====== Cisco IOS ====== ===== Anzeigen der Config ===== show run \\ show run Beispiel Interface: show run int GI1/0/1 \\ Anzeigen der Config wenn man im Config Mode ist do show int Beispiel Interface: do show run int GI1/0/1 \\ ===== Grund Config ===== ==== Hostname ==== hostname \\ ==== Domain setzten ==== ip domain-name \\ ==== DNS Server setzten ==== ip name-server \\ ==== Gateway setzten ==== ip default-gateway \\ ==== Zeit anzeigen ==== show clock detail show ntp status \\ ==== NTP Server setzten ==== ntp peer 0.at.pool.ntp.org \\ ==== Zeitzone setzen ==== clock timezone GMT +1 \\ ===== User & Authentifizierung ===== ==== User anlegen mit neuer Authentifizierungs-Methode ==== username priv secret Beispiel: username admin priv 15 secret P@ssw0rd \\ ==== Umstellung auf neue Authentifizierungs-Methode ==== aaa new-model \\ ===== SSH aktivieren ===== crypto key generate rsa 2048 line vty 0 15 session-timeout 15 transport input ssh \\ ==== SSH Port umdrehen ==== Definieren eines neuen Ports: ip ssh port rotary 1 Blocken des default SSH Ports (22): ip access-list extended Deny22SSD deny tcp any any eq 22 permit ip any any Zuweisen an die verfügbaren Sessionpools (kontrollieren welche für SSH konfiguriert sind): line vty 0 4 rotary 1 access-class Deny22SSD in exit line vty 5 15 rotary 1 access-class Deny22SSD in \\ ==== Anzeigen offener SSH Sessions ==== show user show user wide \\ ===== Stacking ===== ==== Stacking anzeigen ==== Es wird beim booten eines Switches ausgewählt wer der Master ist. Dies wird durch die Priorität entschieden. Der Switch der eine höhere Priorität hat wird Master. (15 ist Max). \\ Haben zwei Switche die gleiche Priorität wird der Switch mit der höheren Uptime zum Master show switch stack-ports show switch neigbours show switch \\ ==== Stack Priorität ändern ==== switch priority \\ ==== Austausch von einem Stackmember in Betrieb ==== Muss man ein Stackmember tauschen weil dieser zB defekt ist muss man hier aufpassen das der bestehende auf jeden Fall(!) der Master bleibt da sonst die Config vom Switch falsch gesynct wird. \\ Der aktive Switch muss die Priorität 15(!) haben oder bekommen mittels dem Priorität-Befehl. Danach kann der neue Switch angesteckt (Stackingkabel) und mit Strom versorgt werden. Nach einer längeren Bootphase gliedert sich der Switch in den Stack ein und holt sich die Config vom Master ab. Danach würde ich empfehlen dem Slave Switch die Priorität 10 zu geben. Zum Schluss sollte der Master Priorität 15 und der Slave Priorität 10 haben. \\