Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
Port err-disabled

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Gestion et surveillance d’équipements | Management and reporting
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
Prospeperoni
Participant
Participant


Inscrit le: 17 Mai 2006
Messages: 21

MessagePosté le: Lun Juin 05, 2006 3:35 pm    Sujet du message: Port err-disabled Répondre en citant

Salut;

Bon, si vous lisez ces lignes c'est que vous savez ce qu'est le "err-disabled". Pour ceux que ça intéresse, "err-disabled" désigne le port qui a subit une tentative d'intrusion alors que celui-ci etait protégé.

J'aimerais savoir s'il y a une méthode efficace de savoir si un port est dans cet état autrement qu'en regardant dans la configuration du switch.

Je préfère ne pas détaillé plus, de peur de ne plus avoir de réponse du tout étant donné que le sujet est déjà assez complexe, et que même mon copain google n'a su me répondre... Crying or Very sad

Merci.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
pello
Administrateur
Administrateur


Inscrit le: 28 Sep 2005
Messages: 845

MessagePosté le: Lun Juin 05, 2006 5:22 pm    Sujet du message: Répondre en citant

Bonjour,

Si vous remontez vos logs sur un serveur de log distant de type syslog alors vous vourrez lorsqu'un port passe en mode err-disabled.

http://www.cisco.com/univercd/cc/td/doc/cisintwk/intsolns/as5xipmo/sysmgt.htm

Cordialement,
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Visiter le site web de l'utilisateur
Prospeperoni
Participant
Participant


Inscrit le: 17 Mai 2006
Messages: 21

MessagePosté le: Mar Juin 06, 2006 9:41 am    Sujet du message: Répondre en citant

J'y avais pensé, mais je m'etais un peu perdu dans les syslog... Laughing

Bon, je vais essayer d'approfondir les recherches, mais avec l'adresse que tu as fourni, ça devrait être plus simple.
Merci.

Si jamais je me perd encore, bha j'appelle au secours, comme d'hab.
_________________
L'ignorant affirme,
le sage doute,
et le sage réfléchit.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Prospeperoni
Participant
Participant


Inscrit le: 17 Mai 2006
Messages: 21

MessagePosté le: Mar Juin 06, 2006 12:29 pm    Sujet du message: Répondre en citant

Bon, j'avance mais pas aussi vite que prévu:

J'ai configurer le switch pour qu'il m'envoie les messages dans les logs, avec l'aide du topic suivant:
http://forum.labo-cisco.com/viewtopic.php?t=5127&sid=87e00f9fbe5a9cfc5d37694de7a195c3

(j'ai fais une recherche sur ton nom pello avec syslog, tu m'en veux pas j'espère Laughing ).
Code:

Routeur#conf t
Routeur(config)#service timestamps log datetime localtime
Routeur(config)#logging trap debugging
Routeur(config)#logging 192.168.0.1
Routeur(config)#^Z


et en faisant un show logging, je vois bien que les messages sont envoyés.

Mais je sais pas ou il arrive sur ma machine, je recherche sous /var/log/messages et toujours rien.

Donc, voila si quelqu'un sait coment s'y prendre maintenant pour récupérer les données logger.

Cordialement
_________________
L'ignorant affirme,
le sage doute,
et le sage réfléchit.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4379
Localisation: France, Ile de France

MessagePosté le: Mar Juin 06, 2006 6:42 pm    Sujet du message: Répondre en citant

Salut,

Je ne me souvient plus comment j'avais mis en place mon syslog et où se trouvaient les logs.. Pourquoi ne pas essayer de faire un recherche avec le contenu d'un log (par exemple le nom d'une de tes interfaces après l'avoir déconnectée puis reconnectée) ? J'avais déjà essayé sur Linux pour un autre fichier et ça a parfaitement fonctionné !
J'espère t'avoir aidé,

A+

Padawan

P.S. : Il me semble qu'il faut que tu sois en mode graphique (X server) pour faire une recherche par contenu. Je sais que c'est pas très courant sur des serveurs d'avoir le mode graphique...
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Prospeperoni
Participant
Participant


Inscrit le: 17 Mai 2006
Messages: 21

MessagePosté le: Mer Juin 07, 2006 9:00 am    Sujet du message: Répondre en citant

Arf, je suis déjà passé par cette étape de recherche, (sinon j'aurais pas poster) et je n'ai rien trouvé... Crying or Very sad
Je me penche donc un peu plus sur la configuration du switch, et c'est la ou je me dit que ce topic n'est peut être pas à sa place...Mais dans "configuration switch" je doute qu'il y ai plus de réponse.

Sinon, pour l'instant c'est plus un "ordi test" qu'un serveur, donc le mode graphique est bien présent.

Je te remercie quand même pour ta sollicitude. Et je vais continuer de chercher. Mais si jamais tu retrouve la manière de mettre en place le syslog, et ou se cache les logs, je suis tout ouie. (C'est surement pas grand chose encore ...)

Si ça avance, vous aurez de mes nouvelles, ...et aussi si ça avance pas Laughing
@+
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4379
Localisation: France, Ile de France

MessagePosté le: Mer Juin 07, 2006 8:02 pm    Sujet du message: Répondre en citant

Ok, je vais voir ce que je peux faire...
Bonne chance,

A+

Padwan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
raybones
Membre d'honneur
Membre d'honneur


Inscrit le: 10 Nov 2002
Messages: 623
Localisation: France

MessagePosté le: Jeu Juin 08, 2006 12:44 am    Sujet du message: Re: Port err-disabled Répondre en citant

Prospeperoni a écrit:
Salut,
Bon, si vous lisez ces lignes c'est que vous savez ce qu'est le "err-disabled". Pour ceux que ça intéresse, "err-disabled" désigne le port qui a subit une tentative d'intrusion alors que celui-ci etait protégé.

C'est reducteur, un port peut etre en err-disable a cause de l'UDLD aussi... Wink
_________________
\"You play in dirt, you get dirty."\ --McNulty


Dernière édition par raybones le Ven Juin 09, 2006 8:22 pm; édité 1 fois
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé Envoyer un e-mail
Prospeperoni
Participant
Participant


Inscrit le: 17 Mai 2006
Messages: 21

MessagePosté le: Ven Juin 09, 2006 2:18 pm    Sujet du message: Répondre en citant

Salut,

Citation:

C'est reducteur, un port peut etre en err-disable a cause de l'UDLD aussi...


Une ptite adresse pour info:
http://www.foundrynet.com/services/documentation/sribcg/UDLD.html

Bref, ...la je ne te contredirais pas, je connais pas, je préfère déjà rester sur ce que je connais, ... et encore ça marche pas Laughing .

Bon, sinon, pour ce qui ai de la configuration du switch, c'est bon. Je suis allé jusqu'à contacter les gars de cisco pour leur demander de l'aide, et ils n'ont pas vraiment su m'aider...
En gros le problème doit venir de mon serveur syslog, et donc ce n'est plus de leur resors.

Bref, autant gallérer tout seul, c'est moins de perte de temps pour tout le monde.

Sinon, si quelqu'un a su récupérer les logs des switchs avec un serveur syslog, ça m'interesse, mais la je m'ecarte un peu du sujet du topic initial.

Padawan:
Citation:

Ok, je vais voir ce que je peux faire...
Bonne chance,


Merci, mais n'en fait pas trop quand même. Very Happy

@+
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4379
Localisation: France, Ile de France

MessagePosté le: Dim Juin 11, 2006 7:47 pm    Sujet du message: Répondre en citant

Salut,

Je n'ai toujours pas d'idée... Essaye de re-vérifier que tout est correct dans ta config (sur le sysylog, '/etc /syslog.conf')...

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Prospeperoni
Participant
Participant


Inscrit le: 17 Mai 2006
Messages: 21

MessagePosté le: Lun Juin 12, 2006 8:57 am    Sujet du message: Répondre en citant

Bon, tant pis.
Je vais faire un nouveau topic qui concerne les syslog pour voir si j'obtiens plus de réponses...

Merci quand même.
@+
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Gestion et surveillance d’équipements | Management and reporting Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par