Završni praktični zadatak – Modul 23 – Nadzor i dokumentovanje mreže
Cilj
Samostalno izgraditi, dokumentovati i staviti pod nadzor mrežu proizvodne firme, i obraditi incident od otkrivanja do izveštaja o problemu — objedinjujući sve veštine ovog modula.
Scenario
Firma „Zelena Dolina" iz Subotice (35 zaposlenih) proizvodi prehrambene proizvode. Mreža je rađena „usput" i nema nikakvu dokumentaciju. Novi direktor traži da mreža bude uređena, dokumentovana i nadgledana, i da se svaki ozbiljniji prekid ubuduće prati po jasnoj proceduri.
Postojeća oprema: jedan ruter, jedan glavni svič u server sali i dva sviča na spratovima (uprava na prvom spratu, proizvodnja i magacin u prizemlju), jedan server koji će služiti za nadzor, i računari.
Zahtevi zadatka
- Topologija u Packet Traceru: ruter, glavni svič i dva sviča na spratovima (povezani na glavni svič trunk vezama), nadzorni server (Server-PT) i administratorski računar na glavnom sviču, i najmanje po jedan računar u svakom korisničkom VLAN-u.
- VLAN-ovi: 10 Uprava, 20 Proizvodnja, 30 Magacin, 99 Upravljanje. Inter-VLAN rutiranje na ruteru (router-on-a-stick).
- Adresni plan: sami osmislite adresni plan u bloku 10.50.0.0/16, prema pravilima iz šablona IP adresnog plana (gateway, mrežna oprema, statičke adrese, DHCP opseg). DHCP za korisničke VLAN-ove na ruteru (Modul 13).
- Standardizacija: konvencija imenovanja za sve uređaje (obrazložite je u dokumentaciji) i opisi na svim korišćenim portovima.
- Dokumentacija: popunjeni svi šabloni — evidencija opreme, evidencija portova (za sva tri sviča), IP adresni plan, VLAN dokumentacija — plus fizički i logički dijagram (draw.io ili Mermaid).
- Nadzor: NTP i vremenske oznake na svim uređajima; centralizovan Syslog sa nivoom informational; SNMPv2c samo za čitanje na ruteru i glavnom sviču, sa dokazom o čitanju sysName, sysUpTime i ifOperStatus u MIB Browser-u.
- Backup: konfiguracije svih Cisco uređaja na TFTP serveru, sa nazivima po šablonu
hostname_datum.cfg. - Plan upozorenja i eskalacije (pisani dokument): najmanje pet pravila upozorenja (metrika, prag, trajanje, ozbiljnost, kanal), jedna zavisnost koja sprečava lavinu upozorenja, i matrica eskalacije L1 → L2 → L3 sa rokovima za prioritete P1–P4.
- Incident: simulirajte prekid uplink-a jednog sviča na spratu. Popunite zapisnik o incidentu (sa vremenima iz Syslog-a) i izveštaj o problemu sa najmanje tri korektivne ili preventivne mere.
Ograničenja i pravila
- Nijedna lozinka ni community string ne upisuje se u dokumentaciju — samo naziv mesta gde se čuvaju.
- SNMP isključivo samo za čitanje (RO).
- Community string ne sme biti
publicniprivate. - Nazivi VLAN-ova moraju biti identični na svim svičevima.
Šta predati
.pktfajl sa kompletnom topologijom.- Popunjene šablone i oba dijagrama.
- Snimke ekrana: Syslog lista na serveru, MIB Browser rezultati, lista fajlova na TFTP serveru.
- Plan upozorenja i eskalacije.
- Zapisnik o incidentu i izveštaj o problemu.
Kriterijumi ocenjivanja
| Kriterijum | Broj poena |
|---|---|
| Funkcionalna mreža (VLAN-ovi, rutiranje, DHCP) | 10 |
| Adresni plan i konvencija imenovanja | 10 |
| Kompletna i tačna dokumentacija (šabloni i dijagrami) | 25 |
| NTP, Syslog i SNMP ispravno podešeni i dokazani | 20 |
| Backup konfiguracija | 5 |
| Plan upozorenja i eskalacije | 15 |
| Zapisnik o incidentu i izveštaj o problemu | 15 |
| Ukupno | 100 |
Rešenje
Kompletno rešenje dostupno je u /resenja/modul-23/08-zavrsni-zadatak-resenje.md.
📖 Prikaži rešenje
Rešenje završnog zadatka – Modul 23
Ovo je jedno ispravno rešenje. Prihvataju se i drugačiji adresni planovi i konvencije imenovanja, ako su dosledni i ispunjavaju pravila iz zadatka.
Konvencija imenovanja
ZD (Zelena Dolina) – SU (Subotica) – uloga (R ruter, SW svič, MON nadzorni server) – redni broj.
| Uređaj | Naziv | Lokacija |
|---|---|---|
| Ruter | ZD-SU-R-01 | Server sala |
| Glavni svič | ZD-SU-SW-01 | Server sala |
| Svič prvog sprata (uprava) | ZD-SU-SW-02 | Sprat 1, orman S1 |
| Svič prizemlja (proizvodnja i magacin) | ZD-SU-SW-03 | Prizemlje, orman P1 |
| Nadzorni server | ZD-SU-MON-01 | Server sala |
IP adresni plan
| VLAN | Naziv | Mreža | Gateway | DHCP opseg | Statičke adrese |
|---|---|---|---|---|---|
| 10 | UPRAVA | 10.50.10.0/24 | 10.50.10.1 | .50 – .250 | — |
| 20 | PROIZVODNJA | 10.50.20.0/24 | 10.50.20.1 | .50 – .250 | — |
| 30 | MAGACIN | 10.50.30.0/24 | 10.50.30.1 | .50 – .250 | — |
| 99 | UPRAVLJANJE | 10.50.99.0/24 | 10.50.99.1 | — | SW-01 .2, SW-02 .3, SW-03 .4, MON-01 .10, ADMIN .20 |
Rezerva za rast: 10.50.40.0/24 – 10.50.98.0/24 (budući VLAN-ovi, npr. Wi-Fi gosti, kamere).
Topologija i portovi (sažetak)
| Veza | Režim | VLAN-ovi |
|---|---|---|
| ZD-SU-R-01 Gi0/0 ↔ ZD-SU-SW-01 Gi0/1 | trunk | 10,20,30,99 |
| ZD-SU-SW-01 Gi0/2 ↔ ZD-SU-SW-02 Gi0/1 | trunk | 10,99 |
| ZD-SU-SW-01 Fa0/24 ↔ ZD-SU-SW-03 Gi0/1 | trunk | 20,30,99 |
| ZD-SU-SW-01 Fa0/1 → ZD-SU-MON-01 | access | 99 |
| ZD-SU-SW-01 Fa0/2 → PC-ADMIN | access | 99 |
| ZD-SU-SW-02 Fa0/1 → PC-UPRAVA | access | 10 |
| ZD-SU-SW-03 Fa0/1 → PC-PROIZVODNJA | access | 20 |
| ZD-SU-SW-03 Fa0/2 → PC-MAGACIN | access | 30 |
Na trunk vezama ka spratovima dozvoljeni su samo VLAN-ovi koji na tom spratu postoje (VLAN 99 svuda zbog upravljanja) — to se beleži u VLAN matrici.
Konfiguracija rutera ZD-SU-R-01
hostname ZD-SU-R-01
service timestamps log datetime msec
!
ip dhcp excluded-address 10.50.10.1 10.50.10.49
ip dhcp excluded-address 10.50.10.251 10.50.10.254
ip dhcp excluded-address 10.50.20.1 10.50.20.49
ip dhcp excluded-address 10.50.20.251 10.50.20.254
ip dhcp excluded-address 10.50.30.1 10.50.30.49
ip dhcp excluded-address 10.50.30.251 10.50.30.254
ip dhcp pool UPRAVA
network 10.50.10.0 255.255.255.0
default-router 10.50.10.1
ip dhcp pool PROIZVODNJA
network 10.50.20.0 255.255.255.0
default-router 10.50.20.1
ip dhcp pool MAGACIN
network 10.50.30.0 255.255.255.0
default-router 10.50.30.1
!
interface GigabitEthernet0/0
description TRUNK-ZD-SU-SW-01-Gi0/1
no shutdown
interface GigabitEthernet0/0.10
description VLAN10-UPRAVA
encapsulation dot1Q 10
ip address 10.50.10.1 255.255.255.0
interface GigabitEthernet0/0.20
description VLAN20-PROIZVODNJA
encapsulation dot1Q 20
ip address 10.50.20.1 255.255.255.0
interface GigabitEthernet0/0.30
description VLAN30-MAGACIN
encapsulation dot1Q 30
ip address 10.50.30.1 255.255.255.0
interface GigabitEthernet0/0.99
description VLAN99-UPRAVLJANJE
encapsulation dot1Q 99
ip address 10.50.99.1 255.255.255.0
!
ntp server 10.50.99.10
logging 10.50.99.10
logging trap informational
snmp-server community Zd-Mon-RO-26 ro
Zajednički deo konfiguracije svičeva (primer ZD-SU-SW-03)
hostname ZD-SU-SW-03
service timestamps log datetime msec
vlan 20
name PROIZVODNJA
vlan 30
name MAGACIN
vlan 99
name UPRAVLJANJE
interface GigabitEthernet0/1
description UPLINK-ZD-SU-SW-01-Fa0/24
switchport mode trunk
switchport trunk allowed vlan 20,30,99
interface FastEthernet0/1
description PROIZVODNJA-PC1
switchport mode access
switchport access vlan 20
interface FastEthernet0/2
description MAGACIN-PC1
switchport mode access
switchport access vlan 30
interface Vlan99
ip address 10.50.99.4 255.255.255.0
no shutdown
ip default-gateway 10.50.99.1
ntp server 10.50.99.10
logging 10.50.99.10
logging trap informational
Na ZD-SU-SW-01 (glavni svič) dodatno i snmp-server community Zd-Mon-RO-26 ro, kao i svi VLAN-ovi (10, 20, 30, 99), jer kroz njega prolaze sve trunk veze. Nazivi VLAN-ova su identični na svim svičevima.
Backup
ZD-SU-R-01_2026-09-25.cfg
ZD-SU-SW-01_2026-09-25.cfg
ZD-SU-SW-02_2026-09-25.cfg
ZD-SU-SW-03_2026-09-25.cfg
Plan upozorenja
| # | Metrika | Prag i trajanje | Ozbiljnost | Kanal |
|---|---|---|---|---|
| 1 | Dostupnost ruteru ZD-SU-R-01 | 3 neuspešne provere (60 s) | Critical | SMS dežurnom + e-pošta |
| 2 | Dostupnost svičeva | 3 neuspešne provere (60 s) | Critical | SMS dežurnom + e-pošta |
| 3 | Status uplink portova (ifOperStatus / linkDown trap) | Port down | Critical | SMS dežurnom |
| 4 | Iskorišćenost internet veze | > 85% 15 min (smiruje se < 75%) | Warning | E-pošta |
| 5 | Restart uređaja | sysUpTime manji nego u prethodnoj proveri | Warning | E-pošta |
| 6 | Greške na interfejsima | ifInErrors raste > 100 u 15 min | Warning | E-pošta |
| 7 | Promena konfiguracije | Syslog %SYS-5-CONFIG_I | Info | Dnevni izveštaj |
Zavisnost: ZD-SU-SW-02 i ZD-SU-SW-03 i svi uređaji iza njih zavise od ZD-SU-SW-01; ako je ZD-SU-SW-01 nedostupan, upozorenja za uređaje iza njega se potiskuju i šalje se samo jedno upozorenje. Isto važi za svič na spratu i uređaje iza njega.
Matrica eskalacije
| Prioritet | Primer | Prvi odgovor (L1) | Eskalacija na L2 | Eskalacija na L3 / spoljnog partnera | Obaveštavanje uprave |
|---|---|---|---|---|---|
| P1 | Cela firma ili proizvodnja bez mreže | 5 min | Odmah | Posle 30 min bez rešenja | Odmah |
| P2 | Ceo sprat ili ključni servis | 15 min | Posle 15 min | Posle 2 h | Posle 1 h |
| P3 | Jedan korisnik/uređaj, postoji zaobilazno rešenje | 1 h | Posle 4 h | Po potrebi | Ne |
| P4 | Zahtev, kozmetički problem | 1 radni dan | Po potrebi | Ne | Ne |
Zapisnik o incidentu (primer)
| Polje | Vrednost |
|---|---|
| Naslov | Prekid uplink-a ZD-SU-SW-03 — prizemlje bez mreže |
| Prioritet | P1 (proizvodnja i magacin ne mogu da rade) |
| Otkriven preko | Syslog %LINK-3-UPDOWN Fa0/24 na ZD-SU-SW-01 i upozorenje „ZD-SU-SW-03 nedostupan" |
| Uticaj | VLAN 20 i 30 u potpunosti; upravljanje ZD-SU-SW-03 nedostupno |
| Vreme | Ko | Događaj / radnja |
|---|---|---|
| 09:41:12 | Syslog | %LINK-3-UPDOWN: Interface FastEthernet0/24, changed state to down (ZD-SU-SW-01) |
| 09:44 | Monitoring | Upozorenje: ZD-SU-SW-03 nedostupan (3 provere) |
| 09:45 | L1 | Ping ka 10.50.99.2 uspešan, ka 10.50.99.4 i računarima u prizemlju neuspešan → problem na vezi SW-01 Fa0/24 ↔ SW-03 Gi0/1 |
| 09:47 | L1 → L2 | Eskalacija (P1) |
| 09:52 | L2 | Kabl u ormanu izvučen; vraćen |
| 09:53:05 | Syslog | Fa0/24 up; ping ka svim uređajima uspešan — servis vraćen |
Ukupno trajanje: ~12 minuta.
Izveštaj o problemu (primer)
- Neposredni uzrok: uplink kabl ZD-SU-SW-01 Fa0/24 ↔ ZD-SU-SW-03 Gi0/1 izvučen tokom radova u ormanu.
- Osnovni uzrok: radovi nisu bili najavljeni; kablovi nisu obeleženi; prizemlje ima samo jedan uplink (jedna tačka otkaza).
- Šta je dobro funkcionisalo: Syslog sa NTP vremenom omogućio je da se tačno vreme i mesto kvara utvrde odmah.
| Mera | Tip | Rok |
|---|---|---|
| Obeležiti sve kablove u ormanima prema evidenciji portova | Preventivna | 2 nedelje |
| Dodati drugi uplink ka prizemlju u EtherChannel-u (Modul 10) | Preventivna | 1 mesec |
| Uvesti obaveznu najavu radova u ormanima (change management) | Preventivna | Odmah |
| Linkove ka spratovima prebaciti na Gigabit portove glavnog sviča | Korektivna | 1 mesec |
Napomena za ocenjivača
Ključno je da: dokumentacija odgovara stvarnoj konfiguraciji u .pkt fajlu; nijedna lozinka ni community string nisu upisani u dokumente; Syslog, NTP i SNMP su dokazani snimcima ekrana; plan upozorenja ima zavisnost; i izveštaj o problemu sadrži osnovni uzrok, a ne samo neposredni, sa konkretnim merama i rokovima.