Entry-level AllRouting (Router)Switching (Switches) Port Security für Experten: Sticky MAC, Aging, Violation Handling im Betrieb L2 Attack Surface reduzieren: Unused Ports, Native VLAN, Trunk Restrictions Management Plane Hardening: AAA/TACACS+, RBAC, Command Authorization HSRP/VRRP auf Catalyst SVIs: Tuning, Tracking, Failover-Qualität SNMPv3 sicher designen: Views, Auth/Priv, Rotation und Monitoring-Impact Fast Convergence im Campus: BFD/UDLD/STP-Fast-Start sinnvoll kombinieren Secure SSH auf Catalyst: KEX/Ciphers/MACs, Key Management, Banner ISSU im Campus: Voraussetzungen, Reality Check und Fallback Plan TrustSec/SGT im Campus: Segmentierung ohne ACL-Spaghetti Power Redundancy & PoE Budget: HA auch bei Strom sauber planen SGACL vs. VLAN/VRF: Welche Segmentierung passt für welchen Use-Case? Hitless Failover? Messmethoden für echte Downtime im LAN Wartungsfenster im Campus: Vorgehen für risikoarme Core/Dist Changes 802.1X Design im Enterprise: Rollen, VLANs, DACLs, Fail-Open/Fail-Closed Cisco ISE + Catalyst: Best Practices für Policy Sets und Skalierung MAB als Fallback: Sicher designen ohne „Alles erlaubt“ 802.1X Troubleshooting Masterclass: EAPOL, RADIUS, Supplicant Issues Load-Balancing Tuning: Hash-Algorithmen für East-West Traffic optimieren ←1234567891011121314151617181920212223242526272829303132…3334353637…383940414243444546474849505152535455→