Ch. 6 Switch Konfiguration



Ähnliche Dokumente
Netzwerktechnik Cisco CCNA

Chapter 9 Troubleshooting. CCNA 2 version 3.0 Wolfgang Riggert, FH Flensburg auf der Grundlage von

CCNA 4 ISDN und DDR. Vorbemerkung

Folgende Voraussetzungen für die Konfiguration müssen erfüllt sein: - Ein Bootimage ab Version Optional einen DHCP Server.

Chapter 7 Distanzvektorprotokolle. CCNA 2 version 3.0 Wolfgang Riggert, FH Flensburg auf der Grundlage von

Kurzanleitung So geht s

IAC-BOX Netzwerkintegration. IAC-BOX Netzwerkintegration IACBOX.COM. Version Deutsch

Guide DynDNS und Portforwarding

Einleitung. Hinweise zur Kompatibilität: Vorbereitung. Konfiguration des DSL-320T / DSL-380T unter Mac OS X

8. Bintec Router Redundancy Protocol (BRRP) 8.1 Einleitung

Switching. Übung 7 Spanning Tree. 7.1 Szenario

Anbindung des eibport an das Internet

Inbetriebnahme Profinet mit Engineer. Inhaltsverzeichnis. Verwendete Komponenten im Beispiel:

Tutorial -

How-to: Webserver NAT. Securepoint Security System Version 2007nx

Seite Wireless Distribution System (Routing / Bridging) 3.1 Einleitung

Konfiguration Firewall (Zyxel Zywall 10) (von Gruppe Schraubenmeier)

Schnellstart. MX510 mit public.ip via OpenVPN

snom Auto-Provisioning

300 MBIT WIRELESS ACCESS POINT ROUTER

Switching. Übung 2 System Management. 2.1 Szenario

Technical Note ewon über DSL & VPN mit einander verbinden

HowTo: erweiterte VLAN Einrichtung & Management von APs mittels des DWC- 1000/DWS-4026/DWS-3160

Konfigurationsbeispiel ZyWALL USG

Um DynDNS zu konfigurieren, muss ausschließlich folgendes Menü konfiguriert werden:

Konfiguration des Wireless Breitband Routers.

Schnellstart. mdex mobile.dsl Paket (MX510)

Chapter 8 Ethernet-Switching. CCNA 1 version 3.0 Wolfgang Riggert,, FH Flensburg auf der Grundlage von

Handbuch. timecard Connector Version: REINER SCT Kartengeräte GmbH & Co. KG Goethestr Furtwangen

Anleitung Grundsetup C3 Mail & SMS Gateway V

Netzwerkeinstellungen unter Mac OS X

Grundlagen PIX-Firewall

HowTo: Einrichtung & Management von APs mittels des DWC-1000

Root-Server für anspruchsvolle Lösungen

Proxy. Krishna Tateneni Übersetzer: Stefan Winter

a.i.o. control AIO GATEWAY Einrichtung

DVG-2001S. Kurzinstallationsanleitung

Konfigurationsanleitung Network Address Translation (NAT) Funkwerk. Seite Copyright Stefan Dahler Oktober 2008 Version 1.

Diese Handbuch wurde erstellt, um Sie durch die Grundlagen Ihres IP Geräts wie Installation und Konfiguration zur Anwendung zu führen.

Übung - WLAN-Sicherheit konfigurieren

Anleitung zur Einrichtung eines T-Com Business Zugangs

Port-Weiterleitung einrichten

Pädagogische Hochschule Thurgau. Lehre Weiterbildung Forschung

Konfiguration VLAN's. Konfiguration VLAN's IACBOX.COM. Version Deutsch

easysolution GmbH easynet Bessere Kommunikation durch die Weiterleitung von easynet-nachrichten per nach Hause

Step by Step Webserver unter Windows Server von Christian Bartl

Einrichtungsanleitung Router MX200

1. IPSec Verbindung zwischen 2 Gateways mit dynamischen IP Adressen

Konfiguration Hitron CVE-30360

Samsung Large Format Display

Aufruf der Weboberflache des HPM- Warmepumpenmanagers aus dem Internet TIPPS

OP-LOG

EW-7438APn. Schnellinstallationsanleitung / v1.1

Abgesetzte Nebenstelle TECHNIK-TIPPS VON per VPN

Schnellstart. MX510 ohne mdex Dienstleistung

Gruppe Grundlegende Konfiguration... 1 Übersicht Routerbefehle... 2 Schlussendliche Konfiguration... 2 TFTP-Server... 5 Gruppe 2...

VPN via UMTS. Nach der PIN-Eingabe stehen verschiedene Funktionen zur Verfügung.

Technisches Handbuch MDT IP Interface SCN

1 Mit einem Convision Videoserver über DSL oder ISDN Router ins Internet

Switch: - nicht konfigurierbare (unmanaged) - konfigurierbare (managed)

System-Update Addendum

Bitte beachten Sie. Nur für Kabelmodem! - 1 -

Anleitung zur Konfiguration eines NO-IP DynDNS-Accounts mit der TOOLBOXflex-3.2

WLAN Konfiguration. Michael Bukreus Seite 1

Bitte beachten Sie. Nur für Kabelmodem! - 1 -

Konfigurationsanleitung Access Control Lists (ACL) Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Collax PPTP-VPN. Howto

Einrichtung des D-Link Routers als Accesspoint Für DI-524 Rev.B und Rev.G Basierend auf der aktuellen Deutschen Firmware

CCNA 4 WAN Technologies

Lexware professional und premium setzen bis einschließlich Version 2012 den Sybase SQL-Datenbankserver

UserManual. Handbuch zur Konfiguration einer FRITZ!Box. Autor: Version: Hansruedi Steiner 2.0, November 2014

Installation des COM Port Redirectors

Diese Anleitung erläutert die Einrichtung des Active Directory Modus im DNS-343.

Dynamic DNS AK-NORD AK-ComPoint-LAN-AS Router2 Registration Router2 Freischaltung AK ComPoint LAN-AS mydev.dyndns.org

INTERNETZUGANG WLAN-ROUTER ANLEITUNG INSTALLATION SIEMENS GIGASET

Klicken Sie mit einem Doppelklick auf das Symbol Arbeitsplatz auf Ihrem Desktop. Es öffnet sich das folgende Fenster.

ANLEITUNG. Firmware Flash. Seite 1 von 7

Kabellos surfen mit Ihrem D-Link DIR-615

NetVoip Installationsanleitung für Grandstream GXP2000

Bitte beachten Sie. Nur für Kabelmodem! - 2 -

Anbinden der Visualisierung GILLES TOUCH (VNC)

DynDNS Router Betrieb

Security. Stefan Dahler. 4. Internet Verbindung. 4.1 Einleitung

Einrichtung des D-Link Routers als Accesspoint Für DIR-615 Rev.D Basierend auf der aktuellen Firmware mit installiertem Deutschen Sprachpaket

Warum beschäftigt sich ein Linux-Systemhaus mit der Installation von OTRS mit einem Microsoft SQL Server?

1. Der Router ist nicht erreichbar Lösungsansatz: IP Adresse des Routers überprüfen ( entweder irgendwo auf dem Gerät aufgeklebt oder im Handbuch )

Swissdec Standards. Was ist bei der Internetanbindung einer Swissdec-zertifizierten Lohnbuchhaltung zu beachten.

Anleitung zur Einrichtung eines 3G/4G Internetzugangs Für DWR-921

Stefan Dahler. 1. Remote ISDN Einwahl. 1.1 Einleitung

GGAweb - WLAN Router Installationsanleitung Zyxel NBG 6616

Anleitung zur Nutzung des SharePort Utility

Kurzanleitung zur Softwareverteilung von BitDefender Produkten...2

Anleitung ProBackup. Anleitung ProBackup. Stand: Februar STRATO AG

Grundlagen von Drahtlosnetzwerkenp

Konfigurationsanleitung Fax over IP (T.38) und CAPI Fax Server (T.30) Graphical User Interface (GUI) Seite - 1 -

Folgende Einstellungen sind notwendig, damit die Kommunikation zwischen Server und Client funktioniert:

Clients in einer Windows Domäne für WSUS konfigurieren

Konfigurationsanleitung SIP Phone zum SIP Provider Funkwerk. Copyright Stefan Dahler Oktober 2008 Version 1.0.

Firewalls für Lexware Info Service konfigurieren

Transkript:

Ch. 6 Switch Konfiguration CCNA 3 version 3.0 Wolfgang Riggert,, FH Flensburg nach Rick Graziani, Cabrillo College

Vorbemerkung Die englische Originalversion finden Sie unter : http://www.cabrillo.cc.ca.us/~rgraziani/ Der username ist cisco und das Password perlman Viele der Informationen ergänzen das Online-Curriculum Die Zusatzinformation ist zur Verdeutlichung und weiteren Erklärung der Themen eingefügt. 2

Themenüberblick Hauptkomponenten eines Catalyst Switch Switch Status an Hand der LEDs beurteilen Bootprozedur mittels des HyperTerminals prüfen Hauptkommandomodi nutzen Defaulteinstellungen eines Catalyst Switch IP-Adresse und Default Gateway setzen Einstellung über Web Browser ansehen Interfacegeschwindigkeit und Modus setzen MAC Adresstabelle prüfen und verwalten Portsicherheit konfigurieren Konfigurationsfiles und IOS verwalten Password recovery durchführen Upgrade des IOS 3

Physikalischer Start Switches besitzen die Komponenten eines normalen Rechners Central Processing Unit (CPU Random Access Memory (RAM) Betriebssystem Ein Switch kann über den Konsolport verwaltet und muss nicht explizit angeschaltet werden 4

Switch LED Anzeige 1 5

Switch LED Anzeige 2 Der Switch besitzt folgende LEDs: System LED zeigt, ob das System Strom hat und korrekt arbeitet Remote Power Supply (RPS) LED signalisiert, ob eine Remote Stromversorgung genutzt wird Port Mode LED gibt den Status des Modebuttons an, der den Status interpretiert Port Status LEDs hat unterschiedliche Bedeutungen in Abhängigkeit vom Mode LED 6

Port Status LED 7

Port LEDs während POST System LED Wenn der Switch angeschlossen ist, führt er einige power-on self Tests (POST) durch Wenn die System LED green ist, dann war der POST erfolgreich Wenn die System LED amber ist, dann schlug der POST fehl. 8

Port LEDs während POST Port Status LED Die Port Status LEDs ändern sich während des POST. Die Port Status LEDs zeigen amber für ca. 30 Sekunden, während der Switch die Netztopologie erkundet und Schleifen sucht. Wenn die Port Status LED auf green schaltet, hat der Switch eine Verbindung zur Station aufgebaut. Wenn sich die Port Status LED ausschaltet, ist der Port frei, d.h. keine Station angeschlossen 9

Bootup-Sequenz Der Konfigurationsdialog gestaltet sich einfacher als bei einem Router. Er kann manuell mit oder ohne Hilfe eines Dialogsystems durchgeführt werden. 10

Switch CLI 11

Switch command Modi Das enable command wird genutzt, um vom User EXEC mode in Privileged EXEC mode zu wechseln. Der Privileged EXEC mode wird durch den Prompt (#) identifiziert 12

show running-config 13

show interface 14

show vlan 15

show flash 16

show version 17

Reset der Switch Konfiguration & Reload Die folgenden Schritte zeigen, wie eine neue Konfiguration eine bestehende überschreibt: Löschung aller existierenden VLAN-Informationen durch Verwerfen des VLAN Datenbankfiles vlan.dat aus dem flash Löschung des back up configuration file startup-config Reload des Switches 18

Passwordvergabe 19

IP-Adresse und Default Gateway einrichten Um einen Switch über Telnet und andere TCP/IP Anwendungen erreichbar zu machen, müssen eine IP- Adresse und ein Default Gateway eingerichtet werden. Defaultmäßig ist VLAN 1 das Management VLAN. In einem switch-basierten Netzwerk sollten alle internetworking Geräte zum Management VLAN gehören Dies ermöglicht einer einzelnen Managementstation den Zugriff, die Konfiguration und die Verwaltung aller internetworking Geräte. 20

Portgeschwindigkeit Ein Fast Ethernet Switchport hat Defaulteinstellungen für : auto-speed auto-duplex. Damit wird den Ports die Verhandlung der aktuellen Parameter ermöglicht Ein Netzadministrator kann aber gewünschte oder geforderte Parameter manuell setzen. 21

HTTP Dienst und Port Ein Webbrowser nutzt standardmäßig Port 80 für HTTP-Dienste. Der HTTP-Dienst kann aktiviert oder deaktiviert werden 22

WEB-GUI 23

Verwaltung der MAC Adresstabelle Switches lernen die MAC-Adresse des angeschlossenen Rechners durch die Quelladresse der Frames, die den Port erreichen Rechner können von einem Port entfernt, umziehen oder ausgeschaltet werden. Dies kann zu Unregelmäßigkeiten in der Weiterleitung führen. Daher werden die Adresseinträge alle 300 Sekunden entfernt oder bei Nutzung durch einen Timer aktualisiert Das privileged EXEC command clear mac-address-table löscht den gesamten Tabelleninhalt 24

Inhalt der MAC- Adresstabelle 25

Konfiguration statischer MAC-Adressen Der Grund für statische MAC-Adressen liegt darin, dass Die MAC-Adresse nicht automatisch altern soll Ein spezieller Server an den Port angeschlossen wird Sicherheitsaspekte eine Rolle spielen Das entsprechende Kommando lautet: Switch(config)#mac-address-table static <mac-address of host> interface FastEthernet <Ethernet numer> vlan 26

Port Security Ports sind ein potenzieller Zugangspunkt für unauthorisierte Benutzer Switches liefern Port security, um dies zu verhindern Die Zahl der Adressen kann pro Port begrenzt werden Sichere MAC-Adressen können statisch vergeben werden Um den Port security status zu prüfen, gibt es das Kommando show port security 27

Sichere MAC-Adressen Ein Port kann zwischen einer und 132 sicheren Adressen besitzen. Die Adressen können auf mehrer Wege in die Tabelle eingetragen werden: 1. Durch das Kommando switchport port-security macaddress mac-address im interface configuration Modus 2. Zulassen einer dynamische Konfiguration aller angeschlossenen Stationen 3. Vergabe einer festen Adresszahl und dynamsiche Konfiguration des Rests Sobald die Maximale zahl siherer Adressen vergeben it, werden sie in die Tabellen übernommen Das Setzen des Maximums auf 1 und die Konfiguration einer Station, sichert der Station die volle Bandbreite 28

2950 Security Kommandos Switch(config-if)#switchport mode access Setzt den Interface modus hier access Switch(config-if)# switchport port-security Aktiviert Portsecurity Switch(config-if)# switchport port-security maximum value Maximale Anzahl sicherer MAC-Adressen im Bereich von 1 bis 132 (Optional); default 1 Switch(config-if)# switchport port-security mac-address mac-address (Optional) Setzt eine statische sichere MAC- Adresse 29

IOS von einem TFTP Server 30