14.10 ACLs richtig platzieren im Netzwerk

Die korrekte Platzierung von ACLs gehört zu den wichtigsten Grundlagen in Cisco-Netzwerken. Eine Access Control List kann technisch vollkommen korrekt geschrieben sein und trotzdem unerwünschte Ergebnisse liefern, wenn sie am falschen Interface oder in der falschen Richtung eingesetzt wird. Genau deshalb reicht es nicht aus, nur die Syntax von Standard- und Extended-ACLs zu kennen. Entscheidend…

16.5 Passwort-Richtlinien für sichere Netzwerke

Passwort-Richtlinien gehören zu den wichtigsten Grundlagen sicherer Netzwerke. Auch wenn moderne Sicherheitskonzepte heute zusätzlich auf Multifaktor-Authentifizierung, Zertifikate, Zero Trust und zentrale Identitätsdienste setzen, bleiben Passwörter in der Praxis ein zentraler Baustein. Administratoren melden sich an Routern, Switches, Firewalls, WLAN-Controllern, VPN-Gateways, Cloud-Portalen und Servern oft weiterhin mit benutzerbasierten Zugangsdaten an. Gleichzeitig sind schwache, wiederverwendete oder schlecht…

14.11 ACL einfach erklärt mit Praxisbeispiel

ACLs gehören zu den wichtigsten Grundlagen in Cisco-Netzwerken, weil sie direkt beeinflussen, welcher Datenverkehr erlaubt oder blockiert wird. Sobald ein Administrator festlegen möchte, dass bestimmte Geräte, Netzwerke oder Dienste miteinander kommunizieren dürfen oder eben nicht, kommt häufig eine Access Control List zum Einsatz. Für Einsteiger wirken ACLs anfangs oft abstrakt, in der Praxis sind sie…

16.6 Port Security auf Switches einfach erklärt

Port Security ist eine wichtige Sicherheitsfunktion auf Cisco-Switches, mit der sich kontrollieren lässt, welche Geräte an einem Switchport zugelassen sind. In vielen Netzwerken wird großer Aufwand in Firewalls, VLANs oder WLAN-Sicherheit investiert, während physische Access-Ports am Switch vergleichsweise offen bleiben. Genau dort entsteht jedoch oft ein unnötiges Risiko: Jeder freie oder ungeschützte Port kann potenziell…

14.12 NAT- und ACL-Probleme überprüfen und beheben

NAT und ACLs gehören zu den häufigsten Fehlerquellen in Cisco-Netzwerken, weil beide Technologien direkt in den Datenverkehr eingreifen. Schon kleine Konfigurationsfehler können dazu führen, dass Clients das Internet nicht mehr erreichen, Server nicht antworten oder gewünschte Verbindungen unerwartet blockiert werden. Besonders tückisch ist dabei, dass NAT- und ACL-Probleme oft ähnliche Symptome zeigen: Pakete kommen scheinbar…

16.7 DHCP Snooping verständlich erklärt

DHCP Snooping ist eine wichtige Sicherheitsfunktion auf Switches, mit der sich DHCP-Verkehr gezielt überwachen und kontrollieren lässt. In vielen Netzwerken erhalten Clients ihre IP-Konfiguration automatisch per DHCP. Genau diese Bequemlichkeit bringt jedoch auch ein Risiko mit sich: Wenn ein unerlaubter oder falsch konfigurierter DHCP-Server im Netzwerk auftaucht, können Clients falsche IP-Adressen, Gateways oder DNS-Server erhalten.…

15.1 Grundlagen von Wireless-Netzwerken für Einsteiger

Wireless-Netzwerke gehören heute zu den wichtigsten Bestandteilen moderner IT-Infrastrukturen. Ob im Heimnetz, im Büro, in der Schule oder im öffentlichen WLAN: Drahtlose Kommunikation ist aus dem Alltag nicht mehr wegzudenken. Für Einsteiger wirkt WLAN oft einfach, weil Geräte sich scheinbar automatisch verbinden und Daten ohne sichtbare Kabel übertragen werden. Technisch steckt dahinter jedoch ein klar…

15.2 Kabelgebundene und drahtlose Netzwerke im Vergleich

Kabelgebundene und drahtlose Netzwerke sind die beiden wichtigsten Zugangsarten in modernen IT-Umgebungen. Beide verfolgen dasselbe Ziel: Geräte miteinander und mit anderen Netzwerken zu verbinden. Der Unterschied liegt im Übertragungsmedium und in den technischen Eigenschaften. Während kabelgebundene Netzwerke Daten über Kupfer- oder Glasfaserkabel transportieren, erfolgt die Kommunikation in drahtlosen Netzwerken über Funk. Für Einsteiger wirken WLANs…

13.10 OSPF-Fehlersuche einfach erklärt

OSPF gehört zu den wichtigsten Interior Gateway Protocols in IP-Netzwerken, ist in der Praxis aber auch eine häufige Fehlerquelle. Schon kleine Abweichungen bei Area-ID, Timern, Authentifizierung oder Interface-Typen können dazu führen, dass keine Nachbarschaft entsteht oder Routen fehlen. Genau deshalb ist eine systematische OSPF-Fehlersuche auf Cisco-Geräten so wichtig. Wer die typischen Fehlerbilder kennt und strukturiert…