Fragen zu Cisco-switch

Frage stellen

Fragen und Antworten zum Thema Cisco-switch

Zeigt das Cisco-ACS-Log bei Zugriffsverweigerungen auch MAC-Adressen?

Ja — grundsätzlich nur indirekt bzw. mit Zusatzfunktionen. Bei einer Cisco ASA siehst du bei Zugriffsverweigerungen im normalen Syslog meist IP-Adressen, Ports, Protokoll und Interface, ni...

Was bedeutet „10-min Scanning“ bei der Cisco-ASA-Abfrage „show threat-detection rate“?

10-min Scanning bei show threat-detection rate auf einer Cisco ASA bedeutet die über die letzten 10 Minuten gemittelte erkannte Scan-Rate. Gemeint ist typischerweise: Die ASA zählt Ereignis...

Wie ermittle ich auf der Cisco ASA den Verursacher einer Scanning-Attacke?

Auf einer Cisco ASA ermittelst du den Verursacher einer Scanning-Attacke typischerweise so: 1. Logs prüfen Relevante Meldungen per Syslog/ASDM ansehen: - show logging - nach Verbindungsversuch...

Muss ein Cisco-ISE-Hotpatch vor einem neuen Patch entfernt werden?

Ja – in Cisco ISE sollte ein installierter Hotpatch vor einem neuen regulären Patch in der Regel entfernt werden. Entscheidend ist: Hotpatches sind Sonderkorrekturen für einzelne Bugs...

Wie richte ich eine sichere SSH-Benutzerauthentifizierung auf einem Cisco Catalyst 9300 mit IOS-XE 17.15.05 ein?

Sicher richtest du SSH-Zugriff auf einem Catalyst 9300 nicht nur mit transport input ssh ein, sondern mit lokaler AAA-Authentifizierung, einem echten Admin-User mit Secret, SSHv2, RSA-Schlüsseln...

Wie richte ich eine sichere SSH-Benutzerauthentifizierung per RADIUS auf einem Cisco Catalyst 9300 mit IOS-XE 17.15.05 ein?

Sicher wird die SSH-Anmeldung auf einem Catalyst 9300 erst dann, wenn du AAA mit RADIUS und einen lokalen Fallback-Admin und ausschließlich SSHv2 auf den VTY-Lines kombinierst; nur „RADIUS...

Wie konfiguriere ich RADSEC mit DTLS auf einem Cisco Catalyst 9300 mit IOS XE 17.15.05?

Auf einem Catalyst 9300 mit IOS XE 17.15.05 konfigurierst du RadSec über DTLS direkt unter radius server, aber ohne korrektes Trustpoint-Paar und ohne match-server-identity funktioniert es nicht...

Was bedeutet „Syslog parsing error: Unsupported message code 91106“ auf Cisco ISE und wie behebt man den Fehler?

Die Meldung bedeutet in der Praxis meist keinen „kaputten Syslog-Server“, sondern dass deine ISE einen Log-Eintrag mit Message-Code 91106 erzeugt, den die Monitoring-/Log-Collection-Kompon...

Was bedeutet exec-timeout unter line vty bei Cisco Catalyst IOS XE?

exec-timeout unter line vty legt fest, nach wie vielen Minuten und Sekunden eine inaktive Remote-CLI-Sitzung automatisch getrennt wird. Praktisch heißt das: Wenn sich per SSH oder Telnet niemand...

Warum verbindet sich mein Rechner zu Hause trotz Internet nicht mit dem Cisco-VPN zur Firma?

Wenn dein Internet zu Hause funktioniert, aber Cisco‑VPN zur Firma nicht verbindet, liegt das fast nie am „Internet allgemein“, sondern meist an einer blockierten VPN‑Verbindung, falschen...

Wie richte ich ein Zertifikat für die Weboberfläche von Cisco Nexus Dashboard 3.2.2m ein?

Für die Weboberfläche von Cisco Nexus Dashboard 3.2.2m richtest du das Zertifikat unter Administrative → Security Configuration ein; entscheidend ist, dass Zertifikat, privater Schl&uum...

Standardpasswort für LSC-Zertifikat-Update beim Cisco IP Telefon CP-8851-K9?

Ein Standard-Passwort gibt es dafür nicht. Beim Cisco CP-8851-K9 wird das LSC-Update über CAPF authentifiziert – entweder mit einer individuell gesetzten Authentifizierungszeichenfolge...

Wie konfiguriere ich einen Router im Cisco Packet Tracer, damit NAT/PAT funktioniert?

Um NAT/PAT (Network Address Translation/Port Address Translation) in Packet Tracer zu konfigurieren, folge diesen Schritten: 1. Router und Netzwerke einrichten: Platziere einen Router und verbinde ih...

Wie sehen die Konfigurationen im Cisco Packet Tracer von SNAT, NAT und NAT Overload aus?

Im Cisco Packet Tracer können verschiedene NAT-Konfigurationen (SNAT, NAT und NAT Overload) eingerichtet werden. Hier sind die grundlegenden Schritte und Konfigurationen für jede Art: 1. Sta...

Wie konfiguriert man SNAT im Cisco Packet Tracer?

Um SNAT (Source Network Address Translation) im Cisco Packet Tracer zu konfigurieren, sind folgende Schritte notwendig: 1. Netzwerkaufbau: Erstelle ein Netzwerk mit mindestens einem Router, einem int...