Hinweise in den zugehörigen Dokumentationen müssen beachtet werden. Marken Alle mit dem Schutzrechtsvermerk ® gekennzeichneten Bezeichnungen sind eingetragene Marken der Siemens AG. Die übrigen Bezeichnungen in dieser Schrift können Marken sein, deren Benutzung durch Dritte für deren Zwecke die Rechte der Inhaber verletzen kann. Haftungsausschluss Wir haben den Inhalt der Druckschrift auf Übereinstimmung mit der beschriebenen Hard- und Software geprüft.
Inhaltsverzeichnis Einleitung .............................. 21 Allgemeines ............................27 Systemfunktionen und Hardware-Ausstattung ............... 27 Mengengerüst ......................... 30 Nicht unterstützte Features ..................... 32 Erstmalige Vergabe einer IP-Adresse ..................32 Mit Command Line Interface (CLI) arbeiten................34 Struktur des Command Line Interface ..................37 Die CLI-Eingabeaufforderung (Der Prompt) ................
Seite 4
Inhaltsverzeichnis 4.1.1.7 show im ..........................56 4.1.1.8 show interfaces ........................57 4.1.1.9 show interfaces ... counters ....................58 4.1.1.10 show ip interface ........................59 4.1.1.11 show pnio ..........................60 4.1.1.12 show lldp neighbors ....................... 60 4.1.1.13 show lldp status........................61 4.1.1.14 show broadcast-block config ....................
Seite 5
Inhaltsverzeichnis Load and Save ........................97 4.2.1 Dateiliste ..........................98 4.2.2 Die "show"-Befehle ......................... 99 4.2.2.1 show loadsave files ......................... 99 4.2.2.2 show loadsave tftp ........................99 4.2.3 load tftp ..........................100 4.2.4 save filetype .......................... 101 4.2.5 Befehle im globalen Konfigurationsmodus ................102 4.2.5.1 loadsave ..........................
Seite 6
Inhaltsverzeichnis 4.6.3.4 no poe custom maxpwr ......................132 4.6.3.5 poe custom maxpwr active ....................133 4.6.3.6 no poe custom maxpwr active ..................... 134 4.6.3.7 poe type ..........................134 4.6.3.8 no poe type .......................... 135 4.6.3.9 poe prio ..........................135 4.6.3.10 no poe prio ...........................
Seite 7
Inhaltsverzeichnis Systemzeit ............................157 System Time Setting ......................157 6.1.1 Die "show"-Befehle ....................... 157 6.1.1.1 show dst info ......................... 157 6.1.1.2 show time ..........................158 6.1.2 Befehle im globalen Konfigurationsmodus ................158 6.1.2.1 time ............................158 6.1.2.2 time set ..........................159 6.1.2.3 time dst date .........................
Seite 8
Inhaltsverzeichnis 7.1.2.1 base bridge-mode ........................ 191 7.1.2.2 bridge-mode ......................... 192 7.1.2.3 interface range ........................193 7.1.2.4 no interface range ........................ 194 7.1.2.5 mgmt vlan ..........................195 7.1.2.6 vlan ............................196 7.1.2.7 no vlan ..........................197 7.1.2.8 vlan range ..........................198 7.1.3 Befehle im Interface Konfigurationsmodus (VLAN Bridge) ..........
Seite 9
Inhaltsverzeichnis Link Aggregation ........................234 7.2.1 Die "show"-Befehle ....................... 234 7.2.1.1 show etherchannel ........................ 234 7.2.1.2 show interfaces etherchannel ....................235 7.2.1.3 show lacp ..........................236 7.2.2 Befehle im Interface Konfigurationsmodus ................236 7.2.2.1 channel-group ........................237 7.2.2.2 no channel-group ........................238 Spanning Tree ........................
Seite 10
Inhaltsverzeichnis 7.3.5.14 spanning-tree mst hello-time ....................275 7.3.5.15 no spanning-tree mst hello-time ................... 276 7.3.5.16 spanning-tree mst PseudoRootId ..................276 7.3.5.17 no spanning-tree mst PseudoRootId ................... 277 7.3.5.18 spanning-tree restricted-role ....................278 7.3.5.19 no spanning-tree restricted-role ................... 279 7.3.5.20 spanning-tree restricted-tcn ....................279 7.3.5.21 no spanning-tree restricted-tcn ....................
Seite 11
Inhaltsverzeichnis 8.2.2 Befehle im globalen Konfigurationsmodus ................304 8.2.2.1 ip dhcp config-file-request ..................... 305 8.2.2.2 no ip dhcp config-file-request ....................305 8.2.2.3 ip dhcp client mode ....................... 306 8.2.3 Befehle im Interface Konfigurationsmodus ................307 8.2.3.1 ip address dhcp ........................307 8.2.3.2 no ip address ........................
Seite 12
Inhaltsverzeichnis 8.4.3 Befehle im Interface Konfigurationsmodus ................340 8.4.3.1 ip dhcp relay circuit-id ......................340 8.4.3.2 no ip dhcp relay circuit-id ..................... 341 8.4.3.3 ip dhcp relay remote-id ......................342 8.4.3.4 no ip dhcp relay remote-id ....................343 SNMP ........................... 344 8.5.1 Die "show"-Befehle ......................
Seite 13
Inhaltsverzeichnis 8.6.2 Befehle im Events Konfigurationsmodus ................376 8.6.2.1 smtp-server ........................... 376 8.6.2.2 no smtp-server ........................377 8.6.2.3 sender mail-address ......................378 8.6.2.4 no sender mail-address ......................378 8.6.2.5 send test mail ........................379 8.6.2.6 smtp-port ..........................380 8.6.2.7 no smtp-port .......................... 380 HTTP Server .........................
Seite 14
Inhaltsverzeichnis 9.2.2 Befehle im globalen Konfigurationsmodus ................401 9.2.2.1 ip igmp snooping version ..................... 402 9.2.2.2 ip igmp vlan-snooping ......................402 9.2.2.3 no ip igmp vlan-snooping ..................... 403 9.2.2.4 ip igmp snooping clear counters ..................404 9.2.2.5 ip igmp snooping switch-ip ....................404 9.2.2.6 ip igmp snooping port-purge-interval ...................
Seite 15
Inhaltsverzeichnis 9.5.2 Befehle im globalen Konfigurationsmodus (VLAN Bridge) ........... 435 9.5.2.1 mac-address-table static unicast ..................435 9.5.2.2 no mac-address-table static unicast ..................437 9.5.3 Die "show"-Befehle (Transparent Bridge) ................437 9.5.3.1 show dot1d mac-address-table ..................... 438 9.5.3.2 show dot1d mac-address-table static unicast ............... 439 9.5.3.3 show unicast-block config .....................
Seite 16
Inhaltsverzeichnis 10.1.3.10 no ip nat service portrange ....................472 10.1.3.11 ip nat static ........................... 473 10.1.3.12 no ip nat static ........................474 10.2 Single-Hop Inter-VLAN-Routing ................... 475 10.2.1 Befehle im globalen Konfigurationsmodus ................475 10.2.1.1 ip single-hop inter-vlan-routing ..................... 476 10.2.1.2 no ip single-hop inter-vlan-routing..................
Seite 17
Inhaltsverzeichnis 11.5 Service-Klassen ........................504 11.5.1 Die "show"-Befehle ....................... 504 11.5.1.1 show qos agent-priority ......................505 11.5.1.2 show qos broadcast-priority ....................505 11.5.1.3 show qos cos-map ........................ 506 11.5.1.4 show qos cos-remap ......................506 11.5.1.5 show qos dscp-map ......................507 11.5.1.6 show qos scheduling mode ....................
Seite 18
Inhaltsverzeichnis 12.3.2 Befehle im globalen Konfigurationsmodus ................539 12.3.2.1 authorized-manager ......................540 12.3.2.2 no authorized-manager ......................540 12.3.2.3 authorized-manager ip-source ..................... 541 12.3.2.4 no authorized-manager ip-source ..................543 12.4 Port Access Control List Locked Ports ................545 12.4.1 Die "show"-Befehle ......................545 12.4.1.1 show lock port ........................
Seite 19
Inhaltsverzeichnis 13.1.3 Die "show"-Befehle ....................... 571 13.1.3.1 show events config ....................... 571 13.1.3.2 show events severity......................572 13.1.3.3 show events faults config ...................... 573 13.1.3.4 show events faults status ...................... 573 13.1.3.5 show startup-information ...................... 574 13.1.3.6 show logbook ........................574 13.1.3.7 show fault counter .........................
Seite 20
Inhaltsverzeichnis 13.4.2 Befehle im globalen Konfigurationsmodus ................608 13.4.2.1 rmon ............................. 608 13.4.2.2 no rmon ..........................609 13.4.2.3 rmon alarm ........................... 609 13.4.2.4 no rmon alarm ........................611 13.4.2.5 rmon event ........................... 612 13.4.2.6 no rmon event ........................613 13.4.3 Befehle im Interface Konfigurationsmodus ................
Einleitung Gültigkeitsbereich dieses Projektierungshandbuchs Dieses Projektierungshandbuch behandelt folgende Produkte: ● SCALANCE XB-200 ● SCALANCE XC-200 ● SCALANCE XF-200BA ● SCALANCE XP-200 ● SCALANCE XR-300WG Nachfolgend werden die Produkte auch als IE-Switch, Gerät oder Netzwerkkomponente bezeichnet. Von einigen Geräten gibt es zwei Varianten mit unterschiedlichen Artikelnummern. Die beiden Varianten unterscheiden sich nur in ihren Werkseinstellungen.
Seite 22
Einleitung EtherNet/IP-Varianten ● Industrial-Ethernet-Protokoll: EtherNet/IP ● Base Bridge-Modus: 802.1Q VLAN Bridge ● Redundanzverfahren: RSTP ● Trust Mode: Trust CoS-DSCP ● IGMP Snooping/IGMP Querier: An ● Erkennung von IPv4-Adresskollisionen: Attempt to defend Industrial Ethernet-Profil ● Industrial-Ethernet-Protokoll: PROFINET ● Base Bridge-Modus: 802.1Q VLAN Bridge ●...
Seite 23
Sie finden die Dokumentationen hier: ● Auf dem Datenträger, der manchen Produkten beiliegt: – Produkt-CD / Produkt-DVD – SIMATIC NET Manual Collection ● Auf den Internetseiten des Siemens Industry Online Support unter: – SCALANCE XB-200 (https://support.industry.siemens.com/cs/ww/de/ps/15291/man) – SCALANCE XC-200 (https://support.industry.siemens.com/cs/ww/de/ps/24185/man) – SCALANCE XF-200BA (https://support.industry.siemens.com/cs/ww/de/ps/15287/man)
Seite 24
Industrial Security-Konzept zu implementieren (und kontinuierlich aufrechtzuerhalten), das dem aktuellen Stand der Technik entspricht. Die Produkte und Lösungen von Siemens formen nur einen Bestandteil eines solchen Konzepts. Der Kunde ist dafür verantwortlich, unbefugten Zugriff auf seine Anlagen, Systeme, Maschinen und Netzwerke zu verhindern.
Seite 25
Bezeichnungen sind eingetragene Marken der Siemens AG: SIMATIC NET, SCALANCE, C-PLUG, OLM Firmware Die Firmware ist signiert und verschlüsselt. Es ist sichergestellt, dass nur von Siemens erstellte Firmware in das Gerät geladen werden kann. SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
Seite 26
Einleitung SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
Allgemeines Systemfunktionen und Hardware-Ausstattung Verfügbarkeit der Systemfunktionen Die nachfolgende Tabelle zeigt die Verfügbarkeit der Systemfunktionen auf den IE-Switches. Beachten Sie, dass in diesem Projektierungshandbuch und der Online-Hilfe alle Funktionen beschrieben sind. Abhängig von Ihrem IE-Switch stehen Ihnen manche Funktionen nicht zur Verfügung.
Allgemeines 2.2 Mengengerüst Mengengerüst Mengengerüst des Geräts In der folgenden Tabelle ist das Mengengerüst für das Web Based Management und das Command Line Interface des Geräts aufgeführt. Abhängig von Ihrem IE-Switch stehen Ihnen manche Funktionen nicht zur Verfügung. Konfigurierbare Funktion Maximale Anzahl SCALANCE SCALANCE...
● Primary Setup Tool (PST) – Um dem IE-Switch mit dem PST eine IP-Adresse zuweisen zu können, muss der IE- Switch über Ethernet erreichbar sein. – Sie finden das PST auf den Internetseiten des Siemens Industry Online Support unter der Beitrags-ID 19440762 (https://support.industry.siemens.com/cs/ww/de/view/19440762).
Seite 33
Allgemeines 2.4 Erstmalige Vergabe einer IP-Adresse ● STEP 7 Sie können in STEP 7 die Topologie, den Gerätenamen und die IP-Adresse projektieren. Wenn Sie einen unkonfigurierten IE-Switch mit dem Controller verbinden, weist der Controller dem IE-Switch den projektierten Gerätenamen und die IP-Adresse automatisch –...
Allgemeines 2.5 Mit Command Line Interface (CLI) arbeiten Mit Command Line Interface (CLI) arbeiten Einleitung Das CLI (Command Line Interface) bietet erweiterte Konfigurationsmöglichkeiten. Beachten Sie dennoch auch die ausführlichen Erklärungen zu den Parametern im entsprechenden Projektierungshandbuch "Web Based Management". Mit dem CLI ist eine Remote-Konfiguration über Telnet möglich. Hinweis Verwendung unter Windows 7 Wenn Sie unter Windows 7 auf das Command Line Interface zugreifen wollen, achten Sie...
Seite 35
Allgemeines 2.5 Mit Command Line Interface (CLI) arbeiten Anmelden Bei einem Gerät mit Werkseinstellungen anmelden Wenn Sie sich das erste Mal oder nach einem Wiederherstellen der Werkseinstellungen anmelden, gehen Sie wie folgt vor: 1. Starten Sie eine Windows-Konsole und führen Sie folgenden Befehl aus: telnet <IP-Adresse>...
Seite 36
Allgemeines 2.5 Mit Command Line Interface (CLI) arbeiten 6. Geben Sie ein neues Passwort ein und bestätigen Sie die Eingabe mit "Enter". Das neue Passwort muss die folgenden Passwortrichtlinien erfüllen: – Passwortlänge: mindestens 8 Zeichen, maximal 32 Zeichen – Mindestens 1 Großbuchstabe –...
Allgemeines 2.6 Struktur des Command Line Interface Struktur des Command Line Interface Gliederung der Befehle in verschiedene Modi Die Befehle des Command Line Interface sind in verschiedene Modi gegliedert. Von wenigen Ausnahmen abgesehen ( ) können Befehle nur in dem Modus aufgerufen help exit werden, dem sie zugeordnet sind.
Seite 38
Allgemeines 2.6 Struktur des Command Line Interface Um Konfigurationsparameter ändern zu können, müssen Sie in den Privileged EXEC Modus wechseln. Hinweis Werkseitig voreingestellter Benutzer "user" Ab der Firmware-Version 2.1 ist der werkseitig voreingestellte Benutzer "user" im Auslieferzustand nicht mehr verfügbar. Wenn Sie ein Gerät auf die Firmware V2.1 aktualisieren, ist der werkseitig voreingestellte Benutzer "user"...
Allgemeines 2.7 Die CLI-Eingabeaufforderung (Der Prompt) Die CLI-Eingabeaufforderung (Der Prompt) Übersicht Die Eingabeaufforderung des Command Line Interface zeigt folgende Informationen an: ● den Modus, in dem sich das CLI aktuell befindet. Die meisten Befehle können Sie nur in einem bestimmten Modus aufrufen. Überprüfen Sie deshalb den Modus, in dem sich das CLI befindet, an der Eingabeaufforderung.
Allgemeines 2.8 Symbolik der CLI-Befehle Symbolik der CLI-Befehle Symbolik für die Darstellung der CLI-Befehle Bei der Parametrierung von CLI-Befehlen werden folgende Zeichen verwendet: Zeichen Bedeutung < ... > notwendiger Parameter Sie müssen an der Stelle des Klammerausdrucks einen Wert eingeben [ ...
Allgemeines 2.9 Adressen und Schnittstellenbezeichnungen Adressen und Schnittstellenbezeichnungen 2.9.1 Bezeichnung von Schnittstellen Schnittstellen ansprechen Die Geräte verfügen über mehrere Arten von Schnittstellen, die in unterschiedlicher Weise angesprochen werden. Physikalische Schnittstellen ansprechen Die folgende Schreibweise gilt für alle Befehle, die eine physikalische Schnittstelle adressieren: ●...
Seite 42
Allgemeines 2.9 Adressen und Schnittstellenbezeichnungen Verfügbare physikalische Schnittstellen Verfügbare Schnittstellentypen Die Geräte unterstützen folgende Schnittstellentypen: interface-type Abkürzung Geräte fast-ethernet SCALANCE XB-200 SCALANCE XC-200 SCALANCE XF-200BA SCALANCE XP-200 SCALANCE XR-300WG gigabitethernet SCALANCE XC206-2SFP (abhängig von den Stecktransceivern) SCALANCE XC-200G SCALANCE XP-200 SCALANCE XR-300WG Verfügbare Schnittstellenbezeichnungen Alle physikalischen Schnittstellen der Geräte werden mit Modul 0 bezeichnet.
Allgemeines 2.9 Adressen und Schnittstellenbezeichnungen Dabei ist der Platzhalter durch folgende Bezeichnung der Schnittstelle ersetzt: Typ der Schnittstelle Eingabeaufforderung fast-ethernet cli(config-if-Fa0-$) # gigabitethernet cli(config-if-Gi0-$)# vlan cli(config-if-vlan-$)# port-channel cli(config-if-po-$)# Die Platzhalter bzw. bezeichnen die Nummerierung der Schnittstelle. 2.9.2 Adresstypen, Adressbereiche und Adressmasken Übersicht Da die verschiedenen Arten von Adressen jeweils in unterschiedlichen Schreibweisen dargestellt werden können, sind im Folgenden die Notierungen angegeben, die im...
Seite 44
Allgemeines 2.9 Adressen und Schnittstellenbezeichnungen SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
Allgemeine CLI Befehle In diesem Kapitel werden Befehle beschrieben, die Sie in jedem Modus aufrufen können. clear screen Beschreibung Mit diesem Befehl leeren Sie den Bildschirm. Die Eingabeaufforderung wird angezeigt. Syntax Rufen Sie den Befehl ohne Parameter auf: clear screen Ergebnis Der Bildschirm ist geleert.
Allgemeine CLI Befehle 3.3 end Beispiel Sie befinden sich im Interface Konfigurationsmodus und Sie wollen den Befehl write aus dem Privileged EXEC Modus ausführen. startup-config cli(config-if-$$)# do write startup-config Ergebnis Der Befehl aus dem Privileged EXEC Modus wird ausgeführt. Beschreibung Mit diesem Befehl verlassen Sie den Konfigurationsmodus und befinden sich dann im Privileged EXEC Modus.
Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe Ergebnis Der aktuelle Modus wurde verlassen. Sie befinden sich dann auf der nächsthöheren Ebene. Wenn Sie sich im Privileged EXEC Modus oder im User EXEC Modus befinden, werden Sie ausgeloggt. Hilfefunktionen und unterstützte Eingabe Das Command Line Interface stellt verschiedene Funktionen zur Verfügung, die bei der Eingabe über die Kommandozeile hilfreich sind: ●...
Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe Ergebnis Es werden die Modus-spezifischen und die globalen Befehle angezeigt. Hinweis Unvollständiger Befehlsnamen Wenn Sie beim Aufruf der Hilfe einen unvollständigen Befehl angeben, wird eine Liste aller Befehle erstellt, die mit dem eingegebenen Begriff beginnen. 3.5.2 Der Befehl "?"...
Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe 3.5.3 Ergänzung von Befehlseingaben Beschreibung Der Befehls-Interpreter des Command Line Interface unterstützt Sie bei der Befehlseingabe. Sobald die ersten Zeichen eines Befehls in der Eingabezeile stehen, kann das System die Eingabe ergänzen, soweit die Zeichenfolge eindeutig ist. Der Vorgang kann nach der Eingabe weiterer Zeichen wiederholt werden.
Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe 3.5.5 Wiederverwenden der zuletzt verwendeten Befehle Beschreibung Das Command Line Interface speichert die 14 zuletzt verwendeten Befehle in einer Liste, die dem jeweiligen Modus zugeordnet ist. Diese ist dann auch nur in dem betreffenden Modus abrufbar.
Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe 3.5.7 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
Seite 52
Allgemeine CLI Befehle 3.5 Hilfefunktionen und unterstützte Eingabe Die Eingabeaufforderung lautet: cli# Syntax Rufen Sie den Befehl ohne Parameter auf: clear history Ergebnis Die zuletzt eingegebenen Befehle werden gelöscht. Weitere Hinweise Sie zeigen eine Liste der 14 zuletzt eingegebenen Befehle mit dem Befehl show history SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
Konfiguration In diesem Kapitel wird Folgendes beschrieben: ● Systemeinstellungen ● Speichern und Laden von Konfigurationen und Firmware ● Neustart des Geräts und Wiederherstellen der Werkseinstellung ● Speichern und Wiederherstellen von Konfigurationsbackups System In diesem Kapitel werden Befehle beschrieben, mit denen allgemeine Systemeigenschaften angezeigt und konfiguriert werden können.
Konfiguration 4.1 System Ergebnis Die Timeout-Einstellung der CLI-Sitzung wird angezeigt. 4.1.1.2 show coordinates Beschreibung Dieser Befehl zeigt die geografischen Koordinaten an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show coordinates...
Konfiguration 4.1 System Ergebnis Die Informationen über das Gerät werden angezeigt. 4.1.1.4 show environmental temperature Beschreibung Dieser Befehl zeigt die Temperaturwerte interner sowie externer Baugruppen des Geräts an. Die Baugruppen werden nur angezeigt, wenn sie Temperaturinformationen zur Verfügung stellen. Wenn der Temperaturwert die angezeigten Schwellenwerte unter- bzw. überschreitet, ändert sich der Status entsprechend.
Konfiguration 4.1 System Syntax Rufen Sie den Befehl ohne Parameter auf: show ethernetip Ergebnis Die aktuelle EtherNet/IP-Konfiguration wird angezeigt. 4.1.1.6 show hardware Beschreibung Dieser Befehl zeigt Art und Anzahl sowie die Position der eingebauten Schnittstellenkarten des Systems an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Konfiguration 4.1 System Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show im Ergebnis Die Informationen werden angezeigt. 4.1.1.8 show interfaces Beschreibung Dieser Befehl zeigt den Status und die Konfiguration einer, mehrerer oder aller Schnittstellen Voraussetzung...
Konfiguration 4.1 System Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnitt- Geben Sie eine gültige Schnitt- stelle stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstel- description Zeigt die Beschreibung der Schnittstel- le an. storm-control Zeigt die Storm-Control-Einstellungen flowcontrol...
Konfiguration 4.1 System Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show interfaces [{<interface-type><interface-id>]|{vlan<vlan-id(1-4094)>}]counters Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle vlan Schlüsselwort für eine VLAN-Verbindung vlan-id...
Konfiguration 4.1 System Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Konfiguration 4.1 System Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parametrierung auf: show lldp neighbors Ergebnis Die Nachbarschaftstabelle wird angezeigt. 4.1.1.13 show lldp status Beschreibung Dieser Befehl zeigt pro Port an, ob LLDP-Telegramme gesendet oder empfangen werden.
Konfiguration 4.1 System 4.1.1.14 show broadcast-block config Beschreibung Dieser Befehl zeigt die Broadcast-Blocking-Einstellungen für Ports an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show broadcast-block config [port <interface-type>...
Konfiguration 4.1 System Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show unicast-block config [port <interface-type> <interface-id)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Portbeschreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an interface-id Modul-Nr.
Konfiguration 4.1 System Ergebnis Die Multicast-Blocking-Einstellungen für Ports werden angezeigt. 4.1.1.17 show versions Beschreibung Dieser Befehl zeigt die Versionsinformationen des ganzen Systems an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Konfiguration 4.1 System Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: clear counters [ <interface-type> <interface-id> ] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr.
Konfiguration 4.1 System Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung line-number Nummer der Verbindung, die beendet wird 2 ... 9 beendet alle Verbindungen forceful-clear beendet eine Session, die nicht reagiert Ergebnis Die Konsolensitzung ist beendet. Weitere Hinweise Sie zeigen die angemeldeten Benutzer mit dem Befehl show users Siehe auch Adressen und Schnittstellenbezeichnungen (Seite 41)
Konfiguration 4.1 System Weitere Hinweise Sie verlassen den globalen Konfigurationsmodus mit dem Befehl 4.1.5 disable Mit den Befehlen ändern Sie temporär die Funktionsrechte des enable disable angemeldeten Benutzers, die Anmeldedaten bleiben unverändert. Beschreibung Mit diesem Befehl schließen Sie den Privileged EXEC Modus. Sie befinden sich dann im User EXEC Modus.
Konfiguration 4.1 System Die Eingabeaufforderung lautet: cli> Syntax Rufen Sie den Befehl ohne Parameter auf: enable Ergebnis Sie werden aufgefordert ein Passwort einzugeben. Geben Sie das Passwort des werkseitig voreingestellten Benutzers "admin" ein. Das Passwort wird bei der ersten Anmeldung geändert und auch der Name kann geändert werden.
Konfiguration 4.1 System 4.1.8 ping Beschreibung Mit diesem Befehl fordern Sie bei einem Gerät im Netzwerk eine Antwort an. Auf diese Weise können Sie die Erreichbarkeit eines anderen Teilnehmers prüfen. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Konfiguration 4.1 System Ergebnis Die Meldungen über die Antwort des gerufenen Teilnehmers werden angezeigt. 4.1.9 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
Seite 71
Konfiguration 4.1 System Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte vlan Schlüsselwort für eine VLAN Verbindung vlan-id Nummer des angesprochenen VLAN 1 … 4094 port-channel Schlüsselwort für eine Port-Channel- Verbindung port-channel-id Nummer des angesprochenen Port-Channel 1 … 8 interface-type Typ bzw.
Konfiguration 4.1 System 4.1.9.2 no interface Beschreibung Mit diesem Befehl löschen Sie eine logische Schnittstelle. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no interface { vlan <vlan-id (1-4094)> | port-channel <port-channel-id(1-8)> } Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Konfiguration 4.1 System 4.1.9.3 cli-console-timeout Beschreibung Mit diesem Befehl aktivieren Sie das automatische Ausloggen und Sie konfigurieren die Timeout-Einstellung für die CLI-Sitzung. Hinweis Keine automatische Abmeldung vom CLI Wenn die Verbindung nach der eingestellten Zeit nicht beendet wird, prüfen Sie am Telnet Client die Einstellung von "Keep alive".
Konfiguration 4.1 System 4.1.9.4 no cli-console-timeout Beschreibung Mit diesem Befehl deaktivieren Sie das automatische Ausloggen. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no cli-console-timeout Ergebnis Das automatische Ausloggen ist deaktiviert. Weitere Hinweise Sie aktivieren das automatische Ausloggen mit dem Befehl cli-console-timeout...
Konfiguration 4.1 System Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung meter Geographische Höhe max. 32 Zeichen Geben Sie den Wert für die geografische Höhe über oder unter normal Null (Meereshöhe) in Metern ein. Um Leerzeichen in der Eingabe zu verwenden, geben Sie die Höhe mit Anführungszeichen ein: coordinates height "123 456"...
Konfiguration 4.1 System Ergebnis Die geographische Breite ist angelegt. Weitere Hinweise Sie zeigen die Koordinaten mit dem Befehl show coordinatea 4.1.9.7 coordinates longitude Beschreibung Mit diesem Befehl geben Sie die geographische Länge an. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax...
Konfiguration 4.1 System 4.1.9.8 ethernetip Beschreibung Mit diesem Befehl stellen Sie ein, ob EtherNet/IP nach dem nächsten Neustart des Geräts aktiviert oder deaktiviert sein soll. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ethernetip {off|on} Dabei haben die Parameter folgende Bedeutung: Parameter...
Konfiguration 4.1 System 4.1.9.9 pnio Beschreibung Mit diesem Befehl konfigurieren Sie die Einstellung für PROFINET nach dem nächsten Neustart des Geräts. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: pnio {off|on} Dabei haben die Parameter folgende Bedeutung: Parameter...
Konfiguration 4.1 System Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: system contact <contact info> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung contact info Eingabefeld für die Kontaktinformationen max.
Konfiguration 4.1 System Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung location name Eingabefeld für die Standortinformationen max. 255 Zeichen Ergebnis Die Standortinformationen sind im System angelegt. Weitere Hinweise Sie zeigen die allgemeinen Geräteinformationen mit dem Befehl show device information 4.1.9.12 system name Beschreibung...
Konfiguration 4.1 System Weitere Hinweise Sie zeigen die allgemeinen Geräteinformationen mit dem Befehl show device information 4.1.9.13 username Hinweis Werkseitig voreingestellter Benutzer "user" Ab der Firmware-Version 2.1 ist der werkseitig voreingestellte Benutzer "user" im Auslieferzustand nicht mehr verfügbar. Wenn Sie ein Gerät auf die Firmware V2.1 aktualisieren, ist der Benutzer "user" zunächst noch verfügbar.
Konfiguration 4.1 System Parameter Beschreibung Wertebereich / Anmerkung password Schlüsselwort für ein Passwort passwd Wert für das Passwort Geben Sie das Passwort an. Die Stärke des Passworts ist abhängig von der eingestellten Passwortrichtlinie: Passwortlänge: mindestens 6 • low: Zeichen : Das Passwort muss Folgendes •...
Konfiguration 4.1 System Befehle zu anderen Themen, die im Interface Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle. ● Wenn Sie den Interface Konfigurationsmodus mit dem Befehl verlassen, dann exit befinden Sie sich wieder im globalen Konfigurationsmodus. ●...
Konfiguration 4.1 System 4.1.10.2 no alias Beschreibung Mit diesem Befehl löschen Sie den Namen der Schnittstelle. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no alias Ergebnis Der Name der Schnittstelle ist entfernt. Weitere Hinweise Sie konfigurieren den Namen der Schnittstelle mit Befehl alias...
Konfiguration 4.1 System Ergebnis Broadcast-Telegrammen werden geblockt. Weitere Hinweise Sie deaktivieren das Blocken von Broadcast-Telegrammen mit dem Befehl no broadcast- block 4.1.10.4 no broadcast-block Beschreibung Mit diesem Befehl deaktivieren Sie das Blocken von Broadcast-Telegrammen auf einer Schnittstelle. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Konfiguration 4.1 System Mit diesem Befehl konfigurieren Sie den Duplex-Modus einer Schnittstelle. Bei verbundenen Schnittstellen muss der gleiche Modus eingestellt sein. Voraussetzung ● Autonegotiation ist deaktiviert. ● Sie befinden sich im Interface Konfigurationsmodus einer elektrischen Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: duplex {full|half}...
Konfiguration 4.1 System Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no duplex Ergebnis Der Duplex-Modus der Schnittstelle ist auf den voreingestellten Wert zurückgestellt. Weitere Hinweise Sie konfigurieren den Duplex-Modus der Schnittstelle mit dem Befehl duplex 4.1.10.7 lldp Beschreibung...
Konfiguration 4.1 System Hinweis Beide Optionen aktivieren Sie können bei einem Aufruf des Befehls nur eine Option auswählen. Wenn Sie beide Optionen aktivieren wollen, rufen Sie den Befehl erneut auf. Ergebnis Das Senden bzw. Empfangen von LLDP-Paketen ist aktiviert. Weitere Hinweise Sie deaktivieren das Senden oder Empfangen von LLDP Paketen mit dem Befehl no lldp 4.1.10.8...
Konfiguration 4.1 System Hinweis Beide Optionen deaktivieren Sie können bei einem Aufruf des Befehls nur eine Option auswählen. Wenn Sie beide Optionen deaktivieren wollen, rufen Sie den Befehl erneut auf. Ergebnis Das Senden bzw. Empfangen von LLDP-Paketen ist deaktiviert. Weitere Hinweise Sie aktivieren das Senden oder Empfangen von LLDP-Paketen mit dem Befehl lldp 4.1.10.9...
Konfiguration 4.1 System Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung auto Für den Combo Port wird der Modus aktiviert. Default: auto auto In diesem Modus hat der Stecktransceiver-Port Priorität. Sobald ein Stecktransceiver gesteckt wird, wird eine bestehende Verbindung am festen RJ45- Port getrennt.
Konfiguration 4.1 System Syntax Rufen Sie den Befehl ohne Parametrierung auf: multicast-block Ergebnis Multicast-Telegrammen werden geblockt. Weitere Hinweise Sie deaktivieren das Blocken von Multicast-Telegrammen mit dem Befehl no multicast- block 4.1.10.11 no multicast-block Beschreibung Mit diesem Befehl deaktivieren Sie das Blocken von Multicast-Telegrammen auf einer Schnittstelle.
Konfiguration 4.1 System 4.1.10.12 negotiation Beschreibung Mit diesem Befehl aktivieren Sie das automatische Aushandeln von Verbindungsparametern auf einer Schnittstelle. Bei verbundenen Schnittstellen muss bei jeder Schnittstelle Autonegotiation eingestellt sein. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: negotiation...
Konfiguration 4.1 System Syntax Rufen Sie den Befehl ohne Parameter auf: no negotiation Ergebnis Das automatische Aushandeln von Verbindungsparametern auf einer Schnittstelle ist deaktiviert. Weitere Hinweise Sie aktivieren das automatische Aushandeln von Verbindungsparametern mit dem Befehl negotiation 4.1.10.14 shutdown Beschreibung Mit diesem Befehl schalten Sie die Schnittstelle ab.
Konfiguration 4.1 System Wenn Sie den Befehl ohne Parameter ausführen, wird weiterhin eine Verbindung angezeigt. Die LED für den Portstatus blinkt. Allerdings werden keine Daten gesendet oder empfangen. Weitere Hinweise Sie schalten die Schnittstelle mit dem Befehl ein. no shutdown Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show interfaces...
Konfiguration 4.1 System Voraussetzung ● Autonegotiation ist deaktiviert. ● Sie befinden sich im Interface Konfigurationsmodus einer elektrischen Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: speed {10|100|1000} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Übertragungsgeschwindigkeit 10Mbps Übertragungsgeschwindigkeit 100Mbps...
Konfiguration 4.1 System Ergebnis Unicast-Telegrammen werden geblockt. Weitere Hinweise Sie deaktivieren das Blocken von Unicast-Telegrammen mit dem Befehl no unicast-block Sie zeigen den Status dieser Funktion mit show unicast-block config 4.1.10.18 no unicast-block Beschreibung Mit diesem Befehl deaktivieren Sie das Blocken von unbekannten Unicast-Telegrammen auf einer Schnittstelle.
Konfiguration 4.2 Load and Save Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: unicast-mac flush {disabled | port | full} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung disabled Bei einem Link-Down für einen Port bleibt die...
Elektronisches Datenblatt zur Beschreibung von Geräten im EtherNet/IP- Betrieb Firmware Die Firmware ist signiert und verschlüsselt. Damit ist sichergestellt, dass nur von Siemens erstellte Firmware in das Gerät geladen werden kann. GSDML PROFINET-Informationen über die Geräteeigenschaften HTTPSCert Voreingestellte HTTPS-Zertifikate inkl. Schlüssel Die voreingestellten und automatisch erstellten HTTPS-Zertifikate sind selbst- signiert.
Konfiguration 4.2 Load and Save 4.2.2 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
Die aktuelle Konfiguration des TFTP-Servers für Load&Save wird angezeigt. 4.2.3 load tftp Firmware Die Firmware ist signiert und verschlüsselt. Es ist sichergestellt, dass nur von Siemens erstellte Firmware in das Gerät geladen werden kann. Beschreibung Mit diesem Befehl laden Sie Dateien von einem TFTP-Server.
Konfiguration 4.2 Load and Save Parameter Beschreibung Wertebereich/Anmerkung filetype Schlüsselwort für den Dateityp, der gela- den wird filetype Name des Dateityps max. 100 Zeichen Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Die Datei wird vom TFTP-Server in das Gerät geladen.
Konfiguration 4.2 Load and Save Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für den Port des Servers, über den die TFTP-Verbindung läuft tcp port Nummer des Ports 1 … 65535 Default: 69 file Schlüsselwort für einen Dateinamen, der zugewiesen wird filename Name der Datei max.
Konfiguration 4.2 Load and Save Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: loadsave Ergebnis Sie befinden sich jetzt im LOADSAVE Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-loadsave)# Weitere Hinweise Sie verlassen den LOADSAVE Konfigurationsmodus mit dem Befehl exit 4.2.6 Befehle im LOADSAVE Konfigurationsmodus...
Konfiguration 4.2 Load and Save Voraussetzung Sie befinden sich im LOADSAVE Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-loadsave)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: delete { showfiles | filetype <filetype> } Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung showfiles zeigt die verfügbaren Dateien an...
Konfiguration 4.2 Load and Save Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte showfiles zeigt die verfügbaren Dateien an filetype zeigt an, dass der Dateityp folgt, der geladen wird filetype Name des Dateityps max. 100 Zeichen Schlüsselwort für das Passwort password Passwort Geben Sie für die Datei...
Konfiguration 4.2 Load and Save Weitere Hinweise Sie aktivieren das Passwort für das Benutzerzertifikat mit dem Befehl password 4.2.6.4 tftp filename Beschreibung Mit diesem Befehl weisen Sie einem Dateityp einen Namen zu. Der Dateityp bestimmt den Typ, der durch eine oder Aktion betroffen ist.
4.2.6.5 tftp load Firmware Die Firmware ist signiert und verschlüsselt. Es ist sichergestellt, dass nur von Siemens erstellte Firmware in das Gerät geladen werden kann. Beschreibung Mit diesem Befehl laden Sie eine Datei von einem TFTP-Server in das Dateisystem des Geräts.
Konfiguration 4.2 Load and Save 4.2.6.6 tftp save Beschreibung Mit diesem Befehl kopieren Sie eine Datei aus dem Dateisystem des Geräts auf einen TFTP-Server. Zum Übertragen wird das TFTP-Protokoll verwendet. Zusätzlich können Sie sich eine Liste der verfügbaren Dateien anzeigen lassen. Voraussetzung ●...
Konfiguration 4.2 Load and Save Die Eingabeaufforderung lautet: cli(config-loadsave)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: tftp server ipv4 <ipv4-address> [port <tcp port (1-65535)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ipv4 Schlüsselwort für eine IPv4-Adresse ipv4-address Wert für eine IPv4-Unicast-Adresse Geben Sie eine gültige IPv4-...
Konfiguration 4.2 Load and Save Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung showfiles zeigt die verfügbaren Dateien an filetype Schlüsselwort für einen Dateityp, dem ein Name zugewiesen wird filetype Name des Dateityps max. 100 Zeichen name Schlüsselwort für einen Dateinamen, der dem Dateityp zugewiesen wird filename Name der Datei...
Konfiguration 4.2 Load and Save Ergebnis Die Dateitypen werden angezeigt bzw. die Datei wird auf das Gerät geladen. Weitere Hinweise Sie konfigurieren den Namen der Datei mit dem Befehl sftp filename Mit dem Befehl können Sie sich die Dateitypen anzeigen lassen. show loadsave files 4.2.6.10 sftp save...
Konfiguration 4.2 Load and Save 4.2.6.11 sftp server Beschreibung Mit diesem Befehl konfigurieren Sie den Zugang zu einem SFTP-Server. Voraussetzung Sie befinden sich im LOADSAVE Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-loadsave)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: sftp server ipv4 <ucast_addr> [port <tcp port (1-65535)>] [user <username>] [password <password>] Dabei haben die Parameter folgende Bedeutung: Parameter...
Konfiguration 4.3 Reset and Defaults Reset and Defaults In diesem Kapitel werden Befehle zum Neustart des Geräts und zum Wiederherstellen der Ursprungskonfiguration beschrieben. 4.3.1 restart Beschreibung Mit diesem Befehl starten Sie das Gerät neu. Wählen Sie eine der folgenden Konfigurationseinstellungen: ●...
Seite 114
Konfiguration 4.3 Reset and Defaults Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ohne Parameter Das System startet mit der aktuel- Sie können einen Neustart des Gerätes nur mit Administrator- • len Konfiguration neu. Rechten durchführen. Der Neustart eines Gerätes sollte nur durch diesen CLI-Befehl •...
Konfiguration 4.4 Configuration Save & Restore Configuration Save & Restore In diesem Kapitel werden Befehle zum Anzeigen, Speichern und Wiederherstellen von Konfigurationseinstellungen beschrieben. 4.4.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
Seite 116
Konfiguration 4.4 Configuration Save & Restore dscp-map | output-rate-limit | unicast-blocking | ospf | vrrp | loopd | events | redundancy | passive | umac | nat | fmp | pim | msdp | router-advertisement-blocking | mac-learning | mac-flush-type}] [all] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Seite 117
Konfiguration 4.4 Configuration Save & Restore Parameter Beschreibung Wertebereich/ Anmerkung http zeigt die Konfigurationseinstellungen des Hypertext Transfer Protocol an broadcast- zeigt die Konfigurationseinstellungen des Broadcast- blocking Blocking an multicast- zeigt die Konfigurationseinstellungen des Multicast- blocking Blocking an locked-port zeigt die Konfigurationseinstellungen der Locked Port- Funktion an auto-logout zeigt die Konfigurationseinstellungen der Auto-Logout-...
Konfiguration 4.4 Configuration Save & Restore Parameter Beschreibung Wertebereich/ Anmerkung router- zeigt die Konfigurationseinstellungen des Router Ad- advertisement- vertisement-Blockings an blocking mac-learning mac-flush-type zeigt die Konfigurationseinstellungen des Befehle " " an unicast-mac flush zeigt alle Konfigurationseinstellungen und auch alle Default-Parameter an. Einige Parameter können nicht verändert werden.
Konfiguration 4.4 Configuration Save & Restore Wenn Sie das Gerät mit dem Befehl ohne Parametrierung neu starten, wird diese restart Konfiguration verwendet. Weitere Hinweise Sie aktivieren die Auto-Save-Funktion bzw. deaktivieren den Trial-Modus mit dem Befehl auto-save Sie deaktivieren die Auto-Save-Funktion bzw. aktivieren den Trial-Modus mit dem Befehl auto-save 4.4.3 Befehle im globalen Konfigurationsmodus...
Konfiguration 4.4 Configuration Save & Restore Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: auto-save Der Defaultwert der Funktion ist "aktiviert". Ergebnis Die Auto-Save-Funktion ist aktiviert. Weitere Hinweise Sie speichern Änderungen der Konfiguration im Trial-Modus mit dem Befehl write startup- config Sie deaktivieren die Funktion mit dem Befehl...
Konfiguration 4.5 DCP Discovery and Set (DaS) Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl auto-save Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show device information Sie speichern Änderungen der Konfiguration im Trial-Modus mit dem Befehl write startup- config DCP Discovery and Set (DaS)
Konfiguration 4.5 DCP Discovery and Set (DaS) Ergebnis In der Tabelle werden die erreichbaren Geräte und ihre Netzwerkparameter angezeigt. Weitere Hinweise Sie starten die Suche nach verfügbaren Geräten mit dem Befehl das discover interface Sie konfigurieren die Netzwerkparameter des erreichbaren Geräts mit dem Befehl das mac Sie löschen den Inhalt der Tabelle mit dem Befehl das delete...
Konfiguration 4.5 DCP Discovery and Set (DaS) Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: das discover interface { <interface-type> <interface-id> | vlan <vlan-id(1-4094)> | port-channel <port-channel-id (1-8)} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnittstelle an.
Konfiguration 4.5 DCP Discovery and Set (DaS) Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung aa:aa:aa:aa:aa:aa MAC-Adresse des erreichbaren Geräts name PROFINET-Gerätename Maximal 127 Zeichen Der Gerätename muss DNS-konform sein. Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Konfiguration 4.5 DCP Discovery and Set (DaS) Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung aa:aa:aa:aa:aa:aa MAC-Adresse des erreichbaren Geräts Schlüsselwort für IPv4-Adresse ip address IPv4-Adresse des Geräts Geben Sie eine gültige IPv4-Adresse an. subnet-mask Subnetzmaske prefix-length Dezimale Darstellung der Maske als Anzahl der 1 ...
Konfiguration 4.5 DCP Discovery and Set (DaS) Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung aa:aa:aa:aa:aa:aa MAC-Adresse des erreichbaren Geräts timeout Schlüsselwort für die Blink-Dauer seconds Blink-Dauer in Sekunden 5 ... 60 Default: 5 Sekunden Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Konfiguration 4.6 PoE 4.6.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 4.6.1.1 show poe status...
Konfiguration 4.6 PoE 4.6.1.2 show pse status Beschreibung Dieser Befehl zeigt die aktuellen Einstellungen der PoE-Stromversorgung des Geräts an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show pse status [<integer>] Dabei hat der Parameter folgende Bedeutung: Parameter...
Konfiguration 4.6 PoE 4.6.2.1 poe pse usage Beschreibung Mit diesem Befehl setzen Sie einen Wert (in Prozent) für den Parameter "Schwellenwert der Leistung". Damit wird angegeben, wie viel Prozent der maximalen Leistung die angeschlossenen Geräte nutzen sollen. Sobald die von den Endgeräten verbrauchte Leistung größer ist als dieser Prozentanteil, wird ein Event ausgelöst.
Konfiguration 4.6 PoE Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no poe pse <integer(1-4)> usage Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung integer Nummer der PSE 1 ... 4 Ergebnis Der Parameter "Schwellenwert der Leistung" ist auf den Defaultwert zurückgesetzt. 4.6.3 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus...
Konfiguration 4.6 PoE Voraussetzung Sie befinden sich im Interface Konfigurationsmodus einer PoE-Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: poe active Ergebnis PoE ist für die entsprechende Schnittstelle aktiviert. 4.6.3.2 no poe active Beschreibung Mit diesem Befehl deaktivieren Sie PoE für die Schnittstelle, in deren Interface Konfigurationsmodus Sie sich befinden.
Konfiguration 4.6 PoE Dieser Wert wird nur berücksichtigt, wenn die Funktion mit dem Befehl poe custom maxpwr aktiviert ist. active Voraussetzung Sie befinden sich im Interface Konfigurationsmodus einer PoE-Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgendem Parameter auf: poe custom maxpwr <integer(0-30)>...
Konfiguration 4.6 PoE Syntax Rufen Sie den Befehl ohne Parameter auf: no poe custom maxpwr Ergebnis Die benutzerdefinierte maximale Leistung ist gelöscht. Weitere Hinweise Sie konfigurieren die benutzerdefinierte maximale Leistung für die Schnittstelle mit dem Befehl poe custom maxpwr Sie aktivieren die benutzerdefinierte maximale Leistung für die Schnittstelle mit dem Befehl poe custom maxpwr active Sie deaktivieren die benutzerdefinierte maximale Leistung für die Schnittstelle mit dem Befehl...
Konfiguration 4.6 PoE Sie deaktivieren die Verwendung der benutzerdefinierten maximalen Leistung mit dem Befehl no poe custom maxpwr active 4.6.3.6 no poe custom maxpwr active Beschreibung Mit diesem Befehl deaktivieren Sie für die Schnittstelle, dass die benutzerdefinierte maximale Leistung verwendet wird. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus einer PoE-Schnittstelle.
Konfiguration 4.6 PoE Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: poe type <string> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung string Beschreibung für ein angeschlossenes max. 255 Zeichen Gerät Ergebnis Die Beschreibung für das angeschlossene Gerät ist festgelegt. 4.6.3.8 no poe type Beschreibung...
Konfiguration 4.6 PoE Voraussetzung Sie befinden sich im Interface Konfigurationsmodus einer PoE-Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: poe prio {low|high|critical} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung niedrige Priorität high hohe Priorität critical höchste Priorität Wenn die Leistung der angeschlossenen Spannungsversorgung nicht ausreicht, um alle...
Konfiguration 4.7 SINEMA Ergebnis Die Priorität der entsprechenden Schnittstelle ist auf "low" gesetzt. SINEMA Wenn die SINEMA Konfigurationsschnittstelle aktiviert ist, können Sie Konfigurationen über STEP7 Basic/Professional auf den IE-Switch laden. 4.7.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
Konfiguration 4.7 SINEMA 4.7.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Konfiguration 4.8 NFC 4.7.2.2 no sinema Beschreibung Mit diesem Befehl deaktivieren Sie die SINEMA-Konfigurationsschnittstelle. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no sinema Ergebnis Die SINEMA-Konfigurationsschnittstelle ist deaktiviert. Weitere Hinweise Sie aktivieren die SINEMA-Konfigurationsschnittstelle mit dem Befehl sinema...
Konfiguration 4.8 NFC 4.8.1.1 show nfc active status Beschreibung Dieser Befehl zeigt, ob die Funktion NFC (Near Field Communication) aktiviert oder deaktiviert ist. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Konfiguration 4.8 NFC Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: nfc active Ergebnis NFC ist aktiviert. Weitere Hinweise Sie deaktivieren NFC mit dem Befehl no nfc active Sie zeigen den Status, ob die Funktion NFC aktiviert oder deaktiviert ist, mit dem Befehl show nfc active status 4.8.2.2...
Seite 142
Konfiguration 4.8 NFC Weitere Hinweise Sie aktivieren NFC mit dem Befehl nfc active Sie zeigen den Status, ob die Funktion NFC aktiviert oder deaktiviert ist, mit dem Befehl show nfc active status SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
SCALANCE-spezifische Funktionen In diesem Abschnitt finden Sie die Kapitel, die SCALANCE-spezifische Funktionen beschreiben. PLUG Der C-PLUG speichert die Konfiguration eines Geräts und kann somit im Fall eines Geräteaustausches die Konfiguration des alten Geräts auf das neue Gerät übertragen. In diesem Kapitel werden Befehle beschrieben, die für das Arbeiten mit dem C-PLUG relevant sind.
SCALANCE-spezifische Funktionen 5.1 PLUG Ergebnis Die aktuellen Informationen des PLUG werden angezeigt. 5.1.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
SCALANCE-spezifische Funktionen 5.1 PLUG Weitere Hinweise Sie verlassen den Plug Konfigurationsmodus mit dem Befehl oder exit 5.1.3 Befehle im Plug Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Plug Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu plug wechseln.
SCALANCE-spezifische Funktionen 5.2 WBM 5.1.3.2 write Beschreibung Mit diesem Befehl formatieren Sie den PLUG und kopieren die aktuelle Gerätekonfiguration darauf. Voraussetzung ● Der PLUG ist formatiert. ● Sie befinden sich im Plug Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-plug)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: write Ergebnis Die aktuelle Gerätekonfiguration ist auf den formatierten PLUG kopiert.
SCALANCE-spezifische Funktionen 5.2 WBM 5.2.1.1 show web-session-timeout Beschreibung Dieser Befehl zeigt die Timeout-Einstellung für das WBM an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show web-session-timeout Ergebnis Die Timeout-Einstellung für das WBM wird angezeigt.
SCALANCE-spezifische Funktionen 5.2 WBM Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: web-session-timeout[seconds(60-3600)] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung seconds Zeit bis zum automatischen Ausloggen 60 …...
SCALANCE-spezifische Funktionen 5.3 Panel-Button Ergebnis Das automatische Ausloggen ist deaktiviert. Weitere Hinweise Sie aktivieren das automatische Ausloggen mit dem Befehl web-session-timeout Sie zeigen die aktuelle Timeout-Einstellung mit dem Befehl show web-session-timeout Panel-Button In diesem Kapitel werden Befehle beschrieben, die für das Arbeiten mit dem Taster relevant sind.
SCALANCE-spezifische Funktionen 5.3 Panel-Button 5.3.1.1 panel-button control-factory-defaults Beschreibung Mit diesem Befehl aktivieren Sie folgende Funktion des Tasters: ● Wenn der Taster im Anzeigemodus A mehr als 12 Sekunden gedrückt wird, dann erfolgt ein Neustart mit den Werkseinstellungen. Diese Funktion entspricht dem Aufruf des Befehls mit dem Parameter restart factory...
SCALANCE-spezifische Funktionen 5.3 Panel-Button Syntax Rufen Sie den Befehl ohne Parametrierung auf: no panel-button control-factory-defaults Ergebnis Die Funktion des Tasters zum Neustart mit Werkseinstellungen ist aktiviert bzw. deaktiviert. Weitere Hinweise Sie aktivieren diese Funktion mit dem Befehl panel-button control-factory-defaults 5.3.1.3 panel-button control-faultmask Beschreibung Mit diesem Befehl aktivieren Sie folgende Funktion des Tasters:...
SCALANCE-spezifische Funktionen 5.3 Panel-Button 5.3.1.4 no panel-button control-faultmask Beschreibung Mit diesem Befehl deaktivieren Sie folgende Funktion des Tasters: ● Wenn der Anzeigemodus D "Meldemaske" angezeigt wird und der Taster 5 - 12 Sekunden gedrückt wird, dann wird die Meldemaske gesetzt. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
SCALANCE-spezifische Funktionen 5.4 Meldekontakt Meldekontakt In diesem Kapitel werden Befehle beschrieben, die für das Arbeiten mit dem Meldekontakt relevant sind. 5.4.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
SCALANCE-spezifische Funktionen 5.4 Meldekontakt Sie verlassen den globalen Konfigurationsmodus mit dem Befehl oder und befinden exit sich dann wieder im Privileged EXEC Modus. Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
SCALANCE-spezifische Funktionen 5.4 Meldekontakt 5.4.2.2 signaling-contact status Beschreibung Mit diesem Befehl schließen oder öffnen Sie den Meldekontakt. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: signaling-contact status {open|close} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Seite 156
SCALANCE-spezifische Funktionen 5.4 Meldekontakt SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
Systemzeit System Time Setting In diesem Kapitel werden Befehle beschrieben, die für die Konfiguration der Systemuhrzeit relevant sind. 6.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
Systemzeit 6.1 System Time Setting 6.1.1.2 show time Beschreibung Dieser Befehl zeigt die Einstellungen für die Systemuhr an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show time Ergebnis Die Einstellungen für die Systemuhr werden angezeigt.
Systemzeit 6.1 System Time Setting Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: time {manual|ntp|sntp|sinec} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung manual Die Systemuhrzeit wird vom Anwender eingegeben. Die Systemuhrzeit wird vom NTP-Server bezogen.
Systemzeit 6.1 System Time Setting Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: time set hh:mm:ss <day (1-31)> {january|february|march|april|may|june|july|august|september|october|november|decembe <year (2000 - 2035)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung hh:mm:ss Uhrzeit Stunde, Minute, Sekunde jeweils durch ":" getrennt Tag des Monats 1 ...
Systemzeit 6.1 System Time Setting Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung name Bezeichnung des Eintrags maximal 16 Zeichen year Jahr 1900 ... 2099 begin Schlüsselwort für den Beginn der Sommerzeit. MMDDhh Zeitpunkt für den Beginn der Sommerzeit. Zeitpunkt im Format Monat Stunde...
Systemzeit 6.1 System Time Setting Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung name Bezeichnung des Eintrags maximal 16 Zeichen begin Schlüsselwort für den Beginn der Som- merzeit. week Kalenderwoche in einem Monat 1 ... 5 last Schlüsselwort für die letzte Kalenderwo- che in einem Monat weekday Wochentag...
Seite 163
Systemzeit 6.1 System Time Setting Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung name Bezeichnung des Eintrags maximal 16 Zeichen Ergebnis Ein Eintrag oder die Einträge für Beginn und Ende der Sommerzeit wurde gelöscht. Weitere Hinweise Sie zeigen die Einstellungen für die Umstellung der Sommerzeit mit dem Befehl show dst info SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface...
Systemzeit 6.2 NTP Client NTP Client In diesem Kapitel werden Befehle beschrieben, die für die Konfiguration des NTP-Clients relevant sind. 6.2.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
Systemzeit 6.2 NTP Client Sie verlassen den globalen Konfigurationsmodus mit dem Befehl oder und befinden exit sich dann wieder im Privileged EXEC Modus. Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
Systemzeit 6.2 NTP Client Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu wechseln. ● Wenn Sie den NTP Konfigurationsmodus mit dem Befehl verlassen, dann befinden exit Sie sich wieder im globalen Konfigurationsmodus. ● Wenn Sie den NTP Konfigurationsmodus mit dem Befehl verlassen, dann befinden Sie sich wieder im Privileged EXEC Modus.
Systemzeit 6.2 NTP Client Ergebnis Die Verbindung zu einem Server ist auf dem NTP-Client konfiguriert. Weitere Hinweise Sie löschen die Verbindung zu einem Server mit dem Befehl no ntp server id 6.2.3.2 no ntp server id Beschreibung Mit diesem Befehl löschen Sie die Verbindung zu einem Server auf einem NTP-Client. Voraussetzung Sie befinden sich im NTP Konfigurationsmodus.
Systemzeit 6.2 NTP Client Voraussetzung Sie befinden sich im NTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-ntp)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ntp server id <1-4> secure [ntpkeyid <1-65534>] [hashalg {des-cbc|md5|sha1}] [ntp-key <secret-key-string(1-128)>] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung...
Systemzeit 6.2 NTP Client Voraussetzung ● Sie befinden sich im NTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-ntp)# ● Die Parameter für die Authentifizierung (Schlüssel-ID, Hash-Algorithmus, Schlüssel) sind konfiguriert. Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ntp secure Ergebnis Die Funktion ist aktiviert. Weitere Hinweise Sie deaktivieren die Funktion mit dem Befehl no ntp secure...
Systemzeit 6.2 NTP Client Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl ntp secure 6.2.3.6 ntp time diff Beschreibung Mit diesem Befehl konfigurieren Sie die Zeitdifferenz zwischen dem Gerät und dem NTP- Server. Voraussetzung Sie befinden sich im NTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-ntp)# Syntax...
Systemzeit 6.3 SNTP Client SNTP Client In diesem Kapitel werden Befehle beschrieben, die für die Konfiguration des SNTP-Client relevant sind. 6.3.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
Systemzeit 6.3 SNTP Client Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show sntp unicast-mode status Ergebnis Die aktuelle SNTP-Unicast-Konfiguration wird angezeigt. 6.3.1.3 show sntp status Beschreibung Dieser Befehl zeigt die Einstellungen des Simple Network Time Protocol an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Systemzeit 6.3 SNTP Client Sie verlassen den globalen Konfigurationsmodus mit dem Befehl oder und befinden exit sich dann wieder im Privileged EXEC Modus. Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
Systemzeit 6.3 SNTP Client Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu sntp wechseln. ● Wenn Sie den SNTP Konfigurationsmodus mit dem Befehl verlassen, dann befinden exit Sie sich wieder im globalen Konfigurationsmodus. ● Wenn Sie den SNTP Konfigurationsmodus mit dem Befehl verlassen, dann befinden Sie sich wieder im Privileged EXEC Modus.
Systemzeit 6.3 SNTP Client Sie zeigen die Einstellungen für den Broadcast-Modus mit dem Befehl show sntp broadcast- mode status 6.3.3.2 sntp time diff Beschreibung Mit diesem Befehl konfigurieren Sie die Zeitdifferenz der Systemuhrzeit relativ zur UTC-Zeit. Voraussetzung ● Sie befinden sich im SNTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-sntp)# Syntax...
Systemzeit 6.3 SNTP Client 6.3.3.3 sntp unicast-server ipv4 Beschreibung Mit diesem Befehl konfigurieren Sie einen SNTP-Unicast-Server. Hinweis Um Zeitsprünge zu vermeiden, stellen Sie sicher, dass sich nur ein Zeitserver im Netz befindet. Voraussetzung ● Der Adressierungsmodus des SNTP-Client ist als "unicast" konfiguriert. ●...
Systemzeit 6.3 SNTP Client 6.3.3.4 no sntp unicast-server ipv4 Beschreibung Mit diesem Befehl löschen Sie die Attribute für einen SNTP Unicast Server und setzen die Adresse zurück. Voraussetzung Sie befinden sich im SNTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-sntp)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no sntp unicast-server ipv4<ucast_addr>...
Seite 178
Systemzeit 6.3 SNTP Client SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
Netzstrukturen In diesem Abschnitt finden Sie die Kapitel, die Befehle zum Konfigurieren und Kontrollieren verschiedener Netzwerkstrukturen beschreiben. Folgende Technologien sind verfügbar: ● Aufbau unabhängiger Strukturen auch über die Grenzen von Teilnetzen durch virtuelle Netzwerke (VLANs) Daraus können sich folgende Vorteile ergeben: –...
Seite 180
Netzstrukturen 7.1 VLAN Ein Private VLAN besteht aus folgenden Einheiten: ● Einem Primary Private VLAN (Primary PVLAN) Das VLAN, das unterteilt wird, wird Primary Private VLAN genannt. ● Secondary Private VLANs (Secondary PVLAN) Secondary PVLANs existieren nur innerhalb eines Primary PVLANs. Jedes Secondary PVLAN hat eine spezifische VLAN-ID und ist mit dem Primary PVLAN verbunden.
Netzstrukturen 7.1 VLAN Wenn die Telegramme den entsprechenden Access-Port erreichen, werden sie um ein Tag mit der Port-VID des Access-Ports erweitert und durch das Provider-Netzwerk getunnelt. Sobald die Telegramme das Provider-Netzwerk verlassen, wird das äußere VLAN-Tag (PVID) wieder entfernt. Die Telegramme werden in ihrer ursprünglichen Form weitergeleitet. Die Priorität des Telegramms bleibt dabei erhalten.
Netzstrukturen 7.1 VLAN Parameter Beschreibung Wertebereich/Anmerkung interface Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Netzstrukturen 7.1 VLAN 7.1.1.3 show mac-address-table dynamic multicast Beschreibung Dieser Befehl zeigt die Tabelle mit den dynamischen Multicast-MAC-Adressen an, die vom Gerät vergeben wurden. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 7.1 VLAN 7.1.1.4 show mac-address-table dynamic unicast Beschreibung Dieser Befehl zeigt die Tabelle mit den dynamischen Unicast-MAC-Adressen an, die vom Gerät vergeben wurden. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 7.1 VLAN 7.1.1.5 show mac-address-table static multicast Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen Multicast-MAC-Adressen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show mac-address-table static multicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type><interface-id>}] Dabei haben die Parameter folgende Bedeutung:...
Netzstrukturen 7.1 VLAN 7.1.1.6 show mac-address-table static unicast Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen Unicast-MAC-Adressen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show mac-address-table static unicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type><interface-id>}] Dabei haben die Parameter folgende Bedeutung:...
Netzstrukturen 7.1 VLAN 7.1.1.7 show vlan Beschreibung Dieser Befehl zeigt die spezifischen Informationen für alle oder für ein ausgewähltes VLAN Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show vlan[brief|id<vlan-range>|summary] Dabei haben die Parameter folgende Bedeutung:...
Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show vlan device info Ergebnis Die globalen Informationen werden angezeigt. 7.1.1.9 show vlan learning params Beschreibung...
Netzstrukturen 7.1 VLAN Ergebnis Die Einstellungen für das automatische Lernen von Adressen werden angezeigt. 7.1.1.10 show vlan port config Beschreibung Dieser Befehl zeigt die VLAN spezifischen Informationen für Ports an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show vlan private-vlan [{primary|isolated|community}] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung...
Netzstrukturen 7.1 VLAN Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 7.1.2.1 base bridge-mode Beschreibung Mit diesem Befehl konfigurieren Sie, ob das Gerät Telegramme mit VLAN-Tags transparent weiterleitet (IEEE 802.1D/Transparent Bridge) oder VLAN-Informationen berücksichtigt (IEEE 802.1Q/VLAN Bridge). Hinweis Base Bridge Mode wechseln Beachten Sie den Abschnitt "Base Bridge Mode wechseln".
Netzstrukturen 7.1 VLAN Ergebnis Der Gerätemodus ist konfiguriert. Base Bridge Mode wechseln 802.1D Transparent Bridge → 802.1Q VLAN Bridge Wenn Sie den Base Bridge Mode von Transparent Bridge in VLAN Bridge ändern, hat dies folgende Auswirkungen: ● Alle statischen und dynamischen Unicast-Einträge werden gelöscht. ●...
Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: bridge-mode {customer | provider } Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung customer Das Gerät verhält es sich wie ein Stan- dard-IE-Switch.
Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: interface range {<interface-type> <0/a-b,0/c,...>} {vlan <vlan-id(1-4094)> - <vlan-id(2-4094)>} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Schlüsselwort für eine Schnittstelle Geben Sie eine gültige Schnitt- stelle an. 0/a-b, 0/c,...
Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no interface range vlan <vlan-id(1-4094)> - <vlan-id(2-4094)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-id Nummer des angesprochenen VLAN...
Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mgmt vlan <vlan-id(1-4094)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich vlan-id Nummer des angesprochenen VLAN 1 ...
Netzstrukturen 7.1 VLAN Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 Geben Sie bei der Nummer des VLANs keine führenden Nullen an. Ergebnis Das VLAN ist angelegt. Sie befinden sich jetzt im VLAN Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vlan-$$$)# Weitere Hinweise...
Netzstrukturen 7.1 VLAN Ergebnis Das VLAN ist gelöscht. Weitere Hinweise Sie legen ein VLAN auf dem Gerät mit dem Befehl vlan Sie zeigen die Informationen zum VLAN mit dem Befehl show vlan 7.1.2.8 vlan range Beschreibung Mit diesem Befehl können Sie mehrere VLANs auswählen und gemeinsam konfigurieren. Die Konfigurationen sind für alle ausgewählten VLANs gültig.
Netzstrukturen 7.1 VLAN Weitere Hinweise Mit dem Befehl gelangen Sie zurück in den globalen Konfigurationsmodus. exit 7.1.3 Befehle im Interface Konfigurationsmodus (VLAN Bridge) In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar.
Netzstrukturen 7.1 VLAN Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung Fügt Secondary PVLANs hinzu. remove Entfernt Secondary PVLANs. vlan-list VLAN-ID des Secondary PVLANs Trennen Sie die PVLANs durch Komma, wenn Sie mehrere PVLANs angeben. Ergebnis Die IP-Schnittstelle des Primary PVLANs ist aus den gewählten Secondary PVLANs erreichbar.
Netzstrukturen 7.1 VLAN Weitere Hinweise Sie konfigurieren eine Verknüpfung zwischen Secondary PVLANs und der IP-Schnittstelle des Primary PVLANs mit dem Befehl private-vlan mapping Sie zeigen diese Einstellung mit dem Befehl mit dem Parameter show interfaces private- vlan mapping 7.1.3.3 switchport acceptable-frame-type Beschreibung Mit diesem Befehl konfigurieren Sie, welche Arten von Telegrammen akzeptiert werden.
Netzstrukturen 7.1 VLAN Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show vlan port config 7.1.3.4 no switchport acceptable-frame-type Beschreibung Mit diesem Befehl setzen Sie die Einstellung, welche Arten von Telegrammen die Schnittstelle akzeptiert, auf den voreingestellten Wert zurück. Der voreingestellte Wert ist Die Schnittstelle akzeptiert tagged und untagged Frames.
Netzstrukturen 7.1 VLAN Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: switchport access vlan <vlan-id(1-4094)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 Ergebnis Die Schnittstelle wird dem VLAN als untagged Port hinzugefügt und die entsprechende VLAN-ID wird gesetzt.
Netzstrukturen 7.1 VLAN Ergebnis Die Einstellung ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl switchport access vlan Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show vlan port config 7.1.3.7 switchport mode Beschreibung...
Netzstrukturen 7.1 VLAN Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/ Anmerkung access Konfiguriert den Port als Access-Port. Auf dem Port muss GVRP deaktiviert sein. Access-Ports gehört zu einem Provider-Switch, der die Funk- tion Q-in-Q VLAN-Tunnel unterstützt. Schließen Sie an Ac- Auf dem Port muss für cess-Ports ein Customer-Netzwerk an.
Netzstrukturen 7.1 VLAN 7.1.3.8 no switchport mode Beschreibung Mit diesem Befehl setzen Sie den Betriebsmodus für den Switch-Port auf den voreingestellten Wert zurück. Der voreingestellte Wert ist Hybrid. Voraussetzung ● Die Schnittstelle ist als Switch-Port konfiguriert. ● Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: switchport mode private-vlan {promiscuous | host} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/ Anmerkung promiscuous Konfiguriert den Port als Promiscuous-Port. Auf dem Port muss GVRP deaktiviert sein. Promiscuous-Ports gehört zu einem Primary PVLAN.
Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl ohne Parametrierung auf: switchport mode dot1q-tunnel Ergebnis Die Funktion Q-in-Q VLAN-Tunnel ist aktiviert. Weitere Hinweise Sie deaktivieren die Funktion mit Befehl no switchport mode dot1q-tunnel Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show vlan port config Sie konfigurieren die PVID mit dem Befehl...
Netzstrukturen 7.1 VLAN Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show vlan port config 7.1.3.12 switchport priority default Beschreibung Mit diesem Befehl konfigurieren Sie die Standardpriorität für die Schnittstelle. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no switchport priority default Ergebnis Die Einstellung ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren die Standardpriorität mit dem Befehl switchport priority default Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show vlan port...
Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: switchport private-vlan host-association <primary-vlan-id (1-4094)> <secondary-vlan- id (1-4094)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung primary-vlan-id VLAN-ID des Primary PVLANs 1 ... 4094 secondary-vlan-id VLAN-ID des Secondary PVLANs 1 ...
Netzstrukturen 7.1 VLAN Weitere Hinweise Sie konfigurieren einen Host-Port mit dem Befehl switchport private-vlan host- association Sie zeigen diese Einstellung und weitere Informationen mit den Befehlen show vlan port config show vlan show vlan private-vlan Sie konfigurieren die Schnittstelle als Host-Port mit dem Befehl switchport mode 7.1.3.16 switchport private-vlan mapping...
Netzstrukturen 7.1 VLAN Ergebnis Die Schnittstelle ist konfiguriert. Weitere Hinweise Sie löschen die Konfiguration mit dem Befehl no switchport private-vlan mapping Sie zeigen diese Einstellung und weitere Informationen mit den Befehlen show vlan port config show vlan show vlan private-vlan Sie konfigurieren die Schnittstelle als Promiscuous-Port mit dem Befehl switchport mode 7.1.3.17...
Netzstrukturen 7.1 VLAN 7.1.3.18 switchport pvid Beschreibung Mit diesem Befehl weisen Sie eine Schnittstelle einem VLAN zu und konfigurieren den Port VLAN Identifier (PVID) dafür. Wenn ein empfangenes Telegramm kein VLAN-Tag hat, so wird es um ein Tag mit der hier angegebenen VLAN-ID ergänzt und entsprechend den Regeln am Port gesendet.
Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no switchport pvid Ergebnis Die Einstellung ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl switchport pvid Sie konfigurieren die VLAN-ID mit dem Befehl switchport access vlan...
Netzstrukturen 7.1 VLAN Ergebnis Die Eigenschaft TIA-Schnittstelle ist exklusiv für das angegebene VLAN aktiviert. Die Funktion wurde auf den übrigen Schnittstellen deaktiviert. Weitere Hinweise Beachten Sie, dass nur jeweils eine VLAN-Schnittstelle zur TIA-Schnittstelle werden kann. 7.1.4 Befehle im VLAN Konfigurationsmodus (VLAN Bridge) In diesem Kapitel werden Befehle beschrieben, die Sie im VLAN Konfigurationsmodus aufrufen können.
Netzstrukturen 7.1 VLAN Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan-name Name der dem VLAN zugewiesen wird max. 32 Zeichen Ergebnis Dem VLAN ist ein Name zugewiesen. Weitere Hinweise Sie löschen die Namenszuweisung für ein VLAN mit dem Befehl no name 7.1.4.2 no name...
Netzstrukturen 7.1 VLAN 7.1.4.3 ports Beschreibung Mit diesem Befehl erzeugen Sie eine Liste, die das Verhalten der Schnittstellen festlegt und die vorhandene VLAN-Konfiguration ersetzt. ● Member Port (Tagged Port) Die Schnittstelle wird in die Liste der ein- und ausgehenden Verbindung permanent hinzugefügt.
Netzstrukturen 7.1 VLAN [name<vlan-name>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. /a-b,0/c,... Port-Nr. der Schnittstelle port-channel Schlüsselwort für einen Port-Channel a,b,c-d Port-Nr. der Schnittstelle Geben Sie eine gültige Schnitt- stellenbezeichnung an untagged Schlüsselwort für Schnittstellen oder Ports,...
Seite 220
Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl mit folgenden Parametern auf: no ports [<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<a,b,c-d>] [all] untagged<interface-type> <0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [port-channel <a,b,c-d>] [all] forbidden<interface-type><0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [portchannel<a,b,c-d>] [all] [name<vlan-name>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ der Schnittstelle Geben Sie eine gültige Schnittstelle an.
Netzstrukturen 7.1 VLAN Parameter Beschreibung Wertebereich/Anmerkung name Schlüsselwort für die Namenszuweisung vlan-name Name des VLANs max. 32 Zeichen Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Die Ports sind aus der VLAN-Konfiguration entfernt. Weitere Hinweise Es ist möglich einzelne Ports aus einer VLAN-Konfiguration zu entfernen, ohne dabei die ganze Konfiguration neu zu schreiben.
Netzstrukturen 7.1 VLAN Ergebnis Dem VLAN ist eine Priorität zugewiesen. Weitere Hinweise Sie setzen die Priorität mit dem Befehl auf den Defaultwert zurück. no priority Sie aktivieren die Priorität mit dem Befehl priority-enable Sie deaktivieren die Priorität mit dem Befehl no priority-enable Sie zeigen die aktuelle Priorität mit dem Befehl show vlan...
Netzstrukturen 7.1 VLAN 7.1.4.7 priority-enable Beschreibung Mit diesem Befehl aktivieren Sie die Priorität eines VLANs. Voraussetzung Sie befinden sich im VLAN Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vlan-$$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: priority-enable Ergebnis Die Priorität des VLANs ist aktiviert. Weitere Hinweise Sie deaktivieren die Priorität mit dem Befehl no priority-enable...
Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl ohne Parametrierung auf: no priority-enable Ergebnis Die Priorität des VLANs ist deaktiviert. Weitere Hinweise Sie aktivieren die Priorität mit dem Befehl priority-enable Sie ändern die Priorität mit dem Befehl priority Sie setzen die Priorität mit dem Befehl auf den Defaultwert zurück.
Netzstrukturen 7.1 VLAN Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung primary Mit diesem Typ definieren Sie ein Primary PVLAN. Das Primary PVLAN verwendet die VLAN-ID des VLANs. isolated Mit diesem Typ definieren Sie ein Secondary PVLAN. Geräte innerhalb eines Isolated Secondary PVLANs können nicht über Layer 2 miteinander kommunizie- ren.
Netzstrukturen 7.1 VLAN Ergebnis Das VLAN ist kein Private VLAN. Weitere Hinweise Sie definieren ein VLAN als Privat VLAN und legen den PVLAN-Typ mit dem Befehl fest. private-vlan Sie zeigen diese Einstellung mit dem Befehl show vlan private-vlan 7.1.4.11 private-vlan association Beschreibung Mit diesem Befehl ordnen Sie Secondary PVLANs einem Primary PVLAN zu.
Netzstrukturen 7.1 VLAN 7.1.4.12 no private-vlan association Beschreibung Mit diesem Befehl löschen Sie die Verknüpfung zwischen Secondary PVLANs einem Primary PVLAN. Voraussetzung ● Die Schnittstelle ist als Primary PVLAN konfiguriert. ● Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf:...
Netzstrukturen 7.1 VLAN 7.1.5.1 show dot1d mac-address-table Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen und den dynamischen Unicast-Einträgen sowie den dynamischen Multicast-Einträgen an. Voraussetzung Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show dot1d mac-address-table [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type>...
Netzstrukturen 7.1 VLAN Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show dot1d mac-address-table static multicast [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Netzstrukturen 7.1 VLAN Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show dot1d mac-address-table static unicast [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung address Schlüsselwort für eine MAC-Adresse aa:aa:aa:aa:aa:aa MAC-Adresse interface Schlüsselwort für eine Schnittstellenbeschreibung - interface-type Typ bzw.
Netzstrukturen 7.1 VLAN 7.1.6 Befehle im globalen Konfigurationsmodus (Transparent Bridge) In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Seite 232
Netzstrukturen 7.1 VLAN Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkungen dot1d-bridge Stellt bei dem Gerät den Modus "Transparent Default-Einstellung bei Bridge" ein. PROFINET-Varianten VLAN-Tags werden nicht berücksichtigt bzw. ver- ändert, sondern transparent weitergeleitet. Sie können in diesem Modus keine VLANs anlegen. Es ist nur ein Management-VLAN verfügbar: VLAN 1.
Netzstrukturen 7.1 VLAN ● Sie können den Port-Typ nicht konfigurieren. ● Definierte Zugriffsregeln müssen für alle VLANs gültig sein: authorized-manager ip- source Weitere Hinweise Sie zeigen den Status dieser Funktion und weitere VLAN-Informationen mit dem Befehl show vlan device info 7.1.6.2 vlan Beschreibung...
Netzstrukturen 7.2 Link Aggregation Link Aggregation In diesem Kapitel werden Befehle beschrieben, die die Bündelung von Schnittstellen bzw. Verbindungen zwischen Geräten konfigurieren und kontrollieren. 7.2.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
Netzstrukturen 7.2 Link Aggregation Ergebnis Die Einstellungen der Link Aggregation werden angezeigt. 7.2.1.2 show interfaces etherchannel Beschreibung Dieser Befehl zeigt die schnittstellenspezifischen Informationen für eine Link Aggregation an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 7.2 Link Aggregation 7.2.1.3 show lacp Beschreibung Dieser Befehl zeigt die Informationen über die Einstellungen und Informationen der an der Link Aggregation beteiligten Ports an. Die Anzahl der gesendeten und empfangenen Pakete wird ebenfalls angezeigt. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 7.2 Link Aggregation Befehle zu anderen Themen, die im Interface Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle. ● Wenn Sie den Interface Konfigurationsmodus mit dem Befehl verlassen, dann exit befinden Sie sich wieder im globalen Konfigurationsmodus. ●...
Netzstrukturen 7.2 Link Aggregation Parameter Beschreibung Wertebereich/Anmerkung active Das Aushandeln einer Verbindung über LACP wird ohne Bedingungen begonnen. passive Das Aushandeln einer Verbindung über LACP wird begonnen, wenn ein LACP Paket vom Verbindungspartner eintrifft. Ergebnis Die Link Aggregation ist konfiguriert. 7.2.2.2 no channel-group Beschreibung...
Netzstrukturen 7.3 Spanning Tree Spanning Tree Das Spanning Tree Protokoll dient dazu, ein LAN auf redundante Verbindungen zu überwachen. Diese werden blockiert und bei Änderungen in der Netztopologie bei Bedarf wieder aktiviert. In diesem Kapitel werden Befehle des Spanning Tree Protocol (STP), des Rapid Spanning Tree Protocol (RSTP) und des Multiple Spanning Tree Protocol (MSTP)beschrieben.
Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung summary zeigt eine Zusammenfassung an blockedports zeigt die blockierten Ports an pathcost method zeigt an, ob bei der Berechnung 16 Bit (short) oder 32 Bit (long) Werte verwendet werden Ergebnis Die Einstellungen für die Spanning Tree-Funktion werden angezeigt.
Netzstrukturen 7.3 Spanning Tree Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung detail zeigt Einstellungen im Detail an Ergebnis Die Einstellungen für die aktiven Ports der Spanning Tree-Funktion werden angezeigt. 7.3.1.3 show spanning-tree bridge Beschreibung Dieser Befehl zeigt die Einstellungen für die Spanning Tree-Funktion der Bridge an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Netzstrukturen 7.3 Spanning Tree 7.3.1.4 show spanning-tree detail Beschreibung Dieser Befehl zeigt detaillierte Einstellungen für die Spanning Tree-Funktion an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show spanning-tree detail Ergebnis Detaillierte Einstellungen für die Spanning Tree-Funktion werden angezeigt.
Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnittstelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle cost Zeigt die Kosten des Ports an, die zur Berechnung des günstigsten Pfades verwendet werden.
Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie zeigen allgemeine Einstellungen für das Spanning Tree-Protokoll mit dem Befehl show spanning-tree 7.3.1.8 show spanning-tree mst configuration Beschreibung Dieser Befehl zeigt verschiedene Einstellungen für eine Instanz des Multiple Spanning Tree- Protokoll an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl mit einer der folgenden Parametrierungen auf: show spanning-tree mst [<instance-id(1-64|4094)>] interface <interface-type><interface-id> [{stats|hello-time|detail}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Nummer der Instanz oder Bereich von 1 ... 64 •...
Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl ohne Parametrierung auf: show spanning-tree passive-listening-compatibility Ergebnis Die Einstellung der Funktion "Enhanced Passive Listening Compatibility" wird angezeigt. Weitere Hinweise Sie aktivieren die Funktion "Enhanced Passive Listening Compatibility" mit dem Befehl spanning-tree passive-listening-compatibility Sie deaktivieren die Funktion "Enhanced Passive Listening Compatibility"...
Netzstrukturen 7.3 Spanning Tree Parameter Beschreibung priority zeigt die Priorität der Bridge an detail zeigt detaillierte Informationen über die Root Bridge an Ergebnis Die Einstellungen der Root Bridge für die Spanning Tree-Funktion werden angezeigt. 7.3.2 clear spanning-tree detected protocols Beschreibung Mit diesem Befehl starten Sie den Protokoll-Übertragungsprozess auf einer bestimmten bzw.
Netzstrukturen 7.3 Spanning Tree Ergebnis Die Verbindungseinstellungen für Spanning Tree werden neu ausgehandelt. 7.3.3 clear spanning-tree counters Beschreibung Mit diesem Befehl setzen Sie alle statistischen Zähler der Spanning Tree-Funktion auf Geräte- und auf Portebene zurück. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 7.3 Spanning Tree 7.3.4.1 spanning-tree Beschreibung Das Spanning Tree-Protokoll dient dazu, ein LAN auf redundante Verbindungen zu überwachen. Diese werden blockiert und bei Änderungen in der Netztopologie bei Bedarf wieder aktiviert. Mit diesem Befehl aktivieren Sie die Spanning Tree-Funktion. Voraussetzung ●...
Netzstrukturen 7.3 Spanning Tree Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no spanning-tree Ergebnis Die Spanning Tree-Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die Spanning Tree-Funktion mit dem Befehl spanning-tree Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show...
Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung die Version verhält sich kompatibel zum Spanning Tree Protocol die Version verhält sich kompatibel Default: aktiviert zum Rapid Spanning Tree Protocol die Version verhält sich kompatibel zum Multiple Spanning Tree Protocol Ergebnis Die Kompatibilitätsversion des Protokolls ist ausgewählt.
Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl spanning-tree compatibility Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show spanning tree detail 7.3.4.5 spanning-tree mst configuration Beschreibung Mit diesem Befehl wechseln Sie in den MSTP Konfigurationsmodus. Voraussetzung ●...
Netzstrukturen 7.3 Spanning Tree Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree mst{instance-id<instance-id(1-64)>}root{primary|secondary} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Schlüsselwort für die Instanz instance-id Nummer der Instanz 1 ...
Netzstrukturen 7.3 Spanning Tree Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no spanning-tree mst{instance-id<instance-id(1-64)>}root Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Schlüsselwort für die Instanz instance-id Nummer der Instanz 1 ... 64 Ergebnis Die Funktion "Root Bridge"...
Netzstrukturen 7.3 Spanning Tree Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung value maximale Anzahl der Knoten, die ein 6 ... 40 Pfad in einem MST durchlaufen darf Default: 20 Ergebnis Die Einstellung für die maximale Anzahl der Knoten ist konfiguriert. Weitere Hinweise Sie setzen die Einstellung für die maximale Anzahl der Knoten mit dem Befehl no spanning-...
Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie konfigurieren die Einstellung für die maximale Anzahl der Knoten mit dem Befehl spanning-tree mst max-hops Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show spanning-tree 7.3.4.10 spanning-tree priority Beschreibung Mit diesem Befehl konfigurieren Sie die Priorität des Geräts. Anhand der Priorität wird festgelegt, welches Gerät Root Bridge wird.
Netzstrukturen 7.3 Spanning Tree Sie zeigen diese Einstellung und weitere Informationen mit den Befehlen an, die mit show beginnen. spanning-tree ... 7.3.4.11 no spanning-tree priority Beschreibung Mit diesem Befehl setzen Sie die Priorität des Geräts auf den voreingestellten Wert zurück. Der voreingestellte Wert ist 32768.
Netzstrukturen 7.3 Spanning Tree Wenn Sie die Funktion "Enhanced Passive Listening Compatibility" aktivieren, sendet der IE- Switch Topology Change-Telegramme über den (R)STP-Edge-Port, der einen Topology Change verursacht hat. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: spanning-tree passive-listening-compatibility Ergebnis...
Netzstrukturen 7.3 Spanning Tree Ergebnis Die Funktion "Enhanced Passive Listening Compatibility" ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl spanning-tree passive-listening-compatibility Sie zeigen den Status dieser Funktion mit dem Befehl show spanning-tree passive- listening-compatibility 7.3.4.14 Zeiteinstellungen für das Spanning Tree Protokoll spanning-tree (Zeiteinstellungen) Beschreibung Mit diesem Befehl konfigurieren Sie verschiedene Zeiteinstellungen der Spanning Tree-...
Seite 261
Netzstrukturen 7.3 Spanning Tree Parameter Beschreibung Wertebereich/Anmerkung hello-time Schlüsselwort für die Zeitspanne, nach der die Bridge ihre Konfigurations-BPDUs sendet seconds Zeitspanne, nach der die Sendung erfolgt 1 ... 2 Default: 2 max-age Schlüsselwort für die Zeitspanne, nach der die Informationen der BPDUs ungültig werden seconds maximales Alter der BPDUs in Sekunden 6 ...
Seite 262
Netzstrukturen 7.3 Spanning Tree Wenn Sie den Befehl aufrufen, startet das System mit werkseitigen restart factory Konfigurationseinstellungen neu. Alle Zeiteinstellungen sind zurückgesetzt. Die voreingestellten Werte sind: Parameter voreingestellter Wert forward-time 15 Sekunden hello-time 2 Sekunden max-age 20 Sekunden Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax...
Netzstrukturen 7.3 Spanning Tree 7.3.5 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
Seite 264
Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree {cost <0-200000000>|disable| link-type{point-to-point|shared}|portfast| port-priority<0-240>} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung cost Schlüsselwort 0 ... 200000000 Beschreibt die Kosten des Ports zur Default: Berechnung des günstigsten Pfades. wenn die dynamische Berech- nung der Pfadkosten nicht akti- viert ist:...
Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie setzen die Einstellung mit dem Befehl (Eigenschaften) auf den no spanning-tree voreingestellten Wert zurück. Sie zeigen diese Einstellungen und weitere Informationen mit den Befehlen an, die mit show beginnen. spanning-tree ... 7.3.5.2 no spanning-tree Beschreibung Mit diesem Befehl setzen Sie verschiedene Eigenschaften der Spanning Tree-Funktion auf den voreingestellten Wert zurück:...
Netzstrukturen 7.3 Spanning Tree Parameter Beschreibung link-type Verbindungsstatus des folgenden Netzwerksegments portfast Deaktiviert die PortFast-Funktion. port-priority Schlüsselwort für die Priorität der Schnittstelle Hinweis Mehrere Eigenschaften konfigurieren Bei jedem Aufruf des Befehls können Sie genau eine Eigenschaft konfigurieren. Wenn Sie mehrere Eigenschaften konfigurieren möchten, rufen Sie den Befehl mehrmals auf.
Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie deaktivieren die automatische Erkennung einer Bridge an der Schnittstelle mit dem Befehl no spanning-tree auto-edge 7.3.5.4 no spanning-tree auto-edge Beschreibung Mit diesem Befehl deaktivieren Sie automatische Erkennung einer Bridge, die an der Schnittstelle angeschlossen ist. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree bpdu-transmit{enabled|disabled} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung enabled BPDU-Pakete werden am Port übertragen Default: aktiviert disabled BPDU-Pakete werden am Port nicht übertragen Ergebnis Der BPDU-Übertragungsstatus ist umgeschaltet.
Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show mit der Option spanning-tree interface detail 7.3.5.7 spanning-tree bpdufilter Beschreibung Mit diesem Befehl konfigurieren Sie den BPDU-Übertragungsstatus für einen Port. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl ohne Parameter auf: spanning-tree layer2-gateway-port Ergebnis Der Port ist als Layer 2 Gateway Port konfiguriert. Weitere Hinweise Sie löschen die Konfiguration eines Port als Layer 2 Gateway Port mit dem Befehl spanning-tree layer2-gateway-port Sie zeigen weitere Informationen mit dem Befehl mit der...
Netzstrukturen 7.3 Spanning Tree 7.3.5.10 spanning-tree loop-guard Beschreibung Diese Funktion verhindert, dass bei einer Störung in einem unidirektionalen Link alternative Ports oder Root Ports zu designated Ports werden. Mit diesem Befehl aktivieren Sie die Funktion. Voraussetzung ● Spanning Tree ist aktiviert. ●...
Netzstrukturen 7.3 Spanning Tree Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no spanning-tree loop-guard Ergebnis Die Funktion "Spanning Tree Loop Guard" ist deaktiviert. Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl spanning-tree loop-guard Sie zeigen den Status dieser Funktion und weitere Informationen mit folgenden Befehlen an: ●...
Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree mst<instance-id(1-64)> {cost(0-200000000)|port-priority (0-240)|disable} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Nummer der angesprochenen Instanz 1 ... 64 cost Kosten des Ports zur Berechnung des 0 ...
Seite 274
Netzstrukturen 7.3 Spanning Tree Die voreingestellten Werte sind: Parameter voreingestellter Wert cost 200000 für physikalische Schnittstellen • 199999 für Port-Channels • port-priority disable MST ist deaktiviert, RST ist aktiviert Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no spanning-tree mst<instance-id(1-64)>{cost|port-priority|disable}...
Netzstrukturen 7.3 Spanning Tree Sie zeigen diese Einstellungen und weitere Informationen mit den Befehlen an, die mit show beginnen. spanning tree ... 7.3.5.14 spanning-tree mst hello-time Beschreibung Mit diesem Befehl konfigurieren Sie die Hello Time, nach der die Bridge ihre Konfigurationstelegramme (BPDUs) sendet.
Netzstrukturen 7.3 Spanning Tree 7.3.5.15 no spanning-tree mst hello-time Beschreibung Mit diesem Befehl setzen Sie die Hello Time, nach der die Bridge ihre Konfigurations-BPDUs sendet, auf den voreingestellten Wert zurück. Der voreingestellte Wert ist 2 Sekunden. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Netzstrukturen 7.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree[mst<instance-id>]pseudoRootId priority<value(0-61440)>mac-address<ucast_mac> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung Schlüsselwort für eine Spanning Tree-Instanz instance-id Nummer der Instanz 1 ... 64 priority Schlüsselwort für die Priorität value Wert für die Priorität 0 ...
Netzstrukturen 7.3 Spanning Tree Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no spanning-tree[mst<instance-id(1-64)>]pseudoRootId Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung Schlüsselwort für eine Spanning Tree-Instanz instance-id Nummer der Instanz 1 ...
Netzstrukturen 7.3 Spanning Tree Der Defaultwert der Funktion ist "deaktiviert". Ergebnis Der Port ist für die Rolle des Root-Port gesperrt. Weitere Hinweise Sie heben die Sperre mit dem Befehl auf. no spanning-tree restricted-role Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show spanning-tree detail 7.3.5.19...
Netzstrukturen 7.3 Spanning Tree Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: spanning-tree restricted-tcn Ergebnis Der Port ist für die TCN-Funktion gesperrt. Weitere Hinweise Sie heben die Sperre mit dem Befehl auf.
Netzstrukturen 7.3 Spanning Tree Weitere Hinweise Sie sperren den Port für die TCN-Funktion mit dem Befehl spanning-tree restricted-tcn 7.3.6 Befehle im MSTP Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im MSTP Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl spanning-tree mst configuration ein, um in diesen Modus zu wechseln.
Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Nummer der Instanz 1 ... 64 Sie können bis zu 16 MSTP- Instanzen definieren. Default: Die VLANs 1 ... 4094 sind der Instanz "0" zugewiesen vlan Schlüsselwort für eine VLAN-Verbindung vlan-range Bereich von VLANs, die einer Instanz zugewie-...
Netzstrukturen 7.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung instance-id Nummer der MST-Instanz 1 ... 64 vlan Schlüsselwort für eine VLAN- Verbindung vlan-range Bereich von VLANs, die aus der In- 1 ... 4094 stanz gelöscht werden Geben Sie die Bereichsgrenzen mit einem Bindestrich ohne Leer- zeichen ein.
Netzstrukturen 7.3 Spanning Tree Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung region-name Name der MST-Region max. 32 Zeichen Der Defaultwert des Namens ist die MAC-Adresse des Geräts. Ergebnis Der Name ist konfiguriert. Weitere Hinweise Sie löschen den Namen für die MST-Region mit dem Befehl no name Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show spanning-tree...
Netzstrukturen 7.3 Spanning Tree Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show spanning-tree mst configuration 7.3.6.5 revision Beschreibung Mit diesem Befehl weisen Sie der MST-Region eine Revisionsnummer zu. Voraussetzung Sie befinden sich im MSTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-mst)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Netzstrukturen 7.4 Passive Listening Voraussetzung Sie befinden sich im MSTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-mst)# Syntax Rufen Sie den Befehl ohne Parameter auf: no revision Ergebnis Die Revisionsnummer der MST-Region ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie weisen der MST-Region eine Revisionsnummer mit dem Befehl revision Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show spanning-tree...
Netzstrukturen 7.4 Passive Listening Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show passive-listening Ergebnis Es wird angezeigt, wenn "Passive Listening" deaktiviert ist. Wenn "Passive disabled Listening"...
Netzstrukturen 7.4 Passive Listening Syntax Rufen Sie den Befehl ohne Parameter auf: passive-listening bpdu-vlan-flood Der Defaultwert der Funktion ist "aktiviert". Ergebnis BPDUs werden VLAN-spezifisch weitergeleitet. Weitere Hinweise Sie deaktivieren diese Funktion mit dem Befehl no passive-listening bpdu-vlan-flood Sie zeigen den Status von "Passive Listening" mit dem Befehl show passive-listening 7.4.2.2 no passive-listening bpdu-vlan-flood...
Netzstrukturen 7.4 Passive Listening 7.4.2.3 passive-listening Beschreibung Dieser Befehl aktiviert "Passive Listening". Voraussetzung Hinweis Kein gleichzeitiger Betrieb mit Spanning Tree "Passive Listening" kann nur aktiviert werden, wenn Spanning Tree ausgeschaltet ist! Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf:...
Seite 290
Netzstrukturen 7.4 Passive Listening Syntax Rufen Sie den Befehl ohne Parameter auf: no passive-listening Ergebnis Die Funktion "Passive Listening" ist deaktiviert. Weitere Hinweise Sie aktivieren "Passive Listening" mit dem Befehl passive-listening Sie zeigen den Status von "Passive Listening" mit dem Befehl show passive-listening SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
Netzwerk Protokolle In diesem Abschnitt finden Sie die Kapitel, die Befehle zum Arbeiten mit den verschiedenen Netzwerkprotokollen beschreiben. Protocol IPv4 In diesem Kapitel werden Befehle des Internet Protocol (IP) Version 4 beschrieben. 8.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
Netzwerk Protokolle 8.1 Protocol IPv4 8.1.1.2 show ip telnet Beschreibung Dieser Befehl zeigt den Admin-Status und die Port-Nummer des Telnet-Servers an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show ip telnet...
Netzwerk Protokolle 8.1 Protocol IPv4 8.1.1.4 show dcp forwarding Beschreibung Dieser Befehl zeigt die Übersicht über das DCP-Forwarding-Verhalten einer oder aller Schnittstellen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 8.1 Protocol IPv4 Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 8.1.2.1 ip gateway Beschreibung Mit diesem Befehl konfigurieren Sie das Default Gateway. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip gateway <gateway>...
Netzwerk Protokolle 8.1 Protocol IPv4 cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip gateway <gateway> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich gateway Gibt die IP Adresse des Gateways an. Geben Sie eine gültige IP Adresse an. Ergebnis Der Eintrag ist gelöscht.
Netzwerk Protokolle 8.1 Protocol IPv4 Ergebnis "ICMP Echo Reply Messages" sind aktiviert. Der Netzwerkteilnehmer reagiert auf Ping- Anfragen. Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no ip echo-reply 8.1.2.4 no ip echo-reply Beschreibung Mit diesem Befehl deaktivieren Sie, dass der Netzwerkteilnehmer auf Ping-Anfragen reagiert.
Netzwerk Protokolle 8.1 Protocol IPv4 Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: telnet-server Der Defaultwert der Funktion ist "aktiviert". Ergebnis Der Telnet-Server ist aktiviert. Weitere Hinweise Sie deaktivieren den Telnet-Server mit dem Befehl no telnet-server 8.1.2.6 no telnet-server Beschreibung...
Netzwerk Protokolle 8.1 Protocol IPv4 8.1.2.7 dcp server Beschreibung Mit diesem Befehl konfigurieren Sie die Lese- und Schreibrechte für den DCP-Server und aktivieren ihn. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dcp server {read-only|read-write} Dabei haben die Parameter folgende Bedeutung: Parameter...
Netzwerk Protokolle 8.1 Protocol IPv4 Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no dcp server Ergebnis Der DCP-Server ist deaktiviert. Weitere Hinweise Sie aktivieren und konfigurieren den DCP-Server mit dem Befehl dcp server 8.1.3 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können.
Netzwerk Protokolle 8.1 Protocol IPv4 8.1.3.1 dcp forwarding Beschreibung Mit diesem Befehl konfigurieren Sie das Forwarding-Verhalten der Schnittstelle für DCP- Telegramme. Hinweis PROFINET-Konfiguration Da es sich bei DCP um ein PROFINET-Protokoll handelt, ist die hier vorgenommene Konfiguration nur in dem mit dem TIA-Interface assoziierten VLAN wirksam. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
Netzwerk Protokolle 8.1 Protocol IPv4 Die Eingabeaufforderung lautet: cli(config-if-vlan-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip address <ip-address> {<subnet-mask>| / <prefix-length(0-32)>} Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ip-address IP-Adresse Geben Sie eine gültige IP-Adresse an. subnet-mask Subnetzmaske Geben Sie eine gültige Subnetzmaske an.
Netzwerk Protokolle 8.1 Protocol IPv4 Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip address [{ <ucast_addr> | dhcp }] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ucast-addr Wert für eine IPv4-Unicast-Adresse Geben Sie eine gültige IPv4- Unicast-Adresse an.
Netzwerk Protokolle 8.2 DHCP Client Voraussetzung Sie befinden sich im Interface Konfigurationsmodus von VLAN. Die Eingabeaufforderung lautet: cli(config-if-vlan-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: ip address dhcp Ergebnis Der DHCP weist der VLAN-Schnittstelle die IP-Adresse zu. Weitere Hinweise Sie löschen die Einstellungen mit dem Befehl no ip address Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl...
Netzwerk Protokolle 8.2 DHCP Client Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show ip dhcp client stats Ergebnis Die Zähler werden angezeigt. 8.2.1.2 show ip dhcp client Beschreibung...
Netzwerk Protokolle 8.2 DHCP Client Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle. Sie verlassen den globalen Konfigurationsmodus mit dem Befehl oder und befinden exit sich dann wieder im Privileged EXEC Modus. Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl]...
Netzwerk Protokolle 8.2 DHCP Client Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no ip dhcp config-file-request Ergebnis Die Option "DHCP config file request" ist deaktiviert. Weitere Hinweise Sie aktivieren die Option "DHCP config file request" mit dem Befehl ip dhcp config-file- request 8.2.2.3...
Netzwerk Protokolle 8.2 DHCP Client Parameter Beschreibung Wertebereich/Anmerkung client-id Name der zugewiesenen ID max. 32 Zeichen sysname der Client meldet sich mit dem zuge- wiesenen System Namen an pnio-name-of- der Client meldet sich mit dem station PROFINET-Namen an. Der Name wird mit dem PST-Tool vergeben.
Netzwerk Protokolle 8.2 DHCP Client Syntax Rufen Sie den Befehl ohne Parametrierung auf: ip address dhcp Ergebnis Die IP-Adresse wird über DHCP vergeben. Weitere Hinweise Sie löschen die Einstellung mit dem Befehl no ip address 8.2.3.2 no ip address Beschreibung Mit diesem Befehl löschen Sie die Zuweisung einer IP-Adresse und deaktivieren DHCP.
Netzwerk Protokolle 8.3 DHCP Server Waren statische IP-Adressen konfiguriert und wurde keine explizite IP-Adresse als Parameter übergeben, so werden alle statischen IP-Adressen von diesem Interface gelöscht. Wurde explizit eine statische IP-Adresse angegeben, so wird diese Adresse von diesem Interface gelöscht. Hinweis Wirksamkeit des Befehls Dieser Befehl wird sofort wirksam.
Netzwerk Protokolle 8.3 DHCP Server 8.3.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
Netzwerk Protokolle 8.3 DHCP Server Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip dhcp-server pools [pool-id (1-24)] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung pool-id ID des angesprochenen IPv4-Adressbands 1 ... 24 Wenn Sie keinen Parameter angeben, werden die Einstellungen für alle Adressbänder angezeigt.
Netzwerk Protokolle 8.3 DHCP Server Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: ip dhcp-server Ergebnis Der DHCP-Server ist aktiviert. Weitere Hinweise Sie deaktivieren den DHCP-Server mit dem Befehl no ip dhcp-server 8.3.2.2 no ip dhcp-server Beschreibung Mit diesem Befehl deaktivieren Sie den DHCP-Server auf dem Gerät.
Netzwerk Protokolle 8.3 DHCP Server 8.3.2.3 ip dhcp-server icmp-probe Beschreibung Mit diesem Befehl aktivieren Sie die Funktion "Adresse vor dem Anbieten mit ICMP-Echo prüfen". Der DHCP-Server prüft, ob die IPv4-Adresse schon vergeben ist. Wenn keine Antwort zurückkommt, kann der DHCP-Server die IPv4-Adresse vergeben. Hinweis Bei statischen Zuordnungen wird diese Prüfung nicht durchgeführt.
Netzwerk Protokolle 8.3 DHCP Server Syntax Rufen Sie den Befehl ohne Parametrierung auf: no ip dhcp-server icmp-probe Ergebnis Die Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl ip dhcp-server icmp-probe 8.3.2.5 ip dhcp-server pool Beschreibung Mit diesem Befehl haben Sie drei Möglichkeiten in den DHCPPOOL-Konfigurationsmodus zu wechseln und dem IPv4-Adressband eine Schnittstelle zu zuweisen.
Netzwerk Protokolle 8.3 DHCP Server Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung pool-id ID des angesprochenen IPv4-Adressbands 1 ... 24 vlan Schlüsselwort für eine VLAN-Verbindung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 interface-type Typ der Schnittstelle Geben Sie eine gültige Schnittstelle an.
Netzwerk Protokolle 8.3 DHCP Server Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung pool-id ID des angesprochenen IPv4-Adressbands 1 ... 24 Ergebnis Das gewünschte IPv4-Adressband ist gelöscht. Weitere Hinweise Sie legen ein IPv4-Adressband mit dem Befehl ip dhcp-server pool 8.3.3 Befehle im DHCPPOOL-Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im DHCPPOOL-...
Netzwerk Protokolle 8.3 DHCP Server Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: lease-time <seconds (60-31536000)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung seconds Zeitdauer bis zur Erneuerung der verge- 60 ... 31536000 benen IPv4-Adresse in Sekunden Ergebnis Die Zeitdauer ist konfiguriert.
Netzwerk Protokolle 8.3 DHCP Server Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung lower-IP Anfang des IPv4-Adressbands Geben Sie eine gültige IPv4-Adresse an. upper-IP Ende des IPv4-Adressbands Geben Sie eine gültige IPv4-Adresse an. subnet-mask Subnetzmaske des zugehörigen Geben Sie eine gültige Subnetzmaske an. Subnetzes prefix-length Dezimale Darstellung der Maske...
Netzwerk Protokolle 8.3 DHCP Server Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung option-code Code der DHCP-Option 3 - Default-Gateway • 6 - DNS-Server • ip-adress-list IPv4-Adresse oder IPv4-Adressliste DHCP-Option 3 (Default-Gateway): • Geben Sie den DHCP-Parameter als IPv4-Adresse an, z. B. 192.168.100.2.
Netzwerk Protokolle 8.3 DHCP Server Voraussetzung Sie befinden sich im DHCPPOOL-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-dhcp-pool-<ID>)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: option <option-code> value-string <dhcp-param> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung option-code Code der DHCP-Option 12 - Hostname •...
Netzwerk Protokolle 8.3 DHCP Server Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no option <option-code> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung option-code Code der DHCP-Option Geben Sie einen gültigen DHCP- Optionscode an. Ergebnis Die angegebene DHCP-Option ist gelöscht. Weitere Hinweise Sie konfigurieren die DHCP-Optionen 12, 66 und 67 mit dem Befehl option value-string...
Netzwerk Protokolle 8.3 DHCP Server Ergebnis Die Einstellung ist aktiviert. Hinweis Wenn das IPv4-Adressband aktiviert ist, lassen sich folgende Parameter nicht mehr editieren: • DHCP-Optionen ( ...) option • Port-Bereich ( ports • Relay Agent-Information ( relay-information • Statische Zuordnungen ( static-lease Weitere Hinweise Sie zeigen die Einstellung mit dem Befehl...
Netzwerk Protokolle 8.3 DHCP Server Ergebnis Die Einstellung ist deaktiviert. Weitere Hinweise Sie zeigen die Einstellung mit dem Befehl show ip dhcp-server pools Sie aktivieren die Einstellung mit dem Befehl pool-enable 8.3.3.8 ports Beschreibung Mit diesem Befehl aktivieren Sie Ports, über die die IPv4-Adressen eines Adressbands im lokalen Subnetz vergeben werden.
Netzwerk Protokolle 8.3 DHCP Server Weitere Hinweise Sie deaktivieren die Ports mit dem Befehl no ports Sie zeigen die Einstellung mit dem Befehl show ip dhcp-server pools Sie aktivieren das IPv4-Adressband mit dem Befehl pool-enable 8.3.3.9 no ports Beschreibung Mit diesem Befehl deaktivieren Sie Ports, über die die IPv4-Adressen eines Adressbands im lokalen Subnetz vergeben werden.
Netzwerk Protokolle 8.3 DHCP Server 8.3.3.10 relay-information Beschreibung Mit diesem Befehl definieren Sie, dass Geräten mit einer bestimmten Remote-ID und Circuit- ID die IPv4-Adressen aus einem bestimmten Adressband zugeordnet werden. Wenn Sie für ein Adressband einen solchen Eintrag erstellen, reagiert der Adress-Pool nur auf DHCP-Anfragen über einen DHCP Relay Agent (Option 82).
Netzwerk Protokolle 8.3 DHCP Server 8.3.3.11 no relay-information Beschreibung Mit diesem Befehl heben Sie die Zuordnung von Geräten mit einer bestimmten Remote-ID und Circuit-ID zu IPv4-Adressen aus einem bestimmten Adressband auf. Voraussetzung Sie befinden sich im DHCPPOOL-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-dhcp-pool-<ID>)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Netzwerk Protokolle 8.3 DHCP Server 8.3.3.12 set-interface Beschreibung Mit diesem Befehl legen Sie die Schnittstelle fest, über die die IPv4-Adressen dynamisch vergeben werden. Hinweis Vergabe der IP-Adressen Bei der Vergabe von IP-Adressen aus einem lokalen Adressband, muss die IPv4-Adresse der Schnittstelle innerhalb des IPv4-Adressbands liegt. Wenn das nicht der Fall ist, vergibt die Schnittstelle keine IPv4-Adressen.
Netzwerk Protokolle 8.3 DHCP Server Weitere Hinweise Sie zeigen die Einstellung mit dem Befehl show ip dhcp-server pools Sie aktivieren das IPv4-Adressband mit dem Befehl pool-enable 8.3.3.13 static-lease Beschreibung Mit diesem Befehl legen Sie fest, dass Geräte mit einer bestimmten MAC-Adresse oder Client-ID der vorgegebenen IPv4-Adresse zugeordnet werden.
Netzwerk Protokolle 8.3 DHCP Server Weitere Hinweise Sie zeigen die Einstellung mit dem Befehl show ip dhcp dhcp-server bindings Sie deaktivieren das IPv4-Adressband mit dem Befehl no pool-enable Sie löschen die Zuordnung mit dem Befehl no static-lease 8.3.3.14 no static-lease Beschreibung Mit diesem Befehl löschen Sie die Zuordnung einer IPv4-Adresse zu einer MAC-Adresse.
Netzwerk Protokolle 8.4 DHCP Relay DHCP Relay In diesem Kapitel werden Befehle für den DHCP Relay Agent beschrieben. 8.4.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
Netzwerk Protokolle 8.4 DHCP Relay 8.4.1.2 show ip dhcp relay information Beschreibung Dieser Befehl zeigt die DHCP Relay Agent-Einstellungen für alle oder für ein ausgewähltes VLAN an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus oder im globalen Konfigurationsmodus.
Netzwerk Protokolle 8.4 DHCP Relay Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 8.4.2.1 ip dhcp server Beschreibung Mit diesem Befehl legen Sie die IP-Adressen der DHCP-Server fest, an die der DHCP Relay Agent die Telegramme weiterleitet.
Netzwerk Protokolle 8.4 DHCP Relay 8.4.2.2 no ip dhcp server Beschreibung Mit diesem Befehl löschen Sie die IP-Adresse des DHCP-Servers. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip dhcp server <ip address>...
Netzwerk Protokolle 8.4 DHCP Relay Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip dhcp relay circuit-id option [router-index] [vlanid] [recv-port] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung router-index...
Netzwerk Protokolle 8.4 DHCP Relay Syntax Rufen Sie den Befehl ohne Parametrierung auf: ip dhcp relay information option Ergebnis Die Option ist aktiviert. Weitere Hinweise Sie deaktivieren die Option mit dem Befehl no ip dhcp relay information option Sie aktivieren den DHCP Relay Agent mit dem Befehl service dhcp-relay Sie konfigurieren den Inhalt der Information mit dem Befehl ip dhcp relay circuit-id...
Netzwerk Protokolle 8.4 DHCP Relay Sie zeigen den Status dieser Option und weitere Informationen mit dem Befehl show ip dhcp relay information 8.4.2.6 ip dhcp relay common-agent-address Beschreibung Mit diesem Befehl aktivieren Sie die Verwendung einer gemeinsamen Agent-Adresse. Wenn die Funktion aktiviert ist, ersetzt der Relay Agent in der DHCP-Anfrage die Adresse des Empfangsports durch die Adresse der Schnittstelle, die Sie mit dem Befehl ip dhcp relay definieren, bzw.
Netzwerk Protokolle 8.4 DHCP Relay Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no ip dhcp relay common-agent-address Ergebnis Der Relay Agent verwendet bei DHCP-Anfragen die Adresse des Empfangsports. Weitere Hinweise Sie aktivieren die Verwendung einer gemeinsamen Agent-Adresse mit dem Befehl ip dhcp...
Netzwerk Protokolle 8.4 DHCP Relay Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 Default: vlan1 interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stellenbezeichnung an.
Netzwerk Protokolle 8.4 DHCP Relay Weitere Hinweise Sie definieren eine gemeinsame Agent-Adresse mit dem Befehl ip dhcp relay common- agent-address-interface Sie aktivieren die Verwendung einer gemeinsamen Agent-Adresse mit dem Befehl ip dhcp relay common-agent-address Sie deaktivieren die Verwendung einer gemeinsamen Agent-Adresse mit dem Befehl no ip dhcp relay common-agent-address 8.4.2.10...
Netzwerk Protokolle 8.4 DHCP Relay Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no service dhcp-relay Ergebnis Der DHCP Relay Agent ist deaktiviert. Weitere Hinweise Sie aktivieren den DHCP Relay Agent mit dem Befehl service dhcp-relay.
Netzwerk Protokolle 8.4 DHCP Relay Voraussetzung ● Die Schnittstelle ist ein IP-Interface. ● Sie befinden sich im Interface Konfigurationsmodus von VLAN Die Eingabeaufforderung lautet: cli(config-if-vlan-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip dhcp relay circuit-id <circuit-id> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung...
Netzwerk Protokolle 8.4 DHCP Relay Ergebnis Die Circuit-ID ist entfernt. Weitere Hinweise Sie konfigurieren die Circuit-ID mit dem Befehl ip dhcp relay circuit-id Sie zeigen die IP-Adressen mit dem Befehl show dhcp server Sie zeigen die Einstellungen mit dem Befehl show ip dhcp relay information 8.4.3.3 ip dhcp relay remote-id...
Netzwerk Protokolle 8.4 DHCP Relay 8.4.3.4 no ip dhcp relay remote-id Beschreibung Mit diesem Befehl entfernen Sie die Gerätekennung. Voraussetzung ● Die Schnittstelle ist ein IPv4-Schnittstelle. ● Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no ip dhcp relay remote-id Ergebnis Die Gerätekennung ist entfernt.
Netzwerk Protokolle 8.5 SNMP SNMP In diesem Kapitel werden Befehle des Simple Network Management Protocol (SNMP) beschrieben. Beispielkonfiguration IP-Konfiguration Legen Sie die IP-Adresse des Geräts fest, die zu dem verwendeten SNMP-Trap-Empfänger passt. Führen Sie folgende Befehle aus: configure terminal int vlan 1 no ip address ip address 192.168.1.1 255.255.255.0 Trap-Konfiguration für SNMPv2c-Benachrichtigungen...
Netzwerk Protokolle 8.5 SNMP Für Systemmeldungen werden immer alle konfigurierten SNMP-Benachrichtigungen aufgerufen. Bei RMON-Events muss die aufzurufende SNMP-Benachrichtigung explizit konfiguriert werden, siehe hierzu Kapitel "RMON (Seite 606)". 8.5.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
Netzwerk Protokolle 8.5 SNMP 8.5.1.2 show snmp community Beschreibung Dieser Befehl zeigt die Details der konfigurierten SNMP-Communities an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp community Ergebnis Die Details der konfigurierten SNMP-Communities werden angezeigt.
Netzwerk Protokolle 8.5 SNMP 8.5.1.4 show snmp filter Beschreibung Dieser Befehl zeigt die konfigurierten SNMP-Filter an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp filter Ergebnis Die konfigurierten SNMP-Filter werden angezeigt.
Netzwerk Protokolle 8.5 SNMP 8.5.1.6 show snmp group access Beschreibung Dieser Befehl zeigt die Rechte der konfigurierten SNMP-Gruppen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp group access Ergebnis Die Rechte der konfigurierten SNMP-Gruppen werden angezeigt.
Netzwerk Protokolle 8.5 SNMP 8.5.1.8 show snmp notif Beschreibung Mit diesem Befehl zeigen Sie die konfigurierten SNMP-Benachrichtigungstypen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp notif Ergebnis Die konfigurierten SNMP-Benachrichtigungstypen werden angezeigt.
Netzwerk Protokolle 8.5 SNMP 8.5.1.10 show snmp targetparam Beschreibung Dieser Befehl zeigt die konfigurierten SNMP-Zielparameter an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp targetparam Ergebnis Die konfigurierten SNMP-Zielparameter werden angezeigt.
Netzwerk Protokolle 8.5 SNMP 8.5.1.12 show snmp user Beschreibung Dieser Befehl zeigt die Einstellungen für die SNMP-Benutzer an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp user Ergebnis Die Einstellungen für die SNMP-Benutzer werden angezeigt.
Netzwerk Protokolle 8.5 SNMP 8.5.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Netzwerk Protokolle 8.5 SNMP 8.5.2.2 no snmpagent Beschreibung Mit diesem Befehl deaktivieren Sie die SNMP Agent-Funktion. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no snmpagent Ergebnis Die SNMP Agent-Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die SNMP Agent-Funktion mit dem Befehl snmpagent...
Netzwerk Protokolle 8.5 SNMP Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung v3only Nur SNMPv3-Anfragen werden bear- beitet. Alle SNMP-Anfragen werden bearbei- Default: all tet. Ergebnis Die Einstellung ist konfiguriert. 8.5.2.4 snmp access Beschreibung Mit diesem Befehl konfigurieren Sie den Zugang zu einer SNMP-Gruppe. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
Seite 355
Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich/Anmerkung Authentifizierung Wählt die Authentifizierungsmethode • auth aus. Aktiviert MD5 oder SHA als Authentifizierungsmethode • noauth Keine Authentifizierung • priv Aktiviert Authentifizierung und Verschlüsselung read Die Daten können gelesen werden. • ReadView Schlüsselwort • none write Die Daten können gelesen und ge-...
Netzwerk Protokolle 8.5 SNMP 8.5.2.5 no snmp access Beschreibung Mit diesem Befehl löschen Sie den Zugang zu einer SNMP-Gruppe. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no snmp access <GroupName> {v1|v2c|v3 {auth|noauth|priv}} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Netzwerk Protokolle 8.5 SNMP 8.5.2.6 snmp community index Beschreibung Mit diesem Befehl konfigurieren Sie die Details einer SNMP-Community. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp community index <CommunityIndex> name <CommunityName> security <SecurityName>...
Netzwerk Protokolle 8.5 SNMP Ergebnis Die Einstellungen sind konfiguriert. Weitere Hinweise Sie löschen die Details einer SNMP-Community mit dem Befehl no snmp community index Sie zeigen die Details einer SNMP-Community mit dem Befehl show snmp community Sie zeigen die Statusinformationen der SNMP-Kommunikation mit dem Befehl show snmp 8.5.2.7 no snmp community index...
Netzwerk Protokolle 8.5 SNMP 8.5.2.8 snmp engineid migrate Beschreibung Mit diesem Befehl aktivieren Sie die SNMPv3-Benutzermigration. Wenn die Funktion aktiviert ist, wird eine SNMP-Engine-ID generiert, die migriert werden kann. Sie können konfigurierte SNMPv3-Benutzer auf ein anderes Gerät übertragen. Wenn Sie diese Funktion aktivieren und die Konfiguration des Geräts auf ein anderes Gerät laden, bleiben konfigurierte SNMPv3-Benutzer erhalten.
Netzwerk Protokolle 8.5 SNMP Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no snmp engineid migrate Ergebnis Die SNMPv3-Benutzermigration ist deaktiviert. Weitere Hinweise Sie aktivieren die SNMPv3-Benutzermigration mit dem Befehl snmp engineid migrate 8.5.2.10 snmp group...
Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich/Anmerkung security-model Gibt an, welche Sicherheitseinstellun- • gen verwendet werden. • • Storage Type Gibt an, ob die Einstellungen nach (flüchtig): • volatile einem Neustart bestehen bleiben. Bei einem Neustart gehen die Ein- stellungen verloren. (nicht flüchtig): •...
Netzwerk Protokolle 8.5 SNMP Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung GroupName Bezeichnung des Gruppennamen max. 32 Zeichen user Schlüsselwort für den Usernamen UserName Bezeichnung des Usernamen max. 32 Zeichen security-model Gibt an, mit welchen Sicherheitsein- • stellungen gesendet wird. •...
Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich/Anmerkung Type Typ der SNMP-Benachrichtigung • Trap Generiert einen Trap. • Inform Erzeugt einen Logbucheintrag bzw. sendet einen Eintrag an den Log-Server. Storage Type Gibt an, ob die Einstellungen nach (flüchtig): • volatile einem Neustart bestehen bleiben. Bei einem Neustart gehen die Einstellungen verloren.
Netzwerk Protokolle 8.5 SNMP Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung NotifyName Name der Benachrichtigung max. 32 Zeichen Ergebnis Die Details der SNMP-Benachrichtigungen sind gelöscht. Weitere Hinweise Sie ändern die Details einer SNMP-Gruppe mit dem Befehl snmp notify Sie zeigen die konfigurierten SNMP-Benachrichtigungen mit dem Befehl show snmp notif Sie zeigen die konfigurierten SNMP-Zieladressen mit dem Befehl...
Seite 365
Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich ipv4 Schlüsselwort für eine IPv4-Adresse IPAddress Wert für eine IPv4-Unicast-Adresse Geben Sie eine gültige IPv4- Unicast-Adresse an. timeout Schlüsselwort für die Zeit, die der SNMP Agent auf eine Antwort war- tet, bevor er die Inform Request Message erneut sendet Seconds Zeit in Sekunden...
Netzwerk Protokolle 8.5 SNMP Sie zeigen die SNMP-Zieladresse mit dem Befehl show snmp targetaddr Sie konfigurieren die SNMP-Zielparameter mit dem Befehl snmp targetparams Sie zeigen die SNMP-Zielparameter mit dem Befehl show snmp targetparam 8.5.2.15 no snmp targetaddr Beschreibung Mit diesem Befehl löschen Sie die SNMP-Zieladresse. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
Seite 367
Netzwerk Protokolle 8.5 SNMP Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp targetparams <ParamName> user <UserName> security-model {v1|v2c|v3 {auth|noauth|priv}} message-processing {v1|v2c|v3}[{volatile|nonvolatile}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung...
Netzwerk Protokolle 8.5 SNMP Schlüsselworte müssen angegeben werden. Wenn beim Konfigurieren optionale Parameter nicht angegeben werden, gelten die voreingestellten Werte. Ergebnis Die SNMP-Zielparameter sind konfiguriert. Weitere Hinweise Sie löschen die SNMP-Zielparameter mit dem Befehl no snmp targetparams Sie zeigen die Einstellungen dieser Funktion mit dem Befehl show snmp targetparam Sie konfigurieren ein Anwenderprofil mit dem Befehl snmp user...
Netzwerk Protokolle 8.5 SNMP Sie zeigen die Einstellungen dieser Funktion mit dem Befehl show targetparam 8.5.2.18 snmp v1-v2 readonly Beschreibung Mit diesem Befehl sperren Sie den Schreibzugriff für SNMPv1- und SNMPv2-PDUs. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf:...
Netzwerk Protokolle 8.5 SNMP Syntax Rufen Sie den Befehl ohne Parameter auf: no snmp v1-v2 readonly Ergebnis Der Schreibzugriff für SNMPv1- und SNMPv2-PDUs ist freigegeben. Weitere Hinweise Sie sperren den Schreibzugriff für SNMPv1- und SNMPv2-PDUs mit dem Befehl snmp v1-v2 readonly 8.5.2.20 snmp user...
Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich/Anmerkung passwd Wert für das Passwort der Verschlüs- max. 32 Zeichen selung Storage Type Gibt an, ob die Einstellungen nach (flüchtig): • volatile einem Neustart bestehen bleiben. Bei einem Neustart werden die Standardeinstellungen verwendet. (nicht flüchtig): •...
Netzwerk Protokolle 8.5 SNMP Ergebnis Die Details eines SNMP-Benutzers sind gelöscht. Weitere Hinweise Sie ändern die Einstellungen mit dem Befehl snmp user Sie zeigen die konfigurierten Benutzer mit dem Befehl show snmp user 8.5.2.22 snmp view Beschreibung Mit diesem Befehl konfigurieren Sie einen SNMP-View. Voraussetzung ●...
Netzwerk Protokolle 8.5 SNMP Parameter Beschreibung Wertebereich/Anmerkung View type Gibt an, ob die gefilterten Elemente (Default) • included verwendet oder ausgeschlossen wer- • excluded den. Storage type Gibt an, ob die Einstellungen nach (flüchtig): • volatile einem Neustart bestehen bleiben. Bei einem Neustart gehen die Einstellungen verloren.
Netzwerk Protokolle 8.6 SMTP Client Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ViewName Name des View max. 32 Zeichen OIDTree Objekt-ID Pfadangabe des MIB-Baums Ergebnis Der SNMP-View ist gelöscht. Weitere Hinweise Sie konfigurieren einen View mit dem Befehl snmp view Sie zeigen die konfigurierten SNMP-Baumansichten mit dem Befehl show snmp viewtree...
Netzwerk Protokolle 8.6 SMTP Client Syntax Rufen Sie den Befehl ohne Parameter auf: show events smtp-server Ergebnis Die konfigurierten E-Mail-Server werden angezeigt. 8.6.1.2 show events sender email Beschreibung Dieser Befehl zeigt die konfigurierte Email-Absenderadresse an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 8.6 SMTP Client Syntax Rufen Sie den Befehl ohne Parameter auf: show events smtp-port Ergebnis Der konfigurierte SMTP-Port wird angezeigt. 8.6.2 Befehle im Events Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im EVENTS Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu events...
Netzwerk Protokolle 8.6 SMTP Client Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich ipv4 Schlüsselwort für eine IPv4- Adresse ucast_addr Wert für eine IPv4-Unicast- Geben Sie eine gültige IPv4-Unicast- Adresse Adresse an. receiver mail- Name des Empfängers max. 100 Zeichen address Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Netzwerk Protokolle 8.6 SMTP Client Ergebnis Der SMTP-Server Eintrag ist gelöscht. Weitere Hinweise Sie konfigurieren einen Email Server Eintrag mit dem Befehl smtp-server 8.6.2.3 sender mail-address Beschreibung Mit diesem Befehl konfigurieren Sie den E-Mail-Namen des Absenders. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax...
Netzwerk Protokolle 8.6 SMTP Client Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl ohne Parameter auf: no sender mail-address Ergebnis Der E-Mail-Name des Absenders ist zurückgesetzt. Weitere Hinweise Sie konfigurieren den E-Mail-Namen des Absenders mit dem Befehl sender mail-address Sie zeigen die Einstellung mit dem Befehl show events sender email...
Netzwerk Protokolle 8.6 SMTP Client Weitere Hinweise Die Anzeige der aktuellen SMTP Einstellungen rufen Sie mit dem Befehl show events smtp- auf. server 8.6.2.6 smtp-port Beschreibung Mit diesem Befehl konfigurieren Sie einen SMTP-Port. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax...
Netzwerk Protokolle 8.7 HTTP Server Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl ohne Parameter auf: no smtp-port Ergebnis Der SMTP-Port ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl smtp-port Sie zeigen die Einstellung mit dem Befehl show smtp-port...
Netzwerk Protokolle 8.7 HTTP Server Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show ip http server status Ergebnis Der Status des HTTP-Servers wird angezeigt. 8.7.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
Netzwerk Protokolle 8.7 HTTP Server Der Defaultwert der Funktion ist "aktiviert". Ergebnis HTTP ist auf dem Gerät aktiviert. Weitere Hinweise Sie zeigen die Einstellung dieser Funktion und weitere Informationen mit dem Befehl show ip http server status Sie deaktivieren HTTP auf dem Gerät mit dem Befehl no ip http 8.7.2.2 no ip http...
Netzwerk Protokolle 8.8 HTTPS Server HTTPS Server In diesem Kapitel werden Befehle des Hypertext Transfer Protocol Secure (HTTPS) beschrieben. 8.8.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
Netzwerk Protokolle 8.9 ARP Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show ssl server-cert Ergebnis Das SSL-Server-Zertifikat wird angezeigt. In diesem Kapitel werden Befehle des Address Resolution Protocol (ARP) beschrieben. 8.9.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
Netzwerk Protokolle 8.9 ARP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip arp [{vlan <vlan-id (1-4094)> | <interface-type> <interface-id> | <ip- address> | <mac-address> | summary | information}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-id...
Netzwerk Protokolle 8.9 ARP 8.9.2.1 arp timeout Beschreibung Mit diesem Befehl konfigurieren Sie die Timeout-Einstellung des ARP-Cache. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: arp timeout <seconds(30-86400)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung...
Netzwerk Protokolle 8.10 SSH Server Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no arp timeout Ergebnis Die Timeout-Einstellung für den ARP-Cache ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie ändern die Timeout-Einstellung mit dem Befehl arp timeout Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl...
Netzwerk Protokolle 8.10 SSH Server Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show ip ssh Ergebnis Die Einstellungen des SSH-Servers werden angezeigt. 8.10.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
Netzwerk Protokolle 8.10 SSH Server Der Defaultwert der Funktion ist "aktiviert". Ergebnis Das SSH-Protokoll ist auf dem Gerät aktiviert. Weitere Hinweise Sie deaktivieren das SSH-Protokoll mit dem Befehl no ssh-server 8.10.2.2 no ssh-server Beschreibung Mit diesem Befehl deaktivieren Sie das SSH-Protokoll auf dem Gerät. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
Layer-2 Management Protokolle In diesem Abschnitt finden Sie die Kapitel, die zu folgenden Themen gehören: ● GARP ● IGMP Snooping und IGMP Querying ● Redundanz – Ringredundanz – Standby-Redundanz – Link Check GARP In diesem Kapitel werden Befehle folgender Protokolle beschrieben: ●...
Layer-2 Management Protokolle 9.1 GARP 9.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
Layer-2 Management Protokolle 9.1 GARP Syntax Rufen Sie den Befehl ohne Parameter auf: show forward-unregistered Ergebnis Die Einträge der GMRP Forward Unregistered-Tabelle werden angezeigt. 9.1.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
Layer-2 Management Protokolle 9.1 GARP Syntax Rufen Sie den Befehl ohne Parameter auf: gmrp Ergebnis Im globalen Konfigurationsmodus: Die GMRP-Funktion ist auf diesem Gerät aktiviert. Im Interface Konfigurationsmodus: Die GMRP-Funktion ist für dieses Interface aktiviert. Weitere Hinweise Sie müssen GMRP erst global für dieses Gerät aktivieren, bevor Sie GMRP für einzelne Schnittstellen aktivieren.
Layer-2 Management Protokolle 9.1 GARP Im Interface Konfigurationsmodus: Die GMRP-Funktion ist für dieses Interface deaktiviert. Weitere Hinweise Wenn Sie die Funktion für eine bestimmte Schnittstelle auf dem Gerät aktivieren wollen, verwenden Sie den Befehl gmrp Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show vlan device info 9.1.2.3...
Layer-2 Management Protokolle 9.2 IGMP Snooping 9.1.2.4 no gvrp Beschreibung Mit diesem Befehl deaktivieren Sie die GVRP-Funktion für alle oder für einzelne Schnittstellen auf dem Gerät. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus oder Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config)# cli (config-if-$$$) #...
Layer-2 Management Protokolle 9.2 IGMP Snooping Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 9.2.1.1 show ip igmp snooping Beschreibung Dieser Befehl zeigt Informationen über das IGMP Snooping für alle oder ein ausgewähltes VLAN an.
Layer-2 Management Protokolle 9.2 IGMP Snooping Voraussetzung ● IGMP Snooping ist auf dem Gerät aktiviert ● Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip igmp snooping forwarding-database [vlan <vlan-id (1-4094)>] Dabei haben die Parameter folgende Bedeutung: Parameter...
Layer-2 Management Protokolle 9.2 IGMP Snooping 9.2.1.4 show ip igmp snooping groups Beschreibung Dieser Befehl zeigt Informationen über das IGMP Snooping für alle oder ein ausgewähltes VLAN an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus oder im globalen Konfigurationsmodus.
Layer-2 Management Protokolle 9.2 IGMP Snooping Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip igmp snooping mrouter [vlan <vlan-id (1-4094)>] [detail] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Layer-2 Management Protokolle 9.2 IGMP Snooping Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Die statistischen Informationen werden angezeigt. 9.2.1.7 show ip igmp snooping switch-ip Beschreibung Dieser Befehl zeigt die IP-Adresse der Quelle für IGMP Snooping an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Layer-2 Management Protokolle 9.2 IGMP Snooping 9.2.2.1 ip igmp snooping version Beschreibung Mit diesem Befehl legen Sie fest, welche Version von IGMP Snooping das Gerät verwenden soll. Im Auslieferungszustand verwendet das Gerät IGMPv3. Hinweis Für die Anzeige der Version von IGMP, die das Gerät verwendet, gibt es keinen eigenen show-Befehl.
Layer-2 Management Protokolle 9.2 IGMP Snooping Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ip igmp vlan-snooping Ergebnis IGMP Snooping ist für alle VLANs aktiviert. Weitere Hinweise Sie deaktivieren IGMP Snooping mit dem Befehl no ip igmp vlan-snooping 9.2.2.3 no ip igmp vlan-snooping...
Layer-2 Management Protokolle 9.2 IGMP Snooping 9.2.2.4 ip igmp snooping clear counters Beschreibung Mit diesem Befehl löschen Sie die Zähler für alle oder ein ausgewähltes VLAN an. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip igmp snooping clear counters [vlan <vlan-id (1-4094)>] Dabei haben die Parameter folgende Bedeutung: Parameter...
Layer-2 Management Protokolle 9.2 IGMP Snooping Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip igmp snooping switch-ip<switch-ipaddr> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung switch-ipaddr Adresse der Quelle Geben Sie eine gültige IP- Adresse an. Default: 10.0.0.1 Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Layer-2 Management Protokolle 9.2 IGMP Snooping Ergebnis Die Purge-Time ist konfiguriert. Weitere Hinweise Sie setzen die Einstellung mit dem Befehl auf den no ip igmp snooping port-purge-interval voreingestellten Wert zurück. Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ip igmp snooping globals 9.2.2.7...
Layer-2 Management Protokolle 9.2 IGMP Snooping Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus vlan $$$ zu wechseln. Dabei müssen Sie den Platzhalter durch die entsprechende VLAN-ID ersetzen. Befehle zu anderen Themen, die im VLAN Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Layer-2 Management Protokolle 9.2 IGMP Snooping Weitere Hinweise Sie löschen einen statischen IGMP-Eintrag mit dem Befehl no ip igmp snooping static- group 9.2.3.2 no ip igmp snooping static-group Beschreibung Mit diesem Befehl löschen Sie einen statischen IGMP-Eintrag. Voraussetzung Sie befinden sich im VLAN Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vlan-$$$)# Syntax...
Layer-2 Management Protokolle 9.3 IGMP-Querier IGMP-Querier In diesem Kapitel werden Befehle zur Query-Funktionalität des Internet Group Management Protocol (IGMP) beschrieben. 9.3.1 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
Layer-2 Management Protokolle 9.3 IGMP-Querier Weitere Hinweise Sie löschen die Einstellung mit dem Befehl no ip igmp snooping querier Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ip igmp snooping 9.3.1.2 no ip igmp snooping querier Beschreibung Mit diesem Befehl löschen Sie die Konfiguration eines IGMP Snooping-Switch als Querier.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ring Redundancy und Standby Connection Hinweis Vermeiden von Fehlkonfigurationen Gehen Sie bei der Verwendung der Befehle dieses Kapitels besonders sorgfältig vor, da eine fehlerhafte Konfiguration dieser Funktion das Netzwerk stark beeinträchtigen kann. Ringredundanz Die Ring Redundancy-Funktion ermöglicht, mehrere Geräte in einer Ringstruktur miteinander zu verbinden.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Link Check Mit der Funktion Link Check können Sie die Übertragungsqualität optischer Strecken innerhalb eines HRP- oder MRP-Rings überwachen, gestörte Übertragungsstrecken identifizieren und unter bestimmten Bedingungen abschalten. Wenn die gestörte Strecke abgeschaltet ist, kann der Redundanzmanager den Ring schließen und die Kommunikation wiederherstellen.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.2 clear ring-redundancy manager counters Beschreibung Mit diesem Befehl setzen Sie folgende Zähler zurück: ● Wie oft das Gerät als Redundanzmanager in den aktiven Zustand geschaltet hat, d. h. seinen geblockten Port geöffnet hat, weil er seine gesendeten RM-Telegramme nicht mehr empfängt.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ergebnis Der Standby-Zähler ist zurückgesetzt. 9.4.4 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.4.2 show linkcheck Beschreibung Mit diesem Befehl zeigen Sie folgende Informationen zu Link Check an: ● Die Ring-Ports, auf denen Sie Link Check aktivieren können ● Den aktuellen Status ● Die Statistik gesendeter und empfangener Link Check-Telegramme der überwachten Verbindungen Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ergebnis Die aktuellen Konfigurationen werden angezeigt. 9.4.4.4 show ring-redundancy manager counters Beschreibung Mit diesem Befehl zeigen Sie folgende Informationen an: ● Wie oft das Gerät als Redundanzmanager in den aktiven Zustand geschaltet hat, d. h. seinen geblockten Port geöffnet hat, weil er seine gesendeten RM-Telegramme nicht mehr empfängt.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.5.1 ring-redundancy configuration Beschreibung Mit diesem Befehl wechseln Sie in den Redundancy Konfigurationsmodus. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ring-redundancy configuration Ergebnis Sie befinden sich jetzt im Redundancy Konfigurationsmodus.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ring-redundancy hrpobserver [restart] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung restart Startet den Observer neu.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ergebnis Der Observer ist deaktiviert. Weitere Hinweise Sie aktivieren den Observer mit dem Befehl ring-redundancy hrpobserver Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ring- redundancy 9.4.5.4 ring-redundancy mode Beschreibung...
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ergebnis Die Ring Redundanz-Funktion ist aktiviert und die Redundanz-Betriebsart ausgewählt. Weitere Hinweise Sie deaktivieren die Ring Redundanz-Funktion mit dem Befehl no ring-redundancy 9.4.5.5 no ring-redundancy Beschreibung Mit diesem Befehl deaktivieren Sie die Ring Redundanz-Funktion auf einem Gerät. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Voraussetzung ● HRP ist aktiviert ● Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ring-redundancy standby Ergebnis Die Funktion Standby ist aktiviert. Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no ring-redundancy standby...
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl ring-redundancy standby Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ring- redundancy 9.4.6 Befehle im Redundancy Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Redundancy Konfigurationsmodus aufrufen können.
Seite 423
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Voraussetzung ● Sie können Link Check nicht auf Ports mit 10 GBit/s aktivieren. ● Sie können die Funktion Link Check nur bei optischen Ring-Ports eines HRP- oder MRP- Rings aktivieren. ● Link Check muss jeweils auf zwei benachbarten Geräten (Verbindungspartnern) innerhalb eines HRP- oder MRP-Rings aktiviert werden.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Sie können mit dem Befehl konfigurieren, dass Sie durch eine Meldung über event config eine Statusänderung informiert werden. 9.4.6.2 no linkcheck Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion Link Check auf einem Port. Voraussetzung Sie befinden sich im Redundancy Konfigurationsmodus.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.6.3 ring ports Beschreibung Mit diesem Befehl konfigurieren Sie die Ports des Ring Redundanz-Manager bzw. Ring Redundanz-Client auf einem Gerät. ● Redundanz-Manager – Im Normalzustand wird die Netzstruktur über einen Port betrieben. Der andere Port wird vom Ring Redundanz-Manager nur zur Kontrolle verwendet.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.6.4 standby connection-name Beschreibung Mit diesem Befehl weisen Sie einer Standby Connection auf einem Gerät einen Namen zu. Voraussetzung Sie befinden sich im Redundancy Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-red)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: standby connection-name <string(32)>...
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Ergebnis Der Name der Standby Connection ist gelöscht. 9.4.6.6 standby force-master Beschreibung Mit diesem Befehl aktivieren Sie die Funktion standby force-master. Voraussetzung ● HRP ist aktiviert ● Sie befinden sich im Redundancy Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-red)# Syntax...
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Syntax Rufen Sie den Befehl ohne Parameter auf: no standby force-master Ergebnis Die Funktion standby force-master ist deaktiviert. Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl standby force-master Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ring- redundancy 9.4.6.8...
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no standby port Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ring- redundancy 9.4.6.9 no standby port Beschreibung Mit diesem Befehl deaktivieren Sie den Port für eine Standby Connection auf einem Gerät.
Layer-2 Management Protokolle 9.4 Ring Redundancy und Standby Connection 9.4.6.10 standby wait-for-partner Beschreibung Mit diesem Befehl aktivieren Sie die Funktion "Wait for standby partner" auf einem Gerät. Eine Standby-Verbindung wird erst aktiviert, wenn der Standby-Master und der Standby- Slave sowie deren Standby-Partner eine Verbindung aufgebaut haben. Dadurch wird sichergestellt, dass die redundante Verbindung auch wirklich zur Verfügung steht, bevor die Kommunikation über eine Standby-Verbindung aktiviert wird.
Layer-2 Management Protokolle 9.5 Unicast Ergebnis Die Funktion "Wait for standby partner" ist deaktiviert. Unicast Die Befehle dieses Kapitels konfigurieren die Verfahrensweisen im Umgang mit Unicast- Telegrammen. Die Befehle erlauben folgendes: ● Filterung von Unicast-Telegrammen ● Portsperrungen ● automatisches Lernen von Unicast ●...
Layer-2 Management Protokolle 9.5 Unicast Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show mac-address-table [vlan<vlan-range>][address<aa:aa:aa:aa:aa:aa>] [interface <interface-type><interface-id>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für ein VLAN oder einen VLAN- Bereich vlan-range Nummer des angesprochenen VLAN oder 1 ...
Layer-2 Management Protokolle 9.5 Unicast Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show mac-address-table dynamic unicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type> <interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-range Nummer des angesprochenen VLAN 1 ... 4094 Geben Sie die Bereichsgren- zen mit einem Bindestrich ohne Leerzeichen ein.
Layer-2 Management Protokolle 9.5 Unicast Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show mac-address-table static unicast[vlan<vlan-range>] [address<aa:aa:aa:aa:aa:aa>][{interface<interface-type><interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung - vlan-range Nummer des angesprochenen VLAN 1 ... 4094 Geben Sie die Bereichsgrenzen mit einem Bindestrich ohne Leerzeichen ein.
Layer-2 Management Protokolle 9.5 Unicast Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show unicast-block config [port <interface-type> <interface-id)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Portbeschreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an interface-id...
Seite 436
Layer-2 Management Protokolle 9.5 Unicast Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mac-address-table static unicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> interface ([<interface-type> <interface-id>] [<interface-type> <0/a-b, 0/c,...>] [port-channel <interface-list>]) Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung...
Layer-2 Management Protokolle 9.5 Unicast 9.5.2.2 no mac-address-table static unicast Beschreibung Mit diesem Befehl löschen Sie einen statischen Unicast-MAC-Adresseintrag aus der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac-address-table static unicast <aa:aa:aa:aa:aa:aa>...
Layer-2 Management Protokolle 9.5 Unicast Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 9.5.3.1 show dot1d mac-address-table Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen und den dynamischen Unicast-Einträgen sowie den dynamischen Multicast-Einträgen an. Voraussetzung Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax...
Layer-2 Management Protokolle 9.5 Unicast 9.5.3.2 show dot1d mac-address-table static unicast Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen Unicast-MAC-Adressen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgenden Parametern auf:...
Layer-2 Management Protokolle 9.5 Unicast Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show unicast-block config [port <interface-type> <interface-id)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Portbeschreibung interface-type Typ bzw.
Layer-2 Management Protokolle 9.5 Unicast 9.5.4.1 mac-address-table static unicast Beschreibung Mit diesem Befehl erzeugen Sie einen statischen Unicast-MAC-Adresseintrag in der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mac-address-table static unicast <aa:aa:aa:aa:aa:aa>...
Layer-2 Management Protokolle 9.6 Multicast 9.5.4.2 no mac-address-table static unicast Beschreibung Mit diesem Befehl löschen Sie einen statischen Unicast-MAC-Adresseintrag aus der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac-address-table static unicast <aa:aa:aa:aa:aa:aa>...
Layer-2 Management Protokolle 9.6 Multicast Mit Hilfe der "show"-Befehle können Sie sich die Konfigurationsdaten anzeigen lassen. Beachten Sie bei den nachfolgenden Befehlen in welchem "Base Bridge Mode" Sie sich befinden. Wenn Sie sich im Modus "Transparent Bridge" befinden, beziehen sich alle Einstellungen auf das Management-VLAN: VLAN 1.
Layer-2 Management Protokolle 9.6 Multicast Parameter Beschreibung Wertebereich/Anmerkung interface Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Layer-2 Management Protokolle 9.6 Multicast Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-range Nummer des angesprochenen VLAN 1 ... 4094 Geben Sie die Bereichsgrenzen mit einem Bindestrich ohne Leer- zeichen ein. address Schlüsselwort für eine MAC-Adresse aa:aa:aa:aa:aa:a MAC-Adresse interface...
Layer-2 Management Protokolle 9.6 Multicast Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung vlan-range Nummer des angesprochenen VLAN 1 ... 4094 Geben Sie die Bereichsgren- zen mit einem Bindestrich ohne Leerzeichen ein. address Schlüsselwort für eine MAC-Adresse aa:aa:aa:aa:aa:aa MAC-Adresse interface...
Layer-2 Management Protokolle 9.6 Multicast Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Portbeschreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Layer-2 Management Protokolle 9.6 Multicast Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan <vlan-id(1-4094)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung aa:aa:aa:aa:a MAC-Adresse der Schnittstelle a:aa vlan Schlüsselwort für eine VLAN-Verbindung...
Layer-2 Management Protokolle 9.6 Multicast Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show dot1d mac-address-table [address <aa:aa:aa:aa:aa:aa>] [{interface <interface-type> <interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung address Schlüsselwort für eine MAC-Adresse aa:aa:aa:aa:aa:aa MAC-Adresse Geben Sie eine gültige MAC-Adresse an.
Layer-2 Management Protokolle 9.6 Multicast Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung address Schlüsselwort für eine MAC-Adresse aa:aa:aa:aa:aa:aa MAC-Adresse interface Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an interface-id Modul-Nr.
Layer-2 Management Protokolle 9.6 Multicast Ergebnis Die Multicast-Blocking-Einstellungen für Ports werden angezeigt. 9.6.4 Befehle im globalen Konfigurationsmodus (Transparent Bridge) In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
Layer-2 Management Protokolle 9.6 Multicast Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung aa:aa:aa:aa:aa:a MAC-Adresse der Schnittstelle interface Schlüsselwort für eine Schnittstellenbeschrei- bung interface-type Typ der Schnittstelle Geben Sie eine gültige Schnittstelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle port-channel Gibt die Bezeichnung eines Port-Channels an forbidden-ports...
Seite 454
Layer-2 Management Protokolle 9.6 Multicast Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung aa:aa:aa:aa:aa:aa MAC-Adresse der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert verwendet.
Layer 3-Funktionen 10.1 Hinweis NAT/NATP ist nur auf Layer 3 des ISO/OSI-Referenzmodells möglich. Zur Nutzung der NAT- Funktion müssen die Netze das IPv4-Protokoll verwenden. Bei Verwendung des ISO-Protokolls, das auf Layer 2 arbeitet, ist keine Nutzung von NAT möglich. Bei der Network Address Translation (NAT) werden IP-Subnetze in "Inside" und "Outside" unterteilt.
Layer 3-Funktionen 10.1 NAT Mit "Network Address Translation" (NAT) wird die IP-Adresse in einem Datenpaket durch eine andere ersetzt. NAT wird in der Regel an einem Netzübergang zwischen einem internen Netz und einem externen Netz eingesetzt. Beim Source-NAT wird die Inside Local-Quell-Adresse eines IP-Pakets von einem Gerät im internen Netz durch ein NAT-Gerät am Netzübergang in eine Inside Global-Adresse umgeschrieben.
Layer 3-Funktionen 10.1 NAT Syntax Rufen Sie den Befehl ohne Parametrierung auf: show ip nat config Ergebnis Die globale NAT-Konfiguration wird angezeigt. Weitere Hinweise Sie aktivieren NAT/NAPT für das gesamte Gerät mit dem Befehl im globalen ip nat Konfigurationsmodus. Sie deaktivieren NAT/NAPT für das gesamte Gerät mit dem Befehl im globalen no ip nat Konfigurationsmodus.
Layer 3-Funktionen 10.1 NAT Sie löschen eine Konfiguration mit dem Befehl no ip nat service 10.1.1.3 show ip nat service portrange Beschreibung Dieser Befehl zeigt für eine Schnittstelle statische Portumsetzungen (NAPT) mit einem Port- Bereich an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Layer 3-Funktionen 10.1 NAT 10.1.1.4 show ip nat summary Beschreibung Dieser Befehl zeigt die NAT/NAPT-Konfiguration der Schnittstellen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parametrierung auf: show ip nat summary Ergebnis Die aktuelle NAT/NAPT-Konfiguration der Schnittstellen wird angezeigt.
Layer 3-Funktionen 10.1 NAT Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip nat { interface | static | translations} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Layer 3-Funktionen 10.1 NAT 10.1.2.1 ip nat Beschreibung Mit diesem Befehl aktivieren Sie NAT/NAPT für das gesamte Gerät. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ip nat Ergebnis NAT/NAPT ist global für das gesamte Gerät aktiviert.
Layer 3-Funktionen 10.1 NAT Ergebnis NAT/NAPT ist global für das gesamte Gerät deaktiviert. Weitere Hinweise Sie aktivieren NAT/NAPT für das gesamte Gerät mit dem Befehl ip nat Sie zeigen die aktuelle Konfiguration mit dem Befehl show ip nat config 10.1.2.3 ip nat timeout Beschreibung Mit diesem Befehl definieren Sie Zeitspannen, nach deren Ablauf bestehende Verbindungen...
Layer 3-Funktionen 10.1 NAT Weitere Hinweise Sie setzen die Zeitspannen mit dem Befehl auf den voreingestellten Wert ip nat timeout zurück. Sie zeigen die aktuelle Konfiguration mit dem Befehl show ip nat config 10.1.2.4 no ip nat timeout Beschreibung Mit diesem Befehl setzen Sie Zeitspannen, nach deren Ablauf bestehende Verbindungen gelöscht werden, auf den voreingestellten Wert zurück.
Layer 3-Funktionen 10.1 NAT 10.1.3 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
Layer 3-Funktionen 10.1 NAT 10.1.3.2 no ip nat Beschreibung Mit diesem Befehl deaktivieren Sie NAT für die ausgewählte IP-Schnittstelle. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no ip nat Ergebnis NAT ist für die ausgewählte IP-Schnittstelle deaktiviert.
Layer 3-Funktionen 10.1 NAT Ergebnis NAPT ist für die ausgewählte IP-Schnittstelle aktiviert. Weitere Hinweise Sie deaktivieren NAPT für die ausgewählte IP-Schnittstelle mit dem Befehl no ip nat napt Sie zeigen die aktuelle Konfiguration mit dem Befehl show ip nat summary 10.1.3.4 no ip nat napt Beschreibung...
Layer 3-Funktionen 10.1 NAT Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip nat pool <inside global ip> <mask> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung inside global ip Startadresse für die dynamische Zuord- Geben Sie eine gültige IPv4-...
Layer 3-Funktionen 10.1 NAT Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung inside global ip Startadresse für die dynamische Zu- Geben Sie eine gültige IPv4- ordnung von Adressen, unter denen Adresse ein. Geräte von extern erreichbar ist Ergebnis Ein Pool ist gelöscht. Weitere Hinweise Sie konfigurieren eine dynamische Adressumsetzung mit dem Befehl ip nat pool...
Seite 469
Layer 3-Funktionen 10.1 NAT Parameter Beschreibung Wertebereich/Anmerkung Dienst Dienst, für den die Por- • auth tumsetzung gültig ist • • • pop3 • pptp • smtp • telnet • http • nntp • snmp • other inside global port Port, der der Inside Global- Wenn Sie den Dienst gewählt haben, other...
Layer 3-Funktionen 10.1 NAT 10.1.3.8 no ip nat service Beschreibung Mit diesem Befehl löschen Sie für eine Schnittstelle statische Portumsetzungen (NAPT) mit einem Dienst. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip nat service {{<inside local ip>...
Layer 3-Funktionen 10.1 NAT 10.1.3.9 ip nat service portrange Beschreibung Mit diesem Befehl konfigurieren für eine Schnittstelle statische Portumsetzungen (NAPT) mit einem Port-Bereich. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip nat service portrange <inside local ip>...
Layer 3-Funktionen 10.1 NAT 10.1.3.10 no ip nat service portrange Beschreibung Mit diesem Befehl löschen für eine Schnittstelle statische Portumsetzungen (NAPT) mit einem Port-Bereich. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip nat service portrange <inside local ip>...
Layer 3-Funktionen 10.1 NAT 10.1.3.11 ip nat static Beschreibung Mit diesem Befehl konfigurieren Sie statische 1:1-Adressumsetzungen. Sie legen fest, in welche Inside Global-Adresse die Inside Local-Adresse eines Geräts umgesetzt werden soll und umgekehrt. Diese Variante erlaubt den Verbindungsaufbau in beide Richtungen. Das Gerät im internen Netz ist aus dem externen Netz erreichbar. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet:...
Layer 3-Funktionen 10.1 NAT 10.1.3.12 no ip nat static Beschreibung Mit diesem Befehl löschen Sie statische 1:1-Adressumsetzungen. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip nat static <inside local ip> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung...
Layer 3-Funktionen 10.2 Single-Hop Inter-VLAN-Routing 10.2 Single-Hop Inter-VLAN-Routing Einleitung Ein physikalisches Netzwerk wird durch VLANs in Broadcastdomänen und Subnetze unterteilt. Geräte (Hosts) innerhalb eines VLANs können über Layer 2 direkt miteinander kommunizieren. Die Telegramme werden anhand der MAC-Adresse an das entsprechende Gerät weitergeleitet.
Layer 3-Funktionen 10.2 Single-Hop Inter-VLAN-Routing 10.2.1.1 ip single-hop inter-vlan-routing Beschreibung Mit diesem Befehl aktivieren Sie die Funktion Single-Hop Inter-VLAN-Routing. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ip single-hop inter-vlan-routing Ergebnis Die Funktion ist aktiviert.
Seite 477
Layer 3-Funktionen 10.2 Single-Hop Inter-VLAN-Routing Ergebnis Die Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion Single-Hop Inter-VLAN-Routing mit dem Befehl ip single-hop inter-vlan-routing SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
Seite 478
Layer 3-Funktionen 10.2 Single-Hop Inter-VLAN-Routing SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
Lastkontrolle In diesem Abschnitt finden Sie die Kapitel, die Funktionen zur Kontrolle und Verteilung der Netzlast beschreiben. 11.1 Rate Control In diesem Kapitel werden Befehle zur Kontrolle und Begrenzung der Datenübertragungsrate einer Schnittstelle beschrieben. 11.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
Lastkontrolle 11.1 Rate Control Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Lastkontrolle 11.1 Rate Control Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: rate-limit output <rate-value> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung rate-value Wert für die Datenrate in KB/s Default: Die Datenrate ist auf 0 gesetzt. Der ausgehende Datenstrom wird nicht begrenzt.
Lastkontrolle 11.1 Rate Control Ergebnis Die Begrenzung des ausgehenden Datenstroms der Schnittstelle über die Datenrate ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl rate-limit output 11.1.2.3 storm-control Beschreibung Mit diesem Befehl aktivieren Sie die Datenrate zur Begrenzung des eingehenden Datenstroms der Schnittstelle für Broadcast-, Multicast- oder Unknown-Unicast-Pakete.
Lastkontrolle 11.1 Rate Control Der Defaultwert der Funktion ist "deaktiviert", für alle Sendearten. Hinweis Konfiguration des Schwellenwertes Der voreingestellte Wert für den Storm-Control-Level ist 0 KB/s. Der eingehende Datenstrom wird nicht begrenzt. Damit der eingehende Datenstrom begrenzt wird, konfigurieren Sie den Schwellenwert mit dem Befehl storm-control level Ergebnis...
Lastkontrolle 11.1 Rate Control Wenn Sie die Funktion ohne Parameter aufrufen, wird sie für alle Sendearten deaktiviert. Ergebnis Die Storm-Control-Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl storm-control 11.1.2.5 storm-control level Beschreibung Mit diesem Befehl konfigurieren Sie den Wert für die Storm-Control-Funktion in KB/s. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
Lastkontrolle 11.1 Rate Control Weitere Hinweise Sie setzen die Einstellung mit dem Befehl auf den voreingestellten no storm-control level Wert zurück. 11.1.2.6 no storm-control level Beschreibung Mit diesem Befehl setzen Sie den Wert für die Storm-Control-Funktion auf den voreingestellten Wert zurück. Der voreingestellte Wert für den Storm-Control-Level ist 0 KB/s.
Lastkontrolle 11.2 Static MAC Filtering 11.2 Static MAC Filtering In diesem Kapitel werden Befehle zum Filtern von Datenpaketen auf einer Schnittstelle beschrieben. Beachten Sie bei den nachfolgenden Befehlen in welchem "Base Bridge Mode" Sie sich befinden. Wenn Sie sich im Modus "Transparent Bridge" befinden, beziehen sich alle Einstellungen auf das Management-VLAN: VLAN 1.
Seite 487
Lastkontrolle 11.2 Static MAC Filtering Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mac-address-table static multicast <aa:aa:aa:aa:aa:aa> vlan<vlan-id(1-4094)> interface([<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<1-8>]]) [forbidden-ports([<interface-type><0/a-b,0/c,...>] [<interface-type><0/ab,0/c, ...>] [port-channel <1-8>]]) Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung aa:aa:aa:aa:aa:aa MAC-Adresse der Schnittstelle vlan Schlüsselwort für eine VLAN-Verbindung vlan-id...
Lastkontrolle 11.2 Static MAC Filtering 11.2.1.2 no mac-address-table static multicast Beschreibung Mit diesem Befehl löschen Sie einen statischen Multicast-MAC-Adresseintrag aus der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac-address-table static multicast<aa:aa:aa:aa:aa:aa>...
Lastkontrolle 11.2 Static MAC Filtering 11.2.1.3 mac-address-table static unicast Beschreibung Mit diesem Befehl erzeugen Sie einen statischen Unicast-MAC-Adresseintrag in der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mac-address-table static unicast <aa:aa:aa:aa:aa:aa>...
Lastkontrolle 11.2 Static MAC Filtering 11.2.1.4 no mac-address-table static unicast Beschreibung Mit diesem Befehl löschen Sie einen statischen Unicast-MAC-Adresseintrag aus der Forwarding Datenbank. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac-address-table static unicast <aa:aa:aa:aa:aa:aa>...
Lastkontrolle 11.2 Static MAC Filtering 11.2.2 Befehle im globalen Konfigurationsmodus (Transparent Bridge) In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Lastkontrolle 11.2 Static MAC Filtering Parameter Beschreibung Wertebereich/Anmerkung port-channel Gibt die Bezeichnung eines Port-Channels an forbidden-ports Schlüsselwort für die Schnittstellenbeschreibung für die gesperrten Ports Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert verwendet.
Lastkontrolle 11.2 Static MAC Filtering Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert verwendet. Ergebnis Der Eintrag ist aus der Forwarding Datenbank gelöscht. Weitere Hinweise Mit dem Befehl zeigen Sie die Liste der show dot1d mac-address-table static multicast konfigurierten Einträge an.
Lastkontrolle 11.2 Static MAC Filtering Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Der Eintrag in die Forwarding Datenbank ist erzeugt. Weitere Hinweise Mit dem Befehl zeigen Sie die Liste der show dot1d mac-address-table static unicast konfigurierten Einträge an.
Lastkontrolle 11.2 Static MAC Filtering Weitere Hinweise Mit dem Befehl zeigen Sie die Liste der show dot1d mac-address-table static unicast konfigurierten Einträge an. Mit dem Befehl erstellen Sie einen Eintrag. mac-address-table static unicast 11.2.3 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können.
Lastkontrolle 11.2 Static MAC Filtering Ergebnis Der Ingress-Filter ist aktiviert. Weitere Hinweise Sie deaktivieren den Filter mit dem Befehl no switchport ingress-filter Sie zeigen den Status des Ingress-Filters und weitere Einstellungen mit dem Befehl show vlan port config 11.2.3.2 no switchport ingress-filter Beschreibung Mit diesem Befehl deaktivieren Sie den Ingress-Filter.
Lastkontrolle 11.3 Dynamic MAC Aging 11.3 Dynamic MAC Aging In diesem Kapitel werden Befehle beschrieben, mit denen die Lebensdauer von dynamisch gelernten Einträgen in einer MAC-Adressliste konfiguriert wird. 11.3.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
Lastkontrolle 11.3 Dynamic MAC Aging 11.3.1.2 show mac-address-table aging-status Beschreibung Dieser Befehl zeigt an, ob MAC Aging aktiviert ist oder nicht. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show mac-address-table aging-status...
Lastkontrolle 11.3 Dynamic MAC Aging Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: mac-address-table aging-time <seconds(15-630)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung seconds Lebensdauer des Eintrags 15 ...
Lastkontrolle 11.3 Dynamic MAC Aging Syntax Rufen Sie den Befehl ohne Parameter auf: no mac-address-table aging-time Ergebnis Der Wert für die Lebensdauer eines dynamisch gelernten Eintrags ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl mac-address-table aging-time Sie zeigen die Einstellung mit dem Befehl show mac-address-table aging-time...
Lastkontrolle 11.3 Dynamic MAC Aging 11.3.2.4 no mac-address-table aging Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion "Aging". Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no mac-address-table aging Ergebnis Die Funktion "Aging"...
Lastkontrolle 11.4 Flow Control 11.4 Flow Control Die Flow-Control-Funktion überwacht den eingehenden Datenverkehr eines Ports. Bei Überlastung ("Congestion", "Overflow") sendet sie ein Signal an den Verbindungspartner. Wenn die Flow-Control-Funktion auf der Senderseite dieses Signal erhält, stoppt sie die Datenübertragung, um einen Datenverlust zu vermeiden. In diesem Kapitel werden Befehle der Flow-Control-Funktion beschrieben.
Lastkontrolle 11.4 Flow Control Ergebnis Die Einstellungen der Flow-Control-Funktion werden dargestellt. 11.4.2 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
Lastkontrolle 11.5 Service-Klassen Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung Aktiviert die Funktion Sie können die Flusskontrolle nur aktivieren oder deaktivieren, wenn die Funktion "Auto Negotiation" ausgeschaltet ist. Sie können "Auto Negotiation" danach wieder aktivieren. Um die Funktion Flusskontrolle zu nutzen, aktivie- ren Sie die Flusskontrolle auf den entsprechenden Eingangs- und Ausgangsports.
Lastkontrolle 11.5 Service-Klassen 11.5.1.1 show qos agent-priority Beschreibung Dieser Befehl zeigt die aktuelle Priorität von Agent-Frames an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show qos agent-priority Ergebnis Die aktuelle Priorität der Agent-Frames wird angezeigt.
Lastkontrolle 11.5 Service-Klassen Ergebnis Die aktuelle Priorität der Broadcast-Frames wird angezeigt. Weitere Hinweise Sie konfigurieren die Priorität von Broadcast-Frames mit dem Befehl broadcast-priority 11.5.1.3 show qos cos-map Beschreibung Dieser Befehl zeigt die Zuordnungstabelle von CoS-Prioritäten zu Queues an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Lastkontrolle 11.5 Service-Klassen Syntax Rufen Sie den Befehl ohne Parameter auf: show qos cos-remap Ergebnis Die Zuordnungstabelle für die Sendepriorität wird angezeigt. Weitere Hinweise Sie aktivieren die CoS-Neuzuordnung mit dem Befehl cos-remap-enable Sie ändern die Priorität, mit der Frames versendet werden, mit dem Befehl cos-remap 11.5.1.5 show qos dscp-map...
Lastkontrolle 11.5 Service-Klassen 11.5.1.6 show qos scheduling mode Beschreibung Dieser Befehl zeigt, nach welcher Methode die Abarbeitungsreihenfolge der Frames festgelegt wird. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show qos scheduling mode...
Lastkontrolle 11.5 Service-Klassen Ergebnis Die Liste für alle Ports mit dem entsprechenden Trust Mode wird angezeigt. 11.5.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
Lastkontrolle 11.5 Service-Klassen Weitere Hinweise Sie verlassen den QOS Konfigurationsmodus mit dem Befehl oder exit 11.5.3 Befehle im QOS Konfigurationsmodus Quality of Service (QoS) Quality of Service (QoS) ist ein Verfahren, um die vorhandene Bandbreite in einem Netzwerk effizient zu nutzen. QoS wird durch die Priorisierung des Datenverkehrs realisiert.
Lastkontrolle 11.5 Service-Klassen Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 11.5.3.1 agent-priority Beschreibung Mit diesem Befehl legen Sie die Priorität von Agent-Frames fest. Der Switch sortiert ankommende Frames entsprechend dieser Priorisierung in eine Queue ein. Voraussetzung Sie befinden sich im QOS Konfigurationsmodus.
Lastkontrolle 11.5 Service-Klassen Voraussetzung Sie befinden sich im QOS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-qos)# Syntax Rufen Sie den Befehl ohne Parameter auf: no agent-priority Ergebnis Die Priorität von Agent-Frames ist auf den Defaultwert zurückgesetzt. Weitere Hinweise Sie ändern die Priorität von Agent-Frames mit dem Befehl agent-priority Sie zeigen die aktuelle Priorität von Agent-Frames mit dem Befehl show qos agent-priority...
Lastkontrolle 11.5 Service-Klassen Ergebnis Die Priorität von Broadcast-Frames ist konfiguriert. Weitere Hinweise Sie setzen die Priorität von Broadcast-Frames mit dem Befehl no broadcast-priority den Defaultwert zurück. Sie zeigen die aktuelle Priorität von Broadcast-Frames mit dem Befehl show qos broadcast- priority Sie konfigurieren die Zuordnung der CoS-Priorität zu einer Queue mit dem Befehl cos-map 11.5.3.4...
Lastkontrolle 11.5 Service-Klassen 11.5.3.5 cos-map Beschreibung Mit diesem Befehl konfigurieren Sie die Zuordnung der CoS-Prioritäten zu Queues. Voraussetzung Sie befinden sich im QOS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-qos)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: cos-map <cos(0-7)> queue <queue(1-4)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Lastkontrolle 11.5 Service-Klassen Weitere Hinweise Sie zeigen die aktuelle Zuordnungstabelle von CoS-Prioritäten zu Queues mit dem Befehl show qos cos-map 11.5.3.6 cos-remap Beschreibung Mit diesem Befehl können Sie abhängig von der Priorität beim Empfangen eines Frames, die Priorität ändern, mit der es versendet wird. Voraussetzung Sie befinden sich im QOS Konfigurationsmodus.
Lastkontrolle 11.5 Service-Klassen 11.5.3.7 no cos-remap Beschreibung Mit diesem Befehl setzen Sie die Sendepriorität auf den Defaultwert zurück. Voraussetzung Sie befinden sich im QOS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-qos)# Syntax Rufen Sie den Befehl ohne Parameter auf: no cos-remap Ergebnis Die Sendeprioritäten sind auf den Defaultwert zurückgesetzt.
Lastkontrolle 11.5 Service-Klassen Syntax Rufen Sie den Befehl ohne Parameter auf: cos-remap-enable Ergebnis Die Funktion CoS-Neuzuordnung ist aktiviert. Weitere Hinweise Sie deaktivieren die Funktion mit dem Befehl no cos-remap-enable Sie ändern die Priorität, mit der Frames versendet werden, mit dem Befehl cos-remap Sie setzen die Sendepriorität mit dem Befehl auf den Defaultwert zurück.
Lastkontrolle 11.5 Service-Klassen 11.5.3.10 dscp-map Beschreibung Mit diesem Befehl konfigurieren Sie die Zuordnung von DSCP-Prioritäten zu Queues. Voraussetzung Sie befinden sich im QOS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-qos)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dscp-map {<dscp (0-63)> | range <dscp (0-63)> - <dscp (0-63)>} queue <queue(1-8)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Lastkontrolle 11.5 Service-Klassen Ergebnis Die Zuordnungstabelle für DSCP-Codes ist konfiguriert. Weitere Hinweise Sie zeigen die aktuelle Zuordnungstabelle von DSCP-Prioritäten zu Queues mit dem Befehl show qos dscp-map 11.5.3.11 qos-trust-mode Beschreibung Mit diesem Befehl können Sie portgranular einstellen, nach welchem Verfahren weiterzuleitende Frames priorisiert werden.
Lastkontrolle 11.5 Service-Klassen Parameter Beschreibung Wertebe- reich/Anmerkung dscp Wenn ein ankommendes Frame eine DSCP-Priorisierung enthält, sortiert Default-Einstellung bei der Switch es entsprechend dieser Priorisierung in eine Queue ein. EtherNet/IP-Varianten Wenn das Frame keine DSCP-Priorisierung enthält, sortiert der Switch das Frame entsprechend der Priorisierung des Empfangsports in eine Queue ein.
Seite 521
Lastkontrolle 11.5 Service-Klassen Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: scheduling mode <strict | weighted> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung strict Solange sich Frames mit einer hohen Priorität in der Warteschlange befinden, werden nur diese hoch priorisierten Frames abgearbeitet.
Seite 522
Lastkontrolle 11.5 Service-Klassen SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
Sicherheit und Authentifizierung In diesem Abschnitt finden Sie die Kapitel, die Zugriffsrechte und Authentifizierungsverfahren beschreiben. 12.1 Benutzerverwaltung In diesem Kapitel werden Befehle für den Zugang als Administrator und die Konfiguration der Authentifizierungsmethode beschrieben. 12.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Weitere Hinweise Sie konfigurieren die Passwortrichtlinie mit dem Befehl password-policy 12.1.1.2 show users Beschreibung Dieser Befehl zeigt die angemeldeten CLI-Benutzer an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Ergebnis Die angelegten Benutzer werden angezeigt. 12.1.2 change password Beschreibung Mit diesem Befehl ändern Sie das Passwort des aktuell angemeldeten Benutzers. Voraussetzung ● Sie sind mit einem lokalen Benutzerkonto auf dem Gerät angemeldet. ● Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Weitere Hinweise Sie erstellen einen Benutzer mit dem Befehl user-account Sie löschen einen Benutzer mit dem Befehl no user-account Sie zeigen die angelegten Benutzer mit dem Befehl show user-accounts Sie konfigurieren die Passwortrichtlinie mit dem Befehl password-policy 12.1.3 whoami...
Sicherheit und Authentifizierung 12.1 Benutzerverwaltung 12.1.4.1 password-policy Beschreibung Mit diesem Befehl legen Sie fest, welche Passwortrichtlinie bei der Vergabe von neuen Passwörtern beachtet wird. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: password-policy <...
Seite 528
Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Voraussetzung Der Benutzer ist mit der Rolle "admin" angemeldet. Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: user-account <string> password <passwd> privilege {user | admin} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Ergebnis Der neue Benutzer ist angelegt oder das Passwort/die Rolle ist geändert. Hinweis Änderungen im Modus "Trial" Auch wenn sich das Gerät im Modus "Trial" befindet, werden Änderungen, die Sie mit diesem Befehl durchführen, sofort gespeichert. Hinweis Benutzername nicht änderbar Nach dem Anlegen eines Benutzers kann der Benutzername nicht mehr geändert werden,...
Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung user-name Benutzername Geben Sie einen gültigen Benutzernamen an. Ergebnis Der Benutzer ist gelöscht. Weitere Hinweise Sie erstellen einen Benutzer mit dem Befehl user-account Sie zeigen die angelegten Benutzer mit dem Befehl show user-accounts 12.1.4.4 username...
Seite 531
Sicherheit und Authentifizierung 12.1 Benutzerverwaltung Parameter Beschreibung Wertebereich / Anmerkung password Schlüsselwort für ein Passwort passwd Wert für das Passwort Geben Sie das Passwort an. Die Stärke des Passworts ist abhängig von der eingestellten Passwortrichtlinie: Passwortlänge: mindestens 6 • low: Zeichen : Das Passwort muss Folgendes •...
Sicherheit und Authentifizierung 12.2 RADIUS Client 12.2 RADIUS Client RADIUS (Remote Authentication Dial-In User Service) ist ein Client-Server-Protokoll, das die zentrale Anmeldung von Benutzern ermöglicht, die sich in einem physikalischen oder virtuellen Netzwerk anmelden. Damit ist eine zentrale Verwaltung der Benutzerdaten möglich.
Sicherheit und Authentifizierung 12.2 RADIUS Client 12.2.1.2 show radius server Beschreibung Dieser Befehl zeigt die RADIUS-Server-Konfiguration an. Voraussetzung Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show radius server [<ucast_addr>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Sicherheit und Authentifizierung 12.2 RADIUS Client 12.2.2.1 login authentication Beschreibung Mit diesem Befehl ermöglichen Sie die Authentifizierung über einen RADIUS-Server. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: login authentication {radius | local-and-radius | radius-fallback-local} Dabei haben die Parameter folgende Bedeutung: Parameter...
Sicherheit und Authentifizierung 12.2 RADIUS Client 12.2.2.2 no login authentication Beschreibung Mit diesem Befehl deaktivieren Sie die Authentifizierung über einen RADIUS-Server. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no login authentication Ergebnis Die RADIUS-Authentifizierung ist deaktiviert.
Seite 536
Sicherheit und Authentifizierung 12.2 RADIUS Client Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: radius-server ipv4 <ipv4-address> [auth-port <portno(1-65535)>] [retransmit <1- 254>][key <secret-key-string>][primary] [{login | dot1x | login-dot1x}] [test] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ipv4 Schlüsselwort für eine IPv4-Adresse.
Sicherheit und Authentifizierung 12.2 RADIUS Client Wenn beim Konfigurieren optionale Parameter nicht angegeben werden, gelten die voreingestellten Werte. Hinweis Primärer Server In einem Netzwerk kann nur ein RADIUS-Server als primärer Server gekennzeichnet sein. Wenn Sie einen RADIUS-Server als primären Server kennzeichnen, ersetzt dieser den Server, der bisher als primärer Server gekennzeichnet war.
Sicherheit und Authentifizierung 12.3 Management Access Control List Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ipv4 Schlüsselwort für eine IPv4-Adresse. ipv4-address Wert für die IPv4-Adresse des Geben Sie eine gültige IPv4- RADIUS-Servers Adresse an. primary kennzeichnet den RADIUS-Server als primären Server Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Sicherheit und Authentifizierung 12.3 Management Access Control List 12.3.1.1 show authorized-managers Beschreibung Dieser Befehl zeigt die Informationen über die Konfiguration der autorisierten Manager an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Sicherheit und Authentifizierung 12.3 Management Access Control List 12.3.2.1 authorized-manager Beschreibung Mit diesem Befehl aktivieren Sie den autorisierten Manager. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: authorized-manager Ergebnis Der autorisierte Manager ist aktiviert.
Sicherheit und Authentifizierung 12.3 Management Access Control List Ergebnis Der autorisierte Manager ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl authorized-manager 12.3.2.3 authorized-manager ip-source Beschreibung Mit diesem Befehl konfigurieren Sie die Schnittstellen und Protokolle, über die ein autorisierter Manager auf das Gerät zugreifen darf.
Seite 542
Sicherheit und Authentifizierung 12.3 Management Access Control List Parameter Beschreibung Wertebereich/Anmerkung vlan Schlüsselwort für eine VLAN-Verbindung Im Modus "VLAN Bridge": • a,b or a-b or Nummer eines VLAN oder VLAN-Bereichs a,b,c-d Geben Sie ein gültiges VLAN oder VLAN-Bereich an. Im Modus "Transparent •...
Sicherheit und Authentifizierung 12.3 Management Access Control List Ergebnis Die Schnittstellen und Protokolle, über die ein autorisierter Manager auf das Gerät zugreifen darf, sind konfiguriert. Hinweis Keine Einschränkungen für Console Port Die Einschränkungen gelten nicht für die serielle Konsole (Console Port). Weitere Hinweise Sie löschen eine Schnittstelle für den Zugriff eines autorisierten Managers mit dem Befehl authorized-manager ip-source...
Seite 544
Sicherheit und Authentifizierung 12.3 Management Access Control List Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Ein autorisierter Manager ist aus der Liste gelöscht. Weitere Hinweise Sie konfigurieren die Schnittstellen und Protokolle, über die ein autorisierter Manager auf das Gerät zugreifen darf, mit dem Befehl authorized-manager ip-source Sie zeigen die Informationen über die Konfiguration der autorisierten Manager mit dem...
Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports 12.4 Port Access Control List Locked Ports Mit der Funktionalität der Port Access Control List Locked Ports werden auf einem Port ab dem Befehl MAC-Adressen gesammelt, die nicht altern. Mit dem Befehl werden start stop...
Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports Wenn Sie keine Schnittstelle auswählen, wird die Konfiguration aller Schnittstellen angezeigt. Ergebnis Die Konfiguration der Schnittstelle für das Lernen von MAC-Einträgen wird angezeigt. 12.4.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports 12.4.2.2 auto-learn Beschreibung Mit diesem Befehl wechseln Sie in den AUTOLEARN-Modus. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: auto-learn Ergebnis Sie befinden sich jetzt im AUTOLEARN-Modus.
Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 12.4.3.1 switchport lock Beschreibung Mit diesem Befehl sperren Sie das Lernen von MAC-Adressen. Auf dem Port werden nur die statischen Adresseinträge der MAC-Adressliste verwendet.
Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports Syntax Rufen Sie den Befehl ohne Parameter auf: no switchport lock Ergebnis Das Lernen von MAC-Adressen ist freigegeben. Weitere Hinweise Sie sperren das Lernen von MAC-Adressen mit dem Befehl switchport lock Sie zeigen die Konfiguration mit dem Befehl show lock port 12.4.4...
Sicherheit und Authentifizierung 12.4 Port Access Control List Locked Ports Syntax Rufen Sie den Befehl ohne Parameter auf: start Ergebnis Die gelernten MAC-Adressen sind in der "port database" eingetragen mit der Aging Time von 0. (Die Einträge werden NICHT nach Ablauf der "MAC Address Aging Time" gelöscht.) Weitere Hinweise Sie beenden das automatische Lernen mit dem Befehl stop...
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5 Port-Based Network Access Control In diesem Kapitel werden Befehle zum Arbeiten mit Port-Based Network Access Control (PNAC) beschrieben. 12.5.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen.
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Die dot1x Informationen werden angezeigt. 12.5.1.2 show dot1x guest-vlan mac-info Beschreibung Dieser Befehl zeigt an, welche MAC-Adresse und welcher Port einem Guest VLAN zugeordnet sind.
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Syntax Rufen Sie den Befehl ohne Parameter auf: show dot1x mac-auth mac-info Ergebnis Eine Liste der MAC-Adressen wird angezeigt. 12.5.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Weitere Hinweise Zusätzlich müssen Sie die Funktion Guest VLAN auch noch für jeden Port aktivieren, der diese Funktion nutzen soll. Dies erfolgt mit dem Befehl im Interface dot1x guest-vlan Konfigurationsmodus. Sie deaktivieren die Funktion mit dem Befehl no dot1x guest-vlan.
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: dot1x mac-auth Ergebnis Die MAC-Authentifizierung ist für das Gerät aktiviert. Weitere Hinweise Zusätzlich müssen Sie die MAC-Authentifizierung auch noch für jeden Port aktivieren, der diese Funktion nutzen soll.
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show dot1x 12.5.3 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar.
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Weitere Hinweise Zusätzlich müssen Sie die Funktion Guest VLAN auch noch für das Gerät aktivieren. Dies erfolgt mit dem Befehl im gobalen Konfigurationsmodus. dot1x guest-vlan Sie deaktivieren die Funktion mit dem Befehl no dot1x guest-vlan Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show dot1x...
Seite 558
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Wenn ein Port bei der Authentifizierung über diese Funktion dynamisch einem VLAN zugewiesen wird, ist die Zuordnung über die VLAN-ID oder den VLAN-Namen möglich. Konfigurieren Sie auf dem RADIUS-Server folgende Werte: ● Tunnel-Type = VLAN ●...
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5.3.4 no dot1x guest-vlan vlan-id Beschreibung Mit diesem Befehl wird die Guest VLAN-ID auf den Defaultwert 1 zurückgesetzt. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no dot1x guest-vlan vlan-id Ergebnis Die ID des Guest VLAN hat den Wert 1.
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dot1x guest-vlan reset [mac <aa:aa:aa:aa:aa:aa>] Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung Schlüsselwort für die MAC-Adresse aa:aa:aa:aa:aa:aa MAC-Adresse, die aus dem Guest VLAN entfernt wird.
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Weitere Hinweise Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show dot1x 12.5.3.7 dot1x mac-auth Beschreibung Mit diesem Befehl aktivieren Sie die MAC-Authentifizierung für einen Port. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5.3.8 no dot1x mac-auth Beschreibung Mit diesem Befehl deaktivieren Sie die MAC-Authentifizierung für einen Port. Außerdem können Sie mit einem Parameter die Bedingungen für eine MAC-Authentifizierung festlegen. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5.3.9 dot1x mac-auth port reset Beschreibung Mit diesem Befehl setzen Sie die MAC-Authentifizierung für den Port zurück. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dot1x mac-auth port [mac <aa:aa:aa:aa:aa:aa>] reset Dabei haben die Parameter folgende Bedeutung: Parameter...
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Syntax Rufen Sie den Befehl ohne Parameter auf: dot1x mac-auth vlan-assign Ergebnis Die VLAN-ID für eine MAC-Adresse wird durch den RADIUS-Server vergeben. Weitere Hinweise Sie deaktivieren die Vergabe der VLAN-ID für eine MAC-Adresse durch den RADIUS-Server mit dem Befehl no dot1x mac-auth vlan-assign Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl...
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5.3.12 set dot1x mac-auth mac-addr count Beschreibung Mit diesem Befehl legen Sie fest, wie viele MAC-Adressen gleichzeitig am Port authentifiziert werden können. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dot1x port-control {auto|force-authorized|force-unauthorized} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung auto Authentifizierung nach IEEE 802.1X ist für die Schnittstelle aktiviert. Der Datenverkehr über die Schnittstelle wird entsprechend dem Authentifizie- rungsergebnis erlaubt oder gesperrt.
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control Syntax Rufen Sie den Befehl ohne Parameter auf: no dot1x port-control Ergebnis Der Port-Kontrollparameter des Authenticator ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren den Port-Kontrollparameter mit dem Befehl dot1x port-control Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show dot1x 12.5.3.15...
Sicherheit und Authentifizierung 12.5 Port-Based Network Access Control 12.5.3.16 no dot1x reauthentication Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion, dass die Authentifizierung des Client vom Authenticator periodisch wiederholt wird. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf:...
Diagnose Die Überwachung des Systems und die Fehlerdiagnose erfolgen über verschiedene Wege: ● Events- und Faults-Handling: Vordefinierte Ereignisse erzeugen eine Meldung. Diese Meldungen können auf folgenden Wegen verbreitet werden: – Eintrag im lokalen Logbuch – Übertragung zum Syslog-Server – Versand als E-Mail –...
Diagnose 13.1 Events- und Faults-Handling 13.1 Events- und Faults-Handling Im Events- und Faults-Handling stellen Sie ein, welche Ereignisse bzw. deren Meldungen auf welchem Weg verbreitet werden. Die Überwachung bestimmter Systemereignisse sowie von Stromversorgung und physikalischen Schnittstellen konfigurieren Sie im Events Konfigurationsmodus. 13.1.1 logging console Beschreibung...
Diagnose 13.1 Events- und Faults-Handling Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: no logging console Ergebnis Die Funktion zum Mitschreiben auf der Konsole ist deaktiviert. Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl logging console...
Diagnose 13.1 Events- und Faults-Handling Syntax Rufen Sie den Befehl ohne Parameter auf: show events config Ergebnis Die aktuelle Konfiguration der Ereignisanzeige wird angezeigt. 13.1.3.2 show events severity Beschreibung Dieser Befehl zeigt an, ab welchem Schweregrad eines Ereignisses ("Info", "Warning" oder "Critical") eine bestimmte Benachrichtigung (Versand einer E-Mail, Eintrag in die Syslog- Tabelle, Eintrag in die Syslog-Datei) erfolgt.
Diagnose 13.1 Events- und Faults-Handling 13.1.3.3 show events faults config Beschreibung Dieser Befehl zeigt die aktuelle Konfiguration folgender Fehlerüberwachungen an: ● Überwachung der Stromversorgung auf Stromausfall ● Überwachung der Netzwerkverbindungen auf Änderung des Verbindungsstatus Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Diagnose 13.1 Events- und Faults-Handling Syntax Rufen Sie den Befehl ohne Parameter auf: show events faults status Ergebnis Eine Tabelle mit den Statusmeldungen der Fehlerüberwachung wird angezeigt. 13.1.3.5 show startup-information Beschreibung Dieser Befehl zeigt Anlaufinformationen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Diagnose 13.1 Events- und Faults-Handling Syntax Rufen Sie den Befehl ohne Parameter auf: show logbook oder Rufen Sie den Befehl mit folgender Parametrierung auf: show logbook { info | warning | critical } Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung info Alle Logbucheinträge der Kategorien "Information", "Warnung"...
Diagnose 13.1 Events- und Faults-Handling 13.1.3.8 show cabletest interface Beschreibung Dieser Befehl zeigt das Ergebnis des Kabeltests der Schnittstelle an. Voraussetzung ● Die Schnittstelle hat keinen aktiven Datenverkehr. ● Im globalen Konfigurationsmodus wurde die Funktion auf die cabletest interface angegebene Schnittstelle angewendet. ●...
Diagnose 13.1 Events- und Faults-Handling 13.1.3.9 show interface transceiver details Beschreibung Dieser Befehl führt eine Fehlerdiagnose für einen SFP-Port durch. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parametrierung auf: show interface transceiver details Ergebnis...
Diagnose 13.1 Events- und Faults-Handling 13.1.4 clear logbook Beschreibung Mit diesem Befehl löschen Sie den Inhalt des Logbuchs. Voraussetzung Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax Rufen Sie den Befehl ohne Parameter auf: clear logbook Ergebnis Der Inhalt des Logbuchs ist gelöscht.
Diagnose 13.1 Events- und Faults-Handling Weitere Hinweise Sie zeigen die Anzahl der Fehler seit dem letzten Hochlauf mit dem Befehl show fault counter 13.1.6 fault report ack Beschreibung Manche Fehler lassen sich quittieren und damit aus der Fehlerliste entfernen, z. B. ein Fehler des Ereignisses "Kalt-/Warmstart".
Diagnose 13.1 Events- und Faults-Handling Sie verlassen den globalen Konfigurationsmodus mit dem Befehl oder und befinden exit sich dann wieder im Privileged EXEC Modus. Befehle aus dem Privileged EXEC Modus können Sie mit dem im globalen do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen.
Diagnose 13.1 Events- und Faults-Handling 13.1.7.2 cabletest interface Beschreibung Mit diesem Befehl aktivieren Sie die Kabeltestfunktion für die angegebene Schnittstelle. Hinweis Adernpaare Bei 10/100 MBit Netzwerkkabeln werden die Adernpaare 4-5 und 7-8 nicht verwendet. Dabei ist die Zuordnung Adernpaar - Pinbelegung wie folgt (DIN EN 50173): Paar 1 = Pin 1-2 Paar 2 = Pin 3-6 Paar 3 = Pin 4-5...
Diagnose 13.1 Events- und Faults-Handling Der Wert für die Entfernung hat eine Toleranz von +/- 1 m. 13.1.8 Befehle im Events Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im EVENTS Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu events wechseln.
Diagnose 13.1 Events- und Faults-Handling 13.1.8.2 client config Beschreibung Mit diesem Befehl aktivieren Sie einen der Clients, welche die Meldungen des Geräts bearbeiten bzw. weiterleiten. Folgende Clients stehen zur Verfügung: ● : sendet die Meldungen an den Syslog-Server syslog ● : sendet die Meldungen als SNMP-Trap an einen konfigurierten Empfänger trap ●...
Diagnose 13.1 Events- und Faults-Handling 13.1.8.3 no client config Beschreibung Mit diesem Befehl deaktivieren Sie einen der Clients, welche die Meldungen des Geräts bearbeiten bzw. weiterleiten. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no client config {syslog|trap|email|all} Dabei haben die Parameter folgende Bedeutung: Parameter...
Diagnose 13.1 Events- und Faults-Handling 13.1.8.4 event config Hinweis Der IE-Switch unterstützt je nach Gerätetyp nicht alle beschriebenen Parameter, siehe Kapitel "Nicht unterstützte Features (Seite 32)". Beschreibung Mit diesem Befehl konfigurieren Sie, welcher der verschiedenen Meldungstypen des Geräts gespeichert oder verschickt werden soll. Folgende Events bzw.
Seite 586
Diagnose 13.1 Events- und Faults-Handling ● Versenden einer E-Mail ● Senden einer SNMP-Trap Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: event config {cold-warmstart | linkchange | authentication-failure | rmon-alarm | power-change | rm-state-change | standby-state-change | faultstate-change | stp-change | vrrp- state-change | loopd-state-change | ospf-state-change | dot1x-port-auth-state-change | poe-state-change | fmp-state-change | env-data-change | linkcheck-change | cli-...
Diagnose 13.1 Events- und Faults-Handling Parameter Beschreibung logtable Client, der die Logbuch-Einträge bearbeitet syslog Client, der die Meldungen zum Syslog-Server überträgt email Client, der die E-Mails überträgt trap Client, der die SNMP-Traps überträgt faults Fehler-LED leuchtet auf. Die Einstellung ist nur bei Kalt- oder Warmstart möglich.
Seite 588
Diagnose 13.1 Events- und Faults-Handling Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no event config {cold-warmstart | linkchange | authentication-failure | rmon-alarm | power-change | rm-state-change | standby-state-change | faultstate-change | stp-change | vrrp- state-change | loopd-state-change | ospf-state-change | dot1x-port-auth-state-change | poe-state-change | fmp-state-change | env-data-change | linkcheck-change | cli- script-file-status | secure-ntp | config-change | mrp-interconnection-state-change |...
Diagnose 13.1 Events- und Faults-Handling Parameter Beschreibung trap Client, der die SNMP-Traps überträgt faults Fehler-LED leuchtet auf. Die Einstellung ist nur bei Kalt- oder Warmstart möglich. alle Clients zugleich Ergebnis Die Einstellung, welche Meldungen des Gerätes nicht gespeichert oder verschickt werden soll, ist konfiguriert.
Diagnose 13.1 Events- und Faults-Handling Parameter Beschreibung Wertebereich/Anmerkung syslog Legt den Schwellwert für das Eintragen der Systemereignismeldungen in die Syslog-Datei fest. info Systemereignisse werden ab dem Severity-Level bearbeitet. Information warning Systemereignisse werden ab dem Severity-Level bearbeitet. Warning critical Systemereignisse werden ab dem Severity-Level bearbeitet.
Diagnose 13.1 Events- und Faults-Handling Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung mail Die Einstellung des Schwellwerts für den Versand der Systemereignismel- dungen per E-Mail wird deaktiviert. Die Einstellung des Schwellwerts für den Eintrag der Systemereignismel- dungen in die Log-Tabelle wird deakti- viert.
Diagnose 13.1 Events- und Faults-Handling Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Überwachung der Stromversorgung 1 Überwachung der Stromversorgung 2 Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert "L1 und L2" verwendet. Ergebnis Die Einstellung zur Überwachung der Stromversorgungen ist konfiguriert. Weitere Hinweise Die Anzeige der aktuellen Einstellung rufen Sie mit dem Befehl show events faults config...
Diagnose 13.1 Events- und Faults-Handling Ergebnis Die Einstellung zur Überwachung der Stromversorgungen ist konfiguriert. Weitere Hinweise Die Anzeige der aktuellen Einstellung rufen Sie mit dem Befehl show events faults config auf. Sie aktivieren die Funktion mit dem Befehl power 13.1.8.10 link Beschreibung Mit diesem Befehl konfigurieren und aktivieren Sie die Überwachung der physikalischen...
Diagnose 13.1 Events- und Faults-Handling Weitere Hinweise Sie zeigen die Einstellung mit dem Befehl show events faults config Sie zeigen den aktuellen Fehlerzustand mit dem Befehl show events faults status Sie deaktivieren die Funktion mit dem Befehl no link 13.1.8.11 no link Beschreibung Mit diesem Befehl deaktivieren Sie die Überwachung der physikalischen...
Diagnose 13.1 Events- und Faults-Handling Weitere Hinweise Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show events faults config Sie zeigen den aktuellen Fehlerzustand mit dem Befehl show events faults status Sie aktivieren die Funktion mit dem Befehl link 13.1.8.12 syslogserver...
Diagnose 13.1 Events- und Faults-Handling Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show events config 13.1.8.13 no syslogserver Beschreibung Mit diesem Befehl löschen Sie einen Syslog-Server. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli (config-events) # Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Diagnose 13.2 FMP 13.2 Mit Fiber Monitoring können Sie die Empfangsleistung und den Leistungsabfall auf optischen Strecken zwischen zwei Switches überwachen. Wenn Sie Fiber Monitoring an einem optischen Port aktivieren, übermittelt das Gerät über LLDP-Pakete den aktuellen Wert für die Sendeleistung des Ports an seinen Verbindungspartner.
Diagnose 13.2 FMP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show fmp limit [{port <interface-type> <interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an.
Diagnose 13.2 FMP Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung port Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Diagnose 13.2 FMP Voraussetzung ● Um die Funktion Fiber Monitoring nutzen zu können, aktivieren Sie LLDP. Die Fiber Monitoring-Informationen werden an die LLDP-Pakete angehängt. ● Sie können Fiber Monitoring nur bei diagnosefähigen Transceivern verwenden. Beachten Sie dazu die Dokumentation der Geräte. ●...
Diagnose 13.2 FMP Ergebnis Fiber Monitoring ist deaktiviert. Weitere Hinweise Sie aktivieren diese Funktion mit dem Befehl Sie zeigen den Status dieser Funktion und weitere Informationen mit den Befehlen show fmp status show fmp limit Sie definieren die Grenzwerte mit den Befehlen fmp power-loss fmp rx-power 13.2.2.3...
Diagnose 13.2 FMP Weitere Hinweise Sie aktivieren diese Funktion mit dem Befehl Sie deaktivieren diese Funktion mit dem Befehl no fmp Sie zeigen den Status dieser Funktion und weitere Informationen mit den Befehlen show fmp status show fmp limit Sie definieren die Grenzwerte für die Empfangsleistung mit dem Befehlen fmp rx-power 13.2.2.4 fmp rx-power...
Diagnose 13.3 Syslog Client Weitere Hinweise Sie aktivieren diese Funktion mit dem Befehl Sie deaktivieren diese Funktion mit dem Befehl no fmp Sie zeigen den Status dieser Funktion und weitere Informationen mit den Befehlen show fmp status show fmp limit Sie definieren die Grenzwerte für den Leistungsabfall mit dem Befehlen fmp power-loss 13.3...
Diagnose 13.3 Syslog Client Ergebnis Die Einträge der konfigurierten Syslog-Server werden angezeigt. 13.3.2 Befehle im Events Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im EVENTS Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu events wechseln.
Diagnose 13.3 Syslog Client Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung ipv4 Schlüsselwort für eine IP-Adresse ucast_addr IPv4-Adresse des Syslog-Servers Geben Sie eine gültige IPv4-Adresse an. port Serverport 1 .. 65535 Default: 514 Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)".
Diagnose 13.4 RMON Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 41)". Ergebnis Der Syslog-Server ist gelöscht. Weitere Hinweise Sie fügen einen Syslog-Server hinzu. syslogserver 13.4 RMON Die RMON-Funktion stellt Befehle bereit, um Variablen der Management Information Base (MIB) auf das Überschreiten von Grenzwerten zu überwachen und diese Ereignisse über folgende Wege zu speichern bzw.
Diagnose 13.4 RMON 13.4.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 13.4.1.1 show rmon...
Diagnose 13.4 RMON Ergebnis Die Einstellungen der Remote Monitoring-Funktion werden angezeigt. 13.4.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
Diagnose 13.4 RMON Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show rmon 13.4.2.2 no rmon Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion Remote Monitoring. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf:...
Seite 610
Diagnose 13.4 RMON Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: rmon alarm <alarm-number><mib-object-id(255)> <sample-interval-time(1-65535)> {absolute|delta} rising-threshold<value(0-2147483647)>[risingevent-number(1-65535)] falling-threshold<value(0-2147483647)>[fallingevent-number(1-65535)] [owner<ownername(127)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung alarm-number Nummer des Alarms 1 ...
Diagnose 13.4 RMON Hinweis Größe der Schwellenwerte Der Schwellenwert für sinkende oder untere Variablenwerte soll kleiner sein als der Schwellenwert für steigende oder obere Variablenwerte. Hinweis Bedingungen für das Arbeiten mit Alarmen Die Events, die den Alarmen zugeordnet wurden, sind konfiguriert. Die Remote Monitoring-Funktion ist mit dem Befehl gestartet.
Diagnose 13.4 RMON Ergebnis Der Eintrag für die Überwachung einer MIB-Variable ist gelöscht. 13.4.2.5 rmon event Beschreibung Mit diesem Befehl konfigurieren Sie ein Ereignis in der RMON Event Table. Sie geben dabei eine Beschreibung und den Verantwortlichen an und legen fest, welche SNMP-Benachrichtigung generiert werden soll.
Diagnose 13.4 RMON Weitere Hinweise Sie löschen einen Eintrag mit dem Befehl no rmon event Sie zeigen die RMON Event Table mit dem Befehl show rmon events Sie zeigen die Details der SNMP-Community mit dem Befehl show snmp community 13.4.2.6 no rmon event Beschreibung Mit diesem Befehl löschen Sie einen Eintrag aus der RMON Event Table.
Diagnose 13.4 RMON Befehle zu anderen Themen, die im Interface Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle. ● Wenn Sie den Interface Konfigurationsmodus mit dem Befehl verlassen, dann exit befinden Sie sich wieder im globalen Konfigurationsmodus. ●...
Diagnose 13.4 RMON 13.4.3.2 no rmon collection stats Beschreibung Mit diesem Befehl beenden Sie das Aufzeichnen von statistischen Daten eines Interfaces. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no rmon collection stats <index (1-52)>...
Diagnose 13.4 RMON rmon collection history<index(1-52)> [buckets<bucket-number(1-65535)>] [interval<seconds(1-3600)>] [owner<ownername(127)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung index Nummer der Aufzeichnung 1 ... 65535 buckets Schlüsselwort für Einträge bucket-number Maximale Anzahl an Einträgen (Auf- 1 ... 65535 zeichnungen) Die maximale Anzahl an Einträ- gen kann durch die Kapazität des Geräts beschränkt werden.
Diagnose 13.5 Port Mirroring Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no rmon collection history <index(1-52)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung index Nummer der Aufzeichnung 1 ... 52 Ergebnis Die Datenaufzeichnung ist beendet. 13.5 Port Mirroring Hinweis Es kann nicht garantiert werden, dass beim Mirroring des Datenverkehrs alle Pakete...
Diagnose 13.5 Port Mirroring 13.5.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. Mit dem können Sie die Befehle aus dem Privileged EXEC Modus in jedem do [Befehl] Konfigurationsmodus ausführen. Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 13.5.1.1 show monitor...
Diagnose 13.5 Port Mirroring Syntax Rufen Sie den Befehl ohne Parametrierung auf: show monitor barrier Ergebnis Die Einstellungen werden angezeigt. 13.5.1.3 show monitor session Beschreibung Dieser Befehl zeigt an, mit welchen Einstellungen die Spiegelung von Ports erfolgt. Dabei erhalten Sie Informationen darüber, von welchen Ports der eingehende und/oder ausgehende Datenverkehr gespiegelt wird und auf welchem Port die Ausgabe der gespiegelten Daten erfolgt.
Diagnose 13.5 Port Mirroring 13.5.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Diagnose 13.5 Port Mirroring 13.5.2.2 no monitor Beschreibung Mit diesem Befehl deaktivieren Sie die Port Mirroring-Funktion. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no monitor Ergebnis Die Port Mirroring-Funktion ist deaktiviert. Weitere Hinweise Sie zeigen den Status dieser Funktion mit dem Befehl show monitor...
Diagnose 13.5 Port Mirroring 13.5.2.3 monitor barrier enabled Beschreibung Mit diesem Befehl deaktivieren Sie die Kommunikation über den Monitor-Port. Hinweis Auswirkungen von Monitor Barrier enabled Wenn Sie diese Option einschalten, ist das Management des Switches über den Monitor- Port nicht mehr erreichbar. Folgende portspezifische Funktionen werden geändert: •...
Diagnose 13.5 Port Mirroring Weitere Hinweise Sie aktivieren die Kommunikation mit dem Befehl no monitor barrier enabled Sie zeigen die Konfigurationseinstellungen mit dem Befehl show monitor barrier 13.5.2.4 no monitor barrier enabled Beschreibung Mit diesem Befehl aktivieren Sie die Kommunikation über den Monitor-Port. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
Seite 624
Diagnose 13.5 Port Mirroring Syntax Rufen Sie den Befehl mit folgenden Parametern auf: monitor session <session-id(1-1)> destination {interface <interface-type><interface-id>} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte session-id Nummer der Session interface Schlüsselwort für eine Schnittstellenbeschreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnittstelle an.
Diagnose 13.5 Port Mirroring 13.5.2.6 no monitor session destination Beschreibung Mit diesem Befehl löschen Sie das Ziel für die Spiegelung eines Ports. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: no monitor session <session-id(1-1)>...
Diagnose 13.5 Port Mirroring 13.5.2.7 monitor session source Beschreibung Mit diesem Befehl konfigurieren Sie die Quelle für die Spiegelung eines Ports. Voraussetzung ● Monitoring ist aktiviert. ● Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl für den zu überwachenden Port mit folgender Parametrierung auf: monitor session <session-id(1-1)>...
Diagnose 13.5 Port Mirroring Weitere Hinweise Sie löschen die Quelle für die Spiegelung eines Ports mit dem Befehl no monitor session ... source Sie beenden und löschen eine Session mit dem Befehl no monitor session Die Konfigurationseinstellungen werden mit dem Befehl angezeigt.
Diagnose 13.5 Port Mirroring Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert (both) verwendet. Ergebnis Die Quelle für die Spiegelung eines Ports ist gelöscht. Weitere Hinweise Sie konfigurieren die Quelle für die Spiegelung eines Ports mit dem Befehl monitor session ...
Diagnose 13.6 Loop Detection 13.6 Loop Detection Mit der Funktion "Loop Detection" legen Sie fest, für welche Ports Schleifenerkennung aktiviert werden soll. Von den betreffenden Ports werden spezielle Testtelegramme, die Loop-Detection-Telegramme gesendet. Wenn diese Telegramme wieder zum Gerät zurück gesendet werden, dann liegt eine Schleife ("Loop") vor. Von einem "Local Loop"...
Diagnose 13.6 Loop Detection 13.6.1.1 show loopd Beschreibung Mit diesem Befehl zeigen Sie Informationen zur Loop Detection an. Erkannte Schleifen werden angezeigt. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf:...
Diagnose 13.6 Loop Detection Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich/Anmerkung interface Schlüsselwort für eine Schnittstellenbe- schreibung interface-type Typ bzw. Geschwindigkeit der Schnittstelle Geben Sie eine gültige Schnitt- stelle an. interface-id Modul-Nr. und Port-Nr. der Schnittstelle port-channel Schlüsselwort für eine Port-Channel- Verbindung port-channel-id Nummer des angesprochenen Port-Channel 1 ...
Diagnose 13.6 Loop Detection 13.6.2.1 loopd Beschreibung Mit diesem Befehl aktivieren Sie die Funktion Loop Detection. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: loopd Ergebnis Die Funktion Loop Detection ist aktiviert Weitere Hinweise Sie deaktivieren die Funktion mit dem Befehl no loopd...
Diagnose 13.6 Loop Detection Syntax Rufen Sie den Befehl ohne Parameter auf: no loopd Ergebnis Die Funktion Loop Detection ist deaktiviert Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl loopd Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show loopd 13.6.2.3 loopd vlan mode...
Diagnose 13.6 Loop Detection 13.6.2.4 no loopd vlan mode Beschreibung Mit diesem Befehl deaktivieren Sie die Schleifenerkennung bei VLAN. Voraussetzung ● Loopd ist aktiviert ● Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no loopd vlan mode Ergebnis Die Funktion Loopdetection bei VLAN ist deaktiviert.
Diagnose 13.6 Loop Detection Dabei ersetzen Sie durch den Befehl, den Sie ausführen wollen. [Befehl] 13.6.3.1 loopd {blocked | forwarder | sender} Beschreibung Mit diesem Befehl konfigurieren Sie wie der Port mit Loop Detection-Telegrammen verfahren soll. Voraussetzung ● Loop Detection ist aktiviert ●...
Diagnose 13.6 Loop Detection 13.6.3.2 loopd {tx-interval | detect-threshold | reaction-timeout} Beschreibung Mit diesem Befehl konfigurieren Sie Sendeintervall, Schwellenwert und Reaktionszeit für Loop Detection. Voraussetzung ● Loop Detection ist aktiviert ● Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Diagnose 13.6 Loop Detection Weitere Hinweise Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show loopd 13.6.3.3 loopd port reset Beschreibung Mit diesem Befehl aktivieren Sie einen Port, der durch Loop Detection geblockt wurde. Voraussetzung ● Loop Detection ist aktiviert ●...
Diagnose 13.6 Loop Detection 13.6.3.4 no loopd port reset Beschreibung Mit diesem Befehl deaktivieren Sie den Port Reset bei Loop Detection. Voraussetzung ● Loop Detection ist aktiviert ● Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no loopd port reset Ergebnis Die Funktion Port Reset ist deaktiviert.
Diagnose 13.6 Loop Detection Syntax Rufen Sie den Befehl ohne Parameter auf: loopd reaction local Ergebnis Für die Funktion ist "disable" aktiviert. loopd reaction local "disable" ist der Defaultwert nach dem Aktivieren von Loop Detection. Weitere Hinweise Sie aktivieren die Reaktion "no action" mit dem Befehl no loopd reaction local Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show loopd...
Diagnose 13.6 Loop Detection Weitere Hinweise Sie aktivieren die Reaktion "disable" mit dem Befehl loopd reaction local Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show loopd Siehe auch Adressen und Schnittstellenbezeichnungen (Seite 41) 13.6.3.7 loopd reaction remote Beschreibung Mit diesem Befehl aktivieren Sie die Reaktion "disable"...
Diagnose 13.6 Loop Detection 13.6.3.8 no loopd reaction remote Beschreibung Mit diesem Befehl aktivieren Sie die Reaktion "no action" bei einem Remote Loop. Wenn ein Remote Loop erkannt wird, hat dies keine Auswirkungen auf den Port. Voraussetzung ● loopd ist aktiviert ●...
Seite 642
Diagnose 13.6 Loop Detection SCALANCE XB-200/XC-200/XF-200BA/XP-200/XR-300WG Command Line Interface Projektierungshandbuch, 04/2018, C79000-G8900-C361-07...
Index coordinates latitude, 75 coordinates longitude, 76 cos-map, 514 cos-remap, 515 add log, 582 cos-remap enable, 516 agent-priority, 511 alias, 83 no alias, 84 arp timeout, 387 no arp timeout, 387 das delete, 126 authorized-manager, 540 das discover interface, 122 no authorized-manager, 540 das mac blink, 125 authorized-manager ip-source, 541...
Seite 644
Index ip gateway, 294 no ip gateway, 294 factoryclean, 145 ip http, 382 fault report ack, 579 no ip http, 383 flowcontrol, 503 ip igmp snooping clear counters, 404 fmp, 599 ip igmp snooping port-purge-interval, 405 fmp power-loss, 601 no ip igmp snooping port-purge-interval, 406 fmp rx-power, 602 ip igmp snooping querier, 409 no ip igmp snooping querier, 410...
Seite 645
Index mac-address-table static unicast (VLAN- no panel-button control-factory-defaults, 150 unaware), 441, 493 no panel-button control-faultmask, 152 no mac-address-table static unicast (VLAN- no passive-listening, 289 unaware), 442, 494 no passive-listening bpdu-vlan-flood, 288 media-type, 89 no ports, 324 mgmt vlan, 195 no priority, 222 monitor, 620 no priority enable, 223 no monitor, 621...
Seite 646
Index ports, 218, 323 set gvrp, 395, 396 no ports, 219 set-interface, 327 power, 591 severity, 589 no power, 592 no severity, 590 priority, 221 sftp filename, 109 priority enable, 223 sftp load, 110 private-vlan, 224 sftp save, 111 private-vlan association, 226 sftp server, 112 private-vlan mapping, 199 show authorized-managers, 539...
Seite 647
Index show ip dhcp client, 304 show qos cos-remap, 506 show ip dhcp client stats, 303 show qos dscp-map, 507 show ip dhcp relay information, 331 show qos scheduling mode, 508 show ip dhcp server pools, 310 show qos-trust-mode, 508 show ip dhcp-server bindings, 310 show radius server, 533 show ip gateway, 291...