Professional Documents
Culture Documents
Praktični Rad
Praktični Rad
Praktični Rad
Praktični rad:Simulacija
računarske mreže
Student: Profesor:
Nenad Glođović, 02-510/09 Ivan Đokić
Novi Pazar
Saržaj
Potrebno je napraviti projekat računarske mreže jedne firme koja se bavi proizvodnjom i
prodajom auto delova . Firma je podeljena u 5 sektora: Finansijska služba, Kadrovska služba ,
Operativa, Odnosi sa javnošću, Marketing služba.
Sedište firme je u zgradi koja ima 2 sprata i prizemlje.U prizemlju su Operativa i Kadrovska
služba. Na prvom spratu Marketing i Odnosi sa javnošću, a na drugom spratu Finansijska služba
i Menadžment firme.
Na raspolaganju je minimalan broj javnih IP adresa koje počinju sa 91.147.130.0.
Ovaj document predstavlja projektnu dokumentaciju računarske mreže firme koja se sastoji
od 5 sektora i menadžmenta firme. Ova računarska mreža omogućuje svakom sektoru konačan
broj računara i to:
Ova računarska mreža je podeljena na više logičkih celina i to tako da svaki sektor (+
menadžment) pretstavljaju zasebnu logičku celinu. Treba naglasiti da i rukovotstvo svih sektora
je deo iste logičke celine kao i menadžment.Mogućnoat pristupa finansiskoj službi ima još jedino
menadžment firme, svima ostalima je uskraćena ta mogućnost.
Tabela 1.1
Logička celina VLAN IP adresa podmreže
Menadžment 2 192.168.7.0/24
Odnosi sa javnošću 3 192.168.4.0/24
Fiansiska služba 4 192.168.6.0/24
Marketing služba 5 192.168.5.0/24
Kadrovska služba 6 192.168.2.0/24
Operativna služba 7 192.168.3.0/24
Arhitektura VLAN-ova
Gore je navedeno da je računarska mreža ove firme podeljena na više logičkih celina. Ta
podela je realizovana korišćenjem VLAN-ova i to tako da svaki sektor firme + menadžment su u
pojedinačnom VLAN-u. U tabeli 1.2 su prikazani svičevi na kojima su definisani VLAN-ovi kao
i access portovi preko na koje pojedinačni računari u mreži imaju pristup navedenim VLAN-
ovima.
Tabela 1.2
VLAN Ime VLAN-a Svič Access portovi
2 Menadzment Switch2 Fa0/1, Fa0/2,Fa0/6–9,
3 Marketing Fa0/2 - 5
4 Finansijska
5 Odnosi sa javnoscu
6 Kadrovska Switch1 Fa0/1, Fa0/11, Fa0/3 - 5
7 Operativna sluzba
U tabeli 1.3 je prikazan spisak parova trunk portova koji vrše prenos podataka između
VLAN-ova.
Tabela 1.3
Uređaj Trank port Uređaj Trank port
Switch2 Gig1/1 Switch1 Gig1/2
Switch2 Gig1/2 Switch5 Gig1/1
Router1 Fa0/0 Switch5 Gig1/2
Router1 Fa1/0 Switch0 Fa0/1
Tabela 1.4
VLAN Default gateway Subport IP adresa
2 Router1 Fa0/0.2 192.168.7.20/24
3 Router1 Fa0/0.3 192.168.4.10/24
4 Router1 Fa1/0.4 192.168.6.10/24
5 Router1 Fa0/0.5 192.168.5.12/24
6 Router1 Fa0/0.6 192.168.2.10/24
7 Router1 Fa0/0.7 192.168.3.22/24
1.1.2Korišćene IP adrese
Tabela 1.5
Mreža IP adrese IP adresa Maska Default-gateway
mreže
VLAN 2 192.187.7.1 – 20 192.187.7.0 255.255.255.0 192.168.7.20
VLAN 3 192.168.4.1 – 10 192.187.4.0 255.255.255.0 192.168.4.10
VLAN 4 192.168.6.1 – 10 192.187.6.0 255.255.255.0 192.168.6.10
VLAN 5 192.168.5.1 – 12 192.187.5.0 255.255.255.0 192.168.5.12
VLAN 6 192.168.2.1 – 10 192.187.2.0 255.255.255.0 192.168.2.10
VLAN 7 192.168.3.1 – 22 192.187.3.0 255.255.255.0 192.168.3.22
Se2/0 veza 192.168.20.1 – 2 192.187.20.0 255.255.255.0
izmedju rutera
Router1
U tabeli 1.6 je prikazan spisak iskorišćenih javnih IPv4 adresa u ovoj mreži. Maska za
celokupnu mrežu je 255.255.255.248.
Tabela 1.6
Host/interfejs IP adresa Maska Default-gateway
Prilikom izrade ovog projekta uzeti su u obzir protokoli sloja veze podataka i mrežnog
sloja (2. i 3. sloj ISO/OSI referentnog modela), dok ostali viši slojevi nisu razmatrani u ovom
projektu.
Za protokol prenosa podataka unutar ove LAN mreže na nivou kontrole pristupa fizičkom
mediumu korišćen je Ethernet (IEEE 802.3) mrežni protokol. Tačnije, za horizontalne veze IEEE
802.3u, dok za vertikalnu vezu IEEE 802.3ab. Izuzetak je horizontalna veza između rutera
Router1 i sviča Switch1, gde se za ovu vezu kristi IEEE 802.3u protokol.Za upravljanje
konkurentnim pristupom se koristi CSMA/CD protokol.Za definisanje logičkih celina (VLAN-
ova) i njihovo upravljanje se koristi VTP (VLAN trunking protokol).
1.1.4 Zabrane
U ovoj LAN mreži postoji samo zabrana pristupa finansiskoj službi iz svih mreža, osim
iz mreže menadžmenta firme. Ova zabrana je realizovana korišćenjem ACL liste broj 2, kojim je
dozvoljeno propuštanje paketa koji idu od/ka VLAN-u 2, dok su svi ostali paketi blokirani. Ova
ACL lista je postavljena na izlaz iz subport Fa1/0.4 rutera Router1.
Prilokom realizovanja ove LAN mreže korišćeni su uglavnom uređaji marke CISCO, i to:
Tabela 1.7
Br. Uređaji i oprema Količina
1. Ruter 1
2. Svič 2
3. Server 2
4. Personalni računar 35
21U/19’’ rek orman stojeći
5. 1
Netiks E6621
9U/19" rek orman nazidni
6. 2
Netiks W6409
Utičnice sa 2 slota za modulr –
7. 10
nazidne
Utičnice sa 1 slotm za modulr –
8. 10
nazidne
Kabliranje – tehnologija
Tabela 1.8
Sprat Uređaj/oprema
PC računari operativne službe,
PC računari kadrovske službe,
Prizemlje Distributivni orman objekta (21U/19’’ rek
orman stojeći Netiks E6621)
PC finansiske službe,
PC menadžera
Drugi sprat Spratni distributivni orman (9U/19" rek
orman nazidni Netiks W6409)
Na slici 1.2 je grfički prikazana topologija ove LAN mreže, sa ilustrovanim logičkim
segmentima mreže, kao i ACL listama, odnosno saobraćaj koji se ostvaruje u ovoj mreži.
Kada uzmemo u obzir da se unutar svake logičke celine nalazi izvestan broj računara, sa
slike možemo zaključiti da je za realizaciju ove mreže korišćena topologija proširene zvezde.
Slika 2.3
1.3.1 Ruteri
Ruter Router1
router>enable
router#conf t
router(config)#int Fa0/0
router(config-if)#no shutdown
router(config-if)#int Fa0/0.2
router(config-subif)# ip address 192.168.7.20 255.255.255.0
router(config-subif)#no shutdown
router(config-subif)#encapsulation dot1q 2
router(config-subif)#int Fa0/0.3
router(config-subif)# ip address 192.168.4.10 255.255.255.0
router(config-subif)#no shutdown
router(config-subif)#encapsulation dot1q 3
router(config-subif)#int Fa0/0.5
router(config-subif)# ip address 192.168.5.12 255.255.255.0
router(config-subif)#no shutdown
router(config-subif)#encapsulation dot1q 5
router(config-subif)#int Fa0/0.6
router(config-subif)# ip address 192.168.2.10 255.255.255.0
router(config-subif)#no shutdown
router(config-subif)#encapsulation dot1q 6
router(config-subif)#int Fa0/0.7
router(config-subif)# ip address 192.168.3.22 255.255.255.0
router(config-subif)#no shutdown
router(config-subif)#encapsulation dot1q 7
router(config-subif)#exit
router(config)#int Fa1/0
router(config-if)#no shutdown
router(config-if)#int Fa1/0.4
router(config-subif)# ip address 192.168.6.10 255.255.255.0
router(config-subif)#no shutdown
router(config-subif)#encapsulation dot1q 4
router(config-subif)#exit
router(config)#int Se2/0
router(config-if)# ip address 192.168.20.1 255.255.255.0
router(config-if)# no shutdown
router(config-if)#exit
router(config)#router rip
router(config-router)#version 2
router(config-router)#network 192.168.2.0
router(config-router)#network 192.168.3.0
router(config-router)#network 192.168.4.0
router(config-router)#network 192.168.5.0
router(config-router)#network 192.168.6.0
router(config-router)#network 192.168.7.0
router(config-router)#network 192.168.20.0
router(config-router)#exit
router(config)#access-list 2 permit 192.168.7.0 0.0.0.255
router(config)#access-list 2 deny any
router(config-if)#int Fa1/0.4
router(config-subif)# ip access-group 2 out
router(config-subif)#exit
router(config)#enable secret ruter
router(config)#hostname difoltRuta
difRuta(config)#exit
difRuta#copy running-config startup-config
difRuta#reload
Ruter Router0
router>enable
router#conf t
router(config)#int Fa0/0
router(config-if)# no shutdown
router(config-if)# ip address 91.147.130.1 255.255.255.252
router(config-if)#ip nat outside
router(config-if)#int Fa1/0
router(config-if)# no shutdown
router(config-if)# ip address 192.168.9.2 255.255.255.0
router(config-if)#ip nat inside
router(config)#int Se2/0
router(config-if) # ip address 192.168.20.2 255.255.255.0
router(config-if) #clock rate 128000
router(config-if) #bandwidth 4096
router(config-if)# no shutdown
router(config-if)#ip nat inside
router(config-if)# exit
router(config)#int Se3/0
router(config-if)# no shutdown
router(config-if)# ip address 91.147.130.5 255.255.255.252
router(config-if) #clock rate 128000
router(config-if) #bandwidth 4096
router(config-if)#ip nat outside
router(config-if)# exit
router(config)#router rip
router(config-router)#version 2
router(config-router)#network 192.168.20.0
router(config-router)#network 91.0.0.0
router(config- router)# exit
router(config)#access-list 4 permit any
router(config)#int Se2/0
router(config-if)# ip access-group 4 in
router(config-if)# exit
router(config)#ip nat pool kljuc 91.147.130.1 91.147.130.5 netmask 255.255.255.248
router(config)#ip nat inside source list 4 pool kljuc
router(config)# enable secret ruter
difoltRuta(config)#exit
difoltRuta#copy running-config startup-config
difoltRuta#reload
1.3.2 Svičevi
Svič Switch2
switch>enable
switch#conf t
switch(config)#vlan 2
switch(config-vlan)#name menadzment
switch(config-vlan)#exit
switch(config)#int range Fa0/1 – 9
switch(config-if-range)#switchport access vlan 2
switch(config-if-range)#no shutdown
switch(config-if-range)#exit
switch(config)#int Fa0/1
switch(config-if)#switchport access vlan 2
switch(config-if)#no shutdown
switch(config-if)#exit
switch(config)#vlan 3
switch(config-vlan)#name odnosiJavnost
switch(config-vlan)#exit
switch(config)#int range Fa0/3 – 5
switch(config-if-range)#switchport access vlan 3
switch(config-if-range)#no shutdown
switch(config-if-range)#exit
switch(config)#int vlan 2
switch(config-if)#no shutdown
switch(config-if)#ip address 192.168.7.1 255.255.255.0
switch(config-if)#ip default-gateway 192.168.7.20
switch(config)#int vlan 3
switch(config-if)#no shutdown
switch(config-if)#ip address 192.168.4.1 255.255.255.0
switch(config-if)#ip default-gateway 192.168.4.10
switch(config-if)#exit
switch(config)#int Gig1/1
switch(config-if)#switchport mode trunk
switch(config-if)#exit
switch(config)#int Gig1/2
switch(config-if)#switchport mode trunk
switch(config-if)#exit
switch(config)#vtp mode server
switch(config)#vtp domain CCNA
switch(config)#vtp password cisco
switch(config)#enable secret drugi sprat
switch(config)#exit
switch#copy running-config startup-config
switch#reload
Svič Switch1
switch>enable
switch#conf t
switch(config)#vlan 2
switch(config-vlan)#name menadzment
switch(config-vlan)#exit
switch(config)#int range Fa0/1
switch(config-if)#switchport access vlan 2
switch(config-if)#no shutdown
switch(config-if)#exit
switch(config)#vlan 5
switch(config-vlan)#name marketing
switch(config-vlan)#exit
switch(config)#int range Fa0/2 – 6
switch(config-if-range)#switchport access vlan 5
switch(config-if-range)#no shutdown
switch(config-if-range)#exit
switch(config)#int vlan 2
switch(config-if)#no shutdown
switch(config-if)#ip address 192.168.7.1 255.255.255.0
switch(config-if)#ip default-gateway 192.168.7.20
switch(config)#int vlan 5
switch(config-if)#no shutdown
switch(config-if)#ip address 192.168.5.1 255.255.255.0
switch(config-if)#ip default-gateway 192.168.5.12
switch(config-if)#exit
switch(config)#int Gig1/2
switch(config-if)#switchport mode trunk
switch(config-if)#exit
switch(config)#vtp mode server
switch(config)#vtp domain CCNA
switch(config)#vtp password cisco
switch(config)#enable secret prvi sprat
switch(config)#exit
switch#copy running-config startup-config
switch#reload
Svič Switch2
switch>enable
switch#conf t
switch(config)#vlan 2
switch(config-vlan)#name menadzment
switch(config-vlan)#exit
switch(config)#int range Fa0/1
switch(config-if)#switchport access vlan 2
switch(config-if)#no shutdown
switch(config-if)#exit
switch(config)#vlan 7
switch(config-vlan)#name operativci
switch(config-vlan)#exit
switch(config)#int range Fa0/7 – 10
switch(config-if-range)#switchport access vlan 7
switch(config-if-range)#no shutdown
switch(config-if-range)#exit
switch(config)#int range Fa0/11
switch(config-if)#switchport access vlan 2
switch(config-if)#no shutdown
switch(config-if)#exit
switch(config)#vlan 6
switch(config-vlan)#name kadrovska
switch(config-vlan)#exit
switch(config)#int range Fa0/12 – 16
switch(config-if-range)#switchport access vlan 6
switch(config-if-range)#no shutdown
switch(config-if-range)#exit
switch(config)#int vlan 6
switch(config-if)#no shutdown
switch(config-if)#ip address 192.168.2.1 255.255.255.0
switch(config-if)#ip default-gateway 192.168.2.10
switch(config-if)#exit
switch(config)#int vlan 2
switch(config-if)#no shutdown
switch(config-if)#ip address 192.168.7.1 255.255.255.0
switch(config-if)#ip default-gateway 192.168.7.20
switch(config)#int vlan 7
switch(config-if)#no shutdown
switch(config-if)#ip address 192.168.3.1 255.255.255.0
switch(config-if)#ip default-gateway 192.168.3.22
switch(config-if)#exit
switch(config)#int Gig1/1
switch(config-if)#switchport mode trunk
switch(config-if)#exit
switch(config)#int Gig1/2
switch(config-if)#switchport mode trunk
switch(config-if)#exit
switch(config)#vtp mode server
switch(config)#vtp domain CCNA
switch(config)#vtp password cisco
switch(config)#enable secret prizemlje
switch(config)#exit
switch#copy running-config startup-config
switch#reload
Nakon uvida u šeme topologije, kao i softverskog simulatora ove LAN mreže, može se
zaključiti da je ova mreža ispunila uslov jednostavnosi, kako zbog činjenice da sa 35 računara,
kojiko ih i ima ova mreža i nije tako jednostavno napraviti složeniju mrežu, tako i zbog činjenice
da se u toku projektovanja mreže maksimalno vodilo računa da se iskoriste što je moguće manje
svičeva i rutera kako bi se pojednostavila ova mreža. Nakon, detaljnih analiza projektant je došao
do cifre od 4 sviča kao minimalne za realizaciju ove mreže, a da pri tome ispunjava sve
funkcionalne karakteristike date u zahtevima.
Propusnost ove mreže iznosi maksimlno 4096Kb/s.
U ovoj LAN mreži se vrši međusobno deljenje resursa, od strane PC računara u mreži, je
posebno naglašen za pristup Internetu i pristup podacima na serveru. Ovaj podatak je posebno
dobija na značaju zbog činjenice da su svi PC računari u ovoj mreži unutar istog broadcast
domena.
Nadogradnja ove mreže se može izvršiti novih VLAN-ova ili na postojeće svičeve ili
kupovinom novih svičeva i povezivanjem na Switch1 ili Switch5, ali i na Switch2. Kada je
upitanju nadogradnja softversih servisa, softverski sitem ove mreže omogućava instaliranje i
upotrebu većine novih softverskih servisa, koji se koriste u ovakvim firmama, bez problema.
Propusni opseg od4Mb/s je sasvim dovoljan da zadovolji sve potrebe za sve servise, koji
se koriste u ovoj firmi koja spada u grupu malih preduzeća.
U ovoj LAN računarskoj mreži je omogućen pristup Interneu preko rutera Router1, koji
sa interfejsom Se3/0 izlazi na Internet, a na a na svim PC računarima je instaliranja aplikacija
koja omogućava korišćenje HTTP protokola.
Korišćenje servisa elektronske pošte je omogućeno u ovoji LAN mreži, zato što je na
serveru Server0 instaliranj mail server, a na svim PC računarima je instaliranja aplikacija koja
omogućava korišćenje SMTP i POP3 protokola.
2.8 Internet (Web) server
Ova mreža ima mogućnost korišćenja usluga Web servera. Sam Web server je instaliran
na serveru Server0.
Koristan način da se predstavi relativan značaj performansi za neki proizvod ili uslugu je
korišćenje tzv. polarnih dijagrama (slika 2.4).
Slika 2.4
Svaka linija označava relativnu važnost određene ciljne performanse. Što je linija koja spaja
ocenjene vrednosti ciljnih performansi bliže polu, tj. koordinatnom početku polarnog dijagrama,
to je važnost te ciljne performanse manja za operaciju. Kao što se vidi na slici 2.4, ostvarene
performanse neke operacije su slabije nego što su zahtevane, tj. ciljne performanse operacije.
3.1 Kvalitet
Kvalitet znači raditi stvari kako treba. Šta to znači u konkretnom slučaju je u zavisnosti od tipa
operacije. To je najvidljiviji deo onoga što neka operacija radi. Kvalitet ima najveći uticaj na
zadovoljenje kupca. Zato se kvalitet može meriti stepenom zadovoljstva kupca isporučenom
robom ili uslugom. Postoji kvalitet proizvoda i kvalitet usluga.
Kvalitet unutar operacije: Kvalitet se može razumeti (protumačiti) i kao proizvodnja koja
stalno zadovoljava specifikaciju zahtevanih svojstava za proizvode ili usluge (slika 2.5)
Slika 2.5
Zadovoljenje unutrašnjih kupaca može biti podjednako važno kao i zadovoljenje spoljnih
kupaca.
Kvalitet smanjuje troškove jer smanjuje škart u proizvodnji, kao i potrebu da se vrši ponovna
proizvodnja ili dorada.
Kvalitet povećava tačnost jer kvalitet doprinosi da unutrašnji proizvodni i ostali procesi budu
stabilni i efikasni.
3.2 Brzina
Brzina je razlika u vremenu od momenta kada je kupac zatražio proizvod ili uslugu do momenta
kada je to dobio. Što je brzina opsluživanja kupca veća, veći je i izgled da se poveća prodaja.
Brzina unutar operacije znači brzo donošenje odluka i brzo kretanje materijala i informacije
unutar operacije.
Brzina smanjuje zalihe jer međuoperacijske zalihe u proizvodnji nisu potrebne ako se obezbedi
brzo kretanje poluproizvoda i delova od operacije do operacije u proizvodnom procesu (slika
2.6).
Slika 2.6
Što je manje vreme čekanja delova na dalju doradu, to je manji nivo potrebnih međuoperacijskih
zaliha.
Brzina smanjuje rizike poslovanja jer se kod bržih procesa prognoze u poslovanju ne moraju da
rade za duži vremenski period, što je uvek rizičnije.
3.3 Tačnost
Tačnost znači uraditi stvar na vreme, tj u roku koji je kupac tražio ili očekivao.
Tačnost unutar operacije: Unutrašnji kupci ocenjuju pouzdanost drugih u procesu prema tome da
li im isporučuju materijal ili informaciju na vreme (slika 2.7).
Slika 2.7
Slika 2.8
3.5 Troškovi
Niži troškovi proizvodnje omogućavaju nižu cenu proizvoda, odnosno veću prodaju. I kada ne
smanjuju cenu, niži troškovi povećavaju profit.
Gde se prave troškovi? Troškovi se mogu grupisati na:
- troškove radne snage
- troškove opreme, tehnologije i prostora
- troškove materijala
Troškovi zavise i od ostalih performansi poslovanja/operacija (slika 2.9).
- Visok kvalitet smanjuje gubitke vremena (jer eliminiše dorade) i proizvodnju viška delova
radi kompenzacije delova planiranog škarta.
- Brza operacija smanjuje zalihe unutar procesa i poslove administriranja.
- Tačnost ne izaziva neprijatna iznenađenja kod unutrašnjih kupaca, te se eliminišu poremećaji
u njihovom radu koji povećavaju troškove poslovanja.
- Fleksibilnost obezbeđuje brzo prilagođavanje operacije poremećajima, bez širenja
poremećaja na ostale delove organizacije, što smanjuje troškove poslovanja.
Iz navedenih razloga, može se zaključiti da se troškovi mogu smanjiti ako se ostvare dobre ostale
ciljne performanse operacija, tj. kvalitet, brzina, tačnost i fleksibilnost (slika 2.9).
Slika 2.9