Hinweise in den zugehörigen Dokumentationen müssen beachtet werden. Marken Alle mit dem Schutzrechtsvermerk ® gekennzeichneten Bezeichnungen sind eingetragene Marken der Siemens AG. Die übrigen Bezeichnungen in dieser Schrift können Marken sein, deren Benutzung durch Dritte für deren Zwecke die Rechte der Inhaber verletzen kann. Haftungsausschluss Wir haben den Inhalt der Druckschrift auf Übereinstimmung mit der beschriebenen Hard- und Software geprüft.
Inhaltsverzeichnis Allgemeines ............................19 Allgemeine Informationen über das Command Line Interface ............ 19 Struktur des Command Line Interface ..................20 Mengengerüst ..........................22 Die CLI Eingabeaufforderung (Der Prompt) ................24 Symbolik der CLI Befehle ......................25 Adressen und Schnittstellenbezeichnungen ................26 1.6.1 Adresstypen, Adressbereiche und Adressmasken ..............
Seite 4
Inhaltsverzeichnis 2.1.4 disable ............................50 2.1.5 enable ............................50 2.1.6 lock .............................. 51 2.1.7 logout ............................52 2.1.8 ping .............................. 52 2.1.9 clear line vty ..........................53 2.1.10 Befehle im globalen Konfigurationsmodus .................. 54 2.1.10.1 interface............................54 2.1.10.2 no interface..........................56 2.1.10.3 cli-console-timeout ........................
Seite 5
Inhaltsverzeichnis 2.4.1 show running-config ........................87 2.4.2 write startup-config ........................89 2.4.3 Befehle im globalen Konfigurationsmodus .................. 90 2.4.3.1 auto-save ............................. 90 2.4.3.2 no auto-save ..........................91 PoE .............................. 93 2.5.1 show poe status ........................... 93 2.5.2 show pse status ........................... 94 2.5.3 Befehle im globalen Konfigurationsmodus ..................
Seite 6
Inhaltsverzeichnis 4.1.2 Befehle im globalen Konfigurationsmodus ................120 4.1.2.1 ntp 121 4.1.3 Befehle im NTP Konfigurationsmodus ..................121 4.1.3.1 ntp server ..........................122 4.1.3.2 no ntp server ..........................123 4.1.3.3 ntp time diff ..........................123 SNTP Client..........................125 4.2.1 show sntp broadcast-mode status .................... 125 4.2.2 show sntp unicast-mode status ....................
Seite 7
Inhaltsverzeichnis 5.1.3.1 map subnet ..........................157 5.1.3.2 no map subnet ........................... 158 5.1.3.3 switchport acceptable-frame-type ....................159 5.1.3.4 no switchport acceptable-frame-type ..................160 5.1.3.5 switchport access vlan ....................... 160 5.1.3.6 no switchport access vlan ......................161 5.1.3.7 switchport map protocols-group ....................162 5.1.3.8 no switchport map protocols-group ....................
Seite 8
Inhaltsverzeichnis 5.3.4.5 spanning-tree priority ........................ 197 5.3.4.6 no spanning-tree priority ......................198 5.3.4.7 spanning-tree mst configuration ....................199 5.3.4.8 spanning-tree mst max-hops..................... 200 5.3.4.9 no spanning-tree mst max-hops ....................201 5.3.4.10 spanning-tree mst instance-id root .................... 201 5.3.4.11 no spanning-tree mst instance-id root ..................202 5.3.4.12 Zeiteinstellungen für das Spanning Tree Protokoll ..............
Seite 9
Inhaltsverzeichnis 6.1.7.6 no ip echo-reply.......................... 240 6.1.7.7 telnet-server ..........................241 6.1.7.8 no telnet-server .......................... 242 6.1.7.9 dcp server ..........................242 6.1.7.10 no dcp server ..........................243 6.1.8 Befehle im Interface Konfigurationsmodus ................244 6.1.8.1 ip address ........................... 244 6.1.8.2 no ip address ..........................246 6.1.8.3 dcp forwarding..........................
Seite 10
Inhaltsverzeichnis 6.4.2.5 no snmp access ........................273 6.4.2.6 snmp community index ......................274 6.4.2.7 no snmp community index ......................276 6.4.2.8 snmp group ..........................276 6.4.2.9 no snmp group .......................... 278 6.4.2.10 snmp notify ..........................279 6.4.2.11 no snmp notify ........................... 280 6.4.2.12 snmp targetaddr ........................
Seite 11
Inhaltsverzeichnis Layer-2 Management Protokolle......................315 GARP ............................316 7.1.1 show forward-all ......................... 316 7.1.2 show forward-unregistered ......................316 7.1.3 Befehle im globalen Konfigurationsmodus ................317 7.1.3.1 gmrp ............................317 7.1.3.2 no gmrp ............................318 7.1.3.3 gvrp ............................319 7.1.3.4 no gvrp ............................320 IGMP Snooping ..........................
Seite 12
Inhaltsverzeichnis Multicast ............................ 348 7.6.1 show multicast-block config ...................... 348 7.6.2 show mac-address-table dynamic multicast ................349 7.6.3 show mac-address-table static multicast .................. 350 7.6.4 Befehle im globalen Konfigurationsmodus ................351 7.6.4.1 mac-address-table block static multicast .................. 351 7.6.4.2 mac-address-table static multicast .................... 352 7.6.4.3 no mac-address-table static multicast ..................
Seite 13
Inhaltsverzeichnis 8.1.14.1 ip ospf authentication ......................... 397 8.1.14.2 no ip ospf authentication ......................398 8.1.14.3 ip ospf authentication-key ......................399 8.1.14.4 no ip ospf authentication-key ..................... 400 8.1.14.5 ip ospf cost ..........................401 8.1.14.6 no ip ospf cost ..........................402 8.1.14.7 ip ospf dead-interval ........................
Seite 14
Inhaltsverzeichnis 9.1.2.5 storm-control level ........................443 9.1.2.6 no storm-control level ........................ 444 Static MAC Filtering ........................445 9.2.1 Befehle im globalen Konfigurationsmodus ................445 9.2.1.1 mac-address-table block static multicast .................. 445 9.2.1.2 mac-address-table static multicast .................... 446 9.2.1.3 no mac-address-table static multicast ..................447 9.2.1.4 mac-address-table static unicast ....................
Seite 15
Inhaltsverzeichnis 10.3.4 Befehle im Interface Konfigurationsmodus ................477 10.3.4.1 mac access-group ........................477 10.3.4.2 no mac access-group ......................... 478 10.3.5 Befehle im MAC ACL Konfigurationsmodus ................479 10.3.5.1 permit ............................479 10.3.5.2 deny ............................481 10.4 IP Access Control List ........................ 483 10.4.1 Befehle im globalen Konfigurationsmodus ................
Seite 16
Inhaltsverzeichnis 11.1.6 show startup-information ......................513 11.1.7 show logbook ..........................514 11.1.8 clear logbook ..........................515 11.1.9 show cabletest interface ......................515 11.1.10 show power-line-state ....................... 516 11.1.11 Befehle im globalen Konfigurationsmodus ................517 11.1.11.1 events ........................... 517 11.1.11.2 cabletest interface ........................ 518 11.1.12 Befehle im Events Konfigurationsmodus ..................
Seite 17
Inhaltsverzeichnis 11.4.4.5 monitor session destination ....................... 553 11.4.4.6 no monitor session destination ....................555 11.4.4.7 monitor session source ......................556 11.4.4.8 no monitor session source ......................557 11.4.4.9 no monitor session ........................559 11.5 Loop Detection ........................... 560 11.5.1 show loopd ..........................560 11.5.2 show loopd interface ........................
Seite 18
Inhaltsverzeichnis SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Allgemeines Allgemeine Informationen über das Command Line Interface Einleitung Mit dem Command Line Interface (CLI) können alle Konfigurationseinstellungen für das Gerät festgelegt werden. Das CLI bietet die gleichen Möglichkeiten wie das Web Based Management (WBM). Beachten Sie deshalb auch die ausführlichen Erklärungen zu den Parametern im Handbuch "Konfiguration über das Web Based Management".
Allgemeines 1.2 Struktur des Command Line Interface Struktur des Command Line Interface Gliederung der Befehle in verschiedenen Modi Die Befehle des Command Line Interface sind verschiedene Modi gegliedert. Von wenigen Ausnahmen abgesehen ( ) können Befehle nur in dem Modus aufgerufen werden, help exit dem sie zugeordnet sind.
Seite 21
Allgemeines 1.2 Struktur des Command Line Interface Privileged EXEC Modus Sie gelangen in diesen Modus wenn Sie sich mit dem Namen admin anmelden ODER im user exec Modus den Befehl "enable" eingeben. Zum Verlassen des privileged exec Modus gibt es 2 Möglichkeiten: 1.
Allgemeines 1.3 Mengengerüst Mengengerüst Mengengerüst des Gerätes In der folgenden Tabelle ist das Mengengerüst für das Web Based Management und den Command Line Interpreter des Gerätes aufgeführt. Die Nutzbarkeit verschiedener Funktionen ist vom verwendeten Gerätetyp und einem eventuell gesteckten KEY-PLUG abhängig. konfigurierbare Funktion maximale Anzahl System...
Seite 23
Allgemeines 1.3 Mengengerüst konfigurierbare Funktion maximale Anzahl OSPF Interface Authentifizierungsschlüssel (40 Interfaces mit je 5 Schlüsseln) OSPF Virtual Link Authentifizierungsschlüssel (8 Virtual Links mit je 5 Schlüsseln) SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Allgemeines 1.4 Die CLI Eingabeaufforderung (Der Prompt) Die CLI Eingabeaufforderung (Der Prompt) Übersicht Die Eingabeaufforderung des Command Line Interface zeigt folgende Informationen an: ● den Modus, in dem sich das CLI aktuell befindet. Die meisten Befehle können Sie nur in einem bestimmten Modus aufrufen. Überprüfen Sie deshalb den Modus, in dem sich das CLI befindet, an der Eingabeaufforderung.
Allgemeines 1.5 Symbolik der CLI Befehle Symbolik der CLI Befehle Symbolik für die Darstellung der CLI-Befehle Bei der Parametrierung von CLI-Befehlen werden folgende Zeichen verwendet: Zeichen Bedeutung < ... > notwendiger Parameter Sie müssen an der Stelle des Klammerausdrucks einen Wert eingeben [ ...
Allgemeines 1.6 Adressen und Schnittstellenbezeichnungen Adressen und Schnittstellenbezeichnungen 1.6.1 Adresstypen, Adressbereiche und Adressmasken Übersicht Da die verschiedenen Arten von Adressen jeweils in unterschiedlichen Schreibweisen dargestellt werden können, sind im Folgenden die Notierungen angegeben, die im Command Line Interface verwendet werden: ●...
Allgemeines 1.6 Adressen und Schnittstellenbezeichnungen 1.6.2 Bezeichnung von Schnittstellen Übersicht Das Gerät verfügt über mehrere Arten von Schnittstellen, die in unterschiedlicher Weise angesprochen werden: ● Physikalische Schnittstellen im SCALANCE X500: – Fest eingebaute Schnittstellen Die fest im SCALANCE X500 eingebauten Schnittstellen werden mit Modul 0 bezeichnet.
Allgemeines 1.6 Adressen und Schnittstellenbezeichnungen Combo Ports Combo Port ist die Bezeichnung für zwei korrespondierende Ports. Ein Combo Port besteht aus den folgenden zwei Steckmöglichkeiten: ● einem festen RJ45-Port ● einem Stecktransceiver-Steckplatz, der individuell bestückt werden kann Von diesen beiden Ports kann immer nur ein Port aktiv sein. Welcher Port aktiv ist, können Sie mit dem Befehl einstellen.
Seite 29
Allgemeines 1.6 Adressen und Schnittstellenbezeichnungen Bezeichnung der Schnittstellen in der Eingabeaufforderung des Interface Konfigurationsmodus Da Sie im Interface Konfigurationsmodus jeweils genau eine der vorhandenen Schnittstellen konfigurieren, zeigt die Eingabeaufforderung nicht nur den Modus, sondern auch die Bezeichnung dieser Schnittstelle an. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Dabei ist der Platzhalter...
Allgemeines 1.7 Allgemeine CLI Befehle Allgemeine CLI Befehle In diesem Kapitel werden Befehle beschrieben, die Sie in jedem Modus aufrufen können. 1.7.1 clear screen Beschreibung Mit diesem Befehl leeren Sie den Bildschirm. Die Eingabeaufforderung wird angezeigt. Syntax Rufen Sie den Befehl ohne Parameter auf: clear screen Ergebnis Der Bildschirm ist geleert.
Allgemeines 1.7 Allgemeine CLI Befehle Ergebnis Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# 1.7.3 exit Beschreibung Mit diesem Befehl schließen Sie den aktuellen Modus. Sie befinden sich dann auf der nächsthöheren Ebene der User-Modi. Wenn Sie sich im Privileged EXEC Modus oder im User EXEC Modus befinden, werden Sie ausgeloggt.
Allgemeines 1.7 Allgemeine CLI Befehle 1.7.4.1 help Beschreibung Mit diesem Befehl rufen Sie den Hilfeeintrag zu einem Befehl oder die Befehlsliste auf. Hilfe zu einem bestimmten Befehl Syntax Rufen Sie die Hilfe mit folgenden Parametern auf: help [Befehl] Dabei ersetzen Sie durch den Befehl, für den Sie Hilfe benötigen.
Allgemeines 1.7 Allgemeine CLI Befehle 1.7.4.2 Der Befehl "?" Beschreibung Mit diesem Befehl rufen Sie die Befehlsliste auf. Syntax Geben Sie ein Fragezeichen ein, um eine Liste aller zulässigen Befehle des aktuellen Modus zu erhalten: Für diesen Befehl muss die Eingabetaste nicht gedrückt werden. Der Befehl wird unmittelbar nach Eingabe des Zeichens ausgeführt.
Allgemeines 1.7 Allgemeine CLI Befehle Ergebnis Der Befehls-Interpreter ergänzt die Eingabe soweit wie der Befehl eindeutig ist. Wenn Sie eine Zeichenfolge eingegeben haben, die nicht zu einem Befehl ergänzt werden kann, wird eine Fehlermeldung ausgegeben. ● Befehl nicht eindeutig: % Ambiguous Command ●...
Allgemeines 1.7 Allgemeine CLI Befehle Vorgehensweise Sie blättern in der Liste der zuletzt eingegebenen Befehle mit der Pfeil-auf- und der Pfeil-ab- Taste. Wenn der gesuchte Befehl angezeigt wird, können Sie die Befehlszeile nach Bedarf editieren und den Befehl mit der Eingabetaste ausführen. Weitere Hinweise Sie zeigen die Liste der zuletzt verwendeten Befehle mit dem Befehl an.
Die Liste der aufgerufenen Befehle wird angezeigt. Security-Hinweise Siemens bietet Automatisierungs- und Antriebsprodukte mit Industrial Security-Funktionen an, die den sicheren Betrieb der Anlage oder Maschine unterstützen. Sie sind ein wichtiger Baustein für ein ganzheitliches Industrial Security-Konzept. Die Produkte werden unter diesem Gesichtspunkt ständig weiterentwickelt.
Konfiguration In diesem Abschnitt finden Sie die Kapitel, die Folgendes beschreiben: ● Systemeinstellungen ● Speichern / Laden von Konfigurationen und Firmware SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Konfiguration 2.1 System System In diesem Kapitel werden Befehle beschrieben, mit denen allgemeine Systemeigenschaften angezeigt und konfiguriert werden können. 2.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. 2.1.1.1 show cli-console-timeout Beschreibung Dieser Befehl zeigt die globale Konfiguration für das Timeout der CLI Konsole an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Konfiguration 2.1 System Syntax Rufen Sie den Befehl ohne Parameter auf: show coordinates Ergebnis Die System Koordinaten werden angezeigt. 2.1.1.3 show device information Beschreibung Dieser Befehl zeigt Informationen über das Gerät an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Konfiguration 2.1 System Syntax Rufen Sie den Befehl ohne Parameter auf: show env temperature Ergebnis Die Temperatur des Systems wird angezeigt. 2.1.1.5 show hardware Beschreibung Dieser Befehl zeigt Art und Anzahl sowie die Position der eingebauten Schnittstellenkarten des Systems an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Konfiguration 2.1 System 2.1.1.6 show interface mtu Beschreibung Mit diesem Befehl zeigen Sie die Einstellung für die Maximum Transmission Unit (MTU) der Schnittstellen im Gerät an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Konfiguration 2.1 System Ergebnis Die Einstellungen werden angezeigt. 2.1.1.7 show interfaces Beschreibung Dieser Befehl zeigt den Status und die Konfiguration einer, mehrerer oder aller Schnittstellen Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Konfiguration 2.1 System Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)". Wenn Sie keinen Parameter aus der Parameterliste auswählen, werden der Status und die Konfiguration für alle verfügbaren Schnittstellen angezeigt. Ergebnis Der Status und die Konfiguration der ausgewählten Schnittstellen werden angezeigt. 2.1.1.8 show interfaces ...
Konfiguration 2.1 System 2.1.1.9 show ip interface Beschreibung Dieser Befehl zeigt die Konfiguration einer, mehrerer oder aller IP Schnittstellen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip interface [Vlan<vlan-id(1-4094)>] [<interface-type><interface-id>] [loopback<loopback-id(0)>]...
Konfiguration 2.1 System 2.1.1.10 show pnio Beschreibung Dieser Befehl zeigt die aktuelle PROFINET IO Konfiguration an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show pnio Ergebnis Die aktuelle PROFINET IO Konfiguration wird angezeigt.
Konfiguration 2.1 System Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show broadcast-block config [port<interface-type><interface-id)>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich port Schlüsselwort für eine Portbeschreibung interface- Typ bzw. Geschwindigkeit der Schnittstelle • gigabitethernet type • extreme-ethernet interface-id Slot-Nr.
Konfiguration 2.1 System Parameter Beschreibung Wertebereich port Schlüsselwort für eine Portbeschreibung interface- Typ bzw. Geschwindigkeit der Schnittstelle • gigabitethernet type • extreme-ethernet interface-id Slot-Nr. und Port-Nr. der Schnittstelle geben Sie eine gültige Schnittstellenbezeichnung an Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)".
Konfiguration 2.1 System Ergebnis Die Multicast-Blocking Einstellungen für Ports werden angezeigt. 2.1.1.14 show versions Beschreibung Dieser Befehl zeigt die Versionsinformationen des ganzen Systems an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Konfiguration 2.1 System Parameter Beschreibung Werte interface- Typ bzw. Geschwindigkeit der Schnittstelle • gigabitethernet type • extreme-ethernet interface-id Slot-Nr. und Port-Nr. der Schnittstelle geben Sie eine gültige Schnittstellenbezeichnung an Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)".
Konfiguration 2.1 System Weitere Hinweise Sie verlassen den globalen Konfigurationsmodus mit dem Befehl 2.1.4 disable Beschreibung Mit diesem Befehl schließen Sie den Privileged EXEC Modus. Sie befinden sich dann im User EXEC Modus. Voraussetzung Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax...
Konfiguration 2.1 System Syntax Rufen Sie den Befehl ohne Parameter auf: enable Ergebnis Sie werden aufgefordert das Administarto-Passwort einzugeben. Nach erfolgter Anmeldung befinden Sie sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# 2.1.6 lock Beschreibung Mit diesem Befehl sperren Sie die Konsole. Voraussetzung Sie befinden sich im Privileged EXEC Modus.
Konfiguration 2.1 System 2.1.7 logout Beschreibung Mit diesem Befehl verlassen Sie das Command Line Interface. Wenn Sie mit dem Gerät über Telnet verbunden sind, wird die Sitzung geschlossen. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Konfiguration 2.1 System Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich Verwendet eine IP-Adresse destination Adresse des gerufenen Teilnehmers geben Sie eine gültige IP Adresse address oder einen gültigen Hostnamen an size Schlüsselwort für die Größe der Pakete, die übertragen werden packet_size Schlüsselwort für die Größe der Pakete in...
Konfiguration 2.1 System Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: clear line vty {<line-number(2-9)>|all}[forceful-clear] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte line-number Nummer der Verbindung, die beendet wird 2 ... 9 beendet alle Verbindungen forceful-clear beendet eine Session, die nicht reagiert Ergebnis Die Konsolensitzung ist beendet.
Seite 55
Konfiguration 2.1 System Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: interface{cpu0|vlan<vlan-id(1-4094)>|port-channel<port-channel-id(1-8)>| <interface-type><interface-id>} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte cpu0 der Konfigurationsmodus für das "Out of Band Management Interface"...
Konfiguration 2.1 System Die Wertebereiche für die logischen Schnittstellen VLAN und Port Channel entnehmen Sie der oberen Tabelle. Sie können nur Schnittstellen aufrufen, die Sie mit dem Befehl bzw. vlan angelegt haben. channel-group Die Wertebereiche für die physikalischen Schnittstellen sind von der Hardwareausstattung abhängig.
Konfiguration 2.1 System Weitere Hinweise Sie konfigurieren eine Schnittstelle mit dem Befehl interface Sie zeigen den Status und die Konfiguration der Schnittstellen mit dem Befehl show interfaces 2.1.10.3 cli-console-timeout Beschreibung Mit diesem Befehl aktivieren Sie das automatische Ausloggen und Sie konfigurieren die Timeout-Einstellung für das CLI.
Konfiguration 2.1 System Weitere Hinweise Sie deaktivieren das automatische Ausloggen mit dem Befehl no cli-console-timeout Sie zeigen die aktuelle Timeout-Einstellung mit dem Befehl show cli-console-timeout 2.1.10.4 no cli-console-timeout Beschreibung Mit diesem Befehl deaktivieren Sie das automatischen Ausloggen. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax...
Konfiguration 2.1 System Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: coordinates height <meter> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Anmerkung meter Eingabefeld für die Höhenkoordinate max. 32 Zeichen Um Leerzeichen in der Eingabe zu verwenden, geben Sie die Höhenkoordinate mit Anführungszeichen ein: coordinates height "123 456"...
Konfiguration 2.1 System 2.1.10.7 coordinates longitude Beschreibung Mit diesem Befehl geben Sie eine Längenkoordinate an. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: coordinates longitude <longitude> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Anmerkung...
Konfiguration 2.1 System Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: system contact <string> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Anmerkung string Eingabefeld für die Kontaktinformationen max. 255 Zeichen Ergebnis Die Kontaktinformationen sind im System angelegt. 2.1.10.9 system location Beschreibung Mit diesem Befehl geben Sie Standortinformationen für das System ein.
Konfiguration 2.1 System 2.1.10.10 system name Beschreibung Mit diesem Befehl geben Sie einen Namen für das System ein. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: system name <string> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung...
Konfiguration 2.1 System Parameter Beschreibung user das Passwort für den Anwender wird geändert admin das Passwort für den Administrator wird geändert passwd Wert für das Passwort Hinweis Länge des Passworts Das Passwort muss mindestens 6 Zeichen lang sein. Ergebnis Das Passwort ist geändert. Hinweis Passwort ändern im Trial-Modus Auch wenn Sie im Trial-Modus das Passwort ändern, wird diese Änderung sofort...
Konfiguration 2.1 System 2.1.11.1 alias Beschreibung Mit diesem Befehl weisen Sie einer Schnittstelle einen Namen zu. Der Name hat nur informativen Charakter und keine Auswirkungen auf die Konfiguration. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: alias <port-name>...
Konfiguration 2.1 System Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: duplex {full|half} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung full die Schnittstelle wird im Voll-Duplex Modus betrieben. Default: full half die Schnittstelle wird im Halb-Duplex Modus betrieben Ergebnis Der Duplex Modus der Schnittstelle ist konfiguriert.
Konfiguration 2.1 System Weitere Hinweise Sie konfigurieren den Duplex Modus der Schnittstelle mit dem Befehl duplex 2.1.11.4 Beschreibung Mit diesem Befehl konfigurieren Sie die Größe der Maximum Transmission Unit (MTU) für eine Schnittstelle. Voraussetzung ● Die Schnittstelle muss heruntergefahren sein. ●...
Konfiguration 2.1 System 2.1.11.5 negotiation Beschreibung Mit diesem Befehl aktivieren Sie das automatische Aushandeln von Verbindungsparametern auf einer Schnittstelle. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: negotiation Ergebnis Die Funktion ist aktiviert.
Konfiguration 2.1 System Ergebnis Die Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren das automatische Aushandeln von Verbindungsparametern mit dem Befehl negotiation 2.1.11.7 set broadcast-block Beschreibung Mit diesem Befehl aktivieren / deaktivieren Sie das Blocken von Broadcast-Telegrammen auf einer Schnittstelle. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
Konfiguration 2.1 System 2.1.11.8 set multicast-block Beschreibung Mit diesem Befehl aktivieren / deaktivieren Sie das Blocken von Multicast-Telegrammen auf einer Schnittstelle. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: set multicast-block{enable|disable} Dabei haben die Parameter folgende Bedeutung: Parameter...
Konfiguration 2.1 System Ergebnis Die Schnittstelle ist abgeschaltet. Bei einem abgeschalteten Switch-Port wird weiterhin eine Verbindung angezeigt. Die LED für den Portstatus blinkt zyklisch 3 mal. Allerdings werden keine Daten gesendet oder empfangen. Weitere Hinweise Sie schalten die Schnittstelle mit dem Befehl ein.
Konfiguration 2.1 System 2.1.11.11 speed Beschreibung Mit diesem Befehl konfigurieren Sie die Übertragungsgeschwindigkeit einer Schnittstelle. Hinweis Verfügbarkeit dieser Funktion Die Übertragungsgeschwindigkeit kann nur bei elektrischer Datenübertragung konfiguriert werden. Bei optischen Verbindungen ist die Übertragungsgeschwindigkeit fest eingestellt. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Konfiguration 2.1 System 2.1.11.12 switchport Beschreibung Mit diesem Befehl konfigurieren Sie die Schnittstelle als Switch-Port. Voraussetzung ● Die Schnittstelle ist abgeschaltet. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: switchport Ergebnis Die Schnittstelle ist als Switch-Port konfiguriert.
Konfiguration 2.1 System Syntax Rufen Sie den Befehl ohne Parameter auf: no switchport Ergebnis Die Schnittstelle ist als Router-Port konfiguriert. Schalten Sie die Schnittstelle wieder ein. Weitere Hinweise Sie schalten die Schnittstelle mit dem Befehl shutdown Sie schalten die Schnittstelle mit dem Befehl ein.
Konfiguration 2.1 System Hinweis Beide Optionen aktivieren Sie können bei einem Aufruf des Befehls nur eine Option auswählen. Wenn Sie beide Optionen aktivieren wollen, rufen Sie den Befehl erneut auf. Ergebnis Die Einstellung ist konfiguriert. Weitere Hinweise Sie deaktivieren das Senden oder Empfangen von LLDP Paketen mit dem Befehl no lldp 2.1.11.15 no lldp...
Konfiguration 2.1 System Hinweis Beide Optionen deaktivieren Sie können bei einem Aufruf des Befehls nur eine Option auswählen. Wenn Sie beide Optionen deaktivieren wollen, rufen Sie den Befehl erneut auf. Ergebnis Die Einstellung ist konfiguriert. Weitere Hinweise Sie aktivieren das Senden oder Empfangen von LLDP Paketen mit dem Befehl lldp 2.1.11.16 media-type (nur bei SCALANCE XM400)
Seite 76
Konfiguration 2.1 System Parameter Beschreibung auto Für den Combo Port wird der Modus aktiviert. auto In diesem Modus hat der Stecktransceiver-Port Priorität. Sobald ein Stecktransceiver gesteckt wird, wird eine bestehende Verbindung am festen RJ45- Port getrennt. Wenn kein Stecktransceiver gesteckt ist, kann eine Verbindung über den festen RJ45-Port hergestellt werden.
Konfiguration 2.2 Load and Save Load and Save In diesem Kapitel werden Befehle zum Anzeigen, Kopieren, Speichern und Laden von Dateien für das Gerät beschrieben. Hinweis Bitte beachten Sie: Bei der Installation einer Vorgängerversion kann es zu Verlust der Konfigurationsdaten kommen. In diesem Fall startet das Gerät nach der Installation der Firmware mit den werkseitigen Konfigurationseinstellungen.
Konfiguration 2.2 Load and Save 2.2.2 show loadsave tftp Beschreibung Dieser Befehl zeigt die aktuelle Load&Save TFTP Server Konfiguration an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show loadsave tftp Ergebnis...
Konfiguration 2.2 Load and Save Parameter Beschreibung Werte ipv4-addr bezeichnet eine Unicast IPv4 Adresse geben Sie eine gültige Unicast IPv4 Adresse an port Schlüsselwort für den Port des Servers, über den die TFTP Verbindung läuft tcp port Nummer des Ports 1 …...
Konfiguration 2.2 Load and Save Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte ipv4-addr bezeichnet eine Unicast IPv4 Adresse geben Sie eine gültige Unicast IPv4 Adresse an port Schlüsselwort für den Port des Servers, über den die TFTP Verbindung läuft tcp port Nummer des Ports 1 …...
Konfiguration 2.2 Load and Save Syntax Rufen Sie den Befehl ohne Parameter auf: loadsave Ergebnis Sie befinden sich jetzt im LOADSAVE Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-loadsave)# Weitere Hinweise Sie verlassen den LOADSAVE Konfigurationsmodus mit dem Befehl exit 2.2.6 Befehle im LOADSAVE Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im LOADSAVE Konfigurationsmodus aufrufen können.
Konfiguration 2.2 Load and Save Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: delete{showfiles|filetype<filetype>} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte showfiles zeigt die verfügbaren Dateien an filetype zeigt an, dass der Dateityp folgt, der gelöscht wird filetype Name des Dateityps max.
Konfiguration 2.2 Load and Save Ergebnis Die Dateitypen werden angezeigt bzw. dem Dateityp ist ein Name zugewiesen. 2.2.6.3 tftp load Beschreibung Mit diesem Befehl laden Sie eine Datei von einem tftp-Server in das Dateisystem des Geräts. Zum Übertragen wird das tftp-Protokoll verwendet. Zusätzlich können Sie sich eine Liste der verfügbaren Dateien anzeigen lassen.
Konfiguration 2.2 Load and Save 2.2.6.4 tftp save Beschreibung Mit diesem Befehl kopieren Sie eine Datei aus dem Dateisystem des Geräts auf einen tftp- Server. Zum Übertragen wird das tftp-Protokoll verwendet. Zusätzlich können Sie sich eine Liste der verfügbaren Dateien anzeigen lassen. Voraussetzung ●...
Konfiguration 2.2 Load and Save 2.2.6.5 tftp server Beschreibung Mit diesem Befehl konfigurieren Sie den Zugang auf einen TFTP Server. Voraussetzung Sie befinden sich im LOADSAVE Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-loadsave)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: tftp server {<ipv4-addr>}[port<tcp port(1-65535)>] Dabei haben die Parameter folgende Bedeutung: Parameter...
Konfiguration 2.3 Reset and Defaults Reset and Defaults In diesem Kapitel werden Befehle zum Neustart des Geräts und zum Wiederherstellen der Ursprungskonfiguration beschrieben. 2.3.1 restart Beschreibung Mit diesem Befehl starten Sie das Gerät neu. Wählen Sie eine der folgenden Konfigurationseinstellungen: ●...
Konfiguration 2.4 Configuration Save & Restore Configuration Save & Restore In diesem Kapitel werden Befehle zum Anzeigen, Speichern und Wiederherstellen von Konfigurationseinstellungen beschrieben. 2.4.1 show running-config Beschreibung Dieser Befehl zeigt Konfigurationseinstellungen des Geräts an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Seite 88
Konfiguration 2.4 Configuration Save & Restore Parameter Beschreibung Wertebereich zeigt die Konfigurationseinstellungen der Link Aggregation Funktion an pnac zeigt die Konfigurationseinstellungen der Port- Based Network Access Control an vlan Schlüsselwort für eine VLAN Verbindung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 interface zeigt an, dass eine Schnittstellenbeschreibung folgt...
Konfiguration 2.4 Configuration Save & Restore Parameter Beschreibung Wertebereich auto-save zeigt die Konfigurationseinstellungen der Auto- Save Funktion an panel-button zeigt die Konfigurationseinstellungen der Panel Button Funktion an cos-map zeigt die Konfigurationseinstellungen der COS Funktion an dscp-map zeigt die Konfigurationseinstellungen der DSCP Map Funktion an output-rate- zeigt die Konfigurationseinstellungen der Output...
Konfiguration 2.4 Configuration Save & Restore Syntax Rufen Sie den Befehl ohne Parametrierung auf: write startup-config Ergebnis Die Änderungen sind in der Konfigurationsdatei gespeichert. Verwenden Sie den Befehl ohne Parametrierung, um das System mit dieser restart Konfiguration neu zu starten. Weitere Hinweise Sie aktivieren / deaktivieren die Auto-Save Funktion bzw.
Konfiguration 2.4 Configuration Save & Restore Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: auto-save Bei Systemstart bzw. bei Verwendung des Befehls mit Optionen ist die Funktion per restart default aktiviert.
Seite 92
Konfiguration 2.4 Configuration Save & Restore Ergebnis Die Auto-Save Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl auto-save Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show device information SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Konfiguration 2.5 PoE 2.5.1 show poe status Beschreibung Dieser Befehl zeigt spezifische Informationen für alle oder für eine ausgewählte PoE- Schnittstelle an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Konfiguration 2.5 PoE 2.5.2 show pse status Beschreibung Dieser Befehl zeigt die aktuellen Einstellungen der PoE-Stromversorgung des Geräts an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parametrierung auf: show pse status Ergebnis Die Informationen werden angezeigt.
Konfiguration 2.5 PoE Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: poe pse usage <percent> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung percent Wert für Usage Threshold in Prozent. Ergebnis Der Wert für Usage Threshold ist konfiguriert.
Konfiguration 2.5 PoE 2.5.4 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus PoE aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl interface gigabitethernet <ifnum> ein, um in diesen Modus zu wechseln.
Konfiguration 2.5 PoE 2.5.4.2 no poe active Beschreibung Mit diesem Befehl deaktivieren Sie PoE für die Schnittstelle, in deren Interface Konfigurationsmodus Sie sich befinden. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus einer PoE-Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-Gi$-$)# Die Platzhalter $-$ bezeichnen die Nummerierung der Schnittstelle. Syntax Rufen Sie den Befehl ohne Parameter auf: no poe active...
Konfiguration 2.5 PoE Parameter Beschreibung Wertebereich string Beschreibung für ein angeschlossenes max. 255 Zeichen Gerät Ergebnis Die Beschreibung für das angeschlossene Gerät ist festgelegt. 2.5.4.4 no poe type Beschreibung Mit diesem Befehl löschen Sie die Beschreibung für ein angeschlossenes Gerät. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus einer PoE-Schnittstelle.
Konfiguration 2.5 PoE 2.5.4.5 poe prio Beschreibung Mit diesem Befehl legen Sie für eine Schnittstelle die Priorität der Spannungsversorgung fest. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus einer PoE-Schnittstelle. Die Eingabeaufforderung lautet: cli(config-if-Gi$-$)# Die Platzhalter $-$ bezeichnen die Nummerierung der Schnittstelle. Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: poe prio {low|high|critical}...
Seite 100
Konfiguration 2.5 PoE Syntax Rufen Sie den Befehl ohne Parameter auf: no poe prio Ergebnis Die Priorität der entsprechenden Schnittstelle ist auf "low" gesetzt. SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Konfiguration 2.6 NFC (nur bei SCALANCE XM400) NFC (nur bei SCALANCE XM400) 2.6.1 show nfc active status Beschreibung Dieser Befehl zeigt, ob die Funktion NFC (Near Field Communication) aktiviert oder deaktiviert ist. Hinweis Weitere Informationen zu NFC finden Sie in der Betriebsanleitung "SCALANCE XM400". Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Konfiguration 2.6 NFC (nur bei SCALANCE XM400) 2.6.2.1 nfc active Beschreibung Mit diesem Befehl aktivieren Sie NFC. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: nfc active Ergebnis NFC ist aktiviert. Weitere Hinweise Sie deaktivieren NFC mit dem Befehl no nfc active...
Seite 103
Konfiguration 2.6 NFC (nur bei SCALANCE XM400) Ergebnis NFC ist deaktiviert. Weitere Hinweise Sie aktivieren NFC mit dem Befehl nfc active Sie zeigen den Status, ob die Funktion NFC aktiviert oder deaktiviert ist, mit dem Befehl show nfc active status SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Seite 104
Konfiguration 2.6 NFC (nur bei SCALANCE XM400) SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
SCALANCE-spezifische Funktionen In diesem Abschnitt finden Sie die Kapitel, die SCALANCE spezifische Funktionen beschreiben. SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
SCALANCE-spezifische Funktionen 3.1 C-PLUG C-PLUG Der C-PLUG bzw. KEY-PLUG speichert die Konfiguration eines Geräts und kann somit im Fall eines Geräteaustausches die Konfiguration des alten Geräts auf das Neugerät übertragen. Der KEY-PLUG enthält zusätzlich zur Konfiguration noch eine Lizenz, die die Nutzung bestimmter Funktionen freischaltet.
SCALANCE-spezifische Funktionen 3.1 C-PLUG 3.1.2.1 plug Beschreibung Mit diesem Befehl wechseln Sie in den Plug Konfigurationsmodus. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: plug Ergebnis Sie befinden sich jetzt im Plug Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-plug)# Weitere Hinweise...
SCALANCE-spezifische Funktionen 3.1 C-PLUG 3.1.3.1 factoryclean Beschreibung Mit diesem Befehl löschen Sie die Gerätekonfiguration, die auf dem C-PLUG bzw. KEY- PLUG gespeichert ist. Voraussetzung ● Auf dem C-PLUG bzw. KEY-PLUG ist eine Gerätekonfiguration vorhanden. Sie befinden sich im Plug Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-plug)# Syntax...
Seite 109
SCALANCE-spezifische Funktionen 3.1 C-PLUG Syntax Rufen Sie den Befehl ohne Parametrierung auf: write Ergebnis Die aktuelle Gerätekonfiguration ist auf den formatierten C-PLUG bzw. KEY-PLUG kopiert. SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
SCALANCE-spezifische Funktionen 3.2 WBM Sie können auf dem Gerät den Zugriff über das Web Based Management zeitlich beschränken. Wenn eine bestimmte Zeit keine Eingabe erfolgt, wird die WBM-Sitzung beendet. In diesem Kapitel werden Befehle beschrieben, die für die Konfiguration dieser Eigenschaft relevant sind.
SCALANCE-spezifische Funktionen 3.2 WBM 3.2.2.1 web-session-timeout Beschreibung Mit diesem Befehl aktivieren Sie das automatische Ausloggen und Sie konfigurieren die Timeout-Einstellung für das WBM. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: web-session-timeout[seconds(60-3600)] Dabei hat der Parameter folgende Bedeutung: Parameter...
Seite 112
SCALANCE-spezifische Funktionen 3.2 WBM Syntax Rufen Sie den Befehl ohne Parameter auf: no web-session-timeout Ergebnis Das automatische Ausloggen ist deaktiviert. Weitere Hinweise Sie aktivieren das automatische Ausloggen mit dem Befehl web-session-timeout SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
SCALANCE-spezifische Funktionen 3.3 Panel-Button Panel-Button In diesem Kapitel werden Befehle beschrieben, die für das Arbeiten mit der Panel-Button Funktion relevant sind. 3.3.1 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
SCALANCE-spezifische Funktionen 3.3 Panel-Button Ergebnis Die Funktion des "SELECT/SET" Tasters zum Restart mit Werkseinstellungen ist aktiviert / deaktiviert. 3.3.1.2 set panel-button control-faultmask Beschreibung Mit diesem Befehl aktivieren / deaktivieren Sie folgende Funktion des "SELECT/SET" Tasters: ● Wenn der Display Mode "4" "fault mask" angezeigt wird und der Taster 5 - 12 Sekunden gedrückt wird, dann wird die Fault Mask gesetzt.
SCALANCE-spezifische Funktionen 3.4 Meldekontakt Meldekontakt In diesem Kapitel werden Befehle beschrieben, die für das Arbeiten mit dem Meldekontakt relevant sind. 3.4.1 show signaling-contact Beschreibung Dieser Befehl zeigt die aktuelle Konfiguration des Meldekontakts an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
SCALANCE-spezifische Funktionen 3.4 Meldekontakt 3.4.2.1 set signaling contact mode Beschreibung Mit diesem Befehl legen Sie das Verhalten des Meldekontakts fest. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: set signaling contact mode {conventional | aligned} Dabei haben die Parameter folgende Bedeutung: Parameter...
Seite 117
SCALANCE-spezifische Funktionen 3.4 Meldekontakt Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: set signaling contact status {open|close} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung open Meldekontakt ist geöffnet. close Meldekontakt ist geschlossen. Ergebnis Der Meldekontakt ist geöffnet oder geschlossen. Weitere Hinweise Sie zeigen die Einstellung mit Befehl show signaling contact...
Seite 118
SCALANCE-spezifische Funktionen 3.4 Meldekontakt SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Systemzeit In diesem Abschnitt finden Sie die Kapitel, die den Bezug und die Einstellung der Systemuhrzeit beschreiben. SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Systemzeit 4.1 NTP Client NTP Client In diesem Kapitel werden Befehle beschrieben, die für die Konfiguration des NTP Client relevant sind. 4.1.1 show ntp info Beschreibung Dieser Befehl zeigt die aktuellen Einstellungen für das Network Time Protocol (NTP) an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Systemzeit 4.1 NTP Client 4.1.2.1 Beschreibung Mit diesem Befehl wechseln Sie in den Konfigurationsmodus des Network Time Protocol (NTP). Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: Ergebnis Sie befinden sich jetzt im NTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-ntp)# Weitere Hinweise...
Systemzeit 4.1 NTP Client 4.1.3.1 ntp server Beschreibung Mit diesem Befehl konfigurieren Sie auf dem NTP Client die Verbindung zu einem Server. Voraussetzung Sie befinden sich im NTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-ntp)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ntp server{ipv4<ip_addr>}[port<123,1025-36564>][poll<seconds(64-1024)>] Dabei hat der Parameter folgende Bedeutung: Parameter...
Systemzeit 4.1 NTP Client 4.1.3.2 no ntp server Beschreibung Mit diesem Befehl löschen Sie die Verbindung zu einem Server auf einem NTP Client. Voraussetzung Sie befinden sich im NTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-ntp)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ntp server Ergebnis Die Verbindung zu einem Server ist auf dem NTP Client gelöscht.
Seite 124
Systemzeit 4.1 NTP Client Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ntp time diff <(+/-hh:mm)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Zeitzonen westlich der NTP Server Zeitzone Zeitzonen östlich der NTP Server Zeitzone Stundenzahl der Differenz Minutenzahl der Differenz Geben Sie die Stundenzahl und die Minutenzahl jeweils mit zwei Ziffern ein.
Systemzeit 4.2 SNTP Client SNTP Client In diesem Kapitel werden Befehle beschrieben, die für die Konfiguration des Simple Network Time Protocol (SNTP) Client relevant sind. 4.2.1 show sntp broadcast-mode status Beschreibung Dieser Befehl zeigt die aktuelle Konfiguration des Broadcast Modus des SNTP an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Systemzeit 4.2 SNTP Client Syntax Rufen Sie den Befehl ohne Parameter auf: show sntp unicast-mode status Ergebnis Die aktuelle SNTP Unicast Konfiguration wird angezeigt. 4.2.3 show sntp status Beschreibung Dieser Befehl zeigt die Einstellungen des SNTP an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Systemzeit 4.2 SNTP Client 4.2.4.1 sntp Beschreibung Mit diesem Befehl wechseln Sie in den SNTP Konfigurationsmodus. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: sntp Ergebnis Sie befinden sich jetzt im SNTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-sntp)# Weitere Hinweise...
Systemzeit 4.2 SNTP Client 4.2.5.1 sntp client addressing-mode Beschreibung Mit diesem Befehl konfigurieren Sie den Adressierungsmodus des SNTP Client als Unicast, Multicast, Broadcast oder Anycast. Voraussetzung ● Der SNTP Client ist aktiviert. Sie befinden sich im SNTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-sntp)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Systemzeit 4.2 SNTP Client 4.2.5.2 sntp time diff Beschreibung Mit diesem Befehl konfigurieren Sie die Zeitdifferenz der System-Uhrzeit relativ zur UTC- Zeit. Voraussetzung ● Der SNTP Server muss gestartet sein. Sie befinden sich im SNTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-sntp)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: sntp time diff <(+/-hh:mm)>...
Systemzeit 4.2 SNTP Client 4.2.5.3 set sntp unicast-poll-interval Beschreibung Mit diesem Befehl konfigurieren Sie das Poll Intervall des SNTP Client im Unicast Modus. Voraussetzung ● Der Adressierungsmodus des SNTP Client ist als "unicast" konfiguriert. Sie befinden sich im SNTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-sntp)# Syntax...
Systemzeit 4.2 SNTP Client 4.2.5.4 sntp unicast-server ipv4 Beschreibung Mit diesem Befehl konfigurieren Sie einen SNTP Unicast Server. Voraussetzung ● Der Adressierungsmodus des SNTP Client ist als "unicast" konfiguriert. Sie befinden sich im SNTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-sntp)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: sntp unicast-server ipv4 <ucast_addr>[port<1025-36564>][poll<seconds(16-16284)>] Dabei hat der Parameter folgende Bedeutung:...
Systemzeit 4.2 SNTP Client 4.2.5.5 no sntp unicast-server ipv4 Beschreibung Mit diesem Befehl löschen Sie die Attribute für einen SNTP Unicast Server und setzen die Adresse zurück. Voraussetzung Sie befinden sich im SNTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-sntp)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no sntp unicast-server ipv4<ucast_addr>...
Systemzeit 4.3 System Time Setting System Time Setting In diesem Kapitel werden Befehle beschrieben, die für die Konfiguration der Systemuhrzeit relevant sind. 4.3.1 show time Beschreibung Dieser Befehl zeigt die Einstellungen für die Systemuhr an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Systemzeit 4.3 System Time Setting 4.3.2.1 time Beschreibung Mit diesem Befehl konfigurieren Sie den Bezug der Systemuhrzeit. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: time{manual|ntp|sntp|SINEC} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung manual...
Seite 135
Systemzeit 4.3 System Time Setting Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: time set hh:mm:ss <day (1-31)> {january|february|march|april|may|june|july|august|september|october|november|decembe <year (2000 - 2035)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich hh:mm:ss Uhrzeit Stunde, Minute, Sekunde jeweils durch ":" getrennt Tag des Monats 1 ...
Seite 136
Systemzeit 4.3 System Time Setting SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Netzstrukturen In diesem Abschnitt finden Sie die Kapitel, die Befehle zum Konfigurieren und Kontrollieren verschiedener Netzwerkstrukturen beschreiben. Folgende Technologien sind verfügbar: ● Aufbau unabhängiger Strukturen auch über die Grenzen von Teilnetzen durch virtuelle Netzwerke (VLANs) Daraus können sich folgende Vorteile ergeben: –...
Netzstrukturen 5.1 VLAN VLAN In diesem Kapitel werden Befehle zum Konfigurieren und Kontrollieren von virtuellen Netzen (VLANs) beschrieben. 5.1.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. 5.1.1.1 show mac-address-table Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen und den dynamischen Unicast MAC Adressen und Multicast MAC Adressen an.
Netzstrukturen 5.1 VLAN Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)". Wenn Sie keinen Parameter aus der Parameterliste auswählen, werden die Einträge für alle verfügbaren Schnittstellen angezeigt. Ergebnis Die Einträge werden angezeigt. 5.1.1.2 show mac-address-table dynamic multicast Beschreibung Dieser Befehl zeigt die Tabelle mit den dynamischen Multicast MAC Adressen an, die vom...
Netzstrukturen 5.1 VLAN Wenn Sie keinen Parameter aus der Parameterliste auswählen, werden die Einträge für alle verfügbaren Schnittstellen angezeigt. Ergebnis Die Einträge werden angezeigt. 5.1.1.3 show mac-address-table dynamic unicast Beschreibung Dieser Befehl zeigt die Tabelle mit den dynamischen Unicast MAC Adressen an, die vom Gerät vergeben wurden.
Netzstrukturen 5.1 VLAN Wenn Sie keinen Parameter aus der Parameterliste auswählen, werden die Einträge für alle verfügbaren Schnittstellen angezeigt. Ergebnis Die Einträge werden angezeigt. 5.1.1.4 show mac-address-table static multicast Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen Multicast-MAC-Adressen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Netzstrukturen 5.1 VLAN Ergebnis Die Einträge werden angezeigt. 5.1.1.5 show mac-address-table static unicast Beschreibung Dieser Befehl zeigt die Tabelle mit den statischen Unicast-MAC-Adressen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 5.1 VLAN 5.1.1.6 show mac-address-table count Beschreibung Mit diesem Befehl zeigen Sie die Anzahl der MAC Adressen für alle oder ein ausgewähltes VLAN an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 5.1 VLAN Syntax Rufen Sie den Befehl mit folgenden Parametern auf: show subnet-vlan mapping [{interface<interface-type><interface-id>|switch<string(32)>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte interface zeigt an, dass eine Schnittstellenbeschreibung folgt interface-type Typ bzw. Geschwindigkeit der Schnittstelle • fastethernet •...
Netzstrukturen 5.1 VLAN Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show vlan[brief|id<vlan-range>|summary] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte brief zeigt eine kurze Information über alle VLANs an Schlüsselwort für ein VLAN oder einen VLAN-Bereich vlan-range Nummer des angesprochenen VLAN oder VLAN-Bereichs 1 ...
Netzstrukturen 5.1 VLAN 5.1.1.10 show vlan learning params Beschreibung Dieser Befehl zeigt die Parameter für das automatische Lernen von Adressen für ausgewählte oder alle VLANs (aktive und inaktive VLANs) an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 5.1 VLAN Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show vlan port config[{port<interface-type><interface-id>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte port Schlüsselwort für einen Port interface-type Typ der Schnittstelle • gigabitethernet • extreme-ethernet interface-id Slot-Nr. und Port-Nr. der Schnittstelle geben Sie eine gültige Schnittstellenbezeichnung Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und...
Netzstrukturen 5.1 VLAN 5.1.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Netzstrukturen 5.1 VLAN Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)". Wenn Sie mit diesem Befehl mehrere VLANs ansprechen wollen, müssen Sie vor und nach dem Bindestrich ein Leerzeichen einfügen, z. B. interface range vlan 5 - 10 Ergebnis Die Schnittstellen oder Schnittstellen von VLANs wurden zu einem Schnittstellenbereich zusammengefasst.
Netzstrukturen 5.1 VLAN Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte bzw. Wertebereich interface Schlüsselwort für eine Schnittstellenbeschreibung 0/a-b, 0/c,... Slot-Nr. und Port-Nr. der Schnittstelle geben Sie eine gültige Schnittstellenbezeichnung vlan Schlüsselwort für eine VLAN Verbindung vlan-id Nummer des angesprochenen VLAN 1 ...
Netzstrukturen 5.1 VLAN Syntax Rufen Sie den Befehl mit folgenden Parametern auf: no map protocol {ip | novell | netbios | appletalk | other <aa:aa>} enet-v2 Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich HEX 08:00 Internet Protokoll v4 novell HEX 81:38 Novell Netware Protokoll...
Netzstrukturen 5.1 VLAN Syntax Rufen Sie den Befehl ohne Parameter auf: protocol-vlan Ergebnis Die Klassifizierung ist aktiviert. Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl protocol-vlan Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show vlan device info 5.1.2.6 no protocol-vlan...
Netzstrukturen 5.1 VLAN 5.1.2.7 subnet-vlan Beschreibung Mit diesem Befehl aktivieren Sie die Subnet-basierte VLAN-Klassifizierung auf allen Schnittstellen. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: subnet-vlan Ergebnis Die Klassifizierung ist aktiviert. Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no subnet-vlan...
Netzstrukturen 5.1 VLAN Syntax Rufen Sie den Befehl ohne Parameter auf: no subnet-vlan Ergebnis Die Klassifizierung ist deaktiviert. Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl subnet-vlan Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show vlan device info 5.1.2.9...
Netzstrukturen 5.1 VLAN Ergebnis Das VLAN ist angelegt. Sie befinden sich jetzt im VLAN Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vlan-$$$)# Weitere Hinweise Sie löschen das VLAN mit dem Befehl no vlan Sie zeigen die Informationen zum VLAN mit dem Befehl show vlan 5.1.2.10 no vlan Beschreibung...
Netzstrukturen 5.1 VLAN 5.1.3 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
Netzstrukturen 5.1 VLAN Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert verwendet. Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)". Ergebnis Das Subnetz mit Subnetzmaske und Subnetzadresse ist einem VLAN zugeordnet. Weitere Hinweise Sie nehmen die Einstellung mit dem Befehl zurück.
Netzstrukturen 5.1 VLAN Ergebnis Das Subnetz mit Subnetzmaske und Subnetzadresse ist einem VLAN zugeordnet. Weitere Hinweise Sie nehmen die Einstellung mit dem Befehl zurück. no map subnet Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show subnet-vlan mapping 5.1.3.3 switchport acceptable-frame-type...
Netzstrukturen 5.1 VLAN 5.1.3.4 no switchport acceptable-frame-type Beschreibung Mit diesem Befehl setzen Sie die Einstellung, welche Arten von Telegrammen die Schnittstelle akzeptiert, auf den voreingestellten Wert zurück. Der voreingestellte Wert ist Die Schnittstelle akzeptiert tagged und untagged Frames. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Netzstrukturen 5.1 VLAN Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: switchport access vlan <vlan-id(1-4094)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich vlan-id Nummer des angesprochenen VLAN 1 ... 4094 Ergebnis Die Schnittstelle wird dem VLAN als"untagged Port" hinzugefügt und die entsprechende VLAN-ID wird gesetzt.
Netzstrukturen 5.1 VLAN Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl switchport access vlan Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show vlan port config 5.1.3.7 switchport map protocols-group Beschreibung Mit diesem Befehl weisen Sie einer Schnittstelle die Protokollgruppe und ein Vlan zu. Voraussetzung ●...
Netzstrukturen 5.1 VLAN 5.1.3.8 no switchport map protocols-group Beschreibung Mit diesem Befehl löschen Sie die Zuordnung einer konfigurierten Protokollgruppe zu einem bestimmten VLAN. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: no switchport map protocols-group <group id(0-2147483647)>...
Netzstrukturen 5.1 VLAN 5.1.3.9 switchport mode Beschreibung Mit diesem Befehl legen Sie den Betriebsmodus für den Switch-Port fest. Voraussetzung ● Die Schnittstelle ist als Switch-Port konfiguriert. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: switchport mode { trunk | hybrid } Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Netzstrukturen 5.1 VLAN 5.1.3.10 no switchport mode Beschreibung Mit diesem Befehl setzen Sie den Betriebsmodus für den Switch-Port auf den voreingestellten Wert zurück. Der voreingestellte Wert ist Hybrid. Voraussetzung ● Die Schnittstelle ist als Switch-Port konfiguriert. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Netzstrukturen 5.1 VLAN Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: switchport priority default <0-7> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich Wert für die Standard Priorität 0 ... 7 Default: 0 Ergebnis Die Einstellung ist konfiguriert. Weitere Hinweise Sie setzen die Standard Priorität mit dem Befehl auf den...
Netzstrukturen 5.1 VLAN Weitere Hinweise Sie konfigurieren die Standard Priorität mit dem Befehl switchport priority default Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show vlan port config 5.1.3.13 switchport pvid Beschreibung Mit diesem Befehl weisen Sie eine Schnittstelle einem VLAN zu und konfigurieren den Port VLAN Identifier (PVID) dafür.
Netzstrukturen 5.1 VLAN 5.1.3.14 no switchport pvid Beschreibung Mit diesem Befehl setzen Sie die Einstellung für den Port VLAN Identifier (PVID) für eine Schnittstelle auf den voreingestellten Wert zurück. Der voreingestellte Wert ist 1. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Netzstrukturen 5.1 VLAN 5.1.4.1 ports Beschreibung Mit diesem Befehl erzeugen Sie eine Liste, die das Verhalten der Schnittstellen festlegt und die vorhandene VLAN-Konfiguration ersetzt. ● Member Port (Tagged Port) Die Schnittstelle wird in die Liste der ein- und ausgehenden Verbindung permanent hinzugefügt.
Seite 170
Netzstrukturen 5.1 VLAN ports [<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<a,b,c-d>] untagged<interface-type> <0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [port-channel <a,b,c-d>] [all] forbidden<interface-type><0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [portchannel<a,b,c-d>] [name<vlan-name>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte interface-type Typ bzw. Geschwindigkeit der Schnittstelle • gigabitethernet • extreme-ethernet /a-b,0/c,... Port-Nr. der Schnittstelle geben Sie eine gültige Schnittstellenbezeichnung an port-channel...
Netzstrukturen 5.1 VLAN Ergebnis Die vorhandene VLAN-Konfiguration ist ersetzt. Um einzelne Schnittstellen hinzuzufügen, müssen Sie die vollständige Liste neu anlegen. Weitere Hinweise Sie zeigen die Einstellungen der Funktion mit dem Befehl show vlan Sie setzen die Einstellungen mit Befehl zurück. no ports 5.1.4.2 no ports...
Seite 172
Netzstrukturen 5.1 VLAN no ports [<interface-type><0/a-b,0/c,...>] [<interface-type><0/a-b,0/c,...>] [port-channel<a,b,c-d>] [all] untagged<interface-type> <0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [port-channel <a,b,c-d>] [all] forbidden<interface-type><0/a-b,0/c,...> [<interface-type><0/a-b,0/c,...>] [portchannel<a,b,c-d>] [all] [name<vlan-name>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte interface-type Typ der Schnittstelle • gigabitethernet • extreme-ethernet /a-b,0/c,... Port-Nr. der Schnittstelle geben Sie eine gültige Schnittstellenbezeichnung an port-channel...
Netzstrukturen 5.1 VLAN Ergebnis Die Ports sind aus der VLAN Konfiguration entfernt. Weitere Hinweise Es ist möglich einzelne Ports aus einer VLAN Konfiguration zu entfernen ohne dabei die ganze Konfiguration neu zu schreiben (im Gegensatz zur Erstellung, bei der es nicht möglich ist, einzelne Ports nachträglich hinzuzufügen).
Netzstrukturen 5.1 VLAN 5.1.4.4 no name Beschreibung Mit diesem Befehl löschen Sie die Namenszuweisung für ein VLAN. Voraussetzung Sie befinden sich im VLAN Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vlan-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no name Ergebnis Dem VLAN ist ein Name zugewiesen. Weitere Hinweise Sie weisen Sie dem VLAN einen Namen mit dem Befehl name...
Netzstrukturen 5.1 VLAN Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)". Ergebnis Die Funktion TIA-Interface ist exklusiv für das angegebene VLAN aktiviert. Die Funktion wurde auf den übrigen Interfaces deaktiviert. Weitere Hinweise Beachten Sie, dass nur jeweils ein VLAN-Interface zum TIA-Interface werden kann. 5.1.4.6 transparent-vlan Beschreibung...
Netzstrukturen 5.1 VLAN Ergebnis Das VLAN wird in den transparenten Modus geschaltet. Weitere Hinweise ● Alle Ports, die nicht Member oder Untagged Member in dem betreffenden VLAN waren, werden nach Ausführung des Befehls automatisch in den Status Forbidden gesetzt. ● Solange ein VLAN als "Transparent VLAN" konfiguriert ist, können die Portzugehörigkeiten dieses VLANs nicht modifiziert werden.
Netzstrukturen 5.2 Link Aggregation Link Aggregation In diesem Kapitel werden Befehle beschrieben, die die Bündelung von Schnittstellen bzw. Verbindungen zwischen Geräten konfigurieren und kontrollieren. 5.2.1 show etherchannel Beschreibung Dieser Befehl zeigt die Etherchannel Einstellungen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 5.2 Link Aggregation 5.2.2 show interfaces etherchannel Beschreibung Dieser Befehl zeigt die schnittstelllenspezifischen Informationen für einen Port Channel an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show interfaces[<interface-type><interface-id>]etherchannel Dabei haben die Parameter folgende Bedeutung:...
Netzstrukturen 5.2 Link Aggregation 5.2.3 show lacp Beschreibung Dieser Befehl zeigt die Informationen über die Einstellungen und Informationen der an der Link Aggregation beteiligten Ports an. Die Anzahl der gesendeten und empfangenen Pakete wird ebenfalls angezeigt. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 5.2 Link Aggregation 5.2.4.1 port-channel load-balance Beschreibung Mit diesem Befehl konfigurieren Sie die Load Balancing Richtlinie für die zusammengeschalteten Ports der vorher definierten Port Channels. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: port-channel load-balance {mac-src-dst | ip-mac-src-dst} [<port-channel-index(1-8)>]...
Netzstrukturen 5.2 Link Aggregation 5.2.4.2 no port-channel load-balance Beschreibung Mit diesem Befehl setzen Sie die Load Balancing Richtlinie für die zusammengeschalteten Ports der vorher definierten Port Channels auf den voreingestellten Wert. Der voreingestellte Wert ist src-dest-mac Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax...
Netzstrukturen 5.2 Link Aggregation 5.2.5 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
Netzstrukturen 5.2 Link Aggregation Ergebnis Der Etherchannel ist konfiguriert. 5.2.5.2 no channel-group Beschreibung Mit diesem Befehl entfernen Sie die Schnittstelle aus einem Etherchannel. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no channel-group Ergebnis Die Schnittstelle ist aus dem Etherchannel gelöscht.
Netzstrukturen 5.3 Spanning Tree Spanning Tree Das Spanning Tree Protokoll dient dazu, ein LAN auf redundante Verbindungen zu überwachen. Diese werden blockiert und bei Änderungen in der Netztopologie bei Bedarf wieder aktiviert. In diesem Kapitel werden Befehle des Spanning Tree Protocol (STP), des Rapid Spanning Tree Protocol (RSTP) und des Multiple Spanning Tree Protocol (MSTP)beschrieben.
Netzstrukturen 5.3 Spanning Tree Ergebnis Die Einstellungen für die Spanning Tree Funktion werden angezeigt. Weitere Hinweise Sie zeigen weitere Einstellungen für spezielle Aspekte des Spanning Tree Protokolls mit folgenden Befehlen an: ● show spanning-tree active ● show spanning-tree bridge ● show spanning-tree detail ●...
Netzstrukturen 5.3 Spanning Tree Ergebnis Die Einstellungen werden angezeigt. Weitere Hinweise Sie zeigen allgemeine Einstellungen für das Spanning Tree Protokoll mit dem Befehl show spanning-tree 5.3.1.3 show spanning-tree active Beschreibung Dieser Befehl zeigt die Einstellungen für die aktiven Ports der Spanning Tree Funktion an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Netzstrukturen 5.3 Spanning Tree 5.3.1.4 show spanning-tree bridge Beschreibung Dieser Befehl zeigt die Einstellungen für die Spanning Tree Funktion der Bridge an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Netzstrukturen 5.3 Spanning Tree 5.3.1.5 show spanning-tree detail Beschreibung Dieser Befehl zeigt detaillierte Einstellungen für die Spanning Tree Funktion an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show spanning-tree detail Ergebnis...
Netzstrukturen 5.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte interface- Typ bzw. Geschwindigkeit der Schnittstelle • gigabitethernet type • extreme-ethernet interface-id Slot-Nr. und Port-Nr. der Schnittstelle geben Sie eine gültige Schnittstellenbezeichnung an cost zeigt die Kosten des Ports an, die zur Berechnung der günstigsten Route verwendet werden priority...
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show spanning-tree interface [<interface-type><interface-id>] layer2-gateway-port Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte interface- Typ bzw. Geschwindigkeit der Schnittstelle • gigabitethernet type • extreme-ethernet • port-channel interface-id Slot-Nr.
Netzstrukturen 5.3 Spanning Tree Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung address zeigt die MAC Adresse der Root Bridge an cost zeigt die Kosten der Vebindung zur Root Bridge an. forward-time zeigt die Zeitspanne, in der sich die Bridge beim Übergang vom Blocking Modus in den Learning Modus im Listening Modus befindet zeigt die ID der Root Bridge an max-age...
Netzstrukturen 5.3 Spanning Tree 5.3.1.10 show spanning-tree mst interface Beschreibung Dieser Befehl zeigt Port spezifische Einstellungen einer Multiple Spanning Tree Konfiguration an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit einer der folgenden Parametrierungen auf:...
Netzstrukturen 5.3 Spanning Tree Weitere Hinweise Sie zeigen allgemeine Einstellungen für das Spanning Tree Protokoll mit dem Befehl show spanning-tree 5.3.2 clear spanning-tree detected protocols Beschreibung Mit diesem Befehl starten Sie den Protokoll-Übertragungsprozess auf einer bestimmten bzw. auf allen Schnittstellen neu und erzwingen ein erneutes Aushandeln der Verbindungseinstellungen mit den benachbarten Geräten.
Netzstrukturen 5.3 Spanning Tree 5.3.3 clear spanning-tree counters Beschreibung Mit diesem Befehl setzen Sie alle statistischen Zähler der Spanning Tree Funktion auf Geräte- und auf Portebene zurück. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzstrukturen 5.3 Spanning Tree Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: spanning-tree Ergebnis Die Spanning Tree Funktion ist aktiviert. Weitere Hinweise Die Spanning Tree-Funktion ist in der werkseitigen Konfigurationseinstellung defaultmäßig aktiviert.
Netzstrukturen 5.3 Spanning Tree Weitere Hinweise Sie aktivieren die Spanning Tree Funktion mit dem Befehl spanning tree Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show spanning tree detail Sie zeigen Informationen über aktive Ports mit dem Befehl show spanning tree active 5.3.4.3 spanning-tree compatibility...
Netzstrukturen 5.3 Spanning Tree 5.3.4.4 no spanning-tree compatibility Beschreibung Mit diesem Befehl setzen Sie die Kompatibilitätsversion des Protokolls der Spanning Tree Funktion auf den voreingestellten Wert zurück. Der voreingestellte Wert ist MST. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf:...
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree[mst <instance-id(1-64)>]priority<value(0-61440)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich Schlüsselwort für eine Multiple Spanning Tree Instanz instance-id Nummer der Instanz 1 ... 64 value Wert für die Priorität 0 ...
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no spanning-tree[mst <instance-id(1-64)>]priority Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich Schlüsselwort für eine Multiple Spanning Tree Instanz instance-id Nummer der Instanz 1 ... 64 Ergebnis Die Priorität des Geräts ist auf den voreingestellten Wert zurückgesetzt.
Netzstrukturen 5.3 Spanning Tree Weitere Hinweise Sie verlassen den MSTP Konfigurationsmodus mit dem Befehl oder exit 5.3.4.8 spanning-tree mst max-hops Beschreibung Mit diesem Befehl konfigurieren Sie die maximale Anzahl der Knoten, die ein Pfad in einem MST durchlaufen darf. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
Netzstrukturen 5.3 Spanning Tree 5.3.4.9 no spanning-tree mst max-hops Beschreibung Mit diesem Befehl setzen Sie die maximale Anzahl der Knoten, die ein Pfad in einem MST durchlaufen darf, auf den voreingestellten Wert zurück. Der voreingestellte Wert beträgt 20. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax...
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree mst{instance-id<instance-id(1-64)>}root{primary|secondary} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich instance-id Schlüsselwort für die Instanz instance-id Nummer der Instanz 1 ... 64 primary Die Priorität des Geräts wird auf einen kleinen Wert Die Priorität wird auf den gesetzt, so dass das Gerät Root-Bridge (primary) der Wert 24576 gesetzt.
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree mst{instance-id<instance-id(1-64)>}root Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich instance-id Schlüsselwort für die Instanz instance-id Nummer der Instanz 1 ... 64 Ergebnis Die Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion Root-Bridge mit dem Befehl spanning-tree mst instance-id...
Seite 204
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree{forward-time<seconds(4-30)>|hello-time<seconds(1-2)>| max-age<seconds(6-40)>} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich forward-time Schlüsselwort für die Zeitspanne, nach der ein Port seinen Spanning Tree Status von "Blocking" nach "Forwarding" umschaltet seconds Zeitspanne, nach der die Umschaltung erfolgt...
Seite 205
Netzstrukturen 5.3 Spanning Tree no spanning-tree Beschreibung Mit diesem Befehl setzen Sie verschiedene Zeiteinstellungen der Spanning Tree Funktion auf den voreingestellten Wert zurück. Die voreingestellten Werte sind: Parameter voreingestellter Wert forward-time 15 Sekunden hello-time 2 Sekunden max-age 20 Sekunden Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
Netzstrukturen 5.3 Spanning Tree 5.3.5 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
Seite 207
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree {cost<0-200000000>|disable| link-type{point-to-point|shared}|portfast| port-priority<0-240>} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich cost Kosten des Ports zur Berechnung der 0 ... 200000000 günstigsten Route Default: wenn die dynamische Berechnung der Pfadkosten nicht aktiviert ist: 200000 für physikalische...
Netzstrukturen 5.3 Spanning Tree Ergebnis Die gewählte Einstellung ist konfiguriert. Weitere Hinweise Sie setzen die Einstellung mit dem Befehl (Eigenschaften) auf den no spanning-tree voreingestellten Wert zurück. Sie zeigen diese Einstellungen und weitere Informationen mit den Befehlen an, die mit show beginnen.
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no spanning-tree {cost|disable|link-type|portfast|port-priority} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung cost Schlüsselwort für die Kosten des Ports zur Berechnung der günstigsten Route disable gibt die Schnittstelle für Spanning Tree frei link-type Verbindungsstatus des folgenden Netzwerksegments portfast...
Seite 210
Netzstrukturen 5.3 Spanning Tree Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree mst<instance-id(1-64)> {cost(0-200000000)|port-priority (0-240)|disable} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich instance-id Nummer der angesprochenen Instanz 1 ...
Netzstrukturen 5.3 Spanning Tree Weitere Hinweise Sie setzen die Einstellung mit dem Befehl (Eigenschaften) auf den no spanning-tree mst voreingestellten Wert zurück. Sie zeigen diese Einstellungen und weitere Informationen mit den Befehlen an, die mit show beginnen. spanning tree ... 5.3.5.4 no spanning-tree mst Beschreibung...
Netzstrukturen 5.3 Spanning Tree Hinweis Mehrere Eigenschaften konfigurieren Bei jedem Aufruf des Befehls können Sie genau eine Eigenschaft konfigurieren. Wenn Sie mehrere Eigenschaften konfigurieren möchten, rufen Sie den Befehl mehrmals auf. Ergebnis Die gewählte Einstellung ist auf den voreingestellten Wert zurück gesetzt. Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl (Eigenschaften).
Netzstrukturen 5.3 Spanning Tree 5.3.5.6 no spanning-tree auto-edge Beschreibung Mit diesem Befehl deaktivieren Sie automatische Erkennung einer Bridge, die an der Schnittstelle angeschlossen ist. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no spanning-tree auto-edge Ergebnis Die automatische Erkennung einer Bridge an der Schnittstelle ist deaktiviert.
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree bpdu-transmit{enabled|disabled} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung enabled BPDU Pakete werden am Port übertragen Default: aktiviert disabled BPDU Pakete werden am Port nicht übertragen Ergebnis Der BPDU Übertragungsstatus ist umgeschaltet.
Netzstrukturen 5.3 Spanning Tree Ergebnis Der BPDU Empfangsstatus ist aktiviert / deaktiviert. Weitere Hinweise Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show mit der Option spanning tree interface detail 5.3.5.9 spanning-tree bpdufilter Beschreibung Mit diesem Befehl konfigurieren Sie den BPDU Übertragungsstatus für einen Port. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
Netzstrukturen 5.3 Spanning Tree 5.3.5.10 spanning-tree layer2-gateway-port Beschreibung Mit diesem Befehl konfigurieren Sie einen Port als Layer 2 Gateway Port. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: spanning-tree layer2-gateway-port Ergebnis Der Port ist als Layer 2 Gateway Port konfiguriert.
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl ohne Parameter auf: no spanning-tree layer2-gateway-port Ergebnis Die Konfiguration des Ports als Layer 2 Gateway Port ist gelöscht. Weitere Hinweise Sie konfigurieren einen Port als Layer 2 Gateway Port mit dem Befehl spanning-tree layer2-gateway-port Sie zeigen weitere Informationen mit dem Befehl...
Netzstrukturen 5.3 Spanning Tree Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no spanning-tree loop-guard Sie zeigen den Status dieser Funktion und weitere Informationen mit folgenden Befehlen an: ● show spanning-tree detail ● show spanning-tree active detail ● show spanning-tree interface 5.3.5.13 no spanning-tree loop-guard Beschreibung...
Netzstrukturen 5.3 Spanning Tree 5.3.5.14 spanning-tree restricted-role Beschreibung Mit diesem Befehl verhindern Sie, dass der Port die Rolle des Root-Port übernimmt. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: spanning-tree restricted-role Bei Systemstart bzw.
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl ohne Parameter auf: no spanning-tree restricted-role Ergebnis Der Port ist für die Rolle des Root-Port freigegeben. Weitere Hinweise Sie sperren den Port für die Rolle des Root-Port mit dem Befehl spanning-tree restricted- role 5.3.5.16 spanning-tree restricted-tcn...
Netzstrukturen 5.3 Spanning Tree 5.3.5.17 no spanning-tree restricted-tcn Beschreibung Mit diesem Befehl geben Sie den Port für die TCN Funktion frei. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no spanning-tree restricted-tcn Ergebnis Der Port ist für die TCN Funktion freigegeben.
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: spanning-tree mst hello-time <seconds(1-2)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich seconds Zeitspanne, nach der die Bridge ihre Konfigurations-BPDUs sendet 1 ... 2 Default: 2 Ergebnis Die Einstellung für die Hello Time ist konfiguriert.
Netzstrukturen 5.3 Spanning Tree Weitere Hinweise Sie konfigurieren die Einstellung für die Hello Time mit dem Befehl spanning-tree mst hello-time Sie zeigen diese Einstellung und weitere Informationen mit den Befehlen an, die mit show beginnen. spanning tree ... 5.3.5.20 spanning-tree mst PseudoRootId Beschreibung Mit diesem Befehl konfigurieren Sie eine Pseudoroot MAC Adresse und die Priorität für eine Spanning Tree Konfiguration.
Netzstrukturen 5.3 Spanning Tree Weitere Hinweise Sie setzen die Einstellungen mit dem Befehl auf die no spanning-tree mst pseudoRootId voreingestellten Werte zurück. Sie zeigen diese Einstellung und weitere Informationen mit den Befehlen an, die mit show beginnen. spanning tree ... 5.3.5.21 no spanning-tree mst PseudoRootId Beschreibung...
Netzstrukturen 5.3 Spanning Tree 5.3.6 Befehle im MSTP Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im MSTP Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl spanning-tree mst configuration ein, um in diesen Modus zu wechseln. ● Wenn Sie den MSTP Konfigurationsmodus mit dem Befehl verlassen, dann befinden exit Sie sich wieder im globalen Konfigurationsmodus.
Netzstrukturen 5.3 Spanning Tree Weitere Hinweise Sie heben die Zuweisung des VLAN zu einer MST Instanz mit dem Befehl auf. no instance Sie löschen eine MST-Instanz mit dem Befehl no instance Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show spanning tree mst configuration 5.3.6.2...
Netzstrukturen 5.3 Spanning Tree Weitere Hinweise Sie weisen ein VLAN einer MST Instanz mit dem Befehl instance Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show spanning tree mst configuration 5.3.6.3 name Beschreibung Mit diesem Befehl konfigurieren Sie einen Namen für die MST Region. Voraussetzung Sie befinden sich im MSTP Konfigurationsmodus.
Netzstrukturen 5.3 Spanning Tree 5.3.6.4 no name Beschreibung Mit diesem Befehl setzen Sie den Namen für die MST Region auf den voreingestellten Wert zurück. Der voreingestellte Wert ist: ● Die MAC Adresse des Geräts ist als Name konfiguriert. Voraussetzung Sie befinden sich im MSTP Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-mst)# Syntax...
Netzstrukturen 5.3 Spanning Tree Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: revision <revision-no(0-65535)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich revision-no Wert der Revision-Nummer 0 ... 65535 Default: 0 Ergebnis Der MST-Region ist eine Revision-Nummer zugewiesen. Weitere Hinweise Sie löschen eine Revision-Nummer mit dem Befehl no revision...
Seite 230
Netzstrukturen 5.3 Spanning Tree Weitere Hinweise Sie weisen der MST Region eine Revision-Nummer mit dem Befehl revision Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show spanning tree mst configuration SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Netzwerk Protokolle In diesem Abschnitt finden Sie die Kapitel, die Befehle zum Arbeiten mit den verschiedenen Netzwerkprotokollen beschreiben. SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Netzwerk Protokolle 6.1 Protocol IPv4 Protocol IPv4 In diesem Kapitel werden Befehle des Internet Protocol (IP) Version 4 beschrieben. 6.1.1 show ip route Beschreibung Dieser Befehl zeigt die Routen an, die aktuell verwendet werden. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.1 Protocol IPv4 6.1.2 show ip static route Beschreibung Dieser Befehl zeigt die Routen an, die statisch erzeugt wurden. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show ip static route...
Netzwerk Protokolle 6.1 Protocol IPv4 6.1.4 show ip telnet Beschreibung Dieser Befehl zeigt den Admin-Status und die Port-Nummer des Telnet Servers an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf:...
Netzwerk Protokolle 6.1 Protocol IPv4 6.1.6 show dcp forwarding Beschreibung Dieser Befehl zeigt die Übersicht über das DCP Forwarding-Verhalten einer oder aller Schnittstellen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.1 Protocol IPv4 6.1.7 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Netzwerk Protokolle 6.1 Protocol IPv4 Weitere Hinweise Sie löschen einen Eintrag aus der IP Routing Tabelle mit dem Befehl no ip route Sie zeigen die IP Routing Tabelle mit dem Befehl show ip route Siehe auch Adressen und Schnittstellenbezeichnungen (Seite 26) 6.1.7.2 no ip route Beschreibung...
Netzwerk Protokolle 6.1 Protocol IPv4 Weitere Hinweise Sie konfigurieren einen Eintrag in die IP Routing Tabelle mit dem Befehl ip route Sie zeigen die IP Routing Tabelle mit dem Befehl show ip route Siehe auch Adressen und Schnittstellenbezeichnungen (Seite 26) 6.1.7.3 ip routing Beschreibung...
Netzwerk Protokolle 6.1 Protocol IPv4 6.1.7.4 no ip routing Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion Routing. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no ip routing Ergebnis Die Funktion Routing ist aktiviert.
Netzwerk Protokolle 6.1 Protocol IPv4 Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ip echo-reply Ergebnis ICMP Echo Reply Messages sind aktiviert. Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no ip echo-reply Sie zeigen die Einstellung dieser Funktion und weitere Informationen mit dem Befehl show ip...
Netzwerk Protokolle 6.1 Protocol IPv4 Weitere Hinweise Sie ändern die Einstellung mit dem Befehl ip echo-reply Sie zeigen die Einstellung dieser Funktion und weitere Informationen mit dem Befehl show ip information 6.1.7.7 telnet-server Beschreibung Mit diesem Befehl aktivieren Sie den Telnet Server. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
Netzwerk Protokolle 6.1 Protocol IPv4 6.1.7.8 no telnet-server Beschreibung Mit diesem Befehl deaktivieren Sie den Telnet Server. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no telnet-server Ergebnis Der Telnet Server ist aktiviert bzw. deaktiviert. Weitere Hinweise Sie aktivieren den Telnet Server mit dem Befehl telnet-server...
Netzwerk Protokolle 6.1 Protocol IPv4 Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dcp server{read-only|read-write} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung read-only auf dem DCP Server darf nur gelesen werden read-write auf dem DCP Server darf gelesen und geschrieben werden Default: read-write Ergebnis...
Netzwerk Protokolle 6.1 Protocol IPv4 Ergebnis Der DCP Server ist deaktiviert. Weitere Hinweise Sie aktivieren und konfigurieren den DCP Server mit dem Befehl dcp server 6.1.8 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können.
Seite 245
Netzwerk Protokolle 6.1 Protocol IPv4 Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip address <ip-address> {<subnet-mask>|/<prefix-length(0-32)>}[secondary] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte ip-address Adresse für die Standard-Schnittstelle geben Sie eine gültige IP Adresse an subnet-mask Subnetzmaske des zugehörigen geben Sie eine gültige Subnetzmaske an Subnetzes...
Netzwerk Protokolle 6.1 Protocol IPv4 6.1.8.2 no ip address Beschreibung Mit diesem Befehl löschen die Sie Zuweisung einer IP-Adresse zu einer Schnittstelle und deaktivieren DHCP. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter oder mit folgender Parametrierung auf: no ip address [<ip-address>...
Netzwerk Protokolle 6.1 Protocol IPv4 Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl ip address Sie zeigen diese Einstellung und weitere Informationen mit dem Befehl show ip interface 6.1.8.3 dcp forwarding Beschreibung Mit diesem Befehl konfigurieren Sie das Forwarding Verhalten der Schnittstelle für DCP- Telegramme.
Netzwerk Protokolle 6.2 DHCP Client DHCP Client In diesem Kapitel werden Befehle des Dynamic Host Configuration Protocol (DHCP) beschrieben. 6.2.1 show ip dhcp client stats Beschreibung Mit diesem Befehl zeigen Sie die statistischen Zähler des DHCP Client an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.2 DHCP Client Syntax Rufen Sie den Befehl ohne Parameter auf: show ip dhcp client Ergebnis Die Konfigurationseinstellungen werden angezeigt. 6.2.3 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal...
Netzwerk Protokolle 6.2 DHCP Client Ergebnis Die DHCP config file request Option ist aktiviert. Weitere Hinweise Sie deaktivieren die DHCP config file request Option mit dem Befehl no ip dhcp config- file-request 6.2.3.2 no ip dhcp config-file-request Beschreibung Mit diesem Befehl deaktivieren Sie die DHCP config file request Option. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
Netzwerk Protokolle 6.2 DHCP Client 6.2.3.3 ip dhcp client mode Beschreibung Mit diesem Befehl konfigurieren Sie, mit welcher Art von Kennung sich der DHCP Client bei seinem DHCP Server anmeldet. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Netzwerk Protokolle 6.3 DHCP Relay DHCP Relay In diesem Kapitel werden Befehle für den DHCP Relay Agent beschrieben. 6.3.1 show dhcp server Beschreibung Mit diesem Befehl zeigen Sie die IP-Adressen der DHCP-Server an, an die das Gerät die Telegramme weiterleitet. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus oder im globalen Konfigurationsmodus.
Netzwerk Protokolle 6.3 DHCP Relay 6.3.2 show ip dhcp relay information Beschreibung Dieser Befehl zeigt die DHCP Relay Agent-Einstellungen für alle oder für ein ausgewähltes VLAN an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus oder im globalen Konfigurationsmodus.
Netzwerk Protokolle 6.3 DHCP Relay 6.3.3.1 ip dhcp server Beschreibung Mit diesem Befehl legen Sie die IP-Adressen der DHCP-Server fest, an die der DHCP Relay Agent die Telegramme weiterleitet. Sie können für den DHCP Relay Agent bis zu vier IP- Adressen angeben.
Netzwerk Protokolle 6.3 DHCP Relay 6.3.3.2 no ip dhcp server Beschreibung Mit diesem Befehl löschen Sie die IP-Adresse des DHCP-Servers. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip dhcp server <ip address>...
Netzwerk Protokolle 6.3 DHCP Relay Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip dhcp relay circuit-id option [router-index] [vlanid] [recv-port] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich router-...
Netzwerk Protokolle 6.3 DHCP Relay Voraussetzung Sie befinden sich im globalen Konfigurationsmodus oder im Interface Konfigurationsmodus von VLAN. Die Eingabeaufforderung lautet: oder cli(config)# cli(config-if-$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: ip dhcp relay information option Ergebnis Der Option ist aktiviert. Weitere Hinweise Sie deaktivieren die Option mit dem Befehl no ip dhcp relay information option...
Netzwerk Protokolle 6.3 DHCP Relay Ergebnis Der Option ist deaktiviert. Weitere Hinweise Sie aktivieren die Option mit dem Befehl no ip dhcp relay information option Sie zeigen den Status dieser Option und weitere Informationen mit dem Befehl show ip dhcp relay information 6.3.3.6 service dhcp-relay...
Netzwerk Protokolle 6.3 DHCP Relay 6.3.3.7 no service dhcp-relay Beschreibung Dieser Befehl deaktiviert den DHCP Relay Agent. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no service dhcp-relay Ergebnis Der DHCP Relay Agent ist deaktiviert.
Netzwerk Protokolle 6.3 DHCP Relay 6.3.4.1 ip dhcp relay circuit-id Beschreibung Mit diesem Befehl weisen Sie der Schnittstelle eine Circuit ID zu. Voraussetzung ● Die Schnittstelle ist ein Router-Port. Sie befinden sich im Interface Konfigurationsmodus von VLAN Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Netzwerk Protokolle 6.3 DHCP Relay 6.3.4.2 no ip dhcp relay circuit-id Beschreibung Mit diesem Befehl entfernen Sie die Circuit ID. Voraussetzung ● Die Schnittstelle ist ein Router-Port. Sie befinden sich im Interface Konfigurationsmodus von VLAN Die Eingabeaufforderung lautet: cli(config-if-$$)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no ip dhcp relay circuit id Ergebnis...
Seite 262
Netzwerk Protokolle 6.3 DHCP Relay Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip dhcp relay remote-id <remote-id name> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich remote-id name Gerätekennung max. 32 Zeichen Default: XYZ Ergebnis Die Gerätekennung ist festgelegt. Weitere Hinweise Sie entfernen die Gerätekennung mit dem Befehl no ip dhcp relay remote-id...
Netzwerk Protokolle 6.4 SNMP SNMP In diesem Kapitel werden Befehle des Simple Network Management Protocol (SNMP) beschrieben. 6.4.1 Die "show"-Befehle In diesem Kapitel werden Befehle beschrieben, mit denen Sie verschiedene Einstellungen anzeigen. 6.4.1.1 show snmp Beschreibung Dieser Befehl zeigt die Statusinformationen des SNMP an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Netzwerk Protokolle 6.4 SNMP Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp community Ergebnis Die Details der konfigurierten SNMP Communities werden angezeigt. 6.4.1.3 show snmp engineID Beschreibung Dieser Befehl zeigt die SNMP Identifikationsnummer des Geräts an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.4 SNMP Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp filter Ergebnis Die konfigurierten SNMP Filter werden angezeigt. 6.4.1.5 show snmp group Beschreibung Dieser Befehl zeigt die konfigurierten SNMP Gruppen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.4 SNMP Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp group access Ergebnis Die Rechte der konfigurierten SNMP Gruppen werden angezeigt. 6.4.1.7 show snmp inform statistics Beschreibung Dieser Befehl zeigt die Statistik der Inform Messages an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Netzwerk Protokolle 6.4 SNMP Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp notif Ergebnis Die konfigurierten SNMP Benachrichtigungstypen werden angezeigt. 6.4.1.9 show snmp targetaddr Beschreibung Dieser Befehl zeigt die konfigurierten SNMP Zieladressen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.4 SNMP Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp targetparam Ergebnis Die konfigurierten SNMP Zielparameter werden angezeigt. 6.4.1.11 show snmp tcp Beschreibung Dieser Befehl zeigt die Konfiguration für SNMP über TCP an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.4 SNMP Syntax Rufen Sie den Befehl ohne Parameter auf: show snmp user Ergebnis Die Einstellungen für die SNMP User werden angezeigt. 6.4.1.13 show snmp viewtree Beschreibung Dieser Befehl zeigt die Einstellungen für die SNMP Tree Views an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Netzwerk Protokolle 6.4 SNMP 6.4.2.1 snmpagent Beschreibung Mit diesem Befehl aktivieren Sie die SNMP Agent Funktion. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: snmpagent Ergebnis Die SNMP Agent Funktion ist aktiviert. Weitere Hinweise Sie deaktivieren die SNMP Agent Funktion mit dem Befehl no snmpagent...
Netzwerk Protokolle 6.4 SNMP Ergebnis Die SNMP Agent Funktion ist deaktiviert. Weitere Hinweise Sie aktivieren die SNMP Agent Funktion mit dem Befehl snmpagent 6.4.2.3 snmp agent version Beschreibung Mit diesem Befehl konfigurieren Sie, ob alle SNMP Anfragen oder nur SNMP V3 Anfragen bearbeitet werden.
Netzwerk Protokolle 6.4 SNMP 6.4.2.4 snmp access Beschreibung Mit diesem Befehl konfigurieren Sie den Zugang zu einer SNMP Gruppe. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp access <GroupName>{v1|v2c|v3{auth|noauth|priv}} [read<ReadView|none>][write<WriteView|none>][notify<NotifyView|none>] [{volatile|nonvolatile}] Dabei haben die Parameter folgende Bedeutung:...
Netzwerk Protokolle 6.4 SNMP Parameter Beschreibung Wertebereich notify Änderungen können als Tag versendet • NotifyView werden • none gibt an, ob die Einstellungen nach (flüchtig): • volatile einem Neustart bestehen bleiben bei einem Neustart gehen die Einstellungen verloren (nicht flüchtig): •...
Netzwerk Protokolle 6.4 SNMP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp access <GroupName>{v1|v2c|v3{auth|noauth|priv}} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte GroupName Name der Gruppe, zu der der Zugang gelöscht wird max. 32 Zeichen wählt die verwendete Version des Protokolls aus •...
Seite 275
Netzwerk Protokolle 6.4 SNMP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp community index <CommunityIndex>name<CommunityName> security<SecurityName>[context<Name>][{volatile|nonvolatile}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich CommunityIndex Index der Community name Schlüsselwort für den Namen der Community CommunityName Name der Community max.
Netzwerk Protokolle 6.4 SNMP 6.4.2.7 no snmp community index Beschreibung Mit diesem Befehl löschen Sie die Details einer SNMP Community. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp community index <CommunityIndex>...
Netzwerk Protokolle 6.4 SNMP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp group <GroupName>user<UserName>security-model{v1|v2c|v3} [{volatile|nonvolatile}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich GroupName Bezeichnung des Gruppennamen max. 32 Zeichen user Schlüsselwort für den Usernamen UserName Bezeichnung des Usernamen max.
Netzwerk Protokolle 6.4 SNMP 6.4.2.9 no snmp group Beschreibung Mit diesem Befehl löschen Sie die Details einer SNMP Gruppe. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no snmp group <GroupName>user<UserName>security-model{v1|v2c|v3} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Netzwerk Protokolle 6.4 SNMP 6.4.2.10 snmp notify Beschreibung Mit diesem Befehl konfigurieren Sie die Details der SNMP Benachrichtigungen. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp notify <NotifyName> tag <TagName> type {Trap|Inform} [{volatile|nonvolatile}]] Dabei haben die Parameter folgende Bedeutung: Parameter...
Netzwerk Protokolle 6.4 SNMP Ergebnis Die Details der SNMP Benachrichtigungen sind konfiguriert. Weitere Hinweise Sie löschen die Details einer SNMP Gruppe mit dem Befehl no snmp notify Sie zeigen die konfigurierten SNMP Benachrichtigungen mit dem Befehl show snmp notif Sie zeigen die konfigurierten SNMP Zieladressen mit dem Befehl show snmp targetaddr 6.4.2.11 no snmp notify...
Netzwerk Protokolle 6.4 SNMP 6.4.2.12 snmp targetaddr Beschreibung Mit diesem Befehl konfigurieren Sie die SNMP Zieladresse. Voraussetzung ● Die SNMP Zielparameter sind konfiguriert. Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp targetaddr <TargetAddressName>param<ParamName>{<IPAddress>} [timeout<Seconds(1-1500)][retries<RetryCount(1-3)] [taglist<TagIdentifier|none>][{volatile|nonvolatile}]...
Seite 282
Netzwerk Protokolle 6.4 SNMP Parameter Beschreibung Wertebereich gibt an, ob die Einstellungen nach (flüchtig): • volatile einem Neustart bestehen bleiben: bei einem Neustart werden die Standardeinstellungen verwendet (nicht flüchtig): • nonvolatile bei einem Neustart werden die gespeicherten Einstellungen verwendet port Schlüsselwort für die Portnummer, auf der der SNMP Manager Traps und Inform Messages empfängt...
Netzwerk Protokolle 6.4 SNMP 6.4.2.13 no snmp targetaddr Beschreibung Mit diesem Befehl löschen Sie die SNMP Zieladresse. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp targetaddr<TargetAddressName> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich...
Seite 284
Netzwerk Protokolle 6.4 SNMP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: snmp targetparams <ParamName> user <UserName> security-model {v1|v2c|v3{auth|noauth|priv}} message-processing {v1|v2c|v3}[{volatile|nonvolatile}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich ParamName Name des SNMP Parameters max. 32 Zeichen user Schlüsselwort für den Usernamen UserName Wert für den Usernamen...
Netzwerk Protokolle 6.4 SNMP Ergebnis Die SNMP Zielparameter sind konfiguriert. Weitere Hinweise Sie löschen die SNMP Zielparameter mit dem Befehl no snmp targetparams Sie zeigen die Einstellungen dieser Funktion mit dem Befehl show snmp targetparam Sie konfigurieren ein Anwenderprofil mit dem Befehl snmp user Sie konfigurieren ein Filter mit dem Befehl snmp filterprofile...
Netzwerk Protokolle 6.4 SNMP 6.4.2.16 snmp v1-v2 readonly Beschreibung Mit diesem Befehl sperren Sie den Schreibzugriff für SNMP V1 und V2 PDUs. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: snmp v1-v2 readonly Ergebnis Der Schreibzugriff für SNMP V1 und V2 PDUs ist gesperrt.
Netzwerk Protokolle 6.4 SNMP Ergebnis Der Schreibzugriff für SNMP V1 und V2 PDUs ist freigegeben. Weitere Hinweise Sie sperren den Schreibzugriff für SNMP V1 und V2 PDUs mit dem Befehl snmp v1-v2 readonly 6.4.2.18 snmp user Beschreibung Mit diesem Befehl konfigurieren Sie die Details eines SNMP Users. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
Netzwerk Protokolle 6.4 SNMP Wenn beim Konfigurieren eines SNMP Users optionale Parameter nicht angegeben werden, gelten folgende Voreinstellungen: Parameter voreingestellter Wert Authentifizierung keine Verschlüsselung keine nonvolatile Storage Type Ergebnis Die SNMP User Details sind konfiguriert. Weitere Hinweise Sie löschen die Einstellungen mit dem Befehl no snmp user Sie zeigen die konfigurierten User mit dem Befehl show snmp user...
Netzwerk Protokolle 6.4 SNMP Ergebnis Die SNMP User Details sind gelöscht. Weitere Hinweise Sie ändern die Einstellungen mit dem Befehl snmp user Sie zeigen die konfigurierten User mit dem Befehl show snmp user 6.4.2.20 snmp view Beschreibung Mit diesem Befehl konfigurieren Sie einen SNMP View. Voraussetzung ●...
Netzwerk Protokolle 6.4 SNMP Parameter Beschreibung Wertebereich gibt an, ob die gefilterten Elemente • included verwendet oder ausgeschlossen werden • excluded gibt an, ob die Einstellungen nach einem (flüchtig): • volatile Neustart bestehen bleiben: bei einem Neustart gehen die Einstellungen verloren (nicht flüchtig): •...
Seite 291
Netzwerk Protokolle 6.4 SNMP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no snmp view <ViewName><OIDTree> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich ViewName Name des View max. 32 Zeichen OIDTree Objekt ID Pfadangabe des MIB Baums Ergebnis Der SNMP View ist gelöscht.
Netzwerk Protokolle 6.5 SMTP Client SMTP Client In diesem Kapitel werden Befehle des Simple Mail Transfer Protocol (SMTP) beschrieben. 6.5.1 show events emailserver Beschreibung Dieser Befehl zeigt die konfigurierten Email Server an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.5 SMTP Client Syntax Rufen Sie den Befehl ohne Parameter auf: show events sender email Ergebnis Die konfigurierte Email Absender Adresse wird angezeigt. 6.5.3 show events smtp-port Beschreibung Dieser Befehl zeigt den konfigurierten SMTP Port an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.5 SMTP Client 6.5.4.1 emailserver Beschreibung Mit diesem Befehl konfigurieren Sie einen Email Server Eintrag. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: emailserver<ipv4 address><receiver mail-address> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Netzwerk Protokolle 6.5 SMTP Client 6.5.4.2 no emailserver Beschreibung Mit diesem Befehl löschen Sie einen Email Server Eintrag. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no emailserver<ipv4 address Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung...
Netzwerk Protokolle 6.5 SMTP Client Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: sender mail-address <mail-address> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich mail-address Email-Namen des Absenders max. 100 Zeichen Ergebnis Der Email-Namen des Absenders ist konfiguriert. Weitere Hinweise Sie setzen den Email-Namen des Absenders mit dem Befehl no sender mail-address...
Netzwerk Protokolle 6.5 SMTP Client Ergebnis Der Email-Namen des Absenders ist zurückgesetzt. Weitere Hinweise Sie konfigurieren den Email-Namen des Absenders mit dem Befehl sender mail-address Sie zeigen die Einstellung mit dem Befehl show events sender email 6.5.4.5 send test mail Beschreibung Mit diesem Befehl senden Sie eine E-Mail entsprechend den aktuell konfigurierten SMTP Einstellungen.
Netzwerk Protokolle 6.5 SMTP Client 6.5.4.6 smtp-port Beschreibung Mit diesem Befehl konfigurieren Sie einen SMTP Port. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: smtp-port <smtp-port(1-65535)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich...
Seite 299
Netzwerk Protokolle 6.5 SMTP Client Syntax Rufen Sie den Befehl ohne Parameter auf: no smtp-port Ergebnis Der SMTP Port ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie konfigurieren die Einstellung mit dem Befehl smtp-port Sie zeigen die Einstellung mit dem Befehl show smtp-port SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Netzwerk Protokolle 6.6 HTTP Server HTTP Server In diesem Kapitel werden Befehle des Hypertext Transfer Protocol (HTTP) beschrieben. 6.6.1 show ip http server status Beschreibung Dieser Befehl zeigt den Status des HTTP Servers an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.6 HTTP Server 6.6.2.1 ip http Beschreibung Mit diesem Befehl aktivieren Sie HTTP auf dem Gerät. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ip http Bei Systemstart bzw. bei Verwendung des Befehls mit Optionen ist die Funktion per restart default aktiviert...
Seite 302
Netzwerk Protokolle 6.6 HTTP Server Syntax Rufen Sie den Befehl ohne Parameter auf: no ip http Bei Systemstart bzw. bei Verwendung des Befehls mit Optionen ist die Funktion per restart default aktiviert. Ergebnis HTTP ist auf dem Gerät deaktiviert. Weitere Hinweise Sie zeigen die Einstellung dieser Funktion und weitere Informationen mit dem Befehl show ip http server status...
Netzwerk Protokolle 6.7 HTTPS Server HTTPS Server In diesem Kapitel werden Befehle des Hypertext Transfer Protocol Secure (HTTPS) beschrieben. 6.7.1 show ip http secure server status Beschreibung Dieser Befehl zeigt den Status des HTTP Secure Servers an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Seite 304
Netzwerk Protokolle 6.7 HTTPS Server Syntax Rufen Sie den Befehl ohne Parameter auf: show ssl server-cert Ergebnis Das SSL Server Zertifikat wird angezeigt. SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Netzwerk Protokolle 6.8 ARP In diesem Kapitel werden Befehle des Address Resolution Protocol (ARP) beschrieben. 6.8.1 show ip arp Beschreibung Mit diesem Befehl zeigen Sie die IP ARP Tabelle an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.8 ARP Ergebnis Die IP ARP Tabelle wird angezeigt. 6.8.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
Netzwerk Protokolle 6.8 ARP Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich ip address Wert für die IP Adresse, die mit einem Gerät IP Adresse oder IP Alias (physikalische Adresse) verknüpft werden soll hardware address physikalische Adresse, mit der eine IP Adresse MAC Adresse des Geräts verknüpft werden soll Vlan...
Netzwerk Protokolle 6.8 ARP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no arp <ip address> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich ip address Wert für die IP Adresse, deren Eintrag gelöscht IP Adresse oder IP Alias werden soll Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)".
Netzwerk Protokolle 6.8 ARP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: arp timeout <seconds(30-86400)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich seconds Wert für den Timeout in Sekunden 30 ... 86400 Default: 300 Ergebnis Die Einstellung für die Timeout Einstellung des ARP Cache ist konfiguriert. Weitere Hinweise Sie setzen die Timeout Einstellung mit dem Befehl auf den voreingestellten...
Seite 310
Netzwerk Protokolle 6.8 ARP Ergebnis Die Timeout Einstellung für den ARP Cache ist auf den voreingestellten Wert zurückgesetzt. Weitere Hinweise Sie ändern die Timeout Einstellung mit dem Befehl arp timeout Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ip SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Netzwerk Protokolle 6.9 SSH Server SSH Server In diesem Kapitel werden Befehle des Secure Shell (SSH) Server beschrieben. 6.9.1 show ip ssh Beschreibung Dieser Befehl zeigt die Einstellungen des SSH Servers an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Netzwerk Protokolle 6.9 SSH Server 6.9.2.1 ssh-server Beschreibung Mit diesem Befehl aktivieren Sie das SSH Protokoll auf dem Gerät. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ssh-server Bei Systemstart bzw. bei Verwendung des Befehls mit Optionen ist die Funktion per restart default aktiviert.
Seite 313
Netzwerk Protokolle 6.9 SSH Server Syntax Rufen Sie den Befehl ohne Parameter auf: no ssh-server Ergebnis Das SSH Protokoll ist auf dem Gerät deaktiviert. Weitere Hinweise Sie aktivieren das SSH Protokoll mit dem Befehl ssh-server SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Seite 314
Netzwerk Protokolle 6.9 SSH Server SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Layer-2 Management Protokolle In diesem Abschnitt finden Sie die Kapitel, die zu den Themen GARP, GMRP, GVRP, IGMP Snooping und IGMP Querying gehören. SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Layer-2 Management Protokolle 7.1 GARP GARP In diesem Kapitel werden Befehle folgender Protokolle beschrieben: ● GARP - Generic Attribute Registration Protocol ● GMRP - GARP Multicast Registration Protocol ● GVRP - GARP VLAN Registration Protocol 7.1.1 show forward-all Beschreibung Mit diesem Befehl zeigen Sie die Einträge der GMRP Forward-All Tabelle an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Layer-2 Management Protokolle 7.1 GARP Syntax Rufen Sie den Befehl ohne Parameter auf: show forward-unregistered Ergebnis Die Einträge der GMRP Forward-Unregistered Tabelle werden angezeigt. 7.1.3 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
Layer-2 Management Protokolle 7.1 GARP Syntax Rufen Sie den Befehl ohne Parameter auf: gmrp Ergebnis Im globalen Konfigurationsmodus: Die GMRP Funktion ist auf diesem Gerät aktiviert. Im Interface Konfigurationsmodus: Die GMRP Funktion ist für dieses Interface aktiviert. Weitere Hinweise Sie müssen GMRP erst global für dieses Gerät aktivieren, bevor Sie GMRP für einzelne Schnittstellen aktivieren.
Layer-2 Management Protokolle 7.1 GARP Ergebnis Im globalen Konfigurationsmodus: Die GMRP Funktion ist auf diesem Gerät deaktiviert. Im Interface Konfigurationsmodus: Die GMRP Funktion ist für dieses Interface deaktiviert. Weitere Hinweise Wenn Sie die Funktion für eine bestimmte Schnittstelle auf dem Gerät aktivieren wollen, verwenden Sie den Befehl gmrp Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl...
Layer-2 Management Protokolle 7.1 GARP Weitere Hinweise Wenn Sie das GARP Modul aktiviert haben, müssen Sie GVRP mit diesem Befehl explizit starten. Wenn Sie die Funktion für eine bestimmte Schnittstelle auf dem Gerät deaktivieren wollen, verwenden Sie den Befehl no gvrp Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show vlan device info...
Layer-2 Management Protokolle 7.2 IGMP Snooping IGMP Snooping In diesem Kapitel werden Befehle zur Snooping-Funktionalität des Internet Group Management Protocol (IGMP) beschrieben. 7.2.1 show ip igmp snooping Beschreibung Dieser Befehl zeigt Informationen über das IGMP Snooping für alle oder ein ausgewähltes VLAN an.
Layer-2 Management Protokolle 7.2 IGMP Snooping 7.2.2 show ip igmp snooping forwarding-database Beschreibung Dieser Befehl zeigt die Multicast Forwarding Einträge für alle oder ein ausgewähltes VLAN Voraussetzung ● IGMP Snooping ist auf dem Gerät aktiviert Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Layer-2 Management Protokolle 7.2 IGMP Snooping Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip igmp snooping statistics [Vlan<vlan id>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich Vlan Schlüsselwort für eine VLAN Verbindung vlan id Nummer des angesprochenen VLAN 1 ...
Layer-2 Management Protokolle 7.2 IGMP Snooping 7.2.5 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Layer-2 Management Protokolle 7.2 IGMP Snooping 7.2.5.2 no ip igmp vlan-snooping Beschreibung Mit diesem Befehl deaktivieren Sie IGMP Snooping für alle VLANs. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no ip igmp vlan-snooping Ergebnis IGMP Snooping ist für alle VLANs deaktiviert.
Layer-2 Management Protokolle 7.2 IGMP Snooping Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip igmp snooping clear counters [Vlan<vlan id>] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich vlan zeigt an, dass die Nummer eines VLAN folgt vlan id Nummer des angesprochenen VLAN 1 ...
Layer-2 Management Protokolle 7.2 IGMP Snooping 7.2.5.5 ip igmp snooping port-purge-interval Beschreibung Die Zeit, nach der ein Port aus der Liste gelöscht wird, wenn keine IGMP Router Control Pakete empfangen werden, wird Purge-Time genannt. Mit diesem Befehl konfigurieren Sie diese Purge-Time für einen Port für ein VLAN in Sekunden.
Layer-2 Management Protokolle 7.2 IGMP Snooping 7.2.5.6 no ip igmp snooping port-purge-interval Beschreibung Mit diesem Befehl setzen Sie die Einstellung für die Purge-Time auf den voreingestellten Wert zurück. Der voreingestellte Wert ist 260 Sekunden. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax...
Layer-2 Management Protokolle 7.3 IGMP-Querier IGMP-Querier In diesem Kapitel werden Befehle zur Query-Funktionalität des Internet Group Management Protocol (IGMP) beschrieben. 7.3.1 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
Layer-2 Management Protokolle 7.3 IGMP-Querier Ergebnis Der IGMP Snooping Switch ist als Querier konfiguriert. Weitere Hinweise Sie löschen die Einstellung mit dem Befehl no ip igmp snooping querier Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ip igmp snooping 7.3.1.2...
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection Ring Redundancy und Standby Connection Die Ring Redundancy Funktion ermöglicht, mehrere Geräte in einer Ringstruktur miteinander zu verbinden. Da eine solche Topologie im normalen Netzbetrieb nicht unterstützt wird, werden solche Ringe über das Media Redundancy Protocol (MRP) bzw. das High Speed Redundancy Protocol (HRP) logisch aufgetrennt.
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection Syntax Rufen Sie den Befehl ohne Parameter auf: reset counters Ergebnis Die Zähler sind zurückgesetzt. 7.4.2 clear standby counter Beschreibung Mit diesem Befehl setzen Sie den Zähler der Standby Funktion zurück. Voraussetzung Sie befinden sich im Privileged EXEC Modus.
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection Syntax Rufen Sie den Befehl ohne Parameter auf: show hrp counters Ergebnis Die Zähler werden angezeigt. 7.4.4 show ring-redundancy Beschreibung Mit diesem Befehl zeigen Sie die aktuelle Konfiguration der Ring Redundancy Funktion an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection 7.4.5.1 ring-redundancy configuration Beschreibung Mit diesem Befehl wechseln Sie in den Redundancy Konfigurationsmodus. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ring-redundancy configuration Ergebnis Sie befinden sich jetzt im Redundancy Konfigurationsmodus.
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung hrpclient aktiviert die Ring Redundanz mit dem HRP Protokoll als Client hrpmanager aktiviert die Ring Redundanz mit dem HRP Protokoll im Redundancy Manager Modus mrpclient aktiviert die Ring Redundanz mit dem MRP Protokoll als Client mrpauto...
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection 7.4.5.4 ring-redundancy standby Beschreibung Mit diesem Befehl aktivieren Sie die Standby Funktion. Voraussetzung ● HRP ist aktiviert Sie befinden sich im globalen Konfigurations Modus . Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: ring-redundancy standby Ergebnis Die Funktion Standby ist aktiviert / deaktiviert.
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection Syntax Rufen Sie den Befehl ohne Parameter auf: no ring-redundancy standby Ergebnis Die Funktion Standby ist deaktiviert. Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl ring-redundancy standby Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ring- redundancy 7.4.6...
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection Voraussetzung Sie befinden sich im Redundancy Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-red)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ring ports <iftype1><ifnum1><iftype2><ifnum2> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung iftype1 gibt den Interfacetyp für den ersten Ring Port an ifnum1...
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: standby connection-name <string(32)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Anmerkung <string(32)> Name der Verbindung max. 32 Zeichen Ergebnis Der Standby Connection ist ein Name zugewiesen. 7.4.6.3 no standby connection-name Beschreibung...
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection Voraussetzung ● HRP ist aktiviert Sie befinden sich im Ring Redundanz Konfigurations Modus . Die Eingabeaufforderung lautet: cli(config-red)# Syntax Rufen Sie den Befehl ohne Parameter auf: standby force-master Ergebnis Die Funktion standby force-master ist aktiviert. Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no standby force-master...
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl standby force-master Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ring- redundancy 7.4.6.6 standby port Beschreibung Mit diesem Befehl konfigurieren und aktivieren Sie den Port für eine Standby Connection auf einem Gerät.
Layer-2 Management Protokolle 7.4 Ring Redundancy und Standby Connection 7.4.6.7 no standby port Beschreibung Mit diesem Befehl deaktivieren Sie den Port für eine Standby Connection auf einem Gerät. Voraussetzung Sie befinden sich im Redundancy Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-red)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no standby port {<iftype>...
Layer-2 Management Protokolle 7.5 Unicast Unicast Die Befehle dieses Kapitels konfigurieren die Verfahrensweisen im Umgang mit Unicast- Telegrammen. Die Befehle erlauben folgendes: ● Filterung von Unicast-Telegrammen ● Portsperrungen ● automatisches Lernen von Unicast ● unbekannte Unicast-Telegramme blockieren. Mit Hilfe der "show"-Befehle können Sie sich die Konfigurationsdaten anzeigen lassen. 7.5.1 show unicast-block config Beschreibung...
Layer-2 Management Protokolle 7.5 Unicast Ergebnis Die Unicast-Blocking Einstellungen für Ports werden angezeigt. 7.5.2 show mac-address-table dynamic unicast Beschreibung Dieser Befehl zeigt die MAC-Adressen der dynamischen Unicast Konfiguration an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Layer-2 Management Protokolle 7.5 Unicast 7.5.3 show mac-address-table static unicast Beschreibung Dieser Befehl zeigt die MAC-Adressen der statischen Unicast Konfiguration an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show mac-address-table static unicast [vlan <vlan-range>] [address...
Layer-2 Management Protokolle 7.5 Unicast 7.5.4 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Seite 347
Layer-2 Management Protokolle 7.5 Unicast Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)". Ergebnis Die Funktionstatic Unicast ist deaktiviert. Weitere Hinweise Sie setzen die Einstellung mit dem Befehl in Kraft. no mac-address-table static unicast SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Layer-2 Management Protokolle 7.6 Multicast Multicast Die Befehle dieses Kapitels konfigurieren die Verfahrensweisen im Umgang mit Multicast- Telegrammen. Die Befehle erlauben folgendes: ● Konfiguration von Gruppen ● IGMP ● GMRP ● unbekannte Multicast-Telegramme blockieren. Mit Hilfe der "show"-Befehle können Sie sich die Konfigurationsdaten anzeigen lassen. 7.6.1 show multicast-block config Beschreibung...
Layer-2 Management Protokolle 7.6 Multicast Ergebnis Die Multicast-Blocking Einstellungen für Ports werden angezeigt. 7.6.2 show mac-address-table dynamic multicast Beschreibung Dieser Befehl zeigt die MAC-Adressen der dynamischen Multicast Konfiguration an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Layer-2 Management Protokolle 7.6 Multicast 7.6.3 show mac-address-table static multicast Beschreibung Dieser Befehl zeigt die MAC-Adressen der statischen Multicast Konfiguration an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show mac-address-table static multicast [vlan <vlan-range>] [address...
Layer-2 Management Protokolle 7.6 Multicast 7.6.4 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Layer-2 Management Protokolle 7.6 Multicast Weitere Hinweise Sie aktivieren / deaktivieren die Einstellung mit dem Befehl no mac-address-table static multicast <mac address> <vlan-id(1-4094)> 7.6.4.2 mac-address-table static multicast Beschreibung Mit diesem Befehl konfigurieren Sie eine statische Multicast Adresse. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax...
Layer-2 Management Protokolle 7.6 Multicast 7.6.4.3 no mac-address-table static multicast Beschreibung Mit diesem Befehl löschen Sie eine statische Multicastaddresse. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac-address-table static multicast <aa:bb:cc:dd:ee:ff> vlan <vlan-id(1-4094)> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Seite 354
Layer-2 Management Protokolle 7.6 Multicast SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Layer 3-Funktionen In diesem Abschnitt finden Sie die Kapitel, die Folgendes beschreiben: ● OSPF v2 ● VRRP Die Layer 3-Funktionen beschreiben die Routing-Eigenschaften des Gerätes. Sie sind im Basisgerät in der Regel nicht enthalten und müssen gegebenenfalls gesondert aktiviert bzw. freigeschaltet werden.
Layer 3-Funktionen 8.1 OSPFv2 OSPFv2 In diesem Kapitel werden Befehle beschrieben, die für das Arbeiten mit Routing über OSPF relevant sind. 8.1.1 show ip ospf Beschreibung Dieser Befehl zeigt Informationen zu Routing über OSPF an. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Layer 3-Funktionen 8.1 OSPFv2 Syntax Rufen Sie den Befehl ohne Parameter auf: show ip ospf route Ergebnis Die Routen werden angezeigt. 8.1.3 show ip ospf - database summary Beschreibung Dieser Befehl zeigt eine Zusammenfassung der Datenbank an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Layer 3-Funktionen 8.1 OSPFv2 Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich area-id Area ID geben Sie eine ID an. x.x.x.x x = 0 ... 255 0.0.0.0 = Backbone-Area database-summary Anzahl der LSA-Typen pro Area und die Gesamtanzahl der Areas self-originate Anzahl der vom lokalen Router erzeugten LSAs.
Seite 359
Layer 3-Funktionen 8.1 OSPFv2 show ip ospf [area-id] database asbr-summary|external|network| nssa-external|router|summary [link-state-id] adv-router <ip-address>|self-originate Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich area-id Area ID geben Sie eine ID an. x.x.x.x x = 0 ... 255 0.0.0.0 = Backbone-Area. asbr-summary zeigt nur Informationen des LSA-Typs ASPR (Autonomous System Border Router) an.
Layer 3-Funktionen 8.1 OSPFv2 8.1.5 show ip ospf border-routers Beschreibung Dieser Befehl zeigt die Routen zu den Area Border Router und zu den AS Border Router an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Layer 3-Funktionen 8.1 OSPFv2 Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte Vlan Schlüsselwort für eine VLAN Verbindung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 interface- Typ bzw. Geschwindigkeit der Schnittstelle • gigabitethernet type • extreme-ethernet interface-id Slot-Nr. und Port-Nr. der Schnittstelle geben Sie eine gültige Schnittstellenbezeichnung an Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und...
Layer 3-Funktionen 8.1 OSPFv2 Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte Vlan Schlüsselwort für eine VLAN Verbindung vlan-id Nummer des angesprochenen VLAN 1 ... 4094 interface- Typ bzw. Geschwindigkeit der Schnittstelle • gigabitethernet type • extreme-ethernet interface-id Slot-Nr. und Port-Nr. der Schnittstelle geben Sie eine gültige Schnittstellenbezeichnung an Neighbor ID...
Layer 3-Funktionen 8.1 OSPFv2 Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte neighbor-id Router -ID des Nachbars Geben Sie die Router-ID ein. Die Router-ID besteht aus 4 Zahlen jeweils zwischen 0 und 255. Vlan Schlüsselwort für eine VLAN Verbindung vlan-id Nummer des angesprochenen VLAN 1 ...
Layer 3-Funktionen 8.1 OSPFv2 Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte neighbor-id Router -ID des Nachbars geben Sie die Router-ID ein. Die Router-ID besteht aus 4 Zahlen jeweils zwischen 0 und 255. Vlan Schlüsselwort für eine VLAN Verbindung vlan-id Nummer des angesprochenen VLAN 1 ...
Layer 3-Funktionen 8.1 OSPFv2 8.1.11 show ip ospf area-range Beschreibung Dieser Befehl zeigt die zusammengefassten Adressbereiche an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show ip ospf {area-range|summary-address } Dabei haben die Parameter folgende Bedeutung: Parameter...
Layer 3-Funktionen 8.1 OSPFv2 8.1.12.1 router ospf Beschreibung Mit diesem Befehl aktivieren Sie das Routing über OSPF und wechseln in den Router Konfigurationsmodus. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameterierung auf:...
Layer 3-Funktionen 8.1 OSPFv2 8.1.12.2 no router ospf Beschreibung Mit diesem Befehl deaktivieren Sie das Routing über OSPF. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameterierung auf: no router ospf Ergebnis Das Routing über OSPF ist deaktiviert.
Layer 3-Funktionen 8.1 OSPFv2 Voraussetzung Die Befehle sind unter folgenden Voraussetzungen verfügbar: ● Das Gerät unterstützt die Routing-Funktion. ● Die Funktion Routing ist aktiviert ● Die Schnittstelle ist ein Router-Port 8.1.13.1 ASBR Router Beschreibung Mit diesem Befehl legen Sie fest, dass der Router ein Autonomous System Border Router (ASBR) ist.
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.2 no ASBR Router Beschreibung Mit diesem Befehl deaktivieren Sie den Autonomous System Border Router. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im Router Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-router)# Syntax Rufen Sie den Befehl ohne Parameter auf: no ASBR Router Ergebnis...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.3 area range Beschreibung Mit diesem Befehl weisen Sie einer Area ID einen Adressbereich zu. Der Adressbereich wird zum Zusammenfassen der Routen innerhalb von OSPF verwendet. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ●...
Layer 3-Funktionen 8.1 OSPFv2 Ergebnis Der Adressbereich ist konfiguriert. Weitere Hinweise Sie löschen den Adressbereich mit dem Befehl no area range Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show ip ospf - area-range / summary-address 8.1.13.4 area range summary Beschreibung...
Seite 372
Layer 3-Funktionen 8.1 OSPFv2 Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung AreaId Area ID geben Sie eine ID an. x.x.x.x x = 0 ... 255 0.0.0.0 = Backbone-Bereich Network IP-Adresse des Adressbereichs geben Sie die IP-Adresse an Mask Subnetzmaske des Adressbereichs geben Sie die Subnetzmaske...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.5 no area range Beschreibung Mit diesem Befehl löschen Sie den Adressbereich. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im Router Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-router)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: area <AreaId>...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.6 area nssa Beschreibung Mit diesem Befehl konfigurieren Sie Bereiche vom Typ NSSA (not-so-stubby-area) . Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im Router Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-router)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: area <area-id>...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.7 area stub Beschreibung Mit diesem Befehl konfigurieren Sie Bereiche vom Typ Stub . Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: area <area-id>...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.8 no area Beschreibung Mit diesem Befehl entfernen oder ändern Sie einen Bereich vom Typ "Stub" oder "NSSA". Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.9 area virtual-link Beschreibung Mit diesem Befehl legen Sie eine virtuelle Verbindung zum Backbone-Bereich an. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: area <area-id>...
Seite 378
Layer 3-Funktionen 8.1 OSPFv2 Parameter Beschreibung Wertebereich / Anmerkung authentication Schlüsselwort für die • simple Authentifizierungsmethode der aktiviert Authentifizierung über virtuellen Verbindung ein Passwort • messagedigest aktiviert Authentifizierung über • none Keine Authentifizierung hello-interval Schlüsselwort für das Intervall, in dem Hello-Pakete über die virtuelle Verbindung gesendet werden value gibt die Länge des Intervalls in...
Layer 3-Funktionen 8.1 OSPFv2 Ergebnis Die virtuelle Verbindung ist angelegt. Weitere Hinweise Sie löschen die virtuelle Verbindung mit dem Befehl no area virtual link Sie zeigen die Informationen zu den virtuellen Verbindungen mit dem Befehl show ip ospf virtual 8.1.13.10 no area virtual-link Beschreibung Mit diesem Befehl entfernen Sie eine virtuelle Verbindung.
Seite 380
Layer 3-Funktionen 8.1 OSPFv2 Parameter Beschreibung Wertebereich / Anmerkung area-id Area ID geben Sie eine gültige ID an. x.x.x.x x = 0 ... 255 0.0.0.0 = Backbone-Area router-id ID des Routers authentication Schlüsselwort für die • simple Authentifizierungsmethode der aktiviert Authentifizierung über virtuellen Verbindung ein Passwort •...
Layer 3-Funktionen 8.1 OSPFv2 Ergebnis Die virtuelle Verbindung ist entfernt. Weitere Hinweise Sie legen virtuelle Verbindungen mit dem Befehl area virtual link Sie zeigen die Informationen zu den virtuellen Verbindungen mit dem Befehl show ip ospf virtual 8.1.13.11 compatible rfc1583 Beschreibung Mit diesem Befehl aktivieren Sie die Kompatibilität zu RFC 1583.
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.12 no compatible rfc1583 Beschreibung Mit diesem Befehl deaktivieren Sie die Kompatibilität zu RFC 1583. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax Rufen Sie den Befehl ohne Parameter auf: compatible rfc1583 Ergebnis...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.13 default-information originate Beschreibung Mit diesem Befehl aktivieren Sie die Funktion, dass für externe Routen in die OSPF- Routingdomäne eine Standardroute erzeugt wird. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.14 no default-information originate Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion, dass für externe Routen in die OSPF- Routingdomäne eine Standardroute erzeugt wird. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.15 default-information originate always Beschreibung Mit diesem Befehl aktivieren Sie die Funktion dass für externe Routen in die OSPF- Routingdomäne immer eine Standardroute erzeugt wird. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.16 no default-information originate always Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion, dass für externe Routen in die OSPF- Routingdomäne immer eine Standardroute erzeugt wird. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus.
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.17 network area Beschreibung Mit diesem Befehl legen Sie eine OSPF-Schnittstelle fest und die Area ID, die mit der OSPF- Schnittstelle verbunden ist. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.18 no network area Beschreibung Mit diesem Befehl entfernen Sie die OSPF-Schnittstelle und die Area ID, die mit der OSPF- Schnittstelle verbunden ist. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.19 redist-config Beschreibung Mit diesem Befehl konfigurieren Sie die Informationen für die Route. Die Routen werden mit diesen Informationen weiterverteilt Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 Ergebnis Die Informationen für die Route sind festgelegt. Weitere Hinweise Sie entfernen die Informationen mit dem Befehl no default-information originate always Sie verteilen die Routen mit dem Befehl restribute 8.1.13.20 no redist-config Beschreibung Mit diesem Befehl löschen Sie die Information für die neuen externen Routen. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar.
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.21 redistribute Beschreibung Mit diesem Befehl legen Sie fest, welche bekannten Routen über OSPF verteilt werden. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Der Router ist ein ASBR Router. Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.22 no redistribute Beschreibung Mit diesem Befehl deaktivieren Sie das Verteilen von Routen über OSPF. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Der Router ist ein ASBR Router. Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.23 router id Beschreibung Mit diesem Befehl legen Sie die ID des Routers fest. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: router-id <router ip address>...
Layer 3-Funktionen 8.1 OSPFv2 8.1.13.24 summary-address Beschreibung Mit diesem Befehl weisen Sie einer Area ID einen Adressbereich zu. Der Adressbereich wird zum Zusammenfassen der externen Routen verwendet. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Der Router ist ein Area Border Router (ABR) Sie befinden sich im OSPF Router-Konfigurationsmodus.
Layer 3-Funktionen 8.1 OSPFv2 Parameter Beschreibung Wertebereich / Anmerkung advertise Der Adressbereich wird außerhalb der Areas propagiert. Im Backbone-Bereich erzeugt der Router eine LSA-Nachricht vom Typ 5. Wenn die Area ID nicht 0.0.0.0 ist, erzeugt der Router in einer NSSA eine LSA- Nachricht vom Typ 7 not-advertise Im Backbone-Bereich werden keine LSA-...
Layer 3-Funktionen 8.1 OSPFv2 Voraussetzung Sie befinden sich im OSPF Router-Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(router-ospf)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no summary-address <Network> <Mask> <AreaId> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung Network IP-Adresse des Adressbereichs geben Sie die IP-Adresse an...
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.1 ip ospf authentication Beschreibung Mit diesem Befehl legen Sie die Authentifizierungsart fest. Folgende Arten gibt es: ● Authentifizierung über ein unverschlüsseltes Passwort. ● Authentifizierung über MD5 Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ●...
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.2 no ip ospf authentication Beschreibung Mit diesem Befehl setzen Sie die Authentifizierungsart auf den voreingestellten Wert zurück. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus.
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.3 ip ospf authentication-key Beschreibung Mit diesem Befehl legen Sie ein Passwort fest. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein LAyer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.4 no ip ospf authentication-key Beschreibung Mit diesem Befehl löschen Sie das Passwort. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.5 ip ospf cost Beschreibung Mit diesem Befehl legen Sie die Kosten für die OSPF-Schnittstelle fest. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.6 no ip ospf cost Beschreibung Mit diesem Befehl löschen Sie die Kosten. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip ospf dead-interval <seconds (0-0x7fffffff)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung...
Layer 3-Funktionen 8.1 OSPFv2 Syntax Rufen Sie den Befehl ohne Parametrierung auf: no ip ospf dead-interval Ergebnis Das Intervall ist gelöscht. Weitere Hinweise Sie legen das Intervall mit dem Befehl fest. ip dead-interval Sie zeigen die Konfiguration der OSPF-Schnittstelle mit dem Befehl show ip ospf interface Sie konfigurieren den Router-Port mit dem Befehl no switchport...
Layer 3-Funktionen 8.1 OSPFv2 Ergebnis Das Intervall ist festgelegt. Weitere Hinweise Sie löschen das Intervall mit dem Befehl no ip hello-interval Sie zeigen die Konfiguration der OSPF-Schnittstelle mit dem Befehl show ip ospf interface 8.1.14.10 no ip ospf hello-interval Beschreibung Mit diesem Befehl löschen Sie das Intervall.
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.11 ip ospf message-digest-key Beschreibung Mit diesem Befehl legen Sie das Passwort und die ID für die Authentifizierung über MD5 fest. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus.
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.12 no ip ospf message-digest-key Beschreibung Mit diesem Befehl löschen Sie das gewünschte Passwort. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.13 ip ospf retransmit-interval Beschreibung Mit diesem Befehl legen Sie die Zeit fest, nach der eine LSA-Nachricht erneut übertragen wird, wenn keine Bestätigung empfangen wurde. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus.
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.14 no ip ospf retransmit-interval Beschreibung Mit diesem Befehl löschen Sie das Intervall. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.15 ip ospf transmit-delay Beschreibung Mit diesem Befehl löschen Sie das Intervall. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.16 no ip ospf transmit-delay Beschreibung Mit diesem Befehl löschen Sie das Intervall. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.17 ip ospf priority Beschreibung Mit diesem Befehl legen Sie die Router-Priorität fest. Anhand der Priorität wird der designierte Router ermittelt. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. ●...
Layer 3-Funktionen 8.1 OSPFv2 8.1.14.18 no ip ospf priority Beschreibung Mit diesem Befehl löschen Sie die Router-Priorität. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Die Schnittstelle ist ein Layer 3 Interface. ● Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if)# Syntax...
Layer 3-Funktionen 8.2 VRRP VRRP In diesem Kapitel werden Befehle beschrieben, die für das Arbeiten mit Routing über VRRP relevant sind. Aktivieren Sie Routing, um VRRP zu nutzen. Hinweis Aktivieren von VRRP Sie können VRRP nur in Verbindung mit VLAN-Interfaces verwenden. Router ports werden nicht unterstützt.
Layer 3-Funktionen 8.2 VRRP Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich vlan Schlüsselwort für eine VLAN- Verbindung VlanId Nummer des angesprochenen 1 ... 4094 VLANs interface-type Typ bzw. Geschwindigkeit der • gigabitethernet Schnittstelle • extreme-ethernet interface-id Slot-Nr. und Port-Nr. der geben Sie eine gültige Schnittstelle Schnittstellenbezeichnung an...
Seite 416
Layer 3-Funktionen 8.2 VRRP Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show vrrp interface vlan <VlanId(1-4094)>| <interface-type><interface-id> <VrId(1-255)> brief|detail |statistics Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich vlan Schlüsselwort für eine VLAN Verbindung VlanId Nummer des angesprochenen 1 ...
Layer 3-Funktionen 8.2 VRRP 8.2.3 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Layer 3-Funktionen 8.2 VRRP 8.2.3.2 no router vrrp Beschreibung Mit diesem Befehl deaktivieren Sie das Routing über VRRP. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameterierung auf: no router vrrp Ergebnis Das Routing über VRRP ist deaktiviert.
Layer 3-Funktionen 8.2 VRRP 8.2.4.1 interface Beschreibung Mit diesem Befehl bestimmen Sie das Interface, das Sie im VRRP-Konfigurationsmodus parametrieren wollen. Dort bearbeiten Sie die Einstellungen für jeweils eine VRRP-Schnittstelle. Sie wählen die VRRP-Schnittstelle durch die Parametrierung dieses Befehls aus. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar.
Layer 3-Funktionen 8.2 VRRP Weitere Hinweise Sie verlassen den Interface Konfigurationsmodus mit dem Befehl oder exit Sie löschen eine VRRP-Schnittstelle mit dem Befehl no interface Sie zeigen den Status und die Konfiguration der VRRP-Schnittstellen mit dem Befehl show oder vrrp interface show vrrp interface - vrid 8.2.4.2 no interface...
Layer 3-Funktionen 8.2 VRRP Ergebnis Die logische Schnittstelle ist gelöscht. Weitere Hinweise Sie konfigurieren eine VRRP-Schnittstelle mit dem Befehl interface Sie zeigen den Status und die Konfiguration der VRRP-Schnittstelle mit dem Befehl show oder vrrp interface show vrrp interface - vrid 8.2.4.3 vrrp virtual-ping Beschreibung...
Layer 3-Funktionen 8.2 VRRP 8.2.4.4 no vrrp virtual-ping Beschreibung Mit diesem Befehl deaktivieren Sie Ping auf virtuelle Adressen. Voraussetzung ● Der Router Konfigurationsmodus ist aktiviert. Sie befinden sich im Router vrrp Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vrrp)# Syntax Rufen Sie den Befehl ohne Parameter auf: no vrrp virtual-ping Ergebnis Die Funktion Ping auf virtuelle Adressen ist deaktiviert.
Layer 3-Funktionen 8.2 VRRP 8.2.5 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Hinweis Die Befehle sind nur bei Layer 3 verfügbar und wenn die Schnittstelle ein VLAN Interface ist. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
Layer 3-Funktionen 8.2 VRRP Ergebnis Die IP-Adressen sind festgelegt. Weitere Hinweise Sie können maximal 52 virtuelle IP-Adressen anlegen. Sie konfigurieren eine VRRP-Schnittstelle mit dem Befehl interface Sie entfernen eine IP-Adresse mit dem Befehl no vrrp associated-ip Sie entfernen alle IP-Adressen mit dem Befehl vrrp group shutdown Sie zeigen die IP-Adressen mit dem Befehl show vrrp interface - vrid...
Layer 3-Funktionen 8.2 VRRP Ergebnis Die IP-Adresse ist vom virtuellen Router entfernt. Weitere Hinweise Sie konfigurieren eine VRRP-Schnittstelle mit dem Befehl interface Sie zeigen die IP-Adressen mit dem Befehl show vrrp interface - vrid 8.2.5.3 vrrp group shutdown Beschreibung Mit diesem Befehl entfernen Sie alle zugeordneten IP-Adressen vom virtuellen Router. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar.
Layer 3-Funktionen 8.2 VRRP 8.2.5.4 vrrp preempt Beschreibung Mit diesem Befehl legen Sie fest, dass ein virtueller Router mit höherer Priorität einen virtuellen Router mit niedriger Priorität unterbrechen kann. Z. B. ein Backup-Router kann einen Master-Router unterbrechen. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ●...
Layer 3-Funktionen 8.2 VRRP 8.2.5.5 no vrrp preempt Beschreibung Mit diesem Befehl legen Sie fest, dass ein virtueller Router mit höherer Priorität einen virtuellen Router mit niedriger Priorität nicht unterbrechen kann. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ●...
Layer 3-Funktionen 8.2 VRRP 8.2.5.6 vrrp primary-ip Beschreibung Mit diesem Befehl legen Sie die primäre IP-Adresse fest, die bei den VRRP-Paketen als Quelladresse angegeben wird. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Sie befinden sich im VRRP Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vrrp-if)# Syntax...
Layer 3-Funktionen 8.2 VRRP 8.2.5.7 no vrrp primary-ip Beschreibung Mit diesem Befehl entfernen Sie eine IP-Adresse vom virtuellen Router. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung Sie befinden sich im VRRP Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli (config-vrrp-if)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no vrrp <vrid(1-255)>...
Layer 3-Funktionen 8.2 VRRP 8.2.5.8 vrrp priority Beschreibung Mit diesem Befehl legen Sie die Priorität des virtuellen Routers fest. Die 255 erhält automatisch der aktuelle Master-Router. Alle anderen Prioritäten können frei auf die VRRP- Router verteilt werden. Je größer eine Priorität ist, desto eher wird der VRRP-Router zum "Master".
Layer 3-Funktionen 8.2 VRRP 8.2.5.9 no vrrp priority Beschreibung Mit diesem Befehl entfernen Sie die Priorität des virtuellen Routers. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Dem virtuellen Router ist eine IP-Adresse zugeordnet. ● Sie befinden sich im VRRP Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vrrp-if)# Syntax...
Layer 3-Funktionen 8.2 VRRP 8.2.5.10 vrrp text-authentication Beschreibung Mit diesem Befehl legen Sie fest, dass VRRP-Pakete durch ein unverschlüsseltes Passwort authentifiziert werden. Wenn ein eingehendes VRRP-Paket ein ungültiges Passwort enthält, wird es verworfen. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ●...
Layer 3-Funktionen 8.2 VRRP 8.2.5.11 no vrrp text-authentication Beschreibung Mit diesem Befehl legen Sie fest, dass VRRP-Pakete nicht authentifiziert werden. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Dem virtuellen Router ist eine IP-Adresse zugeordnet. ● Sie befinden sich im VRRP Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-vrrp-if)# Syntax...
Layer 3-Funktionen 8.2 VRRP 8.2.5.12 vrrp timer Beschreibung Mit diesem Befehl legen Sie das Zeitintervall fest, nach dem ein virtueller Router im Zustand "Master" erneut ein Advertisement-Paket verschickt. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Dem virtuellen Router ist eine IP-Adresse zugeordnet. ●...
Layer 3-Funktionen 8.2 VRRP 8.2.5.13 no vrrp timer Beschreibung Mit diesem Befehl entfernen Sie das Zeitintervall. Hinweis Dieser Befehl ist nur bei Layer 3 verfügbar. Voraussetzung ● Routing über VRRP ist aktiviert. ● Dem virtuellen Router ist eine IP-Adresse zugeordnet. Sie befinden sich im VRRP Interface Konfigurationsmodus.
Seite 436
Layer 3-Funktionen 8.2 VRRP SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Lastkontrolle In diesem Abschnitt finden Sie die Kapitel, die Funktionen zur Kontrolle und Verteilung der Netzlast beschreiben. SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Lastkontrolle 9.1 Rate Control Rate Control In diesem Kapitel werden Befehle zur Kontrolle und Begrenzung der Datenübertragungsrate einer Schnittstelle beschrieben. 9.1.1 show rate-limit output Beschreibung Dieser Befehl zeigt die Packet-Rate zur Begrenzung des ausgehenden Datenstroms einer oder aller Schnittstellen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Lastkontrolle 9.1 Rate Control 9.1.2 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
Lastkontrolle 9.1 Rate Control Ergebnis Die Begrenzung des ausgehenden Datenstroms der Schnittstelle über die Packet-Rate ist aktiviert. Weitere Hinweise Sie deaktivieren die Funktion mit dem Befehl no rate-limit output 9.1.2.2 no rate-limit output Beschreibung Mit diesem Befehl deaktivieren Sie die Packet-Rate zur Begrenzung des ausgehenden Datenstroms der Schnittstelle.
Seite 441
Lastkontrolle 9.1 Rate Control Mit diesem Befehl aktivieren Sie die Storm-Control Funktion für Broadcast-, Multicast- oder Unknown-Unicast-Pakete einer Schnittstelle. Sie konfigurieren den Schwellenwert für die Storm-Control Funktion mit dem Befehl storm- control level Hinweis Einsatzmöglichkeiten Storm-Control wird nur auf physikalischen Schnittstellen unterstützt. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
Lastkontrolle 9.1 Rate Control Ergebnis Die Storm-Control Funktion ist aktiviert. Weitere Hinweise Sie deaktivieren die Funktion mit dem Befehl no storm-control. Sie konfigurieren den Schwellenwert für die Storm-Control Funktion mit dem Befehl storm- control level 9.1.2.4 no storm-control Beschreibung Mit diesem Befehl deaktivieren Sie die Storm-Control Funktion für Broadcast-, Multicast- oder Unknown-Unicast-Pakete.
Lastkontrolle 9.1 Rate Control 9.1.2.5 storm-control level Beschreibung Mit diesem Befehl konfigurieren Sie den Wert für die Storm-Control Funktion. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: storm-control level <rate-value> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Lastkontrolle 9.1 Rate Control 9.1.2.6 no storm-control level Beschreibung Mit diesem Befehl setzen Sie den Wert für die Storm-Control Funktion auf den voreingestellten Wert zurück. Der voreingestellte Wert für den Storm-Control Level ist 0 Pakete pro Sekunde. Die Pakete werden auch bei hoher Netzlast nicht verzögert gesendet. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
Lastkontrolle 9.2 Static MAC Filtering Static MAC Filtering In diesem Kapitel werden Befehle zum Filtern von Datenpaketen auf einer Schnittstelle beschrieben. 9.2.1 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
Lastkontrolle 9.2 Static MAC Filtering Ergebnis Die statische Multicast MAC Adresse ist konfiguriert. Weitere Hinweise Sie löschen die statische Multicast MAC Adresse mit dem Befehl no mac-address-table static multicast 9.2.1.2 mac-address-table static multicast Beschreibung Mit diesem Befehl erzeugen Sie einen statischen Multicast MAC Adresseintrag in der Forwarding Database.
Lastkontrolle 9.2 Static MAC Filtering Parameter Beschreibung Werte bzw. Wertebereich port-channel gibt die Bezeichnung eines Port-Channels an forbidden- Schlüsselwort für die Schnittstellenbeschreibung ports für die gesperrten Ports Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)". Ergebnis Der Eintrag ist erzeugt.
Lastkontrolle 9.2 Static MAC Filtering Ergebnis Der Eintrag ist gelöscht. Weitere Hinweise Mit dem Befehl zeigen Sie die Liste der show mac-address-table static multicast konfigurierten Einträge an. Mit dem Befehl erstellen Sie einen Eintrag. mac-address-table static multicast 9.2.1.4 mac-address-table static unicast Beschreibung Mit diesem Befehl erzeugen Sie einen statischen Unicast MAC Adresseintrag in der Forwarding Datenbank.
Lastkontrolle 9.2 Static MAC Filtering Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)". Ergebnis Der Eintrag ist erzeugt. Weitere Hinweise Mit dem Befehl zeigen Sie die Liste der show mac-address-table static unicast konfigurierten Einträge an. Mit dem Befehl löschen Sie einen Eintrag.
Lastkontrolle 9.2 Static MAC Filtering Ergebnis Der Eintrag ist gelöscht. Weitere Hinweise Mit dem Befehl zeigen Sie die Liste der show mac-address-table static unicast konfigurierten Einträge an. Mit dem Befehl erstellen Sie einen Eintrag. mac-address-table static unicast 9.2.2 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können.
Lastkontrolle 9.2 Static MAC Filtering Ergebnis Der Ingress-Filter ist aktiviert. Weitere Hinweise Sie deaktivieren den Filter mit dem Befehl no switchport ingress-filter Sie zeigen den Status des Ingress Filters und weitere Einstellungen mit dem Befehl show vlan port config 9.2.2.2 no switchport ingress-filter Beschreibung Mit diesem Befehl deaktivieren Sie den Ingress-Filter.
Lastkontrolle 9.3 Dynamic MAC Aging Dynamic MAC Aging In diesem Kapitel werden Befehle beschrieben, mit denen die Lebensdauer von dynamisch gelernten Einträgen in einer MAC Adressliste konfiguriert wird. 9.3.1 show mac-address-table aging-time Beschreibung Um die Aktualität der Adresseinträge sicher zu stellen, werden MAC Adressen nur für eine festgelegte Zeitspanne in der Adresstabelle gehalten.
Lastkontrolle 9.3 Dynamic MAC Aging Syntax Rufen Sie den Befehl ohne Parameter auf: show mac-address-table aging-status Ergebnis Der Status des MAC Aging wird angezeigt. 9.3.3 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
Lastkontrolle 9.3 Dynamic MAC Aging Ergebnis Der Wert für die Lebensdauer eines dynamisch gelernten Eintrags ist konfiguriert. Weitere Hinweise Sie setzen die Einstellung mit dem Befehl auf den no mac-address-table aging-time voreingestellten Wert zurück. Sie zeigen die Einstellung mit dem Befehl show mac-address-table aging-time 9.3.3.2 no mac-address-table aging-time...
Lastkontrolle 9.3 Dynamic MAC Aging 9.3.3.3 mac-address-table aging Beschreibung Mit diesem Befehl aktivieren Sie die Funktion "Aging". Die Funktion "Aging" sorgt dafür, dass ein dynamisch gelernter Eintrag in der MAC Adressliste nach einer bestimmten Zeitspanne wieder gelöscht wird. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax...
Lastkontrolle 9.3 Dynamic MAC Aging Syntax Rufen Sie den Befehl ohne Parameter auf: no mac-address-table aging Ergebnis Die Funktion "Aging" ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion "Aging" mit dem Befehl mac-address-table aging SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Lastkontrolle 9.4 Flow Control Flow Control Die Flow-Control Funktion überwacht den eingehenden Datenverkehr eines Ports. Bei Überlastung ("Congestion", "Overflow") sendet sie ein Signal an den Verbindungspartner. Wenn die Flow-Control Funktion auf der Senderseite dieses Signal erhält, stoppt sie die Datenübertragung, um einen Datenverlust zu vermeiden. In diesem Kapitel werden Befehle der Flow-Control Funktion beschrieben.
Lastkontrolle 9.4 Flow Control 9.4.2 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
Seite 459
Lastkontrolle 9.4 Flow Control Ergebnis Die Einstellungen sind konfiguriert. Weitere Hinweise Sie zeigen den Status dieser Funktion mit dem Befehl show flow-control SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Lastkontrolle 9.5 Service-Klassen Service-Klassen In diesem Kapitel werden Befehle zur Konfiguration der Zuordnungstabellen für Service- Klassen und den Differentiated Services Code Point (DSCP) beschrieben. 9.5.1 show qos cos-map Beschreibung Dieser Befehl zeigt die Zuordnungstabelle für Service-Klassen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Lastkontrolle 9.5 Service-Klassen Syntax Rufen Sie den Befehl ohne Parameter auf: show qos dscp-map Ergebnis Die Zuordnungstabelle für den DSCP wird angezeigt. 9.5.3 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal...
Lastkontrolle 9.5 Service-Klassen Ergebnis Sie befinden sich jetzt im QOS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-qos)# Weitere Hinweise Sie verlassen den QOS Konfigurationsmodus mit dem Befehl oder exit 9.5.4 Befehle im QOS Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im QOS Konfigurationsmodus aufrufen können.
Lastkontrolle 9.5 Service-Klassen Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich Service-Klasse 0 … 7 Default: 1 queue Warteschlange, die dieser Service-Klasse zugewiesen wird 1 … 8 Default: 2 Für die folgenden Default-Service-Klassen gilt die Regelung entsprechend. Ergebnis Die Zuordnungstabelle für Service-Klassen ist konfiguriert. 9.5.4.2 dscp-map Beschreibung...
Seite 464
Lastkontrolle 9.5 Service-Klassen Per default gelten folgende Voreinstellungen: ● Die DSCP-Codes 0 bis 7 sind der Warteschlange 1 zugeordnet. ● Die DSCP-Codes 8 bis 15 sind der Warteschlange 2 zugeordnet. Für die folgenden DSCP-Codes gilt die Regelung entsprechend. Ergebnis Die Zuordnungstabelle für DSCP-Codes ist konfiguriert. SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Sicherheit und Authentifizierung In diesem Abschnitt finden Sie die Kapitel, die Zugriffsrechte und Authentifizierungsverfahren beschreiben. SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Sicherheit und Authentifizierung 10.1 User Rights Management 10.1 User Rights Management In diesem Kapitel werden Befehle für den Zugang als Administrator und die Konfiguration der Authentifizierungsmethode beschrieben. 10.1.1 show users Beschreibung Dieser Befehl zeigt die angemeldeten CLI-Benutzer an. Voraussetzung Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax...
Seite 467
Sicherheit und Authentifizierung 10.1 User Rights Management Syntax Rufen Sie den Befehl ohne Parameter auf: whoami Ergebnis Der Benutzername des angemeldeten Benutzers wird angezeigt. SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Sicherheit und Authentifizierung 10.2 Radius Client 10.2 Radius Client RADIUS (Remote Authentication Dial-In User Service) ist ein Client/Server Protokoll, das die zentrale Authentifizierung von Benutzern ermöglicht, die sich in einem physikalischen oder virtuellen Netzwerk anmelden. Damit ist eine zentrale Verwaltung der Userdaten möglich. In diesem Kapitel werden Befehle beschrieben, die für die Konfiguration dieses Dienstes relevant sind.
Sicherheit und Authentifizierung 10.2 Radius Client Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show radius server [{ucast_addr}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich ucast_addr Wert für eine IP V4 Unicast Adresse geben Sie eine gültige Unicast Adresse an Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)".
Seite 470
Sicherheit und Authentifizierung 10.2 Radius Client Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: radius-server host ipv4-address [auth-port<number(1-65535)>] [retransmit<1-254>][key<secret-key-string>][primary] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich ipv4-address Wert für eine IP V4 Adresse geben Sie eine gültige IP V4 Adresse an auth-port Schlüsselwort für die UDP Portnummer für die...
Sicherheit und Authentifizierung 10.2 Radius Client Weitere Hinweise Sie löschen die Konfiguration eines RADIUS Server mit dem Befehl no radius-server host Sie zeigen die Konfiguration eines RADIUS Server auf dem Client mit dem Befehl show radius server Sie zeigen statistische Informationen zu dieser Funktion mit dem Befehl show radius statistics 10.2.3.2...
Seite 472
Sicherheit und Authentifizierung 10.2 Radius Client Weitere Hinweise Sie konfigurieren die Verbindung eines RADIUS Client mit einem Server mit dem Befehl radius-server host Sie zeigen die Konfiguration eines RADIUS Server auf dem Client mit dem Befehl show radius server Sie zeigen statistische Informationen zu dieser Funktion mit dem Befehl show radius statistics SCALANCE XM400/X-500 Command Line Interface...
Sicherheit und Authentifizierung 10.3 MAC Access Control List 10.3 MAC Access Control List In diesem Kapitel werden Befehle zum Arbeiten mit MAC Access Control Listen beschrieben. 10.3.1 show access-lists Beschreibung Dieser Befehl zeigt die Konfiguration der Zugriffskontrolllisten (Access Control List) an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Sicherheit und Authentifizierung 10.3 MAC Access Control List 10.3.2 show interface access-lists Beschreibung Dieser Befehl zeigt die Zugriffskontrollliste einer oder aller Schnittstellen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli>...
Sicherheit und Authentifizierung 10.3 MAC Access Control List 10.3.3.1 mac access-list extended Beschreibung Mit diesem Befehl erzeugen Sie eine MAC Access Control Liste und wechseln in den MAC ACL Konfigurationsmodus. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf:...
Sicherheit und Authentifizierung 10.3 MAC Access Control List 10.3.3.2 no mac access-list extended Beschreibung Mit diesem Befehl löschen Sie eine MAC Access Control Liste. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no mac access-list extended<short(1-128)>...
Sicherheit und Authentifizierung 10.3 MAC Access Control List 10.3.4 Befehle im Interface Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im Interface Konfigurationsmodus aufrufen können. Abhängig von der eingestellten Schnittstelle sind verschiedene Befehlssätze verfügbar. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus interface zu wechseln.
Sicherheit und Authentifizierung 10.3 MAC Access Control List Ergebnis Die Pakete werden entsprechend der Access Control Liste (ACL) gefiltert. Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no mac access-group Sie zeigen die statistischen Daten der Access Control Liste mit dem Befehl show access- lists 10.3.4.2...
Sicherheit und Authentifizierung 10.3 MAC Access Control List 10.3.5 Befehle im MAC ACL Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im MAC ACL Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um mac access-list extended in diesen Modus zu wechseln.
Seite 480
Sicherheit und Authentifizierung 10.3 MAC Access Control List Parameter Beschreibung Werte Schlüsselwort für "alle" host Schlüsselwort für die MAC Adresse einer eingehenden Verbindung, die freigegeben ist src-mac-address MAC Adresse der freigegebenen eingehenden geben Sie eine gültige Verbindung MAC Adresse an Schlüsselwort für "alle"...
Sicherheit und Authentifizierung 10.3 MAC Access Control List 10.3.5.2 deny Beschreibung Mit diesem Befehl konfigurieren Sie eine MAC Access Control Liste, in der beschrieben ist, bei welchen MAC Adressen eingehender und/oder ausgehender Datenverkehr gesperrt ist. Die Access Control Liste enthält nur einen Eintrag. Wenn Sie weitere Adressen sperren oder freigeben wollen, erstellen Sie eine neue Access Control Liste.
Seite 482
Sicherheit und Authentifizierung 10.3 MAC Access Control List Hinweis MAC-Adresseingabe Verwenden Sie "any", wenn die Regel für alle src- und/oder dest-MAC Adressen gültig sein soll. Dies entspricht der MAC Adresse "00:00:00:00:00:00". Ergebnis Die MAC Access Control Liste ist konfiguriert. Weitere Hinweise Sie verlassen den MAC ACL Konfigurationsmodus mit dem Befehl exit Sie löschen die MAC Access Control Liste mit dem Befehl...
Sicherheit und Authentifizierung 10.4 IP Access Control List 10.4 IP Access Control List In diesem Kapitel werden Befehle zum Arbeiten mit IP Access Control Listen beschrieben. 10.4.1 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
Sicherheit und Authentifizierung 10.4 IP Access Control List Ergebnis Die Access Control Liste ist erzeugt. Sie befinden sich jetzt im ACL Standard Access Control List Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-std-nacl)# Weitere Hinweise Sie löschen die IP Access Control Liste mit dem Befehl no ip access-list Sie verlassen den ACL Standard Access Control List Konfigurationsmodus mit dem Befehl exit...
Sicherheit und Authentifizierung 10.4 IP Access Control List Ergebnis Die Access Control Liste ist gelöscht. Weitere Hinweise Sie erzeugen eine IP Access Control Liste mit dem Befehl ip access-list Sie zeigen die Konfiguration der Access Control Liste mit dem Befehl show access-lists 10.4.2 Befehle im Interface Konfigurationsmodus...
Sicherheit und Authentifizierung 10.4 IP Access Control List Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: ip access-group <access-list-number(1-65535)>{in|out} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte access-list-number Nummer der Access Control Liste 1 ... 65535 gibt an, dass eingehende Pakete gefiltert werden gibt an, dass ausgehende Pakete gefiltert werden Hinweis Einschränkungen beim Filtern von Layer 2 Schnittstellen...
Sicherheit und Authentifizierung 10.4 IP Access Control List Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no ip access-group [<access-list-number(1-65535)>]{in|out} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte access-list-number Nummer der Access Control Liste 1 ... 65535 gibt an, dass eingehende Pakete gefiltert werden gibt an, dass ausgehende Pakete gefiltert werden Wenn Sie keine Nummer für eine Access Control Liste angeben, werden alle Listen gelöscht.
Sicherheit und Authentifizierung 10.4 IP Access Control List 10.4.3.1 permit Beschreibung Mit diesem Befehl konfigurieren Sie eine IP Access Control List. In der IP ACL ist beschrieben, bei welchen IP-Adressen die eingehenden und die ausgehenden Telegramme weitergeleitet werden. Folgende Möglichkeiten haben Sie: ●...
Seite 489
Sicherheit und Authentifizierung 10.4 IP Access Control List Parameter Beschreibung Werte host Schlüsselwort für die ausgehende IP Adresse eines Hosts dest-address Host IP-Adresse geben Sie eine gültige IP- Adresse ein. network-dest-ip Host IP-Adresse geben Sie eine gültige Kombination aus IP-Adresse mask Dazugehörige Subnetzmaske und Subnetzmaske ein.
Sicherheit und Authentifizierung 10.4 IP Access Control List 10.4.3.2 deny Beschreibung Mit diesem Befehl konfigurieren Sie eine IP Access Control List. In der IP ACL ist beschrieben, bei welchen IP-Adressen die eingehenden und die ausgehenden Telegramme nicht weitergeleitet werden. Folgende Möglichkeiten haben Sie: ●...
Seite 491
Sicherheit und Authentifizierung 10.4 IP Access Control List Parameter Beschreibung Werte Kombination aus IP-Adresse mask Dazugehörige Subnetzmaske und Subnetzmaske ein. sperrt alle ausgehenden Telegramme host Schlüsselwort für die ausgehende IP Adresse eines Hosts dest-address Host IP-Adresse geben Sie eine gültige IP- Adresse ein.
Sicherheit und Authentifizierung 10.5 Port Access Control List Locked Ports 10.5 Port Access Control List Locked Ports Mit der Funktionalität der Port Access Control List Locked Ports werden auf einem Port ab dem Befehl MAC Adressen gesammelt, die nicht altern. Mit dem Befehl werden start stop...
Sicherheit und Authentifizierung 10.5 Port Access Control List Locked Ports Ergebnis Die Konfiguration der Schnittstelle für das Lernen von MAC Einträgen wird angezeigt. 10.5.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal...
Sicherheit und Authentifizierung 10.5 Port Access Control List Locked Ports 10.5.2.2 auto-learn Beschreibung Mit diesem Befehl wechseln Sie in den AUTOLEARN Modus. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: auto-learn Ergebnis Sie befinden sich jetzt im AUTOLEARN Modus.
Sicherheit und Authentifizierung 10.5 Port Access Control List Locked Ports 10.5.3.1 switchport lock Beschreibung Mit diesem Befehl sperren Sie das Lernen von MAC Adressen. Auf dem Port werden nur die statischen Adresseinträge der MAC Adressliste verwendet. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax...
Sicherheit und Authentifizierung 10.5 Port Access Control List Locked Ports Ergebnis Das Lernen von MAC Adressen ist freigegeben. Weitere Hinweise Sie sperren das Lernen von MAC Adressen mit dem Befehl switchport lock 10.5.4 Befehle im AUTOLEARN Modus In diesem Kapitel werden Befehle beschrieben, die Sie im AUTOLEARN Modus aufrufen können.
Sicherheit und Authentifizierung 10.5 Port Access Control List Locked Ports Ergebnis Die gelernten MAC Adressen sind in der port database eingetragen mit der aging time von 0 (Die Einträge werden NICHT nach Ablauf der mac address aging time gelöscht. Weitere Hinweise Sie beenden das automatische Lernen mit dem Befehl stop 10.5.4.2...
Sicherheit und Authentifizierung 10.6 Management Access Control List 10.6 Management Access Control List In diesem Kapitel werden Befehle beschrieben, die für das Arbeiten mit der Management Access Control List relevant sind. 10.6.1 show authorized-managers Beschreibung Dieser Befehl zeigt die Informationen über die Konfiguration der autorisierten Manager an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Sicherheit und Authentifizierung 10.6 Management Access Control List 10.6.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
Sicherheit und Authentifizierung 10.6 Management Access Control List 10.6.2.2 no authorized-manager Beschreibung Mit diesem Befehl deaktivieren Sie den autorisierten Manager. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parametrierung auf: no authorized-manager Ergebnis Die Funktion ist deaktiviert.
Seite 501
Sicherheit und Authentifizierung 10.6 Management Access Control List Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: authorized-manager ip-source <ip-address> [{<subnet-mask>|/<prefixlength(1-32)>}] [interface[<interface-type<0/a-b,0/c,...>] [<interface-type<0/a-b,0/c,...>]] [vlan<a,b or a-b or a,b,c-d>] [cpu0] [service[snmp][telnet][http][https][ssh]] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich ip-address gibt das Netz oder die IP Adresse an, für die der geben Sie eine gültige IP IP Manager autorisiert ist...
Sicherheit und Authentifizierung 10.6 Management Access Control List Wenn beim Konfigurieren optionale Parameter nicht angegeben werden, gelten folgende Voreinstellungen: ● Der Manager ist für alle Dienste autorisiert. Hinweis Konfiguration des ersten Eintrags Solange die Liste der autorisierten Manager leer ist, ist der Zugang zum System nicht beschränkt.
Seite 503
Sicherheit und Authentifizierung 10.6 Management Access Control List Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: authorized-manager ip-source <ip-address> [{<subnet-mask>|/<prefixlength(1-32)>}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich ip-address gibt das Netz oder die IP Adresse an, für die der IP geben Sie eine gültige IP Manager autorisiert ist Adresse oder ein Netz an...
Sicherheit und Authentifizierung 10.7 Port-Based Network Access Control 10.7 Port-Based Network Access Control In diesem Kapitel werden Befehle zum Arbeiten mit Port-Based Network Access Control (PNAC) beschrieben. 10.7.1 show dot1x Beschreibung Dieser Befehl zeigt die Informationen der Port Based Network Access Control (PNAC) an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus.
Sicherheit und Authentifizierung 10.7 Port-Based Network Access Control Ergebnis Die dot1x Informationen werden angezeigt. 10.7.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
Sicherheit und Authentifizierung 10.7 Port-Based Network Access Control 10.7.2.2 no dot1x reauthentication Beschreibung Mit diesem Befehl deaktivieren Sie die Funktion, dass die Authentifizierung des Client vom Authenticator periodisch wiederholt wird. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf:...
Sicherheit und Authentifizierung 10.7 Port-Based Network Access Control 10.7.3.1 dot1x port-control Beschreibung Mit diesem Befehl konfigurieren Sie den Port-Kontrollparameter des Authenicator. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: dot1x port-control {auto|force-authorized|force-unauthorized} Dabei haben die Parameter folgende Bedeutung: Parameter...
Sicherheit und Authentifizierung 10.7 Port-Based Network Access Control 10.7.3.2 no dot1x port-control Beschreibung Mit diesem Befehl setzen Sie den Port-Kontrollparameter des Authenicator auf den voreingestellten Wert zurück. Der voreingestellte Wert ist force-authorized Dabei wird der Datenverkehr ohne Einschränkungen erlaubt. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus.
Diagnose Die Überwachung des Systems und die Fehlerdiagnose erfolgen über verschiedene Wege: ● Events- und Faults-Handling: Vordefinierte Ereignisse erzeugen eine Meldung. Diese Meldungen können auf folgenden Wegen verbreitet werden: – Eintrag im lokalen Logbuch – Übertragung zum Syslog Server – Versand als Email –...
Diagnose 11.1 Diagnosis 11.1 Diagnosis Im Events- und Faults-Handling stellen Sie ein, welche Ereignisse bzw. deren Meldungen auf welchem Weg verbreitet werden. Die Überwachung bestimmter Systemereignisse sowie von Stromversorgung und physikalischen Schnittstellen konfigurieren Sie im Events Konfigurationsmodus. 11.1.1 logging console Beschreibung Mit diesem Befehl aktivieren Sie das Mitschreiben von Ein- und Ausgaben auf die Konsole.
Diagnose 11.1 Diagnosis 11.1.2 no logging console Beschreibung Mit diesem Befehl deaktivieren Sie das Mitschreiben von Ein- und Ausgaben auf die Konsole. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf:...
Diagnose 11.1 Diagnosis Syntax Rufen Sie den Befehl ohne Parameter auf: show events config Ergebnis Die aktuelle Konfiguration der Ereignisanzeige wird angezeigt. 11.1.4 show events faults config Beschreibung Dieser Befehl zeigt die aktuelle Konfiguration folgender Fehlerüberwachungen an: ● Überwachung der Stromversorgung auf Stromausfall ●...
Diagnose 11.1 Diagnosis 11.1.5 show events faults status Beschreibung Dieser Befehl zeigt die Statusmeldungen der Fehlerüberwachung von Stromversorgung und Netzwerkverbindungen an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show events faults status...
Diagnose 11.1 Diagnosis 11.1.7 show logbook Beschreibung Mit diesem Befehl zeigen Sie den Inhalt des Logbuchs an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter auf: show logbook oder Rufen Sie den Befehl mit folgender Parametrierung auf:...
Diagnose 11.1 Diagnosis 11.1.8 clear logbook Beschreibung Mit diesem Befehl löschen Sie den Inhalt des Logbuchs. Voraussetzung Sie befinden sich im Privileged EXEC Modus. Die Eingabeaufforderung lautet: cli# Syntax Rufen Sie den Befehl ohne Parameter auf: clear logbook Ergebnis Der Inhalt des Logbuchs ist gelöscht. 11.1.9 show cabletest interface Beschreibung...
Diagnose 11.1 Diagnosis Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show cabletest interface <iftype> <if-id> Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung iftype Typ der Schnittstelle if-id Schnittstellenbezeichnung Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Auto-Hotspot". Ergebnis Das Ergebnis des Kabeltests der Schnittstelle wird angezeigt.
Diagnose 11.1 Diagnosis Syntax Rufen Sie den Befehl ohne Parameter auf: show power-line-state Ergebnis Der Status der Stromversorgung wird angezeigt. 11.1.11 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können. Geben Sie im Privileged EXEC Modus den Befehl ein, um in diesen configure terminal Modus zu wechseln.
Diagnose 11.1 Diagnosis Ergebnis Sie befinden sich jetzt im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Weitere Hinweise Sie verlassen den EVENTS Konfigurationsmodus mit dem Befehl oder exit 11.1.11.2 cabletest interface Beschreibung Mit diesem Befehl aktivieren Sie die Kabeltestfunktion für die angegebene Schnittstelle. Voraussetzung ●...
Diagnose 11.1 Diagnosis 11.1.12 Befehle im Events Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im EVENTS Konfigurationsmodus aufrufen können. Geben Sie im globalen Konfigurationsmodus den Befehl ein, um in diesen Modus zu events wechseln. Befehle zu anderen Themen, die im globalen Konfigurationsmodus aufgerufen werden, finden Sie in den jeweiligen Kapiteln an entsprechender Stelle.
Diagnose 11.1 Diagnosis 11.1.12.2 client config Beschreibung Mit diesem Befehl aktivieren Sie einen der Clients, welche die Meldungen des Geräts bearbeiten bzw. weiterleiten. Folgende Clients stehen zur Verfügung: ● : sendet die Meldungen an der zentralen Log Server syslog ● : sendet die Meldungen als SNMP Trap an einen konfigurierten Empfänger trap ●...
Diagnose 11.1 Diagnosis 11.1.12.3 no client config Beschreibung Mit diesem Befehl deaktivieren Sie einen der Clients, welche die Meldungen des Geräts bearbeiten bzw. weiterleiten. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no client config {syslog|trap|email|all} Dabei haben die Parameter folgende Bedeutung: Parameter...
Diagnose 11.1 Diagnosis 11.1.12.4 event config Beschreibung Mit diesem Befehl konfigurieren Sie, welcher der verschiedenen Meldungstypen des Geräts gespeichert oder verschickt werden soll. Folgende Events bzw. Meldungstypen stehen zur Verfügung: ● Meldung bei Kalt- oder Warmstart ● Meldung bei Statusänderung einer physikalischen Schnittstelle ●...
Diagnose 11.1 Diagnosis Parameter Beschreibung cold-warmstart Meldung bei Kalt- oder Warmstart linkchange Meldung bei Statusänderung eine physikalischen Schnittstelle authentication- Meldung beim fehlerhafter Anmeldung failure rmon-alarm Meldung bei einem RMON Alarm power-change Meldung bei Statusänderung der Stromversorgung rm-state-change Meldung bei Statusänderung des Redundancy Manager standby-state-change Meldung bei Statusänderung einer Standby Connection faultstate-change...
Diagnose 11.1 Diagnosis 11.1.12.5 no event config Beschreibung Mit diesem Befehl konfigurieren Sie, welcher der verschiedenen Meldungstypen des Geräts nicht mehr gespeichert oder verschickt werden soll. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no event config {cold-warmstart|linkchange|authentication-failure| rmon-alarm|power-change|rm-state-change|standby-state-change|...
Diagnose 11.1 Diagnosis Ergebnis Die Einstellung, welche Meldungen des Gerätes nicht gespeichert oder verschickt werden soll, ist konfiguriert. Weitere Hinweise Sie zeigen den Status der Events und der Clients mit dem Befehl show events config Sie konfigurieren, welcher der verschiedenen Meldungstypen des Geräts gespeichert oder verschickt werden soll, mit dem Befehl event config 11.1.12.6...
Diagnose 11.1 Diagnosis Ergebnis Die Einstellungen der Events-Gruppierung sind konfiguriert. Weitere Hinweise Sie deaktivieren die Einstellung mit dem Befehl no eventgroup Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show events config an. 11.1.12.7 no eventgroup Beschreibung Mit diesem Befehl deaktivieren Sie eventgroup.
Diagnose 11.1 Diagnosis 11.1.12.8 severity Beschreibung Mit diesem Befehl aktivieren Sie die Versendung von Ereignissen. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli (config-events) # Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: severity {mail | log | syslog } {info | warning | critical } Dabei haben die Parameter folgende Bedeutung: Beispiel Parameter...
Diagnose 11.1 Diagnosis 11.1.12.9 no severity Beschreibung Mit diesem Befehl deaktivieren Sie die Versendung von Ereignissen. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli (config-events) # Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no severity {mail | log | syslog } Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Diagnose 11.1 Diagnosis 11.1.12.10 power Beschreibung Mit diesem Befehl konfigurieren und aktivieren Sie die Überwachung der Stromversorgungen. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: power [{L1|L2}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Überwachung der Stromversorgung 1...
Diagnose 11.1 Diagnosis 11.1.12.11 no power Beschreibung Mit diesem Befehl deaktivieren Sie die Überwachung der Stromversorgungen. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no power [{L1|L2}} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Keine Überwachung der Stromversorgung 1...
Diagnose 11.1 Diagnosis 11.1.12.12 link Beschreibung Mit diesem Befehl konfigurieren und aktivieren Sie die Überwachung der physikalischen Netzwerkverbindungen auf Kabelbruch bzw. Ziehen oder Einstecken des Steckers. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: Dabei haben die Parameter folgende Bedeutung: link {up|down}[{<ifXtype><iface_list>}] Parameter...
Diagnose 11.1 Diagnosis 11.1.12.13 no link Beschreibung Mit diesem Befehl deaktivieren Sie die Überwachung der physikalischen Netzwerkverbindungen auf Kabelbruch bzw. Ziehen oder Einstecken des Steckers. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no {up|down}[{<ifXtype><iface_list>}] Dabei haben die Parameter folgende Bedeutung: Parameter...
Diagnose 11.1 Diagnosis 11.1.12.14 syslogserver Beschreibung Mit diesem Befehl konfigurieren Sie die Syslogserveradresse. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli (config-events) # Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: syslogserver {ipv4 address} [<port(1-65535)>] {info | warning | critical } Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Diagnose 11.1 Diagnosis 11.1.12.15 no syslogserver Beschreibung Mit diesem Befehl konfigurieren Sie die Syslogserveradresse. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli (config-events) # Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: syslogserver {ipv4 address} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung...
Diagnose 11.2 Syslog Client 11.2 Syslog Client Mit den Befehlen dieses Kapitels werden folgende Einstellungen konfiguriert: ● Übertragung der Meldungen zum Log Server ● Lokales Puffern und Speichern von Meldungen ● Annehmen und Weiterleiten von Meldungen von anderen Geräten (Relay-Betrieb) 11.2.1 show events syslogserver Beschreibung...
Diagnose 11.2 Syslog Client 11.2.2.1 syslogserver Beschreibung Mit diesem Befehl konfigurieren Sie den Syslog-Server. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: syslogserver {ipv4 address}[port]{info | warning | critical} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung...
Diagnose 11.2 Syslog Client 11.2.2.2 no syslogserver Beschreibung Mit diesem Befehl löschen Sie einen Eintrag aus der Tabelle. Voraussetzung Sie befinden sich im EVENTS Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-events)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no syslogserver {ipv4 address} Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung...
Diagnose 11.3 RMON 11.3 RMON Die RMON Funktion stellt Befehle bereit, um Variablen der Management Information Base (MIB) auf das Überschreiten von Grenzwerten zu überwachen und diese Ereignisse über folgende Wege zu speichern bzw. weiterzuleiten: ● Eintrag im lokalen Logbuch ●...
Diagnose 11.3 RMON Sie können bei diesem Befehl mehrere Parameter mit einem Aufruf anzeigen lassen. Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird nur der enabled -Zustand angezeigt. disabled Ergebnis Die Einstellungen der Remote Monitoring Funktion werden angezeigt. 11.3.2 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
Seite 540
Diagnose 11.3 RMON Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich alarm-number Nummer des Alarms 1 ... 52 mib-object-id Bezeichnung der MIB-Variable max. 255 Zeichen sample-interval- Zeitintervall für die Prüfung [s] 1 ... 65535 time absolute der aktuelle Absolutwert der betrachteten MIB wird ausgewertet delta die Differenz zwischen dem aktuellen...
Diagnose 11.3 RMON Ergebnis Der Alarm für die Überwachung einer MIB-Variable ist konfiguriert. Weitere Hinweise Sie löschen einen Alarm mit dem Befehl no rmon alarm Sie zeigen die Liste der konfigurierten RMON Alarme mit dem Befehl show rmon alarms 11.3.2.2 no rmon alarm Beschreibung Mit diesem Befehl löschen Sie einen Alarm für die Überwachung einer MIB-Variable.
Diagnose 11.3 RMON 11.3.2.3 rmon event Beschreibung Mit diesem Befehl konfigurieren Sie ein Ereignis in der RMON Event Table. Sie geben dabei seinen Namen und den Eigentümer an und legen fest, ob ein Logbucheintrag oder eine SNMP Trap generiert werden soll. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus.
Diagnose 11.3 RMON 11.3.2.4 no rmon event Beschreibung Mit diesem Befehl löschen Sie einen Eintrag aus der RMON Event Table. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no rmon event <index (1-52)>...
Diagnose 11.3 RMON Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: set rmon {enable|disable} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung enable aktiviert die Remote Monitoring Funktion disable deaktiviert die Remote Monitoring Funktion Default: deaktiviert Ergebnis Die Remote Monitoring Funktion ist aktiviert bzw. deaktiviert. Weitere Hinweise Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show rmon...
Diagnose 11.3 RMON 11.3.3.1 rmon collection stats Beschreibung Mit diesem Befehl starten Sie das Aufzeichnen von statistischen Daten eines Interfaces. Voraussetzung Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: rmon collection stats <index (1-52)>[owner<ownername(127)>] Dabei haben die Parameter folgende Bedeutung: Parameter...
Diagnose 11.3 RMON Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: no rmon collection stats <index (1-52)> Dabei hat der Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich index Nummer der Aufzeichnung 1 ... 52 Ergebnis Das Aufzeichnen von statistischen Daten ist beendet. 11.3.3.3 rmon collection history Beschreibung...
Diagnose 11.3 RMON Parameter Beschreibung Wertebereich seconds Dauer in Sekunden 1 ... 3600 Default: 1800 owner Anwender, dem das Event zugeordnet wird ownername Username des Anwenders max. 127 Zeichen Default: monitor Wenn Sie keinen Parameter aus der Parameterliste auswählen, werden die voreingestellten Werte verwendet.
Diagnose 11.4 Port Mirroring 11.4 Port Mirroring Mit der Port Mirroring Funktion kopieren Sie den Datenstrom eines oder mehrere Ports auf eine andere Schnittstelle, um die Analyse dieses Datenstroms ohne Störung des Betriebs durchführen zu können. Hinweis Das Spiegeln eines Port über Switch-Core-Grenzen wird nicht unterstützt. Beachten Sie für weitere Informationen zu den Switch-Core-Grenzen die Kompaktbetriebsanleitung SCALANCE X-500.
Diagnose 11.4 Port Mirroring 11.4.2 show monitor barrier Beschreibung Dieser Befehl zeigt den Zustand der Kommunikation über den Spiegelport an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show monitor barrier[{session<session-id(1)>|all}] Dabei haben die Parameter folgende Bedeutung:...
Diagnose 11.4 Port Mirroring Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: show monitor[{session<session-id(1)>|all}] Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich session Schlüsselwort für eine Session, deren Einstellungen angezeigt werden session-id Nummer der Session zeigt die Einstellungen aller Sessions an Ergebnis Die Einstellungen zur Spiegelung von Ports werden angezeigt.
Diagnose 11.4 Port Mirroring Syntax Rufen Sie den Befehl ohne Parameter auf: monitor Bei Systemstart bzw. bei Verwendung des Befehls mit Optionen ist die Funktion per restart default deaktiviert. Ergebnis Die Port Mirroring Funktion ist aktiviert. Weitere Hinweise Sie zeigen den Status dieser Funktion mit dem Befehl show monitor Sie deaktivieren die Funktion mit dem Befehl no monitor...
Diagnose 11.4 Port Mirroring 11.4.4.3 monitor barrier enabled Beschreibung Mit diesem Befehl deaktivieren Sie die Kommunikation über den Monitor-Port. Hinweis Auswirkungen von Monitor Barrier enabled Wenn Sie diese Option einschalten, sollten Sie folgende Auswirkungen auf den Ziel-Port des Mirroring beachten: •...
Diagnose 11.4 Port Mirroring 11.4.4.4 no monitor barrier enabled Beschreibung Mit diesem Befehl aktivieren Sie die Kommunikation über den Monitor-Port. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: no monitor barrier enabled Ergebnis Die Kommunikation über den Monitor-Port ist aktiviert.
Seite 554
Diagnose 11.4 Port Mirroring Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Werte session-id Nummer der Session 1 .. 7 Nur bei Port Based Mirroring sind bis zu 7 parallele Sessions möglich, deren Ports sich nicht überschneiden. interface Schlüsselwort für eine Schnittstellenbeschreibung interface-type Typ bzw.
Diagnose 11.4 Port Mirroring 11.4.4.6 no monitor session destination Beschreibung Mit diesem Befehl löschen Sie das Ziel für die Spiegelung eines Ports. Voraussetzung Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl mit folgenden Parametern auf: no monitor session <session-id(1)>...
Diagnose 11.4 Port Mirroring 11.4.4.7 monitor session source Beschreibung Mit diesem Befehl konfigurieren Sie die Quelle für die Spiegelung eines Ports oder eines VLAN. Voraussetzung ● Sie befinden sich im globalen Konfigurationsmodus. ● Monitoring ist aktiviert Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl für den zu überwachenden Port mit folgender Parametrierung auf: monitor session<session-id(1-7)>{source...
Diagnose 11.4 Port Mirroring Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)". Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert (both) verwendet. Hinweis VLAN / ACL Mirroring Bei VLAN oder ACL Mirroring wird Tx mirroring nicht unterstützt. Ergebnis Sobald Sie die Einstellungen für den zu überwachenden und den Ziel-Port konfiguriert haben, ist die Session vollständig und aktiv.
Seite 558
Diagnose 11.4 Port Mirroring Syntax Rufen Sie den Befehl für den zu überwachenden Port mit folgender Parametrierung auf: no monitor session<session-id(1-7)>{source {interface<interface-type><interface-id>[{rx|tx|both}]} oder Rufen Sie den Befehl für das zu überwachende VLAN mit folgender Parametrierung auf: no monitor session <session-id (1-1)> {source {vlan <vlan-id>...
Diagnose 11.4 Port Mirroring Ergebnis Die Quelle für die Spiegelung eines Ports ist gelöscht. Weitere Hinweise Sie konfigurieren die Quelle für die Spiegelung eines Ports mit dem Befehl monitor session ... source Sie beenden und löschen eine Session mit dem Befehl no monitor session Die Konfigurationseinstellungen werden mit dem Befehl angezeigt.
Diagnose 11.5 Loop Detection 11.5 Loop Detection Mit der Funktion "Loop Detection" legen Sie fest, für welche Ports Schleifenerkennung aktiviert werden soll. Von den betreffenden Ports werden spezielle Testtelegramme, die Loop-Detection-Telegramme gesendet. Wenn diese Telegramme wieder zum Gerät zurück gesendet werden, dann liegt eine Schleife ("Loop") vor. Von einem "Local Loop"...
Diagnose 11.5 Loop Detection Ergebnis Informationen zur Schleifenerkennung werden angezeigt. 11.5.2 show loopd interface Beschreibung Zeigt Informationen über die Loop-Schnittstelle an. Voraussetzung Sie befinden sich im User EXEC Modus oder im Privileged EXEC Modus. Die Eingabeaufforderung lautet: oder cli> cli# Syntax Rufen Sie den Befehl ohne Parameter / mit folgender Parametrierung auf: show loopd interface [{<interface-type>...
Diagnose 11.5 Loop Detection Ergebnis Die Loop-Schnittstelle wird angezeigt. Weitere Hinweise Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show loopd 11.5.3 Befehle im globalen Konfigurationsmodus In diesem Kapitel werden Befehle beschrieben, die Sie im globalen Konfigurationsmodus aufrufen können.
Diagnose 11.5 Loop Detection Ergebnis Die Funktion Loop Detection ist aktiviert Weitere Hinweise Sie deaktivieren die Funktion mit dem Befehl no loopd Sie zeigen den Status dieser Funktion und weitere Informationen mit dfem Befehl show loopd an. 11.5.3.2 no loopd Beschreibung Mit diesem Befehl aktivieren Sie die Funktion Loop Detection.
Diagnose 11.5 Loop Detection 11.5.3.3 loopd vlan mode Beschreibung Mit diesem Befehl aktivieren Sie die Schleifenerkennung bei VLAN. Voraussetzung ● Loopd ist aktiviert Sie befinden sich im globalen Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config)# Syntax Rufen Sie den Befehl ohne Parameter auf: loopd vlan mode Ergebnis Die Funktion Loopdetection bei VLAN ist aktiviert.
Diagnose 11.5 Loop Detection Syntax Rufen Sie den Befehl ohne Parameter auf: no loopd vlan mode Ergebnis Die Funktion Loopdetection bei VLAN ist deaktiviert. Weitere Hinweise Sie aktivieren die Funktion mit dem Befehl loopd vlan mode Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl "show loopd"...
Seite 566
Diagnose 11.5 Loop Detection Syntax Rufen Sie den Befehl mit folgender Parametrierung auf: loopd {blocked | forwarder | sender} oder loopd {tx-interval <mSec(500-5000)> | detect-threshold <integer(1-500)> | reaction- timeout <seconds(0-86400)>} Dabei haben die Parameter folgende Bedeutung: Parameter Beschreibung Wertebereich / Anmerkung blocked Blockiert forwarder...
Diagnose 11.5 Loop Detection 11.5.4.2 loopd port reset Beschreibung Mit diesem Befehl aktivieren Sie den Port Reset bei Loop Detection. Voraussetzung ● Loop Detection ist aktiviert Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: loopd port reset Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)".
Diagnose 11.5 Loop Detection Syntax Rufen Sie den Befehl ohne Parameter auf: no loopd port reset Zur Bezeichnung von Adressen und Schnittstellen beachten Sie das Kapitel "Adressen und Schnittstellenbezeichnungen (Seite 26)". Ergebnis Die Funktion Port Reset ist deaktiviert. Weitere Hinweise Sie aktivieren die Einstellung mit dem Befehl loopd port reset Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show loopd...
Diagnose 11.5 Loop Detection Ergebnis Für die Funktion "loopd reaction local" ist "disable" aktiviert. "disable" ist der Defaultwert nach dem Aktivieren von Loop Detection. Weitere Hinweise Sie aktivieren die Einstellung "no action" mit dem Befehl no loopd reaction local Sie zeigen den Status dieser Funktion und weitere Informationen mit dem Befehl show loopd 11.5.4.5 no loopd reaction local Beschreibung...
Diagnose 11.5 Loop Detection 11.5.4.6 loopd reaction remote Beschreibung Mit diesem Befehl aktivieren Sie "disable" für loopd reaction remote . Voraussetzung ● loopd ist aktiviert Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: loopd reaction remote Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert verwendet.
Diagnose 11.5 Loop Detection 11.5.4.7 no loopd reaction remote Beschreibung Mit diesem Befehl aktivieren Sie "no action" für loopd reaction remote . Voraussetzung ● loopd ist aktiviert Sie befinden sich im Interface Konfigurationsmodus. Die Eingabeaufforderung lautet: cli(config-if-$$$)# Syntax Rufen Sie den Befehl ohne Parameter auf: no loopd reaction remote Wenn Sie keinen Parameter aus der Parameterliste auswählen, wird der voreingestellte Wert verwendet.
Seite 572
Diagnose 11.5 Loop Detection SCALANCE XM400/X-500 Command Line Interface Projektierungshandbuch, 08/2013, C79000-G8900-C252-05...
Index no cli-console-timeout, 58 client config, 520 Combo Port, 28 compatible rfc1583, 381 no compatible rfc1583, 382 add log, 519 configure terminal, 49 alias, 64 coordinates height, 58 area nssa, 374 coordinates latitude, 59 no area, 376 coordinates longitude, 60 area range, 370 cos-map, 462 no area range, 373...
Seite 574
Index ip ospf priority, 412 no ip ospf priority, 413 factoryclean, 108 ip ospf retransmit-interval, 408 flowcontrol, 458 ip ospf transmit-delay, 410 no ip ospf transmit-delay, 411 ip retransmit-interval no ip retransmit-interval, 409 help, 32 ip route, 236 no ip route, 237 ip routing, 238 no ip routing, 239 instance, 225...
Seite 575
Index mtu, 66 revision, 228 no revision, 229 ring ports, 337 ring redundancy, 334 no ring redundancy, 335 name, 173, 227 rmon alarm, 539 no name, 174, 228 no rmon alarm, 541 negotiation, 67 rmon collection history, 546 no negotiation, 67 no rmon collection history, 547 network area, 387 rmon collection stats, 545...
Seite 576
Index show events config, 511 show mac-address-table count, 143 show events emailserver, 292 show mac-address-table dynamic multicast, 139 show events faults config, 512 show mac-address-table dynamic unicast, 140 show events faults status, 513 show mac-address-table static multicast, 141 show events sender email, 292 show mac-address-table static unicast, 142 show events smtp-port, 293 show monitor, 549...
Seite 577
Index show users, 466 no spanning-tree compatibility, 197 show versions, 48 spanning-tree layer2-gateway-port, 216 show vlan, 144 no spanning-tree layer2-gateway-port, 216 show vlan device info, 145 spanning-tree loop-guard, 217 show vlan learning params, 146 no spanning-tree loop-guard, 218 show vlan port config, 146 spanning-tree mst (Eigenschaften), 209 show vlan protocols-group, 147 no spanning-tree mst, 211...
Seite 578
Index no switchport pvid, 168 syslogserver, 536 no syslogserver, 537 system contact, 60 system location, 61 system name, 62 telnet-server, 241 no telnet-server, 242 tftp filename, 82 tftp load, 83 tftp save, 84 tftp server, 85 laden, 78 speichern, 79 time, 134 time set, 134 username, 62...