Cisco

Machines Virtuelles VBOX avec GNS3

Posted by Olivier Legras on 12 juillet 2010 at 6:06

Introduction J’utilise depuis quelques temps GNS3 pour effectuer quelques maquettes et réviser mes cours Cisco. Afin de maquetter un peu la sécurité ( ACL, ASA), j’ai décidé de prendre un peu de temps pour réaliser une maquette comportant des postes de travail virtuels et ainsi tester en réel l’accès aux ports voulus. Dans ce document, [...]

Problème de mise à jour IOS Cisco

Posted by admin on 29 mars 2010 at 11:49

Si vous avez ce type de message d’erreur “error: Previous upgrade was unsuccessful or aborted. Cleane-up is not done” après une mise à jour d’IOS (en HTTP)  qui n’a pas fonctionnée, il faut supprimer le répertoire update de la flash pour recommencer : delete /force /recursive flash:update Si vous ne s’avez pas pourquoi la mise [...]

[Plugin Nagios] Supervision des erreurs sur les interfaces des équipements réseau

Posted by admin on 23 juillet 2009 at 5:29

Suite à des problèmes que j’ai rencontré, j’ai décidé de superviser les interfaces de mes équipements réseau. Je n’ai pas trouvé de plugin de ce type donc j’en ai créé un. Mon plugin n’est pas du tout optimisé car je ne suis pas un grand développeur (même plutôt un débutant). je viens juste de le [...]

Configurer le NTP sur Cisco

Posted by admin on 22 juillet 2009 at 10:45

Voici les commandes à mettre en place pour synchroniser l’heure sur les équipements CISCO : clock timezone CET 1                       # Correspond à GMT +1 clock summer-time CEST recurring     # Permet de Passer à l’heure d’été automatiquement

Problème rsa modulus pour accès ssh Cisco

Posted by admin on 5 mars 2009 at 9:57

Si vous avez ce problème pour accéder à un équipement cisco : ssh_rsa_verify: RSA modulus too small: 512 < minimum 768 bits key_verify failed for server_host_key Il faut ajouter cette commande sur celui-ci : crypto key generate rsa modulus 1024

Pourquoi mon interface vlan ne veut pas devenir up ?

Posted by admin on 4 décembre 2008 at 9:36

Lorsque l’on veut accéder à un switch à distance, on active une interface d’administration à laquelle on attribue une adresse ip. Pour cela, on crée une interface vlan spécialement pour cette fonction : int vlan 1 no switchport ip address 192.168.0.1 255.255.255.0 exit Une interface vlan ne monte pas tant qu’il n’y a pas d’interface [...]

Pour arrêter un un traceroute ou autre sur cisco

Posted by admin on 18 avril 2008 at 7:56

Faire CTRL+SHIFT+9 relâcher puis faire x Attention : lorsque vous êtes sur un équipement par rebond, cette commande vous remet sur le premier équipement.

Lien vers les MIB cisco

Posted by admin on 18 avril 2008 at 7:50

http://www.cisco.com/public/sw-center/netmgmt/cmtk/mibs.shtml

Mise en place des logs sur equipements Cisco

Posted by admin on 13 février 2008 at 11:48

Pour visualiser les logs directement sur l’equipement : conf t logging buffered 4096 pour les visualiser : show logging Exporter les logs sur un serveur syslog : conf t logging facility local1  # Permet de différencier les logs sur le syslog logging 172.18.6.7 # Envoie les log sur le serveur syslog 172.18.6.7 logging trap warning [...]

Trouver le port d’un switch ou est brancher un element reseau

Posted by admin on 27 juin 2007 at 11:23

Dans le cas où le poste souhaité est accessible en réseau, nous devons : Faire un ping vers la machine Regarder l’adresse Mac de la machine dans la table arp : arp -a Aller sur le switch puis afficher la table des adresses MAC : sh mac-address-table Retrouver l’adresse mac du poste dans la table [...]