC-ADMIN u MIB Browser-u (community
Dk-Nadzor-RO) pošaljite Get za sysName ka 192.168.99.2. Rezultat: nema odgovora (timeout). - Sistematski utvrdite uzrok, od nižih ka višim slojevima: da li
ping 192.168.99.2radi? Ako radi, mrežna povezanost je ispravna i problem je na nivou SNMP-a. Pregledajteshow running-configna sviču (redsnmp-server community) i uporedite sa podešavanjem u MIB Browser-u. - Objasnite uzrok, ispravite ga i potvrdite ispravan odgovor.
Komande za proveru
| Komanda | Šta proverava |
|---|---|
show cdp neighbors [detail] | Direktno povezani Cisco susedi, portovi, adrese, modeli |
show interfaces status | Portovi sviča, opisi, VLAN, brzina/duplex |
show interfaces trunk | Trunk portovi i dozvoljeni VLAN-ovi |
show vlan brief | VLAN-ovi i dodeljeni portovi |
show version | Model, serijski broj, verzija IOS-a, uptime |
show ntp status / show clock | Sinhronizacija vremena |
show logging | Lokalni log i podešavanje Syslog servera |
show running-config | Podešavanja SNMP-a, logging-a, opisi |
show interfaces <interfejs> | Opterećenje, brzine, brojači i greške |
Najčešće greške
- Community string u MIB Browser-u ne odgovara onom na uređaju (razlikuju se velika i mala slova).
- Svič nema podrazumevani gateway (
ip default-gateway) — ne može da šalje Syslog ni da odgovori na SNMP iz drugih mreža. - Syslog servis na serveru nije uključen, pa poruke stižu, ali se ne prikazuju.
- NTP nije podešen — vremena u logovima različitih uređaja se ne poklapaju.
- Opisi portova upisani samo u dokumentaciju, a ne i na uređaje (ili obrnuto).
- Backup fajl bez datuma u nazivu — sledeći backup ga prepiše.
Postupak rešavanja problema
- Proverite IP povezanost ka serveru/uređaju (
ping) — bez nje nijedan servis nadzora ne radi. - Proverite da li je servis uključen na serveru (NTP, SYSLOG, TFTP).
- Proverite konfiguraciju na uređaju (
show running-config,show logging,show ntp status). - Proverite parametre na strani klijenta (community, verzija SNMP-a, adresa, port).
- Uporedite stvarno stanje sa dokumentacijom i ispravite neslaganja.
Završna provera
- [ ] Svi uređaji imaju nazive po konvenciji i opise na svim korišćenim portovima.
- [ ] Popunjeni su evidencija opreme, evidencija portova, IP adresni plan i VLAN dokumentacija.
- [ ] Vreme na uređajima je sinhronizovano (ili je ograničenje simulatora zabeleženo).
- [ ] Syslog server prima poruke sa sva tri Cisco uređaja.
- [ ] MIB Browser čita sysName, sysUpTime i ifOperStatus sa rutera i sviča.
- [ ] Na TFTP serveru postoje tri backup fajla sa datumom u nazivu.
- [ ] Zapisnik o incidentu iz Koraka 12 je popunjen.
- [ ] Greška iz Koraka 13 je pronađena, objašnjena i ispravljena.
Dodatni izazov
Na Ubuntu Server VM-u iz Modula 18 (Host-only adresa 192.168.56.20) podesite pravi SNMP agent i Syslog prijemnik, i testirajte ih sa druge Linux VM na istoj Host-only mreži (npr. ROUTER1 iz Modula 21):
- Instalirajte
snmpdisnmp, podesite agenta da sluša na svim adresama i dozvolite read-only communityLab-ROsamo iz mreže 192.168.56.0/24. - U
rsysloguključite prijem Syslog poruka preko UDP porta 514. - U UFW-u dozvolite UDP 161 i 514 samo iz mreže 192.168.56.0/24.
- Sa druge VM pročitajte
sysNameisysUpTimekomandomsnmpwalk, i pošaljite test poruku komandomlogger; potvrdite da je poruka stigla u/var/log/syslog.
Rešenje
Kompletno rešenje dostupno je u /resenja/modul-23/04-laboratorijska-vezba-resenje.md.
📖 Prikaži rešenje
Rešenje laboratorijske vežbe – Modul 23
Kompletna konfiguracija – DK-NS-R-01
hostname DK-NS-R-01
service timestamps log datetime msec
!
interface GigabitEthernet0/0
description TRUNK-DK-NS-SW-01-Gi0/1
no shutdown
interface GigabitEthernet0/0.10
encapsulation dot1Q 10
ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/0.20
encapsulation dot1Q 20
ip address 192.168.20.1 255.255.255.0
interface GigabitEthernet0/0.99
encapsulation dot1Q 99
ip address 192.168.99.1 255.255.255.0
!
ntp server 192.168.99.10
logging 192.168.99.10
logging trap informational
snmp-server community Dk-Nadzor-RO RO
Kompletna konfiguracija – DK-NS-SW-01
hostname DK-NS-SW-01
service timestamps log datetime msec
!
vlan 10
name PRODAJA
vlan 20
name RACUNOVODSTVO
vlan 99
name UPRAVLJANJE
!
interface FastEthernet0/1
description SERVER-DK-NS-MON-01
switchport mode access
switchport access vlan 99
interface FastEthernet0/2
description ADMIN-RACUNAR
switchport mode access
switchport access vlan 99
interface GigabitEthernet0/1
description UPLINK-DK-NS-R-01-Gi0/0
switchport mode trunk
switchport trunk allowed vlan 10,20,99
interface GigabitEthernet0/2
description TRUNK-DK-NS-SW-02-Gi0/1
switchport mode trunk
switchport trunk allowed vlan 10,20,99
interface Vlan99
ip address 192.168.99.2 255.255.255.0
!
ip default-gateway 192.168.99.1
ntp server 192.168.99.10
logging 192.168.99.10
logging trap informational
snmp-server community Dk-Nadzor-RO RO
Kompletna konfiguracija – DK-NS-SW-02
hostname DK-NS-SW-02
service timestamps log datetime msec
!
vlan 10
name PRODAJA
vlan 20
name RACUNOVODSTVO
vlan 99
name UPRAVLJANJE
!
interface FastEthernet0/1
description KORISNIK-PRODAJA-PC1
switchport mode access
switchport access vlan 10
interface FastEthernet0/2
description KORISNIK-RACUNOVODSTVO-PC2
switchport mode access
switchport access vlan 20
interface GigabitEthernet0/1
description TRUNK-DK-NS-SW-01-Gi0/2
switchport mode trunk
switchport trunk allowed vlan 10,20,99
interface Vlan99
ip address 192.168.99.3 255.255.255.0
!
ip default-gateway 192.168.99.1
ntp server 192.168.99.10
logging 192.168.99.10
logging trap informational
(SNMP na DK-NS-SW-02 nije bio obavezan u Koraku 9; dodavanje je dozvoljeno i poželjno.)
Korak 4 – Očekivani CDP izlaz
DK-NS-SW-01# show cdp neighbors
Device ID Local Intrfce Holdtme Capability Platform Port ID
DK-NS-R-01 Gig 0/1 160 R C2900 Gig 0/0
DK-NS-SW-02 Gig 0/2 155 S 2960 Gig 0/1
Popunjena evidencija portova za DK-NS-SW-01 (skraćeno):
| Lokalni port | Opis | Povezani uređaj | Port na povezanom uređaju | Režim | VLAN |
|---|---|---|---|---|---|
| Gi0/1 | UPLINK-DK-NS-R-01-Gi0/0 | DK-NS-R-01 | Gi0/0 | trunk | 10,20,99 |
| Gi0/2 | TRUNK-DK-NS-SW-02-Gi0/1 | DK-NS-SW-02 | Gi0/1 | trunk | 10,20,99 |
| Fa0/1 | SERVER-DK-NS-MON-01 | DK-NS-MON-01 | Fa0 | access | 99 |
| Fa0/2 | ADMIN-RACUNAR | PC-ADMIN | Fa0 | access | 99 |
| Fa0/3 – Fa0/24 | — | — | — | access | 1 (preporuka: ugasiti, parking VLAN — Modul 16) |
Server i računari nisu vidljivi u CDP-u jer ne šalju CDP poruke; njihove portove potvrđujemo iz show mac address-table (MAC adresa servera na Fa0/1 u VLAN-u 99).
Korak 5 – Primer reda evidencije opreme
| Hostname | Tip | Model | Serijski broj | Verzija OS-a | Upravljačka IP | Lokacija |
|---|---|---|---|---|---|---|
| DK-NS-R-01 | Ruter | Cisco 2911 | (Processor board ID iz show version) | (IOS verzija iz show version) | 192.168.99.1 | Novi Sad, server orman |
Serijski brojevi u Packet Traceru su generisani i razlikuju se od instalacije do instalacije — prihvata se bilo koja vrednost prepisana iz show version.
Korak 7 – Očekivani rezultat NTP-a
DK-NS-R-01# show ntp status
Clock is synchronized, stratum 2, reference is 192.168.99.10
...
DK-NS-R-01# show clock
10:24:51.337 UTC Fri Sep 25 2026
Stratum 2 znači da je ruter jedan nivo ispod servera (stratum 1). Vreme nema zvezdicu — sat je sinhronizovan.
Korak 8 – Očekivane Syslog poruke (od 192.168.99.3)
| Poruka | Nivo |
|---|---|
%LINK-5-CHANGED: Interface FastEthernet0/2, changed state to administratively down | 5 – notifications |
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed state to down | 5 – notifications |
%LINK-3-UPDOWN: Interface FastEthernet0/2, changed state to up | 3 – errors |
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed state to up | 5 – notifications |
%SYS-5-CONFIG_I: Configured from console by console | 5 – notifications |
Korak 9 – Očekivani rezultati MIB Browser-a
| OID | Rezultat (ruter) |
|---|---|
| sysName | DK-NS-R-01 |
| sysUpTime | vreme od pokretanja (npr. 0 days 00h:25m:13s) |
| sysDescr | opis sa verzijom IOS-a |
| ifOperStatus za Gi0/0 | 1 (up) |
| ifOperStatus za nekorišćen interfejs (Gi0/1, Gi0/2) | 2 (down) |
Korak 10 – Backup
Lista na TFTP servisu servera sadrži (pored podrazumevanih image fajlova):
DK-NS-R-01_2026-09-25.cfg
DK-NS-SW-01_2026-09-25.cfg
DK-NS-SW-02_2026-09-25.cfg
Korak 11 – Tumačenje
Svi uređaji iz plana su dostupni pingom. U show interfaces GigabitEthernet0/0 BW je 1000000 Kbit/sec, txload/rxload su 1/255 (zanemarljivo opterećenje), a brojač input packets raste između dva izvršavanja jer ping između PC1 (VLAN 10) i PC2 (VLAN 20) prolazi kroz podinterfejse rutera. Input errors ostaje 0 — link je fizički ispravan.
Korak 12 – Incident
Koje poruke server prima: samo od DK-NS-SW-01 (192.168.99.2):
%LINK-3-UPDOWN: Interface GigabitEthernet0/2, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/2, changed state to down
Zašto nema poruka od DK-NS-SW-02: svič je generisao iste poruke o svom portu Gi0/1, ali nema nikakvu putanju do servera — jedina veza ka mreži 192.168.99.0/24 je upravo prekinuti link. Syslog koristi UDP bez potvrde i ponovnog slanja, pa su te poruke za server izgubljene; vide se samo u lokalnom logu sviča (show logging). Pouka: uređaj iza prekinutog linka „utihne" — monitoring zato mora da tumači i izostanak odgovora (neuspeli ping/SNMP), a pravilo zavisnosti treba da prijavi jedan uzrok (uplink DK-NS-SW-02), a ne posebna upozorenja za svaki uređaj iza njega.
Nakon vraćanja kabla server prima poruke o podizanju linka od DK-NS-SW-01, a od DK-NS-SW-02 samo poruke generisane pošto je trunk port prešao u forwarding stanje (neke rane poruke mogu biti izgubljene).
Primer zapisnika o incidentu (skraćeno):
| Polje | Vrednost |
|---|---|
| Naslov | Prekid uplink-a DK-NS-SW-02 — PC1 i PC2 bez mreže |
| Prioritet | P1 (u ovoj mreži svi korisnički računari su na DK-NS-SW-02) |
| Otkriven preko | Syslog poruka %LINK-3-UPDOWN Gi0/2 na DK-NS-SW-01 i neuspešan ping |
| Uticaj | VLAN 10 i 20 u potpunosti; upravljanje DK-NS-SW-02 nedostupno |
| Vreme | Događaj |
|---|---|
| T+0 | Syslog: Gi0/2 na DK-NS-SW-01 down |
| T+1 min | L1: ping ka 192.168.99.3, 192.168.10.10, 192.168.20.10 neuspešan; ping ka .1 i .2 uspešan → problem suženo na vezu SW-01 ↔ SW-02 |
| T+3 min | Fizička provera: kabl izvučen; vraćen u isti port |
| T+4 min | Syslog: Gi0/2 up; svi ping-ovi uspešni — incident rešen |
Korak 13 – Dijagnostička vežba
Simptom: MIB Browser ne dobija odgovor (timeout) od 192.168.99.2, dok ping 192.168.99.2 radi.
Dijagnostika: Ping dokazuje da su slojevi 1–3 ispravni, pa je problem na nivou SNMP-a. U show running-config na sviču stoji snmp-server community dk-nadzor-ro RO, a MIB Browser šalje Dk-Nadzor-RO.
Uzrok: community string je osetljiv na velika i mala slova — dk-nadzor-ro i Dk-Nadzor-RO su dva različita stringa. SNMP agent zahtev sa nepoznatim community-jem tiho odbacuje (ne šalje poruku o grešci), pa se simptom vidi kao timeout, isto kao da uređaj nije dostupan.
Ispravka:
DK-NS-SW-01(config)# no snmp-server community dk-nadzor-ro
DK-NS-SW-01(config)# snmp-server community Dk-Nadzor-RO ro
Ponovljen Get za sysName vraća DK-NS-SW-01.
Rešenje dodatnog izazova (Ubuntu Server VM, 192.168.56.20)
SNMP agent:
sudo apt update
sudo apt install snmpd snmp
sudo nano /etc/snmp/snmpd.conf
U fajlu:
- red
agentaddress 127.0.0.1,[::1]zameniti saagentaddress udp:161, - zakomentarisati (
#) postojeće redoverocommunity public ...irocommunity6 public ..., - dodati:
rocommunity Lab-RO 192.168.56.0/24
sysLocation Laboratorija, VirtualBox Host-only mreza
sysContact admin@lab.local
sudo systemctl restart snmpd
Syslog prijemnik — u /etc/rsyslog.conf otkomentarisati:
module(load="imudp")
input(type="imudp" port="514")
sudo systemctl restart rsyslog
sudo ss -ulnp | grep -E ':161|:514'
Firewall (Modul 18):
sudo ufw allow from 192.168.56.0/24 to any port 161 proto udp
sudo ufw allow from 192.168.56.0/24 to any port 514 proto udp
Test sa druge Linux VM na Host-only mreži:
sudo apt install snmp
snmpwalk -v2c -c Lab-RO 192.168.56.20 1.3.6.1.2.1.1
logger -n 192.168.56.20 -P 514 -d "Test poruka iz laboratorije Modula 23"
snmpwalk vraća sysName, sysUpTime, sysLocation i sysContact. Na serveru:
sudo grep "Modula 23" /var/log/syslog
prikazuje test poruku sa nazivom/adresom VM-a pošiljaoca. Upit sa pogrešnim community stringom ili sa adrese van 192.168.56.0/24 završava se timeout-om.