dermaddin
Goto Top

Cisco Switch Konfigurationstest?

Moin,

mal eine Frage an die Netzwerkexperten bzw. Cisco-Gurus. Ich bin dabei zwei Hände Voll Cisco Catalyst 1200 Switche mit einer Grundkonfiguration auszustatten. Den ersten habe ich noch umständlicher Weise via IP/Webinterface eingerichtet. Den zweiten dann via USB-Konsolenkabel und Putty wobei ich die Config auf USB-Stick kopiert bzw. von da übernommen habe.

Ich möchte zukünftig die Config-Datei mit mehr Leben füllen aber damit es auch produktiv klappt, muss es erstmal getestet werden. Gibt es eine Software, idealerweise kostenlos, mit der man die Cisco Config testen kann? Also ne Art virtueller Switch in den die Config geladen wird und man schaut das Ergebnis?

Content-ID: 63844939416

Url: https://administrator.de/contentid/63844939416

Ausgedruckt am: 28.09.2024 um 22:09 Uhr

aqui
aqui 26.06.2024 aktualisiert um 09:24:39 Uhr
Goto Top
https://www.gns3.com

Noch einfacher ist die Konfiguration mit Autoconfiguration. Der Switch zieht sich dann beim Einschalten automatisch seine Konfig ohne das du alle einzeln anfassen musst.
https://www.cisco.com/c/en/us/td/docs/switches/campus-lan-switches-acces ...
DerMaddin
DerMaddin 26.06.2024 um 10:53:59 Uhr
Goto Top
Ich komme mit dem GNS3 Kram nicht weiter, egal ob lokal oder VM irgendwas fehlt da noch.
DerMaddin
DerMaddin 26.06.2024 um 12:03:37 Uhr
Goto Top
@aqui du scheinst dich in der Cisco-Welt gut aus zu kennen, vielleicht kannst du mir sagen wie so ein Standard-Config aussehen muss.

Es ist im Grunde ein Auszug von
show running-config
. Es sind aber Anfangs einige Zeilen enthalten, die nur zur Info sind und keinerlei Konfiguration vornehmen, oder?

Hier die ersten Zeilen bis dann bei mir VLAN anfängt...

config-file-header
switchdab82b
v4.1.0.72 / RLSB4.1_951_021_028
CLI v1.0
file SSD indicator encrypted
@
ssd-control-start 
ssd config 
ssd file passphrase control unrestricted 
no ssd file integrity control 
ssd-control-end cb0a3fdb1f3a1af4e4430033719968c0 
!
!
unit-type-control-start 
unit-type unit 1 network gi uplink te 
unit-type-control-end 
!

Kann man den ersten Teil komplett weglassen?
aqui
aqui 26.06.2024 aktualisiert um 16:24:42 Uhr
Goto Top
egal ob lokal oder VM irgendwas fehlt da noch.
Vermutlich das Cisco Firmware Image. Damit du eine Simulation in GNS3 starten kannst benötigst du für das emulierte Device ein Firmware Image. GNS3 lässt die Firmware quasi pro Gerät live in einer Sandbox laufen.

Es ist im Grunde ein Auszug von
Ja, du hast Recht. Eine simple Standard Konfig ist das was du nach einem Factory Reset mit write erase oder erase startup mit sh run siehst wenn du den Installation Wizzard mit "no" abbrichst.
Wenn du den Konfig Output von den Default Werten und Terminal Messages (z.B. alles was du oben gepostet hast) in einem ASCII Texteditor wie Notepad++ befreist hast du eine klassische, nackte Standard Rumpfkonfig, bei der alle Ports im VLAN 1 liegen und das VLAN 1 IP Interface im DHCP Client Mode arbeitet.
Diese kann man dann per Autoconfig, TFTP, SCP, USB-Copy oder einfach per Cut and Paste im CLI in den Switch bringen.
Das muss man aber eigentlich gar nicht, denn wie oben schon beschrieben erledigt das auch ein write erase oder erase startup. Eigentlich macht das nur Sinn wenn du eine fertige Rumpfkonfig schon mit den spezifischen Standardwerten kopiert die der Switch in deinem Netzwerk erfordert wie:
  • IP Management VLAN und IP Adresse
  • Default Gateway
  • Korrekte Uhrzeit und Zeitzone
  • NTP Server
  • SNMP Community und Traphost
  • Spanning Tree Protokoll und Priority
  • Trunkport mit VLAN Tags
  • VLAN spezifische Edge Ports
  • usw.
Diese Konfig bekommst du wenn du das beispielhaft einmal für einen einzigen Switch machst, dir das im Editor entsprechend anpasst auf nur die zu ändernden Werte und fertig ist deine Konfig die du in jeden Switch laden kannst.
Eine ganz rudimentäre Catalyst Konfig findest du HIER.
DerMaddin
DerMaddin 26.06.2024 um 15:52:11 Uhr
Goto Top
Ja genau, die Default-Werte sind schon drin in der Grund-Config, wie z.B.

  • Alle VLAN
  • Management VLAN IP Adresse
  • Standard GW Adresse
  • NTP Server/Zone
  • SNMP v3 Daten und Trap IP
  • LAG auf die beiden letzten 10G Interfaces und RSTP
  • Voice VLAN + SmartPort-Einstellungen

Alles andere, wo ein Unterschied vorhanden ist, wird separat wie CLI oder GUI hinzugefügt.
aqui
aqui 26.06.2024 aktualisiert um 16:32:24 Uhr
Goto Top
Perfekt! 👍
und RSTP
Cisco supportet kein RSTP sondern bekanntlich nur dessen proprietäre PVRSTP mit Cisco proprietären BPDU Mac Adressen. Also ein "per VLAN" Stanning Tree Verfahren und kein Global Span mit einem singulären STP über alle VLANs. Single Span supporten Catalysten generell nicht.
Damit ist Cisco Spanning Tree nicht kompatibel zu Switches die dieses STP Verfahren oder deren Standard Konforme Alternative MSTP nicht supporten.

Gerüchte behaupten allerdings das diese kleinsten Catalysten im Gegensatz zu den größeren Modellen auch .1w kompatibles RSTP supporten. Müsstest du selber mal bestätigen oder verneinen da ich keine 1k Modelle kenne.
Zumindestens für alle Catalysten die vorne eine Nummer mit >1 haben gilt das oben Gesagte.
Siehe dazu auch HIER.
DerMaddin
DerMaddin 27.06.2024 um 07:26:27 Uhr
Goto Top
screenshot 2024-06-27 072605

face-wink
aqui
Lösung aqui 27.06.2024 um 08:46:21 Uhr
Goto Top
Stimmt das Gerücht also zumindestens für die 1000er Catalysten! 👍 😉

Bei Betrieb mit Cisco fremder Switchhardware oder zusammen mit "großen" Catalysten solltest du dennoch immer beachten durchgängig ein kompatibles, gemeinsames Spanning Tree Protokoll zu benutzen und immer einen Root Switch (Core) mit höherer Priority zu setzen. Andernfalls besteht STP Chaos Gefahr.
aqui
aqui 08.07.2024 um 09:48:38 Uhr
Goto Top
Wenn es das denn nun war bitte dann auch nicht vergessen deinen Thread hier als erledigt zu schliessen!
Wie kann ich einen Beitrag als gelöst markieren?