Auf einem Cisco-Switch löst du den Verbindungsaufbau zu einem AAA-Server in der Praxis am direktesten mit einem echten AAA-Test aus – typischerweise per test aaa group ... bei RADIUS. Cisco...
Wie melde ich einen Benutzer per CLI auf einem Cisco Catalyst Switch mit IOS-XE ab?
Antwort vom**Auf einem Cisco Catalyst mit IOS-XE meldest du einen angemeldeten CLI-User in der Praxis mit `clear line <Leitungsnummer>` ab. Entscheidend ist: Du trennst nicht den Benutzernamen, sondern die aktive VTY- oder Console-Session.** ([cisco.com](https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_cfg/configuration/xe-16-7/sec-usr-cfg-xe-16-7-book.pdf)) ## So gehst du vor Zuerst zeigst du die aktiven Sitzungen an: ```text show users ``` Dort siehst du die **Line**-Nummer. Das Sternchen `*` markiert deine eigene aktuelle Session. Cisco beschreibt `show users` genau für die Anzeige aktiver Lines und Sessions. ([cisco.com](https://www.cisco.com/en/US/docs/ios/12_3t/12_3t7/feature/guide/gtclivws.html)) Dann trennst du die gewünschte Sitzung: ```text clear line 2 ``` Damit wird genau diese Remote-CLI-Session beendet. Cisco dokumentiert ausdrücklich `clear line <Nummer>` zum Terminieren einer aktiven Benutzersitzung. ([cisco.com](https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_cfg/configuration/xe-16-7/sec-usr-cfg-xe-16-7-book.pdf)) ## Wichtig zu wissen `clear line` funktioniert auf der **Session/Line-Ebene**, nicht auf AAA- oder User-Ebene. Wenn derselbe Benutzer mehrfach per SSH eingeloggt ist, musst du die richtige **Line** auswählen, nicht nur den Namen. Das ist der Punkt, den viele knapperen Anleitungen auslassen. ([cisco.com](https://www.cisco.com/en/US/docs/ios/12_3t/12_3t7/feature/guide/gtclivws.html)) Für festhängende SSH-Sitzungen findest du die Zuordnung oft auch über SSH-Session-Infos; in älteren Cisco-Referenzen wird zusätzlich beschrieben, dass man die angezeigte VTY-Verbindung anschließend mit `clear line vty <n>` bzw. der entsprechenden Line beendet. ([cisco.com](https://www.cisco.com/en/US/docs/ios/security/command/reference/sec_d1.pdf)) ## Praxisbeispiel Wenn `show users` etwa so etwas zeigt: ```text Line User Host(s) Idle Location 0 con 0 idle 00:00:00 * 2 vty 0 admin idle 00:00:10 10.10.10.5 3 vty 1 admin idle 01:12:33 10.10.10.8 ``` dann beendet ```text clear line 3 ``` die Sitzung von `admin` auf `10.10.10.8`, aber **nicht** deine eigene Session auf Line 2. ## Kurzfassung ```text show users clear line <Line-Nummer> ``` Wenn du stattdessen nur SSH- oder Telnet-Sessions pauschal trennen willst, gibt es auf manchen Cisco-Plattformen auch generische Varianten wie `clear line ssh` oder `clear line telnet` – für Catalyst mit IOS-XE ist `show users` plus `clear line <Nummer>` die präziseste und sicherste Methode. ([cisco.com](https://www.cisco.com/c/en/us/td/docs/switches/lan/csbss/CBS220/CLI-Guide/b_220CLI/line_commands.html))
Verwandte Fragen
Wie schalte ich einen Cisco-Switch per CLI aus?
Gar nicht im normalen Sinn: Einen Cisco-Switch schaltest du per CLI in der Regel nicht „aus“, sondern höchstens per reload neu oder du trennst die Stromversorgung. Wenn du den Switc...
Warum zeigt ein Cisco-Switch mit IOS XE 17.15.05 bei einem Trustpoint „Keys generated: No“ und bei einem anderen „Yes“ an?
„Keys generated: Yes“ bedeutet, dass dieser Trustpoint ein eigenes Schlüsselpaar auf dem Switch erzeugt und mit dem Trustpoint verknüpft hat. „No“ bedeutet nicht auto...
Wie lösche ich einen Crypto-Key auf einem Cisco Catalyst Switch mit IOS XE?
Auf einem Cisco Catalyst mit IOS XE löschst du einen RSA-Host-Key in der Regel mit crypto key zeroize rsa; danach funktioniert SSH meist sofort nicht mehr, bis du einen neuen Key erzeugst. (cisco...
Wie deaktiviere ich IPv6 auf einem Cisco Switch mit IOS XE?
IPv6 deaktivierst du auf IOS XE nicht mit einem einzigen „global alles aus“-Schalter, sondern in der Praxis in zwei Schritten: IPv6-Routing global abschalten und IPv6 pro Interface entfern...
Wie stellt ein Cisco Switch mit IOS-XE die RADIUS-Verbindung zur ISE über DPLS erneut her?
Wenn die RADIUS-Verbindung eines IOS-XE-Switches zur Cisco ISE „weg“ ist, stellst du sie in der Praxis nicht über einen speziellen „DPLS-Reset“ wieder her, sondern indem d...
Standardpasswort für LSC-Zertifikat-Update beim Cisco IP Telefon CP-8851-K9?
Ein Standard-Passwort gibt es dafür nicht. Beim Cisco CP-8851-K9 wird das LSC-Update über CAPF authentifiziert – entweder mit einer individuell gesetzten Authentifizierungszeichenfolge...
Wie richte ich ein Zertifikat für die Weboberfläche von Cisco Nexus Dashboard 3.2.2m ein?
Für die Weboberfläche von Cisco Nexus Dashboard 3.2.2m richtest du das Zertifikat unter Administrative → Security Configuration ein; entscheidend ist, dass Zertifikat, privater Schl&uum...
Warum verbindet sich mein Rechner zu Hause trotz Internet nicht mit dem Cisco-VPN zur Firma?
Wenn dein Internet zu Hause funktioniert, aber Cisco‑VPN zur Firma nicht verbindet, liegt das fast nie am „Internet allgemein“, sondern meist an einer blockierten VPN‑Verbindung, falschen...
Was bedeutet exec-timeout unter line vty bei Cisco Catalyst IOS XE?
exec-timeout unter line vty legt fest, nach wie vielen Minuten und Sekunden eine inaktive Remote-CLI-Sitzung automatisch getrennt wird. Praktisch heißt das: Wenn sich per SSH oder Telnet niemand...