Cisco – GRE Tunnel mit dynamischer Gegenstelle einrichten

Wer einen GRE Tunnel zu einer dynamischen IP (z.B. DSL Einwahl) herstellen möchte, muss bei jeder Änderung der IP den Tunnel anpassen. Das ist nervig und hat für die Zwischenzeit auch einen Ausfall zur Folge. Mit dem Cisco Embedded Event Manager lässt sich das umgehen. Das Feature wurde mit IOS 12.3(14)T eingeführt und kann beispielsweise zeitgesteuert Befehle ausführen. Glücklicherweise kann als Tunnelendpunkt auch ein Domainname eingetragen werden. Allerdings wird mit absetzen des Befehls dieser Name einmalig aufgelöst und die IP in die Konfig eingetragen. Folgendermaßen lässt sich das automatisieren: ...

31. Dezember 2014 · 2 Minuten · 290 Wörter

[Cisco] Redundanz mit statischen Routen

Bei manchen kleineren Netzwerken, bei denen kein dynamisches Routing eingesetzt wird, bietet es sich an, eine Redundanz über statische Routen zu realisieren. Folgendes Szenario wäre möglich: Die beiden Standorte sind über eine Festverbindung miteinander verbunden, als Backup dient ein VPN Tunnel über DSL. Der Traffic soll im Normalfall natürlich über die Standleitung geroutet werden. Nun wäre es möglich, auf dem Router A1 zwei Defaultrouten zu setzen, eine über die Standleitung, eine zum DSL-Router. Die Route in Richtung DSL wird über die Administrative Distanz dann “schlechter gemacht”, sodass die Route über die Standleitung aktiv ist. Das Problem dabei: Diese Redundanz funktioniert nur, wenn der WAN-Link an A1 in Richtung B1 abfällt und das Interface in den Down-Status fällt. ...

3. Oktober 2013 · 2 Minuten · 386 Wörter

[Cisco] Einrichtung eines Site-to-Site VPN

Der Aufbau einer IPsec Verbindung ist in zwei Phasen geregelt. Die Phase 1 gibt es in zwei Varianten, den “Main Mode” und den “Aggressive Mode”, wobei der Main Mode zu preferieren ist. Grob gesagt werden in Phase 1 die Verschlüsselungsparameter abgeglichen und in Phase 2 die Kommunikationen beschrieben (Encryption Domain). Bei Cisco wird die Phase 1 folgendermaßen konfiguriert: crypto isakmp policy 10 encr 3des authentication pre-share group 2 crypto isakmp key sicherer-key address IP.der.Gegen.stelle Es wird eine IKE Policy erstellt, in der der Verschlüsselungsalgorithmus, der Hash, die Authentifizierungsart und die DH-Gruppe definiert werden. In diesem Fall wird mit 3DES verschlüsselt, mit SHA-1 gehasht (Standard, daher nicht in der Konfig ersichtlich), mit dem Pre-Shared-Key “sicherer-key” authentifiziert und die DH-Gruppe 2 angewandt. Die Gegenstelle ist IP.der.Gege.stelle. Baut man mehrere VPNs und benötigt man aufgrund von Anforderungen der Gegenseiten andere Methoden, lassen sich weitere Policies erstellen. Dazu muss einfach die Sequenznummer erhöht werden und unter der neuen Nummer die Parameter gesetzt werden. Die beiden VPN-Partner werden sich dann hoffentlich einig. ...

3. Juli 2013 · 2 Minuten · 366 Wörter

[Cisco] Standard Administrative Distanzen

Quelle: http://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a0080094823.shtml Typ Distanz direkt verbunden 0 statisch 1 EIGRP zusammengefasste Routen 5 eBGP 20 EIGRP (intern) 90 IGRP 100 OSPF 110 IS-IS 115 RIP 120 EIGRP (extern) 170 iBGP 200

25. Juni 2013 · 1 Minute · 31 Wörter

[CISCO] Beispielkonfig für PPPoE-Einwahl

Am Beispiel eines Cisco 1841 mit DSL-Modem am Port Fa0/0. Building configuration... Current configuration : 1552 bytes ! version 12.4 service timestamps debug datetime msec service timestamps log datetime msec service password-encryption ! hostname Router ! boot-start-marker boot-end-marker ! enable secret 5 xxx ! aaa new-model ! ! ! aaa session-id common ! resource policy ! mmi polling-interval 60 no mmi auto-configure no mmi pvc mmi snmp-timeout 180 ip subnet-zero ip cef ! ! ! ! no ip domain lookup ! ! ! ! ! ! ! ! ! ! ! ! ! ! ! username admin password xxx ! ! ! ! ! ! interface Loopback0 ip address 192.168.209.17 255.255.255.248 ! interface FastEthernet0/0 no ip address duplex auto speed auto pppoe enable pppoe-client dial-pool-number 1 ! interface FastEthernet0/1 no ip address shutdown duplex auto speed auto ! interface FastEthernet0/0/0 ! interface FastEthernet0/0/1 ! interface FastEthernet0/0/2 ! interface FastEthernet0/0/3 ! interface Vlan1 no ip address ! interface Dialer1 description PPPoE-Einwahl ip address negotiated ip virtual-reassembly encapsulation ppp dialer pool 1 dialer-group 1 ppp authentication pap chap callin ppp chap hostname user@provider.tld ppp chap password 7 xxx ppp pap sent-username user@provider.tld password 7 xxx ! ip classless ip route 0.0.0.0 0.0.0.0 Dialer1 ! ! no ip http server no ip http secure-server ! access-list 1 permit <NMS-IPs> dialer-list 1 protocol ip permit ! ! ! ! control-plane ! ! ! ! ! ! ! ! ! line con 0 line aux 0 line vty 0 4 access-class 1 in exec-timeout 60 0 transport input telnet ! end

21. Juni 2013 · 2 Minuten · 256 Wörter

Cisco - verbleibender MAC-Speicherplatz

Verbleibende Anzahl an speicherbaren MAC-Adressen anzeigen: show mac-address-table count

18. Mai 2013 · 1 Minute · 9 Wörter