Site icon bintorosoft.com

Standard Naming Convention für Cisco-Router: Interfaces, Objekte und Policies

Eine Standard Naming Convention für Cisco-Router ist ein unterschätzter Erfolgsfaktor: Sie reduziert Fehlkonfigurationen, beschleunigt Troubleshooting und macht Automatisierung sowie Audits deutlich einfacher. Ohne Namensstandard entstehen schnell kryptische Interface-Descriptions, uneinheitliche ACL-Namen, „Copy/Paste“-Objekte ohne Kontext und Policies, die niemand mehr sicher ändern möchte. Eine production-grade Convention ist kurz, eindeutig, maschinenlesbar und skalierbar für viele Standorte. Dieser Leitfaden liefert praxistaugliche Standards für Hostnames, Interfaces, Routing/VPN-Objekte und Policies – inklusive CLI-Beispiele, die Sie direkt als Template nutzen können.

Designprinzipien: So sieht ein guter Namensstandard aus

Ein Standard muss im Betrieb funktionieren: schnell lesbar, konsistent und ohne Sonderfälle. Vermeiden Sie überlange Namen und stellen Sie sicher, dass die wichtigsten Informationen vorne stehen.

Token-Standard: Die Bausteine, aus denen alle Namen bestehen

Definieren Sie wenige, feste Tokens, die überall wiederverwendet werden. Dadurch wird Naming automatisch und Tools können Regeln anwenden.

Hostnames: Standort + Rolle + Nummer (ohne Rätselraten)

Hostnames sind die erste Orientierung in Logs und Monitoring. Halten Sie sie stabil und vermeiden Sie IP-Adressen oder Provider-Namen im Hostname.

CLI: Hostname + Banner Header (Beispiel)

hostname R-BR012-01
!
! TEMPLATE: naming-standard
! VERSION: v1.0.0
! SITE: BR012
! ROLE: BRANCH-EDGE
!

Interfaces: Description-Standard, der im Incident hilft

Interface-Descriptions sind der schnellste Debug-Hebel. Ein guter Standard sagt in einer Zeile: wohin geht der Link, wofür ist er, und wer ist der Gegenpart.

Beispiel-Descriptions

CLI: Interface-Descriptions (Beispiel)

interface GigabitEthernet0/0
 description WAN|INET1|ISP-A|CIR123456|DIA
 ip address 203.0.113.2 255.255.255.252
 no shutdown

interface GigabitEthernet0/1
description LAN|CORP|SW-BR012-01|TRUNK|802.1Q
no shutdown

VLAN-/Subinterface-Design: Tokens für Übersicht und Automatisierung

Wenn Sie Subinterfaces nutzen, standardisieren Sie VLAN-ID und Segmentname. Das erleichtert IP-Plan, UAT und späteres Rollout-Templating.

CLI: Subinterface-Naming (Beispiel)

interface GigabitEthernet0/1.10
 description LAN|CORP|VLAN10|GW
 encapsulation dot1Q 10
 ip address 10.12.10.1 255.255.255.0

Objekte in Policies: ACL-Namen, Prefix-Lists und Route-Maps

Policy-Objekte müssen sofort erkennen lassen, in welcher Richtung und für welchen Zweck sie genutzt werden. Verwenden Sie Prefixe, die den Typ und die Richtung codieren.

Beispiele

CLI: ACL + Prefix-List + Route-Map (Beispiel)

ip access-list standard ACL-MGMT-IN-SSHONLY
 permit 10.10.10.0 0.0.0.255
 deny any

ip prefix-list PL-BGP-OUT-PUBLIC seq 10 permit 198.51.100.0/24

route-map RM-BGP-OUT-ANNOUNCE permit 10
match ip address prefix-list PL-BGP-OUT-PUBLIC

Tracking/IP SLA: Standardnamen für Dual-ISP und Verfügbarkeit

Bei Dual-ISP ist Naming besonders wichtig, weil NOC und RCA auf Track-Events basieren. Standardisieren Sie SLA-IDs und Track-Namen/Kommentare.

CLI: IP SLA + Track (Beispiel)

ip sla 10
 icmp-echo 10.0.0.10 source-interface GigabitEthernet0/0
 frequency 10
 timeout 1000
ip sla schedule 10 life forever start-time now

track 10 ip sla 10 reachability

VPN-Objekte: Tunnel-Gruppen, Crypto-Maps, Profiles

VPN-Naming muss Standortbezug und Rolle (Hub/Spoke) enthalten, damit Tickets und Monitoring eindeutig sind. Vermeiden Sie generische Namen wie „VPN1“.

Beispiele

QoS-Policies: Klassen und Policies standardisieren

QoS ist ohne Naming kaum wartbar. Standardisieren Sie Class-Maps und Policy-Maps nach Zweck und Richtung.

CLI: QoS Naming (Beispiel)

class-map match-any CM-VOICE
 match dscp ef

policy-map PM-OUT-WAN
class CM-VOICE
priority percent 10
class class-default
fair-queue

Dokumentations- und Runbook-Naming: Evidence wird dadurch nutzbar

Benennen Sie Evidence-Dateien, Backups und Runbooks nach dem gleichen Token-Standard. Das beschleunigt Audits und Incidents massiv.

DoD und Governance: Naming-Standard durchsetzen

Ein Naming-Standard wirkt nur, wenn er überprüft wird. Machen Sie ihn zum Go-Live Gate und integrieren Sie Checks in Reviews und Automatisierung.

CLI: Quick Naming Audit (Beispiel)

show running-config | include ^hostname
show interfaces description
show running-config | include ip access-list|ip prefix-list|route-map|policy-map|class-map

Konfiguriere Cisco Router & Switches und liefere ein Packet-Tracer-Lab (CCNA)

Hallo! Ich bin ein CCNA-Network Engineer und unterstütze Sie bei Cisco Router- und Switch-Konfigurationen – inklusive eines vollständigen Cisco Packet-Tracer-Labs (.pkt). Ideal für Lern-/Übungsszenarien, Validierung oder eine saubere Demo-Topologie.

Was ich (je nach Paket) umsetze

Sie erhalten

Bitte schreiben Sie mir vor der Bestellung, damit wir Scope, Packet-Tracer-Version, Geräteanzahl und Deadline klären.

Konfiguriere Cisco Router & Switches | Cisco Packet-Tracer-Labs. Finden Sie mich auf Fiverr.

Exit mobile version