Redundancy Protocollen

2010
01.17

HSRP:

(config)# interface vlan 20
(config-if)# ip address 10.0.20.2 255.255.255.0
(config-if)# standby <standby group> ip <virtual ip address>
(config-if)# standby <standby group> priority 150
(config-if)# standby <standby group>preempt

HSRP Interface Tracking:

(config)# interface vlan 20
(config-if)# standby 12 track Gi0/1 <priority discrease>

VRRP:

SwA(config)#interface vlan10
SwA(config-if)#ip address 10.1.10.5 255.255.255.0
SwA(config-if)#vrrp 10 ip 10.1.10.1
SwA(config-if)#vrrp 10 priority 150
SwA(config-if)#vrrp 10 timer advertise 4

SwB(config)#interface vlan10
SwB(config-if)#ip address 10.1.10.6 255.255.255.0
SwB(config-if)#vrrp 10 ip 10.1.10.1
SwB(config-if)#vrrp 10 priority 100
SwB(config-if)#vrrp 10 timer advertise 4

GLBP:

(config)# int vlan <vlanid>
(config-if)# ip address <ip address>
(config-if)# glbp <id> ip <virtual ip>
(config-if)# glbp <id> priority <Priority>
(config-if)# glbp <id> timers msec 200 msec 700

Handige commando’s:

#show standby
#debug hsrp

InterVLAN Routing

2010
01.17

Enable Routing:

(config)# ip routing

Aanmaken routed port:

(config)# int fa0/1
(config-if)# no switchport
(config-if)# ip address <ip> <subnet>

Aanmaken Switched Virutal Interface (SVI)

(config)# int vlan <vlanid>
(config-if)# ip address <ip> <subnet>
(config-if)# no shutdown

EtherChannel Commando’s

2010
01.17

Layer 2: PAgP:

Switch(config)#int gig 0/1
Switch(config-if)#switchport
Switch(config-if)#channel-group 1 mode desirable
Switch(config-if)#exit
Switch(config)#int gig 0/2
Switch(config-if)#switchport
Switch(config-if)#channel-group 1 mode desirable
Switch(config-if)#int port-channel 1
Switch(config-if)#switchport mode trunk

Switch(config)#show etherchannel summary

Layer 3: PAgP:

Switch(config)#int gig 0/1
Switch(config-if)#no switchport
Switch(config-if)#channel-group 1 mode desirable
Switch(config-if)#exit
Switch(config)#int gig 0/2
Switch(config-if)#no switchport
Switch(config-if)#channel-group 1 mode desirable
Switch(config-if)#int port-channel 1
Switch(config-if)#ip address 10.1.1.1 255.255.255.0

Switch(config)#show etherchannel summary

Layer 3: LACP:

Switch(config)#int gig 0/1
Switch(config-if)#no switchport
Switch(config-if)#channel-protocol lacp
Switch(config-if)#channel-group 1 mode activee
Switch(config-if)#exit
Switch(config)#int gig 0/2
Switch(config-if)#no switchport
Switch(config-if)#channel-protocol lacp
Switch(config-if)#channel-group 1 mode active
Switch(config-if)#int port-channel 1
Switch(config-if)#ip address 10.1.1.1 255.255.255.0

Switch(config)#show etherchannel summary

Quick Reference:

(Config)# port-channel load-balance <type>

Config ports:

(config)# interface port-channel <number>
(config-if)# no switchport
(config-if)# ip address <address> <mask>

Assign ports:

(config)# interface fa0/0-1
(config-if)# channel-group <number> mode <auto/desirable/on>

STP commando’s

2010
01.17

Config Path Cost:

Switch(config)#int fa4/1
Switch(config-if)#spanning-tree cost 10
Switch(config)#int fa5/1
Switch(config-if)#switchport trunk encapsulation dot1q
Switch(config-if)#switchport mode trunk
Switch(config-if)#spanning-tree vlan 10 cost 20

Timers aanpassen (Default 7 switches):

spanning-tree vlan 1
root primary diameter <value>

Config root bridge:

Switch(config)#spanning-tree vlan 1 root primary

of:

Switch(config)#spanning-tree vlan 1 priority 0

Config secondairy root bridge:

Switch(config)#spanning-tree vlan 1 root secondary

of

Switch(config)#spanning-tree vlan 1 priority 4095


Config PortFast (Access Ports direct naar Forwarding state)

Switch(config)#int fa1/2
Switch(config-if)#spanning-tree portfast

of

Switch(config)#int fa1/2
Switch(config-if)#switchport host
switchport mode will be set to access spanning-tree portfast will be enabled

Config UplinkFast:

Switch(config)#spanning-tree uplinkfast

Config BackBoneFast:

Switch(config)#spanning-tree backbonefast

Config PVST met Load Balancing:

switchA(config)# spanning-tree mode pvst
switchA(config)# spanning-tree vlan 1,2,3,4,5 root primary
switchA(config)# spanning-tree vlan 6,7,8,9,10 root secondary
switchA(config)# spanning-tree backbonefast

En:

switchB(config)# spanning-tree mode pvst
switchB(config)# spanning-tree vlan 1,2,3,4,5 root secondary
switchB(config)# spanning-tree vlan 6,7,8,9,10 root primary
switchB(config)# spanning-tree backbonefast


Config RSTP:

Enable:

DLS1(config)#spanning-tree mode rapid-pvst

Defineer ports:

DLS1(config-if)#spanning-tree portfast

Optimimaliseer door configuratie primary and secondary root bridge
DLS1(config)#spanning-tree vlan 1 priority 4096
DLS2(config)#spanning-tree vlan 1 priority 8192


Load Balancing met RPVSTP:

switchA(config)# spanning-tree mode rapid-pvst
switchA(config)# spanning-tree vlan 1,2,3,4,5 root primary
switchA(config)# spanning-tree vlan 6,7,8,9,10 root secondary

en:

switchB(config)# spanning-tree mode rapid-pvst
switchB(config)# spanning-tree vlan 1,2,3,4,5 root secondary
switchB(config)# spanning-tree vlan 6,7,8,9,10 root primary

Config MST:

switchA(config)# spanning-tree mst configuration
switchA(config-mst)# name corpbuilding
switchA(config-mst)# revision 1
switchA(config-mst)# instance 1 vlan 1 – 5
switchA(config-mst)# instance 2 vlan 6 – 10
switchA(config-mst)# exit
switchA(config)# spanning-tree mst 1 root primary
switchA(config)# spanning-tree mst 2 root secondary
switchA(config)# spanning-tree mode mst

en:

switchB(config)# spanning-tree mst configuration
switchB(config-mst)# name corpbuilding
switchB(config-mst)# revision 1
switchB(config-mst)# instance 1 vlan 1 – 5
switchB(config-mst)# instance 2 vlan 6 – 10
switchB(config-mst)# exit
switchB(config)# spanning-tree mst 1 root secondary
switchB(config)# spanning-tree mst 2 root primary
switchB(config)# spanning-tree mode mst

QoS

2010
01.02

Router(config)# class-map match-any <name>
Router(config)# match protocol http url “*<name>*”  <– NBAR
Router(config)# match protocol citrix

Router(config)# policy-map myqos <name>
Router(config)# class <name>
Router(config)# bandwidth <value>

OR

Router(config)# police <value> (in bytes)

Router(config)# int s0/0
Router(config-if)# service-policy <inpur/output> myqos <name>

Auto QOS

Auto qos voip [trust | fr-atm]

Weergave:

show class-map
show policy-map
show policy-map interface <interface>
show queue

Show IP protocol discovery

int fa0/0
load-interval <value>
ip nbar protocol-discovery

do show ip nbar protocol-discovery ?
do show ip nbar protocol-discovery status bit-rate top 100

Policy DSCP

Router(conf-polmap)#set dscp

NBAR:

ip nbar

Assign port-map to NBAR:
ip nbar port-map <protocol> <number>

Custom NBAR:

ip nbar custom <name> <udp/tcp> <portnummer or rage>
ip nbar custom <bit> <hex/etc> <value>

Qeueing:

Tuning WFQ:

Disable Fair Queue:

int <interface>
no fair-queue

Set number of qeue’s

int <interface>
fair-queue <number of queues> <size>

CBWFQ:
policy-map <name>
bandwidth <value>

WRED:

policy-map <name>
random-detect

NBAR config:

ip nbar protocol-discovery
show ip nbar protocol-discovery

Auto-QOS:

Auto qos voip [trust | fr-atm]

Op MLS:

Switch(config)#mls cos
Switch(config)#int f0/4
Switch(config-if)#switchport voice vlan 110
Switch(config-if)#switchport access vlan 10
Switch(config-if)#mls qos trust cos

VLAN Commands

2009
12.16

Create VLAN:

Switch(config)# vlan <vlan-id>
Switch(config-vlan)#name <Vlan-Name>

Port Assignment:

Layer 2:
Switch(config-if)# switchport
Switch(config-if)# switchport mode access

RSTP:
Switch(config-if)# switchport host
Switch(config-if)# switchport access vlan <vlan-id>

Trunk:

Switch(config-if)# switchport trunk encapsulation dot1q
Switch(config-if)# switchport mode trunk
Switch(config-if)# switchport native vlan <vlan-id>
Switch(config-if)# switchport trunk allow vlan <vlan-id>

Handige commando’s
show vlan <id / name>
show int <int> switchport
show mac-address-table interface <int>

VTP:

VTP mode <server / client / tranparent>
vtp domain <name>
vtp password <password>
vtp version <version>
vtp pruning

show vtp status

Sub VLAN’s

Komt nog

Nieuw blok

2009
11.19

Dinsdag was het weer zo ver. Het volgende onderwijs blok is aangebroken. T6 een netwerk blok.
Het begon al goed, eerst groepjes maken. En ja hoor ik was weer de laatste en meteen uit het groepje gezet. Nouja. Nu hebben ze me in een groepje ingedeeld met mensen die ik niet ken of van gehoord heb. Ze waren er de eerste les niet, dat is meestal het teken van ik kom niet. Ik heb weinig zin om in m’n eentje het project te doen, omdat het al de zoveelste keer zou zijn. Als ik vandaag alleen ben ga ik me denk ik met name richten op de theorie en volgend blok een minor doen. We wachten af. Be contined…

Spanning en sensatie

2009
11.12

Vandaag was het zover! Cisco skills test.

Wat een spanning. Het ging uiteindelijk goed. Er waren vragen over OSPF, redist. En BGP. BGP was lastig. Maar bleek al lang te werken. Met OSPF heb ik een schoonheidsfoutje gemaakt. Had supernet toegepast, maar dat is niet nodig:)

Nu maar hopen dat ik het gehaald heb;)

Tentamen CCNP Skillstest

2009
11.11

Morgen heb ik weer de laatste tentamen van dit blok. Het is een hertentamen van Cisco Skillstest, want de vorige keer raakte ik helemaal in de stress. Aangezien we het internet mogen gebruiken is het gebruik van Blogs natuurlijk ook toegestaan. Daarom heb ik zelf maar wat zooi op internet gezet.

Ik hoop dat ik het nu ga halen ;)

VPN Tunnels Config

2009
11.11

VPN 1

VPN 2


WordPress Loves AJAX