Introduction J’utilise depuis quelques temps GNS3 pour effectuer quelques maquettes et réviser mes cours Cisco. Afin de maquetter un peu la sécurité ( ACL, ASA), j’ai décidé de prendre un peu de temps pour réaliser une maquette comportant des postes de travail virtuels et ainsi tester en réel l’accès aux ports voulus. Dans ce document, [...]
Si vous avez ce type de message d’erreur “error: Previous upgrade was unsuccessful or aborted. Cleane-up is not done” après une mise à jour d’IOS (en HTTP) qui n’a pas fonctionnée, il faut supprimer le répertoire update de la flash pour recommencer : delete /force /recursive flash:update Si vous ne s’avez pas pourquoi la mise [...]
Suite à des problèmes que j’ai rencontré, j’ai décidé de superviser les interfaces de mes équipements réseau. Je n’ai pas trouvé de plugin de ce type donc j’en ai créé un. Mon plugin n’est pas du tout optimisé car je ne suis pas un grand développeur (même plutôt un débutant). je viens juste de le [...]
Voici les commandes à mettre en place pour synchroniser l’heure sur les équipements CISCO : clock timezone CET 1 # Correspond à GMT +1 clock summer-time CEST recurring # Permet de Passer à l’heure d’été automatiquement
Si vous avez ce problème pour accéder à un équipement cisco : ssh_rsa_verify: RSA modulus too small: 512 < minimum 768 bits key_verify failed for server_host_key Il faut ajouter cette commande sur celui-ci : crypto key generate rsa modulus 1024
Lorsque l’on veut accéder à un switch à distance, on active une interface d’administration à laquelle on attribue une adresse ip. Pour cela, on crée une interface vlan spécialement pour cette fonction : int vlan 1 no switchport ip address 192.168.0.1 255.255.255.0 exit Une interface vlan ne monte pas tant qu’il n’y a pas d’interface [...]
Faire CTRL+SHIFT+9 relâcher puis faire x Attention : lorsque vous êtes sur un équipement par rebond, cette commande vous remet sur le premier équipement.
http://www.cisco.com/public/sw-center/netmgmt/cmtk/mibs.shtml
Pour visualiser les logs directement sur l’equipement : conf t logging buffered 4096 pour les visualiser : show logging Exporter les logs sur un serveur syslog : conf t logging facility local1 # Permet de différencier les logs sur le syslog logging 172.18.6.7 # Envoie les log sur le serveur syslog 172.18.6.7 logging trap warning [...]
Dans le cas où le poste souhaité est accessible en réseau, nous devons : Faire un ping vers la machine Regarder l’adresse Mac de la machine dans la table arp : arp -a Aller sur le switch puis afficher la table des adresses MAC : sh mac-address-table Retrouver l’adresse mac du poste dans la table [...]