Audit Cisco

Audit Cisco - Réseaux - Systèmes & Réseaux Pro

Marsh Posté le 18-10-2007 à 12:06:28    

Bonjour
 
Voila je connais un peu Cisco (qq commandes de bases) et je doit faire un petit inventaire de mon réseau (entreprise).
J'ai 2 routeur (4506) et 12 switch (3750 et 3550) autant dire du joli matos qui rend le réseau pas super simple.
Question :
Quel est la meilleur facon de savoir exactement qui est connecté avec qui sur quel port, quel vlan, quels @MAC, quels IP ...
J'ai essayé Cisco Network Assistant qui me donne des ports de liaison mais lorsque je regarde sur mes switchs et routeurs je n'arrive pas a valider ces informations car je trouve des incohérences (ex : interface donné par Cisco Network Assistant est down sur la connexion telnet).
 
Merci d'avance à tous  :bounce:  
 


---------------
| Enjoy | climzou.free.fr |
Reply

Marsh Posté le 18-10-2007 à 12:06:28   

Reply

Marsh Posté le 18-10-2007 à 12:32:17    

cdp est ton ami
sh cdp nei
et roule ma poule
tu peux rajouter un det pour avoir plus d'infos
si ca marche pas gogo activer cdp sur tes bécanes
enable
conf t
cdp ena

Reply

Marsh Posté le 18-10-2007 à 12:42:40    

CliMz a écrit :

Bonjour
 
Voila je connais un peu Cisco (qq commandes de bases) et je doit faire un petit inventaire de mon réseau (entreprise).
J'ai 2 routeur (4506) et 12 switch (3750 et 3550) autant dire du joli matos qui rend le réseau pas super simple.
Question :
Quel est la meilleur facon de savoir exactement qui est connecté avec qui sur quel port, quel vlan, quels @MAC, quels IP ...
J'ai essayé Cisco Network Assistant qui me donne des ports de liaison mais lorsque je regarde sur mes switchs et routeurs je n'arrive pas a valider ces informations car je trouve des incohérences (ex : interface donné par Cisco Network Assistant est down sur la connexion telnet).
 
Merci d'avance à tous  :bounce:  
 

le mieux est encore d'utiliser un soft de supervision :) sinon connecte toi sur tes switchs et utilise cdp comme expliqué dans le message précédent pour les connexions switch-switch, et show mac-address table pour voir les correspondaces ports/mac address :)


Message édité par dreamer18 le 18-10-2007 à 12:42:46

---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 18-10-2007 à 13:25:06    

niquel !!!
Merci à vous !
Concernant les log de supervision tu me conseil quoi Dreamer18 ?


Message édité par CliMz le 18-10-2007 à 13:25:45

---------------
| Enjoy | climzou.free.fr |
Reply

Marsh Posté le 18-10-2007 à 13:30:54    

tu peux prendre un nagios que t'installes toi même et tu configures SNMP sur tes switchs, soit tu prends un soft pro (c'est-à-dire que tu peux avoir un contrat de support) style "loriot pro" (qui coute pas cher). Y en a d'autres mais mon ancienne boite vendait ça et les clients étaient contents :)
 
Je préfère pas t'envoyer vers HP OV ou netview :D


---------------
"Parceque toi tu fracasses du migrant à la batte de baseball, c'est ça ?" - Backbone-
Reply

Marsh Posté le 23-10-2007 à 11:16:46    

Merci à tous  
Avec quelques "show cdp neigbors" "show cdp neigbor detail" et "show interface ..."
J'ai reussi a établir un bon plan de mon réseau merci à vous merci Hfr
 
see ya


---------------
| Enjoy | climzou.free.fr |
Reply

Marsh Posté le 23-10-2007 à 12:25:42    

jujudu44 a écrit :

cdp est ton ami
sh cdp nei
et roule ma poule
tu peux rajouter un det pour avoir plus d'infos
si ca marche pas gogo activer cdp sur tes bécanes
enable
conf t
cdp ena


par contre pour faire tourner cdp ca serait plutot :  
 
conf t
cdp run
et sur les interfaces faire un cdp enable

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed