💾

Laboratorijska vežba – Modul 23 – Dokumentovanje i nadzor mreže male firme

Cilj vežbe

Izgraditi mrežu male knjigovodstvene firme „Delta Knjigovodstvo" (Novi Sad), primeniti konvenciju imenovanja i opise portova, dokumentovati mrežu uz pomoć CDP-a i show komandi popunjavanjem šablona iz /sabloni, podesiti centralni nadzorni server (NTP, Syslog, TFTP), uključiti SNMP i čitati podatke MIB Browser-om, napraviti backup konfiguracija, simulirati incident i dokumentovati ga, i rešiti namerno unetu grešku u SNMP podešavanju.

Potrebno predznanje

  • Kompletna teorija ovog modula (Teme 1–15).
  • VLAN, trunk i router-on-a-stick (Modul 9), osnove NTP/Syslog/SNMP/TFTP (Modul 13).

Potrebni programi

  • Cisco Packet Tracer (verzija 8.x preporučena).
  • Editor za Markdown ili tabelarni program (za popunjavanje šablona).

Potrebni šabloni

Iz foldera /sabloni kopirajte u svoj radni folder: ip-adresni-plan.md, evidencija-opreme.md, evidencija-portova.md, vlan-dokumentacija.md i zapisnik-o-incidentu.md.

Topologija

                     DK-NS-R-01 (ISR 2911)
                          | Gi0/0 (trunk: VLAN 10, 20, 99)
                          |
   DK-NS-MON-01 ---Fa0/1 DK-NS-SW-01 (2960) Fa0/2--- PC-ADMIN
   (Server-PT)            | Gi0/2
                          |
                          | Gi0/1
                     DK-NS-SW-02 (2960)
                    Fa0/1 |        | Fa0/2
                        PC1       PC2
                   (VLAN 10)   (VLAN 20)

Konvencija imenovanja: DK (Delta Knjigovodstvo) – NS (Novi Sad) – uloga (R ruter, SW svič, MON nadzorni server) – redni broj.

Plan adresiranja

UređajInterfejsIP adresa / maskaGatewayVLAN
DK-NS-R-01Gi0/0.10192.168.10.1/24—10
DK-NS-R-01Gi0/0.20192.168.20.1/24—20
DK-NS-R-01Gi0/0.99192.168.99.1/24—99
DK-NS-SW-01VLAN 99192.168.99.2/24192.168.99.199
DK-NS-SW-02VLAN 99192.168.99.3/24192.168.99.199
DK-NS-MON-01Fa0192.168.99.10/24192.168.99.199
PC-ADMINFa0192.168.99.20/24192.168.99.199
PC1Fa0192.168.10.10/24192.168.10.110
PC2Fa0192.168.20.10/24192.168.20.120

Tabela portova

UređajPortPovezan naRežimVLAN
DK-NS-R-01Gi0/0DK-NS-SW-01 Gi0/1trunk (podinterfejsi)10, 20, 99
DK-NS-SW-01Gi0/1DK-NS-R-01 Gi0/0trunk10, 20, 99
DK-NS-SW-01Gi0/2DK-NS-SW-02 Gi0/1trunk10, 20, 99
DK-NS-SW-01Fa0/1DK-NS-MON-01access99
DK-NS-SW-01Fa0/2PC-ADMINaccess99
DK-NS-SW-02Gi0/1DK-NS-SW-01 Gi0/2trunk10, 20, 99
DK-NS-SW-02Fa0/1PC1access10
DK-NS-SW-02Fa0/2PC2access20

Svi linkovi: Copper Straight-Through.

Koraci vežbe

Korak 1 – Kreiranje topologije

Postavite ruter 2911, dva sviča 2960, jedan Server-PT i tri PC-a i povežite ih prema tabeli portova. Serveru dajte ime (Display Name) DK-NS-MON-01. Podesite statičke IP adrese servera i računara prema planu adresiranja (Desktop → IP Configuration).

Korak 2 – Osnovna konfiguracija uređaja

DK-NS-SW-01:

enable
configure terminal
hostname DK-NS-SW-01
vlan 10
 name PRODAJA
vlan 20
 name RACUNOVODSTVO
vlan 99
 name UPRAVLJANJE
exit
interface range GigabitEthernet0/1 - 2
 switchport mode trunk
 switchport trunk allowed vlan 10,20,99
interface range FastEthernet0/1 - 2
 switchport mode access
 switchport access vlan 99
interface vlan 99
 ip address 192.168.99.2 255.255.255.0
 no shutdown
exit
ip default-gateway 192.168.99.1
end

DK-NS-SW-02:

enable
configure terminal
hostname DK-NS-SW-02
vlan 10
 name PRODAJA
vlan 20
 name RACUNOVODSTVO
vlan 99
 name UPRAVLJANJE
exit
interface GigabitEthernet0/1
 switchport mode trunk
 switchport trunk allowed vlan 10,20,99
interface FastEthernet0/1
 switchport mode access
 switchport access vlan 10
interface FastEthernet0/2
 switchport mode access
 switchport access vlan 20
interface vlan 99
 ip address 192.168.99.3 255.255.255.0
 no shutdown
exit
ip default-gateway 192.168.99.1
end

DK-NS-R-01:

enable
configure terminal
hostname DK-NS-R-01
interface GigabitEthernet0/0
 no shutdown
interface GigabitEthernet0/0.10
 encapsulation dot1Q 10
 ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/0.20
 encapsulation dot1Q 20
 ip address 192.168.20.1 255.255.255.0
interface GigabitEthernet0/0.99
 encapsulation dot1Q 99
 ip address 192.168.99.1 255.255.255.0
end

Provera: sa PC-ADMIN uspešan ping ka 192.168.99.1, .2, .3, .10, 192.168.10.10 i 192.168.20.10.

Korak 3 – Opisi portova

Na svakom korišćenom interfejsu upišite opis u formatu ULOGA-SUSED-PORT ili NAMENA:

DK-NS-SW-01(config)# interface GigabitEthernet0/1
DK-NS-SW-01(config-if)# description UPLINK-DK-NS-R-01-Gi0/0
DK-NS-SW-01(config-if)# interface GigabitEthernet0/2
DK-NS-SW-01(config-if)# description TRUNK-DK-NS-SW-02-Gi0/1
DK-NS-SW-01(config-if)# interface FastEthernet0/1
DK-NS-SW-01(config-if)# description SERVER-DK-NS-MON-01
DK-NS-SW-01(config-if)# interface FastEthernet0/2
DK-NS-SW-01(config-if)# description ADMIN-RACUNAR

Uradite isto na DK-NS-SW-02 (Gi0/1, Fa0/1 KORISNIK-PRODAJA-PC1, Fa0/2 KORISNIK-RACUNOVODSTVO-PC2) i na ruteru (Gi0/0 TRUNK-DK-NS-SW-01-Gi0/1). Proverite na svičevima sa show interfaces status (kolona Name).

Korak 4 – Otkrivanje suseda i evidencija portova

Na sva tri Cisco uređaja izvršite:

show cdp neighbors
show cdp neighbors detail

Na osnovu izlaza, show interfaces status, show interfaces trunk i show vlan brief popunite evidenciju portova za DK-NS-SW-01 i DK-NS-SW-02. Primetite: server i računari se ne pojavljuju u CDP izlazu — njihove portove popunjavate iz topologije i MAC tabele (show mac address-table).

Korak 5 – Inventar, IP plan i VLAN dokumentacija

Na svakom Cisco uređaju izvršite show version i u evidenciju opreme upišite: hostname, model, serijski broj (Processor board ID), verziju IOS-a, upravljačku IP adresu i uptime. Zatim popunite IP adresni plan (tri mreže, statičke adrese) i VLAN dokumentaciju (tabela VLAN-ova, matrica prisustva, trunk veze).

Korak 6 – Servisi na nadzornom serveru

Na DK-NS-MON-01 → Services:

  • NTP — uključite (On) i proverite datum i vreme.
  • SYSLOG — uključite (On).
  • TFTP — uverite se da je uključen (On).

Korak 7 – NTP i vremenske oznake

Na sva tri Cisco uređaja:

configure terminal
ntp server 192.168.99.10
service timestamps log datetime msec
end

Posle minut-dva proverite na ruteru:

DK-NS-R-01# show ntp status
DK-NS-R-01# show clock

Očekivano: Clock is synchronized, a vreme u show clock je bez zvezdice (*) i poklapa se sa vremenom servera.

Napomena za Packet Tracer: neke verzije Packet Tracer-a na svičevima 2960 ne prihvataju komandu ntp server. U tom slučaju podesite sat ručno (clock set 10:00:00 25 Sep 2026) i to zabeležite kao ograničenje simulatora — na stvarnoj opremi NTP je obavezan na svim uređajima.

Korak 8 – Centralizovan Syslog

Na sva tri Cisco uređaja:

configure terminal
logging 192.168.99.10
logging trap informational
end

Generišite događaj: na DK-NS-SW-02 ugasite i ponovo upalite port računara PC2:

DK-NS-SW-02(config)# interface FastEthernet0/2
DK-NS-SW-02(config-if)# shutdown
DK-NS-SW-02(config-if)# no shutdown

Na DK-NS-MON-01 → Services → SYSLOG pojaviće se poruke sa adresom 192.168.99.3, vremenom i sadržajem (%LINK-5-CHANGED, %LINEPROTO-5-UPDOWN, %LINK-3-UPDOWN, %SYS-5-CONFIG_I). Za svaku poruku odredite nivo ozbiljnosti.

Korak 9 – SNMP i MIB Browser

Na ruteru i na DK-NS-SW-01 uključite SNMPv2c samo za čitanje:

configure terminal
snmp-server community Dk-Nadzor-RO ro
end

Na PC-ADMIN → Desktop → MIB Browser:

  1. Kliknite Advanced... i unesite: Address 192.168.99.1, Port 161, Read Community Dk-Nadzor-RO, SNMP Version v2. Potvrdite sa OK.
  2. U stablu MIB-a otvorite MIB-2 → system, izaberite sysName i u polju Operations izaberite Get, pa GO. Rezultat: DK-NS-R-01.
  3. Ponovite za sysUpTime i sysDescr.
  4. Otvorite MIB-2 → interfaces → ifTable i pročitajte ifDescr i ifOperStatus (1 = up, 2 = down) za interfejse rutera (koristite Get Next / Get Bulk za prolazak kroz tabelu).
  5. Ponovite upit ka 192.168.99.2 (DK-NS-SW-01).

U stvarnoj mreži community bi dodatno bio ograničen ACL-om na adresu monitoring servera (snmp-server community Dk-Nadzor-RO ro 99), a u produkciji bi se koristio SNMPv3 (Tema 9, Primer 3).

Korak 10 – Backup konfiguracija

Sa svakog Cisco uređaja sačuvajte konfiguraciju na TFTP server, sa imenom po šablonu hostname_datum.cfg:

DK-NS-R-01# copy running-config tftp:
Address or name of remote host []? 192.168.99.10
Destination filename [DK-NS-R-01-confg]? DK-NS-R-01_2026-09-25.cfg

Ponovite za DK-NS-SW-01 i DK-NS-SW-02. Na serveru → Services → TFTP proverite da su sva tri fajla na listi. Sačuvajte i copy running-config startup-config na svakom uređaju.

Korak 11 – Dostupnost i iskorišćenost

  1. Sa PC-ADMIN pošaljite ping ka svakom uređaju iz IP adresnog plana i zabeležite rezultat u tabelu „dostupan / nedostupan" — ovo je ručna verzija onoga što monitoring sistem radi automatski svakog minuta.
  2. Pokrenite neprekidan ping sa PC1 ka PC2: ping -t 192.168.20.10.
  3. Na ruteru izvršite show interfaces GigabitEthernet0/0 i pronađite: BW, txload/rxload, 5 minute input rate, broj input packets i input errors. Ponovite komandu posle 30 sekundi i uporedite brojače paketa — broj raste jer saobraćaj između VLAN-ova prolazi kroz ruter.
  4. Na ruteru izvršite show version i zabeležite uptime.

Zaustavite ping (Ctrl+C).

Korak 12 – Simulacija incidenta i zapisnik

  1. Zabeležite trenutno vreme (sa servera).
  2. Obrišite kabl između DK-NS-SW-01 Gi0/2 i DK-NS-SW-02 Gi0/1 (alat Delete).
  3. Kao „L1 podrška": sa PC-ADMIN pošaljite ping ka 192.168.99.3, 192.168.10.10 i 192.168.20.10; zatim pregledajte Syslog na serveru.
  4. Odgovorite: koje poruke je server primio i od kog uređaja? Zašto nema poruka od DK-NS-SW-02?
  5. Vratite kabl (isti portovi) i potvrdite oporavak pingom i novim Syslog porukama.
  6. Popunite zapisnik o incidentu: naslov, prioritet, uticaj (koji VLAN-ovi i korisnici), vremenska linija sa vremenima iz Syslog-a, rešenje i dalji koraci.

Korak 13 – Dijagnostička vežba: MIB Browser ne dobija odgovor

  1. Na DK-NS-SW-01 namerno unesite grešku:
configure terminal
no snmp-server community Dk-Nadzor-RO
snmp-server community dk-nadzor-ro ro
end
  1. Sa PC-ADMIN u MIB Browser-u (community Dk-Nadzor-RO) pošaljite Get za sysName ka 192.168.99.2. Rezultat: nema odgovora (timeout).
  2. Sistematski utvrdite uzrok, od nižih ka višim slojevima: da li ping 192.168.99.2 radi? Ako radi, mrežna povezanost je ispravna i problem je na nivou SNMP-a. Pregledajte show running-config na sviču (red snmp-server community) i uporedite sa podešavanjem u MIB Browser-u.
  3. Objasnite uzrok, ispravite ga i potvrdite ispravan odgovor.

Komande za proveru

KomandaŠta proverava
show cdp neighbors [detail]Direktno povezani Cisco susedi, portovi, adrese, modeli
show interfaces statusPortovi sviča, opisi, VLAN, brzina/duplex
show interfaces trunkTrunk portovi i dozvoljeni VLAN-ovi
show vlan briefVLAN-ovi i dodeljeni portovi
show versionModel, serijski broj, verzija IOS-a, uptime
show ntp status / show clockSinhronizacija vremena
show loggingLokalni log i podešavanje Syslog servera
show running-configPodešavanja SNMP-a, logging-a, opisi
show interfaces <interfejs>Opterećenje, brzine, brojači i greške

Najčešće greške

  • Community string u MIB Browser-u ne odgovara onom na uređaju (razlikuju se velika i mala slova).
  • Svič nema podrazumevani gateway (ip default-gateway) — ne može da šalje Syslog ni da odgovori na SNMP iz drugih mreža.
  • Syslog servis na serveru nije uključen, pa poruke stižu, ali se ne prikazuju.
  • NTP nije podešen — vremena u logovima različitih uređaja se ne poklapaju.
  • Opisi portova upisani samo u dokumentaciju, a ne i na uređaje (ili obrnuto).
  • Backup fajl bez datuma u nazivu — sledeći backup ga prepiše.

Postupak rešavanja problema

  1. Proverite IP povezanost ka serveru/uređaju (ping) — bez nje nijedan servis nadzora ne radi.
  2. Proverite da li je servis uključen na serveru (NTP, SYSLOG, TFTP).
  3. Proverite konfiguraciju na uređaju (show running-config, show logging, show ntp status).
  4. Proverite parametre na strani klijenta (community, verzija SNMP-a, adresa, port).
  5. Uporedite stvarno stanje sa dokumentacijom i ispravite neslaganja.

Završna provera

  • [ ] Svi uređaji imaju nazive po konvenciji i opise na svim korišćenim portovima.
  • [ ] Popunjeni su evidencija opreme, evidencija portova, IP adresni plan i VLAN dokumentacija.
  • [ ] Vreme na uređajima je sinhronizovano (ili je ograničenje simulatora zabeleženo).
  • [ ] Syslog server prima poruke sa sva tri Cisco uređaja.
  • [ ] MIB Browser čita sysName, sysUpTime i ifOperStatus sa rutera i sviča.
  • [ ] Na TFTP serveru postoje tri backup fajla sa datumom u nazivu.
  • [ ] Zapisnik o incidentu iz Koraka 12 je popunjen.
  • [ ] Greška iz Koraka 13 je pronađena, objašnjena i ispravljena.

Dodatni izazov

Na Ubuntu Server VM-u iz Modula 18 (Host-only adresa 192.168.56.20) podesite pravi SNMP agent i Syslog prijemnik, i testirajte ih sa druge Linux VM na istoj Host-only mreži (npr. ROUTER1 iz Modula 21):

  1. Instalirajte snmpd i snmp, podesite agenta da sluša na svim adresama i dozvolite read-only community Lab-RO samo iz mreže 192.168.56.0/24.
  2. U rsyslog uključite prijem Syslog poruka preko UDP porta 514.
  3. U UFW-u dozvolite UDP 161 i 514 samo iz mreže 192.168.56.0/24.
  4. Sa druge VM pročitajte sysName i sysUpTime komandom snmpwalk, i pošaljite test poruku komandom logger; potvrdite da je poruka stigla u /var/log/syslog.

Rešenje

Kompletno rešenje dostupno je u /resenja/modul-23/04-laboratorijska-vezba-resenje.md.

📖 Prikaži rešenje

Rešenje laboratorijske vežbe – Modul 23

Kompletna konfiguracija – DK-NS-R-01

hostname DK-NS-R-01
service timestamps log datetime msec
!
interface GigabitEthernet0/0
 description TRUNK-DK-NS-SW-01-Gi0/1
 no shutdown
interface GigabitEthernet0/0.10
 encapsulation dot1Q 10
 ip address 192.168.10.1 255.255.255.0
interface GigabitEthernet0/0.20
 encapsulation dot1Q 20
 ip address 192.168.20.1 255.255.255.0
interface GigabitEthernet0/0.99
 encapsulation dot1Q 99
 ip address 192.168.99.1 255.255.255.0
!
ntp server 192.168.99.10
logging 192.168.99.10
logging trap informational
snmp-server community Dk-Nadzor-RO RO

Kompletna konfiguracija – DK-NS-SW-01

hostname DK-NS-SW-01
service timestamps log datetime msec
!
vlan 10
 name PRODAJA
vlan 20
 name RACUNOVODSTVO
vlan 99
 name UPRAVLJANJE
!
interface FastEthernet0/1
 description SERVER-DK-NS-MON-01
 switchport mode access
 switchport access vlan 99
interface FastEthernet0/2
 description ADMIN-RACUNAR
 switchport mode access
 switchport access vlan 99
interface GigabitEthernet0/1
 description UPLINK-DK-NS-R-01-Gi0/0
 switchport mode trunk
 switchport trunk allowed vlan 10,20,99
interface GigabitEthernet0/2
 description TRUNK-DK-NS-SW-02-Gi0/1
 switchport mode trunk
 switchport trunk allowed vlan 10,20,99
interface Vlan99
 ip address 192.168.99.2 255.255.255.0
!
ip default-gateway 192.168.99.1
ntp server 192.168.99.10
logging 192.168.99.10
logging trap informational
snmp-server community Dk-Nadzor-RO RO

Kompletna konfiguracija – DK-NS-SW-02

hostname DK-NS-SW-02
service timestamps log datetime msec
!
vlan 10
 name PRODAJA
vlan 20
 name RACUNOVODSTVO
vlan 99
 name UPRAVLJANJE
!
interface FastEthernet0/1
 description KORISNIK-PRODAJA-PC1
 switchport mode access
 switchport access vlan 10
interface FastEthernet0/2
 description KORISNIK-RACUNOVODSTVO-PC2
 switchport mode access
 switchport access vlan 20
interface GigabitEthernet0/1
 description TRUNK-DK-NS-SW-01-Gi0/2
 switchport mode trunk
 switchport trunk allowed vlan 10,20,99
interface Vlan99
 ip address 192.168.99.3 255.255.255.0
!
ip default-gateway 192.168.99.1
ntp server 192.168.99.10
logging 192.168.99.10
logging trap informational

(SNMP na DK-NS-SW-02 nije bio obavezan u Koraku 9; dodavanje je dozvoljeno i poželjno.)

Korak 4 – Očekivani CDP izlaz

DK-NS-SW-01# show cdp neighbors
Device ID    Local Intrfce   Holdtme    Capability   Platform    Port ID
DK-NS-R-01   Gig 0/1         160            R        C2900       Gig 0/0
DK-NS-SW-02  Gig 0/2         155            S        2960        Gig 0/1

Popunjena evidencija portova za DK-NS-SW-01 (skraćeno):

Lokalni portOpisPovezani uređajPort na povezanom uređajuRežimVLAN
Gi0/1UPLINK-DK-NS-R-01-Gi0/0DK-NS-R-01Gi0/0trunk10,20,99
Gi0/2TRUNK-DK-NS-SW-02-Gi0/1DK-NS-SW-02Gi0/1trunk10,20,99
Fa0/1SERVER-DK-NS-MON-01DK-NS-MON-01Fa0access99
Fa0/2ADMIN-RACUNARPC-ADMINFa0access99
Fa0/3 – Fa0/24———access1 (preporuka: ugasiti, parking VLAN — Modul 16)

Server i računari nisu vidljivi u CDP-u jer ne šalju CDP poruke; njihove portove potvrđujemo iz show mac address-table (MAC adresa servera na Fa0/1 u VLAN-u 99).

Korak 5 – Primer reda evidencije opreme

HostnameTipModelSerijski brojVerzija OS-aUpravljačka IPLokacija
DK-NS-R-01RuterCisco 2911(Processor board ID iz show version)(IOS verzija iz show version)192.168.99.1Novi Sad, server orman

Serijski brojevi u Packet Traceru su generisani i razlikuju se od instalacije do instalacije — prihvata se bilo koja vrednost prepisana iz show version.

Korak 7 – Očekivani rezultat NTP-a

DK-NS-R-01# show ntp status
Clock is synchronized, stratum 2, reference is 192.168.99.10
...
DK-NS-R-01# show clock
10:24:51.337 UTC Fri Sep 25 2026

Stratum 2 znači da je ruter jedan nivo ispod servera (stratum 1). Vreme nema zvezdicu — sat je sinhronizovan.

Korak 8 – Očekivane Syslog poruke (od 192.168.99.3)

PorukaNivo
%LINK-5-CHANGED: Interface FastEthernet0/2, changed state to administratively down5 – notifications
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed state to down5 – notifications
%LINK-3-UPDOWN: Interface FastEthernet0/2, changed state to up3 – errors
%LINEPROTO-5-UPDOWN: Line protocol on Interface FastEthernet0/2, changed state to up5 – notifications
%SYS-5-CONFIG_I: Configured from console by console5 – notifications

Korak 9 – Očekivani rezultati MIB Browser-a

OIDRezultat (ruter)
sysNameDK-NS-R-01
sysUpTimevreme od pokretanja (npr. 0 days 00h:25m:13s)
sysDescropis sa verzijom IOS-a
ifOperStatus za Gi0/01 (up)
ifOperStatus za nekorišćen interfejs (Gi0/1, Gi0/2)2 (down)

Korak 10 – Backup

Lista na TFTP servisu servera sadrži (pored podrazumevanih image fajlova):

DK-NS-R-01_2026-09-25.cfg
DK-NS-SW-01_2026-09-25.cfg
DK-NS-SW-02_2026-09-25.cfg

Korak 11 – Tumačenje

Svi uređaji iz plana su dostupni pingom. U show interfaces GigabitEthernet0/0 BW je 1000000 Kbit/sec, txload/rxload su 1/255 (zanemarljivo opterećenje), a brojač input packets raste između dva izvršavanja jer ping između PC1 (VLAN 10) i PC2 (VLAN 20) prolazi kroz podinterfejse rutera. Input errors ostaje 0 — link je fizički ispravan.

Korak 12 – Incident

Koje poruke server prima: samo od DK-NS-SW-01 (192.168.99.2):

%LINK-3-UPDOWN: Interface GigabitEthernet0/2, changed state to down
%LINEPROTO-5-UPDOWN: Line protocol on Interface GigabitEthernet0/2, changed state to down

Zašto nema poruka od DK-NS-SW-02: svič je generisao iste poruke o svom portu Gi0/1, ali nema nikakvu putanju do servera — jedina veza ka mreži 192.168.99.0/24 je upravo prekinuti link. Syslog koristi UDP bez potvrde i ponovnog slanja, pa su te poruke za server izgubljene; vide se samo u lokalnom logu sviča (show logging). Pouka: uređaj iza prekinutog linka „utihne" — monitoring zato mora da tumači i izostanak odgovora (neuspeli ping/SNMP), a pravilo zavisnosti treba da prijavi jedan uzrok (uplink DK-NS-SW-02), a ne posebna upozorenja za svaki uređaj iza njega.

Nakon vraćanja kabla server prima poruke o podizanju linka od DK-NS-SW-01, a od DK-NS-SW-02 samo poruke generisane pošto je trunk port prešao u forwarding stanje (neke rane poruke mogu biti izgubljene).

Primer zapisnika o incidentu (skraćeno):

PoljeVrednost
NaslovPrekid uplink-a DK-NS-SW-02 — PC1 i PC2 bez mreže
PrioritetP1 (u ovoj mreži svi korisnički računari su na DK-NS-SW-02)
Otkriven prekoSyslog poruka %LINK-3-UPDOWN Gi0/2 na DK-NS-SW-01 i neuspešan ping
UticajVLAN 10 i 20 u potpunosti; upravljanje DK-NS-SW-02 nedostupno
VremeDogađaj
T+0Syslog: Gi0/2 na DK-NS-SW-01 down
T+1 minL1: ping ka 192.168.99.3, 192.168.10.10, 192.168.20.10 neuspešan; ping ka .1 i .2 uspešan → problem suženo na vezu SW-01 ↔ SW-02
T+3 minFizička provera: kabl izvučen; vraćen u isti port
T+4 minSyslog: Gi0/2 up; svi ping-ovi uspešni — incident rešen

Korak 13 – Dijagnostička vežba

Simptom: MIB Browser ne dobija odgovor (timeout) od 192.168.99.2, dok ping 192.168.99.2 radi.

Dijagnostika: Ping dokazuje da su slojevi 1–3 ispravni, pa je problem na nivou SNMP-a. U show running-config na sviču stoji snmp-server community dk-nadzor-ro RO, a MIB Browser šalje Dk-Nadzor-RO.

Uzrok: community string je osetljiv na velika i mala slova — dk-nadzor-ro i Dk-Nadzor-RO su dva različita stringa. SNMP agent zahtev sa nepoznatim community-jem tiho odbacuje (ne šalje poruku o grešci), pa se simptom vidi kao timeout, isto kao da uređaj nije dostupan.

Ispravka:

DK-NS-SW-01(config)# no snmp-server community dk-nadzor-ro
DK-NS-SW-01(config)# snmp-server community Dk-Nadzor-RO ro

Ponovljen Get za sysName vraća DK-NS-SW-01.

Rešenje dodatnog izazova (Ubuntu Server VM, 192.168.56.20)

SNMP agent:

sudo apt update
sudo apt install snmpd snmp
sudo nano /etc/snmp/snmpd.conf

U fajlu:

  • red agentaddress 127.0.0.1,[::1] zameniti sa agentaddress udp:161,
  • zakomentarisati (#) postojeće redove rocommunity public ... i rocommunity6 public ...,
  • dodati:
rocommunity Lab-RO 192.168.56.0/24
sysLocation Laboratorija, VirtualBox Host-only mreza
sysContact admin@lab.local
sudo systemctl restart snmpd

Syslog prijemnik — u /etc/rsyslog.conf otkomentarisati:

module(load="imudp")
input(type="imudp" port="514")
sudo systemctl restart rsyslog
sudo ss -ulnp | grep -E ':161|:514'

Firewall (Modul 18):

sudo ufw allow from 192.168.56.0/24 to any port 161 proto udp
sudo ufw allow from 192.168.56.0/24 to any port 514 proto udp

Test sa druge Linux VM na Host-only mreži:

sudo apt install snmp
snmpwalk -v2c -c Lab-RO 192.168.56.20 1.3.6.1.2.1.1
logger -n 192.168.56.20 -P 514 -d "Test poruka iz laboratorije Modula 23"

snmpwalk vraća sysName, sysUpTime, sysLocation i sysContact. Na serveru:

sudo grep "Modula 23" /var/log/syslog

prikazuje test poruku sa nazivom/adresom VM-a pošiljaoca. Upit sa pogrešnim community stringom ili sa adrese van 192.168.56.0/24 završava se timeout-om.