Wie melde ich einen Benutzer per CLI auf einem Cisco Catalyst Switch mit IOS-XE ab?

Antwort vom

**Auf einem Cisco Catalyst mit IOS-XE meldest du einen angemeldeten CLI-User in der Praxis mit `clear line <Leitungsnummer>` ab. Entscheidend ist: Du trennst nicht den Benutzernamen, sondern die aktive VTY- oder Console-Session.** ([cisco.com](https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_cfg/configuration/xe-16-7/sec-usr-cfg-xe-16-7-book.pdf)) ## So gehst du vor Zuerst zeigst du die aktiven Sitzungen an: ```text show users ``` Dort siehst du die **Line**-Nummer. Das Sternchen `*` markiert deine eigene aktuelle Session. Cisco beschreibt `show users` genau für die Anzeige aktiver Lines und Sessions. ([cisco.com](https://www.cisco.com/en/US/docs/ios/12_3t/12_3t7/feature/guide/gtclivws.html)) Dann trennst du die gewünschte Sitzung: ```text clear line 2 ``` Damit wird genau diese Remote-CLI-Session beendet. Cisco dokumentiert ausdrücklich `clear line <Nummer>` zum Terminieren einer aktiven Benutzersitzung. ([cisco.com](https://www.cisco.com/c/en/us/td/docs/ios-xml/ios/sec_usr_cfg/configuration/xe-16-7/sec-usr-cfg-xe-16-7-book.pdf)) ## Wichtig zu wissen `clear line` funktioniert auf der **Session/Line-Ebene**, nicht auf AAA- oder User-Ebene. Wenn derselbe Benutzer mehrfach per SSH eingeloggt ist, musst du die richtige **Line** auswählen, nicht nur den Namen. Das ist der Punkt, den viele knapperen Anleitungen auslassen. ([cisco.com](https://www.cisco.com/en/US/docs/ios/12_3t/12_3t7/feature/guide/gtclivws.html)) Für festhängende SSH-Sitzungen findest du die Zuordnung oft auch über SSH-Session-Infos; in älteren Cisco-Referenzen wird zusätzlich beschrieben, dass man die angezeigte VTY-Verbindung anschließend mit `clear line vty <n>` bzw. der entsprechenden Line beendet. ([cisco.com](https://www.cisco.com/en/US/docs/ios/security/command/reference/sec_d1.pdf)) ## Praxisbeispiel Wenn `show users` etwa so etwas zeigt: ```text Line User Host(s) Idle Location 0 con 0 idle 00:00:00 * 2 vty 0 admin idle 00:00:10 10.10.10.5 3 vty 1 admin idle 01:12:33 10.10.10.8 ``` dann beendet ```text clear line 3 ``` die Sitzung von `admin` auf `10.10.10.8`, aber **nicht** deine eigene Session auf Line 2. ## Kurzfassung ```text show users clear line <Line-Nummer> ``` Wenn du stattdessen nur SSH- oder Telnet-Sessions pauschal trennen willst, gibt es auf manchen Cisco-Plattformen auch generische Varianten wie `clear line ssh` oder `clear line telnet` – für Catalyst mit IOS-XE ist `show users` plus `clear line <Nummer>` die präziseste und sicherste Methode. ([cisco.com](https://www.cisco.com/c/en/us/td/docs/switches/lan/csbss/CBS220/CLI-Guide/b_220CLI/line_commands.html))

Kategorie: Technik Tags: Cisco Switch IOSXE

Verwandte Fragen

Welcher Wert ist für DTLS Retries bei einem Cisco Switch sinnvoll?

Einen pauschal „richtigen“ Wert gibt es nicht, aber für Cisco-Switches ist dtls retries 15 in der Praxis der sinnvolle Standardwert, weil Cisco ihn in aktuellen RADIUS-over-DTLS-Beisp...

Welcher dtls idletimeout ist bei einem Cisco Switch mit IOS-XE sinnvoll?

Sinnvoll ist in der Praxis meist dtls idletimeout 60 bis 120 Sekunden; 60 ist der sichere Standard, 120 lohnt sich bei häufigen AAA-Anfragen, damit die DTLS-Session nicht unnötig ständi...

Wie richte ich auf einer Cisco ISE einen Testbenutzer und eine Policy für den automate-tester eines Cisco Switches ein?

Klare Antwort Für den automate-tester auf einem Cisco Switch brauchst du in ISE in der Regel genau drei Dinge: einen internen Testbenutzer, ein passendes Authorization Profile und eine Policy-Ru...

Wie lässt sich auf einem Cisco Switch der Verbindungsaufbau zu einem AAA-Server auslösen?

Auf einem Cisco-Switch löst du den Verbindungsaufbau zu einem AAA-Server in der Praxis am direktesten mit einem echten AAA-Test aus – typischerweise per test aaa group ... bei RADIUS. Cisco...

Wie schalte ich einen Cisco-Switch per CLI aus?

Gar nicht im normalen Sinn: Einen Cisco-Switch schaltest du per CLI in der Regel nicht „aus“, sondern höchstens per reload neu oder du trennst die Stromversorgung. Wenn du den Switc...

Warum zeigt ein Cisco-Switch mit IOS XE 17.15.05 bei einem Trustpoint „Keys generated: No“ und bei einem anderen „Yes“ an?

„Keys generated: Yes“ bedeutet, dass dieser Trustpoint ein eigenes Schlüsselpaar auf dem Switch erzeugt und mit dem Trustpoint verknüpft hat. „No“ bedeutet nicht auto...

Wie lösche ich einen Crypto-Key auf einem Cisco Catalyst Switch mit IOS XE?

Auf einem Cisco Catalyst mit IOS XE löschst du einen RSA-Host-Key in der Regel mit crypto key zeroize rsa; danach funktioniert SSH meist sofort nicht mehr, bis du einen neuen Key erzeugst. (cisco...

Wie deaktiviere ich IPv6 auf einem Cisco Switch mit IOS XE?

IPv6 deaktivierst du auf IOS XE nicht mit einem einzigen „global alles aus“-Schalter, sondern in der Praxis in zwei Schritten: IPv6-Routing global abschalten und IPv6 pro Interface entfern...

Was bedeutet die Meldung „%RADSEC_AUDIT_MESSAGE-3-FIPS_AUDIT_FCS_DTLSC_DTLS_REPLAY_ATTACK“ auf einem Switch?

Die Meldung bedeutet nicht automatisch, dass dein Switch kompromittiert ist, sondern dass der Switch bei einer DTLS-gesicherten RADIUS/RadSec-Verbindung ein Paket als Wiederholung erkannt und verworfe...

Wie stellt ein Cisco Switch mit IOS-XE die RADIUS-Verbindung zur ISE über DPLS erneut her?

Wenn die RADIUS-Verbindung eines IOS-XE-Switches zur Cisco ISE „weg“ ist, stellst du sie in der Praxis nicht über einen speziellen „DPLS-Reset“ wieder her, sondern indem d...