paterbraun
Goto Top

Eine Frage zur Konfiguration Cisco-Router

Zuerst einmal ein Hallo,

nun meine Bescheide Frage: Wie würde da eine Musterkonfiguration für die beiden Ciscou Router A und B aussehen?

f5fe50cf915575de90fd1ee44af67ebf

Content-ID: 168219

Url: https://administrator.de/forum/eine-frage-zur-konfiguration-cisco-router-168219.html

Ausgedruckt am: 10.01.2025 um 11:01 Uhr

Dani
Dani 17.06.2011 um 21:02:14 Uhr
Goto Top
Hi,
wie sieht den deine bisherigen Bemühungen an Konfigurationsversuche aus? Ich schreibe ungern eine komplette Config für dich.


Grüße,
Dani

P.S. Hausgabe bzw. Projektarbeit oder beruflich? face-smile
Paterbraun
Paterbraun 17.06.2011 um 21:09:16 Uhr
Goto Top
Weder noch, möchte mich nebenbei etwas fortbilden, habe in dem Bereich aber wenig Ahnung.

Meine Bemühungen hören auf bei Router A (habe aber geraten, da ich keine Ahnung habe). So siehst erstmal aus (frag mich aber nicht wieso):

Router A:
Interface ethernet0
decription lokales LAN-Router A
IP-Adress 20.1.1.255 255.255.0.0

Interface ethernet1
descpription Verbindung zur Route B
IP-Adress 10.50.5.1 255.255.255.248
Standby 1 ......

Wahrscheinlich ist alles falsch. Aber wie gesagt ich habe 0 Ahnung davon. Ich hoffe Du kannst mir helfen.
aqui
aqui 17.06.2011 um 21:23:33 Uhr
Goto Top
Sofern der obige Switch ein Layer 2 Switch ist und Port 1 und 2 in einem gemeinsamen VLAN liegen:

Router A

interface Loopback 1
ip address 20.1.1.1 255.255.255.255
!
interface Ethernet0
description Lokales LAN Switch Port 1
ip address 10.30.0.1 255.255.0.0
standby 1 preempt
standby 1 ip 10.30.0.254
standby 1 priority 50
!
interface Ethernet2
description Link auf Router B -> eth1
ip address 10.50.5.1 255.255.255.0
standby 1 preempt
standby 1 ip 10.50.5.254
standby 1 priority 50
!
router ospf 1
network 10.30.0.0 0.0.255.255 area 0
network 10.50.5.0 0.0.0.255 area 0
network 20.1.1.1 0.0.0.0 area 0

Router B

interface Loopback 1
ip address 20.2.2.2 255.255.255.255
!
interface Ethernet0
description Lokales LAN Switch Port 2
ip address 10.30.0.2 255.255.0.0
standby 1 preempt
standby 1 ip 10.30.0.254
!
interface Ethernet2
description Link auf Router -> A eth2
ip address 10.50.5.2 255.255.255.0
standby 1 preempt
standby 1 ip 10.50.5.254
!
router ospf 1
network 10.30.0.0 0.0.255.255 area 0
network 10.50.5.0 0.0.0.255 area 0
network 20.2.2.2 0.0.0.0 area 0

Wo ist jetzt dein Problem ?? 1 Minute googeln auf der Cisco Webseite....macht jeder Praktikant in 5 Minuten fertig !
Mit "raten" kommst du in der Netzwerktechnik nicht weit !! (Obwohl es hier im Forum immer wieder versucht wird)
Paterbraun
Paterbraun 17.06.2011 um 21:34:54 Uhr
Goto Top
Tja da siehst Du, noch nicht mal als Praktikant wäre ich in diesem Bereich geeignet. Danke für Deine Mühe.

Weisst Du vielleicht noch wo ich eine Seite im Internet finde wie sich ein Netzwerk-Aduit (Checkliste) aufbaut.
Es soll den Ist-Stand, mögliche Schwachstellen bzgl. Verfügbarkeit, Security im Netzwerk und Performance im Netzwerk beinhalten., sowie eine Empfehlung.
aqui
aqui 17.06.2011 um 21:37:23 Uhr
Goto Top
Vielleicht solltest du es mal mit Angeln versuchen face-wink
Mit "show ip ospf" kannst du sehen ob dein Routing funktioniert.
Deine Frage (was ist ein "Netzwerk Aduit" ??) ist irgendwie ziemlich diffus, sorry ?? Was meinst du genau damit ? Was für eine Checkliste und wo und welche "Schwachstellen" meinst du ?? Apple, Firewall, Windows, Router, Netz , Bahnhof ??
Deine ist bestimmt das du alles "errätst" ...sorry !
Paterbraun
Paterbraun 17.06.2011 um 22:32:50 Uhr
Goto Top
In einem fremden Netzwerk soll ein Netzwerk-Audit durchgeführt werden. Ziel des Audits soll sein:

a) den Ist Stand des Netzwerkes aufzunehmen
b) mögliche Schwachstellen bzgl. Verfügbarkeit im Netzwerk zu finden
c) mögliche Schwachstellen bzgl. Security im Netzwerk zu finden
d) mögliche Schwachstellen bzgl. Performance im Netzwerk zu finden
e) eine Empfehlung für den Betreiber des Netzwerkes abzugeben

Es soll für den Audit ein Plan erstellt werden und eine detaillierte Checkliste, damit nichts vergessen wird.

Daher meine Frage.....

Aber fischen ist auch nichts für mich, erstml ist der Kurs zu teuer und zweitens hätte ich die Ruhe nicht. face-wink
aqui
aqui 18.06.2011, aktualisiert am 18.10.2012 um 18:47:18 Uhr
Goto Top
Mmmmhhh, zu einen Audit gehört natürlich etwas mehr als einfach stumpf eine Checkliste auszudrucken. Sie ist immer auch ein Teil individuell von der Größe und Struktur eines Netzwerkes abhängig ob da z.B. 10, 100 oder 1000 Endgeräte drin sind und....vor allen Dingen welche Anforderungen generell gestellt sind an das Netzwerk.
Alles Dinge die man raten müsste wenn man sie nicht kennt....
Ein paar grobe Antworten zu deinen Punkten:
a) den Ist Stand des Netzwerkes aufzunehmen
A.: Dafür gibt es ein paar Management Tools um das oberflächlich zu machen. Wenn du als Unbeteiligter davorstehtst hilft dann manchmal auch nur der "Turnschuh Admin" und alles manuell aufzunehmen.

b) mögliche Schwachstellen bzgl. Verfügbarkeit im Netzwerk zu finden
A.: Das hat was mit den generellen Anforderungen zu tun. Ein klassisches, in sich redundantes Netzwerk sieht z.B. so aus:
b7cb8a40e8086f71cf1ec244f022bfbe-redswitch
Damit hast du schon einen hohen Grad an Redundanz und kannst dich an so einem Netzwerkdesign orientieren.

c) mögliche Schwachstellen bzgl. Security im Netzwerk zu finden
A.: Schwer zu benatworten ohne die Anforderungen zu kennen. Das kann von Port Authentication:
Netzwerk Zugangskontrolle mit 802.1x und FreeRadius am LAN Switch
über das Thema Layer 3 Segmentierung bis zur Firewall gehen. Auch da muss man die Anforderungen kennen !

d) mögliche Schwachstellen bzgl. Performance im Netzwerk zu finden
A.: Bezieht sich so ein bischen auf deinen Punkt b.) Hier ist das Thema Link Aggregation und Backbone Performance wichtig !

e) eine Empfehlung für den Betreiber des Netzwerkes abzugeben
A.: Na ja das wäre dann ein Fazit aus den Punkten a.) bis d.) im Vergleich zu den Anforderungen des Betreibers !
Mit diesen Punkten deckst du ja schon einen Großteil der grundlegenden Fragen ab. In der Beziehung bis du also auf dem richtigen Wege.