====== Cisco IOS ======
===== Anzeigen der Config =====
show run
\\
show run
Beispiel Interface:
show run int GI1/0/1
\\
Anzeigen der Config wenn man im Config Mode ist
do show int
Beispiel Interface:
do show run int GI1/0/1
\\
===== Grund Config =====
==== Hostname ====
hostname
\\
==== Domain setzten ====
ip domain-name
\\
==== DNS Server setzten ====
ip name-server
\\
==== Gateway setzten ====
ip default-gateway
\\
==== Zeit anzeigen ====
show clock detail
show ntp status
\\
==== NTP Server setzten ====
ntp peer 0.at.pool.ntp.org
\\
==== Zeitzone setzen ====
clock timezone GMT +1
\\
===== User & Authentifizierung =====
==== User anlegen mit neuer Authentifizierungs-Methode ====
username priv secret
Beispiel:
username admin priv 15 secret P@ssw0rd
\\
==== Umstellung auf neue Authentifizierungs-Methode ====
aaa new-model
\\
===== SSH aktivieren =====
crypto key generate rsa
2048
line vty 0 15
session-timeout 15
transport input ssh
\\
==== SSH Port umdrehen ====
Definieren eines neuen Ports:
ip ssh port rotary 1
Blocken des default SSH Ports (22):
ip access-list extended Deny22SSD
deny tcp any any eq 22
permit ip any any
Zuweisen an die verfügbaren Sessionpools (kontrollieren welche für SSH konfiguriert sind):
line vty 0 4
rotary 1
access-class Deny22SSD in
exit
line vty 5 15
rotary 1
access-class Deny22SSD in
\\
==== Anzeigen offener SSH Sessions ====
show user
show user wide
\\
===== Stacking =====
==== Stacking anzeigen ====
Es wird beim booten eines Switches ausgewählt wer der Master ist. Dies wird durch die Priorität entschieden. Der Switch der eine höhere Priorität hat wird Master. (15 ist Max). \\
Haben zwei Switche die gleiche Priorität wird der Switch mit der höheren Uptime zum Master
show switch stack-ports
show switch neigbours
show switch
\\
==== Stack Priorität ändern ====
switch priority
\\
==== Austausch von einem Stackmember in Betrieb ====
Muss man ein Stackmember tauschen weil dieser zB defekt ist muss man hier aufpassen das der bestehende auf jeden Fall(!) der Master bleibt da sonst die Config vom Switch falsch gesynct wird.
\\
Der aktive Switch muss die Priorität 15(!) haben oder bekommen mittels dem Priorität-Befehl.
Danach kann der neue Switch angesteckt (Stackingkabel) und mit Strom versorgt werden.
Nach einer längeren Bootphase gliedert sich der Switch in den Stack ein und holt sich die Config vom Master ab. Danach würde ich empfehlen dem Slave Switch die Priorität 10 zu geben.
Zum Schluss sollte der Master Priorität 15 und der Slave Priorität 10 haben.
\\