Herunterladen Inhalt Inhalt Diese Seite drucken
Siemens SCALANCE XB-series Projektierungshandbuch

Siemens SCALANCE XB-series Projektierungshandbuch

Industrial ethernet switches
Inhaltsverzeichnis

Werbung

SIMATIC NET
Industrial Ethernet Switches
SCALANCE XB-200/XC-200/
XF-200BA/XP-200/XR-300WG
Command Line Interface
Projektierungshandbuch
04/2018
C79000-G8900-C361-07
___________________
Einleitung
___________________
Allgemeines
___________________
Allgemeine CLI Befehle
___________________
Konfiguration
___________________
SCALANCE-spezifische
Funktionen
___________________
Systemzeit
___________________
Netzstrukturen
___________________
Netzwerk Protokolle
___________________
Layer-2 Management
Protokolle
___________________
Layer 3-Funktionen
___________________
Lastkontrolle
___________________
Sicherheit und
Authentifizierung
___________________
Diagnose
1
2
3
4
5
6
7
8
9
10
11
12
13

Werbung

Inhaltsverzeichnis
loading

Inhaltszusammenfassung für Siemens SCALANCE XB-series

  • Seite 1 ___________________ Einleitung ___________________ Allgemeines ___________________ SIMATIC NET Allgemeine CLI Befehle ___________________ Konfiguration Industrial Ethernet Switches SCALANCE XB-200/XC-200/ ___________________ SCALANCE-spezifische XF-200BA/XP-200/XR-300WG Funktionen Command Line Interface ___________________ Systemzeit Projektierungshandbuch ___________________ Netzstrukturen ___________________ Netzwerk Protokolle ___________________ Layer-2 Management Protokolle ___________________ Layer 3-Funktionen ___________________ Lastkontrolle ___________________ Sicherheit und...
  • Seite 2: Rechtliche Hinweise

    Hinweise in den zugehörigen Dokumentationen müssen beachtet werden. Marken Alle mit dem Schutzrechtsvermerk ® gekennzeichneten Bezeichnungen sind eingetragene Marken der Siemens AG. Die übrigen Bezeichnungen in dieser Schrift können Marken sein, deren Benutzung durch Dritte für deren Zwecke die Rechte der Inhaber verletzen kann. Haftungsausschluss Wir haben den Inhalt der Druckschrift auf Übereinstimmung mit der beschriebenen Hard- und Software geprüft.
  • Seite 3: Inhaltsverzeichnis

    Inhaltsverzeichnis Einleitung .............................. 21 Allgemeines ............................27 Systemfunktionen und Hardware-Ausstattung ............... 27 Mengengerüst ......................... 30 Nicht unterstützte Features ..................... 32 Erstmalige Vergabe einer IP-Adresse ..................32 Mit Command Line Interface (CLI) arbeiten................34 Struktur des Command Line Interface ..................37 Die CLI-Eingabeaufforderung (Der Prompt) ................
  • Seite 4 Inhaltsverzeichnis 4.1.1.7 show im ..........................56 4.1.1.8 show interfaces ........................57 4.1.1.9 show interfaces ... counters ....................58 4.1.1.10 show ip interface ........................59 4.1.1.11 show pnio ..........................60 4.1.1.12 show lldp neighbors ....................... 60 4.1.1.13 show lldp status........................61 4.1.1.14 show broadcast-block config ....................
  • Seite 5 Inhaltsverzeichnis Load and Save ........................97 4.2.1 Dateiliste ..........................98 4.2.2 Die "show"-Befehle ......................... 99 4.2.2.1 show loadsave files ......................... 99 4.2.2.2 show loadsave tftp ........................99 4.2.3 load tftp ..........................100 4.2.4 save filetype .......................... 101 4.2.5 Befehle im globalen Konfigurationsmodus ................102 4.2.5.1 loadsave ..........................
  • Seite 6 Inhaltsverzeichnis 4.6.3.4 no poe custom maxpwr ......................132 4.6.3.5 poe custom maxpwr active ....................133 4.6.3.6 no poe custom maxpwr active ..................... 134 4.6.3.7 poe type ..........................134 4.6.3.8 no poe type .......................... 135 4.6.3.9 poe prio ..........................135 4.6.3.10 no poe prio ...........................
  • Seite 7 Inhaltsverzeichnis Systemzeit ............................157 System Time Setting ......................157 6.1.1 Die "show"-Befehle ....................... 157 6.1.1.1 show dst info ......................... 157 6.1.1.2 show time ..........................158 6.1.2 Befehle im globalen Konfigurationsmodus ................158 6.1.2.1 time ............................158 6.1.2.2 time set ..........................159 6.1.2.3 time dst date .........................
  • Seite 8 Inhaltsverzeichnis 7.1.2.1 base bridge-mode ........................ 191 7.1.2.2 bridge-mode ......................... 192 7.1.2.3 interface range ........................193 7.1.2.4 no interface range ........................ 194 7.1.2.5 mgmt vlan ..........................195 7.1.2.6 vlan ............................196 7.1.2.7 no vlan ..........................197 7.1.2.8 vlan range ..........................198 7.1.3 Befehle im Interface Konfigurationsmodus (VLAN Bridge) ..........
  • Seite 9 Inhaltsverzeichnis Link Aggregation ........................234 7.2.1 Die "show"-Befehle ....................... 234 7.2.1.1 show etherchannel ........................ 234 7.2.1.2 show interfaces etherchannel ....................235 7.2.1.3 show lacp ..........................236 7.2.2 Befehle im Interface Konfigurationsmodus ................236 7.2.2.1 channel-group ........................237 7.2.2.2 no channel-group ........................238 Spanning Tree ........................
  • Seite 10 Inhaltsverzeichnis 7.3.5.14 spanning-tree mst hello-time ....................275 7.3.5.15 no spanning-tree mst hello-time ................... 276 7.3.5.16 spanning-tree mst PseudoRootId ..................276 7.3.5.17 no spanning-tree mst PseudoRootId ................... 277 7.3.5.18 spanning-tree restricted-role ....................278 7.3.5.19 no spanning-tree restricted-role ................... 279 7.3.5.20 spanning-tree restricted-tcn ....................279 7.3.5.21 no spanning-tree restricted-tcn ....................
  • Seite 11 Inhaltsverzeichnis 8.2.2 Befehle im globalen Konfigurationsmodus ................304 8.2.2.1 ip dhcp config-file-request ..................... 305 8.2.2.2 no ip dhcp config-file-request ....................305 8.2.2.3 ip dhcp client mode ....................... 306 8.2.3 Befehle im Interface Konfigurationsmodus ................307 8.2.3.1 ip address dhcp ........................307 8.2.3.2 no ip address ........................
  • Seite 12 Inhaltsverzeichnis 8.4.3 Befehle im Interface Konfigurationsmodus ................340 8.4.3.1 ip dhcp relay circuit-id ......................340 8.4.3.2 no ip dhcp relay circuit-id ..................... 341 8.4.3.3 ip dhcp relay remote-id ......................342 8.4.3.4 no ip dhcp relay remote-id ....................343 SNMP ........................... 344 8.5.1 Die "show"-Befehle ......................
  • Seite 13 Inhaltsverzeichnis 8.6.2 Befehle im Events Konfigurationsmodus ................376 8.6.2.1 smtp-server ........................... 376 8.6.2.2 no smtp-server ........................377 8.6.2.3 sender mail-address ......................378 8.6.2.4 no sender mail-address ......................378 8.6.2.5 send test mail ........................379 8.6.2.6 smtp-port ..........................380 8.6.2.7 no smtp-port .......................... 380 HTTP Server .........................
  • Seite 14 Inhaltsverzeichnis 9.2.2 Befehle im globalen Konfigurationsmodus ................401 9.2.2.1 ip igmp snooping version ..................... 402 9.2.2.2 ip igmp vlan-snooping ......................402 9.2.2.3 no ip igmp vlan-snooping ..................... 403 9.2.2.4 ip igmp snooping clear counters ..................404 9.2.2.5 ip igmp snooping switch-ip ....................404 9.2.2.6 ip igmp snooping port-purge-interval ...................
  • Seite 15 Inhaltsverzeichnis 9.5.2 Befehle im globalen Konfigurationsmodus (VLAN Bridge) ........... 435 9.5.2.1 mac-address-table static unicast ..................435 9.5.2.2 no mac-address-table static unicast ..................437 9.5.3 Die "show"-Befehle (Transparent Bridge) ................437 9.5.3.1 show dot1d mac-address-table ..................... 438 9.5.3.2 show dot1d mac-address-table static unicast ............... 439 9.5.3.3 show unicast-block config .....................
  • Seite 16 Inhaltsverzeichnis 10.1.3.10 no ip nat service portrange ....................472 10.1.3.11 ip nat static ........................... 473 10.1.3.12 no ip nat static ........................474 10.2 Single-Hop Inter-VLAN-Routing ................... 475 10.2.1 Befehle im globalen Konfigurationsmodus ................475 10.2.1.1 ip single-hop inter-vlan-routing ..................... 476 10.2.1.2 no ip single-hop inter-vlan-routing..................
  • Seite 17 Inhaltsverzeichnis 11.5 Service-Klassen ........................504 11.5.1 Die "show"-Befehle ....................... 504 11.5.1.1 show qos agent-priority ......................505 11.5.1.2 show qos broadcast-priority ....................505 11.5.1.3 show qos cos-map ........................ 506 11.5.1.4 show qos cos-remap ......................506 11.5.1.5 show qos dscp-map ......................507 11.5.1.6 show qos scheduling mode ....................
  • Seite 18 Inhaltsverzeichnis 12.3.2 Befehle im globalen Konfigurationsmodus ................539 12.3.2.1 authorized-manager ......................540 12.3.2.2 no authorized-manager ......................540 12.3.2.3 authorized-manager ip-source ..................... 541 12.3.2.4 no authorized-manager ip-source ..................543 12.4 Port Access Control List Locked Ports ................545 12.4.1 Die "show"-Befehle ......................545 12.4.1.1 show lock port ........................
  • Seite 19 Inhaltsverzeichnis 13.1.3 Die "show"-Befehle ....................... 571 13.1.3.1 show events config ....................... 571 13.1.3.2 show events severity......................572 13.1.3.3 show events faults config ...................... 573 13.1.3.4 show events faults status ...................... 573 13.1.3.5 show startup-information ...................... 574 13.1.3.6 show logbook ........................574 13.1.3.7 show fault counter .........................
  • Seite 20 Inhaltsverzeichnis 13.4.2 Befehle im globalen Konfigurationsmodus ................608 13.4.2.1 rmon ............................. 608 13.4.2.2 no rmon ..........................609 13.4.2.3 rmon alarm ........................... 609 13.4.2.4 no rmon alarm ........................611 13.4.2.5 rmon event ........................... 612 13.4.2.6 no rmon event ........................613 13.4.3 Befehle im Interface Konfigurationsmodus ................
  • Seite 21: Einleitung

    Einleitung Gültigkeitsbereich dieses Projektierungshandbuchs Dieses Projektierungshandbuch behandelt folgende Produkte: ● SCALANCE XB-200 ● SCALANCE XC-200 ● SCALANCE XF-200BA ● SCALANCE XP-200 ● SCALANCE XR-300WG Nachfolgend werden die Produkte auch als IE-Switch, Gerät oder Netzwerkkomponente bezeichnet. Von einigen Geräten gibt es zwei Varianten mit unterschiedlichen Artikelnummern. Die beiden Varianten unterscheiden sich nur in ihren Werkseinstellungen.
  • Seite 22 Einleitung EtherNet/IP-Varianten ● Industrial-Ethernet-Protokoll: EtherNet/IP ● Base Bridge-Modus: 802.1Q VLAN Bridge ● Redundanzverfahren: RSTP ● Trust Mode: Trust CoS-DSCP ● IGMP Snooping/IGMP Querier: An ● Erkennung von IPv4-Adresskollisionen: Attempt to defend Industrial Ethernet-Profil ● Industrial-Ethernet-Protokoll: PROFINET ● Base Bridge-Modus: 802.1Q VLAN Bridge ●...
  • Seite 23 Sie finden die Dokumentationen hier: ● Auf dem Datenträger, der manchen Produkten beiliegt: – Produkt-CD / Produkt-DVD – SIMATIC NET Manual Collection ● Auf den Internetseiten des Siemens Industry Online Support unter: – SCALANCE XB-200 (https://support.industry.siemens.com/cs/ww/de/ps/15291/man) – SCALANCE XC-200 (https://support.industry.siemens.com/cs/ww/de/ps/24185/man) – SCALANCE XF-200BA (https://support.industry.siemens.com/cs/ww/de/ps/15287/man)
  • Seite 24 Industrial Security-Konzept zu implementieren (und kontinuierlich aufrechtzuerhalten), das dem aktuellen Stand der Technik entspricht. Die Produkte und Lösungen von Siemens formen nur einen Bestandteil eines solchen Konzepts. Der Kunde ist dafür verantwortlich, unbefugten Zugriff auf seine Anlagen, Systeme, Maschinen und Netzwerke zu verhindern.
  • Seite 25 Bezeichnungen sind eingetragene Marken der Siemens AG: SIMATIC NET, SCALANCE, C-PLUG, OLM Firmware Die Firmware ist signiert und verschlüsselt. Es ist sichergestellt, dass nur von Siemens erstellte Firmware in das Gerät geladen werden kann. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 26 Einleitung SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 27: Allgemeines

    Allgemeines Systemfunktionen und Hardware-Ausstattung Verfügbarkeit der Systemfunktionen Die nachfolgende Tabelle zeigt die Verfügbarkeit der Systemfunktionen auf den IE-Switches. Beachten Sie, dass in diesem Projektierungshandbuch und der Online-Hilfe alle Funktionen beschrieben sind. Abhängig von Ihrem IE-Switch stehen Ihnen manche Funktionen nicht zur Verfügung.
  • Seite 28 Allgemeines 2.1 Systemfunktionen und Hardware-Ausstattung SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XP-200 XF-200BA Layer 2 Sendeprioritäten ✓ ✓ ✓ CoS-Zuordnung ✓ ✓ ✓ ✓ ✓ DSCP-Zuordnung ✓ ✓ ✓ ✓ ✓ QoS-Priorisierung ✓ ✓ ✓ ✓ ✓ CoS Port-Neuzuordnung ✓...
  • Seite 29 Allgemeines 2.1 Systemfunktionen und Hardware-Ausstattung SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XP-200 XF-200BA Layer 3 Single-Hop Inter-VLAN- ✓ ✓ Routing DHCP Relay Agent ✓ ✓ ✓ ✓ ✓ Gemeinsame Agent- ✓ ✓ Adresse NAT/NAPT ✓ ✓ Security Passwörter ✓...
  • Seite 30: Mengengerüst

    Allgemeines 2.2 Mengengerüst Mengengerüst Mengengerüst des Geräts In der folgenden Tabelle ist das Mengengerüst für das Web Based Management und das Command Line Interface des Geräts aufgeführt. Abhängig von Ihrem IE-Switch stehen Ihnen manche Funktionen nicht zur Verfügung. Konfigurierbare Funktion Maximale Anzahl SCALANCE SCALANCE...
  • Seite 31 Allgemeines 2.2 Mengengerüst Konfigurierbare Funktion Maximale Anzahl SCALANCE SCALANCE SCALANCE SCALANCE SCALANCE XB-200 XR-300WG XC-200 XP-200 XF-200BA Multicast-Adressen mit aktiviertem GMRP Über IGMP-Snooping gelernte Adressen Layer 3 VLAN-IP-Schnittstellen DHCP Relay Agent-Schnittstellen DHCP Relay Agent-Server NAT-Schnittstellen Dynamische NAT-Konfigurationen (Pools) Statische NAT-Konfigurationen Security Benutzer (inkl.
  • Seite 32: Nicht Unterstützte Features

    ● Primary Setup Tool (PST) – Um dem IE-Switch mit dem PST eine IP-Adresse zuweisen zu können, muss der IE- Switch über Ethernet erreichbar sein. – Sie finden das PST auf den Internetseiten des Siemens Industry Online Support unter der Beitrags-ID 19440762 (https://support.industry.siemens.com/cs/ww/de/view/19440762).
  • Seite 33 Allgemeines 2.4 Erstmalige Vergabe einer IP-Adresse ● STEP 7 Sie können in STEP 7 die Topologie, den Gerätenamen und die IP-Adresse projektieren. Wenn Sie einen unkonfigurierten IE-Switch mit dem Controller verbinden, weist der Controller dem IE-Switch den projektierten Gerätenamen und die IP-Adresse automatisch –...
  • Seite 34: Mit Command Line Interface (Cli) Arbeiten

    Allgemeines 2.5 Mit Command Line Interface (CLI) arbeiten Mit Command Line Interface (CLI) arbeiten Einleitung Das CLI (Command Line Interface) bietet erweiterte Konfigurationsmöglichkeiten. Beachten Sie dennoch auch die ausführlichen Erklärungen zu den Parametern im entsprechenden Projektierungshandbuch "Web Based Management". Mit dem CLI ist eine Remote-Konfiguration über Telnet möglich. Hinweis Verwendung unter Windows 7 Wenn Sie unter Windows 7 auf das Command Line Interface zugreifen wollen, achten Sie...
  • Seite 35 Allgemeines 2.5 Mit Command Line Interface (CLI) arbeiten Anmelden Bei einem Gerät mit Werkseinstellungen anmelden Wenn Sie sich das erste Mal oder nach einem Wiederherstellen der Werkseinstellungen anmelden, gehen Sie wie folgt vor: 1. Starten Sie eine Windows-Konsole und führen Sie folgenden Befehl aus: telnet <IP-Adresse>...
  • Seite 36 Allgemeines 2.5 Mit Command Line Interface (CLI) arbeiten 6. Geben Sie ein neues Passwort ein und bestätigen Sie die Eingabe mit "Enter". Das neue Passwort muss die folgenden Passwortrichtlinien erfüllen: – Passwortlänge: mindestens 8 Zeichen, maximal 32 Zeichen – Mindestens 1 Großbuchstabe –...
  • Seite 37: Struktur Des Command Line Interface

    Allgemeines 2.6 Struktur des Command Line Interface Struktur des Command Line Interface Gliederung der Befehle in verschiedene Modi Die Befehle des Command Line Interface sind in verschiedene Modi gegliedert. Von wenigen Ausnahmen abgesehen ( ) können Befehle nur in dem Modus aufgerufen help exit werden, dem sie zugeordnet sind.
  • Seite 38 Allgemeines 2.6 Struktur des Command Line Interface Um Konfigurationsparameter ändern zu können, müssen Sie in den Privileged EXEC Modus wechseln. Hinweis Werkseitig voreingestellter Benutzer "user" Ab der Firmware-Version 2.1 ist der werkseitig voreingestellte Benutzer "user" im Auslieferzustand nicht mehr verfügbar. Wenn Sie ein Gerät auf die Firmware V2.1 aktualisieren, ist der werkseitig voreingestellte Benutzer "user"...
  • Seite 39: Die Cli-Eingabeaufforderung (Der Prompt)

    Allgemeines 2.7 Die CLI-Eingabeaufforderung (Der Prompt) Die CLI-Eingabeaufforderung (Der Prompt) Übersicht Die Eingabeaufforderung des Command Line Interface zeigt folgende Informationen an: ● den Modus, in dem sich das CLI aktuell befindet. Die meisten Befehle können Sie nur in einem bestimmten Modus aufrufen. Überprüfen Sie deshalb den Modus, in dem sich das CLI befindet, an der Eingabeaufforderung.
  • Seite 40: Symbolik Der Cli-Befehle

    Allgemeines 2.8 Symbolik der CLI-Befehle Symbolik der CLI-Befehle Symbolik für die Darstellung der CLI-Befehle Bei der Parametrierung von CLI-Befehlen werden folgende Zeichen verwendet: Zeichen Bedeutung < ... > notwendiger Parameter Sie müssen an der Stelle des Klammerausdrucks einen Wert eingeben [ ...
  • Seite 41: Adressen Und Schnittstellenbezeichnungen

    Allgemeines 2.9 Adressen und Schnittstellenbezeichnungen Adressen und Schnittstellenbezeichnungen 2.9.1 Bezeichnung von Schnittstellen Schnittstellen ansprechen Die Geräte verfügen über mehrere Arten von Schnittstellen, die in unterschiedlicher Weise angesprochen werden. Physikalische Schnittstellen ansprechen Die folgende Schreibweise gilt für alle Befehle, die eine physikalische Schnittstelle adressieren: ●...
  • Seite 42 Allgemeines 2.9 Adressen und Schnittstellenbezeichnungen Verfügbare physikalische Schnittstellen Verfügbare Schnittstellentypen Die Geräte unterstützen folgende Schnittstellentypen: interface-type Abkürzung Geräte fast-ethernet SCALANCE XB-200 SCALANCE XC-200 SCALANCE XF-200BA SCALANCE XP-200 SCALANCE XR-300WG gigabitethernet SCALANCE XC206-2SFP (abhängig von den Stecktransceivern) SCALANCE XC-200G SCALANCE XP-200 SCALANCE XR-300WG Verfügbare Schnittstellenbezeichnungen Alle physikalischen Schnittstellen der Geräte werden mit Modul 0 bezeichnet.
  • Seite 43: Adresstypen, Adressbereiche Und Adressmasken

    Allgemeines 2.9 Adressen und Schnittstellenbezeichnungen Dabei ist der Platzhalter durch folgende Bezeichnung der Schnittstelle ersetzt: Typ der Schnittstelle Eingabeaufforderung fast-ethernet cli(config-if-Fa0-$) # gigabitethernet cli(config-if-Gi0-$)# vlan cli(config-if-vlan-$)# port-channel cli(config-if-po-$)# Die Platzhalter bzw. bezeichnen die Nummerierung der Schnittstelle. 2.9.2 Adresstypen, Adressbereiche und Adressmasken Übersicht Da die verschiedenen Arten von Adressen jeweils in unterschiedlichen Schreibweisen dargestellt werden können, sind im Folgenden die Notierungen angegeben, die im...
  • Seite 44 Allgemeines 2.9 Adressen und Schnittstellenbezeichnungen SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 45: Allgemeine Cli Befehle

    Allgemeine CLI Befehle In diesem Kapitel werden Befehle beschrieben, die Sie in jedem Modus aufrufen können. clear screen Beschreibung Mit diesem Befehl leeren Sie den Bildschirm. Die Eingabeaufforderung wird angezeigt. Syntax Rufen Sie den Befehl ohne Parameter auf: clear screen Ergebnis Der Bildschirm ist geleert.
  • Seite 46: End

    Allgemeine CLI Befehle 3.3 end Beispiel Sie befinden sich im Interface Konfigurationsmodus und Sie wollen den Befehl write aus dem Privileged EXEC Modus ausführen. startup-config cli(config-if-$$)# do write startup-config Ergebnis Der Befehl aus dem Privileged EXEC Modus wird ausgeführt. Beschreibung Mit diesem Befehl verlassen Sie den Konfigurationsmodus und befinden sich dann im Privileged EXEC Modus.
  • Seite 47: Hilfefunktionen Und Unterstützte Eingabe

    Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe Ergebnis Der aktuelle Modus wurde verlassen. Sie befinden sich dann auf der nächsthöheren Ebene. Wenn Sie sich im Privileged EXEC Modus oder im User EXEC Modus befinden, werden Sie ausgeloggt. Hilfefunktionen und unterstützte Eingabe Das Command Line Interface stellt verschiedene Funktionen zur Verfügung, die bei der Eingabe über die Kommandozeile hilfreich sind: ●...
  • Seite 48: Der Befehl

    Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe Ergebnis Es werden die Modus-spezifischen und die globalen Befehle angezeigt. Hinweis Unvollständiger Befehlsnamen Wenn Sie beim Aufruf der Hilfe einen unvollständigen Befehl angeben, wird eine Liste aller Befehle erstellt, die mit dem eingegebenen Begriff beginnen. 3.5.2 Der Befehl "?"...
  • Seite 49: Ergänzung Von Befehlseingaben

    Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe 3.5.3 Ergänzung von Befehlseingaben Beschreibung Der Befehls-Interpreter des Command Line Interface unterstützt Sie bei der Befehlseingabe. Sobald die ersten Zeichen eines Befehls in der Eingabezeile stehen, kann das System die Eingabe ergänzen, soweit die Zeichenfolge eindeutig ist. Der Vorgang kann nach der Eingabe weiterer Zeichen wiederholt werden.
  • Seite 50: Wiederverwenden Der Zuletzt Verwendeten Befehle

    Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe 3.5.5 Wiederverwenden der zuletzt verwendeten Befehle Beschreibung Das Command Line Interface speichert die 14 zuletzt verwendeten Befehle in einer Liste, die dem jeweiligen Modus zugeordnet ist. Diese ist dann auch nur in dem betreffenden Modus abrufbar.
  • Seite 51: Die "Show"-Befehle

    Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe 3.5.7 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
  • Seite 52 Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe Die Eingabeaufforderung lautet: cli# Syntax Rufen Sie den Befehl ohne Parameter auf: clear history Ergebnis Die zuletzt eingegebenen Befehle werden gelöscht. Weitere Hinweise Sie zeigen eine Liste der 14 zuletzt eingegebenen Befehle mit dem Befehl show history SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 53: Konfiguration

    Konfiguration In diesem Kapitel wird Folgendes beschrieben: ● Systemeinstellungen ● Speichern und Laden von Konfigurationen und Firmware ● Neustart des Geräts und Wiederherstellen der Werkseinstellung ● Speichern und Wiederherstellen von Konfigurationsbackups System In diesem Kapitel werden Befehle beschrieben, mit denen allgemeine Systemeigenschaften angezeigt und konfiguriert werden können.
  • Seite 54: Show Coordinates

    Konfiguration 4.1 System Ergebnis Die Timeout-Einstellung der CLI-Sitzung wird angezeigt. 4.1.1.2 show coordinates Beschreibung Dieser Befehl zeigt die geografischen Koordinaten an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show coordinates...
  • Seite 55: Show Environmental Temperature

    Konfiguration 4.1 System Ergebnis Die Informationen über das Gerät werden angezeigt. 4.1.1.4 show environmental temperature Beschreibung Dieser Befehl zeigt die Temperaturwerte interner sowie externer Baugruppen des Geräts an. Die Baugruppen werden nur angezeigt, wenn sie Temperaturinformationen zur Verfügung stellen. Wenn der Temperaturwert die angezeigten Schwellenwerte unter- bzw. überschreitet, ändert sich der Status entsprechend.
  • Seite 56: Show Hardware

    Konfiguration 4.1 System Syntax Rufen Sie den Befehl ohne Parameter auf: show ethernetip Ergebnis Die aktuelle EtherNet/IP-Konfiguration wird angezeigt. 4.1.1.6 show hardware Beschreibung Dieser Befehl zeigt Art und Anzahl sowie die Position der eingebauten Schnittstellenkarten des Systems an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 57: Show Interfaces

    Konfiguration 4.1 System Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show im Ergebnis Die Informationen werden angezeigt. 4.1.1.8 show interfaces Beschreibung Dieser Befehl zeigt den Status und die Konfiguration einer, mehrerer oder aller Schnittstellen Voraussetzung...
  • Seite 58: Show Interfaces

    Konfiguration 4.1 System Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnitt- Geben Sie eine gültige Schnitt- stelle stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstel- description Zeigt die Beschreibung der Schnittstel- le an. storm-control Zeigt die Storm-Control-Einstellungen flowcontrol...
  • Seite 59: Show Ip Interface

    Konfiguration 4.1 System Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show interfaces [{<interface-type><interface-id>]|{vlan<vlan-id(1-4094)>}]counters Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle vlan Schlüsselwort für eine VLAN-Verbindung vlan-id...
  • Seite 60: Show Pnio

    Konfiguration 4.1 System Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 61: Show Lldp Status

    Konfiguration 4.1 System Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parametrierung auf: show lldp neighbors Ergebnis Die Nachbarschaftstabelle wird angezeigt. 4.1.1.13 show lldp status Beschreibung Dieser Befehl zeigt pro Port an, ob LLDP-Telegramme gesendet oder empfangen werden.
  • Seite 62: Show Broadcast-Block Config

    Konfiguration 4.1 System 4.1.1.14 show broadcast-block config Beschreibung Dieser Befehl zeigt die Broadcast-Blocking-Einstellungen für Ports an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show broadcast-block config [port <interface-type>...
  • Seite 63: Show Multicast-Block Config

    Konfiguration 4.1 System Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show unicast-block config [port <interface-type> <interface-id)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Portbeschreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an interface-id Modul-Nr.
  • Seite 64: Show Versions

    Konfiguration 4.1 System Ergebnis Die Multicast-Blocking-Einstellungen für Ports werden angezeigt. 4.1.1.17 show versions Beschreibung Dieser Befehl zeigt die Versionsinformationen des ganzen Systems an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 65: Clear Line Vty

    Konfiguration 4.1 System Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: clear counters [ <interface-type> <interface-id> ] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr.
  • Seite 66: Configure Terminal

    Konfiguration 4.1 System Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung line-number Nummer der Verbindung, die beendet wird 2 ... 9 beendet alle Verbindungen forceful-clear beendet eine Session, die nicht reagiert Ergebnis Die Konsolensitzung ist beendet. Weitere Hinweise Sie zeigen die angemeldeten Benutzer mit dem Befehl show users Siehe auch Adressen und Schnittstellenbezeichnungen (Seite 41)
  • Seite 67: Disable

    Konfiguration 4.1 System Weitere Hinweise Sie verlassen den globalen Konfigurationsmodus mit dem Befehl 4.1.5 disable Mit den Befehlen ändern Sie temporär die Funktionsrechte des enable disable angemeldeten Benutzers, die Anmeldedaten bleiben unverändert. Beschreibung Mit diesem Befehl schließen Sie den Privileged EXEC Modus. Sie befinden sich dann im User EXEC Modus.
  • Seite 68: Logout

    Konfiguration 4.1 System Die Eingabeaufforderung lautet: cli> Syntax Rufen Sie den Befehl ohne Parameter auf: enable Ergebnis Sie werden aufgefordert ein Passwort einzugeben. Geben Sie das Passwort des werkseitig voreingestellten Benutzers "admin" ein. Das Passwort wird bei der ersten Anmeldung geändert und auch der Name kann geändert werden.
  • Seite 69: Ping

    Konfiguration 4.1 System 4.1.8 ping Beschreibung Mit diesem Befehl fordern Sie bei einem Gerät im Netzwerk eine Antwort an. Auf diese Weise können Sie die Erreichbarkeit eines anderen Teilnehmers prüfen. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 70: Befehle Im Globalen Konfigurationsmodus

    Konfiguration 4.1 System Ergebnis Die Meldungen über die Antwort des gerufenen Teilnehmers werden angezeigt. 4.1.9 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
  • Seite 71 Konfiguration 4.1 System Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte vlan Schlüsselwort für eine VLAN Verbindung vlan-id Nummer des angesprochenen VLAN 1 … 4094 port-channel Schlüsselwort für eine Port-Channel- Verbindung port-channel-id Nummer des angesprochenen Port-Channel 1 … 8 interface-type Typ bzw.
  • Seite 72: No Interface

    Konfiguration 4.1 System 4.1.9.2 no interface Beschreibung Mit diesem Befehl löschen Sie eine logische Schnittstelle. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no interface { vlan <vlan-id (1-4094)> | port-channel <port-channel-id(1-8)> } Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 73: Cli-Console-Timeout

    Konfiguration 4.1 System 4.1.9.3 cli-console-timeout Beschreibung Mit diesem Befehl aktivieren Sie das automatische Ausloggen und Sie konfigurieren die Timeout-Einstellung für die CLI-Sitzung. Hinweis Keine automatische Abmeldung vom CLI Wenn die Verbindung nach der eingestellten Zeit nicht beendet wird, prüfen Sie am Telnet Client die Einstellung von "Keep alive".
  • Seite 74: No Cli-Console-Timeout

    Konfiguration 4.1 System 4.1.9.4 no cli-console-timeout Beschreibung Mit diesem Befehl deaktivieren Sie das automatische Ausloggen. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no cli-console-timeout Ergebnis Das automatische Ausloggen ist deaktiviert. Weitere Hinweise Sie aktivieren das automatische Ausloggen mit dem Befehl cli-console-timeout...
  • Seite 75: Coordinates Latitude

    Konfiguration 4.1 System Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung meter Geographische Höhe max. 32 Zeichen Geben Sie den Wert für die geografische Höhe über oder unter normal Null (Meereshöhe) in Metern ein. Um Leerzeichen in der Eingabe zu verwenden, geben Sie die Höhe mit Anführungszeichen ein: coordinates height "123 456"...
  • Seite 76: Coordinates Longitude

    Konfiguration 4.1 System Ergebnis Die geographische Breite ist angelegt. Weitere Hinweise Sie zeigen die Koordinaten mit dem Befehl show coordinatea 4.1.9.7 coordinates longitude Beschreibung Mit diesem Befehl geben Sie die geographische Länge an. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax...
  • Seite 77: Ethernetip

    Konfiguration 4.1 System 4.1.9.8 ethernetip Beschreibung Mit diesem Befehl stellen Sie ein, ob EtherNet/IP nach dem nächsten Neustart des Geräts aktiviert oder deaktiviert sein soll. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ethernetip {off|on} Dabei haben die Parameter folgende Bedeutung: Parameter...
  • Seite 78: Pnio

    Konfiguration 4.1 System 4.1.9.9 pnio Beschreibung Mit diesem Befehl konfigurieren Sie die Einstellung für PROFINET nach dem nächsten Neustart des Geräts. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: pnio {off|on} Dabei haben die Parameter folgende Bedeutung: Parameter...
  • Seite 79: System Location

    Konfiguration 4.1 System Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: system contact <contact info> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung contact info Eingabefeld für die Kontaktinformationen max.
  • Seite 80: System Name

    Konfiguration 4.1 System Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung location name Eingabefeld für die Standortinformationen max. 255 Zeichen Ergebnis Die Standortinformationen sind im System angelegt. Weitere Hinweise Sie zeigen die allgemeinen Geräteinformationen mit dem Befehl show device information 4.1.9.12 system name Beschreibung...
  • Seite 81: Username

    Konfiguration 4.1 System Weitere Hinweise Sie zeigen die allgemeinen Geräteinformationen mit dem Befehl show device information 4.1.9.13 username Hinweis Werkseitig voreingestellter Benutzer "user" Ab der Firmware-Version 2.1 ist der werkseitig voreingestellte Benutzer "user" im Auslieferzustand nicht mehr verfügbar. Wenn Sie ein Gerät auf die Firmware V2.1 aktualisieren, ist der Benutzer "user" zunächst noch verfügbar.
  • Seite 82: Befehle Im Interface Konfigurationsmodus

    Konfiguration 4.1 System Parameter Beschreibung Wertebereich / Anmerkung password Schlüsselwort für ein Passwort passwd Wert für das Passwort Geben Sie das Passwort an. Die Stärke des Passworts ist abhängig von der eingestellten Passwortrichtlinie: Passwortlänge: mindestens 6 • low: Zeichen : Das Passwort muss Folgendes •...
  • Seite 83: Alias

    Konfiguration 4.1 System Befehle zu anderen Themen, die im Interface Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle. ● Wenn Sie den Interface Konfigurationsmodus mit dem Befehl verlassen, dann exit befinden Sie sich wieder im globalen Konfigurationsmodus. ●...
  • Seite 84: No Alias

    Konfiguration 4.1 System 4.1.10.2 no alias Beschreibung Mit diesem Befehl löschen Sie den Namen der Schnittstelle. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no alias Ergebnis Der Name der Schnittstelle ist entfernt. Weitere Hinweise Sie konfigurieren den Namen der Schnittstelle mit Befehl alias...
  • Seite 85: No Broadcast-Block

    Konfiguration 4.1 System Ergebnis Broadcast-Telegrammen werden geblockt. Weitere Hinweise Sie deaktivieren das Blocken von Broadcast-Telegrammen mit dem Befehl no broadcast- block 4.1.10.4 no broadcast-block Beschreibung Mit diesem Befehl deaktivieren Sie das Blocken von Broadcast-Telegrammen auf einer Schnittstelle. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
  • Seite 86: No Duplex

    Konfiguration 4.1 System Mit diesem Befehl konfigurieren Sie den Duplex-Modus einer Schnittstelle. Bei verbundenen Schnittstellen muss der gleiche Modus eingestellt sein. Voraussetzung ● Autonegotiation ist deaktiviert. ● Sie befinden sich im Interface Konfigurationsmodus einer elektrischen Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: duplex {full|half}...
  • Seite 87: Lldp

    Konfiguration 4.1 System Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no duplex Ergebnis Der Duplex-Modus der Schnittstelle ist auf den voreingestellten Wert zurückgestellt. Weitere Hinweise Sie konfigurieren den Duplex-Modus der Schnittstelle mit dem Befehl duplex 4.1.10.7 lldp Beschreibung...
  • Seite 88: No Lldp

    Konfiguration 4.1 System Hinweis Beide Optionen aktivieren Sie können bei einem Aufruf des Befehls nur eine Option auswählen. Wenn Sie beide Optionen aktivieren wollen, rufen Sie den Befehl erneut auf. Ergebnis Das Senden bzw. Empfangen von LLDP-Paketen ist aktiviert. Weitere Hinweise Sie deaktivieren das Senden oder Empfangen von LLDP Paketen mit dem Befehl no lldp 4.1.10.8...
  • Seite 89: Media-Type

    Konfiguration 4.1 System Hinweis Beide Optionen deaktivieren Sie können bei einem Aufruf des Befehls nur eine Option auswählen. Wenn Sie beide Optionen deaktivieren wollen, rufen Sie den Befehl erneut auf. Ergebnis Das Senden bzw. Empfangen von LLDP-Paketen ist deaktiviert. Weitere Hinweise Sie aktivieren das Senden oder Empfangen von LLDP-Paketen mit dem Befehl lldp 4.1.10.9...
  • Seite 90: Multicast-Block

    Konfiguration 4.1 System Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung auto Für den Combo Port wird der Modus aktiviert. Default: auto auto In diesem Modus hat der Stecktransceiver-Port Priorität. Sobald ein Stecktransceiver gesteckt wird, wird eine bestehende Verbindung am festen RJ45- Port getrennt.
  • Seite 91: No Multicast-Block

    Konfiguration 4.1 System Syntax Rufen Sie den Befehl ohne Parametrierung auf: multicast-block Ergebnis Multicast-Telegrammen werden geblockt. Weitere Hinweise Sie deaktivieren das Blocken von Multicast-Telegrammen mit dem Befehl no multicast- block 4.1.10.11 no multicast-block Beschreibung Mit diesem Befehl deaktivieren Sie das Blocken von Multicast-Telegrammen auf einer Schnittstelle.
  • Seite 92: Negotiation

    Konfiguration 4.1 System 4.1.10.12 negotiation Beschreibung Mit diesem Befehl aktivieren Sie das automatische Aushandeln von Verbindungsparametern auf einer Schnittstelle. Bei verbundenen Schnittstellen muss bei jeder Schnittstelle Autonegotiation eingestellt sein. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: negotiation...
  • Seite 93: Shutdown

    Konfiguration 4.1 System Syntax Rufen Sie den Befehl ohne Parameter auf: no negotiation Ergebnis Das automatische Aushandeln von Verbindungsparametern auf einer Schnittstelle ist deaktiviert. Weitere Hinweise Sie aktivieren das automatische Aushandeln von Verbindungsparametern mit dem Befehl negotiation 4.1.10.14 shutdown Beschreibung Mit diesem Befehl schalten Sie die Schnittstelle ab.
  • Seite 94: No Shutdown

    Konfiguration 4.1 System Wenn Sie den Befehl ohne Parameter ausführen, wird weiterhin eine Verbindung angezeigt. Die LED für den Portstatus blinkt. Allerdings werden keine Daten gesendet oder empfangen. Weitere Hinweise Sie schalten die Schnittstelle mit dem Befehl ein. no shutdown Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show interfaces...
  • Seite 95: Unicast-Block

    Konfiguration 4.1 System Voraussetzung ● Autonegotiation ist deaktiviert. ● Sie befinden sich im Interface Konfigurationsmodus einer elektrischen Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: speed {10|100|1000} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Übertragungsgeschwindigkeit 10Mbps Übertragungsgeschwindigkeit 100Mbps...
  • Seite 96: No Unicast-Block

    Konfiguration 4.1 System Ergebnis Unicast-Telegrammen werden geblockt. Weitere Hinweise Sie deaktivieren das Blocken von Unicast-Telegrammen mit dem Befehl no unicast-block Sie zeigen den Status dieser Funktion mit show unicast-block config 4.1.10.18 no unicast-block Beschreibung Mit diesem Befehl deaktivieren Sie das Blocken von unbekannten Unicast-Telegrammen auf einer Schnittstelle.
  • Seite 97: Load And Save

    Konfiguration 4.2 Load and Save Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: unicast-mac flush {disabled | port | full} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung disabled Bei einem Link-Down für einen Port bleibt die...
  • Seite 98: Dateiliste

    Elektronisches Datenblatt zur Beschreibung von Geräten im EtherNet/IP- Betrieb Firmware Die Firmware ist signiert und verschlüsselt. Damit ist sichergestellt, dass nur von Siemens erstellte Firmware in das Gerät geladen werden kann. GSDML PROFINET-Informationen über die Geräteeigenschaften HTTPSCert Voreingestellte HTTPS-Zertifikate inkl. Schlüssel Die voreingestellten und automatisch erstellten HTTPS-Zertifikate sind selbst- signiert.
  • Seite 99: Die "Show"-Befehle

    Konfiguration 4.2 Load and Save 4.2.2 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
  • Seite 100: Load Tftp

    Die aktuelle Konfiguration des TFTP-Servers für Load&Save wird angezeigt. 4.2.3 load tftp Firmware Die Firmware ist signiert und verschlüsselt. Es ist sichergestellt, dass nur von Siemens erstellte Firmware in das Gerät geladen werden kann. Beschreibung Mit diesem Befehl laden Sie Dateien von einem TFTP-Server.
  • Seite 101: Save Filetype

    Konfiguration 4.2 Load and Save Parameter Beschreibung Wertebereich/Anmerkung filetype Schlüsselwort für den Dateityp, der gela- den wird filetype Name des Dateityps max. 100 Zeichen Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Die Datei wird vom TFTP-Server in das Gerät geladen.
  • Seite 102: Befehle Im Globalen Konfigurationsmodus

    Konfiguration 4.2 Load and Save Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für den Port des Servers, über den die TFTP-Verbindung läuft tcp port Nummer des Ports 1 … 65535 Default: 69 file Schlüsselwort für einen Dateinamen, der zugewiesen wird filename Name der Datei max.
  • Seite 103: Befehle Im Loadsave Konfigurationsmodus

    Konfiguration 4.2 Load and Save Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: loadsave Ergebnis Sie befinden sich jetzt im LOADSAVE Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-loadsave)# Weitere Hinweise Sie verlassen den LOADSAVE Konfigurationsmodus mit dem Befehl exit 4.2.6 Befehle im LOADSAVE Konfigurationsmodus...
  • Seite 104: Password

    Konfiguration 4.2 Load and Save Voraussetzung Sie befinden sich im LOADSAVE Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-loadsave)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: delete { showfiles | filetype <filetype> } Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung showfiles zeigt die verfügbaren Dateien an...
  • Seite 105: No Password

    Konfiguration 4.2 Load and Save Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte showfiles zeigt die verfügbaren Dateien an filetype zeigt an, dass der Dateityp folgt, der geladen wird filetype Name des Dateityps max. 100 Zeichen Schlüsselwort für das Passwort password Passwort Geben Sie für die Datei...
  • Seite 106: Tftp Filename

    Konfiguration 4.2 Load and Save Weitere Hinweise Sie aktivieren das Passwort für das Benutzerzertifikat mit dem Befehl password 4.2.6.4 tftp filename Beschreibung Mit diesem Befehl weisen Sie einem Dateityp einen Namen zu. Der Dateityp bestimmt den Typ, der durch eine oder Aktion betroffen ist.
  • Seite 107: Tftp Load

    4.2.6.5 tftp load Firmware Die Firmware ist signiert und verschlüsselt. Es ist sichergestellt, dass nur von Siemens erstellte Firmware in das Gerät geladen werden kann. Beschreibung Mit diesem Befehl laden Sie eine Datei von einem TFTP-Server in das Dateisystem des Geräts.
  • Seite 108: Tftp Save

    Konfiguration 4.2 Load and Save 4.2.6.6 tftp save Beschreibung Mit diesem Befehl kopieren Sie eine Datei aus dem Dateisystem des Geräts auf einen TFTP-Server. Zum Übertragen wird das TFTP-Protokoll verwendet. Zusätzlich können Sie sich eine Liste der verfügbaren Dateien anzeigen lassen. Voraussetzung ●...
  • Seite 109: Sftp Filename

    Konfiguration 4.2 Load and Save Die Eingabeaufforderung lautet: cli(config-loadsave)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: tftp server ipv4 <ipv4-address> [port <tcp port (1-65535)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ipv4 Schlüsselwort für eine IPv4-Adresse ipv4-address Wert für eine IPv4-Unicast-Adresse Geben Sie eine gültige IPv4-...
  • Seite 110: Sftp Load

    Konfiguration 4.2 Load and Save Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung showfiles zeigt die verfügbaren Dateien an filetype Schlüsselwort für einen Dateityp, dem ein Name zugewiesen wird filetype Name des Dateityps max. 100 Zeichen name Schlüsselwort für einen Dateinamen, der dem Dateityp zugewiesen wird filename Name der Datei...
  • Seite 111: Sftp Save

    Konfiguration 4.2 Load and Save Ergebnis Die Dateitypen werden angezeigt bzw. die Datei wird auf das Gerät geladen. Weitere Hinweise Sie konfigurieren den Namen der Datei mit dem Befehl sftp filename Mit dem Befehl können Sie sich die Dateitypen anzeigen lassen. show loadsave files 4.2.6.10 sftp save...
  • Seite 112: Sftp Server

    Konfiguration 4.2 Load and Save 4.2.6.11 sftp server Beschreibung Mit diesem Befehl konfigurieren Sie den Zugang zu einem SFTP-Server. Voraussetzung Sie befinden sich im LOADSAVE Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-loadsave)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: sftp server ipv4 <ucast_addr> [port <tcp port (1-65535)>] [user <username>] [password <password>] Dabei haben die Parameter folgende Bedeutung: Parameter...
  • Seite 113: Reset And Defaults

    Konfiguration 4.3 Reset and Defaults Reset and Defaults In diesem Kapitel werden Befehle zum Neustart des Geräts und zum Wiederherstellen der Ursprungskonfiguration beschrieben. 4.3.1 restart Beschreibung Mit diesem Befehl starten Sie das Gerät neu. Wählen Sie eine der folgenden Konfigurationseinstellungen: ●...
  • Seite 114 Konfiguration 4.3 Reset and Defaults Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ohne Parameter Das System startet mit der aktuel- Sie können einen Neustart des Gerätes nur mit Administrator- • len Konfiguration neu. Rechten durchführen. Der Neustart eines Gerätes sollte nur durch diesen CLI-Befehl •...
  • Seite 115: Configuration Save & Restore

    Konfiguration 4.4 Configuration Save & Restore Configuration Save & Restore In diesem Kapitel werden Befehle zum Anzeigen, Speichern und Wiederherstellen von Konfigurationseinstellungen beschrieben. 4.4.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
  • Seite 116 Konfiguration 4.4 Configuration Save & Restore dscp-map | output-rate-limit | unicast-blocking | ospf | vrrp | loopd | events | redundancy | passive | umac | nat | fmp | pim | msdp | router-advertisement-blocking | mac-learning | mac-flush-type}] [all] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 117 Konfiguration 4.4 Configuration Save & Restore Parameter Beschreibung Wertebereich/ Anmerkung http zeigt die Konfigurationseinstellungen des Hypertext Transfer Protocol an broadcast- zeigt die Konfigurationseinstellungen des Broadcast- blocking Blocking an multicast- zeigt die Konfigurationseinstellungen des Multicast- blocking Blocking an locked-port zeigt die Konfigurationseinstellungen der Locked Port- Funktion an auto-logout zeigt die Konfigurationseinstellungen der Auto-Logout-...
  • Seite 118: Write Startup-Config

    Konfiguration 4.4 Configuration Save & Restore Parameter Beschreibung Wertebereich/ Anmerkung router- zeigt die Konfigurationseinstellungen des Router Ad- advertisement- vertisement-Blockings an blocking mac-learning mac-flush-type zeigt die Konfigurationseinstellungen des Befehle " " an unicast-mac flush zeigt alle Konfigurationseinstellungen und auch alle Default-Parameter an. Einige Parameter können nicht verändert werden.
  • Seite 119: Befehle Im Globalen Konfigurationsmodus

    Konfiguration 4.4 Configuration Save & Restore Wenn Sie das Gerät mit dem Befehl ohne Parametrierung neu starten, wird diese restart Konfiguration verwendet. Weitere Hinweise Sie aktivieren die Auto-Save-Funktion bzw. deaktivieren den Trial-Modus mit dem Befehl auto-save Sie deaktivieren die Auto-Save-Funktion bzw. aktivieren den Trial-Modus mit dem Befehl auto-save 4.4.3 Befehle im globalen Konfigurationsmodus...
  • Seite 120: No Auto-Save

    Konfiguration 4.4 Configuration Save & Restore Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: auto-save Der Defaultwert der Funktion ist "aktiviert". Ergebnis Die Auto-Save-Funktion ist aktiviert. Weitere Hinweise Sie speichern Änderungen der Konfiguration im Trial-Modus mit dem Befehl write startup- config Sie deaktivieren die Funktion mit dem Befehl...
  • Seite 121: Dcp Discovery And Set (Das)

    Konfiguration 4.5 DCP Discovery and Set (DaS) Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl auto-save Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show device information Sie speichern Änderungen der Konfiguration im Trial-Modus mit dem Befehl write startup- config DCP Discovery and Set (DaS)
  • Seite 122: Befehle Im Globalen Konfigurationsmodus

    Konfiguration 4.5 DCP Discovery and Set (DaS) Ergebnis In der Tabelle werden die erreichbaren Geräte und ihre Netzwerkparameter angezeigt. Weitere Hinweise Sie starten die Suche nach verfügbaren Geräten mit dem Befehl das discover interface Sie konfigurieren die Netzwerkparameter des erreichbaren Geräts mit dem Befehl das mac Sie löschen den Inhalt der Tabelle mit dem Befehl das delete...
  • Seite 123: Das Mac Name

    Konfiguration 4.5 DCP Discovery and Set (DaS) Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: das discover interface { <interface-type> <interface-id> | vlan <vlan-id(1-4094)> | port-channel <port-channel-id (1-8)} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnittstelle an.
  • Seite 124: Das Mac Ip

    Konfiguration 4.5 DCP Discovery and Set (DaS) Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung aa:aa:aa:aa:aa:aa MAC-Adresse des erreichbaren Geräts name PROFINET-Gerätename Maximal 127 Zeichen Der Gerätename muss DNS-konform sein. Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 125: Das Mac Blink

    Konfiguration 4.5 DCP Discovery and Set (DaS) Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung aa:aa:aa:aa:aa:aa MAC-Adresse des erreichbaren Geräts Schlüsselwort für IPv4-Adresse ip address IPv4-Adresse des Geräts Geben Sie eine gültige IPv4-Adresse an. subnet-mask Subnetzmaske prefix-length Dezimale Darstellung der Maske als Anzahl der 1 ...
  • Seite 126: Das Delete

    Konfiguration 4.5 DCP Discovery and Set (DaS) Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung aa:aa:aa:aa:aa:aa MAC-Adresse des erreichbaren Geräts timeout Schlüsselwort für die Blink-Dauer seconds Blink-Dauer in Sekunden 5 ... 60 Default: 5 Sekunden Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 127: Poe

    Konfiguration 4.6 PoE 4.6.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 4.6.1.1 show poe status...
  • Seite 128: Show Pse Status

    Konfiguration 4.6 PoE 4.6.1.2 show pse status Beschreibung Dieser Befehl zeigt die aktuellen Einstellungen der PoE-Stromversorgung des Geräts an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show pse status [<integer>] Dabei hat der Parameter folgende Bedeutung: Parameter...
  • Seite 129: Poe Pse Usage

    Konfiguration 4.6 PoE 4.6.2.1 poe pse usage Beschreibung Mit diesem Befehl setzen Sie einen Wert (in Prozent) für den Parameter "Schwellenwert der Leistung". Damit wird angegeben, wie viel Prozent der maximalen Leistung die angeschlossenen Geräte nutzen sollen. Sobald die von den Endgeräten verbrauchte Leistung größer ist als dieser Prozentanteil, wird ein Event ausgelöst.
  • Seite 130: Befehle Im Interface Konfigurationsmodus

    Konfiguration 4.6 PoE Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no poe pse <integer(1-4)> usage Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung integer Nummer der PSE 1 ... 4 Ergebnis Der Parameter "Schwellenwert der Leistung" ist auf den Defaultwert zurückgesetzt. 4.6.3 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus...
  • Seite 131: No Poe Active

    Konfiguration 4.6 PoE Voraussetzung Sie befinden sich im Interface Konfigurationsmodus einer PoE-Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: poe active Ergebnis PoE ist für die entsprechende Schnittstelle aktiviert. 4.6.3.2 no poe active Beschreibung Mit diesem Befehl deaktivieren Sie PoE für die Schnittstelle, in deren Interface Konfigurationsmodus Sie sich befinden.
  • Seite 132: No Poe Custom Maxpwr

    Konfiguration 4.6 PoE Dieser Wert wird nur berücksichtigt, wenn die Funktion mit dem Befehl poe custom maxpwr aktiviert ist. active Voraussetzung Sie befinden sich im Interface Konfigurationsmodus einer PoE-Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgendem Parameter auf: poe custom maxpwr <integer(0-30)>...
  • Seite 133: Poe Custom Maxpwr Active

    Konfiguration 4.6 PoE Syntax Rufen Sie den Befehl ohne Parameter auf: no poe custom maxpwr Ergebnis Die benutzerdefinierte maximale Leistung ist gelöscht. Weitere Hinweise Sie konfigurieren die benutzerdefinierte maximale Leistung für die Schnittstelle mit dem Befehl poe custom maxpwr Sie aktivieren die benutzerdefinierte maximale Leistung für die Schnittstelle mit dem Befehl poe custom maxpwr active Sie deaktivieren die benutzerdefinierte maximale Leistung für die Schnittstelle mit dem Befehl...
  • Seite 134: No Poe Custom Maxpwr Active

    Konfiguration 4.6 PoE Sie deaktivieren die Verwendung der benutzerdefinierten maximalen Leistung mit dem Befehl no poe custom maxpwr active 4.6.3.6 no poe custom maxpwr active Beschreibung Mit diesem Befehl deaktivieren Sie für die Schnittstelle, dass die benutzerdefinierte maximale Leistung verwendet wird. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus einer PoE-Schnittstelle.
  • Seite 135: No Poe Type

    Konfiguration 4.6 PoE Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: poe type <string> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung string Beschreibung für ein angeschlossenes max. 255 Zeichen Gerät Ergebnis Die Beschreibung für das angeschlossene Gerät ist festgelegt. 4.6.3.8 no poe type Beschreibung...
  • Seite 136: No Poe Prio

    Konfiguration 4.6 PoE Voraussetzung Sie befinden sich im Interface Konfigurationsmodus einer PoE-Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: poe prio {low|high|critical} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung niedrige Priorität high hohe Priorität critical höchste Priorität Wenn die Leistung der angeschlossenen Spannungsversorgung nicht ausreicht, um alle...
  • Seite 137: Sinema

    Konfiguration 4.7 SINEMA Ergebnis Die Priorität der entsprechenden Schnittstelle ist auf "low" gesetzt. SINEMA Wenn die SINEMA Konfigurationsschnittstelle aktiviert ist, können Sie Konfigurationen über STEP7 Basic/Professional auf den IE-Switch laden. 4.7.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
  • Seite 138: Befehle Im Globalen Konfigurationsmodus

    Konfiguration 4.7 SINEMA 4.7.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
  • Seite 139: No Sinema

    Konfiguration 4.8 NFC 4.7.2.2 no sinema Beschreibung Mit diesem Befehl deaktivieren Sie die SINEMA-Konfigurationsschnittstelle. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no sinema Ergebnis Die SINEMA-Konfigurationsschnittstelle ist deaktiviert. Weitere Hinweise Sie aktivieren die SINEMA-Konfigurationsschnittstelle mit dem Befehl sinema...
  • Seite 140: Show Nfc Active Status

    Konfiguration 4.8 NFC 4.8.1.1 show nfc active status Beschreibung Dieser Befehl zeigt, ob die Funktion NFC (Near Field Communication) aktiviert oder deaktiviert ist. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 141: No Nfc Active

    Konfiguration 4.8 NFC Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: nfc active Ergebnis NFC ist aktiviert. Weitere Hinweise Sie deaktivieren NFC mit dem Befehl no nfc active Sie zeigen den Status, ob die Funktion NFC aktiviert oder deaktiviert ist, mit dem Befehl show nfc active status 4.8.2.2...
  • Seite 142 Konfiguration 4.8 NFC Weitere Hinweise Sie aktivieren NFC mit dem Befehl nfc active Sie zeigen den Status, ob die Funktion NFC aktiviert oder deaktiviert ist, mit dem Befehl show nfc active status SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 143: Scalance-Spezifische Funktionen

    SCALANCE-spezifische Funktionen In diesem Abschnitt finden Sie die Kapitel, die SCALANCE-spezifische Funktionen beschreiben. PLUG Der C-PLUG speichert die Konfiguration eines Geräts und kann somit im Fall eines Geräteaustausches die Konfiguration des alten Geräts auf das neue Gerät übertragen. In diesem Kapitel werden Befehle beschrieben, die für das Arbeiten mit dem C-PLUG relevant sind.
  • Seite 144: Befehle Im Globalen Konfigurationsmodus

    SCALANCE-spezifische Funktionen 5.1 PLUG Ergebnis Die aktuellen Informationen des PLUG werden angezeigt. 5.1.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
  • Seite 145: Befehle Im Plug Konfigurationsmodus

    SCALANCE-spezifische Funktionen 5.1 PLUG Weitere Hinweise Sie verlassen den Plug Konfigurationsmodus mit dem Befehl oder exit 5.1.3 Befehle im Plug Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Plug Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu plug wechseln.
  • Seite 146: Write

    SCALANCE-spezifische Funktionen 5.2 WBM 5.1.3.2 write Beschreibung Mit diesem Befehl formatieren Sie den PLUG und kopieren die aktuelle Gerätekonfiguration darauf. Voraussetzung ● Der PLUG ist formatiert. ● Sie befinden sich im Plug Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-plug)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: write Ergebnis Die aktuelle Gerätekonfiguration ist auf den formatierten PLUG kopiert.
  • Seite 147: Show Web-Session-Timeout

    SCALANCE-spezifische Funktionen 5.2 WBM 5.2.1.1 show web-session-timeout Beschreibung Dieser Befehl zeigt die Timeout-Einstellung für das WBM an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show web-session-timeout Ergebnis Die Timeout-Einstellung für das WBM wird angezeigt.
  • Seite 148: No Web-Session-Timeout

    SCALANCE-spezifische Funktionen 5.2 WBM Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: web-session-timeout[seconds(60-3600)] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung seconds Zeit bis zum automatischen Ausloggen 60 …...
  • Seite 149: Panel-Button

    SCALANCE-spezifische Funktionen 5.3 Panel-Button Ergebnis Das automatische Ausloggen ist deaktiviert. Weitere Hinweise Sie aktivieren das automatische Ausloggen mit dem Befehl web-session-timeout Sie zeigen die aktuelle Timeout-Einstellung mit dem Befehl show web-session-timeout Panel-Button In diesem Kapitel werden Befehle beschrieben, die für das Arbeiten mit dem Taster relevant sind.
  • Seite 150: Panel-Button Control-Factory-Defaults

    SCALANCE-spezifische Funktionen 5.3 Panel-Button 5.3.1.1 panel-button control-factory-defaults Beschreibung Mit diesem Befehl aktivieren Sie folgende Funktion des Tasters: ● Wenn der Taster im Anzeigemodus A mehr als 12 Sekunden gedrückt wird, dann erfolgt ein Neustart mit den Werkseinstellungen. Diese Funktion entspricht dem Aufruf des Befehls mit dem Parameter restart factory...
  • Seite 151: Panel-Button Control-Faultmask

    SCALANCE-spezifische Funktionen 5.3 Panel-Button Syntax Rufen Sie den Befehl ohne Parametrierung auf: no panel-button control-factory-defaults Ergebnis Die Funktion des Tasters zum Neustart mit Werkseinstellungen ist aktiviert bzw. deaktiviert. Weitere Hinweise Sie aktivieren diese Funktion mit dem Befehl panel-button control-factory-defaults 5.3.1.3 panel-button control-faultmask Beschreibung Mit diesem Befehl aktivieren Sie folgende Funktion des Tasters:...
  • Seite 152: No Panel-Button Control-Faultmask

    SCALANCE-spezifische Funktionen 5.3 Panel-Button 5.3.1.4 no panel-button control-faultmask Beschreibung Mit diesem Befehl deaktivieren Sie folgende Funktion des Tasters: ● Wenn der Anzeigemodus D "Meldemaske" angezeigt wird und der Taster 5 - 12 Sekunden gedrückt wird, dann wird die Meldemaske gesetzt. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
  • Seite 153: Meldekontakt

    SCALANCE-spezifische Funktionen 5.4 Meldekontakt Meldekontakt In diesem Kapitel werden Befehle beschrieben, die für das Arbeiten mit dem Meldekontakt relevant sind. 5.4.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
  • Seite 154: Signaling-Contact Mode

    SCALANCE-spezifische Funktionen 5.4 Meldekontakt Sie verlassen den globalen Konfigurationsmodus mit dem Befehl oder und befinden exit sich dann wieder im Privileged EXEC Modus. Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
  • Seite 155: Signaling-Contact Status

    SCALANCE-spezifische Funktionen 5.4 Meldekontakt 5.4.2.2 signaling-contact status Beschreibung Mit diesem Befehl schließen oder öffnen Sie den Meldekontakt. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: signaling-contact status {open|close} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 156 SCALANCE-spezifische Funktionen 5.4 Meldekontakt SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 157: Systemzeit

    Systemzeit System Time Setting In diesem Kapitel werden Befehle beschrieben, die für die Konfiguration der Systemuhrzeit relevant sind. 6.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
  • Seite 158: Show Time

    Systemzeit 6.1 System Time Setting 6.1.1.2 show time Beschreibung Dieser Befehl zeigt die Einstellungen für die Systemuhr an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show time Ergebnis Die Einstellungen für die Systemuhr werden angezeigt.
  • Seite 159: Time Set

    Systemzeit 6.1 System Time Setting Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: time {manual|ntp|sntp|sinec} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung manual Die Systemuhrzeit wird vom Anwender eingegeben. Die Systemuhrzeit wird vom NTP-Server bezogen.
  • Seite 160: Time Dst Date

    Systemzeit 6.1 System Time Setting Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: time set hh:mm:ss <day (1-31)> {january|february|march|april|may|june|july|august|september|october|november|decembe <year (2000 - 2035)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung hh:mm:ss Uhrzeit Stunde, Minute, Sekunde jeweils durch ":" getrennt Tag des Monats 1 ...
  • Seite 161: Time Dst Recurring

    Systemzeit 6.1 System Time Setting Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung name Bezeichnung des Eintrags maximal 16 Zeichen year Jahr 1900 ... 2099 begin Schlüsselwort für den Beginn der Sommerzeit. MMDDhh Zeitpunkt für den Beginn der Sommerzeit. Zeitpunkt im Format Monat Stunde...
  • Seite 162: No Time Dst

    Systemzeit 6.1 System Time Setting Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung name Bezeichnung des Eintrags maximal 16 Zeichen begin Schlüsselwort für den Beginn der Som- merzeit. week Kalenderwoche in einem Monat 1 ... 5 last Schlüsselwort für die letzte Kalenderwo- che in einem Monat weekday Wochentag...
  • Seite 163 Systemzeit 6.1 System Time Setting Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung name Bezeichnung des Eintrags maximal 16 Zeichen Ergebnis Ein Eintrag oder die Einträge für Beginn und Ende der Sommerzeit wurde gelöscht. Weitere Hinweise Sie zeigen die Einstellungen für die Umstellung der Sommerzeit mit dem Befehl show dst info SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface...
  • Seite 164: Ntp Client

    Systemzeit 6.2 NTP Client NTP Client In diesem Kapitel werden Befehle beschrieben, die für die Konfiguration des NTP-Clients relevant sind. 6.2.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
  • Seite 165: Ntp

    Systemzeit 6.2 NTP Client Sie verlassen den globalen Konfigurationsmodus mit dem Befehl oder und befinden exit sich dann wieder im Privileged EXEC Modus. Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
  • Seite 166: Ntp Server Id

    Systemzeit 6.2 NTP Client Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu wechseln. ● Wenn Sie den NTP Konfigurationsmodus mit dem Befehl verlassen, dann befinden exit Sie sich wieder im globalen Konfigurationsmodus. ● Wenn Sie den NTP Konfigurationsmodus mit dem Befehl verlassen, dann befinden Sie sich wieder im Privileged EXEC Modus.
  • Seite 167: No Ntp Server Id

    Systemzeit 6.2 NTP Client Ergebnis Die Verbindung zu einem Server ist auf dem NTP-Client konfiguriert. Weitere Hinweise Sie löschen die Verbindung zu einem Server mit dem Befehl no ntp server id 6.2.3.2 no ntp server id Beschreibung Mit diesem Befehl löschen Sie die Verbindung zu einem Server auf einem NTP-Client. Voraussetzung Sie befinden sich im NTP Konfigurationsmodus.
  • Seite 168: Ntp Secure

    Systemzeit 6.2 NTP Client Voraussetzung Sie befinden sich im NTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-ntp)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ntp server id <1-4> secure [ntpkeyid <1-65534>] [hashalg {des-cbc|md5|sha1}] [ntp-key <secret-key-string(1-128)>] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung...
  • Seite 169: No Ntp Secure

    Systemzeit 6.2 NTP Client Voraussetzung ● Sie befinden sich im NTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-ntp)# ● Die Parameter für die Authentifizierung (Schlüssel-ID, Hash-Algorithmus, Schlüssel) sind konfiguriert. Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ntp secure Ergebnis Die Funktion ist aktiviert. Weitere Hinweise Sie deaktivieren die Funktion mit dem Befehl no ntp secure...
  • Seite 170: Ntp Time Diff

    Systemzeit 6.2 NTP Client Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl ntp secure 6.2.3.6 ntp time diff Beschreibung Mit diesem Befehl konfigurieren Sie die Zeitdifferenz zwischen dem Gerät und dem NTP- Server. Voraussetzung Sie befinden sich im NTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-ntp)# Syntax...
  • Seite 171: Sntp Client

    Systemzeit 6.3 SNTP Client SNTP Client In diesem Kapitel werden Befehle beschrieben, die für die Konfiguration des SNTP-Client relevant sind. 6.3.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
  • Seite 172: Show Sntp Status

    Systemzeit 6.3 SNTP Client Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show sntp unicast-mode status Ergebnis Die aktuelle SNTP-Unicast-Konfiguration wird angezeigt. 6.3.1.3 show sntp status Beschreibung Dieser Befehl zeigt die Einstellungen des Simple Network Time Protocol an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
  • Seite 173: Sntp

    Systemzeit 6.3 SNTP Client Sie verlassen den globalen Konfigurationsmodus mit dem Befehl oder und befinden exit sich dann wieder im Privileged EXEC Modus. Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
  • Seite 174: Sntp Client Addressing-Mode

    Systemzeit 6.3 SNTP Client Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu sntp wechseln. ● Wenn Sie den SNTP Konfigurationsmodus mit dem Befehl verlassen, dann befinden exit Sie sich wieder im globalen Konfigurationsmodus. ● Wenn Sie den SNTP Konfigurationsmodus mit dem Befehl verlassen, dann befinden Sie sich wieder im Privileged EXEC Modus.
  • Seite 175: Sntp Time Diff

    Systemzeit 6.3 SNTP Client Sie zeigen die Einstellungen für den Broadcast-Modus mit dem Befehl show sntp broadcast- mode status 6.3.3.2 sntp time diff Beschreibung Mit diesem Befehl konfigurieren Sie die Zeitdifferenz der Systemuhrzeit relativ zur UTC-Zeit. Voraussetzung ● Sie befinden sich im SNTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-sntp)# Syntax...
  • Seite 176: Sntp Unicast-Server Ipv4

    Systemzeit 6.3 SNTP Client 6.3.3.3 sntp unicast-server ipv4 Beschreibung Mit diesem Befehl konfigurieren Sie einen SNTP-Unicast-Server. Hinweis Um Zeitsprünge zu vermeiden, stellen Sie sicher, dass sich nur ein Zeitserver im Netz befindet. Voraussetzung ● Der Adressierungsmodus des SNTP-Client ist als "unicast" konfiguriert. ●...
  • Seite 177: No Sntp Unicast-Server Ipv4

    Systemzeit 6.3 SNTP Client 6.3.3.4 no sntp unicast-server ipv4 Beschreibung Mit diesem Befehl löschen Sie die Attribute für einen SNTP Unicast Server und setzen die Adresse zurück. Voraussetzung Sie befinden sich im SNTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-sntp)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no sntp unicast-server ipv4<ucast_addr>...
  • Seite 178 Systemzeit 6.3 SNTP Client SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 179: Netzstrukturen

    Netzstrukturen In diesem Abschnitt finden Sie die Kapitel, die Befehle zum Konfigurieren und Kontrollieren verschiedener Netzwerkstrukturen beschreiben. Folgende Technologien sind verfügbar: ● Aufbau unabhängiger Strukturen auch über die Grenzen von Teilnetzen durch virtuelle Netzwerke (VLANs) Daraus können sich folgende Vorteile ergeben: –...
  • Seite 180 Netzstrukturen 7.1 VLAN Ein Private VLAN besteht aus folgenden Einheiten: ● Einem Primary Private VLAN (Primary PVLAN) Das VLAN, das unterteilt wird, wird Primary Private VLAN genannt. ● Secondary Private VLANs (Secondary PVLAN) Secondary PVLANs existieren nur innerhalb eines Primary PVLANs. Jedes Secondary PVLAN hat eine spezifische VLAN-ID und ist mit dem Primary PVLAN verbunden.
  • Seite 181: Die "Show"-Befehle (Vlan Bridge)

    Netzstrukturen 7.1 VLAN Wenn die Telegramme den entsprechenden Access-Port erreichen, werden sie um ein Tag mit der Port-VID des Access-Ports erweitert und durch das Provider-Netzwerk getunnelt. Sobald die Telegramme das Provider-Netzwerk verlassen, wird das äußere VLAN-Tag (PVID) wieder entfernt. Die Telegramme werden in ihrer ursprünglichen Form weitergeleitet. Die Priorität des Telegramms bleibt dabei erhalten.
  • Seite 182: Show Mac-Address-Table Count

    Netzstrukturen 7.1 VLAN Parameter Beschreibung Wertebereich/Anmerkung interface Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 183: Show Mac-Address-Table Dynamic Multicast

    Netzstrukturen 7.1 VLAN 7.1.1.3 show mac-address-table dynamic multicast Beschreibung Dieser Befehl zeigt die Tabelle mit den dynamischen Multicast-MAC-Adressen an, die vom Gerät vergeben wurden. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 184: Show Mac-Address-Table Dynamic Unicast

    Netzstrukturen 7.1 VLAN 7.1.1.4 show mac-address-table dynamic unicast Beschreibung Dieser Befehl zeigt die Tabelle mit den dynamischen Unicast-MAC-Adressen an, die vom Gerät vergeben wurden. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 185: Show Mac-Address-Table Static Multicast

    Netzstrukturen 7.1 VLAN 7.1.1.5 show mac-address-table static multicast Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen Multicast-MAC-Adressen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show mac-address-table static multicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type><interface-id>}] Dabei haben die Parameter folgende Bedeutung:...
  • Seite 186: Show Mac-Address-Table Static Unicast

    Netzstrukturen 7.1 VLAN 7.1.1.6 show mac-address-table static unicast Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen Unicast-MAC-Adressen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show mac-address-table static unicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type><interface-id>}] Dabei haben die Parameter folgende Bedeutung:...
  • Seite 187: Show Vlan

    Netzstrukturen 7.1 VLAN 7.1.1.7 show vlan Beschreibung Dieser Befehl zeigt die spezifischen Informationen für alle oder für ein ausgewähltes VLAN Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show vlan[brief|id<vlan-range>|summary] Dabei haben die Parameter folgende Bedeutung:...
  • Seite 188: Show Vlan Learning Params

    Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show vlan device info Ergebnis Die globalen Informationen werden angezeigt. 7.1.1.9 show vlan learning params Beschreibung...
  • Seite 189: Show Vlan Port Config

    Netzstrukturen 7.1 VLAN Ergebnis Die Einstellungen für das automatische Lernen von Adressen werden angezeigt. 7.1.1.10 show vlan port config Beschreibung Dieser Befehl zeigt die VLAN spezifischen Informationen für Ports an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 190: Befehle Im Globalen Konfigurationsmodus (Vlan Bridge)

    Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show vlan private-vlan [{primary|isolated|community}] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung...
  • Seite 191: Base Bridge-Mode

    Netzstrukturen 7.1 VLAN Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 7.1.2.1 base bridge-mode Beschreibung Mit diesem Befehl konfigurieren Sie, ob das Gerät Telegramme mit VLAN-Tags transparent weiterleitet (IEEE 802.1D/Transparent Bridge) oder VLAN-Informationen berücksichtigt (IEEE 802.1Q/VLAN Bridge). Hinweis Base Bridge Mode wechseln Beachten Sie den Abschnitt "Base Bridge Mode wechseln".
  • Seite 192: Bridge-Mode

    Netzstrukturen 7.1 VLAN Ergebnis Der Gerätemodus ist konfiguriert. Base Bridge Mode wechseln 802.1D Transparent Bridge → 802.1Q VLAN Bridge Wenn Sie den Base Bridge Mode von Transparent Bridge in VLAN Bridge ändern, hat dies folgende Auswirkungen: ● Alle statischen und dynamischen Unicast-Einträge werden gelöscht. ●...
  • Seite 193: Interface Range

    Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: bridge-mode {customer | provider } Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung customer Das Gerät verhält es sich wie ein Stan- dard-IE-Switch.
  • Seite 194: No Interface Range

    Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: interface range {<interface-type> <0/a-b,0/c,...>} {vlan <vlan-id(1-4094)> - <vlan-id(2-4094)>} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Schlüsselwort für eine Schnittstelle Geben Sie eine gültige Schnitt- stelle an. 0/a-b, 0/c,...
  • Seite 195: Mgmt Vlan

    Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no interface range vlan <vlan-id(1-4094)> - <vlan-id(2-4094)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-id Nummer des angesprochenen VLAN...
  • Seite 196: Vlan

    Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mgmt vlan <vlan-id(1-4094)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich vlan-id Nummer des angesprochenen VLAN 1 ...
  • Seite 197: No Vlan

    Netzstrukturen 7.1 VLAN Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 Geben Sie bei der Nummer des VLANs keine führenden Nullen an. Ergebnis Das VLAN ist angelegt. Sie befinden sich jetzt im VLAN Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vlan-$$$)# Weitere Hinweise...
  • Seite 198: Vlan Range

    Netzstrukturen 7.1 VLAN Ergebnis Das VLAN ist gelöscht. Weitere Hinweise Sie legen ein VLAN auf dem Gerät mit dem Befehl vlan Sie zeigen die Informationen zum VLAN mit dem Befehl show vlan 7.1.2.8 vlan range Beschreibung Mit diesem Befehl können Sie mehrere VLANs auswählen und gemeinsam konfigurieren. Die Konfigurationen sind für alle ausgewählten VLANs gültig.
  • Seite 199: Befehle Im Interface Konfigurationsmodus (Vlan Bridge)

    Netzstrukturen 7.1 VLAN Weitere Hinweise Mit dem Befehl gelangen Sie zurück in den globalen Konfigurationsmodus. exit 7.1.3 Befehle im Interface Konfigurationsmodus (VLAN Bridge) In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar.
  • Seite 200: No Private-Vlan Mapping

    Netzstrukturen 7.1 VLAN Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung Fügt Secondary PVLANs hinzu. remove Entfernt Secondary PVLANs. vlan-list VLAN-ID des Secondary PVLANs Trennen Sie die PVLANs durch Komma, wenn Sie mehrere PVLANs angeben. Ergebnis Die IP-Schnittstelle des Primary PVLANs ist aus den gewählten Secondary PVLANs erreichbar.
  • Seite 201: Switchport Acceptable-Frame-Type

    Netzstrukturen 7.1 VLAN Weitere Hinweise Sie konfigurieren eine Verknüpfung zwischen Secondary PVLANs und der IP-Schnittstelle des Primary PVLANs mit dem Befehl private-vlan mapping Sie zeigen diese Einstellung mit dem Befehl mit dem Parameter show interfaces private- vlan mapping 7.1.3.3 switchport acceptable-frame-type Beschreibung Mit diesem Befehl konfigurieren Sie, welche Arten von Telegrammen akzeptiert werden.
  • Seite 202: No Switchport Acceptable-Frame-Type

    Netzstrukturen 7.1 VLAN Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show vlan port config 7.1.3.4 no switchport acceptable-frame-type Beschreibung Mit diesem Befehl setzen Sie die Einstellung, welche Arten von Telegrammen die Schnittstelle akzeptiert, auf den voreingestellten Wert zurück. Der voreingestellte Wert ist Die Schnittstelle akzeptiert tagged und untagged Frames.
  • Seite 203: No Switchport Access Vlan

    Netzstrukturen 7.1 VLAN Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: switchport access vlan <vlan-id(1-4094)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 Ergebnis Die Schnittstelle wird dem VLAN als untagged Port hinzugefügt und die entsprechende VLAN-ID wird gesetzt.
  • Seite 204: Switchport Mode

    Netzstrukturen 7.1 VLAN Ergebnis Die Einstellung ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl switchport access vlan Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show vlan port config 7.1.3.7 switchport mode Beschreibung...
  • Seite 205: Weitere Hinweise

    Netzstrukturen 7.1 VLAN Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/ Anmerkung access Konfiguriert den Port als Access-Port. Auf dem Port muss GVRP deaktiviert sein. Access-Ports gehört zu einem Provider-Switch, der die Funk- tion Q-in-Q VLAN-Tunnel unterstützt. Schließen Sie an Ac- Auf dem Port muss für cess-Ports ein Customer-Netzwerk an.
  • Seite 206: No Switchport Mode

    Netzstrukturen 7.1 VLAN 7.1.3.8 no switchport mode Beschreibung Mit diesem Befehl setzen Sie den Betriebsmodus für den Switch-Port auf den voreingestellten Wert zurück. Der voreingestellte Wert ist Hybrid. Voraussetzung ● Die Schnittstelle ist als Switch-Port konfiguriert. ● Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
  • Seite 207: Switchport Mode Dot1Q-Tunnel

    Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: switchport mode private-vlan {promiscuous | host} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/ Anmerkung promiscuous Konfiguriert den Port als Promiscuous-Port. Auf dem Port muss GVRP deaktiviert sein. Promiscuous-Ports gehört zu einem Primary PVLAN.
  • Seite 208: No Switchport Mode Dot1Q-Tunnel

    Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl ohne Parametrierung auf: switchport mode dot1q-tunnel Ergebnis Die Funktion Q-in-Q VLAN-Tunnel ist aktiviert. Weitere Hinweise Sie deaktivieren die Funktion mit Befehl no switchport mode dot1q-tunnel Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show vlan port config Sie konfigurieren die PVID mit dem Befehl...
  • Seite 209: Switchport Priority Default

    Netzstrukturen 7.1 VLAN Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show vlan port config 7.1.3.12 switchport priority default Beschreibung Mit diesem Befehl konfigurieren Sie die Standardpriorität für die Schnittstelle. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
  • Seite 210: Switchport Private-Vlan Host-Association

    Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no switchport priority default Ergebnis Die Einstellung ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren die Standardpriorität mit dem Befehl switchport priority default Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show vlan port...
  • Seite 211: No Switchport Private-Vlan Host-Association

    Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: switchport private-vlan host-association <primary-vlan-id (1-4094)> <secondary-vlan- id (1-4094)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung primary-vlan-id VLAN-ID des Primary PVLANs 1 ... 4094 secondary-vlan-id VLAN-ID des Secondary PVLANs 1 ...
  • Seite 212: Switchport Private-Vlan Mapping

    Netzstrukturen 7.1 VLAN Weitere Hinweise Sie konfigurieren einen Host-Port mit dem Befehl switchport private-vlan host- association Sie zeigen diese Einstellung und weitere Informationen mit den Befehlen show vlan port config show vlan show vlan private-vlan Sie konfigurieren die Schnittstelle als Host-Port mit dem Befehl switchport mode 7.1.3.16 switchport private-vlan mapping...
  • Seite 213: No Switchport Private-Vlan Mapping

    Netzstrukturen 7.1 VLAN Ergebnis Die Schnittstelle ist konfiguriert. Weitere Hinweise Sie löschen die Konfiguration mit dem Befehl no switchport private-vlan mapping Sie zeigen diese Einstellung und weitere Informationen mit den Befehlen show vlan port config show vlan show vlan private-vlan Sie konfigurieren die Schnittstelle als Promiscuous-Port mit dem Befehl switchport mode 7.1.3.17...
  • Seite 214: Switchport Pvid

    Netzstrukturen 7.1 VLAN 7.1.3.18 switchport pvid Beschreibung Mit diesem Befehl weisen Sie eine Schnittstelle einem VLAN zu und konfigurieren den Port VLAN Identifier (PVID) dafür. Wenn ein empfangenes Telegramm kein VLAN-Tag hat, so wird es um ein Tag mit der hier angegebenen VLAN-ID ergänzt und entsprechend den Regeln am Port gesendet.
  • Seite 215: Tia Interface

    Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no switchport pvid Ergebnis Die Einstellung ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl switchport pvid Sie konfigurieren die VLAN-ID mit dem Befehl switchport access vlan...
  • Seite 216: Befehle Im Vlan Konfigurationsmodus (Vlan Bridge)

    Netzstrukturen 7.1 VLAN Ergebnis Die Eigenschaft TIA-Schnittstelle ist exklusiv für das angegebene VLAN aktiviert. Die Funktion wurde auf den übrigen Schnittstellen deaktiviert. Weitere Hinweise Beachten Sie, dass nur jeweils eine VLAN-Schnittstelle zur TIA-Schnittstelle werden kann. 7.1.4 Befehle im VLAN Konfigurationsmodus (VLAN Bridge) In diesem Kapitel werden Befehle beschrieben, die Sie im VLAN Konfigurationsmodus aufrufen können.
  • Seite 217: No Name

    Netzstrukturen 7.1 VLAN Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan-name Name der dem VLAN zugewiesen wird max. 32 Zeichen Ergebnis Dem VLAN ist ein Name zugewiesen. Weitere Hinweise Sie löschen die Namenszuweisung für ein VLAN mit dem Befehl no name 7.1.4.2 no name...
  • Seite 218: Ports

    Netzstrukturen 7.1 VLAN 7.1.4.3 ports Beschreibung Mit diesem Befehl erzeugen Sie eine Liste, die das Verhalten der Schnittstellen festlegt und die vorhandene VLAN-Konfiguration ersetzt. ● Member Port (Tagged Port) Die Schnittstelle wird in die Liste der ein- und ausgehenden Verbindung permanent hinzugefügt.
  • Seite 219: No Ports

    Netzstrukturen 7.1 VLAN [name<vlan-name>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. /a-b,0/c,... Port-Nr. der Schnittstelle port-channel Schlüsselwort für einen Port-Channel a,b,c-d Port-Nr. der Schnittstelle Geben Sie eine gültige Schnitt- stellenbezeichnung an untagged Schlüsselwort für Schnittstellen oder Ports,...
  • Seite 220 Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl mit folgenden Parametern auf: no ports [<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<a,b,c-d>] [all] untagged<interface-type> <0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [port-channel <a,b,c-d>] [all] forbidden<interface-type><0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [portchannel<a,b,c-d>] [all] [name<vlan-name>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ der Schnittstelle Geben Sie eine gültige Schnittstelle an.
  • Seite 221: Priority

    Netzstrukturen 7.1 VLAN Parameter Beschreibung Wertebereich/Anmerkung name Schlüsselwort für die Namenszuweisung vlan-name Name des VLANs max. 32 Zeichen Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Die Ports sind aus der VLAN-Konfiguration entfernt. Weitere Hinweise Es ist möglich einzelne Ports aus einer VLAN-Konfiguration zu entfernen, ohne dabei die ganze Konfiguration neu zu schreiben.
  • Seite 222: No Priority

    Netzstrukturen 7.1 VLAN Ergebnis Dem VLAN ist eine Priorität zugewiesen. Weitere Hinweise Sie setzen die Priorität mit dem Befehl auf den Defaultwert zurück. no priority Sie aktivieren die Priorität mit dem Befehl priority-enable Sie deaktivieren die Priorität mit dem Befehl no priority-enable Sie zeigen die aktuelle Priorität mit dem Befehl show vlan...
  • Seite 223: Priority-Enable

    Netzstrukturen 7.1 VLAN 7.1.4.7 priority-enable Beschreibung Mit diesem Befehl aktivieren Sie die Priorität eines VLANs. Voraussetzung Sie befinden sich im VLAN Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vlan-$$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: priority-enable Ergebnis Die Priorität des VLANs ist aktiviert. Weitere Hinweise Sie deaktivieren die Priorität mit dem Befehl no priority-enable...
  • Seite 224: Private-Vlan

    Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl ohne Parametrierung auf: no priority-enable Ergebnis Die Priorität des VLANs ist deaktiviert. Weitere Hinweise Sie aktivieren die Priorität mit dem Befehl priority-enable Sie ändern die Priorität mit dem Befehl priority Sie setzen die Priorität mit dem Befehl auf den Defaultwert zurück.
  • Seite 225: No Private-Vlan

    Netzstrukturen 7.1 VLAN Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung primary Mit diesem Typ definieren Sie ein Primary PVLAN. Das Primary PVLAN verwendet die VLAN-ID des VLANs. isolated Mit diesem Typ definieren Sie ein Secondary PVLAN. Geräte innerhalb eines Isolated Secondary PVLANs können nicht über Layer 2 miteinander kommunizie- ren.
  • Seite 226: Private-Vlan Association

    Netzstrukturen 7.1 VLAN Ergebnis Das VLAN ist kein Private VLAN. Weitere Hinweise Sie definieren ein VLAN als Privat VLAN und legen den PVLAN-Typ mit dem Befehl fest. private-vlan Sie zeigen diese Einstellung mit dem Befehl show vlan private-vlan 7.1.4.11 private-vlan association Beschreibung Mit diesem Befehl ordnen Sie Secondary PVLANs einem Primary PVLAN zu.
  • Seite 227: No Private-Vlan Association

    Netzstrukturen 7.1 VLAN 7.1.4.12 no private-vlan association Beschreibung Mit diesem Befehl löschen Sie die Verknüpfung zwischen Secondary PVLANs einem Primary PVLAN. Voraussetzung ● Die Schnittstelle ist als Primary PVLAN konfiguriert. ● Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf:...
  • Seite 228: Show Dot1D Mac-Address-Table

    Netzstrukturen 7.1 VLAN 7.1.5.1 show dot1d mac-address-table Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen und den dynamischen Unicast-Einträgen sowie den dynamischen Multicast-Einträgen an. Voraussetzung Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show dot1d mac-address-table [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type>...
  • Seite 229: Show Dot1D Mac-Address-Table Static Unicast

    Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show dot1d mac-address-table static multicast [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 230: Show Vlan Device Info

    Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show dot1d mac-address-table static unicast [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung address Schlüsselwort für eine MAC-Adresse aa:aa:aa:aa:aa:aa MAC-Adresse interface Schlüsselwort für eine Schnittstellenbeschreibung - interface-type Typ bzw.
  • Seite 231: Befehle Im Globalen Konfigurationsmodus (Transparent Bridge)

    Netzstrukturen 7.1 VLAN 7.1.6 Befehle im globalen Konfigurationsmodus (Transparent Bridge) In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
  • Seite 232 Netzstrukturen 7.1 VLAN Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkungen dot1d-bridge Stellt bei dem Gerät den Modus "Transparent Default-Einstellung bei Bridge" ein. PROFINET-Varianten VLAN-Tags werden nicht berücksichtigt bzw. ver- ändert, sondern transparent weitergeleitet. Sie können in diesem Modus keine VLANs anlegen. Es ist nur ein Management-VLAN verfügbar: VLAN 1.
  • Seite 233: Vlan

    Netzstrukturen 7.1 VLAN ● Sie können den Port-Typ nicht konfigurieren. ● Definierte Zugriffsregeln müssen für alle VLANs gültig sein: authorized-manager ip- source Weitere Hinweise Sie zeigen den Status dieser Funktion und weitere VLAN-Informationen mit dem Befehl show vlan device info 7.1.6.2 vlan Beschreibung...
  • Seite 234: Link Aggregation

    Netzstrukturen 7.2 Link Aggregation Link Aggregation In diesem Kapitel werden Befehle beschrieben, die die Bündelung von Schnittstellen bzw. Verbindungen zwischen Geräten konfigurieren und kontrollieren. 7.2.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
  • Seite 235: Show Interfaces Etherchannel

    Netzstrukturen 7.2 Link Aggregation Ergebnis Die Einstellungen der Link Aggregation werden angezeigt. 7.2.1.2 show interfaces etherchannel Beschreibung Dieser Befehl zeigt die schnittstellenspezifischen Informationen für eine Link Aggregation an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 236: Show Lacp

    Netzstrukturen 7.2 Link Aggregation 7.2.1.3 show lacp Beschreibung Dieser Befehl zeigt die Informationen über die Einstellungen und Informationen der an der Link Aggregation beteiligten Ports an. Die Anzahl der gesendeten und empfangenen Pakete wird ebenfalls angezeigt. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 237: Channel-Group

    Netzstrukturen 7.2 Link Aggregation Befehle zu anderen Themen, die im Interface Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle. ● Wenn Sie den Interface Konfigurationsmodus mit dem Befehl verlassen, dann exit befinden Sie sich wieder im globalen Konfigurationsmodus. ●...
  • Seite 238: No Channel-Group

    Netzstrukturen 7.2 Link Aggregation Parameter Beschreibung Wertebereich/Anmerkung active Das Aushandeln einer Verbindung über LACP wird ohne Bedingungen begonnen. passive Das Aushandeln einer Verbindung über LACP wird begonnen, wenn ein LACP Paket vom Verbindungspartner eintrifft. Ergebnis Die Link Aggregation ist konfiguriert. 7.2.2.2 no channel-group Beschreibung...
  • Seite 239: Spanning Tree

    Netzstrukturen 7.3 Spanning Tree Spanning Tree Das Spanning Tree Protokoll dient dazu, ein LAN auf redundante Verbindungen zu überwachen. Diese werden blockiert und bei Änderungen in der Netztopologie bei Bedarf wieder aktiviert. In diesem Kapitel werden Befehle des Spanning Tree Protocol (STP), des Rapid Spanning Tree Protocol (RSTP) und des Multiple Spanning Tree Protocol (MSTP)beschrieben.
  • Seite 240: Show Spanning-Tree Active

    Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung summary zeigt eine Zusammenfassung an blockedports zeigt die blockierten Ports an pathcost method zeigt an, ob bei der Berechnung 16 Bit (short) oder 32 Bit (long) Werte verwendet werden Ergebnis Die Einstellungen für die Spanning Tree-Funktion werden angezeigt.
  • Seite 241: Show Spanning-Tree Bridge

    Netzstrukturen 7.3 Spanning Tree Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung detail zeigt Einstellungen im Detail an Ergebnis Die Einstellungen für die aktiven Ports der Spanning Tree-Funktion werden angezeigt. 7.3.1.3 show spanning-tree bridge Beschreibung Dieser Befehl zeigt die Einstellungen für die Spanning Tree-Funktion der Bridge an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
  • Seite 242: Show Spanning-Tree Detail

    Netzstrukturen 7.3 Spanning Tree 7.3.1.4 show spanning-tree detail Beschreibung Dieser Befehl zeigt detaillierte Einstellungen für die Spanning Tree-Funktion an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show spanning-tree detail Ergebnis Detaillierte Einstellungen für die Spanning Tree-Funktion werden angezeigt.
  • Seite 243: Show Spanning-Tree Interface Layer2-Gateway-Port

    Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnittstelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle cost Zeigt die Kosten des Ports an, die zur Berechnung des günstigsten Pfades verwendet werden.
  • Seite 244: Show Spanning-Tree Mst

    Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 245: Show Spanning-Tree Mst Configuration

    Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie zeigen allgemeine Einstellungen für das Spanning Tree-Protokoll mit dem Befehl show spanning-tree 7.3.1.8 show spanning-tree mst configuration Beschreibung Dieser Befehl zeigt verschiedene Einstellungen für eine Instanz des Multiple Spanning Tree- Protokoll an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
  • Seite 246: Show Spanning-Tree Passive-Listening-Compatibility

    Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl mit einer der folgenden Parametrierungen auf: show spanning-tree mst [<instance-id(1-64|4094)>] interface <interface-type><interface-id> [{stats|hello-time|detail}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Nummer der Instanz oder Bereich von 1 ... 64 •...
  • Seite 247: Show Spanning-Tree Root

    Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl ohne Parametrierung auf: show spanning-tree passive-listening-compatibility Ergebnis Die Einstellung der Funktion "Enhanced Passive Listening Compatibility" wird angezeigt. Weitere Hinweise Sie aktivieren die Funktion "Enhanced Passive Listening Compatibility" mit dem Befehl spanning-tree passive-listening-compatibility Sie deaktivieren die Funktion "Enhanced Passive Listening Compatibility"...
  • Seite 248: Clear Spanning-Tree Detected Protocols

    Netzstrukturen 7.3 Spanning Tree Parameter Beschreibung priority zeigt die Priorität der Bridge an detail zeigt detaillierte Informationen über die Root Bridge an Ergebnis Die Einstellungen der Root Bridge für die Spanning Tree-Funktion werden angezeigt. 7.3.2 clear spanning-tree detected protocols Beschreibung Mit diesem Befehl starten Sie den Protokoll-Übertragungsprozess auf einer bestimmten bzw.
  • Seite 249: Clear Spanning-Tree Counters

    Netzstrukturen 7.3 Spanning Tree Ergebnis Die Verbindungseinstellungen für Spanning Tree werden neu ausgehandelt. 7.3.3 clear spanning-tree counters Beschreibung Mit diesem Befehl setzen Sie alle statistischen Zähler der Spanning Tree-Funktion auf Geräte- und auf Portebene zurück. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 250: Spanning-Tree

    Netzstrukturen 7.3 Spanning Tree 7.3.4.1 spanning-tree Beschreibung Das Spanning Tree-Protokoll dient dazu, ein LAN auf redundante Verbindungen zu überwachen. Diese werden blockiert und bei Änderungen in der Netztopologie bei Bedarf wieder aktiviert. Mit diesem Befehl aktivieren Sie die Spanning Tree-Funktion. Voraussetzung ●...
  • Seite 251: Spanning-Tree Compatibility

    Netzstrukturen 7.3 Spanning Tree Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no spanning-tree Ergebnis Die Spanning Tree-Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die Spanning Tree-Funktion mit dem Befehl spanning-tree Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show...
  • Seite 252: No Spanning-Tree Compatibility

    Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung die Version verhält sich kompatibel zum Spanning Tree Protocol die Version verhält sich kompatibel Default: aktiviert zum Rapid Spanning Tree Protocol die Version verhält sich kompatibel zum Multiple Spanning Tree Protocol Ergebnis Die Kompatibilitätsversion des Protokolls ist ausgewählt.
  • Seite 253: Spanning-Tree Mst Configuration

    Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl spanning-tree compatibility Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show spanning tree detail 7.3.4.5 spanning-tree mst configuration Beschreibung Mit diesem Befehl wechseln Sie in den MSTP Konfigurationsmodus. Voraussetzung ●...
  • Seite 254: No Spanning-Tree Mst Instance-Id Root

    Netzstrukturen 7.3 Spanning Tree Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree mst{instance-id<instance-id(1-64)>}root{primary|secondary} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Schlüsselwort für die Instanz instance-id Nummer der Instanz 1 ...
  • Seite 255: Spanning-Tree Mst Max-Hops

    Netzstrukturen 7.3 Spanning Tree Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no spanning-tree mst{instance-id<instance-id(1-64)>}root Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Schlüsselwort für die Instanz instance-id Nummer der Instanz 1 ... 64 Ergebnis Die Funktion "Root Bridge"...
  • Seite 256: No Spanning-Tree Mst Max-Hops

    Netzstrukturen 7.3 Spanning Tree Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung value maximale Anzahl der Knoten, die ein 6 ... 40 Pfad in einem MST durchlaufen darf Default: 20 Ergebnis Die Einstellung für die maximale Anzahl der Knoten ist konfiguriert. Weitere Hinweise Sie setzen die Einstellung für die maximale Anzahl der Knoten mit dem Befehl no spanning-...
  • Seite 257: Spanning-Tree Priority

    Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie konfigurieren die Einstellung für die maximale Anzahl der Knoten mit dem Befehl spanning-tree mst max-hops Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show spanning-tree 7.3.4.10 spanning-tree priority Beschreibung Mit diesem Befehl konfigurieren Sie die Priorität des Geräts. Anhand der Priorität wird festgelegt, welches Gerät Root Bridge wird.
  • Seite 258: No Spanning-Tree Priority

    Netzstrukturen 7.3 Spanning Tree Sie zeigen diese Einstellung und weitere Informationen mit den Befehlen an, die mit show beginnen. spanning-tree ... 7.3.4.11 no spanning-tree priority Beschreibung Mit diesem Befehl setzen Sie die Priorität des Geräts auf den voreingestellten Wert zurück. Der voreingestellte Wert ist 32768.
  • Seite 259: No Spanning-Tree Passive-Listening-Compatibility

    Netzstrukturen 7.3 Spanning Tree Wenn Sie die Funktion "Enhanced Passive Listening Compatibility" aktivieren, sendet der IE- Switch Topology Change-Telegramme über den (R)STP-Edge-Port, der einen Topology Change verursacht hat. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: spanning-tree passive-listening-compatibility Ergebnis...
  • Seite 260: Zeiteinstellungen Für Das Spanning Tree Protokoll

    Netzstrukturen 7.3 Spanning Tree Ergebnis Die Funktion "Enhanced Passive Listening Compatibility" ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl spanning-tree passive-listening-compatibility Sie zeigen den Status dieser Funktion mit dem Befehl show spanning-tree passive- listening-compatibility 7.3.4.14 Zeiteinstellungen für das Spanning Tree Protokoll spanning-tree (Zeiteinstellungen) Beschreibung Mit diesem Befehl konfigurieren Sie verschiedene Zeiteinstellungen der Spanning Tree-...
  • Seite 261 Netzstrukturen 7.3 Spanning Tree Parameter Beschreibung Wertebereich/Anmerkung hello-time Schlüsselwort für die Zeitspanne, nach der die Bridge ihre Konfigurations-BPDUs sendet seconds Zeitspanne, nach der die Sendung erfolgt 1 ... 2 Default: 2 max-age Schlüsselwort für die Zeitspanne, nach der die Informationen der BPDUs ungültig werden seconds maximales Alter der BPDUs in Sekunden 6 ...
  • Seite 262 Netzstrukturen 7.3 Spanning Tree Wenn Sie den Befehl aufrufen, startet das System mit werkseitigen restart factory Konfigurationseinstellungen neu. Alle Zeiteinstellungen sind zurückgesetzt. Die voreingestellten Werte sind: Parameter voreingestellter Wert forward-time 15 Sekunden hello-time 2 Sekunden max-age 20 Sekunden Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax...
  • Seite 263: Befehle Im Interface Konfigurationsmodus

    Netzstrukturen 7.3 Spanning Tree 7.3.5 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
  • Seite 264 Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree {cost <0-200000000>|disable| link-type{point-to-point|shared}|portfast| port-priority<0-240>} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung cost Schlüsselwort 0 ... 200000000 Beschreibt die Kosten des Ports zur Default: Berechnung des günstigsten Pfades. wenn die dynamische Berech- nung der Pfadkosten nicht akti- viert ist:...
  • Seite 265: No Spanning-Tree

    Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie setzen die Einstellung mit dem Befehl (Eigenschaften) auf den no spanning-tree voreingestellten Wert zurück. Sie zeigen diese Einstellungen und weitere Informationen mit den Befehlen an, die mit show beginnen. spanning-tree ... 7.3.5.2 no spanning-tree Beschreibung Mit diesem Befehl setzen Sie verschiedene Eigenschaften der Spanning Tree-Funktion auf den voreingestellten Wert zurück:...
  • Seite 266: Spanning-Tree Auto-Edge

    Netzstrukturen 7.3 Spanning Tree Parameter Beschreibung link-type Verbindungsstatus des folgenden Netzwerksegments portfast Deaktiviert die PortFast-Funktion. port-priority Schlüsselwort für die Priorität der Schnittstelle Hinweis Mehrere Eigenschaften konfigurieren Bei jedem Aufruf des Befehls können Sie genau eine Eigenschaft konfigurieren. Wenn Sie mehrere Eigenschaften konfigurieren möchten, rufen Sie den Befehl mehrmals auf.
  • Seite 267: No Spanning-Tree Auto-Edge

    Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie deaktivieren die automatische Erkennung einer Bridge an der Schnittstelle mit dem Befehl no spanning-tree auto-edge 7.3.5.4 no spanning-tree auto-edge Beschreibung Mit diesem Befehl deaktivieren Sie automatische Erkennung einer Bridge, die an der Schnittstelle angeschlossen ist. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
  • Seite 268: Spanning-Tree Bpdu-Receive

    Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree bpdu-transmit{enabled|disabled} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung enabled BPDU-Pakete werden am Port übertragen Default: aktiviert disabled BPDU-Pakete werden am Port nicht übertragen Ergebnis Der BPDU-Übertragungsstatus ist umgeschaltet.
  • Seite 269: Spanning-Tree Bpdufilter

    Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show mit der Option spanning-tree interface detail 7.3.5.7 spanning-tree bpdufilter Beschreibung Mit diesem Befehl konfigurieren Sie den BPDU-Übertragungsstatus für einen Port. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
  • Seite 270: No Spanning-Tree Layer2-Gateway-Port

    Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl ohne Parameter auf: spanning-tree layer2-gateway-port Ergebnis Der Port ist als Layer 2 Gateway Port konfiguriert. Weitere Hinweise Sie löschen die Konfiguration eines Port als Layer 2 Gateway Port mit dem Befehl spanning-tree layer2-gateway-port Sie zeigen weitere Informationen mit dem Befehl mit der...
  • Seite 271: Spanning-Tree Loop-Guard

    Netzstrukturen 7.3 Spanning Tree 7.3.5.10 spanning-tree loop-guard Beschreibung Diese Funktion verhindert, dass bei einer Störung in einem unidirektionalen Link alternative Ports oder Root Ports zu designated Ports werden. Mit diesem Befehl aktivieren Sie die Funktion. Voraussetzung ● Spanning Tree ist aktiviert. ●...
  • Seite 272: Spanning-Tree Mst

    Netzstrukturen 7.3 Spanning Tree Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no spanning-tree loop-guard Ergebnis Die Funktion "Spanning Tree Loop Guard" ist deaktiviert. Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl spanning-tree loop-guard Sie zeigen den Status dieser Funktion und weitere Informationen mit folgenden Befehlen an: ●...
  • Seite 273: No Spanning-Tree Mst

    Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree mst<instance-id(1-64)> {cost(0-200000000)|port-priority (0-240)|disable} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Nummer der angesprochenen Instanz 1 ... 64 cost Kosten des Ports zur Berechnung des 0 ...
  • Seite 274 Netzstrukturen 7.3 Spanning Tree Die voreingestellten Werte sind: Parameter voreingestellter Wert cost 200000 für physikalische Schnittstellen • 199999 für Port-Channels • port-priority disable MST ist deaktiviert, RST ist aktiviert Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no spanning-tree mst<instance-id(1-64)>{cost|port-priority|disable}...
  • Seite 275: Spanning-Tree Mst Hello-Time

    Netzstrukturen 7.3 Spanning Tree Sie zeigen diese Einstellungen und weitere Informationen mit den Befehlen an, die mit show beginnen. spanning tree ... 7.3.5.14 spanning-tree mst hello-time Beschreibung Mit diesem Befehl konfigurieren Sie die Hello Time, nach der die Bridge ihre Konfigurationstelegramme (BPDUs) sendet.
  • Seite 276: No Spanning-Tree Mst Hello-Time

    Netzstrukturen 7.3 Spanning Tree 7.3.5.15 no spanning-tree mst hello-time Beschreibung Mit diesem Befehl setzen Sie die Hello Time, nach der die Bridge ihre Konfigurations-BPDUs sendet, auf den voreingestellten Wert zurück. Der voreingestellte Wert ist 2 Sekunden. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
  • Seite 277: No Spanning-Tree Mst Pseudorootid

    Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree[mst<instance-id>]pseudoRootId priority<value(0-61440)>mac-address<ucast_mac> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung Schlüsselwort für eine Spanning Tree-Instanz instance-id Nummer der Instanz 1 ... 64 priority Schlüsselwort für die Priorität value Wert für die Priorität 0 ...
  • Seite 278: Spanning-Tree Restricted-Role

    Netzstrukturen 7.3 Spanning Tree Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no spanning-tree[mst<instance-id(1-64)>]pseudoRootId Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung Schlüsselwort für eine Spanning Tree-Instanz instance-id Nummer der Instanz 1 ...
  • Seite 279: No Spanning-Tree Restricted-Role

    Netzstrukturen 7.3 Spanning Tree Der Defaultwert der Funktion ist "deaktiviert". Ergebnis Der Port ist für die Rolle des Root-Port gesperrt. Weitere Hinweise Sie heben die Sperre mit dem Befehl auf. no spanning-tree restricted-role Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show spanning-tree detail 7.3.5.19...
  • Seite 280: No Spanning-Tree Restricted-Tcn

    Netzstrukturen 7.3 Spanning Tree Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: spanning-tree restricted-tcn Ergebnis Der Port ist für die TCN-Funktion gesperrt. Weitere Hinweise Sie heben die Sperre mit dem Befehl auf.
  • Seite 281: Befehle Im Mstp Konfigurationsmodus

    Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie sperren den Port für die TCN-Funktion mit dem Befehl spanning-tree restricted-tcn 7.3.6 Befehle im MSTP Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im MSTP Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl spanning-tree mst configuration ein, um in diesen Modus zu wechseln.
  • Seite 282: No Instance

    Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Nummer der Instanz 1 ... 64 Sie können bis zu 16 MSTP- Instanzen definieren. Default: Die VLANs 1 ... 4094 sind der Instanz "0" zugewiesen vlan Schlüsselwort für eine VLAN-Verbindung vlan-range Bereich von VLANs, die einer Instanz zugewie-...
  • Seite 283: Name

    Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Nummer der MST-Instanz 1 ... 64 vlan Schlüsselwort für eine VLAN- Verbindung vlan-range Bereich von VLANs, die aus der In- 1 ... 4094 stanz gelöscht werden Geben Sie die Bereichsgrenzen mit einem Bindestrich ohne Leer- zeichen ein.
  • Seite 284: No Name

    Netzstrukturen 7.3 Spanning Tree Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung region-name Name der MST-Region max. 32 Zeichen Der Defaultwert des Namens ist die MAC-Adresse des Geräts. Ergebnis Der Name ist konfiguriert. Weitere Hinweise Sie löschen den Namen für die MST-Region mit dem Befehl no name Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show spanning-tree...
  • Seite 285: Revision

    Netzstrukturen 7.3 Spanning Tree Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show spanning-tree mst configuration 7.3.6.5 revision Beschreibung Mit diesem Befehl weisen Sie der MST-Region eine Revisionsnummer zu. Voraussetzung Sie befinden sich im MSTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-mst)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
  • Seite 286: Passive Listening

    Netzstrukturen 7.4 Passive Listening Voraussetzung Sie befinden sich im MSTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-mst)# Syntax Rufen Sie den Befehl ohne Parameter auf: no revision Ergebnis Die Revisionsnummer der MST-Region ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie weisen der MST-Region eine Revisionsnummer mit dem Befehl revision Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show spanning-tree...
  • Seite 287: Befehle Im Globalen Konfigurationsmodus

    Netzstrukturen 7.4 Passive Listening Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show passive-listening Ergebnis Es wird angezeigt, wenn "Passive Listening" deaktiviert ist. Wenn "Passive disabled Listening"...
  • Seite 288: No Passive-Listening Bpdu-Vlan-Flood

    Netzstrukturen 7.4 Passive Listening Syntax Rufen Sie den Befehl ohne Parameter auf: passive-listening bpdu-vlan-flood Der Defaultwert der Funktion ist "aktiviert". Ergebnis BPDUs werden VLAN-spezifisch weitergeleitet. Weitere Hinweise Sie deaktivieren diese Funktion mit dem Befehl no passive-listening bpdu-vlan-flood Sie zeigen den Status von "Passive Listening" mit dem Befehl show passive-listening 7.4.2.2 no passive-listening bpdu-vlan-flood...
  • Seite 289: Passive-Listening

    Netzstrukturen 7.4 Passive Listening 7.4.2.3 passive-listening Beschreibung Dieser Befehl aktiviert "Passive Listening". Voraussetzung Hinweis Kein gleichzeitiger Betrieb mit Spanning Tree "Passive Listening" kann nur aktiviert werden, wenn Spanning Tree ausgeschaltet ist! Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf:...
  • Seite 290 Netzstrukturen 7.4 Passive Listening Syntax Rufen Sie den Befehl ohne Parameter auf: no passive-listening Ergebnis Die Funktion "Passive Listening" ist deaktiviert. Weitere Hinweise Sie aktivieren "Passive Listening" mit dem Befehl passive-listening Sie zeigen den Status von "Passive Listening" mit dem Befehl show passive-listening SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 291: Netzwerk Protokolle

    Netzwerk Protokolle In diesem Abschnitt finden Sie die Kapitel, die Befehle zum Arbeiten mit den verschiedenen Netzwerkprotokollen beschreiben. Protocol IPv4 In diesem Kapitel werden Befehle des Internet Protocol (IP) Version 4 beschrieben. 8.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
  • Seite 292: Show Ip Telnet

    Netzwerk Protokolle 8.1 Protocol IPv4 8.1.1.2 show ip telnet Beschreibung Dieser Befehl zeigt den Admin-Status und die Port-Nummer des Telnet-Servers an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show ip telnet...
  • Seite 293: Show Dcp Forwarding

    Netzwerk Protokolle 8.1 Protocol IPv4 8.1.1.4 show dcp forwarding Beschreibung Dieser Befehl zeigt die Übersicht über das DCP-Forwarding-Verhalten einer oder aller Schnittstellen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 294: Ip Gateway

    Netzwerk Protokolle 8.1 Protocol IPv4 Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 8.1.2.1 ip gateway Beschreibung Mit diesem Befehl konfigurieren Sie das Default Gateway. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip gateway <gateway>...
  • Seite 295: Ip Echo-Reply

    Netzwerk Protokolle 8.1 Protocol IPv4 cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip gateway <gateway> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich gateway Gibt die IP Adresse des Gateways an. Geben Sie eine gültige IP Adresse an. Ergebnis Der Eintrag ist gelöscht.
  • Seite 296: No Ip Echo-Reply

    Netzwerk Protokolle 8.1 Protocol IPv4 Ergebnis "ICMP Echo Reply Messages" sind aktiviert. Der Netzwerkteilnehmer reagiert auf Ping- Anfragen. Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no ip echo-reply 8.1.2.4 no ip echo-reply Beschreibung Mit diesem Befehl deaktivieren Sie, dass der Netzwerkteilnehmer auf Ping-Anfragen reagiert.
  • Seite 297: No Telnet-Server

    Netzwerk Protokolle 8.1 Protocol IPv4 Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: telnet-server Der Defaultwert der Funktion ist "aktiviert". Ergebnis Der Telnet-Server ist aktiviert. Weitere Hinweise Sie deaktivieren den Telnet-Server mit dem Befehl no telnet-server 8.1.2.6 no telnet-server Beschreibung...
  • Seite 298: Dcp Server

    Netzwerk Protokolle 8.1 Protocol IPv4 8.1.2.7 dcp server Beschreibung Mit diesem Befehl konfigurieren Sie die Lese- und Schreibrechte für den DCP-Server und aktivieren ihn. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dcp server {read-only|read-write} Dabei haben die Parameter folgende Bedeutung: Parameter...
  • Seite 299: Befehle Im Interface Konfigurationsmodus

    Netzwerk Protokolle 8.1 Protocol IPv4 Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no dcp server Ergebnis Der DCP-Server ist deaktiviert. Weitere Hinweise Sie aktivieren und konfigurieren den DCP-Server mit dem Befehl dcp server 8.1.3 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können.
  • Seite 300: Dcp Forwarding

    Netzwerk Protokolle 8.1 Protocol IPv4 8.1.3.1 dcp forwarding Beschreibung Mit diesem Befehl konfigurieren Sie das Forwarding-Verhalten der Schnittstelle für DCP- Telegramme. Hinweis PROFINET-Konfiguration Da es sich bei DCP um ein PROFINET-Protokoll handelt, ist die hier vorgenommene Konfiguration nur in dem mit dem TIA-Interface assoziierten VLAN wirksam. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
  • Seite 301: No Ip Address

    Netzwerk Protokolle 8.1 Protocol IPv4 Die Eingabeaufforderung lautet: cli(config-if-vlan-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip address <ip-address> {<subnet-mask>| / <prefix-length(0-32)>} Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ip-address IP-Adresse Geben Sie eine gültige IP-Adresse an. subnet-mask Subnetzmaske Geben Sie eine gültige Subnetzmaske an.
  • Seite 302: Ip Address Dhcp

    Netzwerk Protokolle 8.1 Protocol IPv4 Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip address [{ <ucast_addr> | dhcp }] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ucast-addr Wert für eine IPv4-Unicast-Adresse Geben Sie eine gültige IPv4- Unicast-Adresse an.
  • Seite 303: Dhcp Client

    Netzwerk Protokolle 8.2 DHCP Client Voraussetzung Sie befinden sich im Interface Konfigurationsmodus von VLAN. Die Eingabeaufforderung lautet: cli(config-if-vlan-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: ip address dhcp Ergebnis Der DHCP weist der VLAN-Schnittstelle die IP-Adresse zu. Weitere Hinweise Sie löschen die Einstellungen mit dem Befehl no ip address Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl...
  • Seite 304: Show Ip Dhcp Client

    Netzwerk Protokolle 8.2 DHCP Client Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show ip dhcp client stats Ergebnis Die Zähler werden angezeigt. 8.2.1.2 show ip dhcp client Beschreibung...
  • Seite 305: Ip Dhcp Config-File-Request

    Netzwerk Protokolle 8.2 DHCP Client Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle. Sie verlassen den globalen Konfigurationsmodus mit dem Befehl oder und befinden exit sich dann wieder im Privileged EXEC Modus. Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl]...
  • Seite 306: Ip Dhcp Client Mode

    Netzwerk Protokolle 8.2 DHCP Client Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no ip dhcp config-file-request Ergebnis Die Option "DHCP config file request" ist deaktiviert. Weitere Hinweise Sie aktivieren die Option "DHCP config file request" mit dem Befehl ip dhcp config-file- request 8.2.2.3...
  • Seite 307: Befehle Im Interface Konfigurationsmodus

    Netzwerk Protokolle 8.2 DHCP Client Parameter Beschreibung Wertebereich/Anmerkung client-id Name der zugewiesenen ID max. 32 Zeichen sysname der Client meldet sich mit dem zuge- wiesenen System Namen an pnio-name-of- der Client meldet sich mit dem station PROFINET-Namen an. Der Name wird mit dem PST-Tool vergeben.
  • Seite 308: No Ip Address

    Netzwerk Protokolle 8.2 DHCP Client Syntax Rufen Sie den Befehl ohne Parametrierung auf: ip address dhcp Ergebnis Die IP-Adresse wird über DHCP vergeben. Weitere Hinweise Sie löschen die Einstellung mit dem Befehl no ip address 8.2.3.2 no ip address Beschreibung Mit diesem Befehl löschen Sie die Zuweisung einer IP-Adresse und deaktivieren DHCP.
  • Seite 309: Dhcp Server

    Netzwerk Protokolle 8.3 DHCP Server Waren statische IP-Adressen konfiguriert und wurde keine explizite IP-Adresse als Parameter übergeben, so werden alle statischen IP-Adressen von diesem Interface gelöscht. Wurde explizit eine statische IP-Adresse angegeben, so wird diese Adresse von diesem Interface gelöscht. Hinweis Wirksamkeit des Befehls Dieser Befehl wird sofort wirksam.
  • Seite 310: Die "Show"-Befehle

    Netzwerk Protokolle 8.3 DHCP Server 8.3.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
  • Seite 311: Befehle Im Globalen Konfigurationsmodus

    Netzwerk Protokolle 8.3 DHCP Server Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip dhcp-server pools [pool-id (1-24)] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung pool-id ID des angesprochenen IPv4-Adressbands 1 ... 24 Wenn Sie keinen Parameter angeben, werden die Einstellungen für alle Adressbänder angezeigt.
  • Seite 312: No Ip Dhcp-Server

    Netzwerk Protokolle 8.3 DHCP Server Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: ip dhcp-server Ergebnis Der DHCP-Server ist aktiviert. Weitere Hinweise Sie deaktivieren den DHCP-Server mit dem Befehl no ip dhcp-server 8.3.2.2 no ip dhcp-server Beschreibung Mit diesem Befehl deaktivieren Sie den DHCP-Server auf dem Gerät.
  • Seite 313: Ip Dhcp-Server Icmp-Probe

    Netzwerk Protokolle 8.3 DHCP Server 8.3.2.3 ip dhcp-server icmp-probe Beschreibung Mit diesem Befehl aktivieren Sie die Funktion "Adresse vor dem Anbieten mit ICMP-Echo prüfen". Der DHCP-Server prüft, ob die IPv4-Adresse schon vergeben ist. Wenn keine Antwort zurückkommt, kann der DHCP-Server die IPv4-Adresse vergeben. Hinweis Bei statischen Zuordnungen wird diese Prüfung nicht durchgeführt.
  • Seite 314: Ip Dhcp-Server Pool

    Netzwerk Protokolle 8.3 DHCP Server Syntax Rufen Sie den Befehl ohne Parametrierung auf: no ip dhcp-server icmp-probe Ergebnis Die Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl ip dhcp-server icmp-probe 8.3.2.5 ip dhcp-server pool Beschreibung Mit diesem Befehl haben Sie drei Möglichkeiten in den DHCPPOOL-Konfigurationsmodus zu wechseln und dem IPv4-Adressband eine Schnittstelle zu zuweisen.
  • Seite 315: No Ip Dhcp-Server Pool

    Netzwerk Protokolle 8.3 DHCP Server Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung pool-id ID des angesprochenen IPv4-Adressbands 1 ... 24 vlan Schlüsselwort für eine VLAN-Verbindung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 interface-type Typ der Schnittstelle Geben Sie eine gültige Schnittstelle an.
  • Seite 316: Befehle Im Dhcppool-Konfigurationsmodus

    Netzwerk Protokolle 8.3 DHCP Server Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung pool-id ID des angesprochenen IPv4-Adressbands 1 ... 24 Ergebnis Das gewünschte IPv4-Adressband ist gelöscht. Weitere Hinweise Sie legen ein IPv4-Adressband mit dem Befehl ip dhcp-server pool 8.3.3 Befehle im DHCPPOOL-Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im DHCPPOOL-...
  • Seite 317: Network

    Netzwerk Protokolle 8.3 DHCP Server Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: lease-time <seconds (60-31536000)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung seconds Zeitdauer bis zur Erneuerung der verge- 60 ... 31536000 benen IPv4-Adresse in Sekunden Ergebnis Die Zeitdauer ist konfiguriert.
  • Seite 318: Option (Ip-Adresse)

    Netzwerk Protokolle 8.3 DHCP Server Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung lower-IP Anfang des IPv4-Adressbands Geben Sie eine gültige IPv4-Adresse an. upper-IP Ende des IPv4-Adressbands Geben Sie eine gültige IPv4-Adresse an. subnet-mask Subnetzmaske des zugehörigen Geben Sie eine gültige Subnetzmaske an. Subnetzes prefix-length Dezimale Darstellung der Maske...
  • Seite 319: Option Value-String

    Netzwerk Protokolle 8.3 DHCP Server Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung option-code Code der DHCP-Option 3 - Default-Gateway • 6 - DNS-Server • ip-adress-list IPv4-Adresse oder IPv4-Adressliste DHCP-Option 3 (Default-Gateway): • Geben Sie den DHCP-Parameter als IPv4-Adresse an, z. B. 192.168.100.2.
  • Seite 320: Voraussetzung

    Netzwerk Protokolle 8.3 DHCP Server Voraussetzung Sie befinden sich im DHCPPOOL-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-dhcp-pool-<ID>)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: option <option-code> value-string <dhcp-param> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung option-code Code der DHCP-Option 12 - Hostname •...
  • Seite 321: Pool-Enable

    Netzwerk Protokolle 8.3 DHCP Server Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no option <option-code> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung option-code Code der DHCP-Option Geben Sie einen gültigen DHCP- Optionscode an. Ergebnis Die angegebene DHCP-Option ist gelöscht. Weitere Hinweise Sie konfigurieren die DHCP-Optionen 12, 66 und 67 mit dem Befehl option value-string...
  • Seite 322: No Pool-Enable

    Netzwerk Protokolle 8.3 DHCP Server Ergebnis Die Einstellung ist aktiviert. Hinweis Wenn das IPv4-Adressband aktiviert ist, lassen sich folgende Parameter nicht mehr editieren: • DHCP-Optionen ( ...) option • Port-Bereich ( ports • Relay Agent-Information ( relay-information • Statische Zuordnungen ( static-lease Weitere Hinweise Sie zeigen die Einstellung mit dem Befehl...
  • Seite 323: Ports

    Netzwerk Protokolle 8.3 DHCP Server Ergebnis Die Einstellung ist deaktiviert. Weitere Hinweise Sie zeigen die Einstellung mit dem Befehl show ip dhcp-server pools Sie aktivieren die Einstellung mit dem Befehl pool-enable 8.3.3.8 ports Beschreibung Mit diesem Befehl aktivieren Sie Ports, über die die IPv4-Adressen eines Adressbands im lokalen Subnetz vergeben werden.
  • Seite 324: No Ports

    Netzwerk Protokolle 8.3 DHCP Server Weitere Hinweise Sie deaktivieren die Ports mit dem Befehl no ports Sie zeigen die Einstellung mit dem Befehl show ip dhcp-server pools Sie aktivieren das IPv4-Adressband mit dem Befehl pool-enable 8.3.3.9 no ports Beschreibung Mit diesem Befehl deaktivieren Sie Ports, über die die IPv4-Adressen eines Adressbands im lokalen Subnetz vergeben werden.
  • Seite 325: Relay-Information

    Netzwerk Protokolle 8.3 DHCP Server 8.3.3.10 relay-information Beschreibung Mit diesem Befehl definieren Sie, dass Geräten mit einer bestimmten Remote-ID und Circuit- ID die IPv4-Adressen aus einem bestimmten Adressband zugeordnet werden. Wenn Sie für ein Adressband einen solchen Eintrag erstellen, reagiert der Adress-Pool nur auf DHCP-Anfragen über einen DHCP Relay Agent (Option 82).
  • Seite 326: No Relay-Information

    Netzwerk Protokolle 8.3 DHCP Server 8.3.3.11 no relay-information Beschreibung Mit diesem Befehl heben Sie die Zuordnung von Geräten mit einer bestimmten Remote-ID und Circuit-ID zu IPv4-Adressen aus einem bestimmten Adressband auf. Voraussetzung Sie befinden sich im DHCPPOOL-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-dhcp-pool-<ID>)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
  • Seite 327: Set-Interface

    Netzwerk Protokolle 8.3 DHCP Server 8.3.3.12 set-interface Beschreibung Mit diesem Befehl legen Sie die Schnittstelle fest, über die die IPv4-Adressen dynamisch vergeben werden. Hinweis Vergabe der IP-Adressen Bei der Vergabe von IP-Adressen aus einem lokalen Adressband, muss die IPv4-Adresse der Schnittstelle innerhalb des IPv4-Adressbands liegt. Wenn das nicht der Fall ist, vergibt die Schnittstelle keine IPv4-Adressen.
  • Seite 328: Static-Lease

    Netzwerk Protokolle 8.3 DHCP Server Weitere Hinweise Sie zeigen die Einstellung mit dem Befehl show ip dhcp-server pools Sie aktivieren das IPv4-Adressband mit dem Befehl pool-enable 8.3.3.13 static-lease Beschreibung Mit diesem Befehl legen Sie fest, dass Geräte mit einer bestimmten MAC-Adresse oder Client-ID der vorgegebenen IPv4-Adresse zugeordnet werden.
  • Seite 329: No Static-Lease

    Netzwerk Protokolle 8.3 DHCP Server Weitere Hinweise Sie zeigen die Einstellung mit dem Befehl show ip dhcp dhcp-server bindings Sie deaktivieren das IPv4-Adressband mit dem Befehl no pool-enable Sie löschen die Zuordnung mit dem Befehl no static-lease 8.3.3.14 no static-lease Beschreibung Mit diesem Befehl löschen Sie die Zuordnung einer IPv4-Adresse zu einer MAC-Adresse.
  • Seite 330: Dhcp Relay

    Netzwerk Protokolle 8.4 DHCP Relay DHCP Relay In diesem Kapitel werden Befehle für den DHCP Relay Agent beschrieben. 8.4.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
  • Seite 331: Show Ip Dhcp Relay Information

    Netzwerk Protokolle 8.4 DHCP Relay 8.4.1.2 show ip dhcp relay information Beschreibung Dieser Befehl zeigt die DHCP Relay Agent-Einstellungen für alle oder für ein ausgewähltes VLAN an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus oder im globalen Konfigurationsmodus.
  • Seite 332: Ip Dhcp Server

    Netzwerk Protokolle 8.4 DHCP Relay Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 8.4.2.1 ip dhcp server Beschreibung Mit diesem Befehl legen Sie die IP-Adressen der DHCP-Server fest, an die der DHCP Relay Agent die Telegramme weiterleitet.
  • Seite 333: No Ip Dhcp Server

    Netzwerk Protokolle 8.4 DHCP Relay 8.4.2.2 no ip dhcp server Beschreibung Mit diesem Befehl löschen Sie die IP-Adresse des DHCP-Servers. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip dhcp server <ip address>...
  • Seite 334: Ip Dhcp Relay Information Option

    Netzwerk Protokolle 8.4 DHCP Relay Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip dhcp relay circuit-id option [router-index] [vlanid] [recv-port] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung router-index...
  • Seite 335: No Ip Dhcp Relay Information Option

    Netzwerk Protokolle 8.4 DHCP Relay Syntax Rufen Sie den Befehl ohne Parametrierung auf: ip dhcp relay information option Ergebnis Die Option ist aktiviert. Weitere Hinweise Sie deaktivieren die Option mit dem Befehl no ip dhcp relay information option Sie aktivieren den DHCP Relay Agent mit dem Befehl service dhcp-relay Sie konfigurieren den Inhalt der Information mit dem Befehl ip dhcp relay circuit-id...
  • Seite 336: Ip Dhcp Relay Common-Agent-Address

    Netzwerk Protokolle 8.4 DHCP Relay Sie zeigen den Status dieser Option und weitere Informationen mit dem Befehl show ip dhcp relay information 8.4.2.6 ip dhcp relay common-agent-address Beschreibung Mit diesem Befehl aktivieren Sie die Verwendung einer gemeinsamen Agent-Adresse. Wenn die Funktion aktiviert ist, ersetzt der Relay Agent in der DHCP-Anfrage die Adresse des Empfangsports durch die Adresse der Schnittstelle, die Sie mit dem Befehl ip dhcp relay definieren, bzw.
  • Seite 337: Ip Dhcp Relay Common-Agent-Address-Interface

    Netzwerk Protokolle 8.4 DHCP Relay Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no ip dhcp relay common-agent-address Ergebnis Der Relay Agent verwendet bei DHCP-Anfragen die Adresse des Empfangsports. Weitere Hinweise Sie aktivieren die Verwendung einer gemeinsamen Agent-Adresse mit dem Befehl ip dhcp...
  • Seite 338: No Ip Dhcp Relay Common-Agent-Address-Interface

    Netzwerk Protokolle 8.4 DHCP Relay Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 Default: vlan1 interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stellenbezeichnung an.
  • Seite 339: Service Dhcp-Relay

    Netzwerk Protokolle 8.4 DHCP Relay Weitere Hinweise Sie definieren eine gemeinsame Agent-Adresse mit dem Befehl ip dhcp relay common- agent-address-interface Sie aktivieren die Verwendung einer gemeinsamen Agent-Adresse mit dem Befehl ip dhcp relay common-agent-address Sie deaktivieren die Verwendung einer gemeinsamen Agent-Adresse mit dem Befehl no ip dhcp relay common-agent-address 8.4.2.10...
  • Seite 340: Befehle Im Interface Konfigurationsmodus

    Netzwerk Protokolle 8.4 DHCP Relay Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no service dhcp-relay Ergebnis Der DHCP Relay Agent ist deaktiviert. Weitere Hinweise Sie aktivieren den DHCP Relay Agent mit dem Befehl service dhcp-relay.
  • Seite 341: No Ip Dhcp Relay Circuit-Id

    Netzwerk Protokolle 8.4 DHCP Relay Voraussetzung ● Die Schnittstelle ist ein IP-Interface. ● Sie befinden sich im Interface Konfigurationsmodus von VLAN Die Eingabeaufforderung lautet: cli(config-if-vlan-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip dhcp relay circuit-id <circuit-id> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung...
  • Seite 342: Ip Dhcp Relay Remote-Id

    Netzwerk Protokolle 8.4 DHCP Relay Ergebnis Die Circuit-ID ist entfernt. Weitere Hinweise Sie konfigurieren die Circuit-ID mit dem Befehl ip dhcp relay circuit-id Sie zeigen die IP-Adressen mit dem Befehl show dhcp server Sie zeigen die Einstellungen mit dem Befehl show ip dhcp relay information 8.4.3.3 ip dhcp relay remote-id...
  • Seite 343: No Ip Dhcp Relay Remote-Id

    Netzwerk Protokolle 8.4 DHCP Relay 8.4.3.4 no ip dhcp relay remote-id Beschreibung Mit diesem Befehl entfernen Sie die Gerätekennung. Voraussetzung ● Die Schnittstelle ist ein IPv4-Schnittstelle. ● Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no ip dhcp relay remote-id Ergebnis Die Gerätekennung ist entfernt.
  • Seite 344: 8.5 Snmp

    Netzwerk Protokolle 8.5 SNMP SNMP In diesem Kapitel werden Befehle des Simple Network Management Protocol (SNMP) beschrieben. Beispielkonfiguration IP-Konfiguration Legen Sie die IP-Adresse des Geräts fest, die zu dem verwendeten SNMP-Trap-Empfänger passt. Führen Sie folgende Befehle aus: configure terminal int vlan 1 no ip address ip address 192.168.1.1 255.255.255.0 Trap-Konfiguration für SNMPv2c-Benachrichtigungen...
  • Seite 345: Die "Show"-Befehle

    Netzwerk Protokolle 8.5 SNMP Für Systemmeldungen werden immer alle konfigurierten SNMP-Benachrichtigungen aufgerufen. Bei RMON-Events muss die aufzurufende SNMP-Benachrichtigung explizit konfiguriert werden, siehe hierzu Kapitel "RMON (Seite 606)". 8.5.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
  • Seite 346: Show Snmp Community

    Netzwerk Protokolle 8.5 SNMP 8.5.1.2 show snmp community Beschreibung Dieser Befehl zeigt die Details der konfigurierten SNMP-Communities an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp community Ergebnis Die Details der konfigurierten SNMP-Communities werden angezeigt.
  • Seite 347: Show Snmp Filter

    Netzwerk Protokolle 8.5 SNMP 8.5.1.4 show snmp filter Beschreibung Dieser Befehl zeigt die konfigurierten SNMP-Filter an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp filter Ergebnis Die konfigurierten SNMP-Filter werden angezeigt.
  • Seite 348: Show Snmp Group Access

    Netzwerk Protokolle 8.5 SNMP 8.5.1.6 show snmp group access Beschreibung Dieser Befehl zeigt die Rechte der konfigurierten SNMP-Gruppen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp group access Ergebnis Die Rechte der konfigurierten SNMP-Gruppen werden angezeigt.
  • Seite 349: Show Snmp Notif

    Netzwerk Protokolle 8.5 SNMP 8.5.1.8 show snmp notif Beschreibung Mit diesem Befehl zeigen Sie die konfigurierten SNMP-Benachrichtigungstypen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp notif Ergebnis Die konfigurierten SNMP-Benachrichtigungstypen werden angezeigt.
  • Seite 350: Show Snmp Targetparam

    Netzwerk Protokolle 8.5 SNMP 8.5.1.10 show snmp targetparam Beschreibung Dieser Befehl zeigt die konfigurierten SNMP-Zielparameter an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp targetparam Ergebnis Die konfigurierten SNMP-Zielparameter werden angezeigt.
  • Seite 351: Show Snmp User

    Netzwerk Protokolle 8.5 SNMP 8.5.1.12 show snmp user Beschreibung Dieser Befehl zeigt die Einstellungen für die SNMP-Benutzer an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp user Ergebnis Die Einstellungen für die SNMP-Benutzer werden angezeigt.
  • Seite 352: Befehle Im Globalen Konfigurationsmodus

    Netzwerk Protokolle 8.5 SNMP 8.5.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
  • Seite 353: No Snmpagent

    Netzwerk Protokolle 8.5 SNMP 8.5.2.2 no snmpagent Beschreibung Mit diesem Befehl deaktivieren Sie die SNMP Agent-Funktion. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no snmpagent Ergebnis Die SNMP Agent-Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die SNMP Agent-Funktion mit dem Befehl snmpagent...
  • Seite 354: Snmp Access

    Netzwerk Protokolle 8.5 SNMP Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung v3only Nur SNMPv3-Anfragen werden bear- beitet. Alle SNMP-Anfragen werden bearbei- Default: all tet. Ergebnis Die Einstellung ist konfiguriert. 8.5.2.4 snmp access Beschreibung Mit diesem Befehl konfigurieren Sie den Zugang zu einer SNMP-Gruppe. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
  • Seite 355 Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich/Anmerkung Authentifizierung Wählt die Authentifizierungsmethode • auth aus. Aktiviert MD5 oder SHA als Authentifizierungsmethode • noauth Keine Authentifizierung • priv Aktiviert Authentifizierung und Verschlüsselung read Die Daten können gelesen werden. • ReadView Schlüsselwort • none write Die Daten können gelesen und ge-...
  • Seite 356: No Snmp Access

    Netzwerk Protokolle 8.5 SNMP 8.5.2.5 no snmp access Beschreibung Mit diesem Befehl löschen Sie den Zugang zu einer SNMP-Gruppe. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no snmp access <GroupName> {v1|v2c|v3 {auth|noauth|priv}} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 357: Snmp Community Index

    Netzwerk Protokolle 8.5 SNMP 8.5.2.6 snmp community index Beschreibung Mit diesem Befehl konfigurieren Sie die Details einer SNMP-Community. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp community index <CommunityIndex> name <CommunityName> security <SecurityName>...
  • Seite 358: No Snmp Community Index

    Netzwerk Protokolle 8.5 SNMP Ergebnis Die Einstellungen sind konfiguriert. Weitere Hinweise Sie löschen die Details einer SNMP-Community mit dem Befehl no snmp community index Sie zeigen die Details einer SNMP-Community mit dem Befehl show snmp community Sie zeigen die Statusinformationen der SNMP-Kommunikation mit dem Befehl show snmp 8.5.2.7 no snmp community index...
  • Seite 359: Snmp Engineid Migrate

    Netzwerk Protokolle 8.5 SNMP 8.5.2.8 snmp engineid migrate Beschreibung Mit diesem Befehl aktivieren Sie die SNMPv3-Benutzermigration. Wenn die Funktion aktiviert ist, wird eine SNMP-Engine-ID generiert, die migriert werden kann. Sie können konfigurierte SNMPv3-Benutzer auf ein anderes Gerät übertragen. Wenn Sie diese Funktion aktivieren und die Konfiguration des Geräts auf ein anderes Gerät laden, bleiben konfigurierte SNMPv3-Benutzer erhalten.
  • Seite 360: Snmp Group

    Netzwerk Protokolle 8.5 SNMP Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no snmp engineid migrate Ergebnis Die SNMPv3-Benutzermigration ist deaktiviert. Weitere Hinweise Sie aktivieren die SNMPv3-Benutzermigration mit dem Befehl snmp engineid migrate 8.5.2.10 snmp group...
  • Seite 361: No Snmp Group

    Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich/Anmerkung security-model Gibt an, welche Sicherheitseinstellun- • gen verwendet werden. • • Storage Type Gibt an, ob die Einstellungen nach (flüchtig): • volatile einem Neustart bestehen bleiben. Bei einem Neustart gehen die Ein- stellungen verloren. (nicht flüchtig): •...
  • Seite 362: Snmp Notify

    Netzwerk Protokolle 8.5 SNMP Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung GroupName Bezeichnung des Gruppennamen max. 32 Zeichen user Schlüsselwort für den Usernamen UserName Bezeichnung des Usernamen max. 32 Zeichen security-model Gibt an, mit welchen Sicherheitsein- • stellungen gesendet wird. •...
  • Seite 363: No Snmp Notify

    Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich/Anmerkung Type Typ der SNMP-Benachrichtigung • Trap Generiert einen Trap. • Inform Erzeugt einen Logbucheintrag bzw. sendet einen Eintrag an den Log-Server. Storage Type Gibt an, ob die Einstellungen nach (flüchtig): • volatile einem Neustart bestehen bleiben. Bei einem Neustart gehen die Einstellungen verloren.
  • Seite 364: Snmp Targetaddr

    Netzwerk Protokolle 8.5 SNMP Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung NotifyName Name der Benachrichtigung max. 32 Zeichen Ergebnis Die Details der SNMP-Benachrichtigungen sind gelöscht. Weitere Hinweise Sie ändern die Details einer SNMP-Gruppe mit dem Befehl snmp notify Sie zeigen die konfigurierten SNMP-Benachrichtigungen mit dem Befehl show snmp notif Sie zeigen die konfigurierten SNMP-Zieladressen mit dem Befehl...
  • Seite 365 Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich ipv4 Schlüsselwort für eine IPv4-Adresse IPAddress Wert für eine IPv4-Unicast-Adresse Geben Sie eine gültige IPv4- Unicast-Adresse an. timeout Schlüsselwort für die Zeit, die der SNMP Agent auf eine Antwort war- tet, bevor er die Inform Request Message erneut sendet Seconds Zeit in Sekunden...
  • Seite 366: No Snmp Targetaddr

    Netzwerk Protokolle 8.5 SNMP Sie zeigen die SNMP-Zieladresse mit dem Befehl show snmp targetaddr Sie konfigurieren die SNMP-Zielparameter mit dem Befehl snmp targetparams Sie zeigen die SNMP-Zielparameter mit dem Befehl show snmp targetparam 8.5.2.15 no snmp targetaddr Beschreibung Mit diesem Befehl löschen Sie die SNMP-Zieladresse. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
  • Seite 367 Netzwerk Protokolle 8.5 SNMP Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp targetparams <ParamName> user <UserName> security-model {v1|v2c|v3 {auth|noauth|priv}} message-processing {v1|v2c|v3}[{volatile|nonvolatile}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung...
  • Seite 368: No Snmp Targetparams

    Netzwerk Protokolle 8.5 SNMP Schlüsselworte müssen angegeben werden. Wenn beim Konfigurieren optionale Parameter nicht angegeben werden, gelten die voreingestellten Werte. Ergebnis Die SNMP-Zielparameter sind konfiguriert. Weitere Hinweise Sie löschen die SNMP-Zielparameter mit dem Befehl no snmp targetparams Sie zeigen die Einstellungen dieser Funktion mit dem Befehl show snmp targetparam Sie konfigurieren ein Anwenderprofil mit dem Befehl snmp user...
  • Seite 369: Snmp V1-V2 Readonly

    Netzwerk Protokolle 8.5 SNMP Sie zeigen die Einstellungen dieser Funktion mit dem Befehl show targetparam 8.5.2.18 snmp v1-v2 readonly Beschreibung Mit diesem Befehl sperren Sie den Schreibzugriff für SNMPv1- und SNMPv2-PDUs. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf:...
  • Seite 370: Snmp User

    Netzwerk Protokolle 8.5 SNMP Syntax Rufen Sie den Befehl ohne Parameter auf: no snmp v1-v2 readonly Ergebnis Der Schreibzugriff für SNMPv1- und SNMPv2-PDUs ist freigegeben. Weitere Hinweise Sie sperren den Schreibzugriff für SNMPv1- und SNMPv2-PDUs mit dem Befehl snmp v1-v2 readonly 8.5.2.20 snmp user...
  • Seite 371: No Snmp User

    Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich/Anmerkung passwd Wert für das Passwort der Verschlüs- max. 32 Zeichen selung Storage Type Gibt an, ob die Einstellungen nach (flüchtig): • volatile einem Neustart bestehen bleiben. Bei einem Neustart werden die Standardeinstellungen verwendet. (nicht flüchtig): •...
  • Seite 372: Snmp View

    Netzwerk Protokolle 8.5 SNMP Ergebnis Die Details eines SNMP-Benutzers sind gelöscht. Weitere Hinweise Sie ändern die Einstellungen mit dem Befehl snmp user Sie zeigen die konfigurierten Benutzer mit dem Befehl show snmp user 8.5.2.22 snmp view Beschreibung Mit diesem Befehl konfigurieren Sie einen SNMP-View. Voraussetzung ●...
  • Seite 373: No Snmp View

    Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich/Anmerkung View type Gibt an, ob die gefilterten Elemente (Default) • included verwendet oder ausgeschlossen wer- • excluded den. Storage type Gibt an, ob die Einstellungen nach (flüchtig): • volatile einem Neustart bestehen bleiben. Bei einem Neustart gehen die Einstellungen verloren.
  • Seite 374: Smtp Client

    Netzwerk Protokolle 8.6 SMTP Client Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ViewName Name des View max. 32 Zeichen OIDTree Objekt-ID Pfadangabe des MIB-Baums Ergebnis Der SNMP-View ist gelöscht. Weitere Hinweise Sie konfigurieren einen View mit dem Befehl snmp view Sie zeigen die konfigurierten SNMP-Baumansichten mit dem Befehl show snmp viewtree...
  • Seite 375: Show Events Sender Email

    Netzwerk Protokolle 8.6 SMTP Client Syntax Rufen Sie den Befehl ohne Parameter auf: show events smtp-server Ergebnis Die konfigurierten E-Mail-Server werden angezeigt. 8.6.1.2 show events sender email Beschreibung Dieser Befehl zeigt die konfigurierte Email-Absenderadresse an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 376: Befehle Im Events Konfigurationsmodus

    Netzwerk Protokolle 8.6 SMTP Client Syntax Rufen Sie den Befehl ohne Parameter auf: show events smtp-port Ergebnis Der konfigurierte SMTP-Port wird angezeigt. 8.6.2 Befehle im Events Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im EVENTS Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu events...
  • Seite 377: No Smtp-Server

    Netzwerk Protokolle 8.6 SMTP Client Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich ipv4 Schlüsselwort für eine IPv4- Adresse ucast_addr Wert für eine IPv4-Unicast- Geben Sie eine gültige IPv4-Unicast- Adresse Adresse an. receiver mail- Name des Empfängers max. 100 Zeichen address Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 378: Sender Mail-Address

    Netzwerk Protokolle 8.6 SMTP Client Ergebnis Der SMTP-Server Eintrag ist gelöscht. Weitere Hinweise Sie konfigurieren einen Email Server Eintrag mit dem Befehl smtp-server 8.6.2.3 sender mail-address Beschreibung Mit diesem Befehl konfigurieren Sie den E-Mail-Namen des Absenders. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax...
  • Seite 379: Send Test Mail

    Netzwerk Protokolle 8.6 SMTP Client Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl ohne Parameter auf: no sender mail-address Ergebnis Der E-Mail-Name des Absenders ist zurückgesetzt. Weitere Hinweise Sie konfigurieren den E-Mail-Namen des Absenders mit dem Befehl sender mail-address Sie zeigen die Einstellung mit dem Befehl show events sender email...
  • Seite 380: Smtp-Port

    Netzwerk Protokolle 8.6 SMTP Client Weitere Hinweise Die Anzeige der aktuellen SMTP Einstellungen rufen Sie mit dem Befehl show events smtp- auf. server 8.6.2.6 smtp-port Beschreibung Mit diesem Befehl konfigurieren Sie einen SMTP-Port. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax...
  • Seite 381: Http Server

    Netzwerk Protokolle 8.7 HTTP Server Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl ohne Parameter auf: no smtp-port Ergebnis Der SMTP-Port ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl smtp-port Sie zeigen die Einstellung mit dem Befehl show smtp-port...
  • Seite 382: Befehle Im Globalen Konfigurationsmodus

    Netzwerk Protokolle 8.7 HTTP Server Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show ip http server status Ergebnis Der Status des HTTP-Servers wird angezeigt. 8.7.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
  • Seite 383: No Ip Http

    Netzwerk Protokolle 8.7 HTTP Server Der Defaultwert der Funktion ist "aktiviert". Ergebnis HTTP ist auf dem Gerät aktiviert. Weitere Hinweise Sie zeigen die Einstellung dieser Funktion und weitere Informationen mit dem Befehl show ip http server status Sie deaktivieren HTTP auf dem Gerät mit dem Befehl no ip http 8.7.2.2 no ip http...
  • Seite 384: Https Server

    Netzwerk Protokolle 8.8 HTTPS Server HTTPS Server In diesem Kapitel werden Befehle des Hypertext Transfer Protocol Secure (HTTPS) beschrieben. 8.8.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
  • Seite 385: 8.9 Arp

    Netzwerk Protokolle 8.9 ARP Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show ssl server-cert Ergebnis Das SSL-Server-Zertifikat wird angezeigt. In diesem Kapitel werden Befehle des Address Resolution Protocol (ARP) beschrieben. 8.9.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
  • Seite 386: Befehle Im Globalen Konfigurationsmodus

    Netzwerk Protokolle 8.9 ARP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip arp [{vlan <vlan-id (1-4094)> | <interface-type> <interface-id> | <ip- address> | <mac-address> | summary | information}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-id...
  • Seite 387: Arp Timeout

    Netzwerk Protokolle 8.9 ARP 8.9.2.1 arp timeout Beschreibung Mit diesem Befehl konfigurieren Sie die Timeout-Einstellung des ARP-Cache. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: arp timeout <seconds(30-86400)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 388: Ssh Server

    Netzwerk Protokolle 8.10 SSH Server Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no arp timeout Ergebnis Die Timeout-Einstellung für den ARP-Cache ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie ändern die Timeout-Einstellung mit dem Befehl arp timeout Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl...
  • Seite 389: Befehle Im Globalen Konfigurationsmodus

    Netzwerk Protokolle 8.10 SSH Server Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show ip ssh Ergebnis Die Einstellungen des SSH-Servers werden angezeigt. 8.10.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
  • Seite 390: No Ssh-Server

    Netzwerk Protokolle 8.10 SSH Server Der Defaultwert der Funktion ist "aktiviert". Ergebnis Das SSH-Protokoll ist auf dem Gerät aktiviert. Weitere Hinweise Sie deaktivieren das SSH-Protokoll mit dem Befehl no ssh-server 8.10.2.2 no ssh-server Beschreibung Mit diesem Befehl deaktivieren Sie das SSH-Protokoll auf dem Gerät. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
  • Seite 391: Layer-2 Management Protokolle

    Layer-2 Management Protokolle In diesem Abschnitt finden Sie die Kapitel, die zu folgenden Themen gehören: ● GARP ● IGMP Snooping und IGMP Querying ● Redundanz – Ringredundanz – Standby-Redundanz – Link Check GARP In diesem Kapitel werden Befehle folgender Protokolle beschrieben: ●...
  • Seite 392: Die "Show"-Befehle

    Layer-2 Management Protokolle 9.1 GARP 9.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
  • Seite 393: Befehle Im Globalen Konfigurationsmodus

    Layer-2 Management Protokolle 9.1 GARP Syntax Rufen Sie den Befehl ohne Parameter auf: show forward-unregistered Ergebnis Die Einträge der GMRP Forward Unregistered-Tabelle werden angezeigt. 9.1.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
  • Seite 394: No Gmrp

    Layer-2 Management Protokolle 9.1 GARP Syntax Rufen Sie den Befehl ohne Parameter auf: gmrp Ergebnis Im globalen Konfigurationsmodus: Die GMRP-Funktion ist auf diesem Gerät aktiviert. Im Interface Konfigurationsmodus: Die GMRP-Funktion ist für dieses Interface aktiviert. Weitere Hinweise Sie müssen GMRP erst global für dieses Gerät aktivieren, bevor Sie GMRP für einzelne Schnittstellen aktivieren.
  • Seite 395: Gvrp

    Layer-2 Management Protokolle 9.1 GARP Im Interface Konfigurationsmodus: Die GMRP-Funktion ist für dieses Interface deaktiviert. Weitere Hinweise Wenn Sie die Funktion für eine bestimmte Schnittstelle auf dem Gerät aktivieren wollen, verwenden Sie den Befehl gmrp Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show vlan device info 9.1.2.3...
  • Seite 396: No Gvrp

    Layer-2 Management Protokolle 9.2 IGMP Snooping 9.1.2.4 no gvrp Beschreibung Mit diesem Befehl deaktivieren Sie die GVRP-Funktion für alle oder für einzelne Schnittstellen auf dem Gerät. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus oder Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config)# cli (config-if-$$$) #...
  • Seite 397: Show Ip Igmp Snooping

    Layer-2 Management Protokolle 9.2 IGMP Snooping Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 9.2.1.1 show ip igmp snooping Beschreibung Dieser Befehl zeigt Informationen über das IGMP Snooping für alle oder ein ausgewähltes VLAN an.
  • Seite 398: Show Ip Igmp Snooping Globals

    Layer-2 Management Protokolle 9.2 IGMP Snooping Voraussetzung ● IGMP Snooping ist auf dem Gerät aktiviert ● Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip igmp snooping forwarding-database [vlan <vlan-id (1-4094)>] Dabei haben die Parameter folgende Bedeutung: Parameter...
  • Seite 399: Show Ip Igmp Snooping Groups

    Layer-2 Management Protokolle 9.2 IGMP Snooping 9.2.1.4 show ip igmp snooping groups Beschreibung Dieser Befehl zeigt Informationen über das IGMP Snooping für alle oder ein ausgewähltes VLAN an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus oder im globalen Konfigurationsmodus.
  • Seite 400: Show Ip Igmp Snooping Statistics

    Layer-2 Management Protokolle 9.2 IGMP Snooping Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip igmp snooping mrouter [vlan <vlan-id (1-4094)>] [detail] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 401: Show Ip Igmp Snooping Switch-Ip

    Layer-2 Management Protokolle 9.2 IGMP Snooping Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Die statistischen Informationen werden angezeigt. 9.2.1.7 show ip igmp snooping switch-ip Beschreibung Dieser Befehl zeigt die IP-Adresse der Quelle für IGMP Snooping an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
  • Seite 402: Ip Igmp Snooping Version

    Layer-2 Management Protokolle 9.2 IGMP Snooping 9.2.2.1 ip igmp snooping version Beschreibung Mit diesem Befehl legen Sie fest, welche Version von IGMP Snooping das Gerät verwenden soll. Im Auslieferungszustand verwendet das Gerät IGMPv3. Hinweis Für die Anzeige der Version von IGMP, die das Gerät verwendet, gibt es keinen eigenen show-Befehl.
  • Seite 403: No Ip Igmp Vlan-Snooping

    Layer-2 Management Protokolle 9.2 IGMP Snooping Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ip igmp vlan-snooping Ergebnis IGMP Snooping ist für alle VLANs aktiviert. Weitere Hinweise Sie deaktivieren IGMP Snooping mit dem Befehl no ip igmp vlan-snooping 9.2.2.3 no ip igmp vlan-snooping...
  • Seite 404: Ip Igmp Snooping Clear Counters

    Layer-2 Management Protokolle 9.2 IGMP Snooping 9.2.2.4 ip igmp snooping clear counters Beschreibung Mit diesem Befehl löschen Sie die Zähler für alle oder ein ausgewähltes VLAN an. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip igmp snooping clear counters [vlan <vlan-id (1-4094)>] Dabei haben die Parameter folgende Bedeutung: Parameter...
  • Seite 405: Ip Igmp Snooping Port-Purge-Interval

    Layer-2 Management Protokolle 9.2 IGMP Snooping Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip igmp snooping switch-ip<switch-ipaddr> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung switch-ipaddr Adresse der Quelle Geben Sie eine gültige IP- Adresse an. Default: 10.0.0.1 Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 406: No Ip Igmp Snooping Port-Purge-Interval

    Layer-2 Management Protokolle 9.2 IGMP Snooping Ergebnis Die Purge-Time ist konfiguriert. Weitere Hinweise Sie setzen die Einstellung mit dem Befehl auf den no ip igmp snooping port-purge-interval voreingestellten Wert zurück. Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ip igmp snooping globals 9.2.2.7...
  • Seite 407: Ip Igmp Snooping Static-Group

    Layer-2 Management Protokolle 9.2 IGMP Snooping Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus vlan $$$ zu wechseln. Dabei müssen Sie den Platzhalter durch die entsprechende VLAN-ID ersetzen. Befehle zu anderen Themen, die im VLAN Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
  • Seite 408: No Ip Igmp Snooping Static-Group

    Layer-2 Management Protokolle 9.2 IGMP Snooping Weitere Hinweise Sie löschen einen statischen IGMP-Eintrag mit dem Befehl no ip igmp snooping static- group 9.2.3.2 no ip igmp snooping static-group Beschreibung Mit diesem Befehl löschen Sie einen statischen IGMP-Eintrag. Voraussetzung Sie befinden sich im VLAN Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vlan-$$$)# Syntax...
  • Seite 409: Igmp-Querier

    Layer-2 Management Protokolle 9.3 IGMP-Querier IGMP-Querier In diesem Kapitel werden Befehle zur Query-Funktionalität des Internet Group Management Protocol (IGMP) beschrieben. 9.3.1 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
  • Seite 410: No Ip Igmp Snooping Querier

    Layer-2 Management Protokolle 9.3 IGMP-Querier Weitere Hinweise Sie löschen die Einstellung mit dem Befehl no ip igmp snooping querier Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ip igmp snooping 9.3.1.2 no ip igmp snooping querier Beschreibung Mit diesem Befehl löschen Sie die Konfiguration eines IGMP Snooping-Switch als Querier.
  • Seite 411: Ring Redundancy Und Standby Connection

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ring Redundancy und Standby Connection Hinweis Vermeiden von Fehlkonfigurationen Gehen Sie bei der Verwendung der Befehle dieses Kapitels besonders sorgfältig vor, da eine fehlerhafte Konfiguration dieser Funktion das Netzwerk stark beeinträchtigen kann. Ringredundanz Die Ring Redundancy-Funktion ermöglicht, mehrere Geräte in einer Ringstruktur miteinander zu verbinden.
  • Seite 412: Clear Hrp Counters

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Link Check Mit der Funktion Link Check können Sie die Übertragungsqualität optischer Strecken innerhalb eines HRP- oder MRP-Rings überwachen, gestörte Übertragungsstrecken identifizieren und unter bestimmten Bedingungen abschalten. Wenn die gestörte Strecke abgeschaltet ist, kann der Redundanzmanager den Ring schließen und die Kommunikation wiederherstellen.
  • Seite 413: Clear Ring-Redundancy Manager Counters

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.2 clear ring-redundancy manager counters Beschreibung Mit diesem Befehl setzen Sie folgende Zähler zurück: ● Wie oft das Gerät als Redundanzmanager in den aktiven Zustand geschaltet hat, d. h. seinen geblockten Port geöffnet hat, weil er seine gesendeten RM-Telegramme nicht mehr empfängt.
  • Seite 414: Die "Show"-Befehle

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ergebnis Der Standby-Zähler ist zurückgesetzt. 9.4.4 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
  • Seite 415: Show Linkcheck

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.4.2 show linkcheck Beschreibung Mit diesem Befehl zeigen Sie folgende Informationen zu Link Check an: ● Die Ring-Ports, auf denen Sie Link Check aktivieren können ● Den aktuellen Status ● Die Statistik gesendeter und empfangener Link Check-Telegramme der überwachten Verbindungen Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
  • Seite 416: Show Ring-Redundancy Manager Counters

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ergebnis Die aktuellen Konfigurationen werden angezeigt. 9.4.4.4 show ring-redundancy manager counters Beschreibung Mit diesem Befehl zeigen Sie folgende Informationen an: ● Wie oft das Gerät als Redundanzmanager in den aktiven Zustand geschaltet hat, d. h. seinen geblockten Port geöffnet hat, weil er seine gesendeten RM-Telegramme nicht mehr empfängt.
  • Seite 417: Ring-Redundancy Configuration

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.5.1 ring-redundancy configuration Beschreibung Mit diesem Befehl wechseln Sie in den Redundancy Konfigurationsmodus. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ring-redundancy configuration Ergebnis Sie befinden sich jetzt im Redundancy Konfigurationsmodus.
  • Seite 418: No Ring-Redundancy Hrpobserver

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ring-redundancy hrpobserver [restart] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung restart Startet den Observer neu.
  • Seite 419: Ring-Redundancy Mode

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ergebnis Der Observer ist deaktiviert. Weitere Hinweise Sie aktivieren den Observer mit dem Befehl ring-redundancy hrpobserver Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ring- redundancy 9.4.5.4 ring-redundancy mode Beschreibung...
  • Seite 420: No Ring-Redundancy

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ergebnis Die Ring Redundanz-Funktion ist aktiviert und die Redundanz-Betriebsart ausgewählt. Weitere Hinweise Sie deaktivieren die Ring Redundanz-Funktion mit dem Befehl no ring-redundancy 9.4.5.5 no ring-redundancy Beschreibung Mit diesem Befehl deaktivieren Sie die Ring Redundanz-Funktion auf einem Gerät. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
  • Seite 421: No Ring-Redundancy Standby

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Voraussetzung ● HRP ist aktiviert ● Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ring-redundancy standby Ergebnis Die Funktion Standby ist aktiviert. Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no ring-redundancy standby...
  • Seite 422: Befehle Im Redundancy Konfigurationsmodus

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl ring-redundancy standby Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ring- redundancy 9.4.6 Befehle im Redundancy Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Redundancy Konfigurationsmodus aufrufen können.
  • Seite 423 Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Voraussetzung ● Sie können Link Check nicht auf Ports mit 10 GBit/s aktivieren. ● Sie können die Funktion Link Check nur bei optischen Ring-Ports eines HRP- oder MRP- Rings aktivieren. ● Link Check muss jeweils auf zwei benachbarten Geräten (Verbindungspartnern) innerhalb eines HRP- oder MRP-Rings aktiviert werden.
  • Seite 424: No Linkcheck

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Sie können mit dem Befehl konfigurieren, dass Sie durch eine Meldung über event config eine Statusänderung informiert werden. 9.4.6.2 no linkcheck Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion Link Check auf einem Port. Voraussetzung Sie befinden sich im Redundancy Konfigurationsmodus.
  • Seite 425: Ring Ports

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.6.3 ring ports Beschreibung Mit diesem Befehl konfigurieren Sie die Ports des Ring Redundanz-Manager bzw. Ring Redundanz-Client auf einem Gerät. ● Redundanz-Manager – Im Normalzustand wird die Netzstruktur über einen Port betrieben. Der andere Port wird vom Ring Redundanz-Manager nur zur Kontrolle verwendet.
  • Seite 426: Standby Connection-Name

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.6.4 standby connection-name Beschreibung Mit diesem Befehl weisen Sie einer Standby Connection auf einem Gerät einen Namen zu. Voraussetzung Sie befinden sich im Redundancy Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-red)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: standby connection-name <string(32)>...
  • Seite 427: Standby Force-Master

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ergebnis Der Name der Standby Connection ist gelöscht. 9.4.6.6 standby force-master Beschreibung Mit diesem Befehl aktivieren Sie die Funktion standby force-master. Voraussetzung ● HRP ist aktiviert ● Sie befinden sich im Redundancy Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-red)# Syntax...
  • Seite 428: Standby Port

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Syntax Rufen Sie den Befehl ohne Parameter auf: no standby force-master Ergebnis Die Funktion standby force-master ist deaktiviert. Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl standby force-master Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ring- redundancy 9.4.6.8...
  • Seite 429: No Standby Port

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no standby port Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ring- redundancy 9.4.6.9 no standby port Beschreibung Mit diesem Befehl deaktivieren Sie den Port für eine Standby Connection auf einem Gerät.
  • Seite 430: Standby Wait-For-Partner

    Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.6.10 standby wait-for-partner Beschreibung Mit diesem Befehl aktivieren Sie die Funktion "Wait for standby partner" auf einem Gerät. Eine Standby-Verbindung wird erst aktiviert, wenn der Standby-Master und der Standby- Slave sowie deren Standby-Partner eine Verbindung aufgebaut haben. Dadurch wird sichergestellt, dass die redundante Verbindung auch wirklich zur Verfügung steht, bevor die Kommunikation über eine Standby-Verbindung aktiviert wird.
  • Seite 431: Unicast

    Layer-2 Management Protokolle 9.5 Unicast Ergebnis Die Funktion "Wait for standby partner" ist deaktiviert. Unicast Die Befehle dieses Kapitels konfigurieren die Verfahrensweisen im Umgang mit Unicast- Telegrammen. Die Befehle erlauben folgendes: ● Filterung von Unicast-Telegrammen ● Portsperrungen ● automatisches Lernen von Unicast ●...
  • Seite 432: Show Mac-Address-Table Dynamic Unicast

    Layer-2 Management Protokolle 9.5 Unicast Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show mac-address-table [vlan<vlan-range>][address<aa:aa:aa:aa:aa:aa>] [interface <interface-type><interface-id>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für ein VLAN oder einen VLAN- Bereich vlan-range Nummer des angesprochenen VLAN oder 1 ...
  • Seite 433: Show Mac-Address-Table Static Unicast

    Layer-2 Management Protokolle 9.5 Unicast Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show mac-address-table dynamic unicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type> <interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-range Nummer des angesprochenen VLAN 1 ... 4094 Geben Sie die Bereichsgren- zen mit einem Bindestrich ohne Leerzeichen ein.
  • Seite 434: Show Unicast-Block Config

    Layer-2 Management Protokolle 9.5 Unicast Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show mac-address-table static unicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type><interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung - vlan-range Nummer des angesprochenen VLAN 1 ... 4094 Geben Sie die Bereichsgrenzen mit einem Bindestrich ohne Leerzeichen ein.
  • Seite 435: Befehle Im Globalen Konfigurationsmodus (Vlan Bridge)

    Layer-2 Management Protokolle 9.5 Unicast Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show unicast-block config [port <interface-type> <interface-id)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Portbeschreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an interface-id...
  • Seite 436 Layer-2 Management Protokolle 9.5 Unicast Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mac-address-table static unicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> interface ([<interface-type> <interface-id>] [<interface-type> <0/a-b, 0/c,...>] [port-channel <interface-list>]) Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung...
  • Seite 437: No Mac-Address-Table Static Unicast

    Layer-2 Management Protokolle 9.5 Unicast 9.5.2.2 no mac-address-table static unicast Beschreibung Mit diesem Befehl löschen Sie einen statischen Unicast-MAC-Adresseintrag aus der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac-address-table static unicast <aa:aa:aa:aa:aa:aa>...
  • Seite 438: Show Dot1D Mac-Address-Table

    Layer-2 Management Protokolle 9.5 Unicast Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 9.5.3.1 show dot1d mac-address-table Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen und den dynamischen Unicast-Einträgen sowie den dynamischen Multicast-Einträgen an. Voraussetzung Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax...
  • Seite 439: Show Dot1D Mac-Address-Table Static Unicast

    Layer-2 Management Protokolle 9.5 Unicast 9.5.3.2 show dot1d mac-address-table static unicast Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen Unicast-MAC-Adressen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgenden Parametern auf:...
  • Seite 440: Befehle Im Globalen Konfigurationsmodus (Transparent Bridge)

    Layer-2 Management Protokolle 9.5 Unicast Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show unicast-block config [port <interface-type> <interface-id)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Portbeschreibung interface-type Typ bzw.
  • Seite 441: Mac-Address-Table Static Unicast

    Layer-2 Management Protokolle 9.5 Unicast 9.5.4.1 mac-address-table static unicast Beschreibung Mit diesem Befehl erzeugen Sie einen statischen Unicast-MAC-Adresseintrag in der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mac-address-table static unicast <aa:aa:aa:aa:aa:aa>...
  • Seite 442: No Mac-Address-Table Static Unicast

    Layer-2 Management Protokolle 9.6 Multicast 9.5.4.2 no mac-address-table static unicast Beschreibung Mit diesem Befehl löschen Sie einen statischen Unicast-MAC-Adresseintrag aus der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac-address-table static unicast <aa:aa:aa:aa:aa:aa>...
  • Seite 443: Die "Show"-Befehle (Vlan Bridge)

    Layer-2 Management Protokolle 9.6 Multicast Mit Hilfe der "show"-Befehle können Sie sich die Konfigurationsdaten anzeigen lassen. Beachten Sie bei den nachfolgenden Befehlen in welchem "Base Bridge Mode" Sie sich befinden. Wenn Sie sich im Modus "Transparent Bridge" befinden, beziehen sich alle Einstellungen auf das Management-VLAN: VLAN 1.
  • Seite 444: Show Mac-Address-Table Dynamic Multicast

    Layer-2 Management Protokolle 9.6 Multicast Parameter Beschreibung Wertebereich/Anmerkung interface Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 445: Show Mac-Address-Table Static Multicast

    Layer-2 Management Protokolle 9.6 Multicast Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-range Nummer des angesprochenen VLAN 1 ... 4094 Geben Sie die Bereichsgrenzen mit einem Bindestrich ohne Leer- zeichen ein. address Schlüsselwort für eine MAC-Adresse aa:aa:aa:aa:aa:a MAC-Adresse interface...
  • Seite 446: Show Multicast-Block Config

    Layer-2 Management Protokolle 9.6 Multicast Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-range Nummer des angesprochenen VLAN 1 ... 4094 Geben Sie die Bereichsgren- zen mit einem Bindestrich ohne Leerzeichen ein. address Schlüsselwort für eine MAC-Adresse aa:aa:aa:aa:aa:aa MAC-Adresse interface...
  • Seite 447: Befehle Im Globalen Konfigurationsmodus (Vlan Bridge)

    Layer-2 Management Protokolle 9.6 Multicast Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Portbeschreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 448: No Mac-Address-Table Static Multicast

    Layer-2 Management Protokolle 9.6 Multicast Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan<vlan-id(1-4094)> interface([<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<1-8>]]) [forbidden-ports([<interface-type><0/a-b,0/c,...>] [<interface-type><0/ab,0/c, ...>] [port-channel <1-8>]]) Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung aa:aa:aa:aa:aa:aa MAC-Adresse der Schnittstelle vlan Schlüsselwort für eine VLAN-Verbindung vlan-id...
  • Seite 449: Die "Show"-Befehle (Transparent Bridge)

    Layer-2 Management Protokolle 9.6 Multicast Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung aa:aa:aa:aa:a MAC-Adresse der Schnittstelle a:aa vlan Schlüsselwort für eine VLAN-Verbindung...
  • Seite 450: Show Dot1D Mac-Address-Table Static Multicast

    Layer-2 Management Protokolle 9.6 Multicast Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show dot1d mac-address-table [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung address Schlüsselwort für eine MAC-Adresse aa:aa:aa:aa:aa:aa MAC-Adresse Geben Sie eine gültige MAC-Adresse an.
  • Seite 451: Show Multicast-Block Config

    Layer-2 Management Protokolle 9.6 Multicast Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung address Schlüsselwort für eine MAC-Adresse aa:aa:aa:aa:aa:aa MAC-Adresse interface Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an interface-id Modul-Nr.
  • Seite 452: Befehle Im Globalen Konfigurationsmodus (Transparent Bridge)

    Layer-2 Management Protokolle 9.6 Multicast Ergebnis Die Multicast-Blocking-Einstellungen für Ports werden angezeigt. 9.6.4 Befehle im globalen Konfigurationsmodus (Transparent Bridge) In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
  • Seite 453: No Mac-Address-Table Static Multicast

    Layer-2 Management Protokolle 9.6 Multicast Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung aa:aa:aa:aa:aa:a MAC-Adresse der Schnittstelle interface Schlüsselwort für eine Schnittstellenbeschrei- bung interface-type Typ der Schnittstelle Geben Sie eine gültige Schnittstelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle port-channel Gibt die Bezeichnung eines Port-Channels an forbidden-ports...
  • Seite 454 Layer-2 Management Protokolle 9.6 Multicast Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung aa:aa:aa:aa:aa:aa MAC-Adresse der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert verwendet.
  • Seite 455: Layer 3-Funktionen

    Layer 3-Funktionen 10.1 Hinweis NAT/NATP ist nur auf Layer 3 des ISO/OSI-Referenzmodells möglich. Zur Nutzung der NAT- Funktion müssen die Netze das IPv4-Protokoll verwenden. Bei Verwendung des ISO-Protokolls, das auf Layer 2 arbeitet, ist keine Nutzung von NAT möglich. Bei der Network Address Translation (NAT) werden IP-Subnetze in "Inside" und "Outside" unterteilt.
  • Seite 456: Die "Show"-Befehle

    Layer 3-Funktionen 10.1 NAT Mit "Network Address Translation" (NAT) wird die IP-Adresse in einem Datenpaket durch eine andere ersetzt. NAT wird in der Regel an einem Netzübergang zwischen einem internen Netz und einem externen Netz eingesetzt. Beim Source-NAT wird die Inside Local-Quell-Adresse eines IP-Pakets von einem Gerät im internen Netz durch ein NAT-Gerät am Netzübergang in eine Inside Global-Adresse umgeschrieben.
  • Seite 457: Show Ip Nat Service

    Layer 3-Funktionen 10.1 NAT Syntax Rufen Sie den Befehl ohne Parametrierung auf: show ip nat config Ergebnis Die globale NAT-Konfiguration wird angezeigt. Weitere Hinweise Sie aktivieren NAT/NAPT für das gesamte Gerät mit dem Befehl im globalen ip nat Konfigurationsmodus. Sie deaktivieren NAT/NAPT für das gesamte Gerät mit dem Befehl im globalen no ip nat Konfigurationsmodus.
  • Seite 458: Show Ip Nat Service Portrange

    Layer 3-Funktionen 10.1 NAT Sie löschen eine Konfiguration mit dem Befehl no ip nat service 10.1.1.3 show ip nat service portrange Beschreibung Dieser Befehl zeigt für eine Schnittstelle statische Portumsetzungen (NAPT) mit einem Port- Bereich an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 459: Show Ip Nat Summary

    Layer 3-Funktionen 10.1 NAT 10.1.1.4 show ip nat summary Beschreibung Dieser Befehl zeigt die NAT/NAPT-Konfiguration der Schnittstellen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parametrierung auf: show ip nat summary Ergebnis Die aktuelle NAT/NAPT-Konfiguration der Schnittstellen wird angezeigt.
  • Seite 460: Befehle Im Globalen Konfigurationsmodus

    Layer 3-Funktionen 10.1 NAT Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip nat { interface | static | translations} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 461: Ip Nat

    Layer 3-Funktionen 10.1 NAT 10.1.2.1 ip nat Beschreibung Mit diesem Befehl aktivieren Sie NAT/NAPT für das gesamte Gerät. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ip nat Ergebnis NAT/NAPT ist global für das gesamte Gerät aktiviert.
  • Seite 462: Ip Nat Timeout

    Layer 3-Funktionen 10.1 NAT Ergebnis NAT/NAPT ist global für das gesamte Gerät deaktiviert. Weitere Hinweise Sie aktivieren NAT/NAPT für das gesamte Gerät mit dem Befehl ip nat Sie zeigen die aktuelle Konfiguration mit dem Befehl show ip nat config 10.1.2.3 ip nat timeout Beschreibung Mit diesem Befehl definieren Sie Zeitspannen, nach deren Ablauf bestehende Verbindungen...
  • Seite 463: No Ip Nat Timeout

    Layer 3-Funktionen 10.1 NAT Weitere Hinweise Sie setzen die Zeitspannen mit dem Befehl auf den voreingestellten Wert ip nat timeout zurück. Sie zeigen die aktuelle Konfiguration mit dem Befehl show ip nat config 10.1.2.4 no ip nat timeout Beschreibung Mit diesem Befehl setzen Sie Zeitspannen, nach deren Ablauf bestehende Verbindungen gelöscht werden, auf den voreingestellten Wert zurück.
  • Seite 464: Befehle Im Interface Konfigurationsmodus

    Layer 3-Funktionen 10.1 NAT 10.1.3 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
  • Seite 465: No Ip Nat

    Layer 3-Funktionen 10.1 NAT 10.1.3.2 no ip nat Beschreibung Mit diesem Befehl deaktivieren Sie NAT für die ausgewählte IP-Schnittstelle. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no ip nat Ergebnis NAT ist für die ausgewählte IP-Schnittstelle deaktiviert.
  • Seite 466: No Ip Nat Napt

    Layer 3-Funktionen 10.1 NAT Ergebnis NAPT ist für die ausgewählte IP-Schnittstelle aktiviert. Weitere Hinweise Sie deaktivieren NAPT für die ausgewählte IP-Schnittstelle mit dem Befehl no ip nat napt Sie zeigen die aktuelle Konfiguration mit dem Befehl show ip nat summary 10.1.3.4 no ip nat napt Beschreibung...
  • Seite 467: No Ip Nat Pool

    Layer 3-Funktionen 10.1 NAT Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip nat pool <inside global ip> <mask> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung inside global ip Startadresse für die dynamische Zuord- Geben Sie eine gültige IPv4-...
  • Seite 468: Ip Nat Service

    Layer 3-Funktionen 10.1 NAT Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung inside global ip Startadresse für die dynamische Zu- Geben Sie eine gültige IPv4- ordnung von Adressen, unter denen Adresse ein. Geräte von extern erreichbar ist Ergebnis Ein Pool ist gelöscht. Weitere Hinweise Sie konfigurieren eine dynamische Adressumsetzung mit dem Befehl ip nat pool...
  • Seite 469 Layer 3-Funktionen 10.1 NAT Parameter Beschreibung Wertebereich/Anmerkung Dienst Dienst, für den die Por- • auth tumsetzung gültig ist • • • pop3 • pptp • smtp • telnet • http • nntp • snmp • other inside global port Port, der der Inside Global- Wenn Sie den Dienst gewählt haben, other...
  • Seite 470: No Ip Nat Service

    Layer 3-Funktionen 10.1 NAT 10.1.3.8 no ip nat service Beschreibung Mit diesem Befehl löschen Sie für eine Schnittstelle statische Portumsetzungen (NAPT) mit einem Dienst. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip nat service {{<inside local ip>...
  • Seite 471: Ip Nat Service Portrange

    Layer 3-Funktionen 10.1 NAT 10.1.3.9 ip nat service portrange Beschreibung Mit diesem Befehl konfigurieren für eine Schnittstelle statische Portumsetzungen (NAPT) mit einem Port-Bereich. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip nat service portrange <inside local ip>...
  • Seite 472: No Ip Nat Service Portrange

    Layer 3-Funktionen 10.1 NAT 10.1.3.10 no ip nat service portrange Beschreibung Mit diesem Befehl löschen für eine Schnittstelle statische Portumsetzungen (NAPT) mit einem Port-Bereich. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip nat service portrange <inside local ip>...
  • Seite 473: Ip Nat Static

    Layer 3-Funktionen 10.1 NAT 10.1.3.11 ip nat static Beschreibung Mit diesem Befehl konfigurieren Sie statische 1:1-Adressumsetzungen. Sie legen fest, in welche Inside Global-Adresse die Inside Local-Adresse eines Geräts umgesetzt werden soll und umgekehrt. Diese Variante erlaubt den Verbindungsaufbau in beide Richtungen. Das Gerät im internen Netz ist aus dem externen Netz erreichbar. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet:...
  • Seite 474: No Ip Nat Static

    Layer 3-Funktionen 10.1 NAT 10.1.3.12 no ip nat static Beschreibung Mit diesem Befehl löschen Sie statische 1:1-Adressumsetzungen. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip nat static <inside local ip> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 475: Single-Hop Inter-Vlan-Routing

    Layer 3-Funktionen 10.2 Single-Hop Inter-VLAN-Routing 10.2 Single-Hop Inter-VLAN-Routing Einleitung Ein physikalisches Netzwerk wird durch VLANs in Broadcastdomänen und Subnetze unterteilt. Geräte (Hosts) innerhalb eines VLANs können über Layer 2 direkt miteinander kommunizieren. Die Telegramme werden anhand der MAC-Adresse an das entsprechende Gerät weitergeleitet.
  • Seite 476: Ip Single-Hop Inter-Vlan-Routing

    Layer 3-Funktionen 10.2 Single-Hop Inter-VLAN-Routing 10.2.1.1 ip single-hop inter-vlan-routing Beschreibung Mit diesem Befehl aktivieren Sie die Funktion Single-Hop Inter-VLAN-Routing. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ip single-hop inter-vlan-routing Ergebnis Die Funktion ist aktiviert.
  • Seite 477 Layer 3-Funktionen 10.2 Single-Hop Inter-VLAN-Routing Ergebnis Die Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion Single-Hop Inter-VLAN-Routing mit dem Befehl ip single-hop inter-vlan-routing SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 478 Layer 3-Funktionen 10.2 Single-Hop Inter-VLAN-Routing SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 479: Lastkontrolle

    Lastkontrolle In diesem Abschnitt finden Sie die Kapitel, die Funktionen zur Kontrolle und Verteilung der Netzlast beschreiben. 11.1 Rate Control In diesem Kapitel werden Befehle zur Kontrolle und Begrenzung der Datenübertragungsrate einer Schnittstelle beschrieben. 11.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
  • Seite 480: Befehle Im Interface Konfigurationsmodus

    Lastkontrolle 11.1 Rate Control Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 481: No Rate-Limit Output

    Lastkontrolle 11.1 Rate Control Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: rate-limit output <rate-value> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung rate-value Wert für die Datenrate in KB/s Default: Die Datenrate ist auf 0 gesetzt. Der ausgehende Datenstrom wird nicht begrenzt.
  • Seite 482: Storm-Control

    Lastkontrolle 11.1 Rate Control Ergebnis Die Begrenzung des ausgehenden Datenstroms der Schnittstelle über die Datenrate ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl rate-limit output 11.1.2.3 storm-control Beschreibung Mit diesem Befehl aktivieren Sie die Datenrate zur Begrenzung des eingehenden Datenstroms der Schnittstelle für Broadcast-, Multicast- oder Unknown-Unicast-Pakete.
  • Seite 483: No Storm-Control

    Lastkontrolle 11.1 Rate Control Der Defaultwert der Funktion ist "deaktiviert", für alle Sendearten. Hinweis Konfiguration des Schwellenwertes Der voreingestellte Wert für den Storm-Control-Level ist 0 KB/s. Der eingehende Datenstrom wird nicht begrenzt. Damit der eingehende Datenstrom begrenzt wird, konfigurieren Sie den Schwellenwert mit dem Befehl storm-control level Ergebnis...
  • Seite 484: Storm-Control Level

    Lastkontrolle 11.1 Rate Control Wenn Sie die Funktion ohne Parameter aufrufen, wird sie für alle Sendearten deaktiviert. Ergebnis Die Storm-Control-Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl storm-control 11.1.2.5 storm-control level Beschreibung Mit diesem Befehl konfigurieren Sie den Wert für die Storm-Control-Funktion in KB/s. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
  • Seite 485: No Storm-Control Level

    Lastkontrolle 11.1 Rate Control Weitere Hinweise Sie setzen die Einstellung mit dem Befehl auf den voreingestellten no storm-control level Wert zurück. 11.1.2.6 no storm-control level Beschreibung Mit diesem Befehl setzen Sie den Wert für die Storm-Control-Funktion auf den voreingestellten Wert zurück. Der voreingestellte Wert für den Storm-Control-Level ist 0 KB/s.
  • Seite 486: Static Mac Filtering

    Lastkontrolle 11.2 Static MAC Filtering 11.2 Static MAC Filtering In diesem Kapitel werden Befehle zum Filtern von Datenpaketen auf einer Schnittstelle beschrieben. Beachten Sie bei den nachfolgenden Befehlen in welchem "Base Bridge Mode" Sie sich befinden. Wenn Sie sich im Modus "Transparent Bridge" befinden, beziehen sich alle Einstellungen auf das Management-VLAN: VLAN 1.
  • Seite 487 Lastkontrolle 11.2 Static MAC Filtering Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan<vlan-id(1-4094)> interface([<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<1-8>]]) [forbidden-ports([<interface-type><0/a-b,0/c,...>] [<interface-type><0/ab,0/c, ...>] [port-channel <1-8>]]) Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung aa:aa:aa:aa:aa:aa MAC-Adresse der Schnittstelle vlan Schlüsselwort für eine VLAN-Verbindung vlan-id...
  • Seite 488: No Mac-Address-Table Static Multicast

    Lastkontrolle 11.2 Static MAC Filtering 11.2.1.2 no mac-address-table static multicast Beschreibung Mit diesem Befehl löschen Sie einen statischen Multicast-MAC-Adresseintrag aus der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac-address-table static multicast<aa:aa:aa:aa:aa:aa>...
  • Seite 489: Mac-Address-Table Static Unicast

    Lastkontrolle 11.2 Static MAC Filtering 11.2.1.3 mac-address-table static unicast Beschreibung Mit diesem Befehl erzeugen Sie einen statischen Unicast-MAC-Adresseintrag in der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mac-address-table static unicast <aa:aa:aa:aa:aa:aa>...
  • Seite 490: No Mac-Address-Table Static Unicast

    Lastkontrolle 11.2 Static MAC Filtering 11.2.1.4 no mac-address-table static unicast Beschreibung Mit diesem Befehl löschen Sie einen statischen Unicast-MAC-Adresseintrag aus der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac-address-table static unicast <aa:aa:aa:aa:aa:aa>...
  • Seite 491: Befehle Im Globalen Konfigurationsmodus (Transparent Bridge)

    Lastkontrolle 11.2 Static MAC Filtering 11.2.2 Befehle im globalen Konfigurationsmodus (Transparent Bridge) In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
  • Seite 492: No Mac-Address-Table Static Multicast

    Lastkontrolle 11.2 Static MAC Filtering Parameter Beschreibung Wertebereich/Anmerkung port-channel Gibt die Bezeichnung eines Port-Channels an forbidden-ports Schlüsselwort für die Schnittstellenbeschreibung für die gesperrten Ports Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert verwendet.
  • Seite 493: Mac-Address-Table Static Unicast

    Lastkontrolle 11.2 Static MAC Filtering Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert verwendet. Ergebnis Der Eintrag ist aus der Forwarding Datenbank gelöscht. Weitere Hinweise Mit dem Befehl zeigen Sie die Liste der show dot1d mac-address-table static multicast konfigurierten Einträge an.
  • Seite 494: No Mac-Address-Table Static Unicast

    Lastkontrolle 11.2 Static MAC Filtering Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Der Eintrag in die Forwarding Datenbank ist erzeugt. Weitere Hinweise Mit dem Befehl zeigen Sie die Liste der show dot1d mac-address-table static unicast konfigurierten Einträge an.
  • Seite 495: Befehle Im Interface Konfigurationsmodus

    Lastkontrolle 11.2 Static MAC Filtering Weitere Hinweise Mit dem Befehl zeigen Sie die Liste der show dot1d mac-address-table static unicast konfigurierten Einträge an. Mit dem Befehl erstellen Sie einen Eintrag. mac-address-table static unicast 11.2.3 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können.
  • Seite 496: No Switchport Ingress-Filter

    Lastkontrolle 11.2 Static MAC Filtering Ergebnis Der Ingress-Filter ist aktiviert. Weitere Hinweise Sie deaktivieren den Filter mit dem Befehl no switchport ingress-filter Sie zeigen den Status des Ingress-Filters und weitere Einstellungen mit dem Befehl show vlan port config 11.2.3.2 no switchport ingress-filter Beschreibung Mit diesem Befehl deaktivieren Sie den Ingress-Filter.
  • Seite 497: Dynamic Mac Aging

    Lastkontrolle 11.3 Dynamic MAC Aging 11.3 Dynamic MAC Aging In diesem Kapitel werden Befehle beschrieben, mit denen die Lebensdauer von dynamisch gelernten Einträgen in einer MAC-Adressliste konfiguriert wird. 11.3.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
  • Seite 498: Show Mac-Address-Table Aging-Status

    Lastkontrolle 11.3 Dynamic MAC Aging 11.3.1.2 show mac-address-table aging-status Beschreibung Dieser Befehl zeigt an, ob MAC Aging aktiviert ist oder nicht. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show mac-address-table aging-status...
  • Seite 499: No Mac-Address-Table Aging-Time

    Lastkontrolle 11.3 Dynamic MAC Aging Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mac-address-table aging-time <seconds(15-630)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung seconds Lebensdauer des Eintrags 15 ...
  • Seite 500: Mac-Address-Table Aging

    Lastkontrolle 11.3 Dynamic MAC Aging Syntax Rufen Sie den Befehl ohne Parameter auf: no mac-address-table aging-time Ergebnis Der Wert für die Lebensdauer eines dynamisch gelernten Eintrags ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl mac-address-table aging-time Sie zeigen die Einstellung mit dem Befehl show mac-address-table aging-time...
  • Seite 501: No Mac-Address-Table Aging

    Lastkontrolle 11.3 Dynamic MAC Aging 11.3.2.4 no mac-address-table aging Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion "Aging". Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no mac-address-table aging Ergebnis Die Funktion "Aging"...
  • Seite 502: Flow Control

    Lastkontrolle 11.4 Flow Control 11.4 Flow Control Die Flow-Control-Funktion überwacht den eingehenden Datenverkehr eines Ports. Bei Überlastung ("Congestion", "Overflow") sendet sie ein Signal an den Verbindungspartner. Wenn die Flow-Control-Funktion auf der Senderseite dieses Signal erhält, stoppt sie die Datenübertragung, um einen Datenverlust zu vermeiden. In diesem Kapitel werden Befehle der Flow-Control-Funktion beschrieben.
  • Seite 503: Befehle Im Interface Konfigurationsmodus

    Lastkontrolle 11.4 Flow Control Ergebnis Die Einstellungen der Flow-Control-Funktion werden dargestellt. 11.4.2 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
  • Seite 504: Service-Klassen

    Lastkontrolle 11.5 Service-Klassen Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung Aktiviert die Funktion Sie können die Flusskontrolle nur aktivieren oder deaktivieren, wenn die Funktion "Auto Negotiation" ausgeschaltet ist. Sie können "Auto Negotiation" danach wieder aktivieren. Um die Funktion Flusskontrolle zu nutzen, aktivie- ren Sie die Flusskontrolle auf den entsprechenden Eingangs- und Ausgangsports.
  • Seite 505: Show Qos Agent-Priority

    Lastkontrolle 11.5 Service-Klassen 11.5.1.1 show qos agent-priority Beschreibung Dieser Befehl zeigt die aktuelle Priorität von Agent-Frames an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show qos agent-priority Ergebnis Die aktuelle Priorität der Agent-Frames wird angezeigt.
  • Seite 506: Show Qos Cos-Map

    Lastkontrolle 11.5 Service-Klassen Ergebnis Die aktuelle Priorität der Broadcast-Frames wird angezeigt. Weitere Hinweise Sie konfigurieren die Priorität von Broadcast-Frames mit dem Befehl broadcast-priority 11.5.1.3 show qos cos-map Beschreibung Dieser Befehl zeigt die Zuordnungstabelle von CoS-Prioritäten zu Queues an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 507: Show Qos Dscp-Map

    Lastkontrolle 11.5 Service-Klassen Syntax Rufen Sie den Befehl ohne Parameter auf: show qos cos-remap Ergebnis Die Zuordnungstabelle für die Sendepriorität wird angezeigt. Weitere Hinweise Sie aktivieren die CoS-Neuzuordnung mit dem Befehl cos-remap-enable Sie ändern die Priorität, mit der Frames versendet werden, mit dem Befehl cos-remap 11.5.1.5 show qos dscp-map...
  • Seite 508: Show Qos Scheduling Mode

    Lastkontrolle 11.5 Service-Klassen 11.5.1.6 show qos scheduling mode Beschreibung Dieser Befehl zeigt, nach welcher Methode die Abarbeitungsreihenfolge der Frames festgelegt wird. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show qos scheduling mode...
  • Seite 509: Befehle Im Globalen Konfigurationsmodus

    Lastkontrolle 11.5 Service-Klassen Ergebnis Die Liste für alle Ports mit dem entsprechenden Trust Mode wird angezeigt. 11.5.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
  • Seite 510: Befehle Im Qos Konfigurationsmodus

    Lastkontrolle 11.5 Service-Klassen Weitere Hinweise Sie verlassen den QOS Konfigurationsmodus mit dem Befehl oder exit 11.5.3 Befehle im QOS Konfigurationsmodus Quality of Service (QoS) Quality of Service (QoS) ist ein Verfahren, um die vorhandene Bandbreite in einem Netzwerk effizient zu nutzen. QoS wird durch die Priorisierung des Datenverkehrs realisiert.
  • Seite 511: Agent-Priority

    Lastkontrolle 11.5 Service-Klassen Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 11.5.3.1 agent-priority Beschreibung Mit diesem Befehl legen Sie die Priorität von Agent-Frames fest. Der Switch sortiert ankommende Frames entsprechend dieser Priorisierung in eine Queue ein. Voraussetzung Sie befinden sich im QOS Konfigurationsmodus.
  • Seite 512: Broadcast-Priority

    Lastkontrolle 11.5 Service-Klassen Voraussetzung Sie befinden sich im QOS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-qos)# Syntax Rufen Sie den Befehl ohne Parameter auf: no agent-priority Ergebnis Die Priorität von Agent-Frames ist auf den Defaultwert zurückgesetzt. Weitere Hinweise Sie ändern die Priorität von Agent-Frames mit dem Befehl agent-priority Sie zeigen die aktuelle Priorität von Agent-Frames mit dem Befehl show qos agent-priority...
  • Seite 513: No Broadcast-Priority

    Lastkontrolle 11.5 Service-Klassen Ergebnis Die Priorität von Broadcast-Frames ist konfiguriert. Weitere Hinweise Sie setzen die Priorität von Broadcast-Frames mit dem Befehl no broadcast-priority den Defaultwert zurück. Sie zeigen die aktuelle Priorität von Broadcast-Frames mit dem Befehl show qos broadcast- priority Sie konfigurieren die Zuordnung der CoS-Priorität zu einer Queue mit dem Befehl cos-map 11.5.3.4...
  • Seite 514: Cos-Map

    Lastkontrolle 11.5 Service-Klassen 11.5.3.5 cos-map Beschreibung Mit diesem Befehl konfigurieren Sie die Zuordnung der CoS-Prioritäten zu Queues. Voraussetzung Sie befinden sich im QOS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-qos)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: cos-map <cos(0-7)> queue <queue(1-4)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 515: Cos-Remap

    Lastkontrolle 11.5 Service-Klassen Weitere Hinweise Sie zeigen die aktuelle Zuordnungstabelle von CoS-Prioritäten zu Queues mit dem Befehl show qos cos-map 11.5.3.6 cos-remap Beschreibung Mit diesem Befehl können Sie abhängig von der Priorität beim Empfangen eines Frames, die Priorität ändern, mit der es versendet wird. Voraussetzung Sie befinden sich im QOS Konfigurationsmodus.
  • Seite 516: No Cos-Remap

    Lastkontrolle 11.5 Service-Klassen 11.5.3.7 no cos-remap Beschreibung Mit diesem Befehl setzen Sie die Sendepriorität auf den Defaultwert zurück. Voraussetzung Sie befinden sich im QOS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-qos)# Syntax Rufen Sie den Befehl ohne Parameter auf: no cos-remap Ergebnis Die Sendeprioritäten sind auf den Defaultwert zurückgesetzt.
  • Seite 517: No Cos-Remap-Enable

    Lastkontrolle 11.5 Service-Klassen Syntax Rufen Sie den Befehl ohne Parameter auf: cos-remap-enable Ergebnis Die Funktion CoS-Neuzuordnung ist aktiviert. Weitere Hinweise Sie deaktivieren die Funktion mit dem Befehl no cos-remap-enable Sie ändern die Priorität, mit der Frames versendet werden, mit dem Befehl cos-remap Sie setzen die Sendepriorität mit dem Befehl auf den Defaultwert zurück.
  • Seite 518: Dscp-Map

    Lastkontrolle 11.5 Service-Klassen 11.5.3.10 dscp-map Beschreibung Mit diesem Befehl konfigurieren Sie die Zuordnung von DSCP-Prioritäten zu Queues. Voraussetzung Sie befinden sich im QOS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-qos)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dscp-map {<dscp (0-63)> | range <dscp (0-63)> - <dscp (0-63)>} queue <queue(1-8)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 519: Qos-Trust-Mode

    Lastkontrolle 11.5 Service-Klassen Ergebnis Die Zuordnungstabelle für DSCP-Codes ist konfiguriert. Weitere Hinweise Sie zeigen die aktuelle Zuordnungstabelle von DSCP-Prioritäten zu Queues mit dem Befehl show qos dscp-map 11.5.3.11 qos-trust-mode Beschreibung Mit diesem Befehl können Sie portgranular einstellen, nach welchem Verfahren weiterzuleitende Frames priorisiert werden.
  • Seite 520: Scheduling Mode

    Lastkontrolle 11.5 Service-Klassen Parameter Beschreibung Wertebe- reich/Anmerkung dscp Wenn ein ankommendes Frame eine DSCP-Priorisierung enthält, sortiert Default-Einstellung bei der Switch es entsprechend dieser Priorisierung in eine Queue ein. EtherNet/IP-Varianten Wenn das Frame keine DSCP-Priorisierung enthält, sortiert der Switch das Frame entsprechend der Priorisierung des Empfangsports in eine Queue ein.
  • Seite 521 Lastkontrolle 11.5 Service-Klassen Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: scheduling mode <strict | weighted> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung strict Solange sich Frames mit einer hohen Priorität in der Warteschlange befinden, werden nur diese hoch priorisierten Frames abgearbeitet.
  • Seite 522 Lastkontrolle 11.5 Service-Klassen SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 523: Sicherheit Und Authentifizierung

    Sicherheit und Authentifizierung In diesem Abschnitt finden Sie die Kapitel, die Zugriffsrechte und Authentifizierungsverfahren beschreiben. 12.1 Benutzerverwaltung In diesem Kapitel werden Befehle für den Zugang als Administrator und die Konfiguration der Authentifizierungsmethode beschrieben. 12.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
  • Seite 524: Show Users

    Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Weitere Hinweise Sie konfigurieren die Passwortrichtlinie mit dem Befehl password-policy 12.1.1.2 show users Beschreibung Dieser Befehl zeigt die angemeldeten CLI-Benutzer an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 525: Change Password

    Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Ergebnis Die angelegten Benutzer werden angezeigt. 12.1.2 change password Beschreibung Mit diesem Befehl ändern Sie das Passwort des aktuell angemeldeten Benutzers. Voraussetzung ● Sie sind mit einem lokalen Benutzerkonto auf dem Gerät angemeldet. ● Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 526: Whoami

    Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Weitere Hinweise Sie erstellen einen Benutzer mit dem Befehl user-account Sie löschen einen Benutzer mit dem Befehl no user-account Sie zeigen die angelegten Benutzer mit dem Befehl show user-accounts Sie konfigurieren die Passwortrichtlinie mit dem Befehl password-policy 12.1.3 whoami...
  • Seite 527: Password-Policy

    Sicherheit und Authentifizierung 12.1 Benutzerverwaltung 12.1.4.1 password-policy Beschreibung Mit diesem Befehl legen Sie fest, welche Passwortrichtlinie bei der Vergabe von neuen Passwörtern beachtet wird. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: password-policy <...
  • Seite 528 Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Voraussetzung Der Benutzer ist mit der Rolle "admin" angemeldet. Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: user-account <string> password <passwd> privilege {user | admin} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 529: No User-Account

    Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Ergebnis Der neue Benutzer ist angelegt oder das Passwort/die Rolle ist geändert. Hinweis Änderungen im Modus "Trial" Auch wenn sich das Gerät im Modus "Trial" befindet, werden Änderungen, die Sie mit diesem Befehl durchführen, sofort gespeichert. Hinweis Benutzername nicht änderbar Nach dem Anlegen eines Benutzers kann der Benutzername nicht mehr geändert werden,...
  • Seite 530: Username

    Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung user-name Benutzername Geben Sie einen gültigen Benutzernamen an. Ergebnis Der Benutzer ist gelöscht. Weitere Hinweise Sie erstellen einen Benutzer mit dem Befehl user-account Sie zeigen die angelegten Benutzer mit dem Befehl show user-accounts 12.1.4.4 username...
  • Seite 531 Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Parameter Beschreibung Wertebereich / Anmerkung password Schlüsselwort für ein Passwort passwd Wert für das Passwort Geben Sie das Passwort an. Die Stärke des Passworts ist abhängig von der eingestellten Passwortrichtlinie: Passwortlänge: mindestens 6 • low: Zeichen : Das Passwort muss Folgendes •...
  • Seite 532: Radius Client

    Sicherheit und Authentifizierung 12.2 RADIUS Client 12.2 RADIUS Client RADIUS (Remote Authentication Dial-In User Service) ist ein Client-Server-Protokoll, das die zentrale Anmeldung von Benutzern ermöglicht, die sich in einem physikalischen oder virtuellen Netzwerk anmelden. Damit ist eine zentrale Verwaltung der Benutzerdaten möglich.
  • Seite 533: Show Radius Server

    Sicherheit und Authentifizierung 12.2 RADIUS Client 12.2.1.2 show radius server Beschreibung Dieser Befehl zeigt die RADIUS-Server-Konfiguration an. Voraussetzung Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show radius server [<ucast_addr>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
  • Seite 534: Login Authentication

    Sicherheit und Authentifizierung 12.2 RADIUS Client 12.2.2.1 login authentication Beschreibung Mit diesem Befehl ermöglichen Sie die Authentifizierung über einen RADIUS-Server. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: login authentication {radius | local-and-radius | radius-fallback-local} Dabei haben die Parameter folgende Bedeutung: Parameter...
  • Seite 535: No Login Authentication

    Sicherheit und Authentifizierung 12.2 RADIUS Client 12.2.2.2 no login authentication Beschreibung Mit diesem Befehl deaktivieren Sie die Authentifizierung über einen RADIUS-Server. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no login authentication Ergebnis Die RADIUS-Authentifizierung ist deaktiviert.
  • Seite 536 Sicherheit und Authentifizierung 12.2 RADIUS Client Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: radius-server ipv4 <ipv4-address> [auth-port <portno(1-65535)>] [retransmit <1- 254>][key <secret-key-string>][primary] [{login | dot1x | login-dot1x}] [test] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ipv4 Schlüsselwort für eine IPv4-Adresse.
  • Seite 537: No Radius-Server

    Sicherheit und Authentifizierung 12.2 RADIUS Client Wenn beim Konfigurieren optionale Parameter nicht angegeben werden, gelten die voreingestellten Werte. Hinweis Primärer Server In einem Netzwerk kann nur ein RADIUS-Server als primärer Server gekennzeichnet sein. Wenn Sie einen RADIUS-Server als primären Server kennzeichnen, ersetzt dieser den Server, der bisher als primärer Server gekennzeichnet war.
  • Seite 538: Management Access Control List

    Sicherheit und Authentifizierung 12.3 Management Access Control List Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ipv4 Schlüsselwort für eine IPv4-Adresse. ipv4-address Wert für die IPv4-Adresse des Geben Sie eine gültige IPv4- RADIUS-Servers Adresse an. primary kennzeichnet den RADIUS-Server als primären Server Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 539: Show Authorized-Managers

    Sicherheit und Authentifizierung 12.3 Management Access Control List 12.3.1.1 show authorized-managers Beschreibung Dieser Befehl zeigt die Informationen über die Konfiguration der autorisierten Manager an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 540: Authorized-Manager

    Sicherheit und Authentifizierung 12.3 Management Access Control List 12.3.2.1 authorized-manager Beschreibung Mit diesem Befehl aktivieren Sie den autorisierten Manager. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: authorized-manager Ergebnis Der autorisierte Manager ist aktiviert.
  • Seite 541: Authorized-Manager Ip-Source

    Sicherheit und Authentifizierung 12.3 Management Access Control List Ergebnis Der autorisierte Manager ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl authorized-manager 12.3.2.3 authorized-manager ip-source Beschreibung Mit diesem Befehl konfigurieren Sie die Schnittstellen und Protokolle, über die ein autorisierter Manager auf das Gerät zugreifen darf.
  • Seite 542 Sicherheit und Authentifizierung 12.3 Management Access Control List Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung Im Modus "VLAN Bridge": • a,b or a-b or Nummer eines VLAN oder VLAN-Bereichs a,b,c-d Geben Sie ein gültiges VLAN oder VLAN-Bereich an. Im Modus "Transparent •...
  • Seite 543: No Authorized-Manager Ip-Source

    Sicherheit und Authentifizierung 12.3 Management Access Control List Ergebnis Die Schnittstellen und Protokolle, über die ein autorisierter Manager auf das Gerät zugreifen darf, sind konfiguriert. Hinweis Keine Einschränkungen für Console Port Die Einschränkungen gelten nicht für die serielle Konsole (Console Port). Weitere Hinweise Sie löschen eine Schnittstelle für den Zugriff eines autorisierten Managers mit dem Befehl authorized-manager ip-source...
  • Seite 544 Sicherheit und Authentifizierung 12.3 Management Access Control List Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Ein autorisierter Manager ist aus der Liste gelöscht. Weitere Hinweise Sie konfigurieren die Schnittstellen und Protokolle, über die ein autorisierter Manager auf das Gerät zugreifen darf, mit dem Befehl authorized-manager ip-source Sie zeigen die Informationen über die Konfiguration der autorisierten Manager mit dem...
  • Seite 545: Port Access Control List Locked Ports

    Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports 12.4 Port Access Control List Locked Ports Mit der Funktionalität der Port Access Control List Locked Ports werden auf einem Port ab dem Befehl MAC-Adressen gesammelt, die nicht altern. Mit dem Befehl werden start stop...
  • Seite 546: Befehle Im Globalen Konfigurationsmodus

    Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports Wenn Sie keine Schnittstelle auswählen, wird die Konfiguration aller Schnittstellen angezeigt. Ergebnis Die Konfiguration der Schnittstelle für das Lernen von MAC-Einträgen wird angezeigt. 12.4.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
  • Seite 547: Auto-Learn

    Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports 12.4.2.2 auto-learn Beschreibung Mit diesem Befehl wechseln Sie in den AUTOLEARN-Modus. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: auto-learn Ergebnis Sie befinden sich jetzt im AUTOLEARN-Modus.
  • Seite 548: Switchport Lock

    Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 12.4.3.1 switchport lock Beschreibung Mit diesem Befehl sperren Sie das Lernen von MAC-Adressen. Auf dem Port werden nur die statischen Adresseinträge der MAC-Adressliste verwendet.
  • Seite 549: Befehle Im Autolearn-Modus

    Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports Syntax Rufen Sie den Befehl ohne Parameter auf: no switchport lock Ergebnis Das Lernen von MAC-Adressen ist freigegeben. Weitere Hinweise Sie sperren das Lernen von MAC-Adressen mit dem Befehl switchport lock Sie zeigen die Konfiguration mit dem Befehl show lock port 12.4.4...
  • Seite 550: Stop

    Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports Syntax Rufen Sie den Befehl ohne Parameter auf: start Ergebnis Die gelernten MAC-Adressen sind in der "port database" eingetragen mit der Aging Time von 0. (Die Einträge werden NICHT nach Ablauf der "MAC Address Aging Time" gelöscht.) Weitere Hinweise Sie beenden das automatische Lernen mit dem Befehl stop...
  • Seite 551: Port-Based Network Access Control

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5 Port-Based Network Access Control In diesem Kapitel werden Befehle zum Arbeiten mit Port-Based Network Access Control (PNAC) beschrieben. 12.5.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
  • Seite 552: Show Dot1X Guest-Vlan Mac-Info

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Die dot1x Informationen werden angezeigt. 12.5.1.2 show dot1x guest-vlan mac-info Beschreibung Dieser Befehl zeigt an, welche MAC-Adresse und welcher Port einem Guest VLAN zugeordnet sind.
  • Seite 553: Befehle Im Globalen Konfigurationsmodus

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Syntax Rufen Sie den Befehl ohne Parameter auf: show dot1x mac-auth mac-info Ergebnis Eine Liste der MAC-Adressen wird angezeigt. 12.5.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
  • Seite 554: No Dot1X Guest-Vlan

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Weitere Hinweise Zusätzlich müssen Sie die Funktion Guest VLAN auch noch für jeden Port aktivieren, der diese Funktion nutzen soll. Dies erfolgt mit dem Befehl im Interface dot1x guest-vlan Konfigurationsmodus. Sie deaktivieren die Funktion mit dem Befehl no dot1x guest-vlan.
  • Seite 555: No Dot1X Mac-Auth

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: dot1x mac-auth Ergebnis Die MAC-Authentifizierung ist für das Gerät aktiviert. Weitere Hinweise Zusätzlich müssen Sie die MAC-Authentifizierung auch noch für jeden Port aktivieren, der diese Funktion nutzen soll.
  • Seite 556: Befehle Im Interface Konfigurationsmodus

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show dot1x 12.5.3 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar.
  • Seite 557: No Dot1X Guest-Vlan

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Weitere Hinweise Zusätzlich müssen Sie die Funktion Guest VLAN auch noch für das Gerät aktivieren. Dies erfolgt mit dem Befehl im gobalen Konfigurationsmodus. dot1x guest-vlan Sie deaktivieren die Funktion mit dem Befehl no dot1x guest-vlan Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show dot1x...
  • Seite 558 Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Wenn ein Port bei der Authentifizierung über diese Funktion dynamisch einem VLAN zugewiesen wird, ist die Zuordnung über die VLAN-ID oder den VLAN-Namen möglich. Konfigurieren Sie auf dem RADIUS-Server folgende Werte: ● Tunnel-Type = VLAN ●...
  • Seite 559: No Dot1X Guest-Vlan Vlan-Id

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5.3.4 no dot1x guest-vlan vlan-id Beschreibung Mit diesem Befehl wird die Guest VLAN-ID auf den Defaultwert 1 zurückgesetzt. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no dot1x guest-vlan vlan-id Ergebnis Die ID des Guest VLAN hat den Wert 1.
  • Seite 560: Set Dot1X Guest-Vlan Mac-Addr Count

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dot1x guest-vlan reset [mac <aa:aa:aa:aa:aa:aa>] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung Schlüsselwort für die MAC-Adresse aa:aa:aa:aa:aa:aa MAC-Adresse, die aus dem Guest VLAN entfernt wird.
  • Seite 561: Dot1X Mac-Auth

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Weitere Hinweise Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show dot1x 12.5.3.7 dot1x mac-auth Beschreibung Mit diesem Befehl aktivieren Sie die MAC-Authentifizierung für einen Port. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
  • Seite 562: No Dot1X Mac-Auth

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5.3.8 no dot1x mac-auth Beschreibung Mit diesem Befehl deaktivieren Sie die MAC-Authentifizierung für einen Port. Außerdem können Sie mit einem Parameter die Bedingungen für eine MAC-Authentifizierung festlegen. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
  • Seite 563: Dot1X Mac-Auth Port Reset

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5.3.9 dot1x mac-auth port reset Beschreibung Mit diesem Befehl setzen Sie die MAC-Authentifizierung für den Port zurück. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dot1x mac-auth port [mac <aa:aa:aa:aa:aa:aa>] reset Dabei haben die Parameter folgende Bedeutung: Parameter...
  • Seite 564: No Dot1X Mac-Auth Vlan-Assign

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Syntax Rufen Sie den Befehl ohne Parameter auf: dot1x mac-auth vlan-assign Ergebnis Die VLAN-ID für eine MAC-Adresse wird durch den RADIUS-Server vergeben. Weitere Hinweise Sie deaktivieren die Vergabe der VLAN-ID für eine MAC-Adresse durch den RADIUS-Server mit dem Befehl no dot1x mac-auth vlan-assign Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl...
  • Seite 565: Set Dot1X Mac-Auth Mac-Addr Count

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5.3.12 set dot1x mac-auth mac-addr count Beschreibung Mit diesem Befehl legen Sie fest, wie viele MAC-Adressen gleichzeitig am Port authentifiziert werden können. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
  • Seite 566: No Dot1X Port-Control

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dot1x port-control {auto|force-authorized|force-unauthorized} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung auto Authentifizierung nach IEEE 802.1X ist für die Schnittstelle aktiviert. Der Datenverkehr über die Schnittstelle wird entsprechend dem Authentifizie- rungsergebnis erlaubt oder gesperrt.
  • Seite 567: Dot1X Reauthentication

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Syntax Rufen Sie den Befehl ohne Parameter auf: no dot1x port-control Ergebnis Der Port-Kontrollparameter des Authenticator ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren den Port-Kontrollparameter mit dem Befehl dot1x port-control Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show dot1x 12.5.3.15...
  • Seite 568: No Dot1X Reauthentication

    Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5.3.16 no dot1x reauthentication Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion, dass die Authentifizierung des Client vom Authenticator periodisch wiederholt wird. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf:...
  • Seite 569: Diagnose

    Diagnose Die Überwachung des Systems und die Fehlerdiagnose erfolgen über verschiedene Wege: ● Events- und Faults-Handling: Vordefinierte Ereignisse erzeugen eine Meldung. Diese Meldungen können auf folgenden Wegen verbreitet werden: – Eintrag im lokalen Logbuch – Übertragung zum Syslog-Server – Versand als E-Mail –...
  • Seite 570: Events- Und Faults-Handling

    Diagnose 13.1 Events- und Faults-Handling 13.1 Events- und Faults-Handling Im Events- und Faults-Handling stellen Sie ein, welche Ereignisse bzw. deren Meldungen auf welchem Weg verbreitet werden. Die Überwachung bestimmter Systemereignisse sowie von Stromversorgung und physikalischen Schnittstellen konfigurieren Sie im Events Konfigurationsmodus. 13.1.1 logging console Beschreibung...
  • Seite 571: Die "Show"-Befehle

    Diagnose 13.1 Events- und Faults-Handling Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: no logging console Ergebnis Die Funktion zum Mitschreiben auf der Konsole ist deaktiviert. Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl logging console...
  • Seite 572: Show Events Severity

    Diagnose 13.1 Events- und Faults-Handling Syntax Rufen Sie den Befehl ohne Parameter auf: show events config Ergebnis Die aktuelle Konfiguration der Ereignisanzeige wird angezeigt. 13.1.3.2 show events severity Beschreibung Dieser Befehl zeigt an, ab welchem Schweregrad eines Ereignisses ("Info", "Warning" oder "Critical") eine bestimmte Benachrichtigung (Versand einer E-Mail, Eintrag in die Syslog- Tabelle, Eintrag in die Syslog-Datei) erfolgt.
  • Seite 573: Show Events Faults Config

    Diagnose 13.1 Events- und Faults-Handling 13.1.3.3 show events faults config Beschreibung Dieser Befehl zeigt die aktuelle Konfiguration folgender Fehlerüberwachungen an: ● Überwachung der Stromversorgung auf Stromausfall ● Überwachung der Netzwerkverbindungen auf Änderung des Verbindungsstatus Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 574: Show Startup-Information

    Diagnose 13.1 Events- und Faults-Handling Syntax Rufen Sie den Befehl ohne Parameter auf: show events faults status Ergebnis Eine Tabelle mit den Statusmeldungen der Fehlerüberwachung wird angezeigt. 13.1.3.5 show startup-information Beschreibung Dieser Befehl zeigt Anlaufinformationen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
  • Seite 575: Show Fault Counter

    Diagnose 13.1 Events- und Faults-Handling Syntax Rufen Sie den Befehl ohne Parameter auf: show logbook oder Rufen Sie den Befehl mit folgender Parametrierung auf: show logbook { info | warning | critical } Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung info Alle Logbucheinträge der Kategorien "Information", "Warnung"...
  • Seite 576: Show Cabletest Interface

    Diagnose 13.1 Events- und Faults-Handling 13.1.3.8 show cabletest interface Beschreibung Dieser Befehl zeigt das Ergebnis des Kabeltests der Schnittstelle an. Voraussetzung ● Die Schnittstelle hat keinen aktiven Datenverkehr. ● Im globalen Konfigurationsmodus wurde die Funktion auf die cabletest interface angegebene Schnittstelle angewendet. ●...
  • Seite 577: Show Interface Transceiver Details

    Diagnose 13.1 Events- und Faults-Handling 13.1.3.9 show interface transceiver details Beschreibung Dieser Befehl führt eine Fehlerdiagnose für einen SFP-Port durch. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parametrierung auf: show interface transceiver details Ergebnis...
  • Seite 578: Clear Logbook

    Diagnose 13.1 Events- und Faults-Handling 13.1.4 clear logbook Beschreibung Mit diesem Befehl löschen Sie den Inhalt des Logbuchs. Voraussetzung Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax Rufen Sie den Befehl ohne Parameter auf: clear logbook Ergebnis Der Inhalt des Logbuchs ist gelöscht.
  • Seite 579: Fault Report Ack

    Diagnose 13.1 Events- und Faults-Handling Weitere Hinweise Sie zeigen die Anzahl der Fehler seit dem letzten Hochlauf mit dem Befehl show fault counter 13.1.6 fault report ack Beschreibung Manche Fehler lassen sich quittieren und damit aus der Fehlerliste entfernen, z. B. ein Fehler des Ereignisses "Kalt-/Warmstart".
  • Seite 580: Events

    Diagnose 13.1 Events- und Faults-Handling Sie verlassen den globalen Konfigurationsmodus mit dem Befehl oder und befinden exit sich dann wieder im Privileged EXEC Modus. Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
  • Seite 581: Cabletest Interface

    Diagnose 13.1 Events- und Faults-Handling 13.1.7.2 cabletest interface Beschreibung Mit diesem Befehl aktivieren Sie die Kabeltestfunktion für die angegebene Schnittstelle. Hinweis Adernpaare Bei 10/100 MBit Netzwerkkabeln werden die Adernpaare 4-5 und 7-8 nicht verwendet. Dabei ist die Zuordnung Adernpaar - Pinbelegung wie folgt (DIN EN 50173): Paar 1 = Pin 1-2 Paar 2 = Pin 3-6 Paar 3 = Pin 4-5...
  • Seite 582: Befehle Im Events Konfigurationsmodus

    Diagnose 13.1 Events- und Faults-Handling Der Wert für die Entfernung hat eine Toleranz von +/- 1 m. 13.1.8 Befehle im Events Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im EVENTS Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu events wechseln.
  • Seite 583: Client Config

    Diagnose 13.1 Events- und Faults-Handling 13.1.8.2 client config Beschreibung Mit diesem Befehl aktivieren Sie einen der Clients, welche die Meldungen des Geräts bearbeiten bzw. weiterleiten. Folgende Clients stehen zur Verfügung: ● : sendet die Meldungen an den Syslog-Server syslog ● : sendet die Meldungen als SNMP-Trap an einen konfigurierten Empfänger trap ●...
  • Seite 584: No Client Config

    Diagnose 13.1 Events- und Faults-Handling 13.1.8.3 no client config Beschreibung Mit diesem Befehl deaktivieren Sie einen der Clients, welche die Meldungen des Geräts bearbeiten bzw. weiterleiten. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no client config {syslog|trap|email|all} Dabei haben die Parameter folgende Bedeutung: Parameter...
  • Seite 585: Event Config

    Diagnose 13.1 Events- und Faults-Handling 13.1.8.4 event config Hinweis Der IE-Switch unterstützt je nach Gerätetyp nicht alle beschriebenen Parameter, siehe Kapitel "Nicht unterstützte Features (Seite 32)". Beschreibung Mit diesem Befehl konfigurieren Sie, welcher der verschiedenen Meldungstypen des Geräts gespeichert oder verschickt werden soll. Folgende Events bzw.
  • Seite 586 Diagnose 13.1 Events- und Faults-Handling ● Versenden einer E-Mail ● Senden einer SNMP-Trap Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: event config {cold-warmstart | linkchange | authentication-failure | rmon-alarm | power-change | rm-state-change | standby-state-change | faultstate-change | stp-change | vrrp- state-change | loopd-state-change | ospf-state-change | dot1x-port-auth-state-change | poe-state-change | fmp-state-change | env-data-change | linkcheck-change | cli-...
  • Seite 587: No Event Config

    Diagnose 13.1 Events- und Faults-Handling Parameter Beschreibung logtable Client, der die Logbuch-Einträge bearbeitet syslog Client, der die Meldungen zum Syslog-Server überträgt email Client, der die E-Mails überträgt trap Client, der die SNMP-Traps überträgt faults Fehler-LED leuchtet auf. Die Einstellung ist nur bei Kalt- oder Warmstart möglich.
  • Seite 588 Diagnose 13.1 Events- und Faults-Handling Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no event config {cold-warmstart | linkchange | authentication-failure | rmon-alarm | power-change | rm-state-change | standby-state-change | faultstate-change | stp-change | vrrp- state-change | loopd-state-change | ospf-state-change | dot1x-port-auth-state-change | poe-state-change | fmp-state-change | env-data-change | linkcheck-change | cli- script-file-status | secure-ntp | config-change | mrp-interconnection-state-change |...
  • Seite 589: Severity

    Diagnose 13.1 Events- und Faults-Handling Parameter Beschreibung trap Client, der die SNMP-Traps überträgt faults Fehler-LED leuchtet auf. Die Einstellung ist nur bei Kalt- oder Warmstart möglich. alle Clients zugleich Ergebnis Die Einstellung, welche Meldungen des Gerätes nicht gespeichert oder verschickt werden soll, ist konfiguriert.
  • Seite 590: No Severity

    Diagnose 13.1 Events- und Faults-Handling Parameter Beschreibung Wertebereich/Anmerkung syslog Legt den Schwellwert für das Eintragen der Systemereignismeldungen in die Syslog-Datei fest. info Systemereignisse werden ab dem Severity-Level bearbeitet. Information warning Systemereignisse werden ab dem Severity-Level bearbeitet. Warning critical Systemereignisse werden ab dem Severity-Level bearbeitet.
  • Seite 591: Power

    Diagnose 13.1 Events- und Faults-Handling Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung mail Die Einstellung des Schwellwerts für den Versand der Systemereignismel- dungen per E-Mail wird deaktiviert. Die Einstellung des Schwellwerts für den Eintrag der Systemereignismel- dungen in die Log-Tabelle wird deakti- viert.
  • Seite 592: No Power

    Diagnose 13.1 Events- und Faults-Handling Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Überwachung der Stromversorgung 1 Überwachung der Stromversorgung 2 Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert "L1 und L2" verwendet. Ergebnis Die Einstellung zur Überwachung der Stromversorgungen ist konfiguriert. Weitere Hinweise Die Anzeige der aktuellen Einstellung rufen Sie mit dem Befehl show events faults config...
  • Seite 593: Link

    Diagnose 13.1 Events- und Faults-Handling Ergebnis Die Einstellung zur Überwachung der Stromversorgungen ist konfiguriert. Weitere Hinweise Die Anzeige der aktuellen Einstellung rufen Sie mit dem Befehl show events faults config auf. Sie aktivieren die Funktion mit dem Befehl power 13.1.8.10 link Beschreibung Mit diesem Befehl konfigurieren und aktivieren Sie die Überwachung der physikalischen...
  • Seite 594: No Link

    Diagnose 13.1 Events- und Faults-Handling Weitere Hinweise Sie zeigen die Einstellung mit dem Befehl show events faults config Sie zeigen den aktuellen Fehlerzustand mit dem Befehl show events faults status Sie deaktivieren die Funktion mit dem Befehl no link 13.1.8.11 no link Beschreibung Mit diesem Befehl deaktivieren Sie die Überwachung der physikalischen...
  • Seite 595: Syslogserver

    Diagnose 13.1 Events- und Faults-Handling Weitere Hinweise Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show events faults config Sie zeigen den aktuellen Fehlerzustand mit dem Befehl show events faults status Sie aktivieren die Funktion mit dem Befehl link 13.1.8.12 syslogserver...
  • Seite 596: No Syslogserver

    Diagnose 13.1 Events- und Faults-Handling Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show events config 13.1.8.13 no syslogserver Beschreibung Mit diesem Befehl löschen Sie einen Syslog-Server. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli (config-events) # Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
  • Seite 597: Fmp

    Diagnose 13.2 FMP 13.2 Mit Fiber Monitoring können Sie die Empfangsleistung und den Leistungsabfall auf optischen Strecken zwischen zwei Switches überwachen. Wenn Sie Fiber Monitoring an einem optischen Port aktivieren, übermittelt das Gerät über LLDP-Pakete den aktuellen Wert für die Sendeleistung des Ports an seinen Verbindungspartner.
  • Seite 598: Show Fmp Status

    Diagnose 13.2 FMP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show fmp limit [{port <interface-type> <interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an.
  • Seite 599: Befehle Im Interface Konfigurationsmodus

    Diagnose 13.2 FMP Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 600: No Fmp

    Diagnose 13.2 FMP Voraussetzung ● Um die Funktion Fiber Monitoring nutzen zu können, aktivieren Sie LLDP. Die Fiber Monitoring-Informationen werden an die LLDP-Pakete angehängt. ● Sie können Fiber Monitoring nur bei diagnosefähigen Transceivern verwenden. Beachten Sie dazu die Dokumentation der Geräte. ●...
  • Seite 601: Fmp Power-Loss

    Diagnose 13.2 FMP Ergebnis Fiber Monitoring ist deaktiviert. Weitere Hinweise Sie aktivieren diese Funktion mit dem Befehl Sie zeigen den Status dieser Funktion und weitere Informationen mit den Befehlen show fmp status show fmp limit Sie definieren die Grenzwerte mit den Befehlen fmp power-loss fmp rx-power 13.2.2.3...
  • Seite 602: Fmp Rx-Power

    Diagnose 13.2 FMP Weitere Hinweise Sie aktivieren diese Funktion mit dem Befehl Sie deaktivieren diese Funktion mit dem Befehl no fmp Sie zeigen den Status dieser Funktion und weitere Informationen mit den Befehlen show fmp status show fmp limit Sie definieren die Grenzwerte für die Empfangsleistung mit dem Befehlen fmp rx-power 13.2.2.4 fmp rx-power...
  • Seite 603: Syslog Client

    Diagnose 13.3 Syslog Client Weitere Hinweise Sie aktivieren diese Funktion mit dem Befehl Sie deaktivieren diese Funktion mit dem Befehl no fmp Sie zeigen den Status dieser Funktion und weitere Informationen mit den Befehlen show fmp status show fmp limit Sie definieren die Grenzwerte für den Leistungsabfall mit dem Befehlen fmp power-loss 13.3...
  • Seite 604: Befehle Im Events Konfigurationsmodus

    Diagnose 13.3 Syslog Client Ergebnis Die Einträge der konfigurierten Syslog-Server werden angezeigt. 13.3.2 Befehle im Events Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im EVENTS Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu events wechseln.
  • Seite 605: No Syslogserver

    Diagnose 13.3 Syslog Client Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ipv4 Schlüsselwort für eine IP-Adresse ucast_addr IPv4-Adresse des Syslog-Servers Geben Sie eine gültige IPv4-Adresse an. port Serverport 1 .. 65535 Default: 514 Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
  • Seite 606: Rmon

    Diagnose 13.4 RMON Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Der Syslog-Server ist gelöscht. Weitere Hinweise Sie fügen einen Syslog-Server hinzu. syslogserver 13.4 RMON Die RMON-Funktion stellt Befehle bereit, um Variablen der Management Information Base (MIB) auf das Überschreiten von Grenzwerten zu überwachen und diese Ereignisse über folgende Wege zu speichern bzw.
  • Seite 607: Die "Show"-Befehle

    Diagnose 13.4 RMON 13.4.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 13.4.1.1 show rmon...
  • Seite 608: Befehle Im Globalen Konfigurationsmodus

    Diagnose 13.4 RMON Ergebnis Die Einstellungen der Remote Monitoring-Funktion werden angezeigt. 13.4.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
  • Seite 609: No Rmon

    Diagnose 13.4 RMON Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show rmon 13.4.2.2 no rmon Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion Remote Monitoring. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf:...
  • Seite 610 Diagnose 13.4 RMON Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: rmon alarm <alarm-number><mib-object-id(255)> <sample-interval-time(1-65535)> {absolute|delta} rising-threshold<value(0-2147483647)>[risingevent-number(1-65535)] falling-threshold<value(0-2147483647)>[fallingevent-number(1-65535)] [owner<ownername(127)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung alarm-number Nummer des Alarms 1 ...
  • Seite 611: No Rmon Alarm

    Diagnose 13.4 RMON Hinweis Größe der Schwellenwerte Der Schwellenwert für sinkende oder untere Variablenwerte soll kleiner sein als der Schwellenwert für steigende oder obere Variablenwerte. Hinweis Bedingungen für das Arbeiten mit Alarmen Die Events, die den Alarmen zugeordnet wurden, sind konfiguriert. Die Remote Monitoring-Funktion ist mit dem Befehl gestartet.
  • Seite 612: Rmon Event

    Diagnose 13.4 RMON Ergebnis Der Eintrag für die Überwachung einer MIB-Variable ist gelöscht. 13.4.2.5 rmon event Beschreibung Mit diesem Befehl konfigurieren Sie ein Ereignis in der RMON Event Table. Sie geben dabei eine Beschreibung und den Verantwortlichen an und legen fest, welche SNMP-Benachrichtigung generiert werden soll.
  • Seite 613: No Rmon Event

    Diagnose 13.4 RMON Weitere Hinweise Sie löschen einen Eintrag mit dem Befehl no rmon event Sie zeigen die RMON Event Table mit dem Befehl show rmon events Sie zeigen die Details der SNMP-Community mit dem Befehl show snmp community 13.4.2.6 no rmon event Beschreibung Mit diesem Befehl löschen Sie einen Eintrag aus der RMON Event Table.
  • Seite 614: Rmon Collection Stats

    Diagnose 13.4 RMON Befehle zu anderen Themen, die im Interface Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle. ● Wenn Sie den Interface Konfigurationsmodus mit dem Befehl verlassen, dann exit befinden Sie sich wieder im globalen Konfigurationsmodus. ●...
  • Seite 615: No Rmon Collection Stats

    Diagnose 13.4 RMON 13.4.3.2 no rmon collection stats Beschreibung Mit diesem Befehl beenden Sie das Aufzeichnen von statistischen Daten eines Interfaces. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no rmon collection stats <index (1-52)>...
  • Seite 616: No Rmon Collection History

    Diagnose 13.4 RMON rmon collection history<index(1-52)> [buckets<bucket-number(1-65535)>] [interval<seconds(1-3600)>] [owner<ownername(127)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung index Nummer der Aufzeichnung 1 ... 65535 buckets Schlüsselwort für Einträge bucket-number Maximale Anzahl an Einträgen (Auf- 1 ... 65535 zeichnungen) Die maximale Anzahl an Einträ- gen kann durch die Kapazität des Geräts beschränkt werden.
  • Seite 617: Port Mirroring

    Diagnose 13.5 Port Mirroring Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no rmon collection history <index(1-52)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung index Nummer der Aufzeichnung 1 ... 52 Ergebnis Die Datenaufzeichnung ist beendet. 13.5 Port Mirroring Hinweis Es kann nicht garantiert werden, dass beim Mirroring des Datenverkehrs alle Pakete...
  • Seite 618: Die "Show"-Befehle

    Diagnose 13.5 Port Mirroring 13.5.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 13.5.1.1 show monitor...
  • Seite 619: Show Monitor Session

    Diagnose 13.5 Port Mirroring Syntax Rufen Sie den Befehl ohne Parametrierung auf: show monitor barrier Ergebnis Die Einstellungen werden angezeigt. 13.5.1.3 show monitor session Beschreibung Dieser Befehl zeigt an, mit welchen Einstellungen die Spiegelung von Ports erfolgt. Dabei erhalten Sie Informationen darüber, von welchen Ports der eingehende und/oder ausgehende Datenverkehr gespiegelt wird und auf welchem Port die Ausgabe der gespiegelten Daten erfolgt.
  • Seite 620: Befehle Im Globalen Konfigurationsmodus

    Diagnose 13.5 Port Mirroring 13.5.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
  • Seite 621: No Monitor

    Diagnose 13.5 Port Mirroring 13.5.2.2 no monitor Beschreibung Mit diesem Befehl deaktivieren Sie die Port Mirroring-Funktion. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no monitor Ergebnis Die Port Mirroring-Funktion ist deaktiviert. Weitere Hinweise Sie zeigen den Status dieser Funktion mit dem Befehl show monitor...
  • Seite 622: Monitor Barrier Enabled

    Diagnose 13.5 Port Mirroring 13.5.2.3 monitor barrier enabled Beschreibung Mit diesem Befehl deaktivieren Sie die Kommunikation über den Monitor-Port. Hinweis Auswirkungen von Monitor Barrier enabled Wenn Sie diese Option einschalten, ist das Management des Switches über den Monitor- Port nicht mehr erreichbar. Folgende portspezifische Funktionen werden geändert: •...
  • Seite 623: No Monitor Barrier Enabled

    Diagnose 13.5 Port Mirroring Weitere Hinweise Sie aktivieren die Kommunikation mit dem Befehl no monitor barrier enabled Sie zeigen die Konfigurationseinstellungen mit dem Befehl show monitor barrier 13.5.2.4 no monitor barrier enabled Beschreibung Mit diesem Befehl aktivieren Sie die Kommunikation über den Monitor-Port. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
  • Seite 624 Diagnose 13.5 Port Mirroring Syntax Rufen Sie den Befehl mit folgenden Parametern auf: monitor session <session-id(1-1)> destination {interface <interface-type><interface-id>} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte session-id Nummer der Session interface Schlüsselwort für eine Schnittstellenbeschreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnittstelle an.
  • Seite 625: No Monitor Session Destination

    Diagnose 13.5 Port Mirroring 13.5.2.6 no monitor session destination Beschreibung Mit diesem Befehl löschen Sie das Ziel für die Spiegelung eines Ports. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: no monitor session <session-id(1-1)>...
  • Seite 626: Monitor Session Source

    Diagnose 13.5 Port Mirroring 13.5.2.7 monitor session source Beschreibung Mit diesem Befehl konfigurieren Sie die Quelle für die Spiegelung eines Ports. Voraussetzung ● Monitoring ist aktiviert. ● Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl für den zu überwachenden Port mit folgender Parametrierung auf: monitor session <session-id(1-1)>...
  • Seite 627: No Monitor Session Source

    Diagnose 13.5 Port Mirroring Weitere Hinweise Sie löschen die Quelle für die Spiegelung eines Ports mit dem Befehl no monitor session ... source Sie beenden und löschen eine Session mit dem Befehl no monitor session Die Konfigurationseinstellungen werden mit dem Befehl angezeigt.
  • Seite 628: No Monitor Session

    Diagnose 13.5 Port Mirroring Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert (both) verwendet. Ergebnis Die Quelle für die Spiegelung eines Ports ist gelöscht. Weitere Hinweise Sie konfigurieren die Quelle für die Spiegelung eines Ports mit dem Befehl monitor session ...
  • Seite 629: Loop Detection

    Diagnose 13.6 Loop Detection 13.6 Loop Detection Mit der Funktion "Loop Detection" legen Sie fest, für welche Ports Schleifenerkennung aktiviert werden soll. Von den betreffenden Ports werden spezielle Testtelegramme, die Loop-Detection-Telegramme gesendet. Wenn diese Telegramme wieder zum Gerät zurück gesendet werden, dann liegt eine Schleife ("Loop") vor. Von einem "Local Loop"...
  • Seite 630: Show Loopd

    Diagnose 13.6 Loop Detection 13.6.1.1 show loopd Beschreibung Mit diesem Befehl zeigen Sie Informationen zur Loop Detection an. Erkannte Schleifen werden angezeigt. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf:...
  • Seite 631: Befehle Im Globalen Konfigurationsmodus

    Diagnose 13.6 Loop Detection Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle port-channel Schlüsselwort für eine Port-Channel- Verbindung port-channel-id Nummer des angesprochenen Port-Channel 1 ...
  • Seite 632: Loopd

    Diagnose 13.6 Loop Detection 13.6.2.1 loopd Beschreibung Mit diesem Befehl aktivieren Sie die Funktion Loop Detection. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: loopd Ergebnis Die Funktion Loop Detection ist aktiviert Weitere Hinweise Sie deaktivieren die Funktion mit dem Befehl no loopd...
  • Seite 633: Loopd Vlan Mode

    Diagnose 13.6 Loop Detection Syntax Rufen Sie den Befehl ohne Parameter auf: no loopd Ergebnis Die Funktion Loop Detection ist deaktiviert Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl loopd Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show loopd 13.6.2.3 loopd vlan mode...
  • Seite 634: No Loopd Vlan Mode

    Diagnose 13.6 Loop Detection 13.6.2.4 no loopd vlan mode Beschreibung Mit diesem Befehl deaktivieren Sie die Schleifenerkennung bei VLAN. Voraussetzung ● Loopd ist aktiviert ● Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no loopd vlan mode Ergebnis Die Funktion Loopdetection bei VLAN ist deaktiviert.
  • Seite 635: Loopd {Blocked | Forwarder | Sender

    Diagnose 13.6 Loop Detection Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 13.6.3.1 loopd {blocked | forwarder | sender} Beschreibung Mit diesem Befehl konfigurieren Sie wie der Port mit Loop Detection-Telegrammen verfahren soll. Voraussetzung ● Loop Detection ist aktiviert ●...
  • Seite 636: Loopd {Tx-Interval | Detect-Threshold | Reaction-Timeout

    Diagnose 13.6 Loop Detection 13.6.3.2 loopd {tx-interval | detect-threshold | reaction-timeout} Beschreibung Mit diesem Befehl konfigurieren Sie Sendeintervall, Schwellenwert und Reaktionszeit für Loop Detection. Voraussetzung ● Loop Detection ist aktiviert ● Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
  • Seite 637: Loopd Port Reset

    Diagnose 13.6 Loop Detection Weitere Hinweise Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show loopd 13.6.3.3 loopd port reset Beschreibung Mit diesem Befehl aktivieren Sie einen Port, der durch Loop Detection geblockt wurde. Voraussetzung ● Loop Detection ist aktiviert ●...
  • Seite 638: No Loopd Port Reset

    Diagnose 13.6 Loop Detection 13.6.3.4 no loopd port reset Beschreibung Mit diesem Befehl deaktivieren Sie den Port Reset bei Loop Detection. Voraussetzung ● Loop Detection ist aktiviert ● Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no loopd port reset Ergebnis Die Funktion Port Reset ist deaktiviert.
  • Seite 639: No Loopd Reaction Local

    Diagnose 13.6 Loop Detection Syntax Rufen Sie den Befehl ohne Parameter auf: loopd reaction local Ergebnis Für die Funktion ist "disable" aktiviert. loopd reaction local "disable" ist der Defaultwert nach dem Aktivieren von Loop Detection. Weitere Hinweise Sie aktivieren die Reaktion "no action" mit dem Befehl no loopd reaction local Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show loopd...
  • Seite 640: Loopd Reaction Remote

    Diagnose 13.6 Loop Detection Weitere Hinweise Sie aktivieren die Reaktion "disable" mit dem Befehl loopd reaction local Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show loopd Siehe auch Adressen und Schnittstellenbezeichnungen (Seite 41) 13.6.3.7 loopd reaction remote Beschreibung Mit diesem Befehl aktivieren Sie die Reaktion "disable"...
  • Seite 641: No Loopd Reaction Remote

    Diagnose 13.6 Loop Detection 13.6.3.8 no loopd reaction remote Beschreibung Mit diesem Befehl aktivieren Sie die Reaktion "no action" bei einem Remote Loop. Wenn ein Remote Loop erkannt wird, hat dies keine Auswirkungen auf den Port. Voraussetzung ● loopd ist aktiviert ●...
  • Seite 642 Diagnose 13.6 Loop Detection SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
  • Seite 643: Index

    Index coordinates latitude, 75 coordinates longitude, 76 cos-map, 514 cos-remap, 515 add log, 582 cos-remap enable, 516 agent-priority, 511 alias, 83 no alias, 84 arp timeout, 387 no arp timeout, 387 das delete, 126 authorized-manager, 540 das discover interface, 122 no authorized-manager, 540 das mac blink, 125 authorized-manager ip-source, 541...
  • Seite 644 Index ip gateway, 294 no ip gateway, 294 factoryclean, 145 ip http, 382 fault report ack, 579 no ip http, 383 flowcontrol, 503 ip igmp snooping clear counters, 404 fmp, 599 ip igmp snooping port-purge-interval, 405 fmp power-loss, 601 no ip igmp snooping port-purge-interval, 406 fmp rx-power, 602 ip igmp snooping querier, 409 no ip igmp snooping querier, 410...
  • Seite 645 Index mac-address-table static unicast (VLAN- no panel-button control-factory-defaults, 150 unaware), 441, 493 no panel-button control-faultmask, 152 no mac-address-table static unicast (VLAN- no passive-listening, 289 unaware), 442, 494 no passive-listening bpdu-vlan-flood, 288 media-type, 89 no ports, 324 mgmt vlan, 195 no priority, 222 monitor, 620 no priority enable, 223 no monitor, 621...
  • Seite 646 Index ports, 218, 323 set gvrp, 395, 396 no ports, 219 set-interface, 327 power, 591 severity, 589 no power, 592 no severity, 590 priority, 221 sftp filename, 109 priority enable, 223 sftp load, 110 private-vlan, 224 sftp save, 111 private-vlan association, 226 sftp server, 112 private-vlan mapping, 199 show authorized-managers, 539...
  • Seite 647 Index show ip dhcp client, 304 show qos cos-remap, 506 show ip dhcp client stats, 303 show qos dscp-map, 507 show ip dhcp relay information, 331 show qos scheduling mode, 508 show ip dhcp server pools, 310 show qos-trust-mode, 508 show ip dhcp-server bindings, 310 show radius server, 533 show ip gateway, 291...
  • Seite 648 Index shutdown, 93 spanning-tree bpdufilter, 269 no shutdown, 94 spanning-tree bpdu-receive, 268 shutdown complete, 93 spanning-tree bpdu-transmit, 267 signaling-contact mode, 154 spanning-tree compatibility, 251 signaling-contact status, 155 no spanning-tree compatibility, 252 SIMATIC NET-Glossar, 24 spanning-tree layer2-gateway-port, 269 SIMATIC NET-Handbuch, 23 no spanning-tree layer2-gateway-port, 270 sinema, 138 spanning-tree loop-guard, 271...
  • Seite 649 Index switchport mode dot1q-tunnel, 207 whoami, 526 switchport mode private-vlan, 206 write, 146 switchport priority default, 209 write startup-config, 118 no switchport priority default, 209 switchport private-vlan host-association, 210 switchport private-vlan mapping, 212 switchport pvid, 214 no switchport pvid, 214 syslogserver, 595, 604 no syslogserver, 596, 605 system contact, 78...
  • Seite 650 Index SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...

Inhaltsverzeichnis