Modes CLI Accès à la configuration Configuration de base (nom d'hôte et DNS) Authentification et autorisation (AAA) Collecte des journaux



Documents pareils
Contenu. Cocher : Network Policy and Access Services > Next > Next. Cocher : Network Policy Server > Next > Install

Mission 2 : Prise de contrôle à distance sur les éléments d'infrastructures, les serveurs (Contrôleur de domaine et DHCP) et les clients

Configuration du matériel Cisco. Florian Duraffourg

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

PRODUCTION ASSOCIEE. Le réseau de la M2L est organisé VLANs et comporte des commutateurs de niveau 2 et des routeurs.

Administration Switch (HP et autres)

Les réseaux /24 et x0.0/29 sont considérés comme publics

Modélisation Hiérarchique du Réseau. F. Nolot

Routage Statique. Protocoles de Routage et Concepts. Version Cisco Systems, Inc. All rights reserved. Cisco Public 1

SUJET DES FINALES NATIONALES Sujet jour 1 version 1

Table des matières Nouveau Plan d adressage... 3

Travaux pratiques Configuration du protocole DHCP avec SDM et l interface de ligne de commande Cisco IOS

TP N 1 : Installer un serveur trixbox.

IUT d Angers License Sari Module FTA3. Compte Rendu. «Firewall et sécurité d un réseau d entreprise» Par. Sylvain Lecomte

Guide sommaire d installation matérielle Avaya IG550 Integrated Gateway

ETI/Domo. Français. ETI-Domo Config FR

Problème physique. CH5 Administration centralisée

Date : 08/02/12 SISR1 tp.topologie.reseau.wan Durée : 2 h

DTS MOBATime's Distributed Time System

Travaux pratiques : collecte et analyse de données NetFlow

Installer et configurer un réseau local Ethernet commuté. Généralités 1 Utilisation d un Switch administrable D-Link DES-3226

OneAccess 16xx EAD Ethernet Access Device / 1.0 / AH / Public

Description : Les candidats doivent être capables de conserver l'heure système et synchroniser l'horloge via le protocole NTP

Introduction aux routeurs CISCO

Mise en service d un routeur cisco

Guide de démarrage Intellipool Network Monitor


Kerberos en environnement ISP UNIX/Win2K/Cisco

Travaux pratiques Gestion des fichiers de configuration de périphérique via TFTP, Flash et USB

Cisco Certified Network Associate Version 4

TD4 - Supervision et métrologie des réseaux. 1 Supervision des applications et services réseaux et des ressources locales

Exercice Packet Tracer : Configuration de base des réseaux locaux virtuels

Supervision de réseau

Gestion des journaux

comment paramétrer une connexion ADSL sur un modemrouteur

Réseaux Locaux Virtuels

Travaux pratiques : configuration et vérification des listes de contrôle d'accès IPv6 Topologie

Systèmes vidéo Cisco TelePresence

Travaux pratiques : dépannage de la configuration et du placement des listes de contrôle d'accès Topologie

Asset Management Software Client Module. Manuel d utilisation

Introduction. Adresses

Les Virtual LAN. F. Nolot 2008

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

SSH, le shell sécurisé

Surveillance et corrélation de flux réseaux via sondes applicatives embarquées

Palo Alto Networks Guide de l administrateur WildFire. Logiciel de l appliance WildFire 5.1

Commutateur Cisco SRW ports Gigabit : WebView Commutateurs gérés Cisco Small Business

Cisco CCVP. Configuration initiale

TP Configuration de l'authentification OSPF

RESEAUX MISE EN ŒUVRE

WGW PBX. Guide de démarrage rapide

Travaux pratiques IPv6

108. Services système de base

Utilisation des ressources informatiques de l N7 à distance

Devoir Surveillé de Sécurité des Réseaux

Les logos et marques cités dans ce document sont la propriété de leurs auteurs respectifs

NTP (Network Time Protocol)

Présentation et portée du cours : CCNA Exploration v4.0

IMS INTERNET /Paramétrage de l offre / Gateway Cisco IMS INTERNET. Paramétrage de l offre Gateway CISCO. Référence Edition Date de Diffusion Page

Merci d'avoir fait l'acquisition de l'unité Power IQ de Raritan. Ce guide de configuration rapide explique comment installer et configurer Power IQ.

LAB : Schéma. Compagnie C / /24 NETASQ

Lantech -Switch EN50155

Fully Automated Nagios

Installation de VirtualPOPC-1 sur Ubuntu Server LTS 64bits

Sécurisation des routeurs Cisco

BTS SIO SUP 1 SISR DUCLOUX LEBON Gilles BTS SIO - PPE 2 KOS INF

Catalogue des formations 2015

L ADMINISTRATION Les concepts

Installation. du serveur SCRIBE virtuel d'amonecole

Manuel de l Administrateur

Le protocole RADIUS. Objectifs. Ethernet Switch RADIUS RADIUS

ASA/PIX : Exemple de configuration d'adressage IP statique pour client VPN IPSec avec CLI et ASDM

NetCrunch 6. Superviser

Installation de Cisco Unified Call Manager

Administration du WG302 en SSH par Magicsam

Licence Pro ASUR Supervision Mai 2013

Unité de stockage NAS

INSTALLER UNE BIBLIOBOX

Raccordement desmachines Windows 7 à SCRIBE

Westermo i-line MRI-128-F4G / MRI-128-F4G/DC

Guide d installation Caméras PANASONIC Série BL

Téléphonie Cisco. - CME Manager Express = Logiciel dans un routeur, version simplifiée du call manager.

T101, serveur de temps haute précision

FAQ. Gestion des Traps SNMP. Date 15/09/2010 Version 1.0 Référence 001 Auteur Denis CHAUVICOURT

Protocoles DHCP et DNS

TOPOLOGIES des RESEAUX D ADMINISTRATION

Accès aux ressources informatiques de l ENSEEIHT à distance

Services Réseaux - Couche Application. TODARO Cédric

1 INTRODUCTION 2 2 PRE-REQUIS Export du certificat du serveur Date et heure du système Téléchargement du logiciel du terminal 2

EMC VNXe. Guide de configuration de la sécurité. Version 2. RÉF Rev 05

Administration Réseau

Les différentes méthodes pour se connecter

2X ThinClientServer Guide d utilisation

Supervision du réseau GSB avec EyesOfNework 3.1

! "# Exposé de «Nouvelles Technologies Réseaux»

Bienvenue sur Lab-Windows Il n'y a de vents favorables que pour ceux qui ont un cap

Windows Server 2008 Sécurité ADMINISTRATION ET CONFIGURATION DE LA SECURITE OLIVIER D.

INTRUSION SUR INTERNET

Transcription:

Modes CLI Accès à la configuration Configuration de base (nom d'hôte et DNS) Authentification et autorisation (AAA) Collecte des journaux Synchronisation temporelle (Date / fuseau horaire) Configuration SNMP Protocole CDP (Cisco Discovery Protocol)

Modes CLI } Mode utilisateur EXEC Accès limité au routeur Peut afficher des informations mais ne peut pas visualiser ni modifier la configuration rtr>! } Mode privilégié EXEC Visualisation totale de l'état du routeur, dépannage, modification de la configuration, etc. rtr> enable! rtr#!

Accès au routeur } Avant la mise en place de SSH telnet 10.10.0.x login cisco et cisco (utilisateur et mot de passe) } L'utilisateur privilégié peut passer en mode privilégié : rtr>enable!(mot de passe par défaut : cisco )! rtr#configure terminal! rtr(config)#! } Saisissez des commandes de configuration } Quittez et enregistrez la nouvelle configuration rtr(config)#exit! rtr#write memory!

Accès à la configuration } Il y a deux configurations : Running config est la configuration active sur le routeur Stockée dans la RAM (sera perdue en cas de redémarrage du routeur) rtr# configure terminal!!(conf t)! rtr(config)#end! rtr# show running-config! Startup config (config de démarrage) Stockée dans la NVRAM (RAM non volatile) rtr# copy running-config startup-config (ou)! rtr# write memory!!!(wr mem)! rtr# show startup-config!!(sh start)!

Configuration de base (nom d'hôte et DNS) Attribuez un nom rtr(config)# hostname rtrx! Attribuez un domaine rtr(config)# ip domain-name ws.nsrc.org! Attribuez un serveur DNS rtr(config)# ip name-server 10.10.0.254! Ou, désactivez la résolution DNS rtr(config)# no ip domain-lookup L absence de dns est très utile pour éviter les attentes prolongées

} Configurez les mots de passe de la manière la plus sûre. Utilisez la méthode améliorée faisant appel à la fonction de hachage Exemple : #enable secret 0 wer56$21! #user admin secret 0 sdf!231!

} Utilisez SSH, désactivez telnet (utiliser telnet uniquement en l'absence d'autre possibilité) rtr(config)#line vty 0 4!!rtr(config)#transport input ssh! } Configuration avec une clé de 2048 bits : rtr(config)#aaa new-model! rtr(config)#crypto key generate rsa! (la taille de la clé vous sera demandée) } Vérifiez la création de la clé : rtr#show crypto key mypubkey rsa! } Limitez l'utilisation uniquement à SSH version 2. Éventuellement enregistrez les événements : rtr(config)#ip ssh logging events! rtr(config)#ip ssh version 2!

} Envoyez les journaux au serveur syslog : } #logging 10.10.x.x! Identifiez le canal qui sera utilisé (local0 à local7):! #logging facility local5! } Jusqu'à quel niveau de priorité souhaitez-vous enregistrer?! #logging trap <logging_level>! <0-7> Niveau de gravité des messages de journalisation Urgences Système indisponible (gravité=0) Alertes Action immédiate requise (gravité=1) critique Conditions critiques (gravité=2) erreurs Conditions d'erreur (gravité=3) avertissements Conditions d'avertissement notifications (gravité=4) Conditions normales mais importantes (gravité=5) informatifs Messages informatifs (gravité=6) débogage Messages de débogage (gravité=7)

Il est essentiel que tous les périphériques de notre réseau soient synchronisés En mode config :!# ntp server pool.ntp.org # clock timezone <timezone>! Pour utiliser l'heure UTC!# no clock timezone! Si votre site applique l'heure d'été, vous pouvez procéder comme indiqué ci-dessous :!# clock summer-time recurring last Sun Mar 2:00 last Sun Oct 3:00! Vérifiez!# show clock! 22:30:27.598 UTC Tue Feb 15 2011!# show ntp status! Clock is synchronized, stratum 3, reference is 4.79.132.217 nominal freq is 250.0000 Hz, actual freq is 249.9999 Hz, precision is 2**18 reference time is D002CE85.D35E87B9 (11:21:09.825 CMT Tue Aug 3 2010) clock offset is 2.5939 msec, root delay is 109.73 msec root dispersion is 39.40 msec, peer dispersion is 2.20 msec

Configuration SNMP } Démarrez avec SNMP version 2 C'est plus facile à configurer et à comprendre Exemple : rtr(config)#snmp-server community public ro 99! r10(config)#access-list 99 permit 10.10.0.0 0.0.0.255!!

Contrôle de la configuration SNMP }! Avec une machine Linux (après installation des utilitaires snmp), essayez : snmpwalk v2c c public 10.10.0.X sysdescr!!

l Activé par défaut sur la plupart des routeurs modernes l S'il n'est pas activé : l cdp enable! l cdp run dans les versions plus anciennes de l'ios de CISCO l Pour voir les voisins existants : l show cdp neighbors! l Outils permettant de visualiser/afficher les annonces CDP : l l l tcpdump cdpr Wireshark

Commutateurs HP

Accès } Utilisation de telnet ou ssh (telnet par défaut) } Par défaut, pas d'utilisateur, seulement un mot de passe : } Mot de passe : ****** } SW1# } Mode menus : toutes les options ne sont pas disponibles! } Mode shell : similaire au shell de l'ios de Cisco } c.-à-d., le Spanning Tree n'est pas activé par défaut, et ne peut être activé via le menu : SW1# conf t! SW1(config)# spanning-tree!

Nom d'hôte } Comme Cisco, mais spécifiez le nom de domaine complet (FQDN) : SW1# conf t! SW1 (config)# hostname sw1.ws.nsrc.org! SW1 (config)# ^Z! SW1#!

DNS } Les commutateurs HP de couche 2 ne prennent pas en charge la résolution DNS

NTP SW1# conf t! SW1 (config)# sntp server 10.10.0.254! SW1 (config)# sntp server unicast! SW1 (config)# ^Z! SW1#!

SW1 (config)# crypto key generate ssh!!installation d'une nouvelle clé RSA. Si le cache de clé / entropie est épuisé, ceci peut prendre jusqu'à une minute. SW1 (config)# ip ssh! SW1 (config)# no telnet-server! SW1 (config)# ^Z! SW1# write mem! SW1#! } SSH est maintenant activé - par défaut l'utilisateur utilisé pour se connecter est ignoré, seul le mot de passe importe. TELNET EST DÉSACTIVÉ!

Syslog SW1 (config)# logging 10.10.x.x! SW1 (config)# logging facility local5! SW1 (config)# ^Z! SW1# write mem!

snmp SW1 (config)# snmp-server community public! SW1 (config)# ^Z! SW1# write mem! } Par défaut, la communauté est en lecture seule (RO)

CDP et LLDP/802.1ab } Les équipements HP prennent en charge le protocole CDP (Cisco Discovery Protocol) ainsi que le standard ouvert 802.1ab (LLDP - Link Layer Discovery Protocol) } Par défaut, CDP est activé SW1 (config)# cdp run! SW1 (config)# cdp enable 1-24! SW1 (config)# ^Z! SW1# write mem!

Questions?