💾

Zadaci za samostalan rad – Modul 23 – Nadzor i dokumentovanje mreže

Rešenja se nalaze u /resenja/modul-23/05-zadaci-resenja.md — pokušajte da rešite zadatke samostalno pre nego što pogledate rešenja.

Nivo: Početni

Zadatak 1. Objasnite razliku između fizičkog i logičkog mrežnog dijagrama i navedite po tri podatka koja se prikazuju na svakom od njih.

Zadatak 2. Navedite najmanje šest podataka koje treba upisati u evidenciju opreme za svaki mrežni uređaj. Kojom Cisco komandom prikupljate većinu njih?

Zadatak 3. Poređajte Syslog nivoe ozbiljnosti od 0 do 7 sa nazivima. Kog su nivoa poruke %SYS-5-CONFIG_I i %LINK-3-UPDOWN?

Zadatak 4. Koje UDP portove koristi SNMP i za šta? Objasnite razliku između polling-a i trap-a.

Nivo: Srednji

Zadatak 5. Firma ima centralu u Kragujevcu i poslovnicu u Čačku. Na svakoj lokaciji postoje ruter i dva sviča, a u centrali i firewall. Osmislite konvenciju imenovanja i napišite nazive za svih sedam uređaja.

Zadatak 6. Servis je u mesecu od 30 dana bio nedostupan ukupno 3 h 20 min. Izračunajte dostupnost u procentima. Da li je ispunjen SLA od 99,5%? Koliko je minuta nedostupnosti bilo dozvoljeno?

Zadatak 7. Brojač ifHCOutOctets na WAN interfejsu od 100 Mb/s povećao se za 2.700.000.000 bajtova između dva očitavanja u razmaku od 5 minuta. Izračunajte prosečnu brzinu u Mb/s i iskorišćenost linka u procentima.

Zadatak 8. Za VLAN 40 (Magacin) dodeljena je mreža 172.16.40.0/24. U magacinu su dva sviča, tri mrežna štampača i do 60 računara i skenera. Prema pravilima iz šablona IP adresnog plana, odredite gateway, adrese za svičeve i štampače, i DHCP opseg.

Zadatak 9. Napišite konfiguraciju za ruter tako da:

  • sinhronizuje vreme sa NTP serverom 10.0.99.5,
  • u logovima prikazuje datum i vreme sa milisekundama,
  • šalje Syslog poruke nivoa notifications i ozbiljnije na server 10.0.99.5,
  • dozvoljava SNMPv2c pristup samo za čitanje sa community stringom Nadzor-2026, isključivo sa adrese 10.0.99.5.

Nivo: Napredni

Zadatak 10. Uporedite SNMPv2c i SNMPv3 sa bezbednosnog stanovišta. Objasnite tri nivoa bezbednosti SNMPv3 i zašto se community sa RW pravima ne preporučuje.

Zadatak 11. Monitoring sistem čita 32-bitni brojač ifInOctets sa linka od 1 Gb/s svakih 5 minuta. Izračunajte za koliko sekundi se brojač „prelije" pri punom opterećenju linka i objasnite zašto su grafikoni netačni. Šta je rešenje?

Zadatak 12. Definišite pravila upozorenja za: (a) dostupnost glavnog sviča, (b) iskorišćenost WAN linka, (c) iskorišćenost CPU-a rutera. Za svako navedite prag, trajanje, ozbiljnost i kanal obaveštavanja, a za (b) i histerezu. Kako ćete sprečiti lavinu upozorenja kada padne ruter poslovnice?

Zadatak 13. Istog jutra prijavljena su četiri incidenta. Dodelite prioritet (P1–P4) svakom i obrazložite. Koji incident eskalirate i kome?

  • (a) Cela firma je bez pristupa internetu.
  • (b) Jedan mrežni štampač na drugom spratu ne radi; na istom spratu postoji još jedan.
  • (c) Računovodstvo (5 korisnika) ne može da pristupi serveru sa knjigovodstvenim programom, a danas je rok za predaju poreske prijave.
  • (d) Novi zaposleni traži da se njegov port na sviču dokumentuje pod njegovim imenom.

Praktičan zadatak

Zadatak 14. Proširite laboratoriju iz ove vežbe: dodajte treći svič DK-NS-SW-03 povezan trunk vezom na port Fa0/24 sviča DK-NS-SW-01 (na strani DK-NS-SW-03 takođe Fa0/24), sa upravljačkom adresom 192.168.99.4 i računarom PC3 u VLAN-u 10 (192.168.10.11). Primenite sve standarde iz vežbe (naziv, opisi portova, NTP, Syslog, SNMP, backup) i navedite koje dokumente i koje redove u njima ažurirate.

Zadatak zasnovan na izlazu komande

Zadatak 15. Na Syslog serveru od rutera 192.168.99.1 stižu samo ove poruke:

*Mar  1 00:12:44.117: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to down
*Mar  1 00:12:51.902: %LINK-3-UPDOWN: Interface GigabitEthernet0/1, changed state to up

Na samom ruteru show logging u lokalnom buffer-u prikazuje i poruke %LINEPROTO-5-UPDOWN i %SYS-5-CONFIG_I iz istog perioda. U konfiguraciji rutera nalazi se:

service timestamps log datetime msec
logging 192.168.99.10
logging trap warnings

(a) Zašto server ne prima poruke %LINEPROTO-5-UPDOWN i %SYS-5-CONFIG_I? (b) Šta znače zvezdica i datum „Mar 1 00:12" u porukama? (c) Napišite komande kojima ispravljate oba problema, ako je NTP server 192.168.99.10.

📖 Prikaži rešenje

Rešenja zadataka za samostalan rad – Modul 23 – Nadzor i dokumentovanje mreže

Nivo: Početni

Zadatak 1. Fizički dijagram prikazuje stvarne uređaje i veze: lokaciju uređaja (prostorija, orman), tačne portove na oba kraja veze i tip kabla/medija. Logički dijagram prikazuje tok podataka: IP mreže i prefikse, VLAN-ove i gateway-e, protokole rutiranja (npr. OSPF area), firewall zone i VPN tunele.

Zadatak 2. Hostname, tip i model, serijski broj, verzija operativnog sistema, upravljačka IP adresa, lokacija, datum nabavke, garancija/ugovor o podršci, datum kraja podrške proizvođača, odgovorna osoba. Većinu podataka (model, serijski broj, verziju, uptime) daje show version; module i serijske brojeve komponenti daje show inventory.

Zadatak 3. 0 Emergencies, 1 Alerts, 2 Critical, 3 Errors, 4 Warnings, 5 Notifications, 6 Informational, 7 Debugging. %SYS-5-CONFIG_I je nivo 5 (notifications), %LINK-3-UPDOWN je nivo 3 (errors) — broj posle prve crtice je nivo.

Zadatak 4. UDP 161 — upiti managera ka agentu (Get, GetNext, GetBulk, Set); UDP 162 — trap/inform poruke koje agent šalje manageru. Polling: manager periodično pita agenta (npr. svakih 5 minuta). Trap: agent sam, odmah, javlja događaj (npr. linkDown), bez čekanja na sledeći upit.

Nivo: Srednji

Zadatak 5. Konvencija: lokacija – tip lokacije – uloga – redni broj (oznake gradova po registarskim tablicama, HQ = centrala, BR = poslovnica).

UređajNaziv
Ruter centraleKG-HQ-R-01
Svič 1 centraleKG-HQ-SW-01
Svič 2 centraleKG-HQ-SW-02
Firewall centraleKG-HQ-FW-01
Ruter poslovniceCA-BR-R-01
Svič 1 poslovniceCA-BR-SW-01
Svič 2 poslovniceCA-BR-SW-02

Prihvatljiva je i drugačija konvencija, ako je dosledna, bez imena ljudi i IP adresa, i sadrži lokaciju i ulogu.

Zadatak 6. Mesec = 30 × 24 × 60 = 43.200 min; nedostupnost = 200 min. Dostupnost = (43.200 − 200) / 43.200 × 100% = 99,537%. Dozvoljeno uz 99,5%: 0,5% × 43.200 = 216 min. Pošto je 200 < 216, SLA je ispunjen (sa rezervom od 16 minuta).

Zadatak 7. 2.700.000.000 × 8 / 300 = 72.000.000 b/s = 72 Mb/s; iskorišćenost = 72 / 100 × 100% = 72%.

Zadatak 8.

NamenaAdrese
Gateway172.16.40.1
Svičevi172.16.40.2 i 172.16.40.3
Štampači (statičke)172.16.40.10, .11, .12
DHCP opseg172.16.40.50 – 172.16.40.250 (201 adresa, dovoljno za 60 uređaja uz veliku rezervu)
Rezerva.4–.9, .13–.49, .251–.254

Zadatak 9.

ntp server 10.0.99.5
service timestamps log datetime msec
logging 10.0.99.5
logging trap notifications
access-list 10 permit host 10.0.99.5
snmp-server community Nadzor-2026 ro 10

Nivo: Napredni

Zadatak 10. SNMPv2c se autentifikuje samo community stringom koji putuje nešifrovano — svako ko prisluškuje saobraćaj (npr. Wireshark, Modul 19) vidi string i podatke. SNMPv3 uvodi korisnike i nivoe bezbednosti:

  • noAuthNoPriv — korisničko ime bez autentifikacije i šifrovanja,
  • authNoPriv — autentifikacija (npr. SHA), podaci nisu šifrovani,
  • authPriv — autentifikacija i šifrovanje (npr. AES) — preporučeno.

Community sa RW pravima omogućava komandu Set, odnosno izmenu podešavanja uređaja; ko sazna string (a kod v2c to nije teško) može da menja konfiguraciju, gasi interfejse ili preuzme uređaj. Za nadzor su dovoljna prava samo za čitanje.

Zadatak 11. Maksimum 32-bitnog brojača je 2³² = 4.294.967.296 bajtova. Pri 1 Gb/s = 125.000.000 B/s brojač se prelije za 4.294.967.296 / 125.000.000 ≈ 34,4 s. Između dva očitavanja (300 s) brojač se može preliti i do osam puta, a monitoring sistem ne može da zna koliko puta se to desilo, pa izračunava premalu (pogrešnu) vrednost. Rešenje: 64-bitni brojači ifHCInOctets / ifHCOutOctets (iz ifXTable, zahtevaju SNMPv2c ili v3), koji se pri 1 Gb/s ne prelivaju praktično nikada.

Zadatak 12. (primer rešenja)

MetrikaPrag i trajanjeHisterezaOzbiljnostKanal
(a) Dostupnost glavnog svičaNema odgovora na ICMP/SNMP 3 uzastopne provere (interval 60 s)—CriticalSMS/poziv dežurnom + e-pošta timu
(b) Iskorišćenost WAN linka> 85% duže od 15 minSmiruje se tek ispod 75%WarningE-pošta/chat timu
(c) CPU rutera> 80% duže od 10 minSmiruje se ispod 60%Warning (Critical ako > 95% 5 min)E-pošta; Critical SMS

Sprečavanje lavine: definisati zavisnost — svi uređaji poslovnice zavise od rutera poslovnice (ili WAN veze). Kada ruter poslovnice nije dostupan, šalje se jedno upozorenje za ruter, a upozorenja za svičeve, AP-ove i servere iza njega se potiskuju.

Zadatak 13.

  • (a) P1 — ceo servis nedostupan za sve korisnike. Odmah eskalirati na L2 (i dalje na provajdera — L3/spoljni partner) i obavestiti upravu (hijerarhijska eskalacija).
  • (c) P2 — pogođena je mala grupa, ali je hitnost vrlo velika (zakonski rok). Brzo eskalirati na L2 ako L1 ne reši u kratkom roku (npr. 15–30 min). Prihvatljivo je i obrazloženje za P1 ako firma tako definiše kritične poslovne rokove.
  • (b) P3 — ograničen uticaj i postoji zaobilazno rešenje (drugi štampač na istom spratu).
  • (d) P4 — nije incident, već zahtev (service request). Port se ne dokumentuje imenom osobe (ljudi se sele), već lokacijom/utičnicom (npr. KANC-105-UT1), prema konvenciji.

Praktičan zadatak

Zadatak 14.

Na DK-NS-SW-01:

interface FastEthernet0/24
 description TRUNK-DK-NS-SW-03-Fa0/24
 switchport mode trunk
 switchport trunk allowed vlan 10,20,99

Na DK-NS-SW-03:

hostname DK-NS-SW-03
service timestamps log datetime msec
vlan 10
 name PRODAJA
vlan 20
 name RACUNOVODSTVO
vlan 99
 name UPRAVLJANJE
interface FastEthernet0/24
 description TRUNK-DK-NS-SW-01-Fa0/24
 switchport mode trunk
 switchport trunk allowed vlan 10,20,99
interface FastEthernet0/1
 description KORISNIK-PRODAJA-PC3
 switchport mode access
 switchport access vlan 10
interface Vlan99
 ip address 192.168.99.4 255.255.255.0
 no shutdown
ip default-gateway 192.168.99.1
ntp server 192.168.99.10
logging 192.168.99.10
logging trap informational
snmp-server community Dk-Nadzor-RO ro
end
copy running-config tftp:   (192.168.99.10, DK-NS-SW-03_2026-09-25.cfg)

PC3: 192.168.10.11/24, gateway 192.168.10.1.

Ažuriranja dokumentacije:

  • Evidencija opreme — nov red za DK-NS-SW-03 (show version).
  • Evidencija portova — nova tabela za DK-NS-SW-03 i nov red za DK-NS-SW-01 Fa0/24.
  • IP adresni plan — statičke adrese 192.168.99.4 (DK-NS-SW-03) i 192.168.10.11 (PC3).
  • VLAN dokumentacija — nova kolona/red u matrici prisustva i nova trunk veza SW-01 Fa0/24 ↔ SW-03 Fa0/24.
  • Dijagrami — fizički i logički.
  • Backup — nov fajl na TFTP serveru, i novi backup DK-NS-SW-01 jer je i njegova konfiguracija izmenjena.

Zadatak zasnovan na izlazu komande

Zadatak 15. (a) logging trap warnings šalje serveru samo poruke nivoa 0–4. %LINEPROTO-5-UPDOWN i %SYS-5-CONFIG_I su nivoa 5 (notifications), pa ostaju samo u lokalnom buffer-u rutera, a %LINK-3-UPDOWN (nivo 3) stiže na server. (b) Zvezdica znači da sat rutera nije sinhronizovan. Datum „Mar 1 00:12" je podrazumevano vreme koje uređaj broji od uključivanja bez podešenog sata — vremena u logovima su netačna i ne mogu se porediti sa drugim uređajima. (c)

configure terminal
logging trap informational
ntp server 192.168.99.10
end

(Prihvatljivo je i logging trap notifications.) Posle sinhronizacije proveriti show ntp status i show clock (bez zvezdice).