Wenn die RADIUS-Verbindung eines IOS-XE-Switches zur Cisco ISE „weg“ ist, stellst du sie in der Praxis nicht über einen speziellen „DPLS-Reset“ wieder her, sondern indem d...
Was bedeutet exec-timeout unter line vty bei Cisco Catalyst IOS XE?
Antwort vom**`exec-timeout` unter `line vty` legt fest, nach wie vielen Minuten und Sekunden eine inaktive Remote-CLI-Sitzung automatisch getrennt wird.** Praktisch heißt das: Wenn sich per SSH oder Telnet niemand mehr bewegt, beendet der Switch die VTY-Session nach der eingestellten Leerlaufzeit. ## Was genau gemeint ist `line vty` betrifft die virtuellen Terminal-Leitungen für Remote-Zugriffe auf den Switch. Der Befehl ```cisco exec-timeout 10 0 ``` bedeutet: - `10` = Minuten - `0` = Sekunden Also: **Abmeldung nach 10 Minuten Inaktivität**. ## Warum das wichtig ist Das ist vor allem eine Sicherheits- und Verwaltungsfunktion: - offene Admin-Sitzungen bleiben nicht unbegrenzt aktiv - verlassene SSH-Sessions werden automatisch beendet - VTY-Leitungen werden wieder frei Gerade auf gemeinsam genutzten Admin-Systemen ist das wichtig, weil eine vergessene offene Session ein unnötiges Risiko ist. ## Beispiel unter `line vty` ```cisco line vty 0 4 transport input ssh login local exec-timeout 5 0 ``` Das bedeutet: Wer sich per SSH anmeldet und **5 Minuten nichts eingibt**, wird getrennt. ## Wichtiger Unterschied `exec-timeout 0 0` deaktiviert den Timeout praktisch vollständig. Das ist bequem für Labore, aber im Produktivbetrieb meist keine gute Idee, weil Sitzungen dann offen bleiben, bis sie manuell beendet oder die Verbindung anderweitig getrennt wird. ## Kurz gesagt **`exec-timeout` ist der Leerlauf-Timer für die Admin-Sitzung auf der jeweiligen Leitung; unter `line vty` also für Remote-Zugriffe wie SSH.**
Verwandte Fragen
Wie lässt sich auf einem Cisco Switch der Verbindungsaufbau zu einem AAA-Server auslösen?
Auf einem Cisco-Switch löst du den Verbindungsaufbau zu einem AAA-Server in der Praxis am direktesten mit einem echten AAA-Test aus – typischerweise per test aaa group ... bei RADIUS. Cisco...
Wie melde ich einen Benutzer per CLI auf einem Cisco Catalyst Switch mit IOS-XE ab?
Auf einem Cisco Catalyst mit IOS-XE meldest du einen angemeldeten CLI-User in der Praxis mit clear line <Leitungsnummer> ab. Entscheidend ist: Du trennst nicht den Benutzernamen, sondern die akt...
Standardpasswort für LSC-Zertifikat-Update beim Cisco IP Telefon CP-8851-K9?
Ein Standard-Passwort gibt es dafür nicht. Beim Cisco CP-8851-K9 wird das LSC-Update über CAPF authentifiziert – entweder mit einer individuell gesetzten Authentifizierungszeichenfolge...
Wie richte ich ein Zertifikat für die Weboberfläche von Cisco Nexus Dashboard 3.2.2m ein?
Für die Weboberfläche von Cisco Nexus Dashboard 3.2.2m richtest du das Zertifikat unter Administrative → Security Configuration ein; entscheidend ist, dass Zertifikat, privater Schl&uum...
Wie schalte ich einen Cisco-Switch per CLI aus?
Gar nicht im normalen Sinn: Einen Cisco-Switch schaltest du per CLI in der Regel nicht „aus“, sondern höchstens per reload neu oder du trennst die Stromversorgung. Wenn du den Switc...
Warum zeigt ein Cisco-Switch mit IOS XE 17.15.05 bei einem Trustpoint „Keys generated: No“ und bei einem anderen „Yes“ an?
„Keys generated: Yes“ bedeutet, dass dieser Trustpoint ein eigenes Schlüsselpaar auf dem Switch erzeugt und mit dem Trustpoint verknüpft hat. „No“ bedeutet nicht auto...
Warum verbindet sich mein Rechner zu Hause trotz Internet nicht mit dem Cisco-VPN zur Firma?
Wenn dein Internet zu Hause funktioniert, aber Cisco‑VPN zur Firma nicht verbindet, liegt das fast nie am „Internet allgemein“, sondern meist an einer blockierten VPN‑Verbindung, falschen...
Wie lösche ich einen Crypto-Key auf einem Cisco Catalyst Switch mit IOS XE?
Auf einem Cisco Catalyst mit IOS XE löschst du einen RSA-Host-Key in der Regel mit crypto key zeroize rsa; danach funktioniert SSH meist sofort nicht mehr, bis du einen neuen Key erzeugst. (cisco...
Was bedeutet „Syslog parsing error: Unsupported message code 91106“ auf Cisco ISE und wie behebt man den Fehler?
Die Meldung bedeutet in der Praxis meist keinen „kaputten Syslog-Server“, sondern dass deine ISE einen Log-Eintrag mit Message-Code 91106 erzeugt, den die Monitoring-/Log-Collection-Kompon...