Dokumentation aus Config generieren: Parsing, Source of Truth, NetBox

Dokumentation aus Config generieren ist für viele Netzwerk-Teams der schnellste Weg, eine verlässliche und aktuelle Dokumentation zu bekommen – ohne dass Menschen jede Änderung manuell nachpflegen müssen. In der Realität ist „Dokumentation“ oft veraltet, weil sie im Change-Prozess nicht automatisch mitläuft: VLANs werden erweitert, BGP-Policies angepasst, neue VRFs entstehen, aber die Wiki-Seite bleibt unverändert. Genau…

STP Troubleshooting auf Cisco: Root, Topology Changes und Loops

STP Troubleshooting auf Cisco gehört zu den Disziplinen, die in Enterprise-Netzen immer wieder über Stabilität oder stundenlange Störungen entscheiden. Spanning Tree wirkt im Normalbetrieb oft „unsichtbar“: Links sind up, Trunks laufen, VLANs funktionieren. Sobald jedoch ein falscher Root gewählt wird, Topology Changes (TCNs) plötzlich im Sekundentakt auftreten oder ein Loop entsteht, kippt die Situation sehr…

Compliance Reports für Cisco: Evidence und Audit-Nachweise automatisieren

Compliance Reports für Cisco sind in vielen Organisationen der Unterschied zwischen „wir glauben, dass es passt“ und „wir können es nachweisen“. Audits erwarten heute nicht nur Policies auf Papier, sondern belastbare Evidence: Wer hatte Zugriff? Welche Konfiguration war zu einem Stichtag aktiv? Wurden Sicherheitsbaselines eingehalten? Gab es Abweichungen (Drift), und wie wurden sie behoben? In…

EtherChannel Troubleshooting: LACP Mismatch und Hashing-Probleme

EtherChannel Troubleshooting ist in großen Cisco-Netzen eine der wichtigsten Fähigkeiten, weil Port-Channels (LACP) oft genau dort eingesetzt werden, wo Ausfälle besonders weh tun: Uplinks zwischen Access und Distribution, vPC/MLAG-Designs im Datacenter, Server-Anbindungen, Storage- oder Fabric-Links. Wenn EtherChannel stabil läuft, sorgt er für höhere Bandbreite, Redundanz und oft auch für eine saubere STP-Topologie, weil Spanning Tree…

Cisco Router & Switch Konfiguration: Best-of Cheat Sheet für Experten

Ein Cisco Router & Switch Konfiguration-Cheat Sheet für Experten ist dann wirklich nützlich, wenn es zwei Dinge gleichzeitig leistet: Es liefert sofort anwendbare „Best-of“-Kommandos und Patterns für den Alltag, und es schützt vor typischen Fallstricken (falsche Richtung bei Policies, inkonsistente Trunks, gefährliche Defaults, Debugs ohne Safety-Net). In großen Netzen ist Geschwindigkeit wichtig – aber reproduzierbare…

SPAN/ERSPAN: Traffic Captures im Enterprise-Netz sauber einrichten

SPAN/ERSPAN sind im Enterprise-Netzwerkbetrieb die wichtigsten Werkzeuge, um Traffic gezielt mitzuschneiden, ohne gleich auf teure Tap-Infrastrukturen oder flächendeckende Packet-Broker angewiesen zu sein. Wenn ein Problem „nur sporadisch“ auftritt, wenn eine Applikation unerwartete Retransmits produziert, wenn QoS-Markierungen nicht dort ankommen, wo sie sollen, oder wenn Security-Teams verdächtige Ost-West-Kommunikation verifizieren müssen, führt an einem sauberen Capture-Setup selten…

Embedded Packet Capture (EPC): Captures direkt auf Cisco Geräten

Embedded Packet Capture (EPC) ist in Cisco-Umgebungen eines der praktischsten Werkzeuge für Troubleshooting im Day-2-Betrieb, weil Sie Traffic direkt auf dem Gerät mitschneiden können – ohne SPAN-Port, ohne externen TAP und ohne dass ein Analyzer physisch am Switch oder Router hängen muss. Gerade in verteilten Enterprise-Netzen, in denen Zugriffe auf Standorte begrenzt sind oder in…

Debugging ohne Risiko: Conditional Debugs und Control-Plane Schutz

Debugging ohne Risiko ist in Cisco-Umgebungen eine Kernkompetenz für stabilen Betrieb: Debugs liefern die tiefsten Einblicke in Protokollzustände, Paketflüsse und interne Entscheidungslogik – können aber gleichzeitig die Control Plane so stark belasten, dass aus einem Incident ein größerer Ausfall wird. Der klassische Fehler lautet: Unter Druck wird „debug all“ oder ein sehr breiter Debug aktiviert,…

Cisco Konfig-Templates: Jinja2 Patterns für IOS und NX-OS

Cisco Konfig-Templates auf Basis von Jinja2 sind der pragmatischste Weg, um wiederholbare, auditierbare und skalierbare Konfigurationen für IOS/IOS XE und NX-OS zu erzeugen. Statt Konfigurationen per Copy-&-Paste zu vervielfältigen oder „Golden Configs“ manuell anzupassen, modellieren Sie die Variablen (z. B. Hostname, Interfaces, VLANs, VRFs, BGP-Neighbor) als Daten und lassen daraus die passende CLI-Konfiguration rendern. Das…

Ansible für Cisco Konfiguration: Idempotenz, Diff und Rollback

Ansible für Cisco Konfiguration ist in vielen Enterprise-Netzen der schnellste Weg, wiederholbare Changes sicher auszurollen, Drift zu reduzieren und den Betrieb in Richtung „Configuration as Code“ zu professionalisieren. Der entscheidende Mehrwert entsteht jedoch nicht dadurch, dass Sie „Ansible irgendwie nutzen“, sondern dadurch, dass Sie drei Themen sauber beherrschen: Idempotenz (Playbooks können wiederholt laufen, ohne unerwünschte…