User Tools

Site Tools


netzwerk:switches:cisco_ios

Cisco IOS

Anzeigen der Config

show run


show run <parameter> <parameter>

Beispiel Interface:
show run int GI1/0/1


Anzeigen der Config wenn man im Config Mode ist

do show int <parameter> <parameter>

Beispiel Interface:
do show run int GI1/0/1


Grund Config

Hostname

hostname <hostname>


Domain setzten

ip domain-name <domainname>


DNS Server setzten

ip name-server <dnsserver>


Gateway setzten

ip default-gateway <IP>


Zeit anzeigen

show clock detail
show ntp status


NTP Server setzten

ntp peer 0.at.pool.ntp.org


Zeitzone setzen

clock timezone GMT +1


User & Authentifizierung

User anlegen mit neuer Authentifizierungs-Methode

username <username> priv <level> secret <password>

Beispiel:
username admin priv 15 secret P@ssw0rd


Umstellung auf neue Authentifizierungs-Methode

aaa new-model


SSH aktivieren

crypto key generate rsa
2048
line vty 0 15
session-timeout 15
transport input ssh


SSH Port umdrehen

Definieren eines neuen Ports:
ip ssh port <PORT> rotary 1


Blocken des default SSH Ports (22):
ip access-list extended Deny22SSD
	deny tcp any any eq 22
	permit ip any any


Zuweisen an die verfügbaren Sessionpools (kontrollieren welche für SSH konfiguriert sind):
line vty 0 4
	rotary 1
	access-class Deny22SSD in
	exit
line vty 5 15
	rotary 1
	access-class Deny22SSD in


Anzeigen offener SSH Sessions

show user
show user wide


Stacking

Stacking anzeigen

Es wird beim booten eines Switches ausgewählt wer der Master ist. Dies wird durch die Priorität entschieden. Der Switch der eine höhere Priorität hat wird Master. (15 ist Max).
Haben zwei Switche die gleiche Priorität wird der Switch mit der höheren Uptime zum Master

show switch stack-ports
show switch neigbours
show switch


Stack Priorität ändern

switch <stackmembernumber> priority <prioritynumber>


Austausch von einem Stackmember in Betrieb

Muss man ein Stackmember tauschen weil dieser zB defekt ist muss man hier aufpassen das der bestehende auf jeden Fall(!) der Master bleibt da sonst die Config vom Switch falsch gesynct wird.
Der aktive Switch muss die Priorität 15(!) haben oder bekommen mittels dem Priorität-Befehl. Danach kann der neue Switch angesteckt (Stackingkabel) und mit Strom versorgt werden. Nach einer längeren Bootphase gliedert sich der Switch in den Stack ein und holt sich die Config vom Master ab. Danach würde ich empfehlen dem Slave Switch die Priorität 10 zu geben. Zum Schluss sollte der Master Priorität 15 und der Slave Priorität 10 haben.

netzwerk/switches/cisco_ios.txt · Last modified: by stone