Die Firmware eines Cisco RV360W kann nicht direkt auf einem Cisco RV220W installiert werden. Beide Geräte sind unterschiedliche Modelle mit unterschiedlicher Hardware und spezifischer Firmware. D...
Fragen zu Cisco Ftd
Frage stellenFragen und Antworten zum Thema Cisco Ftd
Wie kann man im Cisco FMC Meldungen von Security Intelligence an einen Syslog-Server senden (FMC Version 7.60.-113)?
Um im Cisco Firepower Management Center (FMC) Meldungen von Security Intelligence (SI) an einen Syslog-Server zu senden (FMC Version 7.0 und höher, also auch 7.6.0-113), gehst du wie folgt vor:...
Ist die Installation des Cisco Secure Client (AnyConnect) auf Fedora trotz fehlender offizieller Unterstützung möglich?
Ja, der Cisco Secure Client (früher AnyConnect) kann grundsätzlich auch auf Fedora installiert werden, obwohl Fedora offiziell nicht von Cisco unterstützt wird. Cisco bietet offiziell n...
Was ist der Cisco Secure Dynamic Attributes Connector?
Der Cisco Secure Dynamic Attributes Connector ist ein Tool von Cisco, das die Integration und Synchronisation von dynamischen Attributen (wie Tags, Labels oder Metadaten) aus Cloud-Umgebungen mit Cisc...
Warum beträgt die maximale MTU beim Cisco Nexus 9000 9216 statt 9198?
Beim Cisco Nexus 9000 bezieht sich 9216 in der Regel auf die Layer-2-Frame-Größe auf dem Draht, während 9198 oft als nutzbare IP-MTU bzw. Payload-bezogene Größe auftaucht....
Zeigt das Cisco-ACS-Log bei Zugriffsverweigerungen auch MAC-Adressen?
Ja — grundsätzlich nur indirekt bzw. mit Zusatzfunktionen. Bei einer Cisco ASA siehst du bei Zugriffsverweigerungen im normalen Syslog meist IP-Adressen, Ports, Protokoll und Interface, ni...
Was bedeutet „10-min Scanning“ bei der Cisco-ASA-Abfrage „show threat-detection rate“?
10-min Scanning bei show threat-detection rate auf einer Cisco ASA bedeutet die über die letzten 10 Minuten gemittelte erkannte Scan-Rate. Gemeint ist typischerweise: Die ASA zählt Ereignis...
Wie ermittle ich auf der Cisco ASA den Verursacher einer Scanning-Attacke?
Auf einer Cisco ASA ermittelst du den Verursacher einer Scanning-Attacke typischerweise so: 1. Logs prüfen Relevante Meldungen per Syslog/ASDM ansehen: - show logging - nach Verbindungsversuch...
CPU-Auslastung auf einem Cisco Switch mit IOS-XE per CLI abfragen
Bei Cisco IOS-XE fragst du die CPU-Auslastung per CLI typischerweise so ab: show processes cpu Für mehr Details: show processes cpu sorted Kurz erklärt: show processes cpu → aktuell...
Muss ein Cisco-ISE-Hotpatch vor einem neuen Patch entfernt werden?
Ja – in Cisco ISE sollte ein installierter Hotpatch vor einem neuen regulären Patch in der Regel entfernt werden. Entscheidend ist: Hotpatches sind Sonderkorrekturen für einzelne Bugs...
Was bedeutet exec-timeout unter line vty bei Cisco Catalyst IOS XE?
exec-timeout unter line vty legt fest, nach wie vielen Minuten und Sekunden eine inaktive Remote-CLI-Sitzung automatisch getrennt wird. Praktisch heißt das: Wenn sich per SSH oder Telnet niemand...
Wie lösche ich einen Crypto-Key auf einem Cisco Catalyst Switch mit IOS XE?
Auf einem Cisco Catalyst mit IOS XE löschst du einen RSA-Host-Key in der Regel mit crypto key zeroize rsa; danach funktioniert SSH meist sofort nicht mehr, bis du einen neuen Key erzeugst. (cisco...
Wie greife ich direkt am Cisco C9200CX-12T-2X2G auf die CLI zu?
Direkt am Cisco C9200CX-12T-2X2G kommst du per Konsolenverbindung auf die CLI – bei diesem Modell primär über den frontseitigen USB-Micro-B-Console-Port. Der Switch stellt laut Cisco e...
Wie schalte ich einen Cisco-Switch per CLI aus?
Gar nicht im normalen Sinn: Einen Cisco-Switch schaltest du per CLI in der Regel nicht „aus“, sondern höchstens per reload neu oder du trennst die Stromversorgung. Wenn du den Switc...
Wie richte ich eine sichere SSH-Benutzerauthentifizierung auf einem Cisco Catalyst 9300 mit IOS-XE 17.15.05 ein?
Sicher richtest du SSH-Zugriff auf einem Catalyst 9300 nicht nur mit transport input ssh ein, sondern mit lokaler AAA-Authentifizierung, einem echten Admin-User mit Secret, SSHv2, RSA-Schlüsseln...