Herunterladen Diese Seite drucken
Vorschau ausblenden Andere Handbücher für OCTOPUS3:

Werbung

OS3
HiOS-3A-UR
Referenz-Handbuch
Grafische Benutzeroberfläche
Anwender-Handbuch
Konfiguration
Hirschmann Automation and Control GmbH
Rel. 08400

Werbung

loading

Inhaltszusammenfassung für Hirschmann OCTOPUS3

  • Seite 1 Hirschmann Automation and Control GmbH HiOS-3A-UR Rel. 08400 Referenz-Handbuch Grafische Benutzeroberfläche Anwender-Handbuch Konfiguration...
  • Seite 2 Referenz-Handbuch Grafische Benutzeroberfläche OCTOPUS3 Switch HiOS-3A-UR Technische Unterstützung RM GUI OCTOPUS3 Release 8.4 09/2020 https://hirschmann-support.belden.com...
  • Seite 3 Diese Druckschrift wurde von Hirschmann Automation and Control GmbH nach bestem Wissen erstellt. Hirschmann behält sich das Recht vor, den Inhalt dieser Druckschrift ohne Ankündigung zu ändern. Hirschmann gibt keine Garantie oder Gewährleistung hinsichtlich der Richtigkeit oder Genauigkeit der Angaben in dieser Druckschrift.
  • Seite 4: Inhaltsverzeichnis

    Command Line Interface ............139 RM GUI OCTOPUS3...
  • Seite 5 IGMP-Snooping Erweiterungen ..........244 RM GUI OCTOPUS3...
  • Seite 6 Routing-Interfaces ............377 RM GUI OCTOPUS3...
  • Seite 7 System ..............533 RM GUI OCTOPUS3...
  • Seite 8 PROFINET ..............638 RM GUI OCTOPUS3...
  • Seite 9 Leserkritik ..............650 RM GUI OCTOPUS3...
  • Seite 10: Sicherheitshinweise

    Nehmen Sie eine Maschine, die mittels Datenübertragung gesteuert wird, erst in Betrieb, wenn Sie alle Geräte zur Datenübertragung vollständig konfiguriert haben. Die Nichtbeachtung dieser Anweisungen kann Tod, schwere Verletzungen oder Sach- schäden zur Folge haben. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 11 Sicherheitshinweise RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 12: Über Dieses Handbuch

    Die Netzmanagement-Software Industrial HiVision bietet Ihnen weitere Möglichkeiten zur komfor- tablen Konfiguration und Überwachung: Autotopologie-Erkennung  Browser-Interface  Client/Server-Struktur  Ereignisbehandlung  Ereignisprotokoll  Gleichzeitige Konfiguration mehrerer Geräte  Grafische Benutzeroberfläche mit Netz-Layout  SNMP/OPC-Gateway  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 13: Legende

    Eine Anmerkung betont eine wichtige Tatsache oder lenkt Ihre Aufmerksamkeit auf eine Abhängigkeit. Darstellung eines CLI-Kommandos oder des Feldinhalts in der grafischen Benut- Courier zeroberfläche Auszuführen in der grafische Benutzeroberfläche Auszuführen im Command Line Interface RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 14: Hinweise Zur Grafischen Benutzeroberfläche

    Wenn Sie den Mauszeiger über der Schaltfläche positionieren, zeigt ein Tooltip die Zusammenfas- sung des Dialogs Diagnose > System > Konfigurations-Check. Klicken Sie die Schaltfläche, um den Dialog zu öffnen. Diagnose > System > Konfigurations-Check RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 15 Diagnose > Statuskonfiguration > Gerätestatus zu öffnen. Filter Der Filter bietet Ihnen die Möglichkeit, die Anzahl der Menüpunkte im Menü zu reduzieren. Während des Filterns zeigt das Menü ausschließlich diejenigen Menüpunkte, die den im Filterfeld eingegebenen Suchbegriff enthalten. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 16: Dialogbereich

    IP-Adresse dieses Benutzers erreichbar bleibt. Wenn die Verbindung abbricht, dann lädt das Gerät nach der festgelegten Zeit das im permanenten Speicher (NVM) gespeicherte Konfigurationsprofil. Danach ist das Gerät wieder erreichbar. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 17: Arbeiten Mit Tabellen

    Überträgt die Änderungen in den flüchtigen Speicher (RAM) des Geräts und wendet diese an. Um die Änderungen im permanenten Speicher zu speichern, gehen Sie wie folgt vor: Öffnen Sie den Dialog Grundeinstellungen > Laden/Speichern.  Markieren Sie in der Tabelle das gewünschte Konfigurationsprofil.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 18 Gerät eine Kopie des Konfigurationsprofils im externen Speicher. Zeigt ein Untermenü mit den zum jeweiligen Dialog gehörenden Einträgen. Öffnet den Dialog Wizard. Fügt einen neuen Tabelleneintrag hinzu. Entfernt den markierten Tabelleneintrag. Öffnet die Online-Hilfe. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 19 Hinweise zur grafischen Benutzeroberfläche RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 20: Grundeinstellungen

    Alarme und den Zeitpunkt, zu dem das Gerät den Alarm ausgelöst hat. Das Gerät löst einen Alarm aus, wenn ein überwachter Parameter vom gewünschten Zustand abweicht. Der Dialog Diagnose > Statuskonfiguration > Gerätestatus, Registerkarte Status zeigt die Alarme im Überblick. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 21 Alarme und den Zeitpunkt, zu dem das Gerät den Alarm ausgelöst hat. Das Gerät löst einen Alarm aus, wenn ein überwachter Parameter vom gewünschten Zustand abweicht. Der Dialog Diagnose > Statuskonfiguration > Signalkontakt > Signalkontakt 1/Signalkontakt Registerkarte Status zeigt die Alarme im Überblick. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 22: Systemdaten

    Anmerkung: Für die Kompatibilität in PROFINET-Umgebungen legen Sie den PROFINET-Gerä- tenamen fest. In PROFINET ist der Name auf maximal 240 Zeichen begrenzt. Der Name darf nicht mit einer Ziffer beginnen. Programme lesen den Gerätenamen unter Verwendung von SNMP und PROFINET DCP. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 23 Legt die obere Temperaturgrenze in °C fest. Das Anwender-Handbuch „Installation“ enthält ausführliche Informationen zum Festlegen der Temperaturgrenzen. Mögliche Werte: -99..99 (ganze Zahl)  Wenn die Temperatur im Gerät diesen Wert überschreitet, dann generiert das Gerät einen Alarm. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 24 Verlust der Redundanz-Reserve. Das Gerät arbeitet als MRP-Ring-Manager. Die Redundanz-Reserve ist verfügbar. Das Gerät arbeitet als MRP-Ring-Manager. Kein externer Speicher angeschlossen. Der externe Speicher ist angeschlossenen, jedoch nicht betriebsbereit. Der externe Speicher ist angeschlossenen und betriebsbereit. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 25: Netz

    Der Port ist aufgrund einer Redundanzfunktion im "blocking"-Zustand. Der Port arbeitet als Router-Interface. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Netz [ Grundeinstellungen > Netz ] Das Menü enthält die folgenden Dialoge: Global  IPv4  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 26: Global

    MAC-Adresse Konflikterkennung Schaltet die Konflikterkennung-Funktion ein/aus. MAC-Adresse Mögliche Werte: markiert  MAC-Adresse Konflikterkennung-Funktion ist eingeschaltet. Das Gerät prüft, ob ein weiteres Gerät im Netz die eigene MAC-Adresse verwendet. unmarkiert (Voreinstellung)  MAC-Adresse Konflikterkennung-Funktion ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 27 Dieser Rahmen ermöglicht Ihnen, Einstellungen für den Zugriff auf das Gerät per HiDiscovery- Protokoll festzulegen. Auf einem PC zeigt die HiDiscovery-Software im Netz erreichbare Hirschmann-Geräte, auf denen die HiDiscovery-Funktion eingeschaltet ist. Sie erreichen die Geräte sogar dann, wenn ihnen ungültige oder keine IP-Parameter zugewiesen sind. Die HiDiscovery-Software ermöglicht Ihnen, die IP-Parameter im Gerät zuzuweisen oder zu ändern.
  • Seite 28 Subnetze. Das Gerät antwortet auf Anfragen auch mit seinen IP-Para- metern. unmarkiert  Die HiDiscovery-Relay-Funktion ist inaktiv. Die HiDiscovery-Software findet ausschließlich Geräte, die sich im selben Subnetz wie das Geräte-Management befinden. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 29: Ipv4

    Grundeinstellungen > System festgelegt ist. DHCP-Option 66/67/4/42 Schaltet die DHCP-Option 66/67/4/42-Funktion im Gerät ein/aus. Mögliche Werte: (Voreinstellung)  DHCP-Option 66/67/4/42-Funktion ist eingeschaltet. Das Gerät lädt das Konfigurationsprofil und empfängt die Zeitserverinformationen mittels der folgenden DHCP-Optionen: RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 30 Mögliche Werte: Gültige IPv4-Adresse  Vergewissern Sie sich, dass das IP-Subnetz des Managements des Geräts sich nicht mit einem Subnetz überschneidet, das mit einem anderen Interface des Gerätes verbunden ist: • Router-Interface • Loopback-Interface RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 31 Dialog Routing > Routing-Tabelle dialog, Spalte Next-Hop IP-Adresse, wenn der Wert in Spalte Netz- 0.0.0.0 Adresse und in Spalte Netzmaske gleich ist. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 32: Software

    Wiederherstellen in den Backup-Bereich kopiert. Wiederherstellen Stellt die als Backup gespeicherte Geräte-Software wieder her. Dabei tauscht das Gerät die Stored versionund die Backup version der Geräte-Software. Das Gerät lädt die Stored versionbeim nächsten Neustart. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 33: Software-Update

    Um während des Software-Updates im Gerät angemeldet zu bleiben, bewegen Sie gelegentlich den Mauszeiger. Alternativ legen Sie vor dem Software-Update im Dialog Gerätesicherheit > Manage- ment-Zugriff > Web, Feld Web-Interface Session-Timeout [min] einen ausreichend hohen Wert fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 34 Lizenz ID Zeigt die Index-Nummer, auf die sich der Tabelleneintrag bezieht. Beschreibung Zeigt den Verwendungszweck des Packages. Status Zeigt, ob das Gerät das Package verwendet. Mögliche Werte: aktiv  Das Gerät verwendet das Package. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 35 Das Gerät verwendet das Package nicht. no-license  Das Gerät hat keine Lizenz, um das Package zu verwenden. Software-Level-Fähigkeiten Zeigt, zu welchem Software-Level das Package gehört. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 36: Laden/Speichern

    Jemand hat den externen Speicher während des Betriebs aus dem Gerät entfernt.  Der externe Speicher ist angeschlossenen und betriebsbereit. outOfMemory  Der Speicherplatz im externen Speicher ist belegt. genericErr  Das Gerät hat einen Fehler festgestellt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 37: Konfigurations-Verschlüsselung

    Öffnen Sie auf dem neuen Gerät den Dialog Grundeinstellungen > Laden/Speichern.  Verschlüsseln Sie im neuen Gerät das Konfigurationsprofil. Siehe oben. Geben Sie dasselbe  Passwort ein, das Sie im defekten Gerät verwendet haben. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 38 Die Konfigurationsprofile stimmen überein. unmarkiert  Die Konfigurationsprofile unterscheiden sich. Mögliche Ursachen: – An das Gerät ist kein externer Speicher angeschlossen. – Im Dialog Grundeinstellungen > Externer Speicher ist die Funktion Sichere Konfiguration beim Spei- chernausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 39: Sichere Konfiguration Auf Remote-Server Beim Speichern

     Um anstelle von ***** (Sternchen) das Passwort im Klartext anzuzeigen, markieren Sie das Kontrollkästchen Passwort anzeigen. Mögliche Werte: Alphanumerische ASCII-Zeichenfolge mit 6..64 Zeichen  Die folgenden Zeichen sind zulässig: a..z A..Z 0..9 !#$%&'()*+,-./:;<=>?@[\\]^_`{}~ RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 40: Konfigurationsänderungen Rückgängig Machen

    Zeigt die IP-Adresse des PCs, auf dem Sie die Funktion eingeschaltet haben. Mögliche Werte: IPv4-Adresse (Voreinstellung: 0.0.0.0)  Tabelle Speicher-Typ Zeigt den Speicherort des Konfigurationsprofils. Mögliche Werte: (flüchtiger Speicher des Geräts)  Im flüchtigen Speicher speichert das Gerät die Einstellungen für den laufenden Betrieb. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 41 Datum der letzten Änderung (UTC) Zeigt den Zeitpunkt (UTC), zu dem ein Benutzer das Konfigurationsprofil zuletzt gespeichert hat. Ausgewählt Zeigt, ob das Konfigurationsprofil als „ausgewählt“ gekennzeichnet ist. Mögliche Werte: markiert  Das Konfigurationsprofil ist als „ausgewählt“ gekennzeichnet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 42 Fingerprint verifiziert Zeigt, ob die im Konfigurationsprofil gespeicherte Prüfsumme gültig ist. Das Gerät berechnet die Prüfsumme des als „ausgewählt“ gekennzeichneten Konfigurationsprofils und vergleicht diese mit der Prüfsumme, die in diesem Konfigurationsprofil gespeichert ist. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 43 Konfigurationsprofile entweder unverschlüsselt oder mit demselben Passwort verschlüsselt. Wenn im Dialog Grundeinstellungen > Externer Speicher das Kontrollkästchen in Spalte Sichere Konfi- guration beim Speichernmarkiert ist, kennzeichnet das Gerät auch das gleichnamige Konfigurations- profil auf dem externen Speicher als „ausgewählt“. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 44 Speicher (NVM) gespeichert sind. Wenn im Dialog Grundeinstellungen > Externer Speicher das Kontrollkästchen in Spalte Sichere Konfi- guration beim Speichernmarkiert ist, kennzeichnet das Gerät auch das gleichnamige Konfigurations- profil auf dem externen Speicher als „ausgewählt“. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 45 Gerät verwendet sofort die Einstellungen des importierten Konfigurationsprofils. Das Gerät trennt die Verbindung zur grafischen Benutzeroberfläche. Laden Sie die grafische Benutzeroberfläche neu. Melden Sie sich erneut an.  Das Gerät speichert das Konfigurationsprofil im permanenten Speicher (NVM) des Geräts. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 46 -Bereich. Alternativ klicken Sie in den Bereich, um die Datei auszuwählen. Import von einem FTP-Server  Befindet sich die Datei auf einem FTP-Server, legen Sie den URL zur Datei in der folgenden Form fest: ftp://<Benutzername>:<Passwort>@<IP-Adresse>:<Port>/<Dateiname> RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 47 Ist ein externer Speicher angeschlossen, löscht das Gerät die auf dem externen Speicher  gespeicherten Konfigurationsprofile. Nach kurzer Zeit startet das Gerät neu mit den im Lieferzustand voreingestellten Werten.  Auf Default-Zustand zurücksetzen Löscht die gegenwärtigen Betriebseinstellungen (running config) aus dem flüchtigen Speicher (RAM). RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 48: Externer Speicher

    Zeigt, ob das Gerät Schreibzugriff auf den externen Speicher hat. Mögliche Werte: markiert  Das Gerät hat Schreibzugriff auf den externen Speicher. unmarkiert  Das Gerät hat ausschließlich Lesezugriff auf den externen Speicher. Möglicherweise ist für den externen Speicher ein Schreibschutz aktiviert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 49 Sicherheits-Status im Dialog Grundeinstellungen > System einen Alarm. Im Dialog Diagnose > Statuskonfiguration > Sicherheitsstatus, Registerkarte Global, Spalte Überwachen- legen Sie fest, ob das Gerät den Parameter Unverschlüsselte Konfiguration vom externen Speicher laden überwacht. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 50 Zeigt die durch den Speicher-Hersteller vorgegebene Versionsnummer. Name Zeigt die durch den Speicher-Hersteller vorgegebene Produktbezeichnung. Seriennummer Zeigt die durch den Speicher-Hersteller vorgegebene Seriennumer. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 51: Port

    0..9 – a..z – A..Z !#$%&'()*+,-./:;<=>?@[\\]^_`{}~ – Port an Aktiviert/deaktiviert den Port. Mögliche Werte: markiert (Voreinstellung)  Der Port ist aktiv. unmarkiert  Der Port ist inaktiv. Der Port sendet und empfängt keine Daten. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 52 Die automatische Auswahl des Betriebsmodus ist inaktiv. Der Port arbeitet mit den Werten, die Sie in Spalte Manuelle Konfiguration und in Spalte Manuelles Cable-Crossing (Auto. Konfig. aus)festlegen. Ausgegraute Darstellung  Keine automatische Auswahl des Betriebsmodus. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 53 Konfiguration-Funktion ausgeschaltet ist. Automatische Mögliche Werte:  Das Gerät vertauscht das Sende- und Empfangsleitungspaar auf dem Port. mdix (Voreinstellung auf TP-Ports)  Das Gerät hilft, das Vertauschen der Sende- und Empfangsleitungspaare auf dem Port zu vermeiden. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 54 1 Trap-Ziel festlegen. Legt die maximal zulässige Größe der Ethernet-Pakete auf dem Port in Byte fest. Mögliche Werte: 1518..12288 (Voreinstellung: 1518)  1518 Mit der Einstellung vermittelt der Port die Ethernet-Pakete bis zu einschließlich folgender Größe: RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 55 Die Link-Überwachung-Funktion ist aktiv. Wenn das Gerät einen vorhandenen Link erkennt, dann leuchtet die Port-LED. Wenn das Gerät erkennt, dass ein Link unterbrochen ist, dann erlischt die Port-LED. unmarkiert (Voreinstellung)  Die Link-Überwachung-Funktion ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 56 Sie wie folgt vor: Klicken Sie im Dialog Grundeinstellungen > Port die Schaltfläche und dann den Eintrag Port-  Statistiken leeren. oder Klicken Sie im Dialog Grundeinstellungen > Neustart die Schaltfläche Port-Statistiken leeren.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 57 Oberer Grenzwert [%] Legt einen oberen Grenzwert für die Netzlast fest. Überschreitet die Netzlast des Ports diesen Wert, zeigt Spalte Alarm einen Alarm. Mögliche Werte: 0.00..100.00 (Voreinstellung: 0.00)  Der Wert deaktiviert den oberen Grenzwert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 58: Power Over Ethernet

    Beim Abschalten des für die Ports bereitgestellten Stroms beginnt das Gerät bei den Ports, bei denen Sie einen niedrige Priorität festgelegt haben. Wenn mehrere Ports eine niedrige Priorität aufweisen, beginnt das Gerät beim Abschalten bei den höher nummerierten Ports. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 59 Grundeinstellungen [ Grundeinstellungen > Power over Ethernet ] Das Menü enthält die folgenden Dialoge: PoE Global  PoE Port  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 60: Poe Global

    1 Trap-Ziel festlegen. Grenzwert [%] Legt den Grenzwert für den allgemeinen Stromverbrauch in Prozent fest. Das Gerät misst die Gesamtausgangsleistung und sendet einen SNMP-Trap, wenn die Ausgangs- leistung diesen Grenzwert überschreitet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 61: Systemleistung

    Gerätemodul, auf das sich die Tabelleneinträge beziehen. Konfiguriertes Leistungs-Budget [W] Legt die Modul-Leistung für die Verteilung an die Ports fest. Mögliche Werte: 0..n (Voreinstellung: n)  Hierbei entspricht dem Wert in Spalte Max. Leistungs-Budget [W]. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 62 (Voreinstellung)  Das Senden von SNMP-Traps ist inaktiv. Voraussetzung für das Senden von SNMP-Traps ist, dass Sie die Funktion im Dialog Diagnose > Statuskonfiguration > Alarme (Traps) einschalten und mindestens 1 Trap-Ziel festlegen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 63 Grundeinstellungen [ Grundeinstellungen > Power over Ethernet > Global ] Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 64: Poe Port

    Um Stromüberlastungen zu vermeiden, schaltet das Gerät die Ports mit niedrigerer Priorität zuerst aus. Um zu vermeiden, dass das Gerät Ports abschaltet, die wesentliche Geräte speisen, legen Sie für diese Ports eine hohe Priorität fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 65 Klasse 3  Klasse 4  Klasse 0 Klasse 1 Klasse 2 Klasse 3 Klasse 4 Aktiviert/deaktiviert den Strom der Klassen 0 bis 4 auf dem Port. Mögliche Werte: markiert (Voreinstellung)  unmarkiert  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 66 Zeigt die maximale Leistung in Milliwatt, die das Gerät bis zum betreffenden Zeitpunkt aufge- nommen hat. Den Wert setzen Sie zurück, wenn Sie PoE deaktivieren oder die Verbindung zum verbundenen Gerät trennen. Name Legt die Bezeichnung des Ports fest. Legen Sie einen beliebigen Namen fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 67: Neustart

    Dieser Dialog ermöglicht Ihnen, das Gerät neu zu starten, Portzähler und Adresstabellen zurück- zusetzen sowie Log-Dateien zu löschen. Neustart Neustart in Zeigt die verbleibende Zeit bis das Gerät neu startet. Um die Anzeige der verbleibenden Zeit zu aktualisieren, klicken Sie die Schaltfläche RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 68 ARP-Tabelle zurücksetzen Entfernt aus der ARP-Tabelle die dynamisch eingerichteten Adressen. Siehe Dialog Diagnose > System > ARP. Port-Statistiken leeren Setzt die Zähler der Portstatistik auf 0. Siehe Dialog Grundeinstellungen > Port, Registerkarte Statistiken. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 69 Persistente Log-Datei löschen Entfernt die Log-Dateien vom externen Speicher. Siehe Dialog Diagnose > Bericht > Persistentes Ereignisprotokoll. E-Mail-Benachrichtung Statistik leeren Setzt die Zähler im Rahmen Information auf 0. Siehe Dialog Diagnose > E-Mail-Benachrichtigung > Global. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 70: Zeit

    Stromversorgung das Gerät vorher mindestens 5 Minuten kontinuierlich gespeist hat. In diesem Dialog legen Sie, unabhängig vom gewählten Zeitsynchronisationsprotokoll,zeitbezo- gene Einstellungen fest. Der Dialog enthält die folgenden Registerkarten: [Global]  [Sommerzeit]  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 71 Legt die Differenz zwischen lokaler Zeit und Systemzeit (UTC) in Minuten fest: Lokaler Offset [min] Systemzeit − Systemzeit (UTC) Mögliche Werte: -780..840 (Voreinstellung: 60)  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 72 Systemzeit den hier festgelegten Wert erreicht, schaltet das Gerät auf Sommerzeit. Woche Legt die Woche im gegenwärtigen Monat fest. Mögliche Werte: kein (Voreinstellung)  first  second  third  fourth  last  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 73 In den ersten 3 Feldern legen Sie den Tag für das Ende der Sommerzeit fest, im letzten Feld die Uhrzeit. Wenn die Uhrzeit im Feld Systemzeit den hier festgelegten Wert erreicht, schaltet das Gerät auf Winterzeit. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 74  Monat Legt den Monat fest. Mögliche Werte: kein (Voreinstellung)  January  February  March  April   June  July  August  September  October  November  December  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 75: Sntp

    Das Gerät ermöglicht Ihnen, als SNTP-Client die Systemzeit im Gerät zu synchronisieren. Als SNTP-Server stellt das Gerät die Zeitinformation anderen Geräten zur Verfügung. Das Menü enthält die folgenden Dialoge: SNTP Client  SNTP Server  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 76: Sntp Client

    Gerät sendet Unicast-Anfragen an den SNTP-Server und wertet dessen Antworten aus. broadcast  Das Gerät bezieht die Zeitinformation von einem oder mehreren SNTP- oder NTP-Servern. Das Gerät wertet ausschließlich die Broadcasts oder Multicasts dieser Server aus. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 77 Zeigt den Zustand des SNTP-Clients. Mögliche Werte: disabled  Der SNTP-Client ist ausgeschaltet. notSynchronized  Der SNTP-Client ist auf keinen SNTP- oder NTP-Server synchronisiert. synchronizedToRemoteServer  Der SNTP-Client ist auf einen SNTP- oder NTP-Server synchronisiert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 78 1..65535 (Voreinstellung: 123)  2222 Ausnahme: Port ist für interne Funktionen reserviert. Status Zeigt den Verbindungsstatus zwischen SNTP-Client und SNTP-Server. Mögliche Werte: erfolgreich  Das Gerät hat die Zeit erfolgreich mit dem SNTP-Server synchronisiert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 79 Der SNTP-Client hat Zugriff auf den SNTP-Server. unmarkiert (Voreinstellung)  Die Verbindung zum SNTP-Server ist deaktiviert. Der SNTP-Client hat keinen Zugriff auf den SNTP-Server. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 80: Sntp Server

    Aktiviert/deaktiviert den Broadcast-Modus. markiert  Der SNTP-Server beantwortet Anfragen von SNTP-Clients im Unicast-Modus und sendet zusätz- lich SNTP-Pakete im Broadcast-Modus als Broadcast oder Multicast. unmarkiert (Voreinstellung)  Der SNTP-Server beantwortet Anfragen von SNTP-Clients im Unicast-Modus. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 81 Server. Anfragen von SNTP-Clients beantwortet der SNTP-Server weiterhin. Im SNTP-Paket teilt der SNTP-Server den Clients mit, dass er lokal synchronisiert ist. unmarkiert (Voreinstellung)  Das Ausschalten des SNTP-Servers ist inaktiv. Wenn das Gerät auf die lokale Uhr synchronisiert ist, bleibt der SNTP-Server aktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 82: Ptp

    Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite [ Zeit > PTP ] Das Menü enthält die folgenden Dialoge: PTP Global  PTP Boundary Clock  PTP Transparent Clock  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 83: Ptp Global

    Das Gerät synchronisiert seine Uhr mit PTP. Sind im Gerät die Funktion SNTP und die Funktion gleichzeitig eingeschaltet, dann hat die Funktion Vorrang. (Voreinstellung)  Die PTP-Funktion ist ausgeschaltet. Das Gerät vermittelt PTP-Synchronisationsnachrichten ohne Korrektur auf jedem Port. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 84 Die lokale Uhr ist synchronisiert, sobald der Gangunterschied zwischen lokaler Uhr und Referenz- zeitquelle (Grandmaster) einmalig den unteren Synchronisations-Grenzwert unterschreitet. Dieser Zustand bleibt so lange erhalten, bis der Gangunterschied den oberen Synchronisations-Grenz- wert einmalig überschreitet. Die Synchronisations-Grenzwerte legen Sie fest im Rahmen Konfiguration IEEE1588/PTP. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 85: Ptp Boundary Clock

    [ Zeit > PTP > Boundary Clock ] Dieses Menü bietet Ihnen die Möglichkeit, die Einstellungen für den Boundary-Clock-Modus der lokalen Uhr festzulegen. Das Menü enthält die folgenden Dialoge: PTP Boundary Clock Global  PTP Boundary Clock Port  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 86: 2.3.2.1 Ptp Boundary Clock Global

    Je niedriger Sie den Wert einstellen, desto wahrscheinlicher wird das Gerät Referenzzeitquelle (Grandmaster). Siehe Rahmen Grandmaster. Domänen-Nummer Weist das Gerät einer PTP-Domäne zu. Mögliche Werte: 0..255 (Voreinstellung: 0)  Das Gerät überträgt Zeitinformationen ausschließlich von und zu Geräten in derselben Domäne. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 87 „Delay Response“-Paket an den PTP-Slave zurück. Der PTP-Slave berechnet aus beiden Paketen die Laufzeit (Delay) und berücksichtigt sie ab der nächsten Offset- Messung. Voraussetzung ist, dass für den Laufzeitmess-Mechanismus des Slave-Ports der Wert festge- legt ist. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 88: Grandmaster

    Zeigt die Priorität 2 des Geräts, das gegenwärtig Referenzzeitquelle (Grandmaster) ist. Lokale Zeit-Eigenschaften Quelle der Zeit Legt fest, von welcher Zeitquelle die lokale Uhr ihre Zeitinformation bezieht. Mögliche Werte: atomicClock   terrestrialRadio    handSet  other  internalOscillator (Voreinstellung)  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 89  Die PTP-Zeitskala ist laut IEEE 1588 die Atomzeit TAI mit dem Startzeitpunkt 01.01.1970. Im Gegensatz zu UTC kennt TAI keine Schaltsekunden. Die Differenz zwischen TAI und UTC betrug am 01.01.2017 +37 Sekunden. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 90 Zeigt die eigene Identifikationsnummer (UUID) des Geräts. Port-Kennung Parent Zeigt die Port-Identifikationsnummer (UUID) des direkt übergeordneten Master-Geräts. Grandmaster-Kennung Zeigt die Identifikationsnummer (UUID) des Geräts der Referenzzeitquellen (Grandmaster). Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 91: 2.3.2.2 Ptp Boundary Clock Port

    Faulty Modus: Fehler im PTP-Protokoll. disabled  PTP ist auf dem Port ausgeschaltet. listening  Port wartet auf PTP-Synchronisationsnachrichten. pre-master  PTP-Pre-Master-Modus master  PTP-Master-Modus passiv  PTP-Passiv-Modus uncalibrated  PTP-Unkalibriert-Modus slave  PTP-Slave-Modus RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 92 Legt das Intervall in Sekunden fest, in welchem der Port die Peer-to-Peer-Laufzeit misst. Voraussetzung ist, dass Sie den Wert auf diesem Port und auf dem Port der Gegenstelle einge- stellt haben. Mögliche Werte: (Voreinstellung)       RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 93 Mögliche Werte: auto (Voreinstellung)  Das Gerät erkennt automatisch, ob andere Geräte im Netz PTP-Synchronisationsnachrichten in der Länge von PTPv1-Nachrichten erwarten. Ist das der Fall, erweitert das Gerät die Länge der PTP-Synchronisationsnachrichten vor dem Übertragen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 94 Mögliche Werte: 0..7 (Voreinstellung: 6)  Wenn Sie in Spalte VLAN den Wert kein festgelegt haben, dann ignoriert das Gerät die VLAN-Prio- rität. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 95: Ptp Transparent Clock

    [ Zeit > PTP > Transparent Clock ] Dieses Menü bietet Ihnen die Möglichkeit, die Einstellungen für den Transparent Clock-Modus der lokalen Uhr festzulegen. Das Menü enthält die folgenden Dialoge: PTP Transparent Clock Global  PTP Transparent Clock Port  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 96: 2.3.3.1 Ptp Transparent Clock Global

    Auf dem Port ist die Laufzeitmessung ausgeschaltet. Das Gerät verwirft Nachrichten für die Laufzeitmessung. Primäre Domäne Weist das Gerät einer PTP-Domäne zu. Mögliche Werte: 0..255 (Voreinstellung: 0)  Das Gerät überträgt Zeitinformationen ausschließlich von und zu Geräten in derselben Domäne. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 97 Legt die Priorität fest, mit der das Gerät die mit VLAN-ID markierten PTP-Synchronisationsnach- richten überträgt (Schicht 2, IEEE 802.1D). Mögliche Werte: 0..7 (Voreinstellung: 6)  Wenn Sie im Feld VLAN-ID den Wert kein festgelegt haben, dann ignoriert das Gerät den hier eingestellten Wert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 98 Lokale Uhr synchronisieren Laufzeit zum Master [ns] Zeigt die Laufzeit (Delay) beim Übertragen der PTP-Synchronisationsnachrichten vom PTP-Master zum PTP-Slave in Nanosekunden. Voraussetzung: synchronisieren-Funktion ist eingeschaltet. Lokale Uhr  Im Feld ist der Wert ausgewählt. Laufzeitmess-Mechanismus  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 99 Das Gerät zeigt die Kennungen als Byte-Folge in Hexadezimalnotation. Die Geräte-Identifikationsnummer besteht aus der MAC-Adresse des Geräts, erweitert um die Werte zwischen Byte 3 und Byte 4. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 100: 2.3.3.2 Ptp Transparent Clock Port

       P2P-Laufzeit Zeigt die gemessene Peer-to-Peer-Laufzeit der PTP-Synchronisationsnachrichten. Voraussetzung ist, dass Sie in der Optionsliste das Optionsfeld Laufzeitmess-Mechanismus auswählen. Siehe Feld Laufzeitmess-Mechanismus im Dialog Zeit > PTP > Transparent Clock > Global. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 101 Ein Laufzeitmesswert von x ns ns entspricht einer Asymmetrie von x∙2 ns. Der Wert ist positiv, wenn die Laufzeit vom PTP-Master zum PTP-Slave länger ist als in umge- kehrter Richtung. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 102: Gerätesicherheit

    Wenn sich der Benutzer ein weiteres Mal ohne Erfolg anmeldet, sperrt das Gerät für den Benutzer den Zugriff auf das Gerät. Das Gerät ermöglicht ausschließlich Benutzern mit der Berechtigung administrator, die Sperre aufzuheben. Der Wert deaktiviert die Sperre. Der Benutzer hat beliebig viele Versuche, sich anzumelden. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 103  Der Wert deaktiviert diese Richtlinie. Kleinbuchstaben (min.) Das Gerät akzeptiert das Passwort, wenn es mindestens so viele Kleinbuchstaben enthält, wie hier angegeben. Mögliche Werte: 0..16 (Voreinstellung: 1)  Der Wert deaktiviert diese Richtlinie. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 104 Das Benutzerkonto ist aktiv. Das Gerät akzeptiert die Anmeldung eines Benutzers mit dem Benutzernamen. unmarkiert (Voreinstellung)  Das Benutzerkonto ist inaktiv. Das Gerät verweigert die Anmeldung eines Benutzers mit dem Benutzernamen. Wenn ausschließlich 1 Benutzerkonto mit der Berechtigung administrator existiert, ist dieses Benutzerkonto stets aktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 105 Der Benutzer ist berechtigt, das Gerät zu überwachen und die Einstellungen zu ändern – mit Ausnahme der Sicherheitseinstellungen für den Zugriff auf das Gerät. administrator  Der Benutzer ist berechtigt, das Gerät zu überwachen und die Einstellungen zu ändern. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 106 Legt das Passwort fest, welches das Gerät beim Zugriff des Benutzers per SNMPv3 anwendet. Zeigt ***** (Sternchen) anstelle des Passworts, mit dem sich der Benutzer anmeldet. Um das Pass- wort zu ändern, klicken Sie in das betreffende Feld. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 107 Spalte, allerdings ausschließlich dann, wenn dieses zuvor nicht individuell angepasst wurde. Mögliche Werte: Alphanumerische ASCII-Zeichenfolge mit 6..64 Zeichen  Die folgenden Zeichen sind zulässig: a..z – – A..Z – 0..9 – !#$%&'()*+,-./:;<=>?@[\]^_`{}~ RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 108 Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld Benutzername legen Sie die Bezeichnung des Benutzerkontos fest.  Mögliche Werte: – Alphanumerische ASCII-Zeichenfolge mit 1..32 Zeichen RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 109: Authentifizierungs-Liste

    Das Gerät bietet Ihnen die Möglichkeit einer Fall-Back-Lösung. Legen Sie hierfür in den Richtlinien- Feldern jeweils eine andere Richtlinie fest. Abhängig von der Reihenfolge der in den einzelnen Richtlinien eingetragenen Werte kann das Gerät die nächste Richtlinie verwenden, wenn die Authentifizierung mit der festgelegten Richtlinie fehlschlägt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 110 Gerät zugreifen, wendet das Gerät die festgelegten Richtlinien für die Authentifizierung an. Um der Liste eine andere Anwendung zuzuordnen oder die Zuordnung aufzuheben, klicken Sie die Schaltfläche und dann den Eintrag Anwendungen zuordnen. Das Gerät ermöglicht Ihnen, jede Anwendung genau einer Liste zuzuordnen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 111: Ldap

    Nach erfolgreicher Anmeldung speichert das Gerät die Anmeldeinformationen temporär zwischen. Dies beschleunigt den Anmeldevorgang, wenn sich Benutzer erneut anmelden. In diesem Fall ist keine aufwendige LDAP-Suchoperation notwendig. Das Menü enthält die folgenden Dialoge: LDAP Konfiguration  LDAP Rollen-Zuweisung  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 112: Ldap Konfiguration

    Das Gerät meldet sich mit dieser Benutzerkennung am LDAP-Server an, um den „Distinguished Name“ (DN) für sich anmeldende Benutzer zu finden. Das Gerät sucht gemäß den Einstellungen in den Feldern Base DN und Benutzername-Attribut. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 113 Zeichen- Default-Domain folge an den Benutzernamen an: • Der im Attribut enthaltene Benutzername enthält kein @-Zeichen. • Im Feld Default-Domain ist ein Domänenname festgelegt. Mögliche Werte: Alphanumerische ASCII-Zeichenfolge mit 0..64 Zeichen  (Voreinstellung: userPrincipalName) RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 114 Form fest: – scp:// oder sftp://<IP-Adresse>/<Pfad>/<Dateiname> Nach Klicken der Schaltfläche Start zeigt das Gerät das Fenster Anmeldeinformationen. Geben Sie dort ein, um sich am Server anzumelden. Benutzername Passwort – scp:// oder sftp://<Benutzername>:<Passwort>@<IP-Adresse>/<Pfad>/<Dateiname> RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 115 0..65535 (Voreinstellung: 389)  Ausnahme: Port 2222 ist für interne Funktionen reserviert. Häufig verwendete TCP-Ports: • LDAP: • LDAP over SSL: • Active Directory Global Catalogue: 3268 • Active Directory Global Catalogue SSL: 3269 RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 116  Das Gerät hat noch keine Verbindung zum Server aufgebaut. Aktiv Aktiviert/deaktiviert die Verwendung des Servers. Mögliche Werte: markiert  Das Gerät verwendet den Server. unmarkiert (Voreinstellung)  Das Gerät verwendet den Server nicht. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 117 Gerätesicherheit [ Gerätesicherheit > LDAP > Konfiguration ] Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Cache leeren Entfernt die zwischengespeicherten Anmeldeinformationen der erfolgreich angemeldeten Benutzer. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 118: Ldap Rollen-Zuweisung

    Legt fest, welche Rolle das Gerät verwendet, wenn mehr als 1 Mapping für einen Benutzer zutrifft. Mögliche Werte: highest (Voreinstellung)  Das Gerät verwendet die Rolle mit den weitreichenderen Berechtigungen. first  Das Gerät wendet die Rolle mit dem kleineren Wert in Spalte Index auf den Benutzer an. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 119 Sie das Attribut in der Form Attributname=Attributwert fest. Beispiel: l=Germany – Wenn in Spalte der Wert group festgelegt ist, dann legen Sie den „Distinguished Name“ (DN) einer Gruppe fest. Beispiel: CN=admin-users,OU=Groups,DC=example,DC=com RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 120: Management-Zugriff

    Sie die Index-Nummer fest.  Mögliche Werte: – 1..64 Management-Zugriff [ Gerätesicherheit > Management-Zugriff ] Das Menü enthält die folgenden Dialoge: Server  IP-Zugriffsbeschränkung   Command Line Interface  SNMPv1/v2 Community  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 121: Server

    Zeigt, ob der Server-Dienst, der den Zugriff auf das Gerät mit SNMP Version 2 ermöglicht, aktiv oder inaktiv ist. Siehe Registerkarte SNMP. Mögliche Werte: markiert  Server-Dienst ist aktiv. unmarkiert  Server-Dienst ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 122 Zeigt, ob der Server-Dienst, der den Zugriff auf das Gerät mit der grafischen Bedienoberfläche über HTTPS ermöglicht, aktiv oder inaktiv ist. Siehe Registerkarte HTTPS. Mögliche Werte: markiert  Server-Dienst ist aktiv. unmarkiert  Server-Dienst ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 123 Aktiviert/deaktiviert den Zugriff auf das Gerät per SNMP Version 3. Mögliche Werte: markiert (Voreinstellung)  Zugriff ist aktiviert. unmarkiert  Zugriff ist deaktiviert. Netzmanagementsysteme wie Industrial HiVision verwenden dieses Protokoll, um mit dem Gerät zu kommunizieren. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 124 Diese Registerkarte ermöglicht Ihnen, den Telnet-Server im Gerät ein-/auszuschalten und die für Telnet erforderlichen Einstellungen festzulegen. Der Telnet-Server ermöglicht den Zugriff auf das Management des Geräts per Fernzugriff mit dem Command Line Interface. Telnet-Verbindungen sind unverschlüsselt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 125: Funktion

    (Voreinstellung: 5)  Session-Timeout [min] Legt die Timeout-Zeit in Minuten fest. Bei Inaktivität beendet das Gerät nach dieser Zeit die Sitzung des angemeldeten Benutzers. Eine Änderung des Werts wird bei erneuter Anmeldung eines Benutzers wirksam. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 126 PEM-Format auf das Gerät zu kopieren. Alternativ ermöglicht Ihnen das Gerät, den RSA-Schlüssel (Host Key) beim Neustart vom externen Speicher zu laden. Diese Funktion aktivieren Sie im Dialog Grundeinstellungen > Externer Speicher, Spalte SSH-Key automatisch uploaden. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 127 (Voreinstellung: 5)  Session-Timeout [min] Legt die Timeout-Zeit in Minuten fest. Bei Inaktivität des angemeldeten Benutzers trennt das Gerät nach dieser Zeit die Verbindung. Eine Änderung des Werts wird bei erneuter Anmeldung eines Benutzers wirksam. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 128 ändern, klicken Sie anschließend die Schaltflächen , um die Anzeige zu aktualisieren. Signatur RSA vorhanden Zeigt, ob ein RSA-Host-Key im Gerät vorhanden ist. Mögliche Werte: markiert  Schlüssel vorhanden. unmarkiert  Kein Schlüssel vorhanden. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 129 Befindet sich der Schlüssel auf einem TFTP-Server, legen Sie den URL zur Datei in der folgenden Form fest: tftp://<IP-Adresse>/<Pfad>/<Dateiname> Import von einem SCP- oder SFTP-Server  Befindet sich der Schlüssel auf einem SCP- oder SFTP-Server, legen Sie den URL zur Datei in der folgenden Form fest: RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 130 über eine verschlüsselte HTTPS-Verbindung. Anmerkung: Wenn die Protokolle HTTP HTTPS ausgeschaltet sind, können Sie das Protokoll HTTP mit dem Kommando im Command Line Interface einschalten, um die grafische http server Benutzeroberfläche zu erreichen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 131 Anmerkung: Wenn Sie Einstellungen in dieser Registerkarte ändern und die Schaltfläche klicken, dann beendet das Gerät die Sitzung und trennt jede geöffnete Verbindung. Um wieder mit der grafischen Benutzeroberfläche zu arbeiten, melden Sie sich erneut an. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 132 Fingerprint so lange, bis Sie den Server neu starten. Fingerprint-Typ Legt fest, welchen Fingerprint das Feld Fingerprint anzeigt. Mögliche Werte: sha1  Das Feld Fingerprint zeigt den SHA1-Fingerprint des Zertifikats. sha256  Das Feld Fingerprint zeigt den SHA256-Fingerprint des Zertifikats. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 133: Zertifikat

    Möglicherweise hat ein anderer Benutzer die Aktion ausgelöst. Mögliche Werte: kein  Das Gerät generiert oder löscht gegenwärtig kein Zertifikat. delete  Das Gerät löscht gegenwärtig ein Zertifikat. generate  Das Gerät generiert gegenwärtig ein Zertifikat. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 134: Zertifikat-Import

    Benutzername Passwort ein, um sich am Server anzumelden. – scp:// oder sftp://<Benutzername>:<Passwort>@<IP-Adresse>/<Pfad>/<Dateiname> Start Kopiert das im Feld festgelegte Zertifikat in das Gerät. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 135: Ip-Zugriffsbeschränkung

    Sie haben die Möglichkeit, bis zu 16 Tabelleneinträge zu definieren und separat zu aktivieren. Index Zeigt die Index-Nummer, auf die sich der Tabelleneintrag bezieht. Wenn Sie einen Tabelleneintrag löschen, bleibt eine Lücke in der Nummerierung. Wenn Sie einen neuen Tabelleneintrag erzeugen, schließt das Gerät die 1. Lücke. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 136 (Voreinstellung)  Zugriff ist aktiviert für nebenstehenden IP-Adressbereich. unmarkiert  Zugriff ist deaktiviert. SNMP Aktiviert/deaktiviert den SNMP-Zugriff. Mögliche Werte: markiert (Voreinstellung)  Zugriff ist aktiviert für nebenstehenden IP-Adressbereich. unmarkiert  Zugriff ist deaktiviert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 137 Zugriff ist aktiviert für nebenstehenden IP-Adressbereich. unmarkiert  Zugriff ist deaktiviert. EtherNet/IP Aktiviert/deaktiviert den Zugriff auf den EtherNet/IP-Server. Mögliche Werte: markiert (Voreinstellung)  Zugriff ist aktiviert für nebenstehenden IP-Adressbereich. unmarkiert  Zugriff ist deaktiviert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 138 Tabelleneintrag ist aktiviert. Das Gerät beschränkt den Zugriff auf das Management des Geräts auf den nebenstehenden IP-Adressbereich und die ausgewählten IP-basierten Anwendungen. unmarkiert  Tabelleneintrag ist deaktiviert. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 139: Web

    Legt die Timeout-Zeit in Minuten fest. Bei Inaktivität beendet das Gerät nach dieser Zeit die Sitzung des angemeldeten Benutzers. Mögliche Werte: 0..160 (Voreinstellung: 5)  Der Wert deaktiviert die Funktion, der Benutzer bleibt bei Inaktivität angemeldet. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 140: Command Line Interface

    Legt die Zeit in Minuten fest, nach der das Gerät bei Inaktivität des angemeldeten Benutzers die CLI-Sitzung über die serielle Schnittstelle automatisch beendet. Mögliche Werte: 0..160 (Voreinstellung: 5)  Der Wert deaktiviert die Funktion, der Benutzer bleibt bei Inaktivität angemeldet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 141 Der Startbildschirm zeigt Informationen über das Gerät. Die Textinformation im Feld Banner-Text bleibt erhalten. Banner-Text Banner-Text Legt die Textinformation fest, die das Gerät zu Beginn jeder Sitzung im Command Line Interface anzeigt. Mögliche Werte: Alphanumerische ASCII-Zeichenfolge mit 0..1024 Zeichen  (0x20..0x7E) inklusive Leerzeichen RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 142 <Zeilenumbruch>  Verbleibende Zeichen Zeigt, wie viele Zeichen im Feld Banner-Text noch für die Textinformation zur Verfügung stehen. Mögliche Werte: 1024..0  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 143: Snmpv1/V2 Community

    Legt den Community-Namen für die nebenstehende Berechtigung fest. Mögliche Werte: Alphanumerische ASCII-Zeichenfolge mit 0..32 Zeichen  private (Voreinstellung für Lese- und Schreibrechte) public (Voreinstellung für Leserechte) Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 144: Pre-Login-Banner

    Banner-Text Legt den Hinweistext fest, den das Gerät im Login-Dialog der grafischen Benutzeroberfläche und im Command Line Interface anzeigt. Mögliche Werte: Alphanumerische ASCII-Zeichenfolge mit 0..512 Zeichen  (0x20..0x7E) inklusive Leerzeichen <Tabulator>  <Zeilenumbruch>  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 145 [ Gerätesicherheit > Pre-Login-Banner ] Verbleibende Zeichen Zeigt, wie viele Zeichen im Feld Banner-Text noch zur Verfügung stehen. Mögliche Werte: 512..0  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 146: Netzsicherheit

    Das Gerät zeigt VLAN-basierte Regeln für ein bestimmtes VLAN. Diese Auswahl ist verfügbar, wenn Sie für dieses VLAN eine oder mehrere Regeln festgelegt haben. Zeigt die ACL-Regeln in der Übersicht. Die ACL-Regeln bearbeiten Sie im Dialog Netzsicherheit > ACL. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 147 Markiert die nebenstehenden Kontrollkästchen. Das Gerät zeigt die zugehörigen Regeln in der Übersicht. Kein Hebt die Markierung der nebenstehenden Kontrollkästchen auf. Das Gerät zeigt keine Regeln in der Übersicht. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 148: Port-Sicherheit

    Port erwünscht ist. Aktivieren Sie das Prüfen des Absenders zusätzlich auf den betreffenden Ports. (Voreinstellung)  Die Port-Sicherheit-Funktion ist ausgeschaltet. Das Gerät vermittelt jedes empfangene Datenpaket, ohne den Absender zu prüfen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 149 Die Auto-Disable-Funktion schaltet den Port automatisch wieder ein. Legen Sie dazu im Dialog in Spalte eine Wartezeit für den betref- Diagnose > Ports > Auto-Disable Reset-Timer [s] fenden Port fest. unmarkiert  Die Auto-Disable-Funktion auf dem Port ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 150 (Voreinstellung: 64)  Der Wert sorgt dafür, zu verhindern, dass Sie einen Absender mit dem Port verknüpfen. Dynamische Einträge Zeigt, wie viele Absender das Gerät automatisch ermittelt hat. Siehe Wizard-Fenster, Seite Adressen, Feld Dynamische Einträge. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 151 Anmerkung: Das Gerät speichert die mit dem Port verknüpften Absender so lange, bis Sie das Prüfen der Absender auf dem betreffenden Port oder im Rahmen Funktiondeaktivieren. Nach Schließen des Wizard-Fensters klicken Sie die Schaltfläche , um Ihre Einstellungen zu speichern. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 152 Über dem Feld zeigt das Gerät die Anzahl der mit dem Port verknüpften Absender sowie die Ober- grenze. Die Obergrenze für die Anzahl der Einträge legen Sie fest in der Tabelle, Feld Statisches Limit. Anmerkung: Eine MAC-Adresse, die sie diesem Port zuweisen, können Sie keinem weiteren Port zuweisen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 153: Port-Authentifizierung

    Im Vergleich zu RADIUS bietet der IAS lediglich grundlegende Funktionen. Das Menü enthält die folgenden Dialoge: 802.1X Global  802.1X Port-Konfiguration  802.1X Port-Clients  802.1X EAPOL-Portstatistiken  802.1X Port-Authentifizierung-Historie  802.1X Integrierter Authentifikations-Server  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 154: 802.1X Global

    Das automatische Einrichten von VLANs ist aktiv. Das Gerät erzeugt das VLAN, falls es nicht existiert. unmarkiert (Voreinstellung)  Das automatische Einrichten von VLANs ist inaktiv. Existiert das zugewiesene VLAN nicht, bleibt der Port dem ursprünglichen VLAN zugewiesen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 155 Legt das Trennzeichen zwischen den Gruppen fest. Mögliche Werte:  Bindestrich  Doppelpunkt  Punkt Groß-/Kleinschreibung Legt fest, ob das Gerät die Authentifizierungsdaten in Klein- oder Großbuchstaben formatiert. Mögliche Werte: lower-case  upper-case  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 156  die Richtline 8021x Um die Endgeräte über den Integrierten Authentifikationsserver (IAS) zu authentifizieren,  8021x weisen Sie der Liste die Richtline Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 157: Port-Konfiguration

    Das Gerät fordert das Endgerät auf, sich erneut anzumelden. Anschließend ändert das Gerät den Wert wieder auf unmarkiert. unmarkiert (Voreinstellung)  Die einmalige Authentifizierungsanforderung ist inaktiv. Das Gerät behält die Anmeldung des Endgeräts bei. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 158  idle  initialize  Authentifizierungs-Zustand Zeigt den gegenwärtigen Zustand der Authentifizierung auf dem Port (Controlled Port Status). Mögliche Werte: authorized  Das Endgerät ist erfolgreich angemeldet. unauthorized  Das Endgerät ist nicht angemeldet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 159 Wenn das Endgerät keine EAPOL-Datenpakete sendet, gewährt oder sperrt das Gerät den Zugriff auf das Netz individuell anhand der MAC-Adresse des Endgeräts. Siehe Spalte MAC- Authorized-Bypass. Verwenden Sie diese Einstellung, wenn mehrere Endgeräte an den Port angeschlossen sind oder wenn die MAC-Authorized-Bypass-Funktion erforderlich ist. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 160 Netzsicherheit > 802.1X Port-Authentifizierung > Port-Clients. Wenn für den Port in Spalte Port-Kontrolle der Wert multiClient, festgelegt ist, weist das Gerät das VLAN-Tag anhand der MAC-Adresse des Endgeräts zu, wenn es Datenpakete ohne VLAN-Tag empfängt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 161 Der Authenticator weist dem Port kein Gast-VLAN zu. Wenn Sie in Spalte MAC-Authorized-Bypass die MAC-basierte Authentifizierung einschalten, legt das Gerät automatisch den Wert fest. 1..4042  Anmerkung: Die Funktion MAC-Authorized-Bypass und die Funktion Gast VLAN-ID können nicht gleichzeitig verwendet werden. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 162 Gerät weist den Port dem jeweiligen VLAN zu, als hätte die Authentifizierung direkt über IEEE 802.1X stattgefunden. unmarkiert (Voreinstellung)  Die MAC-basierte Authentifizierung ist inaktiv. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 163: Port-Clients

    Zeigt den Grund für die Zuweisung des VLANs. Mögliche Werte: default  radius  unauthenticatedVlan  guestVlan  monitorVlan  invalid  Das Feld zeigt ausschließlich dann einen gültigen Wert, solange der Client authentifiziert ist. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 164 Authentication-Server kein Timeout zugewiesen hat. Termination action Zeigt die Aktion, die das Gerät bei Ablauf der Anmeldung ausführt. Mögliche Werte: default  reauthenticate  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 165: Eapol-Portstatistiken

    Zeigt, wie viele EAP-Request/Identity-Datenpakete das Gerät auf dem Port empfangen hat. Request-Pakete Zeigt, wie viele gültige EAP-Request-Datenpakete das Gerät auf dem Port empfangen hat (ohne EAP-Request/Identity-Datenpakete). Ungültige Pakete Zeigt, wie viele EAPOL-Datenpakete mit unbekanntem Frame-Typ das Gerät auf dem Port empfangen hat. Empfangene Error-Pakete RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 166 Zeigt die Absender-MAC-Adresse des EAPOL-Datenpakets, welches das Gerät auf dem Port zuletzt empfangen hat. Der Wert 00:00:00:00:00:00 bedeutet, dass der Port noch kein EAPOL-Datenpaket empfangen hat. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 167: Port-Authentifizierung-Historie

    Zeigt, ob das Gerät dem Endgerät Zugriff auf das Netz gewährt. Mögliche Werte: granted  Das Gerät gewährt dem Endgerät den Zugriff auf das Netz. denied  Das Gerät sperrt dem Endgerät den Zugriff auf das Netz. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 168 Die Tabelle zeigt die Einträge für jeden Port. <Port-Nummer>  Die Tabelle zeigt die Einträge, die ausschließlich den hier ausgewählten Port betreffen. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 169: Integrierter Authentifikations-Server

    Die Zugangsdaten sind aktiv. Ein Endgerät hat die Möglichkeit, sich mit diesen Zugangsdaten per IEEE 802.1X anzumelden. unmarkiert (Voreinstellung)  Die Zugangsdaten sind inaktiv. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 170: Radius

    Server zu authentifizieren. Hierzu weisen Sie im Dialog der Liste die Richtlinie Gerätesicherheit > Authentifizierungs-Liste Das Menü enthält die folgenden Dialoge: RADIUS Global  RADIUS Authentication-Server  RADIUS Accounting-Server  RADIUS Authentication Statistiken  RADIUS Accounting-Statistiken  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 171: Radius Global

    Network Address Translation (NAT) in der Firewall ändert sich die ursprüngliche IP-Adresse, der Authentication-Server empfängt die übersetzte IP-Adresse des Geräts. Die IP-Adresse in diesem Feld überträgt das Gerät unverändert über Network Address Translation (NAT) hinweg. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 172 [ Netzsicherheit > RADIUS > Global ] Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Zurücksetzen Löscht die Statistik im Dialog Netzsicherheit > RADIUS > Authentication-Statistiken und die Statistik im Dialog Netzsicherheit > RADIUS > Accounting-Statistiken. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 173: Radius Authentication-Server

    Zeigt ****** (Sternchen), wenn ein Passwort festgelegt ist, mit dem sich das Gerät beim Server anmeldet. Um das Passwort zu ändern, klicken Sie in das betreffende Feld. Mögliche Werte: Alphanumerische ASCII-Zeichenfolge mit 1..64 Zeichen  Das Passwort erfahren Sie vom Administrator des Authentication-Servers. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 174 Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld Index legen Sie die Index-Nummer fest.  Im Feld Adresselegen Sie die IP-Adresse des Servers fest.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 175: Radius Accounting-Server

    Legt die IP-Adresse des Servers fest. Mögliche Werte: Gültige IPv4-Adresse  Ziel-UDP-Port Legt die Nummer des UDP-Ports fest, auf dem der Server Anfragen entgegennimmt. Mögliche Werte: 0..65535 (Voreinstellung: 1813)  Ausnahme: Port 2222 ist für interne Funktionen reserviert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 176 Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld Index legen Sie die Index-Nummer fest.  Im Feld Adresselegen Sie die IP-Adresse des Servers fest.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 177: Radius Authentication Statistiken

    Dieser Dialog zeigt Informationen über die Kommunikation zwischen dem Gerät und dem Authen- tication-Server. Die Tabelle zeigt die Informationen für jeden Server in einer separaten Zeile. Um die Statistik zu löschen, klicken Sie im Dialog Netzsicherheit > RADIUS > Global die Schaltfläche Clear RADIUS statistics?. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 178 Zeigt, wie viele Access-Request-Datenpakete das Gerät an den Server gesendet hat, auf die es noch keine Antwort vom Server empfangen hat. Timeouts Zeigt, wie viele Male die Antwort des Servers vor Ablauf der voreingestellten Wartezeit ausge- blieben ist. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 179 Server empfangen hat. Verworfene Pakete Zeigt, wie viele Datenpakete das Gerät auf dem Authentication-Port vom Server empfangen und anschließend verworfen hat. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 180: Radius Accounting-Statistiken

    Dieser Dialog zeigt Informationen über die Kommunikation zwischen dem Gerät und dem Accoun- ting-Server. Die Tabelle zeigt die Informationen für jeden Server in einer separaten Zeile. Um die Statistik zu löschen, klicken Sie im Dialog Netzsicherheit > RADIUS > Global die Schaltfläche Clear RADIUS statistics?. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 181 Zeigt, wie viele Male die Antwort des Servers vor Ablauf der voreingestellten Wartezeit ausge- blieben ist. Unbekannte Pakete Zeigt, wie viele Datenpakete mit unbekanntem Datentyp das Gerät auf dem Accounting-Port vom Server empfangen hat. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 182: Dos

    Denial-of-Service (DoS) ist ein Cyber-Angriff, der darauf abzielt, den Betrieb bestimmter Dienste oder Geräte zu stören. In diesem Menü können Sie mehrere Filter einrichten, um das Gerät selbst und andere Geräte im Netz vor DoS-Angriffen zu schützen. Das Menü enthält die folgenden Dialoge: DoS-Global  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 183: Dos-Global

    Mögliche Werte: markiert  Der Filter ist aktiv. unmarkiert (Voreinstellung)  Der Filter ist inaktiv. SYN/FIN-Filter Aktiviert/deaktiviert den SYN/FIN-Filter. Der SYN/FIN-Fter erkennt eingehende Datenpakete mit gleichzeitig gesetzten TCP-Flags SYN und FIN und verwirft diese. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 184 Der Minimal-Header-Filter erkennt eingehende Datenpakete, bei denen die IP-Payload-Länge im IP-Header abzüglich der äußeren IP-Header-Größe kleiner ist als die minimale TCP-Header- Größe. Fallls es sich dabei um das erste erkannte Fragment handelt, verwirft das Gerät das Daten- paket. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 185 Broadcast-Pings  Fragmentierte Pakete filtern Aktiviert/deaktiviert den Filter für fragmentierte ICMP-Pakete. Der Filter erkennt fragmentierte ICMP-Pakete und verwirft diese. Mögliche Werte: markiert  Der Filter ist aktiv. unmarkiert (Voreinstellung)  Der Filter ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 186 Mögliche Werte: markiert  Der Filter ist aktiv. Das Gerät erkennt Broadcast-Pings und verwirft diese. unmarkiert (Voreinstellung)  Der Filter ist inaktiv. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 187: Dhcp-Snooping

    Vergewissern Sie sich, dass der DHCP-Server über vertrauenswürdige Ports erreichbar ist. Für DHCP-Snooping konfigurieren Sie typischerweise die Benutzer-/Client-Ports als nicht vertrauens- würdig und die Uplink-Ports als vertrauenswürdig. Das Menü enthält die folgenden Dialoge: DHCP-Snooping Global  DHCP-Snooping Konfiguration  DHCP-Snooping Statistiken  DHCP-Snooping Bindings  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 188: Dhcp-Snooping Global

    Die Auto-Disable-Funktion für DHCP-Snooping ist aktiv. Markieren Sie zusätzlich im Dialog Netzsicherheit > DHCP-Snooping > Konfiguration, Registerkarte Auto-Disable das Kontrollkästchen in Spalte Port für die gewünschten Ports. unmarkiert (Voreinstellung)  Die Auto-Disable-Funktion für DHCP-Snooping ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 189: Anmerkung

    Legt die Zeitverzögerung in Sekunden fest, nach der das Gerät die DHCP-Snooping-Binding- Datenbasis speichert, wenn es eine Veränderung in der Datenbasis ermittelt hat. Mögliche Werte: 15..86400 (Voreinstellung: 300)  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 190: Dhcp-Snooping Konfiguration

    Der Port ist als vertrauenswürdig (trusted) konfiguriert. Über vertrauenswürdige Ports leitet DHCP-Snooping zulässige Client-Pakete weiter. unmarkiert (Voreinstellung)  Der Port ist als nicht vertrauenswürdig (untrusted) konfiguriert. An nicht vertrauenswürdigen Ports vergleicht das Gerät in der Binding-Databasis den Empfänger-Port mit dem Client-Port. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 191 Das Gerät schaltet den Port aus, wenn der Port während der in Spalte Burst-Intervall festge- legten Zeit mehr DHCP-Pakete empfängt als im Feld Rate limit festgelegt ist. Die „Link- Status“-LED des Ports blinkt 3× pro Periode. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 192 Netzsicherheit > DHCP-Snooping > Global die DHCP-Snooping-Funktion global ein. Vergewissern Sie sich, dass der Port einem VLAN zugewiesen ist, in dem DHCP-Snooping eingeschaltet ist. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 193: Dhcp-Snooping Statistiken

    Ungültige Server-Nachrichten Zeigt die Anzahl der DHCP-Server-Meldungen, die das Gerät auf dem nicht-vertrauenswürdigen Port empfangen hat. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Zurücksetzen Setzt die gesamte Tabelle zurück. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 194: Dhcp-Snooping Bindings

    Eingerichtete statische Bindungen anzeigen, aktivieren/deaktivieren oder löschen.  Tabelle MAC-Adresse Legt die MAC-Adresse im Tabelleneintrag fest, die Sie an eine IP-Adresse und eine VLAN-ID binden. Mögliche Werte: Gültige Unicast-MAC-Adresse  Legen Sie den Wert mit Doppelpunkt-Trennzeichen fest, zum Beispiel 00:11:22:33:44:55. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 195 Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld legen Sie die MAC-Adresse fest, die Sie an eine IP-Adresse und VLAN-ID MAC-Adresse binden. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 196: Ip Source Guard

    Damit das Gerät vor Weiterleiten des Datenpakets die VLAN-ID und MAC-Adresse des Absenders prüft, schalten Sie zusätzlich die Funktion Port-Sicherheit ein. Siehe Dialog Netzsicherheit > Port- Sicherheit. Das Menü enthält die folgenden Dialoge: IP Source Guard Port  IP Source Guard Bindings  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 197: Ip Source Guard Port

    Schalten Sie zusätzlich im Dialog die Funktion Netzsicherheit > DHCP-Snooping > Global DHCP- Snooping ein. unmarkiert (Voreinstellung)  IP Source Guard-Funktion ist inaktiv. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 198: Ip Source Guard Bindings

    Netzsicherheit > IP Source Guard > Port ist das Kontrollkästchen Aktiv markiert. Mögliche Werte: markiert  Die Bindung ist aktiv, das Gerät wendet die Bindung auf die Hardware an. unmarkiert  Die Bindung ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 199: Dynamic Arp Inspection

    ARP-Cache ihrer arglosen Nachbarn eingreift. Die bösartige Station sendet ARP-Anfragen und ARP-Antworten und trägt in der IP-zu-MAC Adress-Beziehung (Binding) bei ihrer eigenen MAC-Adresse die IP-Adresse eines anderen Teilnehmers ein. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 200 Das Gerät ermöglicht Ihnen, bis zu 100 aktive ARP-ACLs (Zugriffslisten) zu definieren. Pro ARP- ACL können Sie bis zu 20 Regeln aktivieren. Das Menü enthält die folgenden Dialoge: Dynamic-ARP-Inspection Global  Dynamic-ARP-Inspection Konfiguration  Dynamic-ARP-Inspection ARP-Regeln  Dynamic-ARP-Inspection Statistiken  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 201: Dynamic-Arp-Inspection Global

    In ARP-Anfragen prüft das Gerät die Quell-IP-Adresse. In ARP-Antworten prüft das Gerät die Ziel- und die Quell-IP-Adresse. Das Gerät betrachtet die folgenden IP-Adressen als ungültig: • 0.0.0.0 • Broadcast-Adressen 255.255.255.255 • Multicast-Adressen 224.0.0.0/4 (Class D) • Class-E-Adressen 240.0.0.0/4 (reserviert für spätere Zwecke) • Loopback-Adressen im Bereich 127.0.0.0/8. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 202 Port das Kontrollkästchen in Spalte Auto-Disable für die gewünschten Ports. unmarkiert (Voreinstellung)  Die Auto-Disable-Funktion für Dynamic ARP Inspection ist inaktiv. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 203: Dynamic-Arp-Inspection Konfiguration

    Begrenzt die maximale Anzahl von ARP-Paketen pro Burst-Intervall auf diesem Port. Burst-Intervall Legt die Länge des Burst-Intervalls in Sekunden auf diesem Port fest. Das Burst-Intervall ist für die Rate-Limiting-Funktion relevant. Die maximale Anzahl von ARP-Paketen pro Burst-Intervall legen Sie in Spalte Rate limit fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 204 Adresse, Quell-MAC-Adresse, Ziel-MAC-Adresse oder bei der Prüfung der IP-zu-MAC-Adress- Beziehung (Binding) einen Fehler erkennt. Mögliche Werte: markiert  Die Protokollierung ungültiger Pakete ist aktiv. Das Gerät protokolliert ungültige ARP-Pakete. unmarkiert (Voreinstellung)  Die Protokollierung ungültiger Pakete ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 205 Mögliche Werte: markiert  Dynamic ARP Inspection-Funktion ist in diesem VLAN aktiv. unmarkiert (Voreinstellung)  Dynamic ARP Inspection-Funktion ist in diesem VLAN inaktiv. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 206: Dynamic-Arp-Inspection Arp-Regeln

    Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld Name legen Sie den Namen der ARP-Regel fest.  Im Feld Quell-IP-Adresse legen Sie die Quell-IP-Adresse der ARP-Regel fest.  Im Feld Quell-MAC-Adresse legen Sie die Quell-MAC-Adresse der ARP-Regel fest.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 207: Dynamic-Arp-Inspection Statistiken

    Funktion aufgrund eines erkannten Fehlers in der Quell-MAC-Adresse verworfen hat. Ungültige Ziel-MAC Zeigt die Anzahl der ARP-Pakete, die das Gerät nach Prüfung durch die Dynamic ARP Inspection- Funktion aufgrund eines erkannten Fehlers in der Ziel-MAC-Adresse verworfen hat. Ungültige IP-Adresse RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 208: Acl

    Weisen Sie die Access-Control-Liste den Ports und VLANs des Geräts zu. Siehe Dialog  Netzsicherheit > ACL > Zuweisung. Das Menü enthält die folgenden Dialoge: ACL IPv4-Regel  ACL MAC-Regel  ACL Zuweisung  ACL Zeitprofil  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 209: Acl Ipv4-Regel

    Das Gerät wendet die Regel auf IP-Datenpakete in Abhängigkeit vom Wert in den folgenden Feldern an: – Quell-IP-Adresse, Ziel-IP-Adresse, Protokoll – DSCP, TOS-Priorität, TOS-Maske – ICMP-Typ, ICMP-Code – IGMP type – Established – Paket fragmentiert – TCP-Flag RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 210 Legt den Protokolltyp der IP-Datenpakete fest, auf die das Gerät die Regel anwendet. Mögliche Werte: (Voreinstellung)  Das Gerät wendet die Regel auf jedes IP-Datenpaket an, ohne den Protokolltyp zu berücksich- tigen. icmp  igmp  ip-in-ip     RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 211 (Voreinstellung)  Das Gerät wendet die Regel auf jedes IP-Datenpaket an, ohne den DSCP-Wert zu berücksich- tigen. 0..63  Das Gerät wendet die Regel ausschließlich auf IP-Datenpakete an, die den festgelegten DSCP- Wert enthalten. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 212 Voraussetzung ist, dass Sie im Feld ICMP-Typ einen ICMP-Wert festlegen. Mögliche Werte: (Voreinstellung)  ICMP-Code-Abgleich ist inaktiv. 0..255  Das Gerät wendet die Regel auf jedes IP-Datenpaket an und berücksichtigt dabei den festge- legten ICMP-Code. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 213 Gerät Datenpakete, in denen das Flag gesetzt ist.  Zeigt, dass das sendende Gerät die Übertragung beendet hat.  Zeigt, dass die Nummern der Synchronize sequence signifikant sind. Dieses Flag ist ausschließlich für das jeweils erste gesendete Paket jedes Endgeräts gesetzt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 214 (Voreinstellung)  Die Mirror-Port-Funktion ist ausgeschaltet. <Port-Nummer>  Das Gerät vermittelt eine Kopie der IP-Datenpakete an den festgelegten Port. Das Gerät bietet Ihnen keine Möglichkeit, IP-Datenpakete über VLAN-Grenzen hinweg oder an Router-Interfaces zu vermitteln. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 215 Wenn die Datentransferrate auf dem Port den festgelegten Wert überschreitet, verwirft das Gerät überschüssige IP-Datenpakete. Voraussetzung ist, dass Sie in Spalte den Wert Burst size >0 festlegen. Die Maßeinheit des Limits legen Sie fest in Spalte Einheit. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 216 Sie den Namen der Access-Control-Liste fest, der die Regel ange-  hört. Im Feld Index legen Sie die Nummer der Regel innerhalb der Access-Control-Liste fest. Enthält  die Access-Control-Liste mehrere Regeln, wendet das Gerät die Regel mit dem kleinsten Wert zuerst an. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 217: Acl Mac-Regel

    Benutzerspezifischer Ethertype-Wert, VLAN-ID COS. Quell-MAC-Adresse Legt die Quelladresse der MAC-Datenpakete fest, auf die das Gerät die Regel anwendet. Mögliche Werte: ??:??:??:??:??:?? (Voreinstellung)  Das Gerät wendet die Regel auf MAC-Datenpakete mit beliebiger Quelladresse an. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 218 Das Gerät wendet den in Spalte Benutzerspezifischer Ethertype-Wert festgelegten Wert an. appletalk   ibmsna  ipv4  ipv6  ipxold  mplsmcast  mplsucast  netbios  novell  rarp  pppoe  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 219 Anmerkung: Bei Datenpaketen ohne VLAN-Tag verwendet das Gerät die Port-Priorität anstatt des COS-Wertes. Aktion Legt fest, wie das Gerät die MAC-Datenpakete verarbeitet, wenn es die Regel anwendet. Mögliche Werte: permit (Voreinstellung)  Das Gerät vermittelt die MAC-Datenpakete. deny  Das Gerät verwirft die MAC-Datenpakete. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 220 Das Gerät protokolliert in der Log-Datei im Intervall von 30s, wie viele Male es eine Deny-Regel auf MAC-Datenpakete angewendet hat. unmarkiert (Voreinstellung)  Die Protokollierung ist deaktiviert. Das Gerät ermöglicht Ihnen, für bis zu 128 Deny-Regeln diese Funktion zu aktivieren. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 221 Wenn die Bandbreite bekannt ist:  = Bandbreite x Zugelassene Dauer eines Bursts / 8. Burst size Wenn die Bandbreite unbekannt ist:  Burst size = 10 x MTU (Maximum Transmission Unit) des Ports. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 222 Sie den Namen der Access-Control-Liste fest, der die Regel ange-  hört. Im Feld Index legen Sie die Nummer der Regel innerhalb der Access-Control-Liste fest. Enthält  die Access-Control-Liste mehrere Regeln, wendet das Gerät die Regel mit dem kleinsten Wert zuerst an. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 223: Acl Zuweisung

     Die Access-Control-Liste enthält MAC-Regeln.  Die Access-Control-Liste enthält IPv4-Regeln. Access-Control-Listen mit IPv4-Regeln bearbeiten Sie im Dialog Netzsicherheit > ACL > IPv4-Regel. Access-Control-Listen mit MAC-Regeln bearbeiten Sie im Dialog Netzsicherheit > ACL > MAC-Regel. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 224 Gerät die Regeln zuerst auf dem Port an. Aktiv Aktiviert/deaktiviert die Access-Control-Liste auf dem Port oder VLAN. Mögliche Werte: markiert (Voreinstellung)  Die Access-Control-Liste ist aktiv. unmarkiert  Die Access-Control-Liste ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 225 Sie die Quell-MAC-Adresse der ARP-Regel fest. Priorität  Im Feld Richtunglegen Sie fest, auf welche Datenpakete das Gerät die Regel anwendet.  Im Feld legen Sie fest, welche Regel das Gerät dem Port oder dem VLAN zuweist. Gruppenname  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 226: Acl Zeitprofil

    Legt das Datum fest, ab dem das Gerät die Regel einmalig anwendet. Mögliche Werte: JJJJ-MM-TT oder TT.MM.JJ  (abhängig von den Spracheinstellungen Ihres Web-Browsers) Startzeit Legt die Uhrzeit fest, ab der das Gerät die Regel einmalig anwendet. Mögliche Werte: hh:mm  Stunde:Minute RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 227 Legt die Uhrzeit fest, ab der das Gerät regelmäßig beginnt, die Regel anzuwenden. Mögliche Werte: hh:mm  Stunde:Minute End-Wochentage Legt die Wochentage fest, bis zu denen das Gerät die Regel regelmäßig anwendet. Mögliche Werte:      RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 228 In jedem Zeitprofil ist genau 1 solcher Zeitbereich erlaubt. Im Rahmen legen Sie den Startzeitpunkt fest, ab dem das Gerät die Regel anwendet. Start  Im Rahmen legen Sie den Endzeitpunkt fest, bis zu dem das Gerät die Regel anwendet. Ende  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 229 Netzsicherheit 4.9.4 ACL Zeitprofil RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 230: Switching

     QoS/Priorität  VLAN  L2-Redundanz  Switching Global [ Switching > Global ] Dieser Dialog ermöglicht Ihnen, folgende Einstellungen festzulegen: Aging-Time der Adresstabelle ändern  Flusskontrolle im Gerät einschalten  VLAN-Unaware-Modus einschalten  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 231 Das Gerät überwacht das Alter der gelernten Unicast-MAC-Adressen. Adresseinträge, die ein bestimmtes Alter (Aging-Zeit) überschreiten, löscht das Gerät aus seiner Adresstabelle. Die Adresstabelle finden Sie im Dialog Switching > Filter für MAC-Adressen. Im Zusammenhang mit der Router-Redundanz wählen Sie eine Zeit ≥ 30 s. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 232 Das Gerät überträgt die Datenpakete anhand ihrer Ziel-MAC-Adresse oder Ziel-IP-Adresse im jeweiligen VLAN. – Das Gerät wertet die im Datenpaket enthaltene Prioritätsinformation aus. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 233: Lastbegrenzer

    Der Grenzwert ist festgelegt in Datenpaketen pro Sekunde. Broadcast-Modus Aktiviert/deaktiviert die Lastbegrenzerfunktion für empfangene Broadcast-Datenpakete. Mögliche Werte: markiert  unmarkiert (Voreinstellung)  Bei Überschreiten des Grenzwerts verwirft das Gerät auf diesem Port die Überlast an Broadcast- Datenpaketen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 234 Bei Überschreiten des Grenzwerts verwirft das Gerät auf diesem Port die Überlast an Unicast- Datenpaketen. Unicast-Grenzwert Legt den Grenzwert für empfangene Unicasts mit unbekannter Zieladresse auf diesem Port fest. Mögliche Werte: 0..14880000 (Voreinstellung: 0)  Der Wert deaktiviert die Lastbegrenzerfunktion auf diesem Port. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 235 Die Bandbreitenbegrenzung ist ausgeschaltet. 1..100  Die Bandbreitenbegrenzung ist eingeschaltet. Der Wert legt die Prozentzahl der Gesamt-Verbindungsgeschwindigkeit für den Port in 1-%- Schritten fest. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 236: Filter Für Mac-Adressen

    Adressfilter manuell eingerichtet. Der Adressfilter bleibt dauerhaft eingerichtet. IGMP  Adressfilter automatisch eingerichtet durch IGMP-Snooping. mgmt  MAC-Adresse des Geräts. Der Adressfilter ist gegen Veränderungen geschützt. MRP-MMRP  Multicast-Adressfilter automatisch eingerichtet durch MMRP. GMRP  Multicast-Adressfilter automatisch eingerichtet durch GMRP. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 237 Wählen Sie einen oder mehrere Ports aus, wenn die Ziel-MAC-Adresse eine Multicast- Adresse ist. – Wählen Sie keinen Port aus, um einen Discard-Filter einzurichten. Das Gerät verwirft Daten- pakete mit der im Tabelleneintrag angegebenen Ziel-MAC-Adresse. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 238: Igmp-Snooping

    MAC-Adressen. Verlässt der Multicast-Empfänger die Multicast- Gruppe, entfernt das Gerät den Tabelleneintrag wieder. Das Menü enthält die folgenden Dialoge: IGMP-Snooping Global  IGMP-Snooping Konfiguration  IGMP-Snooping Erweiterungen  IGMP Snooping-Querier  IGMP Snooping Multicasts  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 239: Igmp-Snooping Global

     Mit der Schaltfläche IGMP-Snooping-Daten zurücksetzen im Dialog Grundeinstellungen > Neustart oder mit dem Kommando im Command Line Interface setzen Sie die IGMP-Snoo- clear igmp-snooping ping-Einträge zurück, inklusive des Zählers für die verarbeiteten Multicast-Kontroll-Datenpakete. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 240 Switching [ Switching > IGMP-Snooping > Global ] Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite IGMP-Snooping-Zähler zurücksetzen Entfernt die IGMP-Snooping-Einträge und setzt den Zähler im Rahmen Information auf 0. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 241: Igmp-Snooping Konfiguration

    Legt die Zeit in Sekunden fest, in der ein VLAN aus einer dynamischen Multicast-Gruppe in der Adresstabelle eingetragen bleibt, wenn das Gerät keine Report-Datenpakete mehr von dem VLAN empfängt. Legen Sie den Wert größer fest als den Wert in Spalte Max. Antwortzeit. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 242 Den Parameter können Sie ausschließlich dann konfigurieren, wenn der Port einem bestehenden VLAN angehört. Mögliche Werte:  unbegrenztes Time-Out, keine Ablaufzeit 1..3600 (Voreinstellung: 260)  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 243 Antwortzeit (Response Time) aus. Damit helfen Sie, zu verhindern, dass die Multicast- Gruppen-Mitglieder gleichzeitig auf den Query antworten. Mögliche Werte: 1..25 (Voreinstellung: 10)  Wählen Sie den Wert kleiner als den Wert in Spalte Group-Membership-Intervall. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 244 Der Port ist kein statischer Query-Port. Das Gerät vermittelt IGMP-Report-Nachrichten ausschließlich dann an den Port, wenn es IGMP-Queries empfängt. VLAN-IDs Zeigt die ID der VLANs, für die der Tabelleneintrag gilt. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 245: Igmp-Snooping Erweiterungen

    Learn by LLDPkonfiguriert. Mit dem Link Layer Discovery Protocol (LLDP) erkennt das Gerät direkt an den Port angeschlos- sene Hirschmann-Geräte. Erkannte Query-Ports kennzeichnet das Gerät mit A. Um diesen Wert zuzuweisen, gehen Sie wie folgt vor: Öffnen Sie das Fenster Wizard.
  • Seite 246 Selection VLAN/Port weisen Sie einem Port eine VLAN-ID zu. Auf der Seite Konfiguration legen Sie die Einstellungen des Ports fest. Nach Schließen des Wizard-Fensters klicken Sie die Schaltfläche , um Ihre Einstellungen zu speichern. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 247 Legt den Port als statischen Query-Port in den eingerichteten VLANs fest. Das Gerät überträgt IGMP-Benachrichtigungen ausschließlich an die Ports, an denen es IGMP-Queries empfängt. Dies ermöglicht Ihnen, IGMP-Benachrichtigungen auch an andere ausgewählte Ports oder angeschlos- sene Hirschmann-Geräte (Automatic) zu senden. Learn by LLDP Legt den Status Learn by LLDP für den Port fest.
  • Seite 248: Igmp Snooping-Querier

    (Voreinstellung)  Konfiguration In diesem Rahmen legen Sie die IGMP-Snooping-Querier-Einstellungen für die General-Query- Datenpakete fest. Protokoll-Version Legt die IGMP-Version der General-Query-Datenpakete fest. Mögliche Werte:  IGMP v1 (Voreinstellung)  IGMP v2  IGMP v3 RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 249 Die IGMP-Snooping-Querier-Funktion ist für dieses VLAN deaktiviert. Momentaner Zustand Zeigt, ob der Snooping-Querier in diesem VLAN aktiv ist. Mögliche Werte: markiert  Der Snooping-Querier ist in diesem VLAN aktiv. unmarkiert  Der Snooping-Querier ist in diesem VLAN inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 250 Zeigt die IP-Adresse des Multicast-Routers, von dem die letzte eingegangene IGMP-Abfrage (Querier) ausging. Letzte Querier-Version Zeigt die IGMP-Version, die der Multicast-Router beim Aussenden der letzten in diesem VLAN eingegangenen IGMP-Abfrage (Querier) verwendete. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 251: Igmp Snooping Multicasts

    Query- und registrierte Ports senden  Das Gerät vermittelt Datenpakete mit unbekannter MAC-/IP-Multicast-Adresse an die Query- Ports und an registrierte Ports. an registrierte Ports senden (Voreinstellung)  Das Gerät vermittelt Datenpakete mit unbekannter MAC-/IP-Multicast-Adresse an registrierte Ports. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 252: Mrp-Ieee

    Verkehrs und ermöglicht den Geräten, die erforderlichen Ressourcen zu ermitteln und für die dyna- mische Verwaltung der zugeordneten Ressourcen bereitzustellen. Das Menü enthält die folgenden Dialoge: MRP-IEEE Konfiguration  MRP-IEEE Multiple MAC Registration Protocol  MRP-IEEE Multiple VLAN Registration Protocol  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 253: Mrp-Ieee Konfiguration

    Leave-all-Time [1/100s] Legt den LeaveAll-Timer fest, der die Frequenz überwacht, mit welcher die LeaveAll-State- Machine LeaveAll-PDUs erzeugt. Mögliche Werte: 200..6000 (Voreinstellung: 1000)  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 254: Mrp-Ieee Multiple Mac Registration Protocol

    Funktion Funktion Aktiviert/deaktiviert die globale MMRP-Funktion des Geräts. Das Gerät nimmt am Austausch von MMRP-Nachrichten teil. Mögliche Werte:  Das Gerät ist normaler Teilnehmer beim Austausch von MMRP-Nachrichten. (Voreinstellung)  Das Gerät ignoriert MMRP-Nachrichten. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 255 Adresse vorhanden ist, ermöglicht das Gerät, die MAC-Adressattribute dynamisch zu regist- rieren. unmarkiert (Voreinstellung)  Aktiviert/deaktiviert die Begrenzung der dynamischen Registrierung von MAC-Adressen mittels MMRP an dem Port. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 256 Anfragen, diesen Wert auf diesem Port zu ändern. (Voreinstellung)  Schaltet auf diesem Port die Weiterleitungsfunktionen aus. Learned  Zeigt die durch MMRP-Service-Anfragen eingesetzten Werte. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 257 Zeigt die Anzahl der vom Port empfangenen MMRPDUs. Empfangene Bad-Header-PDU Zeigt die Anzahl der vom Port empfangenen MMRPDUs mit fehlerhaftem Header. Empfangene Bad-Format-PDU Zeigt die Anzahl der nicht an den Port übermittelten MMRPDUs mit fehlerhaftem Datenfeld. Senden fehlgeschlagen RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 258 Zeigt die letzte MAC-Adresse, von welcher der Port MMRPDUs empfangen hat. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Zurücksetzen Setzt die Zähler der Port-Statistiken und die Werte in Spalte Letzte empfangene MAC-Adresse zurück. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 259: Mrp-Ieee Multiple Vlan Registration Protocol

    Schaltet die globale Applicant-Administrative-Überwachung ein/aus, welche festlegt, ob die Appli- cant-State-Machine am Austausch von MMRP-Nachrichten teilnimmt. Mögliche Werte:  Normaler Teilnehmer. Die Applicant-State-Machine nimmt am Austausch von MMRP-Nach- richten teil. (Voreinstellung)  Kein Teilnehmer. Die Applicant-State-Machine ignoriert MMRP-Nachrichten. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 260 Ihnen das Gerät, ein dynamisches VLAN für diesen Eintrag zu erzeugen. unmarkiert (Voreinstellung)  Schaltet die Funktion Restricted VLAN registration auf diesem Port aus. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 261 Zeigt die Anzahl der an den Port übermittelten MVRPDUs. Empfangene MVRP-PDU Zeigt die Anzahl der vom Port empfangenen MVRPDUs. Empfangene Bad-Header-PDU Zeigt die Anzahl der vom Gerät auf dem Port empfangenen MVRPDUs mit fehlerhaftem Header. Empfangene Bad-Format-PDU RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 262: Garp

    Daten an nicht erreichbare Endgeräte zu senden. Anmerkung: Vergewissern Sie sich vor dem Einschalten der GMRP-Funktion, dass die MMRP- Funktion ausgeschaltet ist. Das Menü enthält die folgenden Dialoge: GMRP  GVRP  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 263: Gmrp

    Multicasts Unbekannte Multicasts Aktiviert/deaktiviert die unbekannten Multicast-Daten, die entweder geflutet oder verworfen werden sollen. Mögliche Werte: discard  Das Gerät verwirft unbekannte Multicast-Daten. flood (Voreinstellung)  Das Gerät vermittelt unbekannte Multicast-Daten an jeden Port. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 264 Das Gerät leitet an jede Gruppe gerichtete Daten weiter, unabhängig davon, ob es sich dabei um registrierte oder nicht registrierte Gruppen handelt. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 265: Gvrp

    Aktiviert/deaktiviert die Teilnahme des Ports an GVRP. Voraussetzung ist, dass die GVRP-Funktion global aktiviert ist. Mögliche Werte: markiert (Voreinstellung)  Die Teilnahme des Ports an ist aktiv. GVRP unmarkiert  Die Teilnahme des Ports an GVRP ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 266: Qos/Priorität

    Die Flusskontrolle ist ausgeschaltet, wenn im Dialog Switching > Global, Rahmen Konfigu- ration, das Kontrollkästchen Flusskontrolleunmarkiert ist. Das Menü enthält die folgenden Dialoge: QoS/Priorität Global  QoS/Priorität Port-Konfiguration  802.1D/p Zuweisung  IP-DSCP-Zuweisung  Queue-Management  DiffServ  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 267: Qos/Priorität Global

    Zeigt die Anzahl der Warteschlangen pro Port. Das Gerät verfügt über 8 Warteschlangen pro Port. Jede Warteschlange ist einer bestimmten Verkehrsklasse zugewiesen (Traffic Class nach IEEE 802.1D). Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 268: Qos/Priorität Port-Konfiguration

    Verkehrsklasse zu. – Wenn das Datenpaket kein IP-Paket ist: Das Gerät vermittelt das Datenpaket gemäß der in Spalte Port-Prioritätfestgelegten Priorität. Im Dialog Switching > QoS/Priorität > 802.1D/p Zuweisung weisen Sie jeder VLAN-Priorität eine Verkehrsklasse zu. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 269 Im Dialog weisen Sie jeder VLAN- Switching > QoS/Priorität > 802.1D/p Zuweisung Priorität eine Verkehrsklasse zu. Mögliche Werte: 0..7  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 270: D/P Zuweisung

    Werksseitige Zuweisung der VLAN-Priorität zu Verkehrsklassen VLAN-Priorität Traffic Class Inhaltskennzeichnung gemäß IEEE 802.1D Best Effort Normale Daten ohne Priorisierung Background Zeitunkritische Daten und Hintergrunddienste Standard Normale Daten Excellent Effort Wichtige Daten Controlled Load Zeitkritische Daten mit hoher Priorität RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 271: Network Control

    [ Switching > QoS/Priorität > 802.1D/p Zuweisung ] VLAN-Priorität Traffic Class Inhaltskennzeichnung gemäß IEEE 802.1D Video Bildübertragung mit Verzögerungen und Jitter < 100 ms Voice Sprachübertragung mit Verzögerungen und Jitter < 10 ms Network Control Daten für Netzmanagement und Redundanzmechanismen RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 272: Ip-Dscp-Zuweisung

    Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Werksseitige Zuweisung der DSCP-Werte zu Verkehrsklassen DSCP-Wert DSCP-Name Traffic Class Best Effort /CS0 9,11,13,15 10,12,14 AF11,AF12,AF13 17,19,21,23 18,20,22 AF21,AF22,AF23 25,27,29,31 26,28,30 AF31,AF32,AF33 33,35,37,39 34,36,38 AF41,AF42,AF43 RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 273 Switching [ Switching > QoS/Priorität > IP-DSCP-Zuweisung ] DSCP-Wert DSCP-Name Traffic Class 41,42,43,44,45,47 49-55 57-63 RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 274: Queue-Management

    – Der Port sendet auch bei hoher Netzlast Datenpakete mit niedriger Verkehrsklasse. – Wenn Sie diese Einstellung für eine Verkehrsklasse festlegen, schaltet das Gerät die Funk- tion auch bei Verkehrsklassen mit niedrigerer Priorität aus. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 275: Diffserv

    Um DiffServ einzurichten, führen Sie die folgenden Schritte aus: Erzeugen Sie eine Klasse mit den Filterkriterien.  Erzeugen Sie eine Richtlinie (Policy).  Weisen Sie der Richtlinie eine Klasse mit den Filterkriterien zu.  Legen Sie die Aktionen der Richtlinie fest.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 276 13 Regeln pro Klasse  28 Instanzen pro Richtlinie  3 Attribute pro Instanz  Das Menü enthält die folgenden Dialoge: DiffServ Übersicht  DiffServ Global  DiffServ Klasse  DiffServ Richtlinie  DiffServ Zuweisung  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 277: 5.7.6.1 Diffserv Übersicht

    (Voreinstellung) Alle  Die Tabelle zeigt die Einträge für jeden Port. <Port-Nummer>  Die Tabelle zeigt die Einträge für den ausgewählten Port. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 278: 5.7.6.2 Diffserv Global

    Schaltet die DiffServ-Funktion ein/aus. Mögliche Werte:  Die DiffServ-Funktion ist eingeschaltet. Das Gerät verarbeitet die Datenpakete gemäß den DiffServ-Regeln. (Voreinstellung)  Die DiffServ-Funktion ist ausgeschaltet. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 279: 5.7.6.3 Diffserv Klasse

    Legt den Typ der Klassenregel für die Filterung fest und bestimmt die individuellen Filterbedin- gungen für diese Klassenregel. Abhängig davon, welchen Wert Sie wählen, ändern sich die folgenden, sichtbaren Parameter. Um jedes Paket unabhängig vom Inhalt zu filtern, wählen Sie den Wert every. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 280 (Voreinstellung)  dstip  dstl4port  dstmac  every  ipdscp  ipprecedence  iptos  protocol  refclass  srcip  srcl4port  srcmac  cos2  etype  vlanid  vlanid2  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 281 Legt die Ziel-MAC-Adresse als Filterwert für die Klasse fest. Mögliche Werte: Gültige MAC-Adresse  Ziel-MAC-Adressmaske Legt die Maske für die Ziel-MAC-Adresse fest. Mögliche Werte: Gültige Netzmaske  ipdscp DSCP Legt den DiffServ-Code-Point (DSCP) als Filterwert für die Klasse fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 282 Eine Regel mit diesem Wert filtert jedes Protokoll in der Liste. Die IANA definierte die hier einzugebenden Internet-Protokoll-Nummern als „Assigned Internet Protocol Numbers“. Eine Liste mit den zugewiesenen Nummern finden Sie unter folgendem Link: www.iana.org/assi- gnments/protocol-numbers/protocol-numbers.xhtml. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 283  die Referenzklasse ausschließlich dann, wenn die Referenzklasse als Filterwert die übergeord- nete Klasse verwendet. Sie fügen weitere Regeln, die mit den in der Referenzklasse vorhandenen Regeln kompatibel  sind, zur übergeordneten Klasse hinzu. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 284 Gültige Netzmaske  cos2 COS 2 Legt eine sekundäre Serviceklasse (Cos) als Filterwert für die Klasse fest. Mögliche Werte: 0..7 (Voreinstellung: 0)  etype Etype Legt den Ethertype als Filterwert für die Klasse fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 285 Mögliche Werte: 0x0600..0xFFFF  vlanid VLAN-ID Legt die VLAN-ID als Filterwert für die Klasse fest. Mögliche Werte: 1..4042  vlanid2 VLAN2-ID Legt die sekundäre VLAN-ID als Filterwert für die Klasse fest. Mögliche Werte: 1..4042  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 286: 5.7.6.4 Diffserv Richtlinie

    Zeigt die Aktion, die das Gerät auf die Datenpakete ausführt. Um eine vorhandene Aktion zu ändern, markieren Sie die betreffende Zeile, klicken die Schalt-  fläche und dann den Eintrag Attribut modifizieren. Um einer Richtlinie weitere Aktionen hinzuzufügen, klicken Sie die Schaltfläche  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 287 Weist der Richtlinie die Klasse zu. In der Klasse sind die Filterkriterien festgelegt. Legt den Policy-Typ fest. Abhängig davon, welchen Wert Sie wählen, ändern sich die folgenden, sichtbaren Parameter. Mögliche Werte: markCosVal (Voreinstellung)  markIpDscpVal  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 288 Switching [ Switching > QoS/Priorität > DiffServ > Richtlinie ] markIpPrecedenceVal  policeSimple  policeTworate  assignQueue  drop  redirect  mirror  markCosAsSecCos  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 289 Mögliche Werte: 0..7  policeSimple Begrenzt den klassifizierten Datenstrom auf die in den Feldern Simple C rate Simple C burst fest- gelegten Werte: • Wenn Transferrate und Burst-Größe des Datenstroms unterhalb der festgelegten Werte liegen, RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 290 Das Gerät schreibt den im Parameter festgelegten Prioritätswert in den VLAN-Tag. – Bei QinQ-getaggten Ethernet-Pakete schreibt das Gerät den Wert in den äußeren Tag (C- Tag). – Bei Ethernet-Paketen ohne VLAN-Tag fügt das Gerät ein Priority-Tag ein. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 291 Die Filterkriterien haben denselben Regel-Typ, zum Beispiel und cos. Verwenden Sie Klassen mit unterschiedlichem Regel-Typ, zum Beispiel und ipdscp. • Eine der Klassen referenziert mit dem Regel-Typ refclass eine weitere Klasse, die den verwendeten Klassen widerspricht. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 292 Two rate C burstliegen. Im Feld Exceed action legen Sie die Aktion fest, die das Gerät auf den Datenstrom anwendet. Voraussetzung ist, dass Transferrate und Burst-Größe zwischen Two rate C rate Two rate P rate RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 293 Die Filterkriterien haben denselben Regel-Typ, zum Beispiel und cos. Verwenden Sie Klassen mit unterschiedlichem Regel-Typ, zum Beispiel und ipdscp. • Eine der Klassen referenziert mit dem Regel-Typ refclass eine weitere Klasse, die den verwendeten Klassen widerspricht. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 294 Nummer des Ziel-Ports. Das Gerät leitet die Datenpakete auf diesen Port um. Anmerkung: Der Ziel-Port benötigt ausreichend Bandbreite, um den Datenstrom aufzunehmen. Wenn der kopierte Datenstrom die Bandbreite des Ziel-Ports überschreitet, dann verwirft das Gerät überschüssige Datenpakete auf dem Ziel-Port. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 295 Überschreibt das Prioritätsfeld im äußeren VLAN-Tag der Ethernet-Pakete mit dem Prioritätswert des inneren VLAN-Tags. Wenden Sie diese Aktion ausschließlich auf Datenpakete an, die das Gerät empfängt. Kombinierbar mit = assignQueue, redirect und mirror. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 296: 5.7.6.5 Diffserv Zuweisung

    Aktiviert/deaktiviert die mit dieser Zeile verbundenen DiffServ-Parameter. Mögliche Werte: markiert  Das Gerät leitet die Daten entsprechend den festgelegten DiffServ-Einstellungen weiter. unmarkiert  Das Gerät leitet die Daten ohne Anwendung der festgelegten DiffServ-Einstellungen weiter. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 297: Vlan

    Mit VLAN verteilen Sie den Datenverkehr auf logische Netze in der vorhandenen Infra- struktur. Ohne VLAN wären dazu weitere Geräte und eine aufwendigere Verkabelung notwendig. – Mit VLAN definieren Sie Netzsegmente unabhängig vom Standort der einzelnen Endgeräte. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 298  Port-basiertes VLAN  Das Menü enthält die folgenden Dialoge: VLAN Global  VLAN Konfiguration  VLAN Port  VLAN Voice  Privates VLAN  MAC-basiertes VLAN  Subnet-basiertes VLAN  Protokoll-basiertes VLAN  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 299: Vlan Global

    Leeren... Versetzt die VLAN-Einstellungen des Geräts in den Voreinstellung. Beachten Sie, dass Sie Ihre Verbindung zum Gerät trennen, wenn Sie im Dialog Grundeinstellungen > Netz die VLAN-ID für das Management des Geräts geändert haben. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 300: Vlan Konfiguration

     VLAN eingerichtet durch Funktion MVRP. Siehe Dialog Switching > MRP-IEEE > MVRP. VLANs mit dieser Einstellung sind schreibgeschützt. Das Gerät entfernt ein VLAN aus der Tabelle, sobald der letzte Port das VLAN verlässt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 301 Voreinstellung vermittelt das Gerät die Management-Daten im VLAN 1. Sonst bricht die Verbin- dung zum Gerät ab, sobald Sie die Änderungen an das Gerät übertragen. Der Zugriff auf das Management des Geräts ist ausschließlich mit dem Command Line Interface über die serielle Schnittstelle möglich. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 302 [ Switching > VLAN > Konfiguration ] Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld VLAN-ID legen Sie die ID des VLANs fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 303: Vlan Port

    Legt fest, ob der Port empfangene Datenpakete ohne VLAN-Tag überträgt oder verwirft. Mögliche Werte: admitAll (Voreinstellung)  Der Port akzeptiert Datenpakete sowohl mit als auch ohne VLAN-Tag. admitOnlyVlanTagged  Der Port akzeptiert ausschließlich Datenpakete, die mit einer VLANID ≥ markiert sind. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 304 Das Gerät vermittelt empfangene Datenpakete, ohne die VLAN-ID zu vergleichen. Demzufolge vermittelt das Gerät auch Datenpakete mit VLAN-ID, in denen der Port kein Mitglied ist. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 305: Vlan Voice

    Voice-Funktion für diesen Tabelleneintrag. VLAN kein  Ermöglicht es dem IP-Telefon, seine eigene Konfiguration beim Senden von unmarkiertem Sprachverkehr zu verwenden. vlan/dot1p-priority  Der Port filtert Datenpakete des Voice-VLANs anhand der vlan- und dot1p-Prioritätsmarkie- rungen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 306 Wert vlanfest. Voice-VLAN-Modus Mögliche Werte: 0..4042  Priorität Legt die Voice-VLAN-Priorität des Ports fest. Voraussetzungen: • Der Port gehört zu keinem privaten VLAN. • In Spalte Voice-VLAN-Modus legen Sie den Wert dot1p-priority fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 307 Port auf den Wert multiClient, bevor Sie diese Funktion aktivieren. Den Parameter Port-Kontrolle finden Sie im Dialog Netzsicherheit > 802.1X Port-Authentifizierung > Global. unmarkiert  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 308: Privates Vlan

    Diejenigen Ports, die von anderen Ports isoliert werden sollen, sind Mitglied des isolierten (sekundären) VLANs. Die Ports können mit dem Promiscuous-Port kommunizieren, jedoch nicht untereinander. In der Registerkarte Assoziierte VLANs können Sie jeweils 1 isoliertes VLAN mit einem primären VLAN verknüpfen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 309 1 isoliertes VLAN oder – 1 oder mehrere Community-VLANs Um die Verknüpfung des VLANs wieder aufzuheben, löschen Sie die zugehörige ID aus dem Feld. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 310 Legt das sekundäre VLAN fest, das verknüpft wird, wenn der Port im privaten VLAN als Host-Port arbeitet. Die Dropdown-Liste enthält die IDs derjenigen VLANs, die in der Registerkarte VLAN-Typ als isoliertes VLAN oder Community-VLAN festgelegt sind. Mögliche Werte: <VLAN-IDs>  Wählen Sie in der Dropdown-Liste einen Eintrag. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 311 1 isoliertes VLAN oder – 1 oder mehrere Community-VLANs Um die Verknüpfung des VLANs wieder aufzuheben, löschen Sie die zugehörige ID aus dem Feld. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 312: Mac-Basiertes Vlan

    „Schaltflächen” auf Seite Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld MAC-Adresse legen Sie die MAC-Adresse fest.  Im Feld VLAN-ID legen Sie die ID des VLANs fest.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 313: Subnet-Basiertes Vlan

    Subnetzmaske und die dazugehörige VLAN-Kennung. Bei mehreren zutreffenden Einträgen verwendet das Gerät den Eintrag mit dem längsten Präfix zuerst. Tabelle IP-Adresse Zeigt die IP-Adresse, die dem Subnetz-basierten VLAN zugewiesen ist. Das Gerät unterstützt bis zu 128 gleichzeitige Zuordnungen zu Subnetz-basierten VLANs. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 314 Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld IP-Adresse legen Sie die IP-Adresse fest.  Im Feld Netzmaskelegen Sie die Netzmaske fest.  Im Feld VLAN-ID legen Sie die ID des VLANs fest.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 315: Protokoll-Basiertes Vlan

    Wählen Sie die Ports in der Dropdown-Liste. Ethertype Legt den Ethertype-Wert fest, der dem VLAN zugewiesen ist. Der Ethertype ist ein aus 2 Oktetts bestehendes Feld im Ethernet-Paket, aus dem hervorgeht, welches Protokoll die Nutzdaten enthalten. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 316: L2-Redundanz

    Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite L2-Redundanz [ Switching > L2-Redundanz ] Das Menü enthält die folgenden Dialoge:  HIPER-Ring  Spanning Tree  Link-Aggregation  Link-Backup  FuseNet  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 317: Mrp

    [ Switching > L2-Redundanz > MRP ] Das Media Redundancy Protocol (MRP) ist ein Protokoll, das Ihnen den Aufbau hochverfügbarer, ringförmiger Netzstrukturen ermöglicht. Ein MRP-Ring mit Hirschmann-Geräten besteht aus bis zu 100 Geräten, die das MRP-Protokoll gemäß IEC 62439 unterstützen.
  • Seite 318 Ist der Ring geschlossen, sendet der Ring- Manager weiterhin Daten an den sekundären Ring-Port. Konfiguration Ring-Manager Schaltet die Ring-Manager-Funktion ein/aus. Aktivieren Sie diese Funktion bei genau einem Gerät an den Enden der Linie. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 319 Aktiviert/deaktiviert den Advanced-Modus für schnelle Umschaltzeiten. Mögliche Werte: markiert (Voreinstellung)  Advanced Mode eingeschaltet. MRP-fähige Hirschmann-Geräte unterstützen diesen Modus. unmarkiert  Advanced Mode ausgeschaltet. Wählen Sie diese Einstellung, wenn ein anderes Gerät im Ring keine Unterstützung für diesen Modus bietet.
  • Seite 320: Konfigurationsfehler: Ring-Port-Verbindung Fehlerhaft

    Gerät empfängt Test-Datenpakete ausschließlich auf 1 Ring-Port. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Lösche Ring-Konfiguration Schaltet die Redundanzfunktion aus und setzt alle Einstellungen im Dialog die voreingestellten Werte zurück. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 321: Hiper-Ring

    Sie jedes Gerät im HIPER-Ring vollständig. So vermeiden Sie Loops während der Konfigurationsphase. Funktion Funktion Schaltet den HIPER-Ring-Client ein/aus. Mögliche Werte:  Der HIPER-Ring-Client ist eingeschaltet. (Voreinstellung)  Der HIPER-Ring-Client ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 322 Sobald der Link an einem Ring-Port abbricht, sendet das Gerät auf dem anderen Ring-Port ein LinkDown-Paket an den Ring-Manager. Information Modus Zeigt, dass das Gerät ausschließlich im Ring-Client-Modus arbeitet. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 323: Spanning Tree

    Das Gerät unterstützt das in Multiple Spanning Tree Protocol (MSTP) standardisierte IEEE 802.1, eine Weiterentwicklung des Spanning Tree Protocol (STP). Das Menü enthält die folgenden Dialoge: Spanning Tree Global  Spanning Tree MSTP  Spanning Tree Port  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 324: 5.9.3.1 Spanning Tree Global

    Aktiviert/deaktiviert das Senden von SNMP-Traps für die folgenden Ereignisse: • Eine andere Bridge übernimmt die Rolle der Root-Bridge. • Die Topologie ändert sich. Ein Port ändert Port-Status forwarding discarding oder von discar- ding zu forwarding. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 325 Bridge-ID Zeigt die Bridge-ID des Geräts. Das Gerät mit dem kleinsten nummerischen Bridge-ID-Wert übernimmt die Rolle der Root-Bridge im Netz. Mögliche Werte: <Bridge-Priorität> / <MAC-Adresse>  Wert im Feld Priorität / MAC-Adresse des Geräts RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 326 ≥ (Max age/2) + 1 Forward-Verzögerung [s] Wenn Sie in die Felder einen Wert einfügen, der dieser Beziehung widerspricht, dann ersetzt das Gerät diese Werte mit den zuletzt gültigen Werten oder mit der Voreinstellung. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 327 Wenn ein Edge-Port eine STP-BPDU empfängt, dann schaltet das Gerät den Port aus. Im Dialog Grundeinstellungen > Port, Registerkarte Konfiguration ist bei diesem Port das Kontroll- kästchen in Spalte Port anunmarkiert. unmarkiert (Voreinstellung)  BPDU-Guard ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 328 Die Auto-Disable-Funktion schaltet den Port automatisch wieder ein. Legen Sie dazu im Dialog Diagnose > Ports > Auto-Disable in Spalte Reset-Timer [s] eine Wartezeit für den betref- fenden Port fest. unmarkiert (Voreinstellung)  Die Auto-Disable-Funktion für den BPDU-Guard ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 329 Legt die von der Root-Bridge bereitstellte maximal zulässige Astlänge fest, d. h. die Anzahl der Geräte bis zur Root-Bridge. Mögliche Werte: 6..40 (Voreinstellung: 20)  Spanning Tree-Protokoll verwendet den Parameter, um die Gültigkeit von STP-BPDUs in Sekunden festzulegen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 330 Tree-Funktion in den Zustand forwarding gesetzt hat. Zeit seit letzter Änderung Zeigt die Zeit seit der letzten Topologieänderung. Mögliche Werte: <Tage, Stunden:Minuten:Sekunden>  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 331: 5.9.3.2 Spanning Tree Mstp

    Ports, die eine MST-Region mit anderen MST-Regionen oder mit der CST-Region verbinden (Boundary-Ports), nehmen Sie als Tagged-Member in die in beiden Regionen eingerichteten VLANs auf. So vermeiden Sie mögliche Verbindungsunterbrechungen bei Topologieände- rungen, die die Boundary-Ports betreffen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 332: Id Statisch Eingerichteter Vlans

    Mögliche Werte: <Bridge-Priorität> / <MAC-Adresse>  Der Wert setzt sich wie folgt zusammen: – Wert im Feld Priorität. Siehe Dialog Switching > L2-Redundanz > Spanning Tree > Global, Rahmen Bridge-Konfiguration. – MAC-Adresse des Geräts. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 333 Für die Geräte innerhalb einer MST-Region sind die Root-Pfadkosten-Werte identisch. Falls Sie kein MSTP einsetzen, sind die Root-Pfadkosten-Werte identisch mit den Root-Pfadkosten von Spanning Tree oder von Rapid Spanning Tree. In diesem Fall betrachtet sich jedes Gerät als eine eigene Region. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 334 Das Gerät mit der nummerisch niedrigsten Bridge-ID übernimmt die Rolle der MSTI-(regional)- Root-Bridge in der Instanz. Mögliche Werte: <Bridge-Priorität + Nummer der Instanz> / <MAC-Adresse>  Summe der Werte in den Feldern Priorität MSTI / MAC-Adresse des Geräts RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 335 Zeigt den Port des Geräts, von dem aus der Pfad zur gegenwärtigen Root-Bridge der Instanz führt. Mögliche Werte: no Port  Das Gerät übernimmt gegenwärtig die Rolle der Root-Bridge. <Port-Nummer>  Der Pfad zur gegenwärtigen Root-Bridge der Instanz führt über diesen Port. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 336 Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Fügt einen neuen Tabelleneintrag hinzu. Das Gerät unterstützt bis zu 16 lokale Instanzen. VLANs konfigurieren Öffnet den Dialog konfigurieren, um der in der Tabelle ausgewählten lokalen MST-Instanz VLANs VLANs zuzuordnen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 337: 5.9.3.3 Spanning Tree Port

    Zeigt den Vermittlungsstatus des Ports. Mögliche Werte: discarding  Der Port ist blockiert und leitet ausschließlich STP-BPDUs weiter. learning  Der Port ist blockiert, lernt jedoch die MAC-Adressen empfangener Datenpakete. forwarding  Der Port leitet Datenpakete weiter. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 338 Gerät automatisch die Pfadkosten in Abhängigkeit von der Datenrate des Ports. Port-Priorität Legt die Priorität des Ports fest. Mögliche Werte: 16..240 in 16er-Schritten (Voreinstellung: 128)  Der Wert repräsentiert die ersten 4 Bits der Port-ID. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 339 Sie den Admin-Edge-Port-Modus. Diese Einstellung ermöglicht dem Edge-Port, nach dem LinkUp schneller in den Zustand 'forwarding' zu schalten und damit das Endgerät schneller erreichbar zu machen. Mögliche Werte: markiert  Der Admin-Edge-Port-Modus ist aktiv. Der Port ist mit einem Endgerät verbunden. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 340 über einen Hub. BPDU-Filter Port Aktiviert/deaktiviert die Filterung von STP-BPDUs explizit auf diesem Port. Voraussetzung ist, dass der Port ein manuell festgelegter Edge-Port ist. Bei diesen Ports ist das Kontrollkästchen in Spalte markiert. Admin-Edge-Port RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 341 Das Gerät flutet STP-BPDUs, die es auf dem Port empfängt, an die Ports, für die Spanning Tree- Funktion inaktiv ist. unmarkiert (Voreinstellung)  BPDU flood-Modus ist inaktiv. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 342 Beispiel: Das Gerät empfängt eine bessere Pfadinformation zur Root-Bridge. unmarkiert (Voreinstellung)  Überwachung auf ‚Topology Change Notifications‘ ist ausgeschaltet. Empfängt das Gerät STP-BPDUs mit Topology-Change-Flag, löscht es die Adresstabelle des Ports und leitet die Topology Change Notifications weiter. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 343 Der Port ist ein manuell festgelegter Edge-Port. Im Dialog Port ist bei diesem Port das Kontroll- kästchen in Spalte Admin-Edge-Portmarkiert. • Im Dialog Switching > L2-Redundanz > Spanning Tree > Global ist die BPDU-Guard-Funktion aktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 344 Der Port ist blockiert und leitet ausschließlich STP-BPDUs weiter. learning  Der Port ist blockiert, lernt jedoch die MAC-Adressen empfangener Datenpakete. forwarding  Der Port leitet Datenpakete weiter. disabled  Der Port ist inaktiv. Siehe Dialog Grundeinstellungen > Port, Registerkarte Konfiguration. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 345 Port-Pfadkosten Legt die Pfadkosten des Ports in der lokalen Instanz fest. Mögliche Werte: 0..200000000 (Voreinstellung: 0)  Mit dem Wert ermittelt das Gerät automatisch die Pfadkosten in Abhängigkeit von der Daten- rate des Ports. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 346 Hat ein Port keine Verbindung oder hat er noch keine STP-BDPU empfangen, zeigt das Gerät  die Werte, die der Port mit der Rolle senden würde. designated Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 347: Link-Aggregation

    Empfangs-Port. sourceIPsourcePort  Das Gerät berücksichtigt die Paket-Felder Quell-IP-Adresse und Quell-TCP/UDP-Port. destIPdestPort  Das Gerät berücksichtigt die Paket-Felder Ziel-IP-Adresse und Ziel-TCP/UDP-Port. sourceDestIPPort  Das Gerät berücksichtigt die Paket-Felder Quell-IP-Adresse, Ziel-IP-Adresse, Quell- TCP/UDP-Port und Ziel-TCP/UDP-Port. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 348 Mögliche Werte: markiert (Voreinstellung)  Das LAG-Interface ist aktiv. Berücksichtigen Sie, dass auf den physischen Ports die folgenden Protokolle nicht ordnungs- gemäß funktionieren, wenn Sie das LAG-Interface aktivieren. – unmarkiert  Das LAG-Interface ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 349 Mit dem Wert 1518 überträgt das LAG-Interface Ethernet-Pakete bis einschließlich folgender Größe: – 1518 Byte ohne VLAN-Tag (1514 Byte + 4 Byte CRC) – 1522 Byte mit VLAN-Tag (1518 Byte + 4 Byte CRC) RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 350 Legt den Schlüssel des LAG-Interfaces fest. Das Gerät verwendet den Schlüssel, um diejenigen Ports zu identifizieren, die es in das LAG-Interface einbinden darf. Mögliche Werte: 0..65535  Den korrespondierenden Wert für die physischen Ports legen Sie in Spalte LACP port actor admin fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 351 Ihnen, die LACPDU-Parameter zu verwalten. Das Gerät ermöglicht Ihnen, die Werte zu kombinieren. Wählen Sie in der Dropdown-Liste einen oder mehrere Werte. Mögliche Werte:  (Status LACP_Activity) Wenn ausgewählt, vermittelt der Link die LACPDUs zyklisch, andernfalls bei Bedarf. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 352 Das LAG-Interface hat diese Informationen in einer LACPDU vom Partner empfangen. LACP partner oper port Zeigt die Port-Nummer des entfernten Geräts, das mit diesem physischen Port verbunden ist. Das LAG-Interface hat diese Informationen in einer LACPDU vom Partner empfangen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 353 Sie die Nummer des physischen Ports, den Sie dem LAG-  Interface zuweisen möchten. Nach Erzeugen eines LAG-Interfaces fügt das Gerät das LAG-Interface der Tabelle im Dialog Port, Registerkarte hinzu. Grundeinstellungen > Statistiken RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 354: Link-Backup

    Gerät zuerst Daten auf dem Backup-Port und leitet dann Daten an den primären Port weiter. Dieses Verfahren hilft zu verhindern, dass das Gerät Loops im Netz verursacht. Funktion Funktion Schaltet die Link-Backup-Funktion global im Gerät ein/aus. Mögliche Werte:  Schaltet die Link-Backup-Funktion ein. (Voreinstellung)  Schaltet die Link-Backup-Funktion aus. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 355 Gerät die Einstellungen für das Port-Paar. Status Backup-Port Zeigt den Status des Backup-Ports für dieses Link-Backup-Paar. Mögliche Werte: forwarding  Der Link ist vorhanden, keine Abschaltung, Datenweiterleitung blocking  Der Link ist vorhanden, keine Abschaltung, Blockierung der Daten RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 356 Daten entsprechend der Paar-Konfiguration weiter. unmarkiert (Voreinstellung)  Das Link-Backup-Paar ist deaktiviert. Die Ports leiten die Daten entsprechend den Grundein- stellungen weiter. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 357: Fusenet

     Anmerkung: Wenn Sie das Protokoll Ring-/Netzkopplung verwenden, um Netze zu koppeln, dann vergewissern Sie sich, dass die Netze ausschließlich Hirschmann-Geräte enthalten. Verwenden Sie die folgende Tabelle, um das FuseNet-Kopplungs-Protokoll auszuwählen, das in Ihrem Netz zum Einsatz kommt: Haupt-Ring Verbundenes Netz...
  • Seite 358 Switching [ Switching > L2-Redundanz > FuseNet ] Das Menü enthält die folgenden Dialoge: Sub Ring  Ring-/Netzkopplung  Redundant Coupling Protocol  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 359: 5.9.6.1 Sub Ring

    Anmerkung: Um Loops zu vermeiden, schließen Sie die redundante Strecke erst dann, wenn in jedem am Ring beteiligten Gerät die Einstellungen festgelegt sind. Funktion Funktion Schaltet die Ring-Funktion ein/aus. Mögliche Werte:  Ring-Funktion ist eingeschaltet. (Voreinstellung)  Ring-Funktion ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 360 Subring-Leitung nicht verbunden mit einem der Ringports des Geräts. multipleSRM  Der Subring-Manager empfängt Datenpakete von mehr als einem Subring-Manager im Subring. noPartnerManager  Der Subring-Manager empfängt seine eigenen Datenpakete. concurrentVLAN  Das MRP-Protokoll im Basis-Ring verwendet das VLAN der Subring-Manager-Domäne. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 361 Voraussetzung sind 2 Instanzen des Subrings in der Tabelle. Weisen Sie diesen Wert beiden Instanzen zu. Der Subring-Port der Instanz mit der höheren Port-Nummer ist blockiert, so lange der Subring physikalisch geschlossen ist. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 362 VLAN existiert, erstellt das Gerät dieses automatisch. Mögliche Werte: Verfügbare eingerichtete VLANs (Voreinstellung: 0)  Wenn Sie für diesen Subring kein eigenständiges VLAN benutzen möchten, dann lassen Sie den Eintrag auf „0“. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 363 MRP-Domäne Legt die MRP-Domäne des Subring-Managers fest. Weisen Sie jedem Mitglied im Subring denselben MRP-Domänen-Namen zu. Wenn Sie ausschließlich Hirschmann-Geräte verwenden, übernehmen Sie den voreingestellten Wert für die MRP-Domäne; andernfalls passen Sie diesen Wert gegebenenfalls an. Bei mehreren Subringen ermöglicht Ihnen diese Funktion, für die Subringe dieselbe MRP-Domänen-Bezeichnung zu verwenden.
  • Seite 364: 5.9.6.2 Ring-/Netzkopplung

    Verwenden Sie die Ring-/Netzkopplung-Funktion, um einen vorhandenen HIPER-, MRP- oder Fast HIPER-Ring an ein weiteres Netz oder an einen Ring redundant zu koppeln. Vergewissern Sie sich, dass die Kopplungspartner Hirschmann-Geräte sind. Anmerkung: Vergewissern Sie sich bei der 2-Switch-Kopplung vor der Konfiguration der...
  • Seite 365 Port Legt den Port fest, über den Sie die Redundanzverbindung herstellen. Mögliche Werte:  Kein Port ausgewählt. <Port-Nummer>  Wenn Sie auch Ring-Ports konfiguriert haben, dann verwenden Sie für Kopplungs- und Ring-Ports unterschiedliche Ports. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 366 Mögliche Werte: aktiv  Der Port ist aktiv. standby  Der Port befindet sich im Standby-Modus. nicht verbunden  Der Port ist nicht verbunden. unzutreffend  Der Port ist mit dem konfigurierten Steuerungsmodus inkompatibel. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 367 Mögliche Werte: aktiv  Der Port ist aktiv. standby  Der Port befindet sich im Standby-Modus. nicht verbunden  Der Port ist nicht verbunden. unzutreffend  Der Port ist mit dem konfigurierten Steuerungsmodus inkompatibel. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 368 Information Redundanz verfügbar Zeigt, ob die Redundanz verfügbar ist. Fällt eine Komponente des Rings aus, übernimmt die redundante Strecke deren Funktion. Mögliche Werte: redGuaranteed  Redundanz ist verfügbar. redNotGuaranteed  Keine Redundanz verfügbar. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 369 Port gehört, oder der Port auf diesem Modul nicht vorhanden ist. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Zurücksetzen Deaktiviert die Redundanzfunktion und setzt die Parameter im Dialog auf die voreingestellten Werte zurück. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 370: 5.9.6.3 Redundant Coupling Protocol

    Legt die Nummer des inneren Ports im Primär-Ring fest. Dieser Port ist direkt mit der Partner- Bridge verbunden. Mögliche Werte: (Voreinstellung)  Kein Port ausgewählt. <Port-Nummer>  Äußerer Port Legt die Nummer des äußeren Ports im Primär-Ring fest. Mögliche Werte: (Voreinstellung)  Kein Port ausgewählt. <Port-Nummer>  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 371 Zustand, in dem beide inneren Ports des Slave-Geräts die Datenverbindung zum Master-Gerät verloren haben. Konfigurieren Sie den Timeout länger als die längste anzunehmende Unterbrechungszeit des Redundanzprotokolls der schnelleren Instanz. Andernfalls können Loops auftreten. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 372 Zeigt, ob die Redundanz verfügbar ist. Bei einer Master-Slave-Konfiguration zeigen beide Bridges diese Information an. Mögliche Werte: redAvailable  Redundanz ist verfügbar. redNotAvailable  Keine Redundanz verfügbar. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 373 Switching 5.9.6.3 Redundant Coupling Protocol RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 374: Routing

    Schaltet die Routing-Funktion im Gerät ein/aus. Mögliche Werte:  Die Routing-Funktion ist eingeschaltet. Aktivieren Sie die Routing-Funktion zusätzlich auf den Router-Interfaces. Siehe Dialog Routing > Interfaces > Konfiguration. (Voreinstellung)  Die Routing-Funktion ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 375 Mögliche Werte: markiert (Voreinstellung)  Das Antworten auf Pings ist aktiv. Das Gerät reagiert auf empfangene „IPv4 Echo Requests“ und antwortet mit einer „ICMP Echo Reply“-Nachricht. unmarkiert  Das Antworten auf Pings ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 376 • Rate limit interval [ms]=10 Rate limit burst size=1 Konfiguration Quell-Interface für Datei-Transfers Legt das Interface fest, dessen IP-Adresse das Gerät als Quell-IP-Adresse für folgende Datei- Transfers verwendet: • • • SFTP • TFTP RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 377 Router auf dem Übertragungsweg reduziert den Wert im IP-Paket um 1. Empfängt ein Router ein IP-Paket mit dem TTL-Wert 1, verwirft er das IP-Paket. Dieser Router meldet an den Absender, dass er das IP-Paket verworfen hat. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 378: Routing-Interfaces

    [ Routing > Interfaces ] Routing-Interfaces [ Routing > Interfaces ] Dieses Menü ermöglicht Ihnen, die Einstellungen für die Router-Interfaces festzulegen. Das Menü enthält die folgenden Dialoge: Routing-Interfaces Konfiguration  Routing-Interfaces Sekundäre Interface-Adressen  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 379: Routing-Interfaces Konfiguration

     Der Port ist inaktiv. Der Port sendet und empfängt keine Daten. Status Port Zeigt den Betriebszustand des Ports. Mögliche Werte: markiert  Der Port ist eingeschaltet. unmarkiert  Der Port ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 380 Ihnen, Endgeräte aus anderen Netzen anzubinden, als wären diese Endgeräte im selben Netz erreichbar. Mögliche Werte: markiert  Die Proxy-ARP-Funktion ist aktiv. Das Gerät antwortet auf ARP-Anfragen von Endgeräten, die sich in anderen Netzen befinden. unmarkiert (Voreinstellung)  Die Proxy-ARP-Funktion ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 381 Mögliche Werte: markiert (Voreinstellung)  Das Router-Interface sendet „ICMP Redirect“-Nachrichten. Voraussetzung ist, dass die Funktion Redirects senden im Gerät aktiviert ist. Siehe Dialog Routing > Global. unmarkiert  Das Router-Interface sendet keine „ICMP Redirect“-Nachrichten. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 382 Um ein Router-Interface auf Basis eines neuen VLANs einzurichten, legen sie im Feld VLAN-ID  unten die ID des neuen VLANs fest. Nach Schließen des Wizard-Fensters klicken Sie die Schaltfläche , um Ihre Einstellungen zu speichern. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 383: Bereich Unter Der Tabelle

    Legt die Bezeichnung des VLANs fest. Mögliche Werte: Alphanumerische ASCII-Zeichenfolge mit 1..32 Zeichen  (0x20..0x7E) inklusive Leerzeichen Diese Einstellung überschreibt die für den Port im Dialog Switching > VLAN > Konfiguration festge- legte Einstellung. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 384 Mögliche Werte: markiert  Der Port vermittelt die Datenpakete ohne VLAN-Tag. Verwenden Sie diese Einstellung, wenn das angeschlossene Gerät kein VLAN-Tag auswertet, zum Beispiel auf EndPorts. unmarkiert  Der Port vermittelt die Datenpakete mit VLAN-Tag. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 385 , in den Zeilen anderer VLANs den Wert –. Wenn Sie die Schaltfläche Nein klicken, vermitteln die betreffenden Ports die Datenpakete im  Router-VLAN und in anderen VLANs. Diese Einstellung führt möglicherweise zu uner- wünschtem Verhalten. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 386 Gültige IPv4-Adresse (Voreinstellung: 0.0.0.0)  Legen Sie eine IP-Adresse fest, die sich von der primären IP-Adresse des Router-Interfaces unter- scheidet. Netzmaske Legt die Netzmaske für die zugehörige weitere IP-Adresse fest. Mögliche Werte: Gültige IPv4-Netzmaske (Voreinstellung: 0.0.0.0)  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 387: Routing-Interfaces Sekundäre Interface-Adressen

    Sie die Port-Nummer oder die VLAN-ID, die dem Router-  Interface zugeordnet wird. Im Feld legen Sie die IP-Adresse fest. Weitere IP-Adresse  Mögliche Werte: – Gültige IPv4-Adresse Im Feld Weitere Netzmaskelegen Sie die Netzmaske fest.  Mögliche Werte: – Gültige IPv4-Netzmaske RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 388: Arp

    Router-Interface • Loopback-Interface [ Routing > ARP ] Das Address Resolution Protocol(ARP) lernt zu einer IP-Adresse die zugehörige MAC-Adresse. Das Menü enthält die folgenden Dialoge: ARP Global  ARP Aktuell  ARP Statisch  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 389: Arp Global

    Das Gerät fragt erneut bei einem Gerät an, wenn dessen Eintrag die Aging-Time überschritten hat. Wenn die Anfrage unbeantwortet bleibt, entfernt das Gerät den Eintrag aus der ARP- Tabelle. unmarkiert (Voreinstellung)  Die Anfrage ist deaktiviert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 390 Zeigt, wie viele statisch eingerichtete Einträge die ARP-Tabelle gegenwärtig enthält. Siehe Dialog Routing > ARP > Statisch. Statische Einträge (max.) Zeigt, wie viele statisch eingerichtete Einträge die ARP-Tabelle maximal enthalten kann. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 391: Arp Aktuell

    Statisch eingerichteter Eintrag. Der Eintrag bleibt erhalten, wenn Sie mit der Schaltfläche ARP-Tabelle zurücksetzen die dyna- misch eingerichteten Adressen aus der ARP-Tabelle entfernen. lokal  Kennzeichnet die IP/MAC-Adresszuweisung des Router-Interfaces. invalid  Ungültiger Eintrag. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 392 Routing [ Routing > ARP > Aktuell ] Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite ARP-Tabelle zurücksetzen Entfernt aus der ARP-Tabelle die dynamisch eingerichteten Adressen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 393: Arp Statisch

    Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld IP-Adresse legen Sie die IP-Adresse fest, die das Gerät der nebenstehenden MAC-Adresse zuweist. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 394: Router Discovery

    Router bekanntzumachen. Endgeräte, die IRDP unterstützen, aktualisieren nach dem Empfang eines Advertisements ihre Routing-Tabelle. Wenn zuvor ein Standard-Gateway eingetragen war, hat die mit dem Advertise- ment gelernte Adresse eine niedrigere Priorität in der Routing-Tabelle. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 395 Advertise-Adresse Legt fest, an welches Ziel das Gerät Advertisements (Anwesenheitsnachrichten) sendet. Mögliche Werte: Broadcast  Das Gerät sendet Advertisements an die Broadcast-Adresse 255.255.255.255. Multicast (Voreinstellung)  Das Gerät sendet Advertisements an die Multicast-Adresse 224.0.0.1. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 396 0..2147483647 (Voreinstellung: 0)  Je höher der festgelegte Wert, desto größer ist die Wahrscheinlichkeit, dass ein Endgerät das Gerät als Gateway verwendet. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 397: Rip

    In dieser Registerkarte legen Sie generelle Einstellungen sowie Einstellungen pro Port für das Routing Information Protocol fest. Funktion Funktion Schaltet die RIP-Funktion auf diesem Router ein/aus. Mögliche Werte:  Die RIP-Funktion ist eingeschaltet. (Voreinstellung)  Die RIP-Funktion ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 398 Simple-Split-Horizon lässt beim Senden der Routing-Tabelle an den Nachbarn die von diesem Nachbarn gelernten Einträge weg. poisonReverse  PoisonReverse-Split-Horizon sendet die Routing-Tabelle an den Nachbarn mit den von diesem Nachbarn gelernten Einträgen, teilt diesen aber die Metrik Infinity zu. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 399 Das Gerät verwendet diesen Wert anstatt der Metrik, wenn die Metrik der Routen nicht vergleichbar ist. Mögliche Werte: 1..254 (Voreinstellung: 120)  Bei der Routing-Entscheidung bevorzugt das Gerät die Route mit dem kleinsten Wert.  Das Gerät ignoriert die Route bei der Routing-Entscheidung. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 400 (Voreinstellung)  Die Router tauschen RIP-Informationen ohne Authentifizierung aus. simplePassword  Die Router tauschen RIP-Informationen mit Klartext-Passwort-Authentifizierung aus.  Die Router tauschen RIP-Informationen mit Passwort-Authentifizierung aus, wobei die Geräte das Passwort md5-verschlüsselt übertragen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 401 Mögliche Werte: connected  Die Route weist auf Netze von lokalen Router-Interfaces, in denen RIP nicht eingeschaltet ist. static  Die Route steht in der statischen Routing-Tabelle. ospf  Die Route kommt von OSPF. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 402  RIP verwirft OSPF-Ext-T1-Routen. Match external 2 Schaltet die Verarbeitung von externen OSPF-Routen mit dem Metrik-Type 2 durch den Router ein/aus. Mögliche Werte: Eingeschaltet  RIP übernimmt OSPF-Ext-T2-Routen. Ausgeschaltet (Voreinstellung)  RIP verwirft OSPF-Ext-T2-Inter-Routen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 403 Mögliche Werte: Eingeschaltet  RIP übernimmt NSSA-(Not so Stubby Area) Routen. Ausgeschaltet (Voreinstellung)  RIP verwirft NSSA-(Not so Stubby Area) Routen. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 404 Zeigt die Anzahl der empfangenen Routing-Informationen, die der Router ignoriert, weil das Einga- beformat ungültig ist. Gesendete Updates Zeigt die Anzahl der gesendeten Routing-Tabellen mit geänderten Routing-Einträgen. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 405: Open Shortest Path First

    Das Menü enthält die folgenden Dialoge: OSPF Global  OSPF Areas  OSPF Stub Areas  OSPF Not So Stubby Areas  OSPF Interfaces  OSPF Virtuelle Links  OSPF Ranges  OSPF Diagnose  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 406: Ospf Global

    Diese Registerkarte ermöglicht Ihnen, OSPF im Gerät einzuschalten und die Netzparameter fest- zulegen. Funktion Funktion Schaltet die OSPF-Funktion im Gerät ein/aus. Mögliche Werte:  Die OSPF-Funktion ist eingeschaltet. (Voreinstellung)  Die OSPF-Funktion ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 407 Subnetz mehrere Pfade mit denselben Pfadkosten und unterschiedlichen Next-Hops exis- tieren. Mögliche Werte: 1..4 (Voreinstellung: 4)  5..16  Verfügbar, wenn gegenwärtig das Routing-Profil ipv4DataCenter verwendet wird. Siehe Rahmen Routing-Profil im Dialog Routing > Global. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 408 Overflow-Zustand zu verlassen. Wenn der Router den Overflow-Zustand verlässt, überträgt er neue nicht voreingestellte AS-External-LSAs. Mögliche Werte: 0..2147483647 (Voreinstellung: 0)  Der Wert bedeutet, dass der Router bis zu einem Neustart im Overflow-Zustand verbleibt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 409 „Schaltflächen” auf Seite [Konfiguration] Dieser Dialog ermöglicht Ihnen, folgende Einstellungen festzulegen: die Art, in der das Gerät die Pfadkosten berechnet  wie OSPF die Default-Routen leitet  den Routen-Typ, den OSPF für die Pfad-Kostenberechnung verwendet  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 410: Rfc 1583 Kompatibilität

    Area (Inter-Area oder externe Area) befindet. Verfügen die Intra- Area, die Inter-Area und die externe Area über dieselben Metrik-Werte, lautet die Präferenz- Reihenfolge Intra-Area, Inter-Area und externe Area. OSPF betrachtet Routen mit Präferenzwert 255 als unerreichbar. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 411 Übereinstimmung weiter. Eine Default-Route mit der Zieladresse 0.0.0.0 und der Maske 0.0.0.0 gilt als Übereinstimmung für jede IP-Zieladresse. Das Abgleichen jeder IP-Zieladresse ermöglicht einem AS Boundary Router, als Gateway für Ziele außerhalb des AS zu arbeiten. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 412 Nummer abzulehnen. Um genau festzulegen, welche Routen das Gerät mit OSPF verteilt, erstellen Sie ACL-permit-Regeln. Die Anzahl der Routen, die das Gerät über OSPF lernt, ist auf die Größe der Routing-Tabelle begrenzt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 413 Dieser Metriktyp umfasst sowohl die externen Pfadkosten vom ABR zum ASBR, der die Route erzeugt hat, als auch die internen Pfadkosten zum ABR, der die Route in der lokalen Area gemeldet hat. externalType2 (Voreinstellung)  Dieser Metriktyp gilt ausschließlich für die externen Pfadkosten. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 414 Aktiviert/deaktiviert für dieses Quellprotokoll die Filterung gemäß der Access-Control-Listen. Mögliche Werte: markiert  Der Router filtert die Neuverteilung von Routen auf Grundlage der festgelegten Access-Control- Liste. unmarkiert (Voreinstellung)  Der Router ignoriert für dieses Quellprotokoll die Filterung gemäß der Access-Control-Listen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 415 Routing [ Routing > OSPF > Global ] Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 416: Ospf Areas

    Mögliche Werte: area (Voreinstellung)  Der Router importiert Type-5-AS-External-LSAs in die Area. stub area  Der Router ignoriert Type-5-AS-External-LSAs. nssa  Der Router übersetzt Type-7-AS-External-LSAs in Type-5-NSSA-Summary-LSAs und impor- tiert sie in die Area. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 417 „Schaltflächen” auf Seite Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld Area-ID legen Sie die Area-ID für den neuen Tabelleneintrag fest.  Mögliche Werte: – Oktett-Wert, angezeigt wie eine IPv4-Adresse RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 418: Ospf Stub Areas

    Metrik des ASBR entspricht. External type 2  Der ABR meldet die Metrik als External type 2, der den Kosten der externen Metrik des ASBR entspricht. Verwenden Sie diesen Wert für NSSAs. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 419 Route. Dadurch wird die Default-Route zu einer Totally-Stubby-Area. unmarkiert  Der Router fasst Summary-LSAs zusammen und gibt sie an die Summary-LSAs in der Stub- Area weiter. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 420: Ospf Not So Stubby Areas

    Voraussetzung für das Erzeugen von Type-7-Default-LSAs ist, dass der Router ein NSSA-ABR oder ASBR ist. Mögliche Werte: markiert  Der Router erzeugt Type-7-Default-LSAs und sendet sie in die NSSA. unmarkiert (Voreinstellung)  Der Router unterdrückt Type-7-Default-LSAs. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 421 Mögliche Werte: enabled  Translator role des Routers ist auf always gesetzt. elected  Als Kandidat übersetzt der NSSA Border Router Type-7-LSAs in Type-5-LSAs. disabled  Ein anderer NSSA Border Router übersetzt Type-7-LSAs in Type-5-LSAs. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 422 Der Router unterdrückt den Import von Summary-Routen, wodurch die Area zu einer Totally- NSSA wird. unmarkiert  Der Router importiert Summary-Routen in die NSSA als Type-3-Summary-LSAs. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 423: Ospf Interfaces

    Das Interface ist in Bezug auf OSPF extern. Area-ID Legt die Area-ID der Domäne fest, zu der das Interface eine Verbindung herstellt. Mögliche Werte: <Area-ID>  Die Area-IDs legen Sie im Dialog Routing > OSPF > Areas fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 424 Legt die Anzahl an Sekunden zwischen empfangenen Hello-Paketen fest, bevor ein Router den Nachbar-Router als „down“ deklariert. Legen Sie den Wert als Vielfaches von Hello-Intervall [s]fest. Legen Sie den gleichen Wert für die Router-Interfaces innerhalb desselben Bereiches fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 425 Der Router ist der BDR für das Multi-Access-Netz und stellt Adjacencys mit anderen Routern her. otherDesignatedRouter  Der Router ist ausschließlich ein Netzteilnehmer. Der Router stellt ausschließlich mit dem DR und dem BDR Adjacencys her und überwacht seine Netz-Nachbarn. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 426 Authentifizierungsprozess durchlaufen, bevor dieser Router die betreffenden Router als Nachbarn akzeptiert. Wenn Sie die Authentifizierung zum Schutz Ihres Netzes verwenden, verwenden Sie für jeden Router in Ihrem autonomen System denselben Typ und Schlüssel. Mögliche Werte: kein (Voreinstellung)  Die Netz-Authentifizierung ist deaktiviert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 427 Mbit/s geteilt durch Mögliche Werte: auto (Voreinstellung)  OSPF berechnet die Metrik und passt den Wert bei einer Änderung der Bandbreite auf dem Interface automatisch an. 1..65535  OSPF verwendet als Metrik den hier festgelegten Wert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 428 Das Gerät sendet die Hello-Pakete im Intervall von 250 ms und ignoriert den in Spalte Hello- Intervall [s]festgelegten Wert. unmarkiert (Voreinstellung)  Das Gerät sendet die Hello-Pakete im Intervall des in Spalte Hello-Intervall [s]festgelegten Werts. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 429: Ospf Virtuelle Links

    Legt die Anzahl an Sekunden zwischen empfangenen Hello-Paketen fest, bevor ein Router den Nachbar-Router als „down“ deklariert. Legen Sie den Wert als Vielfaches von [s]fest. Legen Sie den gleichen Wert für die Hello-Intervall Router-Interfaces innerhalb desselben Bereiches fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 430  Der Router verwendet Klartext-Authentifizierung. In diesem Fall übermitteln Router die Pass- wörter als Klartext.  Der Router verwendet die MD5-Authentifizierung über den Message-Digest-Algorithmus. Dieser Authentifizierungstyp unterstützt Sie dabei, Ihr Netz sicherer zu machen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 431 Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. In der Dropdown-Liste Area-ID wählen Sie die Area-ID für den neuen Tabelleneintrag aus.  Im Feld Nachbar-ID legen Sie die Router-ID des virtuellen Nachbarn fest.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 432: Ospf Ranges

    Zeigt die Netzmaske für das Subnetz der Area. Effekt Legt die externe Verbindungsstatusmeldung der Subnetz-Bereiche fest. Mögliche Werte: advertiseMatching (Voreinstellung)  Der Router meldet den Bereich in anderen Areas. doNotAdvertiseMatching  Der Router hält Bereichs-Verbindungsstatusmeldungen an andere externe Areas zurück. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 433 Der Area-Bereich fasst Type-7- Routen-Informationen zusammen. Im Feld Netzwerk legen Sie die IP-Adresse für das Subnetz der Area fest.  Im Feld Netzmaske legen Sie die Netzmaske für das Subnetz der Area fest.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 434: Ospf Diagnose

    Type-1-LSAs sind Router-LSAs. Jeder Router in einer Area erzeugt ein Router-LSA. Ein  einzelnes Router-LSA beschreibt den Status sowie die Kosten jeder Datenverbindung in der betreffenden Area. Der Router flutet Type-1-LSAs ausschließlich in der eigenen Area. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 435 LSAs, die Ziele außerhalb des AS beschreiben. Die Type-5-LSAs enthalten Informationen, die von anderen Routing-Prozessen in das OSPF umverteilt werden. Der Router flutet Type-5- LSAs in jeder Area, mit Ausnahme von Stub- und NSSA-Areas. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 436 Zeigt die Gesamtzahl der OSPFv2-LS-Update-Pakete, die seit dem Zurücksetzen der Zähler über- tragen wurden. LS-Ack-Update-Pakete empfangen Zeigt die Gesamtzahl der OSPFv2-LS-Acknowledgement-Pakete, die seit dem Zurücksetzen der Zähler empfangen wurden. LS-Ack-Update-Pakete gesendet Zeigt die Gesamtzahl der OSPFv2-LS-Acknowledgement-Pakete, die seit dem Zurücksetzen der RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 437 Ein Router führt eine separate Link-Status-Datenbank für jede Area, zu der er gehört. Der Router fügt der Datenbank in den folgenden Fällen LSAs hinzu: Wenn der Router ein LSA empfängt, zum Beispiel beim Fluten.  Wenn der Router das LSA erzeugt.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 438 Routen zu einem anderen AS verwendet. Die Link-Status -ID ist die Router -ID des ASBR. nssaExternalLink  Der Router hat die Informationen von einem Router in einer NSSA empfangen, der Type-7-LSA verwendet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 439 Netz durch die Router. Das Ausschließen des Feldes „Alter“ ermöglicht den Routern, die Nachricht zu übertragen, ohne das Prüfsummenfeld zu aktualisieren. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 440 Dieser Status gilt nur für Nachbarn, die mit den NBMA-Netzen verbunden sind. Die Informati- onen dieses Nachbarn werden nicht aufgelöst. Der Router versucht aktiv, den Nachbarn zu kontaktieren, indem er im unter Hello-Intervall [s]angegebenen Intervall Hello-Pakete an den Nachbarn sendet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 441 Router-LSAs die Datenverbindung und den OSPF-Paketfluss über die virtuelle Datenverbindung ein. Außerdem schließt die Routing-Datenbank jedes Endpunkt-Routers die Link-Status-Informati- onen des anderen Endpunkt-Routers ein. Anmerkung: Der OSPF ermöglicht Ihnen, mit Ausnahme von Stub-Areas durch jeden Area-Typ virtuelle Datenverbindungen festzulegen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 442 Die Router geben ihre Fähigkeit zur Verarbeitung von Request-Circuits bekannt, wenn das DC- Bit auf einen hohen Wert gesetzt ist. Das DC-Bit ist das sechste Bit im Optionen-Feld und enst- pricht dem Wert 2 oder 32. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 443 DR und BDR, während oder nachdem sie den bidirektionalen Status aufweisen. exchangeStart  Erster Schritt beim Erzeugen einer Adjacency zwischen 2 benachbarten Routern. Ziel dieses Schritts ist es, zu entscheiden, welcher Router der Master ist, und um die initiale Sequenz– Nummer zu bestimmen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 444 Netzen bleibt der Circuit durch die regelmäßige Übertragung von LSAs aktiv. Mögliche Werte: markiert  Der Router unterdrückt Hello-Pakete. unmarkiert  Der Router überträgt Hello-Pakete. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 445 Wenn ein Router 2 LSAs für dasselbe Segment empfängt, die identische LS-Sequenznummern und LS-Prüfsummen aufweisen, prüft der Router das Alter der LSAs. • LSAs mit dem maximalen Alter verwirft der Router sofort. • Andernfalls verwirft der Router LSAs dem geringeren Alter. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 446 Diese Routen wurden von einem Autonomous System Boundary Router (ASBR) in die OSPF- Area importiert. Diese Routen verwenden nicht die Kosten in Bezug auf die Verbindung zwischen dem ASBR und der Route (einschließlich dieses Geräts). RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 447: Routing-Tabelle

    Zeigt das Router-Interface, über welches das Gerät an das Zielnetz adressierte IP-Pakete gegen- wärtig vermittelt. Mögliche Werte: <Router-Interface>  Das Gerät vermittelt an das Zielnetz adressierte IP-Pakete über dieses Router-Interface. no port  Die statische Route ist gegenwärtig keinem Router-Interface zugewiesen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 448 Die RIP-Funktion hat diese Route erzeugt. Siehe Dialog Routing > RIP. Präferenz Legt die „Administrative Distanz“ der Route fest. Das Gerät verwendet diesen Wert anstatt der Metrik, wenn die Metrik der Routen nicht vergleichbar ist. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 449 Diese Funktion ist ausschließlich für statische Routen nutzbar. (Spalte Protokoll = netmgmt) Aktiv Zeigt, ob die Route aktiv oder inaktiv ist. Mögliche Werte: markiert  Die Route ist aktiv, das Gerät verwendet die Route. unmarkiert  Die Route ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 450: Tracking

    Das Gerät aktiviert/deaktiviert in der Routing-Tabelle die mit dem Tracking-Objekt verknüpfte Route. • Die mit dem Tracking-Objekt verknüpfte VRRP-Instanz reduziert die Priorität des virtuellen Routers, so dass ein Backup-Router die Rolle des Masters übernimmt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 451 VRRP > Tracking. Klicken Sie die Schaltfläche , um das Fenster Erzeugen zu öffnen und in der Dropdown-Liste Track-Name das Tracking-Objekt auszuwählen. Das Menü enthält die folgenden Dialoge: Tracking Konfiguration  Tracking Applikationen  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 452: Tracking Konfiguration

    Mögliche Werte: markiert  Die Überwachung ist aktiv. Das Gerät überwacht das Tracking-Objekt. unmarkiert (Voreinstellung)  Die Überwachung ist inaktiv. Beschreibung Legt die Beschreibung fest. Beschreiben Sie hier, wofür das Gerät das Tracking-Objekt verwendet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 453 Das Gerät sendet keinen SNMP-Trap. Port Legt für Tracking-Objekte des Typs interface das zu überwachende Interface fest. Mögliche Werte: <Interface-Nummer>  Nummer des physischen Ports, des Link-Aggregation-, LRE- oder VLAN-Router-Interfaces. no Port  Kein Tracking-Objekt des Typs interface. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 454 Kein Router-Interface zugewiesen. –  Kein Tracking-Objekt des Typs ping. IP-Adresse Legt die IP-Adresse des zu überwachenden entfernten Routers oder Endgeräts fest. Mögliche Werte: Gültige IPv4-Adresse  –  Kein Tracking-Objekt des Typs ping. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 455 Legt den TTL-Wert im IP-Header fest, mit dem das Gerät die Ping-Request-Pakete sendet. TTL (Time To Live, auch bekannt als „Hop-Count“ ) kennzeichnet die maximale Anzahl an Schritten, die ein IP-Paket auf dem Weg vom Absender zum Adressaten zurücklegen darf. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 456 Kein Tracking-Objekt des Typs logical. Operator Verknüpft die in den Feldern festgelegten Tracking- Logischer Operand A Logischer Operand B Objekte. Mögliche Werte:  Logische UND-Verknüpfung  Logische ODER-Verknüpfung –  Kein Tracking-Objekt des Typs logical. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 457 Das Gerät überwacht die Route zu einem entfernten Router oder Endgerät durch periodi- sche Ping-Anfragen. – logical Das Gerät überwacht logisch miteinander verknüpfte Tracking-Objekte und ermöglicht somit komplexe Überwachungsaufgaben. Im Feld Track-ID legen Sie die Identifikationsnummer des Tracking-Objektes fest.  Mögliche Werte: – 1..2147483647 RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 458: Tracking Applikationen

    Tracking-Objekte des Typs logical  Statische Routen  Virtuelle Router einer VRRP-Instanz  Track-Name Zeigt den aus Track-ID zusammensetzten Namen des Tracking-Objekts. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 459: L3-Relay

    Die L3-Relay-Funktion ist global ausgeschaltet. Konfiguration Circuit-ID Aktiviert/deaktiviert den Circuit-ID-Option-Modus für BOOTP/DHCP. Das Gerät sendet die Circuit-ID-Suboption-Information zum Identifizieren des lokalen Agenten an den DHCP-Server. Der DHCP-Server verwendet die Suboption-Information, um Antworten an den entsprechenden Agenten zu senden. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 460 Wenn ein lokaler Server im Netz fehlt, dann setzen Sie den Wert auf 0. BOOTP/DHCP-Hops (max.) Legt die Höchstzahl an kaskadierten Geräten fest, welche die BOOTP/DHCP-Anfrage weiterleiten dürfen. Das Gerät verwirft BOOTP-Anfragen, wenn der Hop-Count die in diesem Feld festgelegte maxi- male Anzahl an Hops überschreitet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 461 Zeigt die Anzahl der UDP-Pakete, die das Gerät wegen Übereinstimmung mit einem aktiven Eintrag in der Tabelle verworfen hat. Tabelle Port Zeigt das Interface, für welches der Tabelleneintrag gilt. UDP-Port Zeigt die UDP-Port für an diesem Interface erhaltene Client-Nachrichten für diesen Tabellenein- RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 462 Tabelleneintrag festgelegte IP-Adresse weiter. Mögliche Werte: default (Voreinstellung)  Entspricht dem UDP-Port 0. Ein Eintrag mit einem UDP-Port, der mit festgelegt ist, schaltet die Einträge dhcp, time, name- server, tacacs, dns, tftp, netbios-ns und netbios-dgm ein. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 463 Entspricht dem UDP-Port 49. Das Gerät leitet TACACS-Login-Host-Protokoll-Anfragen zur Remote-Authentifizierung und für verbundene Dienste für den Netzzugangskontrolle durch einen zentralen Server weiter. tftp  Entspricht dem UDP-Port 69. Das Gerät leitet Trivial-File-Transfer-Protokoll-Anfragen und -Antworten weiter. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 464 Legt die IP-Helper-Adresse für an diesem Interface empfangene Pakete fest. Mögliche Werte: Gültige IP-Adresse  Eine Adresse mit 0.0.0.0 identifiziert den Eintrag als Discard-Eintrag. Das Gerät verwirft die Pakete, die mit einem Discard-Eintrag übereinstimmen. Discard-Einträge legen Sie ausschließ- lich auf den Interfaces fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 465: Loopback-Interface

    Zeigt, ob das Loopback-Interface aktiv oder inaktiv ist. Mögliche Werte: markiert (Voreinstellung)  Das Loopback-Interface ist aktiv. Beim Senden von SNMP-Traps verwendet das Gerät als Absender die IP-Adresse des 1. Loop- back-Interfaces. unmarkiert  Das Loopback-Interface ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 466 Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Öffnet den Dialog Erzeugen, um ein Loopback-Interface zu erzeugen. Im Feld Index legen Sie die Nummer fest, die das Loopback-Interface eindeutig identifiziert.  Mögliche Werte: – 1..8 RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 467: Multicast-Routing

    Routing [ Routing > Multicast-Routing ] 6.11 Multicast-Routing [ Routing > Multicast-Routing ] Das Menü enthält die folgenden Dialoge: Multicast-Routing Global  Multicast-Routing Boundary-Konfiguration  Multicast-Routing Statisch  IGMP  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 468: Multicast-Routing Global

    Der DSCP-Wert (Differentiated Services Code Point) entspricht den Bits 0 bis 5 des TOS-Feldes eines IP-Datenpaketes. Das TOS-Feld (Type of Service) dient der Priorisierung von Datenpaketen. Mögliche Werte: 0..64 (Voreinstellung: 48)  Der Wert bedeutet, dass das Gerät den DSCP-Wert empfangener Datenpakete unverändert lässt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 469 Zielnetz) setzt der Multicast-Router den TTL-Wert um 1 herab. Mögliche Werte:  Das Gerät leitet jedes an diesem Router-Interface empfangene Multicast-Datenpaket weiter. 1..255 (Voreinstellung: 1)  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 470 Richtung der Quelle des Multicast-Streams). Das Gerät verwendet zur Multicast-Routenberechnung und zur Ermittlung des Upstream-Nach- barn beispielsweise den RPF-Algorithmus (Reverse Path Forwarding). Mögliche Werte: Gültige IPv4-Adresse  0.0.0.0 Der Wert bedeutet, dass der Upstream-Nachbar unbekannt ist. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 471 Zeigt die verbleibende Zeit, bis der Multicast-Router bei Inaktivität des Teilnehmers dessen Eintrag aus der Gruppentabelle löscht. Der Wert bedeutet, dass der Eintrag keiner Zeitbeschränkung unterliegt. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 472: Multicast-Routing Boundary-Konfiguration

    Den Wert legen Sie im Dialog Erzeugen fest. Status Legt den Status für die Verarbeitung dieses Tabelleneintrags fest. Dieser Wert bestimmt die Vorgehensweise, wie der Router neue Tabelleneinträge erstellt oder bestimmte Einträge aus der Tabelle löscht. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 473 Sie den Port fest, auf den der Router die Multicast-Beschränkung anwendet.  Im Feld IP-Adresse legen Sie die IP-Adresse für die Multicast-Quelle fest.  Im Feld Netzmaske legen Sie die Netzmaske für die Multicast-Quelle fest.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 474: Multicast-Routing Statisch

    Je kleiner der Wert, desto höher ist die Priorität. Der Wert bedeutet „nicht erreichbar“, d.h. das Gerät ignoriert diese Route für die Vermittlung des Multicast-Datenverkehrs. Das Festlegen einer gültigen Priorität ist Voraussetzung für die Möglichkeit, den statischen Multi- cast-Routing-Eintrag zu aktivieren. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 475: Igmp

    Teilnehmer gleichzeitig. IGMP bietet die Möglichkeit, Multicast-Gruppen dynamisch zu verwalten. Lokale Router übernehmen diese Verwaltung. An den lokalen Routern sind die Teil- nehmer einer Multicast-Gruppe direkt angeschlossen. Das Menü enthält die folgenden Dialoge: IGMP Konfiguration  IGMP Proxy-Konfiguration  IGMP Proxy-Datenbank  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 476: 6.11.4.1 Igmp Konfiguration

     Antworten des Teilnehmers bezüglich der Mitgliedschaft in einer Gruppe Leave Group  Nachrichten des Teilnehmers beim Abmelden von einer Gruppe Funktion Der Dialog enthält die folgenden Registerkarten: [Port]  [Cache-Information]  [Interface-Membership]  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 477 Die IGMP-fähigen Teilnehmer im Netz beantworten die Anfragen mit Report-Nachrichten. Mögliche Werte: 1..3600 (Voreinstellung: 125)  Status Aktiviert/deaktiviert die IGMP-Routing-Funktion. Mögliche Werte: aktiv  Die IGMP-Routing-Funktion ist auf diesem Router-Interface aktiv. notInService (Voreinstellung)  Die IGMP-Routing-Funktion ist auf diesem Router-Interface inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 478 Multicast-Router (Leave Group Message). Daraufhin sendet der Multicast-Router eine Anfrage an den Teilnehmer. Der Wert des Parameters legt für den Teilnehmer die maximal zulässige Antwortzeit auf diese Anfrage fest. Außerdem legt dieser Wert den Zeitabstand zwischen den gruppenspezifischen Anfragen des Multicast-Routers fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 479 Voraussetzung ist, dass auf diesem Port die IGMP-Routing-Funktion aktiv ist. Legen Sie für sämtliche Router innerhalb des Netzes die gleiche IGMP-Version fest. Das Gerät meldet einen erkannten Konfigurationsfehler, wenn es Queries mit anderer IGMP-Version empfängt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 480 Zeigt die IP-Adresse der Multicast-Gruppe, auf die sich der Tabelleneintrag bezieht. Voraussetzung ist, dass auf diesem Router-Interface IGMP-Routing aktiv ist und dass das Router- Interface IGMP Membership Reports (Bericht zur Mitgliedschaft in der Multicast-Gruppe) empfängt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 481 Router-Interface empfängt. Source-Filter-Modus Zeigt den Filtermodus für Quell-IP-Adressen für die Multicast-Gruppe, der im IGMPv3-Bericht bereitgestellt wird. Mögliche Werte: include  Der Teilnehmer empfängt den Multicast-Stream ausschließlich von bestimmten Quell-IP- Adressen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 482 Zeigt die IP-Adresse der Multicast-Gruppe, für die der Router einen IGMPv3-Membership-Report auf dieses Router-Interface empfangen hat. Voraussetzung ist, dass auf diesem Port die IGMP-Funktion aktiv ist und dass der Port IGMP Membership Reports empfängt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 483 Zeit, bis der Multicast-Router den Multicast-Gruppeneintrag löscht. Wenn der Multicast- Router die IGMP-Membership-Reports für diesen quellen-spezifischen Multicast wieder empfängt, setzt er den Wert dieses Timers zurück. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 484: 6.11.4.2 Igmp Proxy-Konfiguration

    Deaktivieren Sie IGMP global, bevor Sie den Eintrag in Spalte Version konfigurieren. Mögliche Werte:  Legt für dieses Upstream-Router-Interface die Version IGMPv1 fest.  Legt für dieses Upstream-Router-Interface die Version IGMPv2 fest. (Voreinstellung)  Legt für dieses Upstream-Router-Interface die Version IGMPv3 fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 485 Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld Port legen Sie die Nummer des Ports fest, auf dem die IGMP-Proxy-Funktion aktiv ist. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 486: 6.11.4.3 Igmp Proxy-Datenbank

    Zeigt die Quell-IP-Adresse des IGMP-Proxy-Router-Interfaces, von dem das Gerät zuletzt einen IGMP-Membership-Report in Upstream-Richtung gesendet hat. Mögliche Werte: Gültige IPv4-Multicast-Adresse  Filter-Modus Zeigt den Filtermodus für Quell-IP-Adressen für die Multicast-Gruppe. Mögliche Werte: include  Der Teilnehmer bezieht den Multicast-Stream ausschließlich von bestimmten Quell-IP- Adressen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 487 Zeit, bis das Gerät den Eintrag für diese Multicast-Gruppe löscht, wenn die Teilnehmer des IGMP-Router-Interfaces inaktiv sind. Falls der Parameter den Wert Null hat, löscht das Gerät den Eintrag. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 488: L3-Redundanz

    Standard-Gateway unterstützen. Wenn das Standard-Gateway ausfällt, sorgt VRRP dafür, dass die Endgeräte ein redundantes Gateway finden. Die Firma Hirschmann hat VRRP zum Hirschmann Virtual Router Redundancy Protocol (HiVRRP) weiterentwickelt. Dieses Protokoll bietet bei entsprechender Konfiguration Umschaltzeiten von unter 400 ms.
  • Seite 489: 6.12.1.1 Vrrp Konfiguration

    Anmerkung: Das Gerät unterstützt ausschließlich VRRP-Pakete ohne Authentifizierungsinforma- tionen. Um das Gerät in Verbindung mit anderen Geräten zu betreiben, die VRRP-Authentifizierung unterstützen, vergewissern Sie sich, dass auf diesen Geräten die VRRP-Authentifizierung nicht angewendet wird. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 490  Die Instanz existiert im Gerät, ihr fehlen allerdings notwendige Information und sie ist uner- reichbar. notReady  Die Instanz existiert im Gerät, ihr fehlen allerdings notwendige Information und sie ist uner- reichbar. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 491 Mögliche Werte: 1..255 (Voreinstellung: 100)  Wenn Sie vorhaben einen Master-Router aus dem Netz zu entfernen, verringern Sie die Prioritäts- zahl, um eine Auswahl zu erzwingen und so den Zeitraum ohne Datenverkehr zu verringern. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 492 Interface des anderen virtuellen Routers verbunden ist, mit der zweithöchsten Priorität fest. Wenn Sie zum Beispiel die Adresse für die Verbindungsunterbrechungs-Meldung für das Interface an Router A festlegen, dann legen Sie die IP-Adresse von Interface Router C fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 493 Mögliche Werte: (Voreinstellung)  Keine Domäne festgelegt. 1..8  Domänen-Rolle Legt die Rolle dieses Routers in der virtuellen Domäne fest. Mögliche Werte: kein (Voreinstellung: 0)  Der Router ist gegenwärtig kein Mitglied der Domäne. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 494 „Schaltflächen” auf Seite Öffnet das Fenster Erzeugen, um der Tabelle einen neuen Eintrag hinzuzufügen. Im Feld Port legen Sie das Router-Interface fest.  Im Feld VRID legen Sie den Virtual Router Identifier (VRID) fest.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 495: Vrrp-Router-Instanz Einrichten

     und klicken Sie zum Bearbeiten die Schaltfläche Um den Eintrag direkt zu bearbeiten, doppelklicken Sie alternativ ein Feld in der Tabelle. Oder  rechtsklicken Sie in ein Feld und wählen Sie einen Wert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 496: Vrrp-Router-Instanz Löschen

    Zeigt die primäre IP-Adresse des Router-Interfaces. Diese Adresse legen Sie fest im Dialog Routing > Interfaces > Konfiguration. Netzmaske Zeigt die Netzmaske der primären IP-Adresse. Diese Subnetzmaske legen Sie fest im Dialog Routing > Interfaces > Konfiguration. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 497 Router, der dieselbe IP-Adresse aufweist wie der virtuelle Router. Mögliche Werte: 1..255  [VRRP-Konfiguration (Wizard) – Eintrag bearbeiten – VRRP] Funktion Funktion Schaltet die VRRP-Redundanz im Gerät ein/aus. Mögliche Werte:  Die VRRP-Funktion ist eingeschaltet. (Voreinstellung)  Die VRRP-Funktion ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 498 Das Deaktivieren oder Entfernen eines VRRP-Routers, der die Master-Rolle inne hat, zwingt die Instanz zum Senden einer Nachricht mit Prioritätswert 0. So wird den Backup-Routern mitgeteilt, dass der Master-Router nicht teilnimmt. Das Senden des Prioritätswerts erzwingt eine neue Auswahl. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 499 Physische Router innerhalb einer virtuellen Router-Instanz verwenden die VRRP-IP-Adresse, um untereinander zu kommunizieren. Wenn die IP-Adresse des virtuellen Routers mit einer IP-Adresse eines Router-Interfaces übereinstimmt, dann ist der Router der „Inhaber“ der IP-Adresse und der Master-Router. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 500 Gültige IPv4-Adresse (Voreinstellung: 224.0.0.18)  VRRP-Advert-Intervall [ms] Legt den Zeitabstand für das Aussenden von Nachrichten (Advertisements) als Master-Router fest. Das Gerät ermöglicht Ihnen, bis zu 16 Instanzen mit Advertisement-Intervallen zwischen 100 ms und 1000 ms festzulegen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 501: Aktuelle Track-Einträge

    Der Router bestimmt das Verhalten der Domäne. [VRRP-Konfiguration (Wizard) – Tracking] Aktuelle Track-Einträge Zeigt den Typ des Tracking-Objekts. Mögliche Werte: interface  Das Gerät überwacht den Link-Status seiner physischen Ports, Link-Aggregation-, LRE- oder VLAN-Router-Interfaces. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 502: Zugewiesene Track-Einträge

    Router der Inhaber der IP-Adresse. In diesem Fall bleibt die Priorität des virtuellen Routers unverändert. [VRRP-Konfiguration (Wizard) – Virtuelle IP-Adressen] Das Gerät ermöglicht Ihnen, bis zu 8 virtuelle Router pro Router-Interface festzulegen. Jeder virtuelle Router unterstützt bis zu 32 Adressen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 503 Virtuelle IP-Adressen IP-Adresse Zeigt die zugewiesene IP-Adresse für den Master-Router innerhalb des virtuellen Routers. Virtuelle IP-Adressen Legt die zuzuweisende virtuelle IP-Adresse fest. Um die IP-Adresse der Tabelle IP-Adresse hinzuzufügen, klicken Sie die Schaltfläche Hinzufügen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 504: 6.12.1.2 Vrrp Domänen

    Der Wert bedeutet „keine Domäne“. Status Zeigt den Status des Domänen-Supervisors. Mögliche Werte: noError  Die Funktion Router-Supervisor ist aktiviert. supervisorDown  Die Funktion Router-Supervisor ist deaktiviert. noSupervisor (Voreinstellung)  Die Supervisor-Funktion ist undefiniert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 505 Das Gerät sendet Advertisement-Pakete auch dann, wenn sich ein virtueller Router in der Member-Rolle befindet. unmarkiert (Voreinstellung)  Der Supervisor der Domäne sendet ausschließlich Advertisement-Pakete. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 506: 6.12.1.3 Vrrp Statistiken

    Zeigt die Anzahl der vom Router außerhalb des Nachrichtenintervalls empfangenen VRRP-Nach- richten. Dieser Wert ermöglicht Ihnen, zu bestimmen, ob in der Instanz des virtuellen Routers für die Router dasselbe Nachrichtenintervall festgelegt wird. Authentifizierungs-Fehler Zeigt die Anzahl der empfangenen VRRP-Nachrichten mit Authentifizierungsfehler. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 507 Authentication type mismatch Zeigt die Anzahl der empfangenen VRRP-Nachrichten mit fehlerhaftem Authentifizierungstyp. Paketlängenfehler Zeigt die Anzahl der empfangenen VRRP-Nachrichten mit fehlerhafter Paketlänge. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 508: 6.12.1.4 Vrrp Tracking

    Routing > L3-Redundanz > VRRP > Konfiguration der Wert in Spalte Prio- rität gleich ist, dann ist der virtuelle Router der Inhaber der IP-Adresse. In diesem Fall bleibt die Priorität des virtuellen Routers unverändert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 509 In der Dropdown-Liste Port VRID wählen Sie Interface und Router-ID eines eingerichteten virtu-  ellen Routers aus. In der Dropdown-Liste wählen Sie das Tracking-Objekt aus, mit dem das Gerät den Track-Name  virtuellen Router verknüpft. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 510: Diagnose

     Syslog  Ports  LLDP  SFlow  Bericht  Statuskonfiguration [ Diagnose > Statuskonfiguration ] Das Menü enthält die folgenden Dialoge: Gerätestatus  Sicherheitsstatus  Signalkontakt  MAC-Benachrichtigung  Alarme (Traps)  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 511: Gerätestatus

    Zeigt den gegenwärtigen Status des Geräts. Das Gerät bestimmt den Status aus den einzelnen überwachten Parametern. Mögliche Werte: error  Das Gerät zeigt diesen Wert, um einen ermittelten Fehler für eine der überwachten Parameter anzuzeigen.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 512 In folgenden Situationen wechselt der Wert im Rahmen Geräte-Status auf error: – Die Redundanz-Funktion schaltet sich ein (Wegfall der Redundanz-Reserve). – Das Gerät ist normaler Ring-Teilnehmer und erkennt Fehler in seinen Einstellungen. unmarkiert (Voreinstellung)  Die Überwachung ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 513 Aktiviert/deaktiviert die Überwachung des Netzteils. Mögliche Werte: markiert (Voreinstellung)  Die Überwachung ist aktiv. Der Wert im Rahmen wechselt auf error, wenn das Gerät einen Fehler am Netz- Geräte-Status teil feststellt. unmarkiert  Die Überwachung ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 514 (Voreinstellung)  Die Überwachung ist inaktiv. Die Einstellung ist wirksam, wenn Sie in der Registerkarte Global das Kontrollkästchen Verbindungs- fehler markieren. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 515 Zeitstempel Zeigt das Datum und die Uhrzeit des Ereignisses im Format Tag.Monat.Jahr hh:mm:ss. Ursache Zeigt das Ereignis, das den SNMP-Trap ausgelöst hat. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 516: Sicherheitsstatus

    Zeigt den gegenwärtigen Status der sicherheitsrelevanten Einstellungen im Gerät. Das Gerät bestimmt den Status aus den einzelnen überwachten Parametern. Mögliche Werte: error  Das Gerät zeigt diesen Wert, um einen ermittelten Fehler für eine der überwachten Parameter anzuzeigen.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 517 Richtlinie Min. Passwort- Länge ein Wert kleiner als festgelegt ist. unmarkiert  Die Überwachung ist inaktiv. Die Richtlinie für die Min. Passwort-Länge legen Sie fest im Dialog Gerätesicherheit > Benutzerverwal- tung, Rahmen Konfiguration. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 518 Die Überwachung ist aktiv. Der Wert im Rahmen Sicherheits-Status wechselt auf error, wenn Sie den Telnet-Server einschalten. unmarkiert  Die Überwachung ist inaktiv. Den Telnet-Server schalten Sie ein/aus im Dialog Gerätesicherheit > Management-Zugriff > Server, Registerkarte Telnet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 519 Die Überwachung ist aktiv. Der Wert im Rahmen Sicherheits-Status wechselt auf error, wenn der System-Monitor aktiviert ist. unmarkiert (Voreinstellung)  Die Überwachung ist inaktiv. Den System-Monitor aktivieren/deaktivieren Sie im Dialog Diagnose > System > Selbsttest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 520 Der Wert im Rahmen Sicherheits-Status wechselt auf error, wenn der Link auf einem aktiven Port abbricht. In der Registerkarte Port haben Sie die Möglichkeit, die zu überwachenden Ports einzeln auszuwählen. unmarkiert (Voreinstellung)  Die Überwachung ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 521 Der Wert im Rahmen Sicherheits-Status wechselt auf error, wenn Sie die Modbus TCP-Funktion einschalten. unmarkiert  Die Überwachung ist inaktiv. Modbus TCP-Funktion schalten Sie im Dialog Erweitert > Industrie-Protokolle > Modbus TCP, Rahmen Funktionein/aus. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 522 Der Wert im Rahmen Sicherheits-Status wechselt auf error, wenn der HTTPS-Server ein selbst erzeugtes digitales Zertifikat verwendet. unmarkiert  Die Überwachung ist inaktiv. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 523 Zeitstempel Zeigt das Datum und die Uhrzeit des Ereignisses im Format Tag.Monat.Jahr hh:mm:ss. Ursache Zeigt das Ereignis, das den SNMP-Trap ausgelöst hat. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 524: Signalkontakt

    Anmerkung: Das Gerät enthält möglicherweise mehrere Signalkontakte. Hierbei enthält jeder einzelne Signalkontakt dieselben Überwachungsfunktionen. Mehrere Signalkontakte bieten Ihnen die Möglichkeit, unterschiedliche Funktionen zu gruppieren, was die Systemüberwachung flexibel macht. Das Menü enthält die folgenden Dialoge: Signalkontakt 1 / Signalkontakt 2  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 525: Signalkontakt 1 / Signalkontakt 2

    Mit dieser Einstellung signalisiert der Signalkontakt den Zustand der im Dialog Diagnose > Statuskonfiguration > Gerätestatus und im Dialog Diagnose > Statuskonfiguration > Sicherheitsstatus überwachten Parameter. Zusätzlich ist der Zustand im Rahmen ablesbar. Signalkontakt-Status RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 526 (Voreinstellung)  Das Senden von SNMP-Traps ist inaktiv. Voraussetzung für das Senden von SNMP-Traps ist, dass Sie die Funktion im Dialog Diagnose > Statuskonfiguration > Alarme (Traps) einschalten und mindestens 1 Trap-Ziel festlegen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 527: Funktionsüberwachung

    Aktiviert/deaktiviert die Überwachung des aktiven externen Speichers. Mögliche Werte: markiert  Die Überwachung ist aktiv. Der Signalkontakt öffnet, wenn Sie den aktiven externen Speicher aus dem Gerät entfernen. unmarkiert (Voreinstellung)  Die Überwachung ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 528 Die Überwachung ist aktiv. Der Signalkontakt öffnet, wenn der Link auf dem ausgewählten Port/Interface abbricht. unmarkiert (Voreinstellung)  Die Überwachung ist inaktiv. Die Einstellung ist wirksam, wenn Sie in der Registerkarte Global das Kontrollkästchen Verbindungs- fehler markieren. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 529: Mac-Benachrichtigung

    Diese Funktion ist für Ports gedacht, an die Sie Endgeräte anschließen und an denen sich folglich die MAC-Adresse selten ändert. Funktion Funktion Schaltet die MAC-Benachrichtigung-Funktion im Gerät ein/aus. Mögliche Werte:  Die MAC-Benachrichtigung-Funktion ist eingeschaltet. (Voreinstellung)  Die MAC-Benachrichtigung-Funktion ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 530 über andere Geräte im Netz mit dem Port verbunden Letzter MAC-Status Zeigt den Zustand des Werts Letzte MAC-Adresse auf dem Port. Mögliche Werte: added  Das Gerät hat erkannt, dass ein anderes Gerät an den Port angeschlossen wurde. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 531  Das Gerät hat erkannt, dass das angeschlossene Gerät vom Port entfernt wurde. other  Das Gerät hat keinen Status erkannt. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 532: Alarme (Traps)

    Absender der SNMP-Traps. Andernfalls verwendet das Gerät die Adresse des Geräte-Managements. Funktion Funktion Schaltet das Senden von SNMP-Traps an die Trap-Ziele ein/aus. Mögliche Werte: (Voreinstellung)  Das Senden von SNMP-Traps ist eingeschaltet.  Das Senden von SNMP-Traps ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 533 Sie eine Bezeichnung für das Trap-Ziel fest. Name  Im Feld Adresselegen Sie die IP-Adresse und die Port-Nummer des Trap-Ziels fest.  Wenn Sie auf die Eingabe der Port-Nummer verzichten, fügt das Gerät automatisch die Port- Nummer hinzu. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 534: System

    Diagnose [ Diagnose > System ] System [ Diagnose > System ] Das Menü enthält die folgenden Dialoge: Systeminformationen  Hardware-Zustand  Konfigurations-Check  IP-Adressen Konflikterkennung   Selbsttest  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 535: Systeminformationen

    Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Systeminformationen speichern Öffnet die HTML-Seite in einem neuen Web-Browser-Fenster oder -Tab. Sie können die HTML- Seite mit dem entsprechenden Web-Browser-Befehl auf Ihrem PC speichern. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 536: Hardware-Zustand

    Flash-Sektoren Zeigt, wie viele Sektoren dem Speicherbereich zugewiesen sind. Lösch-Vorgänge Zeigt, wie viele Male das Gerät die Sektoren des Speicherbereichs überschrieben hat. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 537: Konfigurations-Check

    Switch ohne Management ist, der die Norm IEEE 802.1D-2004 ignoriert. Der Dialog stellt in dem Fall die am Nachbargerät angeschlossenen und erkannten Geräte als direkt mit dem Gerät verbunden dar, obwohl diese am Nachbargerät angeschlossen sind. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 538: Zusammenfassung

    ERROR  Die Kommunikation zwischen den beiden Geräten ist beeinträchtigt. Nachricht Der Dialog zeigt die aufgetretenen Informationen, Warnungen und Fehler etwas präziser. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 539: Ip-Adressen Konflikterkennung

    Das Gerät verwendet aktive und passive Adresskonflikt-Erkennung. aktiv  Aktive Adresskonflikt-Erkennung. Das Gerät vermeidet aktiv, dass es mit einer bereits im Netz vorhandenen IP-Adresse kommuniziert. Die Adresskonflikt-Erkennung beginnt, sobald Sie das Gerät ans Netz anschließen oder seine IP-Parameter ändern. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 540 – Erkennt das Gerät einen Adresskonflikt, wendet es die Funktionen des passiven Erken- nungsmodus an. Wenn die Funktion Trap senden eingeschaltet ist, sendet das Gerät einen SNMP-Trap. unmarkiert  Die periodische Adresskonflikt-Erkennung ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 541 (Voreinstellung)  Das Senden von SNMP-Traps ist inaktiv. Voraussetzung für das Senden von SNMP-Traps ist, dass Sie die Funktion im Dialog Diagnose > Statuskonfiguration > Alarme (Traps) einschalten und mindestens 1 Trap-Ziel festlegen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 542 Zeigt die Nummer des Ports, an dem das Gerät den Adresskonflikt erkannt hat. IP-Adresse Zeigt die IP-Adresse, die den Adresskonflikt hervorruft. MAC-Adresse Zeigt die MAC-Adresse des Geräts, mit dem der Adresskonflikt besteht. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 543 Eintrag Routing-Statistiken zurücksetzen. IP-Adressenkonflikt erkannt Zeigt, ob das Gerät einen Adresskonflikt erkannt hat. Mögliche Werte: markiert  Das Gerät hat einen Adresskonflikt erkannt. unmarkiert  Das Gerät hat keinen Adresskonflikt erkannt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 544 „Schaltflächen” auf Seite Routing-Statistiken zurücksetzen Setzt die Werte im Rahmen Information zurück. Routing-Konflikt-Erkennung starten Startet die Erkennung auf den Router-Interfaces. Das Gerät sendet einen Broadcast auf den Router-Interfaces. Anschließend analysiert das Gerät die empfangenen ARP-Pakete. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 545: Arp

    IP- und MAC-Adresse des Geräte-Managements. Aktiv Zeigt, dass die ARP-Tabelle die IP/MAC-Adresszuweisung als aktiven Eintrag enthält. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite ARP-Tabelle zurücksetzen Entfernt aus der ARP-Tabelle die dynamisch eingerichteten Adressen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 546: Selbsttest

    Das Gerät ermöglicht Ihnen, während des Neustarts in den System-Monitor zu wechseln. unmarkiert  Das Gerät startet ohne die Möglichkeit, in den System-Monitor zu wechseln. Der System-Monitor ermöglicht Ihnen u. a., die Gerätesoftware zu aktualisieren und gespeicherte Konfigurationsprofile zu löschen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 547 Diagnose > Bericht > System Log. sendTrap  Das Gerät sendet einen SNMP-Trap. Voraussetzung für das Senden von SNMP-Traps ist, dass Sie die Funktion im Dialog Diagnose > Statuskonfiguration > Alarme (Traps) einschalten und mindestens 1 Trap-Ziel festlegen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 548: E-Mail-Benachrichtigung

    Sie können jeweils mehrere Empfänger festlegen, an die das Gerät die E-Mails entweder sofort oder in regelmäßigen Abständen sendet. Das Menü enthält die folgenden Dialoge: E-Mail-Benachrichtigung Global  E-Mail-Benachrichtigung Empfänger  E-Mail-Benachrichtigung Mail-Server  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 549: E-Mail-Benachrichtigung Global

    Das Gerät bietet Ihnen folgende Möglichkeiten, das Zertifikat in das Gerät zu kopieren: Import vom PC  Befindet sich das Zertifikat auf Ihrem PC oder auf einem Netzlaufwerk, ziehen Sie das Zertifikat in den -Bereich. Alternativ klicken Sie in den Bereich, um das Zertifikat auszuwählen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 550: Benachrichtung Sofort

    Wenn ein Ereignis mit diesem Schweregrad oder mit einem dringenderen Schweregrad auftritt, dann sendet das Gerät eine E-Mail an die Empfänger. Mögliche Werte: emergency  alert (Voreinstellung)  critical  error  warning  notice  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 551: Benachrichtung Periodisch

    Mögliche Werte: Alphanumerische ASCII-Zeichenfolge mit 0..255 Zeichen  Sende-Intervall [min] Legt das Sendeintervall in Minuten fest. Wenn das Gerät mindestens 1 Ereignis gepuffert hat, dann sendet es nach dieser Zeit eine E-Mail mit dem Pufferinhalt. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 552: Bedeutung Der Ereignis-Schweregrade

    Setzt die Zähler im Rahmen auf 0. Information Bedeutung der Ereignis-Schweregrade Schweregrad Bedeutung emergency Gerät nicht betriebsbereit alert Sofortiger Bedienereingriff erforderlich critical Kritischer Zustand error Fehlerhafter Zustand warning Warnung notice Signifikanter, normaler Zustand informational Informelle Nachricht debug Debug-Nachricht RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 553: E-Mail-Benachrichtigung Empfänger

    Aktiviert/deaktivert das Benachrichtigen des Empfängers. Mögliche Werte: markiert (Voreinstellung)  Das Benachrichtigen des Empfängers ist aktiv. unmarkiert  Das Benachrichtigen des Empfängers ist inaktiv. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 554: E-Mail-Benachrichtigung Mail-Server

    Sie sich, dass der DNS-Name und der im Zertifikat angegebene DNS-Name des Servers gleich sind. Ziel-TCP-Port Legt den TCP-Port des Servers fest. Mögliche Werte: 1..65535 (Voreinstellung: 25)  Ausnahme: Port 2222 ist für interne Funktionen reserviert. Häufig verwendete TCP-Ports: • SMTP • Message Submission RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 555 Aktiviert/deaktiviert die Verwendung des Mail-Servers. Mögliche Werte: markiert  Der Mail-Server ist aktiv. Das Gerät sendet E-Mails an diesen Mail-Server. unmarkiert (Voreinstellung)  Der Mail-Server ist inaktiv. Das Gerät sendet keine E-Mails an diesen Mail-Server. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 556: Syslog

    Schaltet das Senden von Ereignissen an die Syslog-Server ein/aus. Mögliche Werte:  Das Senden von Ereignissen ist eingeschaltet. Das Gerät sendet die in der Tabelle festgelegten Ereignisse zum jeweils festgelegten Syslog- Server. (Voreinstellung)  Das Senden von Ereignissen ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 557 Form fest: scp:// oder sftp://<IP-Adresse>/<Pfad>/<Dateiname> – Nach Klicken der Schaltfläche zeigt das Gerät das Fenster Anmeldeinformationen. Geben Start Sie dort Benutzername Passwort ein, um sich am Server anzumelden. – scp:// oder sftp://<Benutzername>:<Passwort>@<IP-Adresse>/<Pfad>/<Dateiname> RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 558 Legt den Mindest-Schweregrad der Ereignisse fest. Das Gerät sendet einen Log-Eintrag für Ereig- nisse mit diesem Schweregrad und mit dringlicheren Schweregraden an den Syslog-Server. Mögliche Werte: emergency  alert  critical  error  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 559 Aktiviert bzw. deaktiviert die Übermittlung der Ereignisse zum Syslog-Server: markiert  Das Gerät sendet Ereignisse zum Syslog-Server. unmarkiert (Voreinstellung)  Die Übermittlung der Ereignisse zum Syslog-Server ist deaktiviert. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 560: Ports

    Diagnose [ Diagnose > Ports ] Ports [ Diagnose > Ports ] Das Menü enthält die folgenden Dialoge:  TP-Kabeldiagnose  Port-Monitor  Auto-Disable  Port-Mirroring  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 561: Sfp

    Temperatur [°C] Betriebstemperatur des SFP-Transceivers in °Celsius. Sendeleistung [mW] Sendeleistung des SFP-Transceivers in mW. Empfangsleistung [mW] Empfangsleistung des SFP-Transceivers in mW. Sendeleistung [dBm] Sendeleistung des SFP-Transceivers in dBm. Empfangsleistung [dBm] Empfangsleistung des SFP-Transceivers in dBm. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 562 Diagnose [ Diagnose > Ports > SFP ] Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 563: Tp-Kabeldiagnose

    Zeigt das Kabelpaar, auf das sich dieser Eintrag bezieht. Das Gerät verwendet das erste unter- stützte PHY-Register, um die Werte anzuzeigen. Ergebnis Zeigt das Ergebnis des Kabeltests. Mögliche Werte: normal  Das Kabel funktioniert ordnungsgemäß. offen  Ein Bruch im Kabel verursacht eine Unterbrechung. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 564 Port auswählen. In der Dropdown-Liste Port wählen Sie den zu testenden Port. Wenden Sie den Test ausschließlich für drahtgebundene Ports an. Um den Kabeltest auf dem ausgewählten Port auszuführen, klicken Sie die Schaltfläche Ok. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 565: Port-Monitor

    Einhaltung die Port-Monitor-Funktion überwacht. Außerdem legen Sie die Aktion fest, die das Gerät ausführt, wenn die Port-Monitor-Funktion eine Überschreitung der Parameter erkennt. Funktion Funktion Schaltet die Port-Monitor-Funktion global ein/aus. Mögliche Werte:  Die Port-Monitor-Funktion ist eingeschaltet. (Voreinstellung)  Die Port-Monitor-Funktion ist ausgeschaltet. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 566 Aktion aus. unmarkiert (Voreinstellung)  Die Überwachung ist inaktiv. Überlast-Erkennung an Aktiviert/deaktiviert auf dem Port die Überlast-Erkennung. Mögliche Werte: markiert  Die Überwachung ist aktiv. – Die Port-Monitor-Funktion überwacht die Last auf dem Port. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 567 Legt die Aktion fest, die das Gerät ausführt, wenn die Port-Monitor-Funktion eine Überschreitung der Parameter erkennt. Mögliche Werte: disable port  Das Gerät schaltet den Port aus und sendet einen SNMP-Trap. Die „Link-Status“-LED des Ports blinkt 3× pro Periode. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 568 Schaltet den in der Tabelle markierten Port wieder ein und setzt dessen Zähler zurück auf 0. Davon betroffen sind die Zähler in den folgenden Dialogen: Dialog Diagnose > Ports > Port-Monitor  – Registerkarte Link-Änderungen – Registerkarte CRC/Fragmente – Registerkarte Überlast-Erkennung Dialog Diagnose > Ports > Auto-Disable  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 569 Diagnose > Ports > Auto-Disable  [Link-Änderungen] In dieser Registerkarte legen Sie für jeden Port die folgenden Einstellungen fest: Anzahl der Linkänderungen.  Zeitraum, in welchem die Port-Monitor-Funktion einen Parameter überwacht, um Abweichungen  zu erkennen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 570 Schaltet den in der Tabelle markierten Port wieder ein und setzt dessen Zähler zurück auf 0. Davon betroffen sind die Zähler in den folgenden Dialogen: Dialog Diagnose > Ports > Port-Monitor  – Registerkarte Link-Änderungen – Registerkarte CRC/Fragmente – Registerkarte Überlast-Erkennung Dialog Diagnose > Ports > Auto-Disable  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 571 Abweichungen zu erkennen. Mögliche Werte: 5..180 (Voreinstellung: 10)  CRC-/Fragment-Fehlerrate [ppm] Legt die Fragmentfehlerrate (in parts per million) fest. Wenn die Port-Monitor-Funktion diese Fragmentfehlerrate im überwachten Zeitraum erkennt, dann führt das Gerät die festgelegte Aktion aus. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 572 Außerdem sehen Sie die Anzahl an Datenpaketen, die das Gerät bisher erkannt hat. Die Port-Monitor-Funktion überwacht diejenigen Ports, für die in der Registerkarte Global das Kont- rollkästchen in Spalte Überlast-Erkennung an markiert ist. Die Port-Monitor-Funktion überwacht keine Ports, die Mitglied einer Link-Aggregation-Gruppe sind. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 573 Wert. Mögliche Werte: 0..10000000 (Voreinstellung: 0)  Oberer Grenzwert Legt den oberen Schwellenwert für die Datenrate fest. Wenn die Port-Monitor-Funktion diese Last im überwachten Zeitraum erkennt, dann führt das Gerät die festgelegte Aktion aus. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 574 In dieser Registerkarte aktivieren Sie für jeden Port die erlaubten Kombinationen von Geschwin- digkeit und Duplex-Modus. Die Port-Monitor-Funktion überwacht diejenigen Ports, für die in der Registerkarte Global das Kont- rollkästchen in Spalte markiert ist. Link-Speed-/Duplex-Mode-Erkennung an Die Port-Monitor-Funktion überwacht ausschließlich eingeschaltete physische Ports. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 575 Der Port-Monitor berücksichtigt die Kombinationen aus Geschwindigkeit und Duplex-Modus. unmarkiert  Wenn der Port-Monitor die Kombinationen von Geschwindigkeit und Duplex-Modus auf dem Port feststellt, führt das Gerät die in der Registerkarte Global festgelegte Aktion aus. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 576 Schaltet den in der Tabelle markierten Port wieder ein und setzt dessen Zähler zurück auf 0. Davon betroffen sind die Zähler in den folgenden Dialogen: Dialog Diagnose > Ports > Port-Monitor  – Registerkarte Link-Änderungen – Registerkarte CRC/Fragmente – Registerkarte Überlast-Erkennung Dialog Diagnose > Ports > Auto-Disable  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 577: Auto-Disable

    (Voreinstellung)  Der Timer ist inaktiv. Der Port bleibt ausgeschaltet. 30..4294967295  Wenn die Überschreitung der Parameter aufgehoben ist, dann schaltet die Auto-Disable-Funk- tion den betreffenden Port nach der hier festgelegten Wartezeit wieder ein. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 578 Konfiguration, Registerkarte Port. arp-rate  Zu viele ARP-Pakete aus nicht-vertrauenswürdigen Quellen. Siehe Dialog Netzsicherheit > Dynamic ARP Inspection > Konfiguration, Registerkarte Port. bpdu-rate  STP-BPDUs empfangen. Siehe Dialog Switching > L2-Redundanz > Spanning Tree > Global. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 579 Der Parameter gehört zur Port-Monitor-Funktion. Siehe Dialog Diagnose > Port > Port-Monitor. network-security  Der Parameter gehört zu den Funktionen im Menü Netzsicherheit. l2-redundancy  Der Parameter gehört zu den L2-Redundanz-Funktionen. Siehe Dialog Switching > L2-Redundanz. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 580 Schaltet den in der Tabelle markierten Port wieder ein und setzt dessen Zähler zurück auf 0. Davon betroffen sind die Zähler in den folgenden Dialogen: Dialog Diagnose > Ports > Port-Monitor  – Registerkarte Link-Änderungen – Registerkarte CRC/Fragmente – Registerkarte Überlast-Erkennung Dialog Diagnose > Ports > Auto-Disable  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 581: Port-Mirroring

    Datenpakete, die der Quell-Port empfängt, sendet der Ziel-Port unmodifiziert. Anmerkung: Der Ziel-Port benötigt ausreichend Bandbreite, um den Datenstrom aufzunehmen. Wenn der kopierte Datenstrom die Bandbreite des Ziel-Ports überschreitet, dann verwirft das Gerät überschüssige Datenpakete auf dem Ziel-Port. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 582 Legt das VLAN fest, dessen Daten das Gerät an den Ziel-Port spiegelt. Mögliche Werte: (Voreinstellung)  Schaltet die VLAN-Mirroring-Funktion aus. 2..4042  Das Gerät ermöglicht Ihnen, ausschließlich dann ein VLAN festzulegen, wenn kein Quell-Port festgelegt ist. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 583 Legt das VLAN fest, welches das Gerät zum Weiterleiten des Netzverkehrs zum Zielgerät verwendet. Mögliche Werte: (Voreinstellung: 0)  Das Ziel-VLAN ist inaktiv. 2..4042  Das Gerät verwendet diesen Wert zum Markieren von Daten und zum Weiterleiten des Netz- verkehrs zum Zielgerät. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 584 100 % ausgelastet, wenn Sende- und Empfangskanal eines Quell-Ports zu jeweils 50 % ausge- lastet sind. Das Gerät fügt den Datenpaketen, die der Quell-Port sendet, am Ziel-Port ein VLAN-Tag hinzu. Datenpakete, die der Quell-Port empfängt, sendet der Ziel-Port unmodifiziert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 585: Lldp

    Station in der Lage, die Struktur Ihres Netzes darzustellen. Dieses Menü ermöglicht Ihnen, die Topologie-Erkennung zu konfigurieren und die empfangenen Informationen in Tabellenform anzuzeigen. Das Menü enthält die folgenden Dialoge: LLDP Konfiguration  LLDP Topologie-Erkennung  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 586: Lldp Konfiguration

    Legt die Verzögerung in Sekunden für die Re-Initialisierung eines Ports fest. Mögliche Werte: 1..10 (Voreinstellung: 2)  Wenn in Spalte Funktion der Wert festgelegt ist, dann versucht das Gerät nach Ablauf der hier festgelegten Zeit den Port erneut zu initialisieren. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 587 Der Port sendet keine LLDP-Datenpakete und speichert keine Informationen über benachbarte Geräte. Benachrichtung Aktiviert/deaktiviert LLDP-Benachrichtigungen auf dem Port. Mögliche Werte: markiert  LLDP-Benachrichtigungen auf dem Port sind aktiv. unmarkiert (Voreinstellung)  LLDP-Benachrichtigungen auf dem Port sind inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 588 Mögliche Werte: markiert (Voreinstellung)  Das Senden des TLV ist aktiv. Das Gerät sendet den TLV mit den System-Ressourcen. unmarkiert  Das Senden des TLV ist inaktiv. Das Gerät sendet keinen TLV mit den System-Ressourcen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 589: Autodetect

    Wenn das Gerät auf diesem Port LLDP-Datenpakete empfängt, dann arbeitet das Gerät wie mit der Einstellung lldpOnly. Andernfalls arbeitet das Gerät wie mit der Einstellung macOnly. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 590: Lldp Topologie-Erkennung

    Die Weiterleitungstabelle (FDB) enthält MAC-Adressen von Geräten, welche die Topologietabelle aus Gründen der Übersicht ausblendet. Wenn Sie an einen Port mehrere Geräte anschließen (zum Beispiel über einen Hub), zeigt die Tabelle für jedes angeschlossenes Gerät je eine Zeile. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 591 Zeigt, ob das angeschlossene Gerät LLDP aktiv unterstützt. Mögliche Werte: markiert  Das angeschlossene Gerät unterstützt kein LLDP. Das Gerät verwendet Informationen aus seiner Adresstabelle (FDB, Forwarding Database). unmarkiert (Voreinstellung)  Das angeschlossene Gerät unterstützt aktiv LLDP. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 592 Zeigt, ob der Port des Nachbargeräts Pover over Ethernet (PoE) unterstützt. PoE eingeschaltet Zeigt, ob Power over Ethernet (PoE) auf dem Port des Nachbargeräts aktiviert ist. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 593 Netz-Richtlinie für den angegebenen Anwendungstyp gegen-  wärtig unbekannt ist. In diesem Fall ignoriert die VLAN-ID die Schicht-2-Priorität und den Wert des Feldes DSCP. Der Wert false zeigt eine definierte Netz-Richtlinie.  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 594 Zeigt den vom entfernten Endpunkt mitgeteilten spezifischen Herstellernamen. Modellname Zeigt die vom entfernten Endpunkt mitgeteilte herstellerspezifische Modellbezeichnung. Asset-ID Zeigt die vom entfernten Endpunkt mitgeteilte herstellerspezifische Kennung zur Produktverfol- gung. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 595: Sflow

    Für eine Abtastung von Paketflüssen stellen Sie bei einer Instanz eine Abtastrate ein. Anschlie- ßend stellen Sie bei dieser Instanz ein Abfrage-Intervall zur Abtastung der Zähler ein. Das Menü enthält die folgenden Dialoge: SFlow-Konfiguration  SFlow Empfänger  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 596: Sflow-Konfiguration

    Zeigt die MIB-Version, das für die Implementierung des Agenten verantwortliche Unternehmen sowie die Version der Geräte-Software. IP-Adresse Zeigt zugehörige IP-Adresse des Agenten, welcher die SNMP-Konnektivität bereitstellt. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 597 Daten ab. Max. Header-Größe [Byte] Legt die maximale, von einem abgetasteten Paket kopierte Header-Größe in Bytes fest. Mögliche Werte: 20..256 (Voreinstellung: 128)  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 598 Datenquelle verknüpft sind. Mögliche Werte: 0..86400 (Voreinstellung: 0)  Ein Abtastintervall mit dem Wert deaktiviert die Abtastung der Zähler. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 599: Sflow Empfänger

    Legt die IP-Adresse des sFlow-Kollektors fest. Mögliche Werte: Gültige IPv4-Adresse (Voreinstellung: 0.0.0.0)  Ziel-UDP-Port Legt die Nummer des UDP-Ports für sFlow-Datagramme fest. Mögliche Werte: 1..65535 (Voreinstellung: 6343)  Ausnahme: Port 2222 ist für interne Funktionen reserviert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 600: Bericht

    Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Bericht [ Diagnose > Bericht ] Das Menü enthält die folgenden Dialoge: Bericht Global  Persistentes Ereignisprotokoll  System Log  Audit Trail  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 601: Bericht Global

    Schweregrad und mit dringlicheren Schweregraden. Das Gerät gibt die Meldungen auf der seriellen Schnittstelle aus. Mögliche Werte: emergency  alert  critical  error  warning (Voreinstellung)  notice  informational  debug  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 602 Das Gerät sendet dann SNMP-Anfragen als Ereignisse mit dem Schweregrad oder schwerer an die Syslog-Server. Setzen Sie ausschließlich den Mindest-Schweregrad bei einem oder mehreren Syslog-Server-  Einträgen auf notice oder niedriger. Das Gerät sendet dann u. U. sehr viele Ereignisse an die Syslog-Server. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 603: Warning  Notice

     Schweregrad Set-Request Legt den Schweregrad des Ereignisses fest, welches das Gerät bei SNMP Set requests protokol- liert. Mögliche Werte: emergency  alert  critical  error  warning  notice (Voreinstellung)  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 604 Enthält das Konfigurationsprofil mit den gegenwärtigen Betriebseinstellungen. supportinfo.html TEXT Enthält geräteinterne Service-Information. systeminfo.html HTML Enthält Information über die gegenwärtigen Einstellungen und Betriebsparameter. systemlog.html HTML Enthält die in der Log-Datei protokollierten Ereignisse. Siehe Dialog Diagnose > Bericht > System Log. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 605 [ Diagnose > Bericht > Global ] Bedeutung der Ereignis-Schweregrade Schweregrad Bedeutung emergency Gerät nicht betriebsbereit alert Sofortiger Bedienereingriff erforderlich critical Kritischer Zustand error Fehlerhafter Zustand warning Warnung notice Signifikanter, normaler Zustand informational Informelle Nachricht debug Debug-Nachricht RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 606: Persistentes Ereignisprotokoll

    Legt die maximale Größe der Log-Datei in KBytes fest. Wenn die Log-Datei die festgelegte Größe erreicht, archiviert das Gerät diese Datei und speichert die folgenden Log-Einträge ein einer neu erstellten Datei. Mögliche Werte: 0..4096 (Voreinstellung: 1024)  Der Wert deaktiviert das Speichern der Log-Einträge in der Log-Datei. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 607 Legt den Typ des externen Speichers für die Protokollierung fest. Mögliche Werte:  Externer USB-Speicher (ACA21/ACA22) Tabelle Index Zeigt die Index-Nummer, auf die sich der Tabelleneintrag bezieht. Mögliche Werte: 1..25  Das Gerät legt diese Nummer automatisch fest. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 608  Datei-Größe [Byte] Zeigt die Größe der Log-Datei im externen Speicher in Bytes. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Persistente Log-Datei löschen Entfernt die Log-Dateien vom externen Speicher. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 609: System Log

    „Schaltflächen” auf Seite Log-Datei speichern Öffnet die HTML-Seite in einem neuen Web-Browser-Fenster oder -Tab. Sie können die HTML- Seite mit dem entsprechenden Web-Browser-Befehl auf Ihrem PC speichern. Log-Datei löschen Entfernt die protokollierten Einträge aus der Log-Datei. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 610: Audit Trail

    Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Audit-Trail-Datei speichern Öffnet die HTML-Seite in einem neuen Web-Browser-Fenster oder -Tab. Sie können die HTML- Seite mit dem entsprechenden Web-Browser-Befehl auf Ihrem PC speichern. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 611 Diagnose 7.8.4 Audit Trail RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 612: Erweitert

    Adresse, einer IP-Adresse, einer Client-Kennung oder einer benutzerdefinierten Gerätebeschrei- bung. Bei einer Client-Kennung handelt es sich um einen benutzerdefinierten Systemnamen für das Gerät. Das Menü enthält die folgenden Dialoge: DHCP-L2-Relay Konfiguration  DHCP-L2-Relay Statistiken  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 613: Dhcp-L2-Relay Konfiguration

    Zeigt die Nummer des Ports. Aktiv Aktiviert/deaktiviert die Funktion DHCP-L2-Relay auf dem Port. Voraussetzung ist, dass Sie die Funktion global aktivieren. Mögliche Werte: markiert  Die DHCP-L2-Relay-Funktion ist aktiv. unmarkiert (Voreinstellung)  Die DHCP-L2-Relay-Funktion ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 614 Die DHCP-L2-Relay-Funktion ist inaktiv. Circuit-ID Aktiviert oder deaktiviert das Hinzufügen der Circuit-ID zu den Option 82-Informationen. Mögliche Werte: markiert (Voreinstellung)  Aktiviert das gemeinsame Senden von Circuit-ID und Remote-ID. unmarkiert  Das Gerät sendet ausschließlich die Remote-ID. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 615 Remote-ID Remote-ID Zeigt die Remote-ID für das VLAN. other Legen Sie die ID fest, wenn Sie in Spalte Remote-ID-Typ den Wert festlegen. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 616: Dhcp-L2-Relay Statistiken

    [ Erweitert > DHCP-L2-Relay > Statistiken ] Das Gerät überwacht den Verkehr auf den Ports und zeigt die Ergebnisse in tabellarischer Form. Die Tabelle ist in unterschiedliche Kategorien unterteilt, um Sie bei der Analyse zu unterstützen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 617: Dhcp-Server

    Adresse zu. Der DHCP-Client ist verantwortlich dafür, die IP-Adresse vor Ablauf des Zeitraums zu verlängern. Ist der DHCP-Client außerstande, die Adresse zu verlängern, geht die Adresse für eine anderweitige Zuteilung in den Pool zurück. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 618 Erweitert [ Erweitert > DHCP-Server ] Das Menü enthält die folgenden Dialoge: DHCP-Server Global  DHCP-Server Pool  DHCP-Server Lease-Tabelle  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 619: Dhcp-Server Global

    Voraussetzung ist, dass Sie die Funktion global aktivieren. Mögliche Werte: markiert (Voreinstellung)  Die DHCP-Server-Funktion ist aktiv. unmarkiert  Die DHCP-Server-Funktion ist inaktiv. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 620: Dhcp-Server Pool

    Das Gerät fügt einen schreib- und lesbaren Eintrag hinzu. Tabelle Index Zeigt die Index-Nummer, auf die sich der Tabelleneintrag bezieht. Aktiv Aktiviert/deaktiviert die DHCP-Server-Funktion auf diesem Port. Mögliche Werte: markiert  Die DHCP-Server-Funktion ist aktiv. unmarkiert (Voreinstellung)  Die DHCP-Server-Funktion ist inaktiv. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 621 Empfängt der DHCP-Server die Anfrage eines Clients über ein anderes DHCP-Relay, ignoriert er diese Anfrage. Mögliche Werte: Gültige IPv4-Adresse  IP-Adresse des DHCP-Relays. –  Zwischen Client und DHCP-Server befindet sich kein DHCP-Relay. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 622 Aktivieren Sie diese Funktion, wenn das Gerät in diesem IP-Adressbereich ausschließlich Hirsch- mann-Geräte bedient. Mögliche Werte: markiert  Das Gerät bedient in diesem IP-Adressbereich ausschließlich Hirschmann-Geräte. Hirsch- mann-Multicasts sind aktiviert. unmarkiert (Voreinstellung)  Das Gerät bedient in diesem IP-Adressbereich Geräte unterschiedlicher Hersteller. Hirsch- mann-Multicasts sind deaktiviert.
  • Seite 623 Steht hier der Wert 0.0.0.0, wird der DHCP-Nachricht kein Optionsfeld hinzugefügt. Mögliche Werte: Gültige IPv4-Adresse  Hostname Legt den Host-Namen fest. Wenn Sie dieses Feld leer lassen, lässt das Gerät dieses Optionsfeld in der DHCP-Nachricht leer. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 624 Erweitert [ Erweitert > DHCP-Server > Pool ] Mögliche Werte: Alphanumerische ASCII-Zeichenfolge mit 0..64 Zeichen  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 625: Dhcp-Server Lease-Tabelle

     Nach einer erfolgreichen Verlängerung vergibt der DHCP-Server die IP-Adresse an den Client. declined  Der DHCP-Server hat die Anfrage nach der IP-Adresse abgelehnt. released  Die IP-Adresse steht für andere Clients zur Verfügung. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 626 Zeigt die Client-Kennung des Geräts, welches die IP-Adresse vergibt. Remote-ID Zeigt die Remote-Kennung des Geräts, welches die IP-Adresse vergibt. Circuit-ID Zeigt die Circuit-ID des Geräts, welches die IP-Adresse vergibt. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 627: Dns

    Die Client-Funktion befähigt das Gerät, Anfragen zur Auflösung von Hostnamen in IP-Adressen an einen DNS-Server zu senden. Das Menü enthält die folgenden Dialoge: DNS-Client Global  DNS-Client Aktuell  DNS-Client Statisch  Statische Hosts  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 628: 8.3.1.1 Dns-Client Global

    Cache einen passenden Eintrag enthält. Die erneute Anfrage bei einem DNS-Server ist damit unnötig.  Die Cache-Funktion ist ausgeschaltet. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite Cache leeren Entfernt jeden Eintrag aus dem DNS-Cache. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 629: 8.3.1.2 Dns-Client Aktuell

    Zeigt die IP-Adresse des DNS-Servers. Das Gerät leitet Anfragen zur Auflösung von Hostnamen in IP-Adressen an den DNS-Server mit dieser IP-Adresse weiter. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 630: 8.3.1.3 Dns-Client Statisch

    Deaktiviert die Funktion. Das Gerät sendet keine erneute Anfrage an den Server. 1..3600 (Voreinstellung: 3)  Request-Wiederholungen Legt fest, wie viele Male das Gerät das Senden einer Anfrage wiederholt. Voraussetzung ist, dass Sie im Feld Request-Timeout [s] einen Wert >0festlegen. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 631 Legen Sie im Rahmen Konfiguration, Dropdown-Liste Konfigurationsquelle den Wert user fest.  unmarkiert (Voreinstellung)  Das Gerät sendet keine Anfragen an diesen DNS-Server. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 632: 8.3.1.4 Statische Hosts

     Nachdem das Gerät eine Anforderung für diesen Host-Namen empfangen hat, sendet es eine Anforderung zur Auflösung an einen der konfigurierten Namens-Server. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 633: Industrie-Protokolle

    Erweitert [ Erweitert > Industrie-Protokolle ] Industrie-Protokolle [ Erweitert > Industrie-Protokolle ] Das Menü enthält die folgenden Dialoge: IEC61850-MMS  Modbus TCP  EtherNet/IP  PROFINET  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 634: Iec61850-Mms

    TCP-Port des MMS-Servers.  Die maximale Anzahl an MMS-Server-Sitzungen.  Funktion Funktion Schaltet den IEC61850-MMS-Server ein/aus. Mögliche Werte:  Der IEC61850-MMS-Server ist eingeschaltet. (Voreinstellung)  Der IEC61850-MMS-Server ist ausgeschaltet. Die IEC61850 MIBs bleiben zugänglich. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 635 Mögliche Werte: 1..65535 (Voreinstellung: 102)  2222 Ausnahme: Port ist für interne Funktionen reserviert. Anmerkung: Nachdem Sie den Port geändert haben, startet der Server automatisch neu. Offene Verbindungen zum Server beendet das Gerät dabei. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 636  halted  error  Aktive Verbindungen Zeigt die Anzahl der aktiven MMS-Server-Verbindungen. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite ICD-Datei herunterladen Kopiert die ICD-Datei auf Ihren PC. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 637: Modbus Tcp

     Modbus TCP-Server ist ausgeschaltet. Konfiguration Schreibzugriff Aktiviert/deaktiviert den Schreibzugriff auf die Modbus TCP parameter. Anmerkung: Das Aktivieren des Modbus TCP-Schreibzugriffs stellt möglicherweise ein unvermeid- bares Sicherheitsrisiko dar, da das Protokoll keine Benutzerzugriffe authentifiziert. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 638 Sessions (max.) Legt die maximale Anzahl von gleichzeitigen Sitzungen fest, die der Modbus TCP-Server aufrecht- erhält. Mögliche Werte: 1..5 (Voreinstellung: 5)  Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 639: Profinet

    0.0.0.0 0.0.0.0 Feld Netzmaske 0.0.0.0 Feld Gateway-Adresse VLAN Dialog Switching > Global • Rahmen Konfiguration Kontrollkästchen VLAN-Unaware-Modus markiert LLDP Dialog Diagnose > LLDP > Konfiguration • Rahmen Konfiguration Feld Sende-Intervall [s] Feld Sende-Verzögerung [s] RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 640 Zeigt, wie viele Application-Relations aktiv sind. Tabelle Port Zeigt die Nummer des Ports. DCP mode Legt die Richtung des Datenstroms für DCP-Pakete auf dem zu überwachenden Port fest. Die speicherprogrammierbare Steuerung (SPS) erkennt PROFInet-Geräte über das Discovery- and-Configuration-Protokoll (DCP). RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 641 Der Agent antwortet auf Pakete, die auf diesem Port empfangen wurden. Der Port leitet Pakete weiter, die auf anderen Ports empfangen wurden. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite GSDML-Datei herunterladen Kopiert die GSDML-Datei auf Ihren PC. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 642 GET-Requests. Schaltflächen Die Beschreibung der Standard-Schaltflächen finden Sie im Abschnitt „Schaltflächen” auf Seite EDS-Datei herunterladen Kopiert die folgenden Informationen in eine Zip-Datei auf Ihren PC: ElektronischesDatenblatt (EDS) mit gerätebezogenen Informationen  Gerätsymbol  RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 643: Command Line Interface

    Wenn Sie die Schaltfläche klicken, übergibt die Web-Anwendung den URL des Geräts beginnend mit ssh:// und den Benutzernamen des gegenwärtig angemeldeten Benutzers. Wenn der Web-Browser eine SSH-fähige Client-Anwendung findet, dann stellt der SSH-fähige Client eine Verbindung mit dem SSH-Protokoll zum Gerät her. RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 644 Externer Speicher ..........33, 35, 40, 47, 606 RM GUI OCTOPUS3...
  • Seite 645 Kontextmenü ..............15 RM GUI OCTOPUS3...
  • Seite 646 OSPF ..............404 RM GUI OCTOPUS3...
  • Seite 647 RSTP ..............322, 323 RM GUI OCTOPUS3...
  • Seite 648 VRRP-Tracking ............. 507 RM GUI OCTOPUS3...
  • Seite 649 Zugriffskontrolle ............. 152 RM GUI OCTOPUS3...
  • Seite 650: B Weitere Unterstützung

    Weitere Unterstützung B Weitere Unterstützung Technische Fragen Bei technischen Fragen wenden Sie sich bitte an den Hirschmann-Vertragspartner in Ihrer Nähe oder direkt an Hirschmann. Die Adressen unserer Vertragspartner finden Sie im Internet unter www.hirschmann.com. Eine Liste von Telefonnummern und E-Mail-Adressen für direkten technischen Support durch Hirschmann finden Sie unter hirschmann-support.belden.com.
  • Seite 651 Ihre Beurteilung für dieses Handbuch: sehr gut befriedigend mäßig schlecht Exakte Beschreibung Lesbarkeit Verständlichkeit Beispiele Aufbau Vollständigkeit Grafiken Zeichnungen Tabellen Haben Sie in diesem Handbuch Fehler entdeckt? Wenn ja, welche auf welcher Seite? Anregungen, Verbesserungsvorschläge, Ergänzungsvorschläge: RM GUI OCTOPUS3 Release 8.4 09/2020...
  • Seite 652 Sehr geehrter Anwender, bitte schicken Sie dieses Blatt ausgefüllt zurück als Fax an die Nummer +49 (0)7127 14-1600 oder  per Post an  Hirschmann Automation and Control GmbH Abteilung 01RD-NT Stuttgarter Str. 45-51 72654 Neckartenzlingen Deutschland RM GUI OCTOPUS3...
  • Seite 654 Anwender-Handbuch Konfiguration OCTOPUS3 Switch HiOS-3A-UR Technische Unterstützung UM Config OCTOPUS3 Release 8.4 09/2020 https://hirschmann-support.belden.com...
  • Seite 655 Diese Druckschrift wurde von Hirschmann Automation and Control GmbH nach bestem Wissen erstellt. Hirschmann behält sich das Recht vor, den Inhalt dieser Druckschrift ohne Ankündigung zu ändern. Hirschmann gibt keine Garantie oder Gewährleistung hinsichtlich der Richtigkeit oder Genauigkeit der Angaben in dieser Druckschrift.
  • Seite 656 Erste Anmeldung (Passwortänderung) ..........62 UM Config OCTOPUS3...
  • Seite 657 SNMPv1/v2 ausschalten ............110 UM Config OCTOPUS3...
  • Seite 658 DiffServ-Beispiel............. 161 UM Config OCTOPUS3...
  • Seite 659 Link-Aggregation Beispiel ........... . . 228 UM Config OCTOPUS3...
  • Seite 660 Verteilung der Routen mit ACL einschränken ........328 UM Config OCTOPUS3...
  • Seite 661 Netzanalyse mit TCPDump ........... . 390 UM Config OCTOPUS3...
  • Seite 662 Zugang über HTTPS ............485 UM Config OCTOPUS3...
  • Seite 663 Leserkritik ..............512 UM Config OCTOPUS3...
  • Seite 664: Sicherheitshinweise

    Nehmen Sie eine Maschine, die mittels Datenübertragung gesteuert wird, erst in Betrieb, wenn Sie alle Geräte zur Datenübertragung vollständig konfiguriert haben. Die Nichtbeachtung dieser Anweisungen kann Tod, schwere Verletzungen oder Sach- schäden zur Folge haben. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 665 Sicherheitshinweise UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 666: Über Dieses Handbuch

    Die Netzmanagement-Software Industrial HiVision bietet Ihnen weitere Möglichkeiten zur komfor- tablen Konfiguration und Überwachung: Autotopologie-Erkennung  Browser-Interface  Client/Server-Struktur  Ereignisbehandlung  Ereignisprotokoll  Gleichzeitige Konfiguration mehrerer Geräte  Grafische Benutzeroberfläche mit Netz-Layout  SNMP/OPC-Gateway  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 667: Legende

    Eine Anmerkung betont eine wichtige Tatsache oder lenkt Ihre Aufmerksamkeit auf eine Abhängigkeit. Darstellung eines CLI-Kommandos oder des Feldinhalts in der grafischen Benut- Courier zeroberfläche Auszuführen in der grafische Benutzeroberfläche Auszuführen im Command Line Interface UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 668: Ersetzen Eines Defekten Geräts

    Für Zugriffe auf das Management des Geräts mittels SSH verwendet das Gerät einen RSA-  Host-Key. Sie haben die Möglichkeit, einen eigenen Host-Key im PEM-Format in das Gerät zu importieren. Siehe „Eigenen Schlüssel in das Gerät laden” auf Seite 480. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 669 Ersetzen eines defekten Geräts UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 670: Benutzeroberflächen

    Wenn Sie die Sprache der grafischen Benutzeroberfläche ändern möchten, klicken Sie auf den  entsprechenden Link oben rechts auf der Login-Seite. Fügen Sie den Benutzernamen ein.  Fügen Sie das Passwort ein.  Klicken Sie die Schaltfläche Login.  Der Web-Browser zeigt die grafische Benutzeroberfläche. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 671: Command Line Interface

    Fernverbindung zu bedienen. IT-Spezialisten finden im Command Line Interface die gewohnte Umgebung zum Konfigurieren von IT-Geräten. Als erfahrener Benutzer oder Administrator verfügen Sie über Wissen zu den Grund- lagen und den Einsatz von Hirschmann-Geräten. 1.2.1 Datenverbindung vorbereiten Informationen zur Montage und Inbetriebnahme Ihres Geräts finden Sie im Anwender-Handbuch...
  • Seite 672: Telnet-Verbindung Über Putty

    Gehen Sie wie folgt vor: Fügen Sie den Benutzernamen ein.  Der voreingestellte Benutzername ist admin. Drücken Sie die <Enter>-Taste.  Fügen Sie das Passwort ein.  Das voreingestellte Passwort ist private. Drücken Sie die <Enter>-Taste.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 673 Benutzeroberflächen 1.2 Command Line Interface Copyright (c) 2011-2020 Hirschmann Automation and Control GmbH All rights reserved OS44-000800 Release 8.4 (Build date 2019-02-05 19:17) System Name OS44-ECE555F8F700 Management IP : 192.168.1.5 Subnet Mask 255.255.255.0 Base MAC EC:E5:55:01:02:03 System Time 2020-01-01 17:39:01 NOTE: Enter '?' for Command Help.
  • Seite 674: Zugriff Auf Das Command Line Interface Mit Ssh (Secure Shell)

    Um den Verbindungstyp auszuwählen, wählen Sie in der Optionsliste Connection type das Opti-  onsfeld SSH. Nach Auswahl und Einstellung der notwendigen Parameter bietet das Gerät Ihnen die Möglich- keit, die Datenverbindung über SSH herzustellen. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 675 Drücken Sie die <Enter>-Taste.  Fügen Sie das Passwort ein.  Das voreingestellte Passwort ist private. Drücken Sie die <Enter>-Taste.  Anmerkung: Dieses Gerät ist ein sicherheitsrelevantes Produkt. Ändern Sie das Passwort gleich bei der ersten Inbetriebnahme. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 676: Zugriff Auf Das Command Line Interface Über Die Serielle Schnittstelle

    Benutzeroberflächen 1.2 Command Line Interface login as: admin admin@192.168.1.5’s password: Copyright (c) 2011-2020 Hirschmann Automation and Control GmbH All rights reserved OS44-000800 Release 8.4 (Build date 2019-02-05 19:17) System Name OS44-ECE555F8F700 Management IP : 192.168.1.5 Subnet Mask 255.255.255.0 Base MAC...
  • Seite 677 Drücken Sie die <Enter>-Taste.  Fügen Sie das Passwort ein.  Das voreingestellte Passwort ist private. Drücken Sie die <Enter>-Taste.  Anmerkung: Dieses Gerät ist ein sicherheitsrelevantes Produkt. Ändern Sie das Passwort gleich bei der ersten Inbetriebnahme. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 678: Modus-Basierte Kommando-Hierarchie

    1.2.5 Modus-basierte Kommando-Hierarchie Im Command Line Interface sind die Kommandos in zugehörige Modi gruppiert, entsprechend der Art des Kommandos. Jeder Kommando-Modus unterstützt bestimmte Hirschmann Software- Kommandos. Die Kommandos, die Ihnen als Benutzer zur Verfügung stehen, sind abhängig von Ihrer Berechti- gungsstufe (administrator, operator, guest, auditor).
  • Seite 679 Die Befehle Interface Range Modus wirken sich auf einen bestimmten Port, auf eine ausge- wählte Gruppe von mehreren Ports oder auf alle Ports aus. Die Befehle modifizieren einen Wert oder schalten eine Funktion an einem oder an mehreren bestimmten Ports an/aus. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 680 Aus dem User Exec Modus geben Um den Privileged Exec Modus zu Modus Sie den Befehl ein. beenden und in den User Exec Modus enable zurückzukehren, geben Sie ein: exit (OCTOPUS) >enable (OCTOPUS) # (OCTOPUS) #exit (OCTOPUS) > UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 681 Exit this session. ping Send ICMP echo packets to a specified IP address. show Display device options and settings. telnet Establish a telnet connection to a remote host. (OCTOPUS)> Abb. 10: Kommandos im User Exec Modus UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 682: Ausführen Von Kommandos

    Der Kommandobaum verzweigt sich bei erforderlichen Parametern weiter, bis die erforderlichen Parameter die letzte Abzweigung der Struktur erreicht haben. Bei optionalen Parametern verzweigt sich der Kommandobaum weiter, bis die erforderlichen und die optionalen Parameter die letzte Abzweigung der Struktur erreicht haben. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 683: Aufbau Eines Kommandos

    Ein Großteil der Kommandos enthält Parameter. Fehlt der Kommando-Parameter, zeigt das Command Line Interface einen Hinweis auf eine erkannte fehlerhafte Syntax des Befehls. Courier Dieses Handbuch stellt die Befehle und Parameter in der Schriftart dar. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 684 Doppelpunkte getrennt, zum Beispiel 00:F6:29:B2:81:40. string Benutzerdefinierter Text mit einer Länge im angegebenen Bereich, zum Beispiel maximal 32 Zeichen. character string Verwenden Sie zwei Anführungszeichen, um eine Zeichenkette zu “System name with space kennzeichnen, zum Beispiel character”. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 685 Leerzeichen sind keine gültigen benutzerdefinierten Strings. Ein Leerzeichen in einem Parameter geben Sie innerhalb von Anführungszeichen ein. Beispiel: *(OCTOPUS)#cli prompt Device name Error: Invalid command 'name' *(OCTOPUS)#cli prompt 'Device name' *(Device name)# UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 686: Beispiele Für Kommandos

    Press Enter to execute the command. ist die Befehlsbezeichnung. radius server auth modify Der Parameter <1..8> (RADIUS server index) ist notwendig. Der Wertebereich ist 1..8 (Integer). Die Parameter [name], [port], [msgauth], [primary], [status], [secret] [encrypted] sind optional. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 687: Eingabeprompt

    Beginn des Eingabeprompts zeigt, dass sich die Boot-Parameter von den Parametern während der Bootphase unterscheiden. (OCTOPUS)> Ausrufezeichen  Ein Ausrufezeichen zu Beginn des Eingabeprompts zeigt: das Passwort für die Benutzer- user admin konten oder stimmt mit dem Lieferzustand überein. !(OCTOPUS)> UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 688 Verwendung von Wildcards am Eingabeprompt des Command Line Interfaces Wildcard Beschreibung Systemdatum Systemzeit IP-Adresse des Geräts MAC-Adresse des Gerätes Produktbezeichnung des Geräts !(OCTOPUS)>enable !(OCTOPUS)#cli prompt %i !192.168.1.5#cli prompt (OCTOPUS)%d !*(OCTOPUS)2020-01-27#cli prompt (OCTOPUS)%d%t !*(OCTOPUS)2020-01-2715:45:41#cli prompt %m !*AA:BB:CC:DD:EE:FF# UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 689: Tastaturkombinationen

    Laufende tcpdump-Ausgabe abbrechen <Tabulator>, <LEER- Kommandozeilen Vervollständigung TASTE> Exit zur nächsten, niedrigen Kommandozeile wechseln Exit <?> Auswahl anzeigen / Hilfe darstellen Das Help-Kommando listet die möglichen Tastenkombinationen des Command Line Interface auf dem Bildschirm auf: UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 690 ..return to root command prompt Ctrl-G ..aborts running tcpdump session Tab, <SPACE> command-line completion Exit ..go to next lower command prompt ..list choices (OCTOPUS) # Abb. 11: Auflisten der Tastenkombinationen mit dem Help-Kommando UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 691: Eingabehilfen

    Durch Eingabe des dargestellten Befehls erhalten Sie eine Liste der verfügbaren Parameter zum Befehl show Durch die Eingabe des Befehls ohne Leerzeichen vor dem Fragezeichen zeigt das Gerät den Hilfe- text zum Befehl selbst: !*#(OCTOPUS)(Config)#show? show Display device options and settings. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 692: Anwendungsfälle

    1 ip 192.168.30.40  radius server auth add 2 ip 192.168.40.50 name radiusserver2  radius server auth add 3 ip 192.168.50.60 port 1813  radius server auth add 4 ip 192.168.60.70 name radiusserver4 port 1814 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 693: Arbeiten Mit Der Service Shell

    Wenn die Service Shell aktiv ist, ist das Timeout des Command Line Interfaces inaktiv. Um Inkon- sistenzen in der Gerätekonfiguration zu vermeiden, beenden Sie die Service Shell, bevor ein anderer Benutzer die Übertragung einer neuen Konfiguration auf das Gerät startet. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 694: Service Shell Permanent Im Gerät Deaktivieren

     enable Um den Aufwand beim Tippen zu reduzieren: – Fügen Sie ein und drücken die <Enter>-Taste. Fügen Sie ein und drücken die <Enter>-Taste.  serviceshell deactivate Um den Aufwand beim Tippen zu reduzieren: UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 695 Drücken Sie die <Y>-Taste. !OCTOPUS >enable !*OCTOPUS #serviceshell deactivate Notice: If you continue, then the Service Shell is permanently deactivated. This step is irreversible! For details, refer to the Configuration Manual. Are you sure (Y/N) ? UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 696: System-Monitor

    Der Bildschirm zeigt nach dem Neustart die folgende Meldung: Press <1> to enter System Monitor 1. Drücken Sie innerhalb von 3 Sekunden die Taste <1>.  Das Gerät startet den System-Monitor. Der Bildschirm zeigt die folgende Ansicht: UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 697 Abb. 12: Bildschirmansicht System Monitor 1 Wählen Sie durch Eingabe der Zahl den gewünschten Menüpunkt aus.  Um ein Untermenü zu verlassen und zum Hauptmenü des System Monitor 1 zurückzukehren,  drücken Sie die <ESC>-Taste. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 698: Ip-Parameter Festlegen

    Tab. 8: IP-Adressklassen Klasse Netzadresse Hostadresse Adressbereich 1 Byte 3 Bytes 0.0.0.0 bis 127.255.255.255 2 Bytes 2 Bytes 128.0.0.0 bis 191.255.255.255 3 Bytes 1 Byte 192.0.0.0 bis 223.255.255.255 224.0.0.0 bis 239.255.255.255 240.0.0.0 bis 255.255.255.255 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 699 Setzen Sie die Bits der Hostadresse (host id), die die Maske darstellen, auf Eins. Setzen Sie die restlichen Bits der Hostadresse auf Null (vgl. folgende Beispiele). Beispiel für eine Subnetzmaske: Dezimale Darstellung 255.255.192.0 Binäre Darstellung 11111111.11111111.11000000.00000000 Subnetzmaskenbits Klasse B UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 700: Beispiel Für Die Anwendung Der Netzmaske

    Übergang von der Schicht 3 zur Schicht 2 des ISO/OSI-Basis-Referenzmo- dells. Nun steckt Romeo das gesamte Datenpaket in den Briefkasten, vergleichbar mit dem Übergang von der Schicht 2 zur Schicht 1, das heißt dem Senden des Datenpaketes in das Ethernet. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 701: Classless Inter-Domain Routing

    11000000 10101000 01110000 00000001 192.168.112.127 11000000 10101000 01110000 01111111 25 Maskenbits CIDR-Schreibweise: 192.168.112.0/25 Maskenbits Die Zusammenfassung mehrerer Adressbereiche der Klasse C wird als „Supernetting“ bezeichnet. Mit Supernetting lassen sich Adressbereiche der Klasse B sehr fein untergliedern. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 702: Ip-Parameter Mit Dem Command Line Interface Festlegen

    PC mit gestartetem Terminalprogramm an die RJ11-Buchse anschliessen Command Line Interface startet nach Tastendruck Einloggen und in den Privileged EXEC Modus wechseln IP-Parameter eintragen und speichern Ende Eintragen der IP-Adressen Abb. 15: Ablaufdiagramm Eintragen der IP-Adressen UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 703 Sie zusätzlich eine Gateway-Adresse zuweisen. copy config running-config nvm Speichern der aktuellen Einstellungen im „ausge- wählten” Konfigurationsprofil im permanenten Speicher ( Nach Eingabe der IP-Parameter können Sie das Gerät über die grafische Benutzeroberfläche komfortabel konfigurieren. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 704: Ip-Parameter Mit Hidiscovery Festlegen

    Schaltfläche Signal. Um das Blinken auszuschalten, klicken Sie noch einmal die Schaltfläche Signal. Mit Doppelklick in eine Zeile öffnen Sie ein Fenster, in welchem Sie den Gerätenamen und die  IP-Parameter festlegen. Abb. 17: HiDiscovery – IP-Parameter-Zuweisung UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 705: Relay

    Gerät die Antworten von Subnetz an die Management-Station zurück. Wenn das HiDiscovery-Relay an einem der Router oder an beiden Routern inaktiv ist, zeigt die Management-Station ausschließlich die Geräte, die sich in Subnetz 192.168.45.0 befinden. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 706 Netz installiert haben. Öffnen Sie den Dialog Grundeinstellungen > Netz > Global.  Markieren Sie im Rahmen das Kontrollkästchen Relay-Status. HiDiscovery Protokoll v1/v2  Wechsel in den Privileged-EXEC-Modus. enable HiDiscovery-Relay aktivieren. network hidiscovery relay UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 707: Ip-Parameter Mit Grafischer Benutzeroberfläche Festlegen

    Modus, wenn Sie die Schaltfläche klicken. Fügen Sie im Rahmen IP-Parameter die IP-Adresse, die Netzmaske und das Gateway bei  Bedarf ein. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 708: Ip-Parameter Mit Bootp Festlegen

    Server. Die Boot-Anforderungsnachricht enthält die in dem Dialog Grundeinstellungen > Netz > IPv4 konfigurierte Client-ID. Der BOOTP-Server gibt die Client-ID in eine Datenbank ein und weist eine IP-Adresse zu. Der Server antwortet mit einer Boot-Antwort-Nachricht. Die Boot-Antwort-Nachricht enthält die zugewiesene IP-Adresse. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 709: Ip-Parameter Mit Dhcp Festlegen

    Das Gerät verwendet den in der System-Gruppe der MIB II unter sysName festgelegten Namen als Client Identifier. Den Systemnamen können Sie in der grafischen Benutzeroberfläche (siehe Dialog Grundeinstellungen > System), im Command Line Interface oder mit SNMP ändern. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 710 DHCP jedem Gerät die originale IP-Adresse zuweist. Der Anhang enthält eine Beispielkonfiguration des BOOTP/DHCP-Servers. Beispiel für eine DHCP-Konfigurationsdatei: # /etc/dhcpd.conf for DHCP Daemon subnet 10.1.112.0 netmask 255.255.240.0 { option subnet-mask 255.255.240.0; option routers 10.1.112.96; # Host berta requests IP configuration UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 711 Die Zeilen vor den einzeln aufgeführten Geräten bezeichnen Einstellungen, die auf das folgende Gerät angewendet werden. Die Zeile für die feste Adresse weist dem Gerät eine feste IP-Adresse zu. Weitere Informationen entnehmen Sie Ihrem DHCP-Server-Handbuch. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 712: Erkennung Von Adresskonflikten Verwalten

    Wenn der DHCP-Server dem Gerät eine IP-Adresse zuweist und dabei ein Adressenkonflikt auftritt, gibt das Gerät eine DHCP-Decline-Nachricht zurück. Das Gerät verwendet die ARP-Probe-Methode. Diese hat die folgenden Vorteile: ARP-Cache-Speicher auf anderen Geräten bleiben unverändert.  Die Methode bleibt über mehrere ARP-Probe-Übertragungen stabil.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 713 IP-Parameter festlegen 2.7 Erkennung von Adresskonflikten verwalten UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 714: Zugriff Auf Das Gerät

    Unauthorisierte Benutzer sind gesperrt, das Gerät verweigert die Anmeldung der Benutzer. Weisen Sie diesen Wert zu, um das Benutzerkonto vorübergehend zu sperren. Wenn beim Zuweisen eines anderen Berechtigungsprofils ein Fehler auftritt, weist das Gerät dem Benutzerkonto diese Berechtigung zu. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 715: Erste Anmeldung (Passwortänderung)

    Ihr neues Passwort zu bestätigen. Melden Sie sich mit Ihrem neuen Passwort erneut am Gerät an.  Anmerkung: Wenn Sie Ihr Passwort vergessen haben, verwenden Sie den System-Monitor, um das Passwort zurückzusetzen. Weitere Informationen finden Sie unter hirschmann-support.belden.com. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 716: Authentifizierungs-Listen

    Das Gerät bietet Ihnen die Möglichkeit einer Fall-Back-Lösung. Legen Sie hierfür in der Authentifi- zierungs-Liste mehr als eine Richtlinie fest. Wenn die Authentifizierung mit der aktuellen Richtlinie erfolglos ist, wendet das Gerät die nächste festgelegte Richtlinie an. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 717: Authentifizierungs-Listen Verwalten

    Gerät erfolgt, zum Beispiel 8021x. Heben Sie in Spalte Aktiv der Authentifizierungs-Liste defaultDot1x8021AuthList  Markierung des Kontrollkästchens auf. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Deaktiviert die Authentifizierungs-Liste default- authlists disable defaultDot1x8021AuthList Dot1x8021AuthList. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 718: Einstellungen Anpassen

    Authentifizierungsliste Gerätesicherheit > Authentifizierungs-Liste  loginGUI. Klicken Sie die Schaltfläche und dann den Eintrag Anwendungen zuordnen.  Der Dialog zeigt das Fenster Anwendungen zuordnen. Markieren Sie in der linken Spalte die Anwendung WebInterface.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 719 Anwendung nicht mehr. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Zeigt die Anwendungen und die zugewiesenen show appllists Listen. Weist die Anwendung loginGUI der Authentifizie- appllists set-authlist WebInterface loginGUI rungs-Liste WebInterface UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 720: Benutzerverwaltung

    Kommandos und Funktionen aus demselben oder einem niedri- geren Berechtigungsprofil anzuwenden. Das Gerät wendet die Berechtigungsprofile auf jede Anwendung an, mit welcher Zugriffe auf das Management des Geräts möglich sind. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 721 Operator Der Benutzer ist berechtigt, Sämtliche Tätigkeiten mit Lese-/Schreibzugriff mit das Gerät zu überwachen Ausnahme der o.g. Tätigkeiten, die ausschließlich und zu konfigurieren – mit einem Administrator vorbehalten sind. Ausnahme sicherheitsbezo- gener Einstellungen. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 722: Benutzerkonten Verwalten

    Die Benutzerkonten verwalten Sie in der grafischen Benutzeroberfläche oder im Command Line Interface. Führen Sie die folgenden Schritte aus: Öffnen Sie den Dialog Gerätesicherheit > Benutzerverwaltung.  Der Dialog zeigt die eingerichteten Benutzerkonten. Zeigt die eingerichteten Benutzerkonten. show users UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 723: Voreinstellung

    Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Aktiviert für das Benutzerkonto <user> das Prüfen users password-policy-check <user> enable des Passwortes anhand der festgelegten Richtli- nien. Damit erzielen Sie eine höhere Komplexität des Passwortes. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 724 Legt für das Benutzerkonto <user> das Passwort users password <user> SECRET SECRET fest. Fügen Sie mindestens 6 Zeichen ein. Speichern der Einstellungen im permanenten Spei- save cher (nvm) im „ausgewählten” Konfigurationsprofil. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 725: Neues Benutzerkonto Einrichten

    Weist die Rolle operator dem Benutzerkonto USER users access-role USER operator Aktiviert das Benutzerkonto USER. users enable USER Zeigt die eingerichteten Benutzerkonten. show users Speichern der Einstellungen im permanenten Spei- save cher (nvm) im „ausgewählten” Konfigurationsprofil. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 726: Benutzerkonto Deaktivieren

    Markieren Sie die Zeile des betreffenden Benutzerkontos.  Klicken Sie die Schaltfläche  Löscht das Benutzerkonto <user>. users delete <user> Zeigt die eingerichteten Benutzerkonten. show users Speichern der Einstellungen im permanenten Spei- save cher (nvm) im „ausgewählten” Konfigurationsprofil. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 727: Richtlinien Für Passwörter Anpassen

    Wechsel in den Konfigurationsmodus. configure Legt die Richtlinie für die Mindestlänge des Pass- passwords min-length 6 worts fest. Legt die Richtlinie für die Mindestanzahl von Klein- passwords min-lowercase-chars 1 buchstaben im Passwort fest. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 728 Sonderzeichen im Passwort fest. Legt die Richtlinie für die Mindestanzahl von Groß- passwords min-uppercase-chars 1 buchstaben im Passwort fest. Zeigt die eingerichteten Richtlinien. show passwords Speichern der Einstellungen im permanenten Spei- save cher (nvm) im „ausgewählten” Konfigurationsprofil. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 729: Ldap

    Sie fest, welche Attribute die verschiedenen Berechtigungsstufen erhalten. Zuweisung Sie haben außerdem die Möglichkeit, über einen LDAP-Browser wie JXplorer oder Softerra die Namen der Attribute abzurufen, die den Benutzeranmeldenamen und die Berechtigungsstufen enthalten. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 730: Beispiel-Konfiguration

    Server fikat für den Backup-Server gesendet. TCP-Überwachungs-Port 389 (tls) 636 (ssl) Name des Attributs, das den userPrincipalName userPrincipalName Benutzernamen enthält OPERATOR OPERATOR Namen der Attribute, welche die ADMINISTRATOR ADMINISTRATOR Benutzerberechtigungsstufen enthalten UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 731 Um den Eintrag zu aktivieren, markieren Sie das Kontrollkästchen in Spalte Aktiv.  Fügen Sie eine weitere Zeile hinzu, die Sie mit den vom Server-Administrator für den  Backup-Server empfangenen Dateien konfigurieren und aktivieren. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 732 Legen Sie den Namen und die Domäne des Bind- ldap bind-user user@company.com Account-Benutzers fest. Legen Sie das Password des Bind-Account-Benut- ldap bind-passwd Ur-123456 zers fest.. Aktivieren Sie die Remote-Authentifizierungs- ldap client server enable 1 Client-Server-Verbindung. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 733 Ordnen Sie die Rolleoperator dem Attribut OPERATOR zu, welches das Wort enthält. Aktivieren Sie den Eintrag für die Remote-Zuord- ldap mapping enable 1 nung von Authentifizierungsrollen. Aktivieren Sie die Funktion für die Remote-Authen- ldap operation tifizierung. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 734: Snmp-Zugriff

    Legen Sie für Lese-/Schreibzugriffe einen anderen Community-Namen fest als für Lesezugriffe.  Verwenden Sie SNMPv1 oder SNMPv2 ausschließlich in abhörsicheren Umgebungen. Die  Protokolle verwenden keine Verschlüsselung. Wir empfehlen, SNMPv3 zu nutzen und im Gerät den Zugriff über SNMPv1 und SNMPv2 auszu-  schalten. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 735: Snmpv3-Zugriff

    <user> konto zuweisen. Mit dem Algorithmus verschlüsselt das Gerät Authentifizierungsanfragen. Der Wert none hebt die Verschlüsselung auf. Eingerichtete Benutzerkonten anzeigen. show users Speichern der Einstellungen im permanenten Spei- save cher (nvm) im „ausgewählten” Konfigurationsprofil. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 736: Konfigurationsprofile Verwalten

    Wenn sich die Kopie im externen Speicher vom Konfigurationsprofil im permanenten Speicher unterscheidet, erkennen Sie diesen Unterschied an den folgenden Kriterien: Im Dialog Grundeinstellungen > Laden/Speichern, Rahmen Information ist das Kontrollkästchen unmarkiert. Stimmen dagegen die Konfigurationsprofile überein, ist das Kontrollkästchen markiert. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 737 Konfigurationsprofile verwalten 4.1 Geänderte Einstellungen erkennen show config status Configuration Storage sync State -------------------------------- NV to ACA........out of sync UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 738: Einstellungen Speichern

    Klicken Sie die Schaltfläche  Zeigt die im permanenten Speicher (nvm) enthal- show config profiles nvm tenen Konfigurationsprofile. Wechsel in den Privileged-EXEC-Modus. enable Speichern der Einstellungen im permanenten Spei- save cher (nvm) im „ausgewählten” Konfigurationsprofil. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 739: Einstellungen In Konfigurationsprofil Kopieren

    Speichern der aktuellen Einstellungen im Konfigu- copy config running-config nvm profile <string> rationsprofil mit der Bezeichnung <string> permanenten Speicher (nvm). Wenn vorhanden, überschreibt das Gerät ein namensgleiches Konfi- gurationsprofil. Das neue Konfigurationsprofil ist als „ausgewählt“ gekennzeichnet. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 740: Konfigurationsprofil Auswählen

    Konfigurationsprofile. Wechsel in den Konfigurationsmodus. configure Kennzeichnen des Konfigurationsprofils. config profile select nvm 1 Orientieren Sie sich am nebenstehenden Namen des Konfigurationsprofils. Speichern der Einstellungen im permanenten Spei- save cher (nvm) im „ausgewählten” Konfigurationsprofil. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 741: Konfigurationsprofil Im Externen Speicher Speichern

    Geben Sie die Anmeldedaten ein, die für die Authentifizierung auf dem entfernten Server  erforderlich sind. Schalten Sie die Funktion in der Optionsliste Funktion ein.  Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 742: Konfigurationsprofil Exportieren

    Klicken Sie den Link in Spalte Profilname.  Wählen Sie den Speicherort und legen den Dateinamen fest.  Klicken Sie die Schaltfläche Ok.  Das Konfigurationsprofil ist jetzt als XML-Datei am angegebenen Ort gespeichert. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 743 <path>/ permanenten Speicher (nvm) auf einem TFTP- <file_name> Server. Speichern des Konfigurationsprofils config3 copy config nvm profile config3 remote ftp://<IP_address>:<port>/ permanenten Speicher (nvm) auf einem FTP- <path>/<file_name> Server. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 744: Einstellungen Laden

    Speicher (nvm) anwenden. Das Gerät kopiert die Einstellungen in den flüch- tigen Speicher und trennt die Verbindung zum Command Line Interface. Das Gerät verwendet ab sofort die Einstellungen des Konfigurationsprofils config3. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 745: Konfigurationsprofil Aus Dem Externen Speicher Laden

    Speicher (envm) in den permanenten Speicher (nvm). Während des Bootvorgangs kann das Gerät außerdem automatisch ein Konfigurationsprofil aus einer Skriptdatei laden. Voraussetzungen: Vergewissern Sie sich, dass der externe Speicher angeschlossen ist, bevor Sie das Gerät  starten. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 746 Das Gerät erzeugt keine Kopie im externen USB-Speicher. Enthält die Skriptdatei einen falschen Befehl, wendet das Gerät diesen Befehl während des Boot- vorgangs nicht an. Das Gerät protokolliert das Ereignis in der Log-Datei (System Log). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 747: Konfigurationsprofil Importieren

     Das Gerät kopiert das Konfigurationsprofil in den festgelegten Speicher. Wenn Sie im Rahmen Ziel den Wert festgelegt haben, dann trennt das Gerät die Verbin- dung zur grafischen Benutzeroberfläche und verwendet sofort die Einstellungen. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 748 Einstellungen im Konfigurationsprofil permanenten Speicher (nvm) speichern. Einstellungen des auf einem TFTP-Server gespei- copy config remote tftp:// <IP_address>/<path>/<file_name> cherten Konfigurationsprofils importieren und die nvm profile config3 config3 Einstellungen im Konfigurationsprofil permanenten Speicher (nvm) speichern. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 749: Gerät Auf Lieferzustand Zurücksetzen

    Um in den System-Monitor zu wechseln, drücken Sie die Taste <1> bei Aufforderung während  des Neustarts innerhalb von 3 Sekunden. Das Gerät lädt den System-Monitor. Um aus dem Hauptmenü in das Menü zu wechseln, drücken Sie die  Manage configurations Taste <4>. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 750 Wenn ein externer Speicher angeschlossen ist, dann löscht das Gerät auch die im externen Speicher gespeicherten Konfigurationsprofile. Um in das Hauptmenü zu wechseln, drücken Sie die Taste <q>.  Um das Gerät mit Werkseinstellungen neuzustarten, drücken Sie die Taste <q>.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 751 Konfigurationsprofile verwalten 4.4 Gerät auf Lieferzustand zurücksetzen UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 752: Neueste Software Laden

    5.1 Software-Update vom PC 5 Neueste Software laden Hirschmann arbeitet ständig an der Verbesserung und Weiterentwicklung der Software. Prüfen Sie regelmäßig, ob ein neuerer Stand der Software Ihnen weitere Vorteile bietet. Informationen und Software-Downloads finden Sie auf den Hirschmann-Produktseiten im Internet unter www.hirsch-...
  • Seite 753: Software-Update Von Einem Server

    Beim nächsten Neustart lädt das Gerät die installierte Geräte-Software. Wechsel in den Privileged-EXEC-Modus. enable Übertragen der Datei product.bin vom TFTP- copy firmware remote tftp://10.0.1.159/ product.bin system 10.0.1.159 Server mit der IP-Adresse auf das Gerät. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 754: Software-Update Aus Dem Externen Speicher

    Installieren Sie den externen Speicher im Gerät.  Starten Sie das Gerät neu.  Während des Boot-Vorgangs prüft das Gerät automatisch folgende Kriterien: – Ist ein externer Speicher angeschlossen? – Befindet sich im Hauptverzeichnis des externen Speichers eine Datei startup.txt? UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 755 Bericht > System Log enthält eine der folgenden Meldungen: – S_watson_AUTOMATIC_SWUPDATE_SUCCESS Software-Update erfolgreich beendet – S_watson_AUTOMATIC_SWUPDATE_ABORTED Software-Update abgebrochen S_watson_AUTOMATIC_SWUPDATE_ABORTED_WRONG_FILE – Software-Update aufgrund falscher Image-Datei abgebrochen – S_watson_AUTOMATIC_SWUPDATE_ABORTED_SAVING_FILE Software-Update abgebrochen, weil das Gerät die Image-Datei nicht gespeichert hat. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 756: Frühere Software-Version Laden

    Das Gerät ermöglicht Ihnen, die Geräte-Software durch eine frühere Version zu ersetzen. Nach dem Ersetzen der Geräte-Software bleiben die Grundeinstellungen im Gerät erhalten. Anmerkung: Die Einstellungen von Funktionen, die ausschließlich in der neueren Geräte-Soft- ware-Version zur Verfügung stehen, gehen verloren. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 757 Neueste Software laden 5.4 Frühere Software-Version laden UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 758: Ports Konfigurieren

    Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Wechsel in den Privileged-EXEC-Modus. enable configure Wechsel in den Konfigurationsmodus. Wechsel in den Interface-Konfigurationsmodus interface 1/1 von Interface 1/1. Aktivieren der Schnittstelle no shutdown UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 759: Betriebsart Wählen

    Wechsel in den Privileged-EXEC-Modus. enable configure Wechsel in den Konfigurationsmodus. Wechsel in den Interface-Konfigurationsmodus interface 1/1 von Interface 1/1. Ausschalten des Modus für die automatische no auto-negotiate Konfiguration. Port-Geschwindigkeit 100 MBit/s, Vollduplex speed 100 full UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 760: Link-Überwachung

    Um die Funktion einzuschalten, markieren Sie das Kontrollkästchen in Spalte Link-Überwa-  chung. Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Wechsel in den Interface-Konfigurationsmodus interface 1/1 von Interface 1/1. Schalten Sie die Funktion Link-Überwachung link-loss-alert dem Interface ein. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 761 Ports konfigurieren 6.3 Link-Überwachung UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 762: Unterstützung Beim Schutz Vor Unberechtigtem Zugriff

    Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Community für Lese-/Schreibzugriffe festlegen. snmp community rw <community name> Eingerichtete Communities anzeigen. show snmp community Speichern der Einstellungen im permanenten Spei- save cher (nvm) im „ausgewählten” Konfigurationsprofil. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 763: Snmpv1/V2 Ausschalten

    Deaktivieren des Protokolls SNMPv1. no snmp access version v1 no snmp access version v2 Deaktivieren des Protokolls SNMPv2. Einstellungen des SNMP-Servers anzeigen. show snmp access Speichern der Einstellungen im permanenten Spei- save cher (nvm) im „ausgewählten” Konfigurationsprofil. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 764: Http Ausschalten

    Benutzeroberfläche unerreichbar. Um mit der grafischen Benutzeroberfläche zu arbeiten, schalten Sie den HTTPS-Server mit dem Command Line Interface ein. Führen Sie die folgenden Schritte aus: Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Einschalten des Protokolls HTTPS. https server UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 765: Telnet Ausschalten

    Um den SSH-Server einzuschalten, wählen Sie im Rahmen Funktion das Optionsfeld An.  Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Einschalten des SSH-Servers. ssh server UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 766: Hidiscovery-Zugriff Ausschalten

    Protokoll v1/v2 das Optionsfeld Aus. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Wechsel in den Privileged-EXEC-Modus. enable Der HiDiscovery-Software die Schreibrechte network hidiscovery mode read-only entziehen. HiDiscovery-Zugriff ausschalten. no network hidiscovery operation UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 767: Ip-Zugriffsbeschränkung Aktivieren

    Fernzugriff erfolgt aus einem Mobilfunknetz mit dem IP-Adressbereich 109.237.176.0/24. Das SSH-Anwendungsprogramm kennt den Fingerprint des RSA-Schlüssels. Tab. 13: Parameter für die IP-Zugriffsbeschränkung Parameter Firmennetz Mobilfunknetz Netzadresse 192.168.1.0 109.237.176.0 Netzmaske Gewünschte Protokolle https, snmp UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 768 Schritt für jedes ungewünschte Protokoll wieder- holen. Eintrag für den Adressbereich des Mobilfunknetzes network management access add 3 erzeugen. Nummer des nächsten verfügbaren Indexes in diesem Beispiel: 3. IP-Adresse des Mobilfunknetzes festlegen. network management access modify 3 ip 109.237.176.0 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 769 Eintrag für den Adressbereich des Firmennetzes network management access status 2 aktivieren. Eintrag für den Adressbereich des Mobilfunknetzes network management access status 3 aktivieren. Eingerichtete Einträge anzeigen. show network management access rules IP-Zugriffsbeschränkung einschalten. network management access operation UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 770: Session-Timeouts Anpassen

    Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Timeout-Zeit in Minuten festlegen für Sessions im telnet timeout <0..160> Command Line Interface über eine Telnet-Verbin- dung. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 771: Timeout Im Command Line Interface Für Sessions Über Eine Serielle Verbindung

    Zeit in Minuten fest. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Wechsel in den Privileged-EXEC-Modus. enable Timeout-Zeit in Minuten festlegen für Sitzungen mit network management access web timeout <0..160> der grafischen Benutzeroberfläche. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 772: Datenverkehr Kontrollieren

    Das Gerät erkennt TCP-Pakete, bei denen die TCP-Flags SYN und FIN gleichzeitig gesetzt sind und verwirft diese. Minimal-Header-Filter akti- Das Gerät erkennt TCP-Pakete, bei denen der TCP-Header zu kurz vieren ist und verwirft diese. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 773 Netzsicherheit > DoS > Global beliebig kombinieren. Bei Auswahl mehrerer Filter gilt ein logisches Oder: Das Gerät verwirft ein Datenpaket, wenn es auf den ersten oder den zweiten (oder den dritten usw.) Filter zutrifft. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 774: Acl

    Anmerkung: Eine einzelne ACL können Sie beliebig vielen Port oder VLANs zuweisen. Anmerkung: Wenn Sie für eine Regel die Paket fragmentiert-Funktion aktivieren, dann verarbeitet die Regel IPv4-Fragmente, deren Offset ungleich Null ist. Die Regel verarbeitet jedes IPv4-Frag- ment, mit Ausnahme des initialen IPv4-Fragments. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 775: Erzeugen Und Bearbeiten Von Ipv4-Regeln

    Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Anmerkung: Das Gerät ermöglicht Ihnen, in den Parametern Quell-IP-Adresse Ziel-IP-Adresse Platzhalter zu verwenden. Wenn Sie zum Beispiel 192.168.?.? einfügen, lässt das Gerät Adressen zu, die mit 192.168 beginnen. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 776: Erzeugen Und Konfigurieren Einer Ip-Acl Im Command Line Interface

    IP-ACL mit ID dst any any ein, die IP-Datenpakete erlaubt. Zeigt die Regeln für die IP-ACL mit ID 2. show acl ip rules 2 Wechsel in den Interface-Konfigurationsmodus interface 1/1 von Interface 1/1. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 777: Erzeugen Und Bearbeiten Von Mac-Regeln

    Um einen Wert zu ändern, doppelklicken Sie in das betreffende Feld. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Anmerkung: In den Feldern Quell-MAC-Adresse Ziel-MAC-Adresse können Sie Platzhalter in der Form FF:??:??:??:??:?? oder ??:??:??:??:00:01 verwenden. Verwenden Sie hier Großbuch- staben. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 778: Erzeugen Und Konfigurieren Einer Mac-Acl Im Command Line Interface

    Den Port oder das VLAN festlegen.  Die ACL-Priorität festlegen.  Die Richtung festlegen.  Die ACL anhand des Gruppennamens auswählen.  Führen Sie die folgenden Schritte aus: Öffnen Sie den Dialog Netzsicherheit > ACL > Zuweisung.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 779  anwendet. Legen Sie im Feld Gruppenname fest, welche Regel das Gerät dem Port oder dem VLAN  zuweist. Klicken Sie die Schaltfläche Ok.  Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 780: Mac-Authentication-Bypass

    Festlegen, dass das Gerät die Authentifizierungs- dot1x mac-authentication-bypass format letter-case upper-case daten in Großbuchstaben formatiert. Das Passwort xY-45uM_e festlegen. Das Gerät dot1x mac-authentication-bypass password xY-45uM_e verwendet dieses Passwort, um jeden Client auf dem RADIUS-Server zu authentifizieren. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 781 Datenverkehr kontrollieren 8.3 MAC-Authentication-Bypass UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 782: Die Systemzeit Im Netz Synchronisieren

    Netzlast. Die Implementation von PTP ist vergleichsweise einfach. Anmerkung: Laut PTP- und SNTP-Standard funktionieren beide Protokolle parallel in einem Netz. Da beide Protokolle die Systemzeit des Geräts beeinflussen, sind Situationen denkbar, in denen beide Protokolle konkurrieren. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 783: Grundeinstellungen

    PC. Das Gerät berechnet daraus die lokale Zeitdifferenz zur UTC-Zeit und trägt die Differenz in das Feld Lokaler Offset [min] ein. Anmerkung: Das Gerät bietet die Möglichkeit, den lokalen Offset von einem DHCP-Server beziehen. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 784: Automatische Sommerzeitumschaltung

    Profil aktivieren. Eingabe des Startzeitpunkts für die Umschaltung. clock summer-time recurring start Eingabe des Endzeitpunkts für die Umschaltung. clock summer-time recurring end Speichern der Einstellungen im permanenten Spei- save cher (nvm) im „ausgewählten” Konfigurationsprofil. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 785: Sntp

    IPv4-Zieladresse SNTP-Pakete senden an Niemand 0.0.0.0 Multicast-Adresse für SNTP-Nachrichten 224.0.1.1 255.255.255.255 Broadcast-Adresse Anmerkung: Ein SNTP-Server im Broadcast-Betriebsmodus beantwortet auch direkte Anfragen per Unicast von SNTP-Clients. SNTP-Clients arbeiten hingegen entweder im Unicast- oder im Broadcast-Betriebsmodus. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 786: Vorbereitung

    Der oberste SNTP-Server in der SNTP-Kaskade hat möglichst direkten Zugriff auf eine Refe- renzzeitquelle. SNTP- Client 192.168.1.11 SNTP- SNTP- Server Client 192.168.1.12 192.168.1.1 Switch Switch SNTP- SNTP- SNTP- SNTP- Client Server Client Server 192.168.1.2 192.168.1.3 Abb. 21: Beispiel SNTP-Kaskade UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 787: Einstellungen Des Sntp-Clients Festlegen

    Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Das Feld Zustand zeigt den aktuellen Status der SNTP Client-Funktion.  Tab. 16: Einstellungen der SNTP-Clients für das Beispiel Gerät 192.168.1.1 192.168.1.2 192.168.1.3 192.168.1.11 192.168.1.12 SNTP Client-Funktion UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 788: Einstellungen Des Sntp-Servers Festlegen

    192.168.1.1 192.168.1.2 192.168.1.3 192.168.1.11 192.168.1.12 SNTP Server-Funktion UDP-Port Broadcast-Admin-Modus unmarkiert unmarkiert unmarkiert unmarkiert unmarkiert Broadcast-Ziel-Adresse 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 Broadcast-UDP-Port Broadcast VLAN-ID Broadcast-Sende-Intervall Server deaktivieren bei unmarkiert unmarkiert unmarkiert unmarkiert unmarkiert lokaler Zeitquelle UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 789: Ptp

    Transparent Clock Typischerweise übernehmen Switches die Rolle der Transparent Clock, um über Kaskaden hinweg eine hohe Genauigkeit zu ermöglichen. Die Transparent Clock ist eine Slave-Uhr, die beim Weiter- leiten empfangener Synchronisationsnachrichten die eigene Durchlaufzeit korrigiert. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 790: Best-Master-Clock-Algorithmus

    Bei Unterbrechung eines redundanten Rings beispielsweise wird eine Slave-Uhr zur Master- Uhr und die Master-Uhr zur Slave-Uhr. Dieser Wechsel findet ohne Präzisionsverlust statt, weil die Uhren die Laufzeit in die andere Richtung bereits kennen. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 791: Ptp-Domänen

     Das Gerät ermöglicht Ihnen, Einfluss darauf zu nehmen, welches Gerät im Netz Referenzzeit-  quelle (Grandmaster) wird. Ändern Sie dazu für die Boundary Clock den voreingestellten Wert in den Feldern Priorität 1 Priorität UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 792: 10 Netzlaststeuerung

    Adressen, die das Gerät seit einer einstellbaren Zeitspanne (Aging-Zeit) nicht noch einmal erkannt hat, löscht das Gerät aus der MAC-Adresstabelle (FDB). Ein Neustart oder das Zurücksetzen der MAC-Adresstabelle löscht die Einträge in der MAC-Adresstabelle (FDB). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 793: Statische Adresseinträge

    Öffnen Sie den Dialog Switching > Filter für MAC-Adressen.  Um eine gelernte MAC-Adresse in einen statischen Adresseintrag umzuwandeln,  markieren Sie in Spalte den Wert permanent. Status Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 794 Um die gelernten Adressen aus der MAC-Adresstabelle (FDB) zu löschen, öffnen Sie den  Dialog Grundeinstellungen > Neustart und klicken die Schaltfläche MAC-Adresstabelle zurück- setzen. Löschen der gelernten MAC-Adressen aus der clear mac-addr-table MAC-Adresstabelle (FDB). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 795: Multicasts

    Wenn mehrere IGMP-Multicast-Router im selben Netz sind, übernimmt das Gerät mit der kleineren IP-Adresse die Query-Funktion. Wenn sich kein Multicast-Router im Netz befindet, haben Sie die Möglichkeit, die Query-Funktion in einem entsprechend ausgestatteten Switch einzuschalten. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 796: Igmp-Snooping Einstellen

    Konfiguration, Registerkarte VLAN-ID.  Um die IGMP-Snooping-Funktion für ein bestimmtes VLAN zu aktivieren, markieren Sie das  Kontrollkästchen in Spalte für das betreffende VLAN. Aktiv Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 797: Igmp-Querier-Funktion Einstellen

    Snooping-Querier-Funktion Learn by LLDP-Funktion aktiviert ist. Wenn das entsprechend. Der Eintrag zeigt, dass die Gerät auf diesem Port in diesem VLAN ein anderes Hirschmann-Gerät gefunden hat, zeigt der Eintrag zusätzlich ein („automatic“). Forward All  Mit dieser Einstellung vermittelt das Gerät an diesen Port die Datenpakete, die an eine Multi- cast-Adresse adressiert sind.
  • Seite 798: Multicasts Konfigurieren

    Diese Option hilft sicherzustellen, dass die Übermittlung bei grundlegenden Anwendungen ohne weitere Konfiguration funktioniert. Das Gerät vermittelt bekannte Multicasts ausschließlich an die registrierten Ports. Diese  Einstellung hat den Vorteil, die verfügbare Bandbreite durch gezielte Vermittlung optimal zu nutzen. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 799 Sie fest, wie das Gerät im entsprechenden VLAN Daten-  pakete an bekannte Multicast-Adressen vermittelt. Klicken Sie in das betreffende Feld und wählen Sie den gewünschten Wert. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 800: Lastbegrenzung

    Grenzwert Einheit legen Sie fest, ob das Gerät die Grenzwerte als Prozent der Port-Bandbreite oder als Datenpakete pro Sekunde interpre- tiert. Der Grenzwert deaktiviert den Lastbegrenzer. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 801: Qos/Priorität

    QoS-Information (ToS/DiffServ). Wenn die Datenpakete keine IP-Pakete sind, richtet sich das Gerät nach der Priorität des Empfangsports. Wenn der Empfangsport auf untrusted eingestellt ist, richtet sich das Gerät nach der Priorität  des Empfangsports. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 802: Behandlung Empfangener Prioritätsinformationen

    MAC-Datenrahmens in das VLAN-Tag vor. Das VLAN-Tag besteht aus 4 Bytes und steht zwischen dem Quelladressfeld („Source Address Field“) und dem Typfeld („Length/Type Field“). 42-1500 Octets min. 64, max. 1522 Octets Abb. 24: Ethernet-Datenpaket mit Tag UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 803 Eine Ende-zu-Ende-Priorisierung erfordert die durchgängige Übertragung der VLAN-Tags im  gesamten Netz. Voraussetzung ist, dass jede beteiligte Netzkomponente VLAN-fähig ist. Router haben keine Möglichkeit, über Port-basierte Router-Interfaces Pakete mit VLAN-Tag zu  empfangen und zu senden. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 804: Ip Tos (Type Of Service)

    Gerät keine Pakete mit niedriger Priorität, wenn an diesem Port ein hohes Aufkommen von höherpriorem Verkehr zum Senden ansteht. Bei verzögerungsempfindlichen Anwendungen wie VoIP oder Video ermöglicht Strict Priority das unmittelbare Senden hochpriorer Daten. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 805: Beschreibung Weighted Fair Queuing

    Pakete auf die Vermittlung warten. Das Gerät ermöglicht Ihnen, Queue Shaping für jede Warteschlange einzurichten. Sie legen Queue Shaping fest als die maxi- male Geschwindigkeit, mit der Daten die Warteschlange passieren, indem Sie einen prozentualen Anteil der verfügbaren Bandbreite zuweisen. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 806: Einstellungen Für Das Queue-Management Festlegen

    Weighted Fair Queuing für die Verkehrsklasse cos-queue weighted 1 einschalten. Gewichtung % der Verkehrsklasse zuweisen. cos-queue min-bandwidth: 1 20 Weighted Fair Queuing für die Verkehrsklasse cos-queue weighted 2 einschalten. Gewichtung % der Verkehrsklasse zuweisen. cos-queue min-bandwidth: 2 30 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 807: Weighted Fair Queuing Und Queue Shaping Kombinieren

    Queue Id Min. bandwidth Scheduler type -------- -------------- -------------- -------------- weighted weighted weighted weighted weighted weighted weighted strict Queue Shaping einrichten Führen Sie die folgenden Schritte aus: Wechsel in den Privileged-EXEC-Modus. enable UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 808: Management-Priorisierung

    Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Wechsel in den Interface-Konfigurationsmodus interface 1/1 von Interface 1/1. Interface die Port-Priorität zuweisen. vlan priority 3 Wechsel in den Konfigurationsmodus. exit UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 809: Vlan-Priorität Einer Verkehrsklasse Zuweisen

    Für die Port-Priorität den Wert festlegen. vlan priority 1 Wechsel in den Konfigurationsmodus. exit Wechsel in den Privileged-EXEC-Modus. exit Trust-Modus der Ports/Interfaces anzeigen. show classofservice trust Interface Trust Mode --------- ------------- untrusted dot1p dot1p dot1p dot1p dot1p dot1p UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 810: Dscp Einer Verkehrsklasse Zuweisen

    1/1 von Interface 1/1. Den Modus trust ip-dscp global zuweisen. classofservice trust ip-dscp Wechsel in den Konfigurationsmodus. exit Trust-Modus der Ports/Interfaces anzeigen. show classofservice trust Interface Trust Mode ---------- ------------- ip-dscp dot1p dot1p dot1p UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 811: Management-Priorität Schicht 2 Konfigurieren

    7 zuweisen. Das Gerät sendet Management-Pakete mit höchster Priorität. Priorität des VLANs anzeigen, in dem sich das show network parms Management des Geräts befindet. IPv4 Network ------------ Management VLAN priority....7 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 812: Management-Priorität Schicht 3 Konfigurieren

    56 zuweisen. Das Gerät sendet Management-Pakete mit höchster Priorität. Priorität des VLANs anzeigen, in dem sich das show network parms Management des Geräts befindet. IPv4 Network ------------ Management IP-DSCP value....56 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 813: Differentiated Services

    Zuordnung der IP-Präzedenzwerte zum DSCP-Wert ToS-Bedeutung Präzedenzwert Zugewiesener DSCP Network Control CS7 (111000) Internetwork Control CS6 (110000) Critical CS5 (101000) Flash Override CS4 (100000) Flash CS3 (011000) Immediate CS2 (010000) Priority CS1 (001000) Routine CS0 (000000) UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 814: Diffserv-Beispiel

     Wählen Sie im Feld den Eintrag drop.  Klicken Sie die Schaltfläche Ok.  Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Schritt 3: Weisen Sie die Richtlinie einem Port zu.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 815 Wechsel in den Interface-Konfigurationsmodus interface 1/1 von Interface 1/1. Die Richtlinie mit dem Namen policy1 dem Inter- service-policy in policy1 face zuweisen. Wechsel in den Konfigurationsmodus. exit Die DiffServ-Funktion global einschalten. diffserv enable UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 816: Flusskontrolle

    Geräte senden. Als Resultat hiervon wird der Empfangsport nicht länger überfordert und ist in der Lage, den eingehenden Verkehr zu verarbeiten. Port 1 Port 4 Switch Port 2 Port 3 Workstation 1 Workstation 2 Workstation 3 Workstation 4 Abb. 27: Beispiel für Flusskontrolle UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 817: Halbduplex- Oder Vollduplex-Verbindung

    Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Anmerkung: Wenn Sie eine Redundanzfunktion verwenden, dann deaktivieren Sie die Flusskon- trolle auf den beteiligten Ports. Wenn die Flusskontrolle und die Redundanzfunktion gleichzeitig aktiv sind, arbeitet die Redundanzfunktion möglicherweise anders als beabsichtigt. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 818: 11 Vlans

    Sie haben die Möglichkeit, Anwender-Arbeitsgruppen zu bilden, die – abgesehen vom physika- lischen Standort oder Medium der Teilnehmer – auf der Funktion der Teilnehmer basieren. Übersichtlichkeit  VLANs strukturieren Netze überschaubarer und vereinfachen die Wartung. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 819: Beispiele Für Ein Vlan

    Hierbei weisen Sie das Endgerät über seine Portadresse einem VLAN zu. Die Egress-Tabelle legt fest, an welchen Ports das Gerät die Pakete aus diesem VLAN sendet. = Tagged (mit Tag-Feld, markiert)  = Untagged (ohne Tag-Feld, nicht markiert)  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 820 Namen VLAN2 zuweisen. name 2 VLAN2 Erzeugt ein neues VLAN mit VLAN-ID 3. vlan add 3 VLAN3 Dem VLAN den Namen zuweisen. name 3 VLAN3 Dem VLAN den Namen VLAN1 zuweisen. name 1 VLAN1 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 821 Wechsel in den Konfigurationsmodus. exit Wechsel in den Interface-Konfigurationsmodus interface 1/2 von Interface 1/2. Port wird Mitglied des VLANs und vermittelt vlan participation include 3 die Datenpakete ohne VLAN-Tag. Port die Port-VLAN-ID zuweisen. vlan pvid 3 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 822: Beispiel 2

    Die Endgeräte der einzelnen VLANs (A bis H) erstrecken sich über 2 Vermittlungsgeräte (Switch). Derartige VLANs heißen deshalb verteilte VLANs. Zusätzlich ist eine optionale Netz-Management- Station gezeigt, die bei richtiger VLAN-Konfiguration Zugriff auf jede Netzkomponente hat. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 823 Vermittlungsgeräten (Uplink) zum Einsatz, da auf diesen Ports Pakete für unterschiedliche VLANs unterschieden werden. Tab. 23: Ingress-Tabelle Gerät links Endgerät Port Port VLAN Identifer (PVID) Uplink Tab. 24: Ingress-Tabelle Gerät rechts Endgerät Port Port VLAN Identifer (PVID) Uplink Tab. 25: Egress-Tabelle Gerät links VLAN-ID Port UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 824 Die Endgeräte „sehen“ jeweils ihren Teil des Netzes. Teilnehmer außerhalb dieses VLANs sind unerreichbar. Das Gerät vermittelt auch Broadcast-, Multicast- und Unicast-Pakete mit unbe- kannter (nicht gelernter) Zieladresse ausschließlich innerhalb der Grenzen eines VLANs. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 825 VLAN ID VLAN Name VLAN Type VLAN Creation Time ---- -------------------------------- --------- ------------------ VLAN1 default 0 days, 00:00:05 VLAN2 static 0 days, 02:44:29 VLAN3 static 0 days, 02:52:26 Ports einrichten  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 826 1 Aktivieren von Ingress Filtering auf Port 1/1. vlan ingressfilter Port überträgt ausschließlich Pakete mit VLAN vlan acceptframe vlanonly Tag. Wechsel in den Konfigurationsmodus. exit Wechsel in den Interface-Konfigurationsmodus interface 1/2 von Interface 1/2. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 827 VLAN Name....VLAN3 VLAN Type....Static VLAN Creation Time...0 days, 00:07:47 (System Uptime) VLAN Routing....disabled Interface Current Configured Tagging ---------- -------- ----------- -------- Include Include Tagged Autodetect Untagged Include Include Untagged Autodetect Untagged Include Include Untagged UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 828: Gast-Vlan / Unauthentifiziertes Vlan

    Zeit abläuft und Supplikanten auf dem Port vorhanden sind. Falls keine Supplikanten vorhanden sind, ordnet das Gerät den Port dem konfigurierten Gast-VLAN zu. Das nachstehende Beispiel erläutert das Erzeugen eines Gast-VLANs. Ein nicht autorisiertes VLAN erzeugen Sie auf die gleiche Weise. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 829 Wechsel in den Interface-Konfigurationsmodus interface 1/4 von Interface 1/4. dot1x guest-vlan 10 Weist Port das Gast-VLAN zu. Weist Port das nicht autorisierte VLAN zu. dot1x unauthenticated-vlan 20 Wechsel in den Konfigurationsmodus. exit UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 830: Radius-Vlan-Zuordnung

    RADIUS-Server ein VLAN-Attribut sendet, verknüpft das Gerät den Client mit dem vom RADIUS- Server zugewiesenen VLAN. Infolgedessen fügt das Gerät den physikalischen Port dem entspre- chenden VLAN als nicht markiertes Mitglied hinzu und setzt die Port-VLAN-ID (PVID) auf den vorgegebenen Wert. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 831: Voice-Vlan Erzeugen

    Wenn Sie das Telefon mit dem Wert untagged konfigurieren, sendet dieses unmarkierte  Pakete. Wenn Sie das Telefon mit dem Wert none konfigurieren, verwendet dieses seine eigene Konfi-  guration zum Senden von Sprachverkehr. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 832: Privates Vlan

    Switching > VLAN > Port • Spalte Akzeptierte Datenpakete, siehe Dialog Switching > VLAN > Port • Spalte Ingress-Filtering, siehe Dialog Switching > VLAN > Port • Spalte Priorität, siehe Dialog Switching > VLAN > Voice UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 833: Aufbau Eines Privaten Vlans

    Die folgende Abbildung zeigt den Aufbau eines privaten VLANs. Netz Privates VLAN Primäres VLAN Promiscuous Isoliertes VLAN Community-VLAN Isoliert Community Community Isoliert Abb. 30: Aufbau eines privaten VLANs Der Promiscuous-Port kann sowohl mit den isolierten Ports als auch mit den Community-Ports kommunizieren. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 834 Wenn Sie 2 Endgeräte haben, die von anderen Geräten isoliert, aber miteinander kommu- nizieren sollen, verbinden Sie diese Geräte mit Community-Ports. Netz Privates VLAN Primäres VLAN Promiscuous Isoliertes VLAN Community-VLAN Isoliert Community Community Isoliert Abb. 32: Kommunikationsfluss der Community-Ports UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 835: Beispiel-Konfiguration

    Konfiguration. Netz Privates VLAN Primäres VLAN 10 Promis m m m s s s c scuous u u u mmunity Isoliert l oli oli Isoliertes VLAN Community-VLAN Abb. 33: Beispiel für ein privates VLAN UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 836 Assoziieren des Community-VLANs mit dem private-vlan add associate primary 10 secondary 20 primären VLAN 10. Assoziieren des isolierten VLANs mit dem private-vlan add associate primary 10 secondary 30 primären VLAN 10. Wechsel in den Privileged-EXEC-Modus. exit UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 837 Port als host-Port festlegen. switchport mode private-vlan host Wechsel in den Interface-Konfigurationsmodus interface 1/5 von Interface Port als host-Port festlegen. switchport mode private-vlan host Wechsel in den Konfigurationsmodus. exit Wechsel in den Privileged-EXEC-Modus. exit UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 838 ------------ ------------- -------------- Einstellungen von Port zeigen. show vlan port 1/1 Port......1/1 Port VLAN ID...... 1 Acceptable frame types.... admit all Ingress filtering....disable Priority......0 Mode......promiscuous Primary VLAN id....10 Association....... 20,30 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 839 Association....... 20 Einstellungen von Port zeigen. show vlan port 1/5 Port......1/5 Port VLAN ID...... 1 Acceptable frame types.... admit all Ingress filtering....disable Priority......0 Mode......host Primary VLAN id....10 Association....... 20 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 840: Mac-Basierte Vlans

    Sie legen einen MAC-basierten VLAN-Filter fest, indem Sie einem MAC-basierten VLAN eine bestimmte Quelladresse zuweisen. Das Gerät leitet dann unmarkierte Pakete weiter, welche mit dieser Quell-MAC-Adresse an der MAC-basierten VLAN-ID angekommen sind. Die anderen unmarkierten Pakete unterliegen den normalen VLAN-Klassifizierungsregeln. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 841: Ip-Subnetz-Basierte Vlans

    Zum Konfigurieren eines IP-Subnetz-basierten VLANs legen Sie eine IP-Adresse, eine Subnetz- maske und die dazugehörige VLAN-Kennung fest. Bei mehreren zutreffenden Einträgen verknüpft das Gerät die VLAN-ID zuerst mit dem Eintrag, welcher das längste Präfix aufweist. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 842: Protokoll-Basiertes Vlan

    Protokoll zu. Wenn das Gerät unmarkierte Pakete mit diesem Protokoll empfängt, leitet es die Pakete an das Protokoll-basierte VLAN weiter. Das Gerät weist die anderen unmar- kierten Pakete der VLAN-ID des Ports zu. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 843: Vlan-Unaware-Modus

    Markierung angekommen sind. Unabhängig von den VLAN-Zuweisungsmecha- nismen weist das Gerät Datenpakete der VLAN-ID 1 und einer Multicast-Gruppe zu und signalisiert auf diese Weise, dass die Domäne für die Paketflutung dem VLAN entspricht. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 844: 12 Redundanz

    Redundanzprotokollen aus, die sich mit dieser Netz-Topologie einsetzen lassen. 12.1.1 Netz-Topologien Maschen-Topologie Für Netze mit Stern- oder Baum-Topologie sind Redundanzverfahren ausschließlich im Zusam- menhang mit physikalischer Schleifenbildung möglich. Ergebnis ist eine Maschen-Topologie. Abb. 35: Maschen-Topologie: Baum-Topologie mit physikalischen Schleifen UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 845 Linie verbinden. Dadurch entsteht eine Ring-Topologie. Abb. 36: Ring-Topologie: Linien-Topologie mit verbundenen Enden Für den Betrieb in dieser Netz-Topologie stellt Ihnen das Gerät folgende Redundanzprotokolle zur Verfügung: Media Redundancy Protocol (MRP)  Rapid Spanning Tree (RSTP)  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 846: Redundanzprotokolle

    Die Umschaltzeit ist wählbar und nahezu unabhängig von der Anzahl der Geräte. Ein MRP-Ring besteht aus bis zu 50 Geräten, die das MRP- Protokoll nach IEC 62439 unterstützen. Wenn Sie ausschließlich Hirschmann-Geräte einsetzen, sind bis zu 100 Geräte im MRP-Ring möglich. Subring Ring Ring-Funktion ermöglicht Ihnen eine einfache Ankopp-...
  • Seite 847: Redundanzkombinationen

    ■ ■ ■ ■ Symbol Bedeutung ■ Kombinierbar Eine redundante Kopplung zwischen diesen Netztopologien führt möglicherweise zu Datenvervielfachungen. Kombinierbar auf demselben Port In Kombination mit MSTP können sich die Umschaltzeiten anderer Redundanzprotokolle geringfügig erhöhen. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 848: Media Redundancy Protocol (Mrp)

    Rekonfigurationszeiten aus. Ein MRP-Ring besteht aus bis zu 50 Geräten, die das MRP-Protokoll nach IEC 62439 unterstützen. Wenn Sie ausschließlich Hirschmann-Geräte einsetzen, sind bis zu 100 Geräte im MRP-Ring möglich. Wenn Sie den festgelegten MRP-Redundanzport (Fixed Backup) verwenden und der primäre Ring- Link ausfällt, vermittelt der Ring-Manager die Daten an den sekundären Ring-Link.
  • Seite 849: Rekonfigurationszeit

    Mode. Der Advanced Mode beschleunigt die Link-Ausfall-Erkennung, wenn die Ringteilnehmer dem Ring-Manager Unterbrechungen im Ring durch Link-Down-Meldungen signalisieren. Hirschmann-Geräte unterstützen Link-Down-Meldungen. Aktivieren Sie deshalb generell im Ring- Manager den Advanced Mode. Falls Sie Geräte einsetzen, die keine Link-Down-Meldungen senden, rekonfiguriert der Ring- Manager die Strecke in der gewählten maximalen Rekonfigurationszeit.
  • Seite 850: Beispiel-Konfiguration

    Port-Typ Bitrate Port an Automatische Manuelle Konfiguration Konfiguration 100 Mbit/s markiert unmarkiert 100 Mbit/s FDX markiert markiert 1 Gbit/s – Optisch 100 Mbit/s markiert unmarkiert 100 Mbit/s FDX Optisch 1 Gbit/s markiert markiert – UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 851 („default domain“) Erzeugt eine neue MRP-Domäne mit der ID mrp domain add default-domain default-domain. Port als Ring-Port festlegen. mrp domain modify port primary 1/1 Port als Ring-Port festlegen. mrp domain modify port secondary 1/2 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 852 200ms zeit bei der Rekonfiguration des Rings. Anmerkung: Wenn bei der Wahl von 200 ms für die Ringrekonfiguration die Stabilität des Rings nicht den Anforderungen an Ihr Netz entspricht, dann wählen Sie 500 ms. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 853 1 Gerät im Ring. Konfigurationsfehler: Verbindung im Ring ist mit falschem Port verbunden  Eine Leitung des Rings ist anstatt mit einem Ring-Port mit einem anderen Port verbunden. Das Gerät empfängt Test-Datenpakete ausschließlich auf 1 Ring-Port. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 854: Mrp-Over-Lag

    2 Geräten. Ein MRP-Ring besteht aus bis zu 50 Geräten, die das MRP-Protokoll nach IEC 62439 unter- stützen. Wenn Sie ausschließlich Hirschmann-Geräte verwenden, dann ermöglicht Ihnen das Protokoll, MRP-Ringe mit bis zu 100 Geräten zu konfigurieren. MRP-over-LAG verwenden Sie in folgenden Fällen: zum Erhöhen der Bandbreite in einzelnen Segmenten eines MRP-Rings...
  • Seite 855: Lag In Einem Einzelnen Segment Eines Mrp-Rings

    LAG im gesamten MRP-Ring Neben dem Konfigurieren einer LAG-Instanz in bestimmten Segmenten eines MRP-Rings ermög- lichen Ihnen Hirschmann-Geräte auch, LAG-Instanzen in jedem Segment zu konfigurieren, um die Bandbreite im gesamten MRP-Ring zu erhöhen. Abb. 41: Link-Aggregation für den gesamten MRP-Ring UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 856: Ermittlung Von Unterbrechungen Im Ring

    Um die Bandbreite des Segments zu erhöhen, konfigurieren Sie eine LAG-Instanz für das einzelne Segment des MRP-Rings. Voraussetzung für die Beispielkonfiguration ist, dass Sie mit einem funktionsfähigen MRP-Ring beginnen. Ring Port 2 Ring Port 1 Switch A Switch B Abb. 43: Beispielkonfiguration für MRP-over-LAG UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 857 Link-Aggregation-Gruppe hinzufügen. link-aggregation modify lag/1 addport Port lag/1 als Ring-Port festlegen. mrp domain modify port secondary lag/1 Speichern der aktuellen Einstellungen im „ausge- copy config running-config nvm wählten” Konfigurationsprofil im permanenten Speicher (nvm). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 858: Hiper-Ring-Client

    Ring-Geräte die unmarkierten Management-Daten an den Ring-Ports weiter. Legen Sie außerdem die Ring-Ports als Mitglieder in VLAN 1. fest. Wenn andere VLANs Ihre Ring-Geräte durchqueren, leiten die Ring-Geräte die anderen VLAN- Daten als markiert weiter. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 859: Hiper-Ring Über Lag

    Ports ein LinkDown-Datenpaket an den Ring-Manager. Der Ring-Manager hebt die Blockierung des sekundären Ports auf, indem er Daten in beide Richtungen auf den Ring sendet und mit einem Delete-Paket antwortet. Beim Empfang eines Delete-Paketes leeren die Ring-Teilnehmer ihre FDB. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 860: Spanning Tree

    Netz-Segmenten, die gemischt betrieben werden, die Vorteile der schnelleren Rekon- figuration bei RSTP verloren. Ein Gerät, das lediglich RSTP unterstützt, arbeitet mit MSTP-Geräten zusammen, indem es sich keiner MST-Region, sondern dem CST (Common Spanning Tree) zuweist. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 861: Grundlagen

    MAC-Adresse der Bridge. Die MAC-Adresse ermöglicht, dass alle Bridges eine eindeutige Bridge-Identifikation besitzen. Die Bridge mit dem kleinsten Zahlenwert für die Bridge-Identifikation besitzt die höchste Priorität. Priority MAC Address Abb. 44: Bridge-Identifikation, Beispiel (Werte in Hexadezimalschreibweise) UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 862 Portnummer. Dies gewährleistet eine eindeutige Bezeichnung des Port dieser Bridge. Der zweite, höherwertige Teil ist die Port-Priorität, die der Administrator festlegt (Voreinstellung: 128). Auch hier gilt: Der Port mit dem kleinsten Zahlenwert für die Portidentifikation besitzt die höchste Priorität. Priorität Portnummer Abb. 46: Port-Identifikation UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 863: Maxage Und Diameter

     Root-Bridge MaxAge= 5 Message Message Message Message Message Message Age= 0 Age= 1 Age= 2 Age= 3 Age= 4 Age= 5 Message Age= 5 Abb. 48: Übertragung einer STP-BPDU in Abhängigkeit von MaxAge UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 864: Regeln Für Die Erstellung Der Baumstruktur

    Bridges, die sich im Netz befinden. Um diese Informationen zu erhalten, sendet jede Bridge eine BPDU (Bridge Protocol Data Unit) an andere Bridges. Bestandteil einer BPDU ist unter anderem: Bridge-Identifikation  Root-Pfadkosten  Port-Identifikation  (siehe IEEE 802.1D) UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 865: Aufbauen Der Baumstruktur

    Gleiche nein Priorität (numerisch Priorität des niedrigerer Wert) des Ports Ports? = Root-Pfad Pfad mit der kleinsten Num- mer des Ports der Desig- nated Bridge = Root-Pfad Root-Pfad festgelegt Abb. 49: Flussdiagramm Root-Pfad festlegen UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 866: Beispiele

    Anmerkung: Indem der Administrator für jede Bridge außer der Root-Bridge den im Lieferzustand voreingestellten Wert der Priorität in der Bridge-Identifikation belässt, bestimmt allein die MAC-Adresse in der Bridge-Identifikation, welche Bridge bei Ausfall der momentanen Root-Bridge die Rolle der neuen Root-Bridge übernimmt. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 867: Beispiel Für Die Manipulation Des Root-Pfads

    P-BID = 32 768 P-BID = 32 768 P-BID = 28 672 Priorität der Bridge-Identifikation (BID) P-BID = P-BID ohne MAC-Adresse P-BID = 32 768 Root-Pfad unterbrochener Pfad Abb. 51: Beispiel für die Manipulation des Root-Pfads UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 868: Beispiel Für Die Manipulation Der Baumstruktur

    Port 1 MAC 00:01:02:03:04:05 P-BID = 32 768 P-BID = 32 768 MAC 00:01:02:03:04:06 Priorität der Bridge-Identifikation (BID) P-BID = P-BID ohne MAC-Adresse Root-Pfad unterbrochener Pfad Abb. 52: Beispiel für die Manipulation der Baumstruktur UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 869: Das Rapid Spanning Tree Protokoll

    BPDUs (Spanning Tree Bridge Protocol Data Units) empfangen hat. Alternate-Port  Beim Ausfall der Verbindung zur Root-Bridge übernimmt dieser blockierte Port die Aufgabe des Root-Ports. Der Alternate-Port dient als Reserve für die Verbindung zur Root Bridge. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 870: Port-Stati

    Included (Root, Designated) 1. Die dot1d-MIB zeigt „Disabled“. 2. Die dot1d-MIB zeigt „Blocked“. Bedeutung der RSTP-Port-Stati: Disabled: Port gehört nicht zur aktiven Topologie  Discarding: Kein Addess Learning in FDB, kein Datenverkehr außer STP-BPDUs  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 871: Spanning Tree Priority Vector

    Spanning Tree Protocol verwenden oder Sie wählen eines der anderen in diesem Hand- buch beschriebenen Redundanzverfahren. 12.5.5 STP-Kompatibilitätsmodus Der STP-Kompatibilitätsmodus ermöglicht Ihnen, RSTP-Geräte in Netzen mit Alt-Installationen zu betreiben. Erkennt ein RSTP-Gerät ein älteres STP-Gerät, schaltet es auf dem betreffenden Port den STP-Kompatibilitätsmodus ein. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 872: Gerät Konfigurieren

    Nach dem Speichern zeigt der Dialog folgende Information: • Das Kontrollkästchen Bridge ist Root ist markiert. zeigt den Wert 0.0. • Das Feld Root-Port • Das Feld zeigt den Wert 0. Root-Pfadkosten Zeigt zur Kontrolle die Parameter. show spanning-tree global UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 873: Guards

    BPDU Guard – für manuell festgelegte Edge-Ports (Endgeräte-Ports)  Diese Schutzfunktion aktivieren Sie global im Gerät. Endgeräte-Ports empfangen im Normalfall keine STP-BPDUs. Versucht ein Angreifer, auf diesem Port trotzdem STP-BPDUs einzuspeisen, deaktiviert das Gerät den Geräte-Port. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 874 Gerät die STP-BPDU und setzt den Vermittlungsstatus des Ports auf discarding anstatt auf root. Bleiben die STP-BPDUs mit besserer Pfadinformation zur Root-Bridge aus, setzt das Gerät den Status des Ports nach 2 × wieder auf einen Wert gemäß Port-Rolle. Hello-Time [s] UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 875: Bpdu Guard Einschalten

    Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Schaltet den BPDU Guard ein. spanning-tree bpdu-guard Zeigt zur Kontrolle die Parameter. show spanning-tree global UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 876 Sie wie folgt vor: Wenn der Port weiterhin BPDUs empfängt:  – Heben Sie die manuelle Festlegung als Edge-Port (Endgeräte-Port) auf. oder – Deaktivieren Sie den BPDU Guard. Schalten Sie den Geräte-Port wieder ein.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 877: Ring Only Mode

    Gerät, in den Zustand „forwarding“ zu wechseln und Topology Change Notification PDUs zu unterdrücken. Ring only mode konfigurieren Wenn Sie die mode-Funktion auf den Ports aktivieren und das Gerät das Alter herkömm- Ring only licher BPDUs ignoriert, sendet das Gerät Topology Change-Nachrichten mit dem Nachrichten-Alter UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 878 Wechsel in den Konfigurationsmodus. configure Einschalten der spanning-tree ring-only-mode operation Ring only mode-Funktion. Festlegen von Port als erstes Interface. spanning-tree ring-only-mode first-port Festlegen von Port als zweites Interface. spanning-tree ring-only-mode second- port 1/2 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 879: Link-Aggregation

    Trap senden (Link-Up/Down) ist das Kontrollkästchen markiert.  In Spalte Statische Link-Aggregation ist das Kontrollkästchen unmarkiert.  ist der Wert sourceDestMacVlan. In Spalte Hashing-Option  ist der Wert 1. In Spalte Aktive Ports (min.)  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 880: Funktionsweise

    Netzverhalten hervorruft. In diesem Fall ändert der Netzadmi- nistrator manuell die Link-Einstellung, um den Datenverkehr wiederherzustellen. Dynamische Links: Das Gerät bestätigt, dass die Einstellung auf dem entfernten Gerät die Link-  Aggregation bewerkstelligen kann und eine Umschaltung tritt automatisch auf. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 881: Link-Aggregation Beispiel

     Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Erzeugt eine Link-Aggregation-Gruppe lag/1. link-aggregation add lag/1 Port zur Link-Aggregation-Gruppe hinzufügen. link-aggregation modify lag/1 addport Port zur Link-Aggregation-Gruppe hinzufügen. link-aggregation modify lag/1 addport UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 882: Link-Backup

    In den oben angeführten Fällen sendet der Port, der seinen Link dazu zwingt, Datenverkehr weiter- zuleiten, zuerst ein „Flush-FDB"-Paket zum entfernten Gerät. Das Flush-Paket hilft dem entfernten Gerät dabei, die MAC-Adressen schnell wieder zu lernen. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 883: Beispiel-Konfiguration

    Um das Link-Backup-Paar zu aktivieren, markieren Sie das Kontrollkästchen Aktiv.  Um die Funktion einzuschalten, wählen Sie im Rahmen das Optionsfeld An. Funktion  Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Wechsel in den Interface-Konfigurationsmodus interface 2/3 von Interface 2/3. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 884 2/4 failback-status enable Fail-Back-Verzögerungszeit auf s festlegen. link-backup modify 2/4 failback-time 30 Link-Backup-Instanz einschalten. link-backup modify 2/4 status enable Wechsel in den Konfigurationsmodus. exit Die Link-Backup-Funktion global auf dem Gerät link-backup operation einschalten. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 885: Fusenet

    Anmerkung: Wenn Sie das Protokoll Ring-/Netzkopplung verwenden, um ein Netz an den Hauptring zu koppeln, vergewissern Sie sich, dass die Netze ausschließlich Hirschmann-Geräte enthalten. Verwenden Sie die folgende Tabelle, um das FuseNet-Kopplungs-Protokoll auszuwählen, das in Ihrem Netz zum Einsatz kommt:...
  • Seite 886: Subring

    Ring-Funktion ermöglicht Ihnen, MRP-fähige Geräte als Ring-Teilnehmer zu integrieren. Die Geräte, die den Subring an den Hauptring ankoppeln, benötigen die Ring-Manager-Funk- tion. Jeder Subring kann aus bis zu 200 Teilnehmern bestehen, zuzüglich den Subring-Managern und den Geräten zwischen den Subring-Managern im Hauptring. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 887 Abb. 59: Sonderfall: Ein Subring-Manager verwaltet beide Enden eines Subrings an unterschiedlichen Ports (Single-Subring-Manager). Anmerkung: In den vorherigen Beispielen koppeln die Subring-Manager lediglich die Subringe an vorhandene Hauptringe an. Die Ring-Funktion verbietet kaskadierte Subringe, also das Ankop- peln eines Subrings an einen bereits vorhandenen Subring. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 888: Beispiel Für Einen Subring

    Port-Typ Bitrate Port an Automatische Manuelle Konfiguration Konfiguration markiert unmarkiert 100 Mbit/s 100 Mbit/s FDX 1 Gbit/s markiert markiert – Optisch 100 Mbit/s markiert unmarkiert 100 Mbit/s FDX Optisch 1 Gbit/s markiert markiert – UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 889 Subring teilnehmenden 2 Ring-Ports an den Geräten des Subrings. – Weisen Sie den Geräten im Hauptring und im Subring dieselbe MRP-Domänen-ID zu. Wenn Sie ausschließlich Hirschmann-Geräte verwenden, dann genügen die voreingestellten Werte für die MRP-Domain-ID. Anmerkung: Die MRP-Domäne...
  • Seite 890: Subring-Beispielkonfiguration

    Globalen Status der Subringe auf diesem Gerät show sub-ring global anzeigen. Konfigurieren Sie den 2. Subring-Manager entsprechend.  Legen Sie entsprechend der Abbildung für dieses Beispiel den Subring-Manager 2 als redundant manager fest. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 891 <Domain ID> Subrings anzeigen. Globale Subring-Einstellungen anzeigen. show sub-ring global Speichern der aktuellen Einstellungen im Konfigu- copy config running-config nvm profile Test rationsprofil mit der Bezeichnung Test im perma- nenten Speicher (nvm). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 892: Subring Mit Lag

    Ring-Port Rolle des Haupt- Rolle des Subrings Subring-Port rings MRC1 1/3, 1/4 MRP-Client SRM1 1/3, 1/4 MRP-Client Redundanz- lag/1 Manager SRM2 2/4, 2/5 MRP-Manager Manager lag/1 MRC2 lag/1, 1/3 MRP-Client MRC3 lag/1, 1/3 MRP-Client UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 893 Für die Geräterolle Ring-Client festlegen. mrp domain modify mode client Schaltet den MRP-Ring ein. mrp domain modify operation enable Für die VLAN-ID festlegen. mrp domain modify vlan 300 Einschalten der MRP-Funktion auf dem Gerät. mrp operation UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 894 Dem Gerät die Rolle Subring manager in Subring sub-ring modify 1 mode manager vlan 200 port lag/1 zuweisen. Für die VLAN-ID der Domäne ist VLAN festgelegt. Port lag/1 ist als Mitglied in VLAN festgelegt. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 895: Stp Deaktivieren

    Die folgenden Schritte verwenden beispielsweise Port 1/3. Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Wechsel in den Interface-Konfigurationsmodus interface 1/3 von Interface 1/3. Deaktivieren dieser Funktion no spanning-tree operation UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 896: Ring-/Netzkopplung

    Ringe oder Netzsegmente redundant auf Basis eines Rings. Ring-/Netzkopplung verbindet 2 Ringe/Netzsegmente über 2 separate Pfade. Wenn die Geräte im gekoppelten Netz Hirschmann-Geräte sind, unterstützt die Funktion Ring-/Netz- die Kopplung gemäß den folgenden Ring-Protokollen im Primär-Ring und in den kopplung Sekundär-Ringen:...
  • Seite 897: Ring-/Netzkopplung Vorbereiten

    Wählen Sie im Rahmen Modus, Optionsliste das erforderliche Optionsfeld.  Ein-Switch-Kopplung  Zwei-Switch-Kopplung, Master  Zwei-Switch-Kopplung, Slave  Zwei-Switch-Kopplung mit Steuer-Leitung, Master  Zwei-Switch-Kopplung mit Steuer-Leitung, Slave  Anmerkung: Vermeiden Sie die Kombination des Rapid-Spanning-Tree-Protokolls und der Ring-/ Netzkopplung. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 898 Leitung, die mit dem Kopplungs-Port verbunden ist, die Ring-/Netzkopplung. 1 Switch nimmt die Kopplungsumschaltung vor. Die folgenden Einstellungen betreffen das in der ausgewählten Grafik blau dargestellte Gerät. Abb. 63: 1-Switch-Kopplung 1: Kopplungs-Port 2: Partner-Kopplungs-Port UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 899 Wert der VLAN-ID, der an den Ports  konfiguriert ist. Entfernen Sie die Markierung im Kontrollkästchen Ingress-Filtering für die beiden  Kopplungs-Ports. Öffnen Sie den Dialog Switching > VLAN > Konfiguration.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 900 Sie das Optionsfeld Netz-Kopplung. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Führen Sie die folgenden Schritte aus, um die Einstellungen auf den Grundzustand zurückzu- setzen: Klicken Sie die Schaltfläche und dann den Eintrag Zurücksetzen.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 901: Switch-Kopplung, Primäres Gerät

    Standby-Gerät sind in Bezug auf die Kopplung Partner. Verbinden Sie die 2 Partner über die Ring-Ports.  2-Switch-Kopplung, primäres Gerät Die folgenden Einstellungen betreffen das in der ausgewählten Grafik blau dargestellte Gerät. Abb. 65: 2-Switch-Kopplung, primäres Gerät 1: Kopplungs-Port 2: Partner-Kopplungs-Port UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 902 Switching > VLAN > Port.  Ändern Sie die Einstellung für die Port-VLAN-ID in den Wert der VLAN-ID, der an den Ports  konfiguriert ist. Entfernen Sie die Markierung im Kontrollkästchen für die beiden Ingress-Filtering  Kopplungs-Ports. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 903: Switch-Kopplung, Standby-Gerät

    Um dauerhafte Loops zu vermeiden, während die Verbindungen an den Ring-Kopplungs- Ports aktiv sind, führen Sie eine der folgenden Aktionen aus. Das Gerät setzt den Port-Status des Kopplungs-Ports auf „aus“: • Betrieb deaktivieren • Konfiguration ändern UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 904 Sie den Wert in die entsprechenden Zellen für beide Kopplungs-Ports in der Zeile VLAN 1 ein. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Die gekoppelten Geräte senden Redundanzpakete mit der höchsten Priorität über VLAN UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 905: Redundante Ring-/Netz-Kopplung

    64). Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Führen Sie die folgenden Schritte aus, um die Einstellungen auf den Grundzustand zurückzu- setzen: Klicken Sie die Schaltfläche und dann den Eintrag Zurücksetzen.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 906: Switch-Kopplung Mit Steuerleitung

    übernimmt die redundante Leitung, die durch die gestrichelte blaue Linie gekennzeichnet ist, die Kopplung der 2 Netze. Die Ring-Kopplung wird von 2 Geräten durchgeführt. Die Geräte senden Kontrollpakete über eine Steuerleitung, die in der folgenden Abbildung durch eine gepunktete blaue Linie gekennzeichnet ist (siehe Abbildung 68). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 907: Switch-Kopplung Mit Steuerleitung, Primäres Gerät

    Um dauerhafte Loops zu vermeiden, während die Verbindungen an den Ring-Kopplungs- Ports aktiv sind, führen Sie eine der folgenden Aktionen aus. Das Gerät setzt den Port-Status des Kopplungs-Ports auf „aus“: • Betrieb deaktivieren • Konfiguration ändern UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 908: Switch-Kopplung Mit Steuerleitung, Standby-Gerät

    Die gekoppelten Geräte senden Redundanzpakete mit der höchsten Priorität über VLAN 2-Switch-Kopplung mit Steuerleitung, Standby-Gerät Die folgenden Einstellungen betreffen das in der ausgewählten Grafik blau dargestellte Gerät. Abb. 69: 2-Switch-Kopplung mit Steuerleitung, Standby-Gerät 1: Kopplungs-Port 2: Partner-Kopplungs-Port 3: Steuerleitung UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 909 Sie den Wert in die entsprechenden Zellen für beide Kopplungs-Ports in der Zeile VLAN 1 ein. Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  VLAN Die gekoppelten Geräte senden Redundanzpakete mit der höchsten Priorität über UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 910 67). Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Führen Sie die folgenden Schritte aus, um die Einstellungen auf den Grundzustand zurückzu- setzen: Klicken Sie die Schaltfläche und dann den Eintrag Zurücksetzen.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 911: Rcp

    Die RCP-Funktion verwendet ein Master- und ein Slave-Gerät für die Übertragung von Daten zwischen den Netzen. Nur das Master-Gerät vermittelt Frames zwischen den Ringen. Mittels proprietärer Hirschmann-Multicast-Nachrichten informieren die RCP-Master- und die Slave- Geräte einander über ihren jeweiligen Betriebsmodus. Konfigurieren Sie die Geräte im Ring, die keine Kopplungsgeräte sind, darauf, die folgenden Multicast-Adressen weiterzuleiten:...
  • Seite 912 Recovery-Zeitraum der gekoppelten Ringe. Anmerkung: Deaktivieren Sie RSTP an den redundanten inneren und äußeren RCP-Ports für die redundante Kopplung, die nicht mit dem RSTP-Ring verbunden sind. In der Beispielkonfiguration deaktivieren Sie RSTP an den Ports jedes Geräts. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 913: Anwendungsbeispiel Für Rcp-Kopplung

    12.12 RCP 12.12.1 Anwendungsbeispiel für RCP-Kopplung Die Hirschmann-Geräte unterstützen die 2-Switch-Redundant-Coupling-Protocol-Methode. Um beispielsweise ein Netz zu erzeugen, das in einem Zug installiert ist, können Sie die RCP-Funktion verwenden. Das Netz stellt Fahrgästen Informationen zum Zugstandort oder zu den verschiedenen Bahnhöfen auf der Strecke bereit. Das Netz kann auch zur Sicherheit der Fahrgäste beitragen, zum Beispiel mittels Videoüberwachung.
  • Seite 914 3: Port 4 ist ein innerer RCP-Port. Die folgenden Schritte beschreiben die für Switch 1D in Koppler A festzulegenden Parameter. Konfigurieren Sie die anderen für Koppler A verwendeten Geräte und die in Koppler B verwen- deten Geräte auf dieselbe Weise. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 915: Deaktivieren Der Rstp-Funktion Im Mrp-Ring

    Wechsel in den Konfigurationsmodus. exit Wechsel in den Interface-Konfigurationsmodus interface x/2 von Interface x/2. Ausschalten der Spanning Tree-Funktion auf dem no spanning-tree mode Port. Wechsel in den Konfigurationsmodus. exit Einschalten der Spanning Tree-Funktion. spanning-tree operation UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 916: Festlegen Des Ring-Masters Im Mrp-Ring

    Funktion das Optionsfeld An.  Um die Änderungen zwischenzuspeichern, klicken Sie die Schaltfläche  Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Port als primären inneren Port festlegen. redundant-coupling port primary inner UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 917 Port als sekundären äußeren Port festlegen. redundant-coupling port secondary outer Einschalten der RCP-Funktion auf dem Gerät. redundant-coupling operation Speichern der aktuellen Einstellungen im „ausge- copy config running-config nvm wählten” Konfigurationsprofil im permanenten Speicher (nvm). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 918: 13 Routing

    Wählen Sie anhand des Netzplans und des Kommunikationsbedarfs der angeschlossenen Geräte das für Ihren Fall optimale Routing-Verfahren (statische Routen, RIP , OSPF) aus. Berücksichtigen Sie dabei, welche Routing-Verfahren die Router entlang einer Route beherr- schen. Routing-Verfahren konfigurieren  Konfigurieren Sie das ausgewählte Routing-Verfahren. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 919: Routing - Grundlagen

    Datenstrom die für ihn relevanten Daten heraus. Schicht 2-Geräte sind in der Lage, Datenver- kehr, der an eine bestimmte MAC-Adresse gerichtet ist, zu lenken. Somit erzielt er eine Teilentlas- tung des Netzes. Broadcast- und Multicast-Datenpakete leiten Schicht 2-Geräte auf jedem Port weiter. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 920: Arp

    Datenpaket heißt ARP-Reply, ARP-Antwort. Frage an alle: Wer die IP-Adresse 149.218.112.101 hat, der möge mir seine MAC-Adresse mitteilen. 149.218.112.159 00:80:63:10:11:12 149.218.112.101 00:80:63:10:11:25 Antwort an PC: Ich habe die MAC-Adresse 00:80:63:10:11:25. Abb. 74: ARP-Anfrage und -Antwort UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 921 MAC-Adresse mitteilen. 10.0.2.111 10.0.1.159 00:80:63:10:11:12 Proxy-ARP 00:80:63:10:22:25 Antwort an PC: Zur IP-Adresse 10.0.2.11 gehört die MAC-Adresse 00:80:63:10:11:25. Abb. 76: Proxy-ARP-Funktion Die Proxy-ARP-Funktion steht an den Router-Interfaces zur Verfügung, an denen Sie Proxy-ARP einschalten. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 922: Cidr

    Die Zusammenfassung mehrerer Klasse C-Adressbereiche heißt „Supernetting“. Auf diese Weise lassen sich Klasse-B-Adressbereiche sehr fein untergliedern. Das Benutzen der Maskenbits vereinfacht die Routing-Tabelle. Der Router vermittelt in die Rich- tung, in der am meisten Maskenbits übereinstimmen (longest prefix match). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 923: Net-Directed Broadcasts

    1.Das Gerät bestimmt die Broadcast-Adresse aus seiner Interface-IP-Adresse und der zugehö- rigen Netzmaske. Wenn ein Router-Interface zum Beispiel die IP-Adresse 192.168.1.1 und die Netzmaske 255.255.255.0 hat, ist es für das Netz 192.168.1.0/24 zuständig. Die Broadcast- Adresse dieses Netzes ist 192.168.1.255. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 924: Statisches Routing

    Port-basierten Router-Interface empfängt, verwirft. Ein Port-basiertes Router-Interface verwirft alle nicht-routingfähigen Pakete.  Unter (siehe Abbildung 79) finden Sie ein Beispiel für den einfachsten Fall einer Routing-Anwen- dung mit Port-basierten Router-Interfaces. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 925: Konfiguration Der Router-Interfaces

    Next Hop If Pref Active----------------- ----- ---------- ----------- ---- ----- 10.0.1.0/24 Local 10.0.1.1 10.0.2.0/24 Local 10.0.2.1 Anmerkung: Um diese Einträge in der Routing-Tabelle sehen zu können, benötigen Sie eine aktive Verbindung an den Interfaces. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 926: Vlan-Basiertes Router-Interface

    Führen Sie folgende Schritte mit Hilfe der folgenden Tabellen aus, um ein VLAN-Router-Interface zu konfigurieren: Ein VLAN erzeugen und dem VLAN Ports zuweisen.  Ein VLAN-Router-Interface erzeugen.  Dem VLAN-Router-Interface eine IP-Adresse zuweisen.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 927 Die Port-VLAN-ID festlegen. Damit weist das vlan pvid 2 Gerät Datenpakete, die der Port ohne VLAN-Tag empfängt, dem VLAN Wechsel in den Konfigurationsmodus. exit Die Routing-Funktion global einschalten. ip routing Wechsel in den Privileged-EXEC-Modus. exit UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 928 Untagged Die VLAN-spezifischen Port-Einstellungen prüfen. show vlan port Port Acceptable IngressInterface VLAN ID Frame Types Filtering Priority --------- ------- ------------ ----------- -------- admit all disable admit all disable admit all disable admit all disable UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 929 Nach dem Löschen eines VLAN-Router-Interfaces bleibt das zugehörige VLAN erhalten. Die  Tabelle im Dialog Switching > VLAN > Konfiguration zeigt das VLAN weiterhin. Nach dem Löschen eines VLANs im Dialog Switching > VLAN > Konfiguration löscht das Gerät  auch das zugehörige VLAN-Router-Interface. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 930: Konfiguration Einer Einfachen Statischen Route

    Die Routing-Tabelle prüfen: show ip route all Network Address Protocol Next Hop IP Next Hop If Pref Active --------------- -------- ------------ ------------ ---- ------- 10.0.1.0 Local 10.0.1.1 10.0.2.0 Local 10.0.2.1 10.0.3.0 Static 10.0.2.2 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 931: Konfiguration Einer Redundanten Statischen Route

    Router mit zwei oder mehreren Leitungen verbinden. Subnet 10.0.1.0/24 Subnet 10.0.3.0/24 Interface 2.3 Interface 2.3 IP=10.0.4.1 IP=10.0.4.2 10.0.1.5/24 10.0.3.5/24 Interface 2.2 Interface 2.1 Interface 2.2 Interface 2.1 IP=10.0.3.1 IP=10.0.1.1 IP=10.0.2.1 IP=10.0.2.2 Abb. 82: Redundante statische Route UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 932: Konfiguration Einer Redundanten Statischen Route Mit Lastverteilung

    Konfiguration einer redundanten statischen Route mit Lastverteilung Wenn die Routen die gleiche Präferenz (Distanz) haben, teilt der Router die Last zwischen den 2 Routen auf (Lastverteilung). enable Wechsel in den Privileged-EXEC-Modus. Wechsel in den Konfigurationsmodus. configure UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 933: Anwendungsbeispiel Zur Funktion Für Statisches Route-Tracking

    Die Abbildung zeigt ein Beispiel zur Funktion für statisches Route-Tracking (siehe Abbildung 84). Router A überwacht die beste Route über L 1 mit Ping-Tracking. Bei einer Verbindungsunterbre- chung vermittelt der Router A über die redundante Verbindung L 3. Für das Beispiel sind folgende Informationen bekannt: UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 934  (siehe auf Seite 272 „Konfiguration der Router-Interfaces”) Die Routing-Funktion ist global und auf dem Router-Interface aktiviert.  Ping-Tracking auf dem Interface von Router A ist konfiguriert (siehe auf Seite 286 „Ping-  Tracking”). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 935 Name Interface Intv [ms] Succ TTL BR-If State Active Inet-Address Timeout Miss ------ ------------- --------- ----- ------- -------- ----- ------ ping-1 1/2 1000 0 up 10.0.2.53 ping-2 1/1 1000 0 down [x] 10.0.4.2 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 936 10.0.4.2 Erzeugen Sie auf dem Router B ein Ping-Tracking-Objekt mit beispielsweise der Track-ID  zur IP-Adresse 10.0.2.1. Geben Sie die beiden Routen zum Zielnetz 10.0.1.0/24 in die statische Routing-Tabelle von  Router B ein. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 937 Routing 13.3 Statisches Routing Tab. 42: Statische Routing-Einträge von Router B Zielnetz Zielnetzmaske Next-Hop Präferenz Track-ID 10.0.1.0 255.255.255.0 10.0.2.1 10.0.1.0 255.255.255.0 10.0.4.1 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 938: Tracking

    Ein Link-Aggregation-Interface hat den Verbindungsstatus „down”, wenn die Verbindung der teil- nehmenden Ports unterbrochen ist. Ein VLAN-Router-Interface hat den Verbindungsstatus „down”, wenn die Verbindung von den physischen Ports/Link-Aggregation-Interfaces, die Mitglied im entsprechenden VLAN sind, unter- brochen ist. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 939: Ping-Tracking

    Ping-Antworten. Ping-Tracking-Objekte können folgende Stati annehmen: Die Anzahl der Ausbleibende Ping-Antworten übersteigt den eingegebenen Betrag (down).  Die Anzahl der übersteigt den eingegebenen Betrag (up). Ankommende Ping-Antworten  Die Instanz ist inaktiv (notReady).  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 940: Logical-Tracking

    In Abhängigkeit des Track-Typs weitere Optionen wie „Port” oder „Link-Up-Verzögerung” beim  Interface-Tracking einfügen. Anmerkung: Die Registrierung der Anwendung (zum Beispiel VRRP), an welche die Tracking- Funktion eine Zustandsänderung meldet, nehmen Sie in der Anwendung vor. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 941: Interface-Tracking Konfigurieren

    Link Down Delay for target interface set to 0 sec Tracking ID 11 activated Wechsel in den Privileged-EXEC-Modus. exit Die konfigurierten Tracks anzeigen. show track interface Name If-Number Link-Up-Delay Link-Down-Delay State Active -------- ---------- ------------- --------------- ----- ------ if-11 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 942: Anwendungsbeispiel Für Ping-Tracking

    Max. no. of missed ping replies from target set to 3 Min. no. of received ping replies from target set to 2 Timeout for ping replies from target set to 100 ms Tracking ID 21 activated UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 943: Anwendungsbeispiel Für Logical-Tracking

    Ring hinweisen, aber in diesem Fall könnte auch aus einem anderen Grund die Ping- Antwort von Gerät S3 ausbleiben. Zum Beispiel könnte die Spannungsversorgung des Geräts S3 ausgefallen sein. Bekannt sind: Parameter Wert Operand Nr. 1 (Track-ID) Operand Nr. 2 (Track-ID) UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 944 Tracking ID logical-31 created Logical Instance ping-21 included Logical Instance ping-22 included Logical Operator set to or Tracking ID 31 activated Wechsel in den Privileged-EXEC-Modus. exit Die konfigurierten Tracks anzeigen. show track ping 21 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 945 Routers A zum redundanten Ring erkennen. Mit einem Ping-Tracking-Objekt auf dem Port des Routers A überwachen Sie die Verbindung zum Gerät S2. Mit einem zusätzlichen Ping-Tracking-Objekt auf dem Port des Routers A überwachen Sie die Verbindung zum Gerät S4. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 946 Logischer Operand ping-22 Operator: Um die Einstellungen flüchtig zu speichern, klicken Sie die Schaltfläche  Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Ein Tracking-Objekt in der Tabelle eintragen. track add logical 31 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 947 Time of last change......2014-06-18 14:23:55 Description........Die konfigurierten Tracks anzeigen. show track logical 31 Logical Tracking Instance----------------------------------- Name...........logical-31 Operand A........ping-21 Operand B........ping-22 Operator........or State..........up Send State Change trap......disabled Number of state changes......0 Time of last change......2014-06-18 14:24:25 Description........UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 948: Vrrp/Hivrrp

    Subnetze einzutragen. An dieser Stelle bezieht sich die Bezeichnung „Gateway” auf einen Router, über den Endgeräte mitanderen Subnetzen kommunizieren. Beim Ausfall dieses Routers kann das Endgerät keine Daten mehr in externe Subnetze senden. In diesem Fall bietet das Virtual-Router-Redundancy-Protokoll (VRRP) Unterstützung. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 949: Vrrp

    4 Sekunden. In vielen Fällen wie bei Voice-over-IP, Video-over-IP und industriellen Steuerungen sind solch lange Umschaltzeiten inakzeptabel. Die Firma Hirschmann hat VRRP zum Hirschmann Virtual Router Redundancy Protocol (HiVRRP) weiterentwickelt. HiVRRP bietet bei entsprechender Konfiguration Umschaltzeiten von höchstens 400 Millisekunden.
  • Seite 950 IP-Adresse des virtuellen Routers. Per Definition hat er die VRRP-Priorität 255 und ist somit automatisch Master-Router. Backup-Router  Wenn der Master-Router ausfällt, ist der Backup-Router ein VRRP-Router, der eine Stand-by- Route für den Master-Router bereitstellt. Der Backup-Router hält sich bereit, die Master-Rolle zu übernehmen. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 951: Konfiguration Von Vrrp

    Erzeugen Sie die Kennung für den virtuellen Router (VRID), denn Sie haben die Möglichkeit,  mehrere virtuelle Router pro Port zu aktivieren. Weisen Sie die IP-Adresse des virtuellen Routers zu.  Schalten Sie den virtuellen Router ein.  Weisen Sie die VRRP-Priorität zu.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 952: Hivrrp

    Nehmen Sie die gleiche Konfiguration auch auf dem Backup-Router vor.  13.5.2 HiVRRP HiVRRP bietet mehrere Mechanismen, um die Umschaltzeiten zu verkürzen oder die Anzahl der Multicasts zu reduzieren: kürzere Nachrichten-Intervalle  Verbindungsunterbrechungs-Meldung  Pre-empt-Verzögerung  Unicast-Nachricht  Domänen  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 953 Router B Backup Router Advertisement Master Router Router C t [s] Abb. 91: Umschaltzeiten Master-Router <-> Backup-Router nach RFC 2338 VRRP-Priorität Router A = 64 VRRP-Priorität Router B = 128 VRRP-Priorität Router C = 254 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 954 Routing 13.5 VRRP/HiVRRP Um schnellere Umschaltzeiten realisieren zu können, entwickelte Hirschmann mit HiVRRP die Möglichkeit, den Zyklus für das Senden der IPMulticast-Nachricht auf bis zu 0,1 Sekunden zu verkürzen. So erzielen Sie bis zu 10-fach schnellere Umschaltzeiten. Der Router unterstützt bis zu 16 VRRP-Router-Interfaces mit diesem verkürzten Sendezyklus.
  • Seite 955: Hivrrp-Domänen

    Domäne. Dieser Supervisor regelt das Verhalten der HiVRRP-Instanzen seiner Domäne. Der Supervisor verschickt seine Nachrichten stellvertretend für jede HiVRRP-Instanz seiner  Domäne. Der Supervisor weist sich selbst die die Master-Rolle und den anderen HiVRRP-Instanzen die  Backup-Rolle zu. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 956: Konfiguration Von Hivrrp-Domänen

    Für jede Instanz der Domäne ein Interface zuweisen – Den Sende-Intervall des Supervisors festlegen Den HIPER-Ring für Anwendungen wie im Beispiel oben konfigurieren  Die Ring-Ports als Mitglieder der VLANs definieren  Die Routing- und die VRRP-Funktion global einschalten  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 957: Beispiel Für Die Konfiguration Von Hivrrp-Domänen

    Weist dem Interface seine IP-Parameter zu. ip address primary 10.0.12.2 255.255.255.0 Schaltet die Routing-Funktion an diesem Interface ip routing ein. Wechsel in den Konfigurationsmodus. exit Den virtuellen Router einrichten und den Port konfigurieren  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 958 Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure Wechsel in den Interface-Konfigurationsmodus interface 1/2 von Interface 1/2. Weist das Interface dem VLAN zu. vlan participation include 11 Wechsel in den Konfigurationsmodus. exit UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 959: Vrrp Mit Lastverteilung

    Definieren Sie für das gleiche Router-Interface eine 2. VRID.  Weisen Sie dem Router-Interface für die 2. VRID eine eigene IP-Adresse zu.  Weisen Sie dem 2. virtuellen Router eine niedrigere Priorität zu als dem 1. virtuellen Router.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 960: Vrrp Mit Multinetting

    Weist dem Port die 2. IP-Adresse zu. ip address secondary 10.0.2.1 255.255.255.0 Weist dem virtuellen Router mit der VRID eine ip vrrp virtual-address add 1 10.0.2.100 2. IP-Adresse zu. Nehmen Sie die gleiche Konfiguration auf dem Backup-Router vor.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 961: Rip

    Routen seiner Nachbarn. Er hat somit nur eine lokale Sichtweise. Bei Änderungen im Netz dauert es eine gewisse Zeit, bis die Router wieder eine einheitliche Sicht auf das Netz haben. Das Erreichen dieses Zustandes heißt Konvergenz. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 962: Konvergenz

    Hop zu SN 11 hat, ändert Router B seinen Eintrag zum Ziel SN 11. Als Next-Hop trägt er Router A ein und erhöht die Metrik von Router A um 1 auf 3 (Distanz = gelernte Distanz + 1). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 963 Metrik von 3 hat, ändert er seinen Eintrag zu SN 11. Nach 70 Sekunden verschickt Router A seine Routing-Tabelle: Router A Ziel Next-Hop Metrik SN 10 Router A SN 11 Router D Nach 70 Sekunden ist die Konvergenz wieder erreicht. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 964: Maximale Netzgröße

    Routing-Tabellen in großen Netzen sehr umfangreich leicht zu administrieren Routing-Information verteilt sich nur langsam, da feste Sendein- tervalle bestehen. Dies gilt insbesondere für den Entfall von Verbindungen, da nur existente Wege in der Routing-Tabelle stehen. Count-to-Infinity UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 965: Rip Konfigurieren

    Die Konfiguration von RIP erfordert folgende Schritte: Router Interfaces konfigurieren – IP-Adresse und Netzmaske zuweisen.  RIP auf dem Port aktivieren.  RIP global einschalten.  Routing global einschalten (falls nicht schon geschehen).  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 966: Konfiguration Für Router B

    Next Hop IP Next Hop IF Pref Active --------------- -------- ----------- ----------- ---- ------ 10.0.1.0/24 10.0.2.1 10.0.2.0/24 Local 10.0.2.2 10.0.3.0/24 Local 10.0.3.1 Nehmen Sie die entsprechende Konfiguration auch auf den anderen RIP-Routern vor.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 967: Ospf

    (VLSM): Dies ermöglicht dem Netzadministrator, die IP-Adress-Ressourcen effizient zuzu- weisen. Schnelle Abstimmungszeit: OSPF unterstützt die Verteilung von Nachrichten über Routenände-  rungen in kürzester Zeit. Dies beschleunigt die Abstimmungszeit zur Erneuerung der Netztopo- logie. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 968 Optimale Wegewahl durch Bewertung der Verbindungsqualität. OSPF ist ein Routing-Protokoll auf Basis der Zustände der Verbindungen zwischen den Routern. Mit Hilfe der von jedem Router gesammelten Verbindungszustände und des Shortest-Path-First- Algorithmus erstellt ein OSPF-Router dynamisch seine Routing-Tabelle. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 969: Ospf-Topologie

    Router-ID aus den IP-Interfaces des Routers auswählt. Wechsel in den Privileged-EXEC-Modus. enable configure Wechsel in den Konfigurationsmodus. Router-ID zuweisen, zum Beispiel 192.168.1.2. ip ospf router-id 192.168.1.2 OSPF global einschalten. ip ospf operation UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 970 Stub-Areas in der Regel ihre Anwendung, wenn nur 1 Router der Area Verbindung nach außen hat. Die Verwendung von Stub-Areas hält die Routing-Tabelle klein innerhalb der Stub-Area. Konfigurationshinweise: Eine Stub-Area setzt voraus, dass die Router innerhalb der Stub-Area als Stub-Router fest-  gelegt sind. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 971 3.3.3.3 als Stub-Area fest. ip ospf area 3.3.3.3 stub add 0 Weist den ABR an, die Default-Route mit der ip ospf area 3.3.3.3 stub modify 0 default-cost 10 Metrik in die Stub-Area zu injizieren. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 972: Virtuelle Verbindung (Virtual Link)

    Eingabe der Nachbar-Router-ID für eine virtuelle ip ospf area 1.1.1.1 virtual-link add 1.1.1.1 Verbindung in der Area 1.1.1.1. OSPF-Router OSPF unterscheidet folgende Router-Typen: Interner Router:  Die OSPF-Interfaces eines internen Routers liegen in derselben Area. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 973: Link State Advertisement

    ABR in „Type 5-LSAs“ umgewandelt und in die Backbone Area geflutet. Diese sogenannte „Translator-Role“ wird zwischen den ABRs einer NSSA ausgehandelt (der Router mit der höchsten Router-ID), kann jedoch auch manuell konfiguriert werden. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 974: Prinzipielle Arbeitsweise Von Ospf

    Router (DR) innerhalb der entsprechenden Area. So baut jeder Router in einer Area lediglich die Adjacency zu seinem Designated-Router auf anstatt zu jedem Nachbarn. Der Designated-Router ist verantwortlich für die Verteilung der Verbindungsstatusinformationen zu seinen Nachbar- Routern. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 975 316. Abb. 103: LSA-Verteilung mit Designated-Router und Backup-Designated-Router Zum Austausch von Informationen benutzt OSPF reservierte Multicast-Adressen. Tab. 49: OSPF - Multicast-Adressen Ziel Multicast-IP-Adresse abgebildete Multicast-MAC- Adresse Jeder OSPF-Router 224.0.0.5 01:00:5E:00:00:05 Designated routers 224.0.0.6 01:00:5E:00:00:06 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 976 Bidirektionale Kommunikation, Ermittlung des DR und BDR 2-way Aushandeln von Master/Slave für LSA-Austausch Exstart LSAs werden ausgetauscht bzw. geflutet Exchange Abschluss des LSA-Austauschs. Loading Datenbasis komplett und in der Area einheitlich. Routen können nun berechnet Full werden UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 977: Synchronisation Der Lsdb

    Der Berechnung für die Standardeinstellung liegt folgende Formel zugrunde: Metrik = Autocost reference bandwidth/ Bandbreite (Bit/s) Dies führt für Ethernet zu folgenden Kosten: 10 Mbit 100 Mbit 1000 Mbit 1 (0,1 aufgerundet auf 1) UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 978: Ospf Konfigurieren

    Die Konfiguration von OSPF erfordert folgende Schritte: Router Interfaces konfigurieren – IP-Adresse und Netzmaske zuweisen.  OSPF auf dem Port aktivieren.  OSPF global einschalten.  Routing global einschalten (falls nicht schon geschehen).  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 979 Routen senden die Subnetze ohne OSPF in OSPF (CIDR)  einbeziehen. Wechsel in den Konfigurationsmodus. exit Wechsel in den Privileged-EXEC-Modus. exit Anzeige der Einstellungen für die globale OSPF- show ip ospf global Konfiguration. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 980 Wechsel in den Konfigurationsmodus. configure Die Routing-Funktion global einschalten. ip routing Wechsel in den Privileged-EXEC-Modus. exit Nehmen Sie die entsprechende Konfiguration auch auf den anderen OSPF-Routern vor.  Anzeige der OSPF-Adjacencys. show ip ospf neighbor brief UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 981: Verteilung Der Routen Mit Acl Einschränken

    8.1.2.0/24 8.1.4.0/24 ein. Router A soll diese Routen in OSPF an Router B verteilen. In Router B prüfen Sie die Verteilung der auf Router A eingerichteten Routen. 8.1.2.0/24 10.0.1.0/24 10.0.2.0/24 OSPF OSPF OSPF 8.1.4.0/24 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 982 Next Hop IP Next Hop If Pref Active --------------- -------- -------------- ----------- ---- ------ 10.0.1.0/24 Local 10.0.1.1 10.0.2.0/24 Local 10.0.2.1 Statische Routen einrichten und verteilen.  Wechsel in den Privileged-EXEC-Modus. enable Wechsel in den Konfigurationsmodus. configure UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 983 8.1.2.0 255.255.255.0 10.0.2.2 Gateway 10.0.2.2. 8.1.4.0 Einrichten der statischen Route über ip route add 8.1.4.0 255.255.255.0 10.0.2.4 Gateway 10.0.2.4. Verteilen der eingerichteten Routen in OSPF. ip ospf re-distribute static subnets enable UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 984 Überprüfung der Routing-Tabelle: Network Address Protocol Next Hop IP Next Hop If Pref Active --------------- -------- ------------ ----------- ---- ------ 8.1.2.0/24 OSPF 10.0.1.2 8.1.4.0/24 OSPF 10.0.1.2 10.0.1.0/24 Local 10.0.1.2 10.0.2.0/24 OSPF 10.0.1.2 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 985: Route Mit Permit-Regel Explizit Freigeben

     Wegen der fest im Gerät verankerten impliziten deny-Regel sind sämtliche anderen Routen für  die Verteilung in OSPF gesperrt. permit implicit deny 8.1.2.0/24 10.0.1.0/24 1/2 2 1/2 2 10.0.2.0/24 OSPF OSPF OSPF 8.1.4.0/24 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 986 Source L4 port operator.....eq Destination port......-1 Flag Bits........-1 Flag Mask........-1 Established.........False ICMP Type........0 ICMP Code........0 --More-- or (q)uit Access-Control-Liste auf OSPF anwenden.  OSPF-rule Anwenden der Access-Control-Liste ip ospf distribute-list out static OSPF-rule auf OSPF. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 987: Route Mit Deny-Regel Explizit Sperren

    Mit einer expliziten permit-Regel geben Sie sämtliche Regeln für die Verteilung in OSPF frei.  Mit einer deny-Regel sperren Sie explizit die Route für das Subnetz 8.1.4.0/24.  permit deny 8.1.2.0/24 10.0.1.0/24 1/2 2 10.0.2.0/24 OSPF OSPF OSPF 8.1.4.0/24 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 988 Next Hop If Pref Active --------------- -------- ------------ ----------- ---- ------ 8.1.2.0/24 OSPF 10.0.1.2 10.0.1.0/24 Local 10.0.1.2 10.0.2.0/24 OSPF 10.0.1.2 Die Route 10.0.2.0/24 bleibt verfügbar, weil die Access-Control-Liste ausschließlich die Vertei- lung statischer Routen vermeidet. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 989 Index AclName RuleNo Action SrcIP DestIP ----- --------------------------- ------ ------ ----------- 1000 OSPF-rule Deny 8.1.4.0 255.255.255.0 1000 OSPF-rule Permit 0.0.0.0 0.0.0.0 Anzeige der Regel (explizite deny-Regel) in show access-list ip OSPF-rule 1 Access-Control-Liste OSPF-rule. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 990 Source IP address......0.0.0.0 Source IP mask......255.255.255.255 Source L4 port operator.....eq Source port.........-1 Destination IP address......0.0.0.0 Destination IP mask......255.255.255.255 Source L4 port operator.....eq Destination port......-1 Flag Bits........-1 Flag Mask........-1 Established.........False ICMP Type........0 ICMP Code........0 --More-- or (q)uit UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 991 Subnetz 8.1.2.0/24. Prüfen der Routing-Tabelle: show ip route all Network Address Protocol Next Hop IP Next Hop If Pref Active --------------- -------- ------------ ----------- ---- ------ 8.1.2.0/24 OSPF 10.0.1.2 10.0.1.0/24 Local 10.0.1.2 10.0.2.0/24 OSPF 10.0.1.2 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 992: Protokoll-Basierte Vlans

    So bleibt jedes IP-Datenpaket in seinem Subnetz mit Ausnahme der IP-Datenpakete, die für ein anderes Subnetz bestimmt sind. 13.8.1 Allgemeine Konfiguration Je Subnetz eine VLAN-Protokollgruppe erzeugen.  Für jedes Subnetz die Protokolle der VLAN-Protokollgruppe zuweisen.  Die VLANs erzeugen.  UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 993: Konfiguration Des Beispiels

    2 ethertype ip hinzufügen. Das ARP-Protokoll der VLAN-Protokollgruppe vlan protocol group add 2 ethertype arp hinzufügen. Wechsel in den Privileged-EXEC-Modus. exit Die den Protokollgruppen zugewiesenen Proto- show port protocol kolle anzeigen. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 994 Gerät Datenpakete, die der Port ohne VLAN-Tag empfängt, dem VLAN Wechsel in den Konfigurationsmodus. exit Wechsel in den Interface-Konfigurationsmodus interface vlan/3 von Interface vlan/3. Dem Router-Interface die IP-Parameter zuweisen. ip address primary 10.0.1.1 255.255.255.0 UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 995 Wechsel in den Konfigurationsmodus. exit Die Eintrage des virtuellen Router-Interfaces show ip interface anzeigen. Interface IP Address IP Mask --------- --------------- --------------- vlan/3 10.0.1.1 255.255.255.0 vlan/4 10.0.2.1 255.255.255.0 Die Routing-Funktion global einschalten. ip routing operation UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 996: Multicast-Routing

    Bekanntgeben des Wunsches von Netzteilnehmern, Multicast-Datenströme zu empfangen sowie die Abfrage dieses Interesses durch Vermittlungsgeräte. Ein Protokoll ist definiert, das die Multicast-Datenströme entsprechend den Informationen in  den Multicast-Datagrammen lenkt (zum Beispiel PIM, DVMRP). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 997: Multicast-Adressen

    Teilbereiche einer Organisation. 239.255.000.000 - 239.255.255.255  für lokale Teilbereiche einer Organisation. Anmerkung: Vergewissern Sie sich bei Auswahl der Multicast-IP-Adressen, dass diese sich eindeutig auf MAC-Multicast-Adressen abbilden lassen (siehe auf Seite 345 „Abbildung von IP-MAC-Multicast-Adressen”). UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 998: Multicast-Gruppenregistrierung

    Das IGMP Internet Group Management Protocol beschreibt die Verteilung von Multicast-Informati- onen zwischen Routern und Endgeräten auf Schicht 3. Router mit aktiver IGMP-Funktion verschicken periodisch Anfragen (Query), um zu erfahren, welche IP-Multicast-Gruppen-Mitglieder im Subnetz angeschlossen sind oder wer Interesse an einer Gruppenmitgliedschaft hat. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 999 Die unterschiedlichen Versionen von IGMP sind abwärtskompatibel. Das bedeutet, dass ein Router mit IGMP Version 3 auch Version 1 und Version 2 bearbeiten kann. Bei unterschiedlichen IGMP-Versionen in einem Subnetz einigen sich die beteiligten Router auf die kleinste Version. UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 1000: Scoping

    Beschränkt auf denselben Host Beschränkt auf dasselbe Subnetz < 32 Beschränkt auf einen bestimmten Standort, Organisation oder Abteilung < 64 Beschränkt auf dieselbe Region < 128 Beschränkt auf denselben Kontinent < 255 Unbeschränkt, global UM Config OCTOPUS3 Release 8.4 09/2020...
  • Seite 1001: Ip-Parameter Eingeben

    Netzplan festgelegt. Die Geräte und deren Verbindungen sind installiert.  Redundante Anbindungen sind offen (siehe VRRP und HIPER-Ring). Um Loops während der  Konfigurationsphase zu vermeiden, schließen Sie die redundanten Verbindungen erst nach der Konfigurationsphase. UM Config OCTOPUS3 Release 8.4 09/2020...

Diese Anleitung auch für:

Hios-3a-ur08400