„Keys generated: Yes“ bedeutet, dass dieser Trustpoint ein eigenes Schlüsselpaar auf dem Switch erzeugt und mit dem Trustpoint verknüpft hat. „No“ bedeutet nicht auto...
Wie deaktiviere ich IPv6 auf einem Cisco Switch mit IOS XE?
Antwort vom**IPv6 deaktivierst du auf IOS XE nicht mit einem einzigen „global alles aus“-Schalter, sondern in der Praxis in zwei Schritten: IPv6-Routing global abschalten und IPv6 pro Interface entfernen bzw. deaktivieren.** ([cisco.com](https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst9200/software/release/17-2/configuration_guide/rtng/b_172_rtng_9200_cg/configuring_ipv6_unicast_routing.html)) ## Die relevanten Befehle Globales IPv6-Routing abschalten: ```text conf t no ipv6 unicast-routing end ``` Cisco dokumentiert dafür ausdrücklich `no ipv6 unicast-routing`. Das stoppt die Weiterleitung von IPv6-Paketen auf dem Switch, deaktiviert aber nicht automatisch jede IPv6-Konfiguration auf allen Interfaces. ([cisco.com](https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst9200/software/release/17-2/configuration_guide/rtng/b_172_rtng_9200_cg/configuring_ipv6_unicast_routing.html)) Wenn auf Interfaces IPv6 aktiv ist, musst du dort zusätzlich aufräumen: ```text conf t interface range gi1/0/1-48 no ipv6 address no ipv6 enable end ``` `no ipv6 address` entfernt manuell gesetzte IPv6-Adressen. `no ipv6 enable` deaktiviert IPv6 auf dem Interface, sofern dort nicht bereits explizit eine IPv6-Adresse konfiguriert ist. Genau dieser Unterschied wird in der Cisco-Doku oft nur knapp erwähnt, ist aber praktisch der entscheidende Punkt. ([cisco.com](https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3850/software/release/16-12/configuration_guide/ipv6/b_1612_ipv6_3850_cg/configuring_ipv6_unicast_routing.html)) ## Was oft übersehen wird Ein häufiger Irrtum ist: `no ipv6 unicast-routing` bedeute „IPv6 ist komplett weg“. Das stimmt nicht. Wenn ein Interface noch eine Link-Local-Adresse oder eine konfigurierte IPv6-Adresse hat, taucht IPv6 dort weiter auf. Für eine saubere Deaktivierung brauchst du deshalb beides: globales Routing aus **und** Interface-Konfiguration bereinigen. Das ist der wichtigste Unterschied zwischen „kein IPv6-Routing“ und „möglichst kein IPv6 auf dem Switch“. ([cisco.com](https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst9200/software/release/17-2/configuration_guide/rtng/b_172_rtng_9200_cg/configuring_ipv6_unicast_routing.html)) ## Kontrolle Prüfen kannst du das so: ```text show running-config | include ipv6 show ipv6 interface show ipv6 route ``` Wenn `show ipv6 route` leer bleibt und in der Running Config keine unerwünschten `ipv6`-Zeilen mehr stehen, ist IPv6 funktional deaktiviert. `show ipv6 interface` zeigt dir zusätzlich, ob auf einzelnen Ports noch IPv6 aktiv ist. ([cisco.com](https://www.cisco.com/c/en/us/td/docs/switches/lan/catalyst3850/software/release/16-9/configuration_guide/ipv6/b_169_ipv6_3850_cg/configuring_ipv6_unicast_routing.html)) ## Praktische Empfehlung Wenn du IPv6 wirklich loswerden willst, gehe in dieser Reihenfolge vor: 1. `no ipv6 unicast-routing` 2. auf betroffenen Interfaces `no ipv6 address` 3. danach `no ipv6 enable` 4. mit `show ipv6 interface` prüfen Auf einem reinen Layer-2-Switch ohne SVI- oder Routed-Port-Nutzung ist meist schon sehr wenig zu tun; auf Catalyst-Switches mit SVIs, Management-VLANs oder Routed Ports bleibt IPv6 sonst oft teilweise aktiv. Diese Ausnahme ist in der Praxis der häufigste Grund, warum „deaktiviert“ am Ende doch nicht vollständig deaktiviert ist. ([cisco.com](https://www.cisco.com/c/en/us/td/docs/IIOT/switches/ie3x00/config/ip-routing/ip-routing/g_configuring-ipv6-unicast-routing/how_to_configure_ipv6_unicast_routing.html))
Verwandte Fragen
Wie lösche ich einen Crypto-Key auf einem Cisco Catalyst Switch mit IOS XE?
Auf einem Cisco Catalyst mit IOS XE löschst du einen RSA-Host-Key in der Regel mit crypto key zeroize rsa; danach funktioniert SSH meist sofort nicht mehr, bis du einen neuen Key erzeugst. (cisco...
Wie richte ich ein Zertifikat für die Weboberfläche von Cisco Nexus Dashboard 3.2.2m ein?
Für die Weboberfläche von Cisco Nexus Dashboard 3.2.2m richtest du das Zertifikat unter Administrative → Security Configuration ein; entscheidend ist, dass Zertifikat, privater Schl&uum...
Wie schalte ich einen Cisco-Switch per CLI aus?
Gar nicht im normalen Sinn: Einen Cisco-Switch schaltest du per CLI in der Regel nicht „aus“, sondern höchstens per reload neu oder du trennst die Stromversorgung. Wenn du den Switc...
Warum verbindet sich mein Rechner zu Hause trotz Internet nicht mit dem Cisco-VPN zur Firma?
Wenn dein Internet zu Hause funktioniert, aber Cisco‑VPN zur Firma nicht verbindet, liegt das fast nie am „Internet allgemein“, sondern meist an einer blockierten VPN‑Verbindung, falschen...
Was bedeutet exec-timeout unter line vty bei Cisco Catalyst IOS XE?
exec-timeout unter line vty legt fest, nach wie vielen Minuten und Sekunden eine inaktive Remote-CLI-Sitzung automatisch getrennt wird. Praktisch heißt das: Wenn sich per SSH oder Telnet niemand...
Was bedeutet „Syslog parsing error: Unsupported message code 91106“ auf Cisco ISE und wie behebt man den Fehler?
Die Meldung bedeutet in der Praxis meist keinen „kaputten Syslog-Server“, sondern dass deine ISE einen Log-Eintrag mit Message-Code 91106 erzeugt, den die Monitoring-/Log-Collection-Kompon...