| Voir le sujet précédent :: Voir le sujet suivant |
| Auteur |
Message |
nuvoglory Habitué


Inscrit le: 06 Mar 2007 Messages: 90
|
Posté le: Jeu Mar 08, 2007 2:26 pm Sujet du message: [Resolu]SNMP et logs switchs |
|
|
Bonjour à tous,
Est-il possible avec SNMP de logger tous les accès aux équipements cisco (switch, access point etc) ?
Merci  |
|
| Revenir en haut de page |
|
 |
Padawan Membre d'honneur


Inscrit le: 08 Fév 2006 Messages: 4387 Localisation: France, Ile de France
|
Posté le: Jeu Mar 08, 2007 8:57 pm Sujet du message: |
|
|
Salut,
Oui, c'est possible mais il te faudra configurer tous les équipements en question pour qu'il envoyent les infos que tu désires.
Tu sais comment faire où tu veux la config ?
Déjà, pour commencer, il te faut activer le serveur SNMP :
snmp-server community [nom de la communauté SNMP] RO (ou RW si tu veux un accès lecture/écriture)
J'espère t'avoir aidé,
A+
Padawan
Dernière édition par Padawan le Ven Mar 09, 2007 6:16 pm; édité 1 fois |
|
| Revenir en haut de page |
|
 |
nuvoglory Habitué


Inscrit le: 06 Mar 2007 Messages: 90
|
Posté le: Ven Mar 09, 2007 10:03 am Sujet du message: |
|
|
Tu m'aide il y a aucun doute et d'ailleur ça fait plaisir de trouver des gens qui partagent leur connaissances.
La ligne que tu me donne active l'agent SNMP au niveau du switch ?
Existe t-il des serveurs SNMP gratuit type nagios sur Windows ?
Je veux bien la config au niveau IOS pour les traps qui vont envoyer les logs.
Un grand Merci  |
|
| Revenir en haut de page |
|
 |
Padawan Membre d'honneur


Inscrit le: 08 Fév 2006 Messages: 4387 Localisation: France, Ile de France
|
Posté le: Ven Mar 09, 2007 6:17 pm Sujet du message: |
|
|
Salut,
La ligne que je te donne à taper active le service SNMP sur le switch (ou tout autre équipement Cisco avec un IOS).
Des serveurs SNMP ? Tu veux dire un service SNMP qui tourne sur Windows ?
A+
Padawan |
|
| Revenir en haut de page |
|
 |
nuvoglory Habitué


Inscrit le: 06 Mar 2007 Messages: 90
|
Posté le: Jeu Mar 15, 2007 10:45 am Sujet du message: |
|
|
oui.
La plupart des service SNNP (cacti, nagios etc) tournent sur linux.
Qu'est ce qu'il existe pour récupérer les infos SNMP des switchs sur windows sans être payant (ciscoworks) ?
Merci. |
|
| Revenir en haut de page |
|
 |
Padawan Membre d'honneur


Inscrit le: 08 Fév 2006 Messages: 4387 Localisation: France, Ile de France
|
Posté le: Jeu Mar 15, 2007 7:38 pm Sujet du message: |
|
|
Salut,
Et bien moi j'en connais pas beaucoup car je supervise le réseau avec des serveurs sous Linux.. donc je ne saurais pas t'aider là dessus. Mais ce que je sais, c'est que tu ferais mieux de passer à Linux car Windows = payant... et Linux est bien plus stable est sécurisé (ou sécurisable) que Windows.
A+
Padawan |
|
| Revenir en haut de page |
|
 |
DaftPunk Visiteur


Inscrit le: 26 Fév 2007 Messages: 17
|
Posté le: Ven Mar 16, 2007 10:34 am Sujet du message: |
|
|
Salut en service SNMP gratuit sous windows il'y a une version free de Kiwi syslog je suis en stage et on m'a demander de monter un serveur de log sous windows il est assez simple.
Il permet quelques petites chose sympa notamment de créer des fichiers de log par type de "facility" et par type de message (debug, alert, info...) pour mieux s'y retrouver. Après tu peux toujours voir ce qui t'intéresse dans la version payante.
Bonne chance.  _________________ Etudiant de l'Academy. |
|
| Revenir en haut de page |
|
 |
nuvoglory Habitué


Inscrit le: 06 Mar 2007 Messages: 90
|
Posté le: Ven Mar 16, 2007 10:48 am Sujet du message: |
|
|
Merci pour l'info !
C'est vrai que Kiwi est pas mal.
Je l'ai installé et j'ai ajouté ceci sur mon switch :
conf t
logging facility local6
logging trap informational
logging 192.168.0.1
Et je ne reçoi rien sur le syslog. J'ai changé en local7 ou logging trap debug et toujours rien. Comment remonter les infos sur le syslog PLEASE  |
|
| Revenir en haut de page |
|
 |
jumah Membre actif

Inscrit le: 05 Fév 2006 Messages: 101 Localisation: Rennes
|
Posté le: Ven Mar 16, 2007 1:08 pm Sujet du message: |
|
|
Bonjour,
Si tu as installé Kiwi en tant que service, assure toi que tu as bien dans la partie "manage" cliqué sur "Install the syslogd service"
Dans le gestionnaire des taches, assure toi d'avoir un process "Syslogd_service.exe"
A+
Ju |
|
| Revenir en haut de page |
|
 |
DaftPunk Visiteur


Inscrit le: 26 Fév 2007 Messages: 17
|
Posté le: Lun Mar 19, 2007 3:33 pm Sujet du message: |
|
|
Pour vérifier qu'il est installé et en bon fonctionnement
"manage" => "Ping the syslogd service"
En bas il dit (normalement) "the service is alive".
Apres l'install il se lance automatiquement a chaque redémarrage du PC. _________________ Etudiant de l'Academy. |
|
| Revenir en haut de page |
|
 |
nuvoglory Habitué


Inscrit le: 06 Mar 2007 Messages: 90
|
Posté le: Mar Mar 20, 2007 3:18 pm Sujet du message: |
|
|
Merci pour les astuces mais mon service syslog est bien "alive"
Le problème doit venir de la configuration switch qui doit être mauvaise.
Je fais tous les logging facility xx et logging trap xx possible et je ne reçois rien.
D'ailleurs dans mon show running-config, il ne reste que
logging 192.168.0.1 et pas les facility/trap.
Comment verifier si ils sont actifs ?
Que signifient ces facility et trap ?
Peut on les accumuler ?
PS : le soft est Kiwi Syslog Service Manager 8.2.8
et le switch un catalyst 3550 ver 12.2(25)SEE1 |
|
| Revenir en haut de page |
|
 |
nuvoglory Habitué


Inscrit le: 06 Mar 2007 Messages: 90
|
Posté le: Mar Mar 20, 2007 3:56 pm Sujet du message: |
|
|
Quelques infos en plus :
Je vois bien avec un sniffer des tramess syslog du switch vers mon poste.
C'est du LOCAL7.ERR ou LOCAL7.NOTICE.
Par contre sur le Kiwi rien !!
Il doit me manquer quelque chose dans File / Setup.
Pourtant j'écoute bien sur de l'UDP port 514. |
|
| Revenir en haut de page |
|
 |
Padawan Membre d'honneur


Inscrit le: 08 Fév 2006 Messages: 4387 Localisation: France, Ile de France
|
Posté le: Mar Mar 20, 2007 9:17 pm Sujet du message: |
|
|
Salut,
Tu as vérifié qu'il n'y avait pas de firewall sur la machine qui abrite le Kiwi ?
Genre le firewall de Windows XP ou quelque chose comme ça...
A+
Padawan |
|
| Revenir en haut de page |
|
 |
li0n44 Membre d'honneur


Inscrit le: 14 Oct 2006 Messages: 1078
|
Posté le: Mer Mar 21, 2007 12:49 am Sujet du message: |
|
|
Salut à tous,
Perso j'aurais opte pour la version Win32 de Cacti, plus simpa au niveau des stats. Puit pour Kiwi en version service, je crois que c'est payant.
Cdt
Li0n44 |
|
| Revenir en haut de page |
|
 |
Padawan Membre d'honneur


Inscrit le: 08 Fév 2006 Messages: 4387 Localisation: France, Ile de France
|
Posté le: Mer Mar 21, 2007 1:25 pm Sujet du message: |
|
|
Salut,
Je dirais la même chose que Li0n44... Cacti est vraiment cool. Pourquoi ne pas l'adopter ?
A+
Padawan |
|
| Revenir en haut de page |
|
 |
|