💾

Završni praktični zadatak – Modul 23 – Nadzor i dokumentovanje mreže

Cilj

Samostalno izgraditi, dokumentovati i staviti pod nadzor mrežu proizvodne firme, i obraditi incident od otkrivanja do izveštaja o problemu — objedinjujući sve veštine ovog modula.

Scenario

Firma „Zelena Dolina" iz Subotice (35 zaposlenih) proizvodi prehrambene proizvode. Mreža je rađena „usput" i nema nikakvu dokumentaciju. Novi direktor traži da mreža bude uređena, dokumentovana i nadgledana, i da se svaki ozbiljniji prekid ubuduće prati po jasnoj proceduri.

Postojeća oprema: jedan ruter, jedan glavni svič u server sali i dva sviča na spratovima (uprava na prvom spratu, proizvodnja i magacin u prizemlju), jedan server koji će služiti za nadzor, i računari.

Zahtevi zadatka

  1. Topologija u Packet Traceru: ruter, glavni svič i dva sviča na spratovima (povezani na glavni svič trunk vezama), nadzorni server (Server-PT) i administratorski računar na glavnom sviču, i najmanje po jedan računar u svakom korisničkom VLAN-u.
  2. VLAN-ovi: 10 Uprava, 20 Proizvodnja, 30 Magacin, 99 Upravljanje. Inter-VLAN rutiranje na ruteru (router-on-a-stick).
  3. Adresni plan: sami osmislite adresni plan u bloku 10.50.0.0/16, prema pravilima iz šablona IP adresnog plana (gateway, mrežna oprema, statičke adrese, DHCP opseg). DHCP za korisničke VLAN-ove na ruteru (Modul 13).
  4. Standardizacija: konvencija imenovanja za sve uređaje (obrazložite je u dokumentaciji) i opisi na svim korišćenim portovima.
  5. Dokumentacija: popunjeni svi šabloni — evidencija opreme, evidencija portova (za sva tri sviča), IP adresni plan, VLAN dokumentacija — plus fizički i logički dijagram (draw.io ili Mermaid).
  6. Nadzor: NTP i vremenske oznake na svim uređajima; centralizovan Syslog sa nivoom informational; SNMPv2c samo za čitanje na ruteru i glavnom sviču, sa dokazom o čitanju sysName, sysUpTime i ifOperStatus u MIB Browser-u.
  7. Backup: konfiguracije svih Cisco uređaja na TFTP serveru, sa nazivima po šablonu hostname_datum.cfg.
  8. Plan upozorenja i eskalacije (pisani dokument): najmanje pet pravila upozorenja (metrika, prag, trajanje, ozbiljnost, kanal), jedna zavisnost koja sprečava lavinu upozorenja, i matrica eskalacije L1 → L2 → L3 sa rokovima za prioritete P1–P4.
  9. Incident: simulirajte prekid uplink-a jednog sviča na spratu. Popunite zapisnik o incidentu (sa vremenima iz Syslog-a) i izveštaj o problemu sa najmanje tri korektivne ili preventivne mere.

Ograničenja i pravila

  • Nijedna lozinka ni community string ne upisuje se u dokumentaciju — samo naziv mesta gde se čuvaju.
  • SNMP isključivo samo za čitanje (RO).
  • Community string ne sme biti public ni private.
  • Nazivi VLAN-ova moraju biti identični na svim svičevima.

Šta predati

  • .pkt fajl sa kompletnom topologijom.
  • Popunjene šablone i oba dijagrama.
  • Snimke ekrana: Syslog lista na serveru, MIB Browser rezultati, lista fajlova na TFTP serveru.
  • Plan upozorenja i eskalacije.
  • Zapisnik o incidentu i izveštaj o problemu.

Kriterijumi ocenjivanja

KriterijumBroj poena
Funkcionalna mreža (VLAN-ovi, rutiranje, DHCP)10
Adresni plan i konvencija imenovanja10
Kompletna i tačna dokumentacija (šabloni i dijagrami)25
NTP, Syslog i SNMP ispravno podešeni i dokazani20
Backup konfiguracija5
Plan upozorenja i eskalacije15
Zapisnik o incidentu i izveštaj o problemu15
Ukupno100

Rešenje

Kompletno rešenje dostupno je u /resenja/modul-23/08-zavrsni-zadatak-resenje.md.

📖 Prikaži rešenje

Rešenje završnog zadatka – Modul 23

Ovo je jedno ispravno rešenje. Prihvataju se i drugačiji adresni planovi i konvencije imenovanja, ako su dosledni i ispunjavaju pravila iz zadatka.

Konvencija imenovanja

ZD (Zelena Dolina) – SU (Subotica) – uloga (R ruter, SW svič, MON nadzorni server) – redni broj.

UređajNazivLokacija
RuterZD-SU-R-01Server sala
Glavni svičZD-SU-SW-01Server sala
Svič prvog sprata (uprava)ZD-SU-SW-02Sprat 1, orman S1
Svič prizemlja (proizvodnja i magacin)ZD-SU-SW-03Prizemlje, orman P1
Nadzorni serverZD-SU-MON-01Server sala

IP adresni plan

VLANNazivMrežaGatewayDHCP opsegStatičke adrese
10UPRAVA10.50.10.0/2410.50.10.1.50 – .250—
20PROIZVODNJA10.50.20.0/2410.50.20.1.50 – .250—
30MAGACIN10.50.30.0/2410.50.30.1.50 – .250—
99UPRAVLJANJE10.50.99.0/2410.50.99.1—SW-01 .2, SW-02 .3, SW-03 .4, MON-01 .10, ADMIN .20

Rezerva za rast: 10.50.40.0/24 – 10.50.98.0/24 (budući VLAN-ovi, npr. Wi-Fi gosti, kamere).

Topologija i portovi (sažetak)

VezaRežimVLAN-ovi
ZD-SU-R-01 Gi0/0 ↔ ZD-SU-SW-01 Gi0/1trunk10,20,30,99
ZD-SU-SW-01 Gi0/2 ↔ ZD-SU-SW-02 Gi0/1trunk10,99
ZD-SU-SW-01 Fa0/24 ↔ ZD-SU-SW-03 Gi0/1trunk20,30,99
ZD-SU-SW-01 Fa0/1 → ZD-SU-MON-01access99
ZD-SU-SW-01 Fa0/2 → PC-ADMINaccess99
ZD-SU-SW-02 Fa0/1 → PC-UPRAVAaccess10
ZD-SU-SW-03 Fa0/1 → PC-PROIZVODNJAaccess20
ZD-SU-SW-03 Fa0/2 → PC-MAGACINaccess30

Na trunk vezama ka spratovima dozvoljeni su samo VLAN-ovi koji na tom spratu postoje (VLAN 99 svuda zbog upravljanja) — to se beleži u VLAN matrici.

Konfiguracija rutera ZD-SU-R-01

hostname ZD-SU-R-01
service timestamps log datetime msec
!
ip dhcp excluded-address 10.50.10.1 10.50.10.49
ip dhcp excluded-address 10.50.10.251 10.50.10.254
ip dhcp excluded-address 10.50.20.1 10.50.20.49
ip dhcp excluded-address 10.50.20.251 10.50.20.254
ip dhcp excluded-address 10.50.30.1 10.50.30.49
ip dhcp excluded-address 10.50.30.251 10.50.30.254
ip dhcp pool UPRAVA
 network 10.50.10.0 255.255.255.0
 default-router 10.50.10.1
ip dhcp pool PROIZVODNJA
 network 10.50.20.0 255.255.255.0
 default-router 10.50.20.1
ip dhcp pool MAGACIN
 network 10.50.30.0 255.255.255.0
 default-router 10.50.30.1
!
interface GigabitEthernet0/0
 description TRUNK-ZD-SU-SW-01-Gi0/1
 no shutdown
interface GigabitEthernet0/0.10
 description VLAN10-UPRAVA
 encapsulation dot1Q 10
 ip address 10.50.10.1 255.255.255.0
interface GigabitEthernet0/0.20
 description VLAN20-PROIZVODNJA
 encapsulation dot1Q 20
 ip address 10.50.20.1 255.255.255.0
interface GigabitEthernet0/0.30
 description VLAN30-MAGACIN
 encapsulation dot1Q 30
 ip address 10.50.30.1 255.255.255.0
interface GigabitEthernet0/0.99
 description VLAN99-UPRAVLJANJE
 encapsulation dot1Q 99
 ip address 10.50.99.1 255.255.255.0
!
ntp server 10.50.99.10
logging 10.50.99.10
logging trap informational
snmp-server community Zd-Mon-RO-26 ro

Zajednički deo konfiguracije svičeva (primer ZD-SU-SW-03)

hostname ZD-SU-SW-03
service timestamps log datetime msec
vlan 20
 name PROIZVODNJA
vlan 30
 name MAGACIN
vlan 99
 name UPRAVLJANJE
interface GigabitEthernet0/1
 description UPLINK-ZD-SU-SW-01-Fa0/24
 switchport mode trunk
 switchport trunk allowed vlan 20,30,99
interface FastEthernet0/1
 description PROIZVODNJA-PC1
 switchport mode access
 switchport access vlan 20
interface FastEthernet0/2
 description MAGACIN-PC1
 switchport mode access
 switchport access vlan 30
interface Vlan99
 ip address 10.50.99.4 255.255.255.0
 no shutdown
ip default-gateway 10.50.99.1
ntp server 10.50.99.10
logging 10.50.99.10
logging trap informational

Na ZD-SU-SW-01 (glavni svič) dodatno i snmp-server community Zd-Mon-RO-26 ro, kao i svi VLAN-ovi (10, 20, 30, 99), jer kroz njega prolaze sve trunk veze. Nazivi VLAN-ova su identični na svim svičevima.

Backup

ZD-SU-R-01_2026-09-25.cfg
ZD-SU-SW-01_2026-09-25.cfg
ZD-SU-SW-02_2026-09-25.cfg
ZD-SU-SW-03_2026-09-25.cfg

Plan upozorenja

#MetrikaPrag i trajanjeOzbiljnostKanal
1Dostupnost ruteru ZD-SU-R-013 neuspešne provere (60 s)CriticalSMS dežurnom + e-pošta
2Dostupnost svičeva3 neuspešne provere (60 s)CriticalSMS dežurnom + e-pošta
3Status uplink portova (ifOperStatus / linkDown trap)Port downCriticalSMS dežurnom
4Iskorišćenost internet veze> 85% 15 min (smiruje se < 75%)WarningE-pošta
5Restart uređajasysUpTime manji nego u prethodnoj proveriWarningE-pošta
6Greške na interfejsimaifInErrors raste > 100 u 15 minWarningE-pošta
7Promena konfiguracijeSyslog %SYS-5-CONFIG_IInfoDnevni izveštaj

Zavisnost: ZD-SU-SW-02 i ZD-SU-SW-03 i svi uređaji iza njih zavise od ZD-SU-SW-01; ako je ZD-SU-SW-01 nedostupan, upozorenja za uređaje iza njega se potiskuju i šalje se samo jedno upozorenje. Isto važi za svič na spratu i uređaje iza njega.

Matrica eskalacije

PrioritetPrimerPrvi odgovor (L1)Eskalacija na L2Eskalacija na L3 / spoljnog partneraObaveštavanje uprave
P1Cela firma ili proizvodnja bez mreže5 minOdmahPosle 30 min bez rešenjaOdmah
P2Ceo sprat ili ključni servis15 minPosle 15 minPosle 2 hPosle 1 h
P3Jedan korisnik/uređaj, postoji zaobilazno rešenje1 hPosle 4 hPo potrebiNe
P4Zahtev, kozmetički problem1 radni danPo potrebiNeNe

Zapisnik o incidentu (primer)

PoljeVrednost
NaslovPrekid uplink-a ZD-SU-SW-03 — prizemlje bez mreže
PrioritetP1 (proizvodnja i magacin ne mogu da rade)
Otkriven prekoSyslog %LINK-3-UPDOWN Fa0/24 na ZD-SU-SW-01 i upozorenje „ZD-SU-SW-03 nedostupan"
UticajVLAN 20 i 30 u potpunosti; upravljanje ZD-SU-SW-03 nedostupno
VremeKoDogađaj / radnja
09:41:12Syslog%LINK-3-UPDOWN: Interface FastEthernet0/24, changed state to down (ZD-SU-SW-01)
09:44MonitoringUpozorenje: ZD-SU-SW-03 nedostupan (3 provere)
09:45L1Ping ka 10.50.99.2 uspešan, ka 10.50.99.4 i računarima u prizemlju neuspešan → problem na vezi SW-01 Fa0/24 ↔ SW-03 Gi0/1
09:47L1 → L2Eskalacija (P1)
09:52L2Kabl u ormanu izvučen; vraćen
09:53:05SyslogFa0/24 up; ping ka svim uređajima uspešan — servis vraćen

Ukupno trajanje: ~12 minuta.

Izveštaj o problemu (primer)

  • Neposredni uzrok: uplink kabl ZD-SU-SW-01 Fa0/24 ↔ ZD-SU-SW-03 Gi0/1 izvučen tokom radova u ormanu.
  • Osnovni uzrok: radovi nisu bili najavljeni; kablovi nisu obeleženi; prizemlje ima samo jedan uplink (jedna tačka otkaza).
  • Šta je dobro funkcionisalo: Syslog sa NTP vremenom omogućio je da se tačno vreme i mesto kvara utvrde odmah.
MeraTipRok
Obeležiti sve kablove u ormanima prema evidenciji portovaPreventivna2 nedelje
Dodati drugi uplink ka prizemlju u EtherChannel-u (Modul 10)Preventivna1 mesec
Uvesti obaveznu najavu radova u ormanima (change management)PreventivnaOdmah
Linkove ka spratovima prebaciti na Gigabit portove glavnog svičaKorektivna1 mesec

Napomena za ocenjivača

Ključno je da: dokumentacija odgovara stvarnoj konfiguraciji u .pkt fajlu; nijedna lozinka ni community string nisu upisani u dokumente; Syslog, NTP i SNMP su dokazani snimcima ekrana; plan upozorenja ima zavisnost; i izveštaj o problemu sadrži osnovni uzrok, a ne samo neposredni, sa konkretnim merama i rokovima.