Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
debug packet

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Gestion et surveillance d’équipements | Management and reporting
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
papaye
Membre actif
Membre actif


Inscrit le: 14 Avr 2003
Messages: 167
Localisation: France

MessagePosté le: Mar Avr 22, 2003 5:09 pm    Sujet du message: debug packet Répondre en citant

bonjour la liste

Quelqu'un a t'il des exemples de l'utilisation de la commande "debug" sur pix 515 et plus particulierement debug packet car impossible d'arriver à un resultat probant à l'heure actuelle avec...j'ai essayé de voir les resultats avec un syslog server...peut etre que je fais fausse route...??

Merci d'avance

fx

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
jjd
Membre actif
Membre actif


Inscrit le: 26 Déc 2002
Messages: 146

MessagePosté le: Dim Mai 04, 2003 8:43 pm    Sujet du message: Répondre en citant

Bonjour,
De memoire, je ne pense pas avoir d'exemple (a verifier dans mes docs). Maintenant, faire un debug packet sur un PIX, il faut avoir les nerfs solide, car on risque un plantage du routeur. Pour ma part, j'utilise le syslog serveur, avec un niveau 7 pour voir l'ensemble des messages. Sinon, je revient apres a un niveau un peu plus bas, pour n'avoir que les messages a partir des messages niveau erreurs.
Maintenant, pourqu'elle raison le debug packet ??
JJD

Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
papaye
Membre actif
Membre actif


Inscrit le: 14 Avr 2003
Messages: 167
Localisation: France

MessagePosté le: Mer Mai 14, 2003 11:42 am    Sujet du message: Répondre en citant

L'interet est de pouvoir centrer l'analyse sur des paquets bien precis car le lancement du syslog server au niveau 7 renvoi tous les niveaux intermediaires, c'est à dire tout et n'importe quoi. Ce qui n'est pas pratique lorsque l'on ne veut avoir une idée que d'un protocole bien precis. En effet, si j'en crois les quelques rares exemples trouvés sur les livres cisco, la commande debug permet de visualiser la trame en elle meme et non pas une information succinte comme le syslog server.

De plus les options on l'air tres interressantes, pour n'en citer que quelques une :
crypto ipsec
cryptoisakmp
ppp
vpn event
src (source ip)
etc etc....

Pour ma part j'utilise le server syslog avec la commande

logging on
logging trap level 4

car aux niveaux plus bas, la somme d'information est intraitable à mon sens

Voila, si quelqu'un a des infos supplementaires qui vont dans ce sens, je suis preneur

merci à tous

papaye



Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Gestion et surveillance d’équipements | Management and reporting Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par