Fragen zu Cisco

Frage stellen

Fragen und Antworten zum Thema Cisco

Ist die Installation des Cisco Secure Client (AnyConnect) auf Fedora trotz fehlender offizieller Unterstützung möglich?

Ja, der Cisco Secure Client (früher AnyConnect) kann grundsätzlich auch auf Fedora installiert werden, obwohl Fedora offiziell nicht von Cisco unterstützt wird. Cisco bietet offiziell n...

Unterstützt Openconnect VPN-Verbindungen per SSL oder IKEv2/IPsec zu Cisco FTD?

OpenConnect ist ein Open-Source-VPN-Client, der ursprünglich für das Cisco AnyConnect SSL VPN-Protokoll entwickelt wurde. Hier die Details zu deiner Frage: 1. SSL-VPN (AnyConnect-kompatibel...

Was ist der Cisco Secure Dynamic Attributes Connector?

Der Cisco Secure Dynamic Attributes Connector ist ein Tool von Cisco, das die Integration und Synchronisation von dynamischen Attributen (wie Tags, Labels oder Metadaten) aus Cloud-Umgebungen mit Cisc...

Warum beträgt die maximale MTU beim Cisco Nexus 9000 9216 statt 9198?

Beim Cisco Nexus 9000 bezieht sich 9216 in der Regel auf die Layer-2-Frame-Größe auf dem Draht, während 9198 oft als nutzbare IP-MTU bzw. Payload-bezogene Größe auftaucht....

Zeigt das Cisco-ACS-Log bei Zugriffsverweigerungen auch MAC-Adressen?

Ja — grundsätzlich nur indirekt bzw. mit Zusatzfunktionen. Bei einer Cisco ASA siehst du bei Zugriffsverweigerungen im normalen Syslog meist IP-Adressen, Ports, Protokoll und Interface, ni...

Was bedeutet „10-min Scanning“ bei der Cisco-ASA-Abfrage „show threat-detection rate“?

10-min Scanning bei show threat-detection rate auf einer Cisco ASA bedeutet die über die letzten 10 Minuten gemittelte erkannte Scan-Rate. Gemeint ist typischerweise: Die ASA zählt Ereignis...

Wie ermittle ich auf der Cisco ASA den Verursacher einer Scanning-Attacke?

Auf einer Cisco ASA ermittelst du den Verursacher einer Scanning-Attacke typischerweise so: 1. Logs prüfen Relevante Meldungen per Syslog/ASDM ansehen: - show logging - nach Verbindungsversuch...

CPU-Auslastung auf einem Cisco Switch mit IOS-XE per CLI abfragen

Bei Cisco IOS-XE fragst du die CPU-Auslastung per CLI typischerweise so ab: show processes cpu Für mehr Details: show processes cpu sorted Kurz erklärt: show processes cpu → aktuell...

Muss ein Cisco-ISE-Hotpatch vor einem neuen Patch entfernt werden?

Ja – in Cisco ISE sollte ein installierter Hotpatch vor einem neuen regulären Patch in der Regel entfernt werden. Entscheidend ist: Hotpatches sind Sonderkorrekturen für einzelne Bugs...

Was bedeutet exec-timeout unter line vty bei Cisco Catalyst IOS XE?

exec-timeout unter line vty legt fest, nach wie vielen Minuten und Sekunden eine inaktive Remote-CLI-Sitzung automatisch getrennt wird. Praktisch heißt das: Wenn sich per SSH oder Telnet niemand...

Wie greife ich direkt am Cisco C9200CX-12T-2X2G auf die CLI zu?

Direkt am Cisco C9200CX-12T-2X2G kommst du per Konsolenverbindung auf die CLI – bei diesem Modell primär über den frontseitigen USB-Micro-B-Console-Port. Der Switch stellt laut Cisco e...

Wie lösche ich einen Crypto-Key auf einem Cisco Catalyst Switch mit IOS XE?

Auf einem Cisco Catalyst mit IOS XE löschst du einen RSA-Host-Key in der Regel mit crypto key zeroize rsa; danach funktioniert SSH meist sofort nicht mehr, bis du einen neuen Key erzeugst. (cisco...

Wie richte ich eine sichere SSH-Benutzerauthentifizierung auf einem Cisco Catalyst 9300 mit IOS-XE 17.15.05 ein?

Sicher richtest du SSH-Zugriff auf einem Catalyst 9300 nicht nur mit transport input ssh ein, sondern mit lokaler AAA-Authentifizierung, einem echten Admin-User mit Secret, SSHv2, RSA-Schlüsseln...

Wie richte ich eine sichere SSH-Benutzerauthentifizierung per RADIUS auf einem Cisco Catalyst 9300 mit IOS-XE 17.15.05 ein?

Sicher wird die SSH-Anmeldung auf einem Catalyst 9300 erst dann, wenn du AAA mit RADIUS und einen lokalen Fallback-Admin und ausschließlich SSHv2 auf den VTY-Lines kombinierst; nur „RADIUS...

Wie konfiguriere ich RADSEC mit DTLS auf einem Cisco Catalyst 9300 mit IOS XE 17.15.05?

Auf einem Catalyst 9300 mit IOS XE 17.15.05 konfigurierst du RadSec über DTLS direkt unter radius server, aber ohne korrektes Trustpoint-Paar und ohne match-server-identity funktioniert es nicht...