Cisco – VRF Route-Leaking

VRF Route-Leaking ist manchmal nötig um z.B. gemeinsam genutzte Ressourcen (Internet, Fileserver, etc.) mehreren VRFs zur Verfügung zu stellen. Ob und wie das Sinnhaft ist, spielt hier keine Rolle. Ich kenne es bis jetzt meistens mit dem Internetzugang den alle nutzen sollen. Intern sind die Netze aber weiterhin getrennt.

Es gibt mehrere Möglichkeiten Route-Leaking zwischen VRFs zu machen, erst die vermeintlich einfacherere Methode. Dazu sind nur statische Routen nötig.

„Cisco – VRF Route-Leaking“ weiterlesen

Git?

Git ist ein Tool dass hauptsächlich von Entwicklern/Programmierer benutzt wird, es ermöglicht vielen Entwicklern an einem Projekt/Programm zu arbeiten und ihre einzelnen Änderungen auf ihren PCs zu bearbeiten um sie dann in ein Repository hochladen. Dort werden alle Änderungen zusammengeführt.

„Git?“ weiterlesen

ASIC to port mapping Cisco Switches

Es ist wichtig die redundanten Ports auf einem Switch auf verschiedene ASICs (oder FPGAs) auf zu teilen, sofern möglich. Damit verhindert man den Ausfall beider Ports falls ein ASIC ausfällt. Zudem sind ASICs immer in ihrem Durchsatz begrenzt, bei sehr hohen Bandbreiten kann es passieren dass einzelne Ports ein ASIC voll ausnutzen, somit könnt ihr nicht mehr die volle Bandbreite des Geräts nutzen. „ASIC to port mapping Cisco Switches“ weiterlesen

DMVPN in aller Kürze

DMVPN ist mehr als das hier, aber in aller Kürze die wichtigsten Befehle. Das Labor bestand aus einem Hub mit der IP 192.168.19.1 (Tunnel: 172.16.1.1) und mehreren Spokes mit den IPs 192.168.19.5 – .10 (Tunnel: 172.16.1.5 – .10) Die Config der Spokes ist natürlich bis auf die IPs identisch.

Die IPSec Config ist Standard und für alle Router identisch.

„DMVPN in aller Kürze“ weiterlesen

TCL auf Cisco Komponenten

Die Arbeit auf Cisco Geräten besteht oft aus sich wiederholenden Tätigkeiten, teilweise muss man auch nur mal einige IPs pingen oder einen Traceroute machen um zu wissen ob bestimmte Funktionen im Netz da sind. Manchmal ist es auch eine Aufgabe die man auf vielen Ports ausführen muss, wofür es aber vielleicht kein „int range …“ gibt.

Dabei kann man sich mit TCL behelfen, einer sehr einfachen Scriptsprache. Ein Beispiel:

„TCL auf Cisco Komponenten“ weiterlesen

Netzwerklab Zuhause

In der Firma haben viele ein Labor zum Testen und Ausprobieren von neuen Technologien oder neuer Hardware. Manchmal auch um sich selbst weiterzubilden, aber was machen die die keinen Zugang dazu haben oder Zuhause lernen möchten/müssen?

Für die gibt es die Möglichkeit Hardware zu kaufen, das kostet leider etwas Geld. Aber es gibt zum Glück günstigere Lösungen wie GNS3, VIRL oder einfach einen ESXi Server (VMware V-Sphere).

„Netzwerklab Zuhause“ weiterlesen

VDSL2 Einwahl mit Cisco Router 2911

In der Firma gab es eine Anforderung für ein eigenes Netz zum Internet mit fester IP, wegen ein paar Sicherheitshindernissen wurde dazu schließlich ein VDSL100 Businessanschluss der Telekom bestellt. Das hörte sich erst Mal gut an, erwies sich dann aber als Problem. Der Router der Telekom, ein Zyxel Speedlink 5501, konnte mit den ca. 35 Usern die gleichzeitig surften nicht umgehen und verursachte Verbindungsabbrüche. Ab diesem Zeitpunkt kam das Problem an meinen Tisch, zuvor hatten sich Clientsupport und TKler darum gekümmert.
Also was tun?

„VDSL2 Einwahl mit Cisco Router 2911“ weiterlesen