<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Cisco on Bluescreengenerator</title>
    <link>https://bluescreengenerator.de/tags/cisco/</link>
    <description>Recent content in Cisco on Bluescreengenerator</description>
    <image>
      <title>Bluescreengenerator</title>
      <url>https://bluescreengenerator.de/img/bsg-watermark.png</url>
      <link>https://bluescreengenerator.de/img/bsg-watermark.png</link>
    </image>
    <generator>Hugo</generator>
    <language>de-DE</language>
    <lastBuildDate>Wed, 31 Dec 2014 10:02:00 +0000</lastBuildDate>
    <atom:link href="https://bluescreengenerator.de/tags/cisco/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Cisco – GRE Tunnel mit dynamischer Gegenstelle einrichten</title>
      <link>https://bluescreengenerator.de/blog/cisco-gre-tunnel-mit-dynamischer-gegenstelle-einrichten/</link>
      <pubDate>Wed, 31 Dec 2014 10:02:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-gre-tunnel-mit-dynamischer-gegenstelle-einrichten/</guid>
      <description>&lt;p&gt;Wer einen GRE Tunnel zu einer dynamischen IP (z.B. DSL Einwahl) herstellen möchte, muss bei jeder Änderung der IP den Tunnel anpassen. Das ist nervig und hat für die Zwischenzeit auch einen Ausfall zur Folge. Mit dem Cisco Embedded Event Manager lässt sich das umgehen.&lt;/p&gt;
&lt;p&gt;Das Feature wurde mit IOS 12.3(14)T eingeführt und kann beispielsweise zeitgesteuert Befehle ausführen. Glücklicherweise kann als Tunnelendpunkt auch ein Domainname eingetragen werden. Allerdings wird mit absetzen des Befehls dieser Name einmalig aufgelöst und die IP in die Konfig eingetragen. Folgendermaßen lässt sich das automatisieren:&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Cisco] Redundanz mit statischen Routen</title>
      <link>https://bluescreengenerator.de/blog/cisco-redundanz-mit-statischen-routen/</link>
      <pubDate>Thu, 03 Oct 2013 19:57:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-redundanz-mit-statischen-routen/</guid>
      <description>&lt;p&gt;Bei manchen kleineren Netzwerken, bei denen kein dynamisches Routing eingesetzt wird, bietet es sich an, eine Redundanz über statische Routen zu realisieren. Folgendes Szenario wäre möglich:&lt;/p&gt;
&lt;p&gt;&lt;a href=&#34;network-2013-10-03..jpg&#34;&gt;&lt;img alt=&#34;network-2013-10-03..jpg&#34; loading=&#34;lazy&#34; src=&#34;https://bluescreengenerator.de/blog/cisco-redundanz-mit-statischen-routen/network-2013-10-03..jpg&#34;&gt;&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Die beiden Standorte sind über eine Festverbindung miteinander verbunden, als Backup dient ein VPN Tunnel über DSL. Der Traffic soll im Normalfall natürlich über die Standleitung geroutet werden. Nun wäre es möglich, auf dem Router A1 zwei Defaultrouten zu setzen, eine über die Standleitung, eine zum DSL-Router. Die Route in Richtung DSL wird über die Administrative Distanz dann “schlechter gemacht”, sodass die Route über die Standleitung aktiv ist. Das Problem dabei: Diese Redundanz funktioniert nur, wenn der WAN-Link an A1 in Richtung B1 abfällt und das Interface in den Down-Status fällt.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Cisco] Einrichtung eines Site-to-Site VPN</title>
      <link>https://bluescreengenerator.de/blog/cisco-einrichtung-eines-site-to-site-vpn/</link>
      <pubDate>Wed, 03 Jul 2013 15:48:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-einrichtung-eines-site-to-site-vpn/</guid>
      <description>&lt;p&gt;Der Aufbau einer IPsec Verbindung ist in zwei Phasen geregelt. Die Phase 1 gibt es in zwei Varianten, den “Main Mode” und den “Aggressive Mode”, wobei der Main Mode zu preferieren ist. Grob gesagt werden in Phase 1 die Verschlüsselungsparameter abgeglichen und in Phase 2 die Kommunikationen beschrieben (Encryption Domain).&lt;/p&gt;
&lt;p&gt;Bei Cisco wird die Phase 1 folgendermaßen konfiguriert:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;crypto isakmp policy 10
 encr 3des
 authentication pre-share
 group 2
crypto isakmp key sicherer-key address IP.der.Gegen.stelle
&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Es wird eine IKE Policy erstellt, in der der Verschlüsselungsalgorithmus, der Hash, die Authentifizierungsart und die DH-Gruppe definiert werden. In diesem Fall wird mit 3DES verschlüsselt, mit SHA-1 gehasht (Standard, daher nicht in der Konfig ersichtlich), mit dem Pre-Shared-Key “sicherer-key” authentifiziert und die DH-Gruppe 2 angewandt. Die Gegenstelle ist IP.der.Gege.stelle. Baut man mehrere VPNs und benötigt man aufgrund von Anforderungen der Gegenseiten andere Methoden, lassen sich weitere Policies erstellen. Dazu muss einfach die Sequenznummer erhöht werden und unter der neuen Nummer die Parameter gesetzt werden. Die beiden VPN-Partner werden sich dann hoffentlich einig.&lt;/p&gt;</description>
    </item>
    <item>
      <title>[Cisco] Standard Administrative Distanzen</title>
      <link>https://bluescreengenerator.de/blog/cisco-standard-administrative-distanzen/</link>
      <pubDate>Tue, 25 Jun 2013 15:39:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-standard-administrative-distanzen/</guid>
      <description>&lt;p&gt;Quelle: &lt;a href=&#34;http://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a0080094823.shtml?target=_blank&#34;&gt;http://www.cisco.com/en/US/tech/tk365/technologies_tech_note09186a0080094823.shtml&lt;/a&gt;&lt;/p&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Typ&lt;/th&gt;
					&lt;th&gt;Distanz&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;direkt verbunden&lt;/td&gt;
					&lt;td&gt;0&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;statisch&lt;/td&gt;
					&lt;td&gt;1&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;EIGRP zusammengefasste Routen&lt;/td&gt;
					&lt;td&gt;5&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;eBGP&lt;/td&gt;
					&lt;td&gt;20&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;EIGRP (intern)&lt;/td&gt;
					&lt;td&gt;90&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;IGRP&lt;/td&gt;
					&lt;td&gt;100&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;OSPF&lt;/td&gt;
					&lt;td&gt;110&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;IS-IS&lt;/td&gt;
					&lt;td&gt;115&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;RIP&lt;/td&gt;
					&lt;td&gt;120&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;EIGRP (extern)&lt;/td&gt;
					&lt;td&gt;170&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;iBGP&lt;/td&gt;
					&lt;td&gt;200&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;</description>
    </item>
    <item>
      <title>[CISCO] Beispielkonfig für PPPoE-Einwahl</title>
      <link>https://bluescreengenerator.de/blog/cisco-beispielkonfig-fuer-pppoe-einwahl/</link>
      <pubDate>Fri, 21 Jun 2013 15:34:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-beispielkonfig-fuer-pppoe-einwahl/</guid>
      <description>&lt;p&gt;Am Beispiel eines Cisco 1841 mit DSL-Modem am Port Fa0/0.&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Building configuration...

Current configuration : 1552 bytes
!
version 12.4
service timestamps debug datetime msec
service timestamps log datetime msec
service password-encryption
!
hostname Router
!
boot-start-marker
boot-end-marker
!
enable secret 5 xxx
!
aaa new-model
!
!
!
aaa session-id common
!
resource policy
!
mmi polling-interval 60
no mmi auto-configure
no mmi pvc
mmi snmp-timeout 180
ip subnet-zero
ip cef
!
!
!
!
no ip domain lookup
!
!
!
!
!
!
!
!
!
!
!
!
!
!
!
username admin password xxx
!
!
!
!
!
!
interface Loopback0
 ip address 192.168.209.17 255.255.255.248
!
interface FastEthernet0/0
 no ip address
 duplex auto
 speed auto
 pppoe enable
 pppoe-client dial-pool-number 1
!
interface FastEthernet0/1
 no ip address
 shutdown
 duplex auto
 speed auto
!
interface FastEthernet0/0/0
!
interface FastEthernet0/0/1
!
interface FastEthernet0/0/2
!
interface FastEthernet0/0/3
!
interface Vlan1
 no ip address
!
interface Dialer1
 description PPPoE-Einwahl
 ip address negotiated
 ip virtual-reassembly
 encapsulation ppp
 dialer pool 1
 dialer-group 1
 ppp authentication pap chap callin
 ppp chap hostname user@provider.tld
 ppp chap password 7 xxx
 ppp pap sent-username user@provider.tld password 7 xxx
!
ip classless
ip route 0.0.0.0 0.0.0.0 Dialer1
!
!
no ip http server
no ip http secure-server
!
access-list 1 permit &amp;lt;NMS-IPs&amp;gt;
dialer-list 1 protocol ip permit
!
!
!
!
control-plane
!
!
!
!
!
!
!
!
!
line con 0
line aux 0
line vty 0 4
 access-class 1 in
 exec-timeout 60 0
 transport input telnet
!
end
&lt;/code&gt;&lt;/pre&gt;</description>
    </item>
    <item>
      <title>Cisco - verbleibender MAC-Speicherplatz</title>
      <link>https://bluescreengenerator.de/blog/cisco-verbleibender-mac-speicherplatz/</link>
      <pubDate>Sat, 18 May 2013 15:25:00 +0000</pubDate>
      <guid>https://bluescreengenerator.de/blog/cisco-verbleibender-mac-speicherplatz/</guid>
      <description>&lt;p&gt;Verbleibende Anzahl an speicherbaren MAC-Adressen anzeigen:&lt;/p&gt;
&lt;blockquote&gt;
&lt;p&gt;show mac-address-table count&lt;/p&gt;
&lt;/blockquote&gt;</description>
    </item>
  </channel>
</rss>
