Zadaci za samostalan rad – Modul 23 – Nadzor i dokumentovanje mreže
Rešenja se nalaze u
/resenja/modul-23/05-zadaci-resenja.md— pokušajte da rešite zadatke samostalno pre nego što pogledate rešenja.
Nivo: Početni
Zadatak 1. Objasnite razliku između fizičkog i logičkog mrežnog dijagrama i navedite po tri podatka koja se prikazuju na svakom od njih.
Zadatak 2. Navedite najmanje šest podataka koje treba upisati u evidenciju opreme za svaki mrežni uređaj. Kojom Cisco komandom prikupljate većinu njih?
Zadatak 3. Poređajte Syslog nivoe ozbiljnosti od 0 do 7 sa nazivima. Kog su nivoa poruke %SYS-5-CONFIG_I i %LINK-3-UPDOWN?
Zadatak 4. Koje UDP portove koristi SNMP i za šta? Objasnite razliku između polling-a i trap-a.
Nivo: Srednji
Zadatak 5. Firma ima centralu u Kragujevcu i poslovnicu u Čačku. Na svakoj lokaciji postoje ruter i dva sviča, a u centrali i firewall. Osmislite konvenciju imenovanja i napišite nazive za svih sedam uređaja.
Zadatak 6. Servis je u mesecu od 30 dana bio nedostupan ukupno 3 h 20 min. Izračunajte dostupnost u procentima. Da li je ispunjen SLA od 99,5%? Koliko je minuta nedostupnosti bilo dozvoljeno?
Zadatak 7. Brojač ifHCOutOctets na WAN interfejsu od 100 Mb/s povećao se za 2.700.000.000 bajtova između dva očitavanja u razmaku od 5 minuta. Izračunajte prosečnu brzinu u Mb/s i iskorišćenost linka u procentima.
Zadatak 8. Za VLAN 40 (Magacin) dodeljena je mreža 172.16.40.0/24. U magacinu su dva sviča, tri mrežna štampača i do 60 računara i skenera. Prema pravilima iz šablona IP adresnog plana, odredite gateway, adrese za svičeve i štampače, i DHCP opseg.
Zadatak 9. Napišite konfiguraciju za ruter tako da:
- sinhronizuje vreme sa NTP serverom 10.0.99.5,
- u logovima prikazuje datum i vreme sa milisekundama,
- šalje Syslog poruke nivoa notifications i ozbiljnije na server 10.0.99.5,
- dozvoljava SNMPv2c pristup samo za čitanje sa community stringom
Nadzor-2026, isključivo sa adrese 10.0.99.5.
Nivo: Napredni
Zadatak 10. Uporedite SNMPv2c i SNMPv3 sa bezbednosnog stanovišta. Objasnite tri nivoa bezbednosti SNMPv3 i zašto se community sa RW pravima ne preporučuje.
Zadatak 11. Monitoring sistem čita 32-bitni brojač ifInOctets sa linka od 1 Gb/s svakih 5 minuta. Izračunajte za koliko sekundi se brojač „prelije" pri punom opterećenju linka i objasnite zašto su grafikoni netačni. Šta je rešenje?
Zadatak 12. Definišite pravila upozorenja za: (a) dostupnost glavnog sviča, (b) iskorišćenost WAN linka, (c) iskorišćenost CPU-a rutera. Za svako navedite prag, trajanje, ozbiljnost i kanal obaveštavanja, a za (b) i histerezu. Kako ćete sprečiti lavinu upozorenja kada padne ruter poslovnice?
Zadatak 13. Istog jutra prijavljena su četiri incidenta. Dodelite prioritet (P1–P4) svakom i obrazložite. Koji incident eskalirate i kome?
- (a) Cela firma je bez pristupa internetu.
- (b) Jedan mrežni štampač na drugom spratu ne radi; na istom spratu postoji još jedan.
- (c) Računovodstvo (5 korisnika) ne može da pristupi serveru sa knjigovodstvenim programom, a danas je rok za predaju poreske prijave.
- (d) Novi zaposleni traži da se njegov port na sviču dokumentuje pod njegovim imenom.
Praktičan zadatak
Zadatak 14. Proširite laboratoriju iz ove vežbe: dodajte treći svič DK-NS-SW-03 povezan trunk vezom na port Fa0/24 sviča DK-NS-SW-01 (na strani DK-NS-SW-03 takođe Fa0/24), sa upravljačkom adresom 192.168.99.4 i računarom PC3 u VLAN-u 10 (192.168.10.11). Primenite sve standarde iz vežbe (naziv, opisi portova, NTP, Syslog, SNMP, backup) i navedite koje dokumente i koje redove u njima ažurirate.
Zadatak zasnovan na izlazu komande
Zadatak 15. Na Syslog serveru od rutera 192.168.99.1 stižu samo ove poruke:
*Mar 1 00:12:44.117: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to down
*Mar 1 00:12:51.902: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to up
Na samom ruteru show logging u lokalnom buffer-u prikazuje i poruke %LINEPROTO-5-UPDOWN i %SYS-5-CONFIG_I iz istog perioda. U konfiguraciji rutera nalazi se:
service timestamps log datetime msec
logging 192.168.99.10
logging trap warnings
(a) Zašto server ne prima poruke %LINEPROTO-5-UPDOWN i %SYS-5-CONFIG_I? (b) Šta znače zvezdica i datum „Mar 1 00:12" u porukama? (c) Napišite komande kojima ispravljate oba problema, ako je NTP server 192.168.99.10.
📖 Prikaži rešenje
Rešenja zadataka za samostalan rad – Modul 23 – Nadzor i dokumentovanje mreže
Nivo: Početni
Zadatak 1. Fizički dijagram prikazuje stvarne uređaje i veze: lokaciju uređaja (prostorija, orman), tačne portove na oba kraja veze i tip kabla/medija. Logički dijagram prikazuje tok podataka: IP mreže i prefikse, VLAN-ove i gateway-e, protokole rutiranja (npr. OSPF area), firewall zone i VPN tunele.
Zadatak 2. Hostname, tip i model, serijski broj, verzija operativnog sistema, upravljačka IP adresa, lokacija, datum nabavke, garancija/ugovor o podršci, datum kraja podrške proizvođača, odgovorna osoba. Većinu podataka (model, serijski broj, verziju, uptime) daje show version; module i serijske brojeve komponenti daje show inventory.
Zadatak 3. 0 Emergencies, 1 Alerts, 2 Critical, 3 Errors, 4 Warnings, 5 Notifications, 6 Informational, 7 Debugging. %SYS-5-CONFIG_I je nivo 5 (notifications), %LINK-3-UPDOWN je nivo 3 (errors) — broj posle prve crtice je nivo.
Zadatak 4. UDP 161 — upiti managera ka agentu (Get, GetNext, GetBulk, Set); UDP 162 — trap/inform poruke koje agent šalje manageru. Polling: manager periodično pita agenta (npr. svakih 5 minuta). Trap: agent sam, odmah, javlja događaj (npr. linkDown), bez čekanja na sledeći upit.
Nivo: Srednji
Zadatak 5. Konvencija: lokacija – tip lokacije – uloga – redni broj (oznake gradova po registarskim tablicama, HQ = centrala, BR = poslovnica).
| Uređaj | Naziv |
|---|---|
| Ruter centrale | KG-HQ-R-01 |
| Svič 1 centrale | KG-HQ-SW-01 |
| Svič 2 centrale | KG-HQ-SW-02 |
| Firewall centrale | KG-HQ-FW-01 |
| Ruter poslovnice | CA-BR-R-01 |
| Svič 1 poslovnice | CA-BR-SW-01 |
| Svič 2 poslovnice | CA-BR-SW-02 |
Prihvatljiva je i drugačija konvencija, ako je dosledna, bez imena ljudi i IP adresa, i sadrži lokaciju i ulogu.
Zadatak 6. Mesec = 30 × 24 × 60 = 43.200 min; nedostupnost = 200 min. Dostupnost = (43.200 − 200) / 43.200 × 100% = 99,537%. Dozvoljeno uz 99,5%: 0,5% × 43.200 = 216 min. Pošto je 200 < 216, SLA je ispunjen (sa rezervom od 16 minuta).
Zadatak 7. 2.700.000.000 × 8 / 300 = 72.000.000 b/s = 72 Mb/s; iskorišćenost = 72 / 100 × 100% = 72%.
Zadatak 8.
| Namena | Adrese |
|---|---|
| Gateway | 172.16.40.1 |
| Svičevi | 172.16.40.2 i 172.16.40.3 |
| Štampači (statičke) | 172.16.40.10, .11, .12 |
| DHCP opseg | 172.16.40.50 – 172.16.40.250 (201 adresa, dovoljno za 60 uređaja uz veliku rezervu) |
| Rezerva | .4–.9, .13–.49, .251–.254 |
Zadatak 9.
ntp server 10.0.99.5
service timestamps log datetime msec
logging 10.0.99.5
logging trap notifications
access-list 10 permit host 10.0.99.5
snmp-server community Nadzor-2026 ro 10
Nivo: Napredni
Zadatak 10. SNMPv2c se autentifikuje samo community stringom koji putuje nešifrovano — svako ko prisluškuje saobraćaj (npr. Wireshark, Modul 19) vidi string i podatke. SNMPv3 uvodi korisnike i nivoe bezbednosti:
- noAuthNoPriv — korisničko ime bez autentifikacije i šifrovanja,
- authNoPriv — autentifikacija (npr. SHA), podaci nisu šifrovani,
- authPriv — autentifikacija i šifrovanje (npr. AES) — preporučeno.
Community sa RW pravima omogućava komandu Set, odnosno izmenu podešavanja uređaja; ko sazna string (a kod v2c to nije teško) može da menja konfiguraciju, gasi interfejse ili preuzme uređaj. Za nadzor su dovoljna prava samo za čitanje.
Zadatak 11. Maksimum 32-bitnog brojača je 2³² = 4.294.967.296 bajtova. Pri 1 Gb/s = 125.000.000 B/s brojač se prelije za 4.294.967.296 / 125.000.000 ≈ 34,4 s. Između dva očitavanja (300 s) brojač se može preliti i do osam puta, a monitoring sistem ne može da zna koliko puta se to desilo, pa izračunava premalu (pogrešnu) vrednost. Rešenje: 64-bitni brojači ifHCInOctets / ifHCOutOctets (iz ifXTable, zahtevaju SNMPv2c ili v3), koji se pri 1 Gb/s ne prelivaju praktično nikada.
Zadatak 12. (primer rešenja)
| Metrika | Prag i trajanje | Histereza | Ozbiljnost | Kanal |
|---|---|---|---|---|
| (a) Dostupnost glavnog sviča | Nema odgovora na ICMP/SNMP 3 uzastopne provere (interval 60 s) | — | Critical | SMS/poziv dežurnom + e-pošta timu |
| (b) Iskorišćenost WAN linka | > 85% duže od 15 min | Smiruje se tek ispod 75% | Warning | E-pošta/chat timu |
| (c) CPU rutera | > 80% duže od 10 min | Smiruje se ispod 60% | Warning (Critical ako > 95% 5 min) | E-pošta; Critical SMS |
Sprečavanje lavine: definisati zavisnost — svi uređaji poslovnice zavise od rutera poslovnice (ili WAN veze). Kada ruter poslovnice nije dostupan, šalje se jedno upozorenje za ruter, a upozorenja za svičeve, AP-ove i servere iza njega se potiskuju.
Zadatak 13.
- (a) P1 — ceo servis nedostupan za sve korisnike. Odmah eskalirati na L2 (i dalje na provajdera — L3/spoljni partner) i obavestiti upravu (hijerarhijska eskalacija).
- (c) P2 — pogođena je mala grupa, ali je hitnost vrlo velika (zakonski rok). Brzo eskalirati na L2 ako L1 ne reši u kratkom roku (npr. 15–30 min). Prihvatljivo je i obrazloženje za P1 ako firma tako definiše kritične poslovne rokove.
- (b) P3 — ograničen uticaj i postoji zaobilazno rešenje (drugi štampač na istom spratu).
- (d) P4 — nije incident, već zahtev (service request). Port se ne dokumentuje imenom osobe (ljudi se sele), već lokacijom/utičnicom (npr.
KANC-105-UT1), prema konvenciji.
Praktičan zadatak
Zadatak 14.
Na DK-NS-SW-01:
interface FastEthernet0/24
description TRUNK-DK-NS-SW-03-Fa0/24
switchport mode trunk
switchport trunk allowed vlan 10,20,99
Na DK-NS-SW-03:
hostname DK-NS-SW-03
service timestamps log datetime msec
vlan 10
name PRODAJA
vlan 20
name RACUNOVODSTVO
vlan 99
name UPRAVLJANJE
interface FastEthernet0/24
description TRUNK-DK-NS-SW-01-Fa0/24
switchport mode trunk
switchport trunk allowed vlan 10,20,99
interface FastEthernet0/1
description KORISNIK-PRODAJA-PC3
switchport mode access
switchport access vlan 10
interface Vlan99
ip address 192.168.99.4 255.255.255.0
no shutdown
ip default-gateway 192.168.99.1
ntp server 192.168.99.10
logging 192.168.99.10
logging trap informational
snmp-server community Dk-Nadzor-RO ro
end
copy running-config tftp: (192.168.99.10, DK-NS-SW-03_2026-09-25.cfg)
PC3: 192.168.10.11/24, gateway 192.168.10.1.
Ažuriranja dokumentacije:
- Evidencija opreme — nov red za DK-NS-SW-03 (
show version). - Evidencija portova — nova tabela za DK-NS-SW-03 i nov red za DK-NS-SW-01 Fa0/24.
- IP adresni plan — statičke adrese 192.168.99.4 (DK-NS-SW-03) i 192.168.10.11 (PC3).
- VLAN dokumentacija — nova kolona/red u matrici prisustva i nova trunk veza SW-01 Fa0/24 ↔ SW-03 Fa0/24.
- Dijagrami — fizički i logički.
- Backup — nov fajl na TFTP serveru, i novi backup DK-NS-SW-01 jer je i njegova konfiguracija izmenjena.
Zadatak zasnovan na izlazu komande
Zadatak 15. (a) logging trap warnings šalje serveru samo poruke nivoa 0–4. %LINEPROTO-5-UPDOWN i %SYS-5-CONFIG_I su nivoa 5 (notifications), pa ostaju samo u lokalnom buffer-u rutera, a %LINK-3-UPDOWN (nivo 3) stiže na server. (b) Zvezdica znači da sat rutera nije sinhronizovan. Datum „Mar 1 00:12" je podrazumevano vreme koje uređaj broji od uključivanja bez podešenog sata — vremena u logovima su netačna i ne mogu se porediti sa drugim uređajima. (c)
configure terminal
logging trap informational
ntp server 192.168.99.10
end
(Prihvatljivo je i logging trap notifications.) Posle sinhronizacije proveriti show ntp status i show clock (bez zvezdice).