Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
HTTPS sur Catalyst 4500

 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de commutateurs | Switches configurations and problems
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
bbkenny
Participant
Participant


Inscrit le: 07 Fév 2008
Messages: 42

MessagePosté le: Mer Juil 02, 2008 1:16 pm    Sujet du message: HTTPS sur Catalyst 4500 Répondre en citant

Bonjour,

Je souhaiterais communiquer en HTTPS avec un Catalyst 4500. D'après ce que j'ai vue il faut passer la commande ip http secure-server. Or cet commande n'est pas reconnu.

Commant savoir si un Catalyst 4500 est compatible avec HTTPS ?

La carte supervision est une Sup II+TS (WS-X4013+TS) et l'IOS est Catalyst 4000 L3 Switch Software (cat4000-I9S-M) Version 12.2(25)EWA10, RELEASE SOFTWARE (fc1).

Par avance merci.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4377
Localisation: France, Ile de France

MessagePosté le: Mer Juil 02, 2008 4:36 pm    Sujet du message: Répondre en citant

Salut,

Comment savoir si un Catalyst supporte l'HTTPS... Et bien simplement en regardant la version de l'IOS (et donc les features qu'elle contient).
Or, dans ton cas :
1. C'est un Catalyst 4000 (avec un module L3), donc c'est vraiment vieux et les chances que l'HTTPS ait été implémenté sur les IOS Cisco à cette époque est très faible.
2. Le nom de l'IOS (cat4000-I9S-M) indique tu n'as pas les fonctionnalités HTTPS (ni SSH d'ailleurs).

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
bbkenny
Participant
Participant


Inscrit le: 07 Fév 2008
Messages: 42

MessagePosté le: Mer Juil 02, 2008 9:44 pm    Sujet du message: Répondre en citant

Bonjour,

Justement, j'ai beaucoup de mal à me retrouver dans le cite de chez cisco.com pour trouver les caractéristiques de mon IOS. De plus, mon anglais n'est pas au top ...

Tu me dis que le Catalyst 4500 est un vieux modeles !!! La notion de vieux en informatique est subjective. C'est du matériel acheté l'année dernière. Est ce qu'on a acheté du matériel vétuste ou un switch vieux d'un an est vieux !!!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4377
Localisation: France, Ile de France

MessagePosté le: Jeu Juil 03, 2008 7:14 pm    Sujet du message: Répondre en citant

Non, c'est un Catalyst 4000 que tu as là. Pas un 4500, qui eux, sont récents.

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
bbkenny
Participant
Participant


Inscrit le: 07 Fév 2008
Messages: 42

MessagePosté le: Jeu Juil 03, 2008 9:11 pm    Sujet du message: Répondre en citant

Hello,

Après de nombreuses hérences sur le cite de Cisco, j'ai enfin trouvé les features ...
http://tools.cisco.com/ITDIT/ISTMAIN/servlet/index
En choisissant le lien :
Citation:
Release: Quickly find the features in your Cisco IOS releases or platforms.
Search by Release/Product Code/Platform

Si je sélectionne :
Citation:
Platform : CAT4500-SUP2-PLUS-TS
Major Release : 12.2EWA
Release : 12.2(25)EWA10
Feature Sets : BASIC L3 (RIP,ST.ROUTERS, IPX,AT)

J'obtiens bien la correspondance avec mon IOS :
Citation:
cat4000-i9s-mz.122-25.EWA10.bin (256/32)


Donc c'est bien un Catalyst 4500 !!!

Par contre, je ne vois pas vers quel IOS il faut évoluer pour avoir HTTPS !!!
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4377
Localisation: France, Ile de France

MessagePosté le: Jeu Juil 03, 2008 11:48 pm    Sujet du message: Répondre en citant

Le fait d'avoir un Cat 4500 ou un Cat 4000 ne change rien au problème actuel : t'as un IOS de Cat 4000 qui est chargé dessus.
Pour l'HTTPS, il faut les features de crypto. Maintenant, une question : pourquoi t'as besoin d'HTTPS (ou même d'HTTP) ? Parce qu'avec SSH, voire Telnet dans le pire des cas, t'as un meilleur contrôle sur ton chassis. La CLI, il n'y a que ça de bon. Razz

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
bbkenny
Participant
Participant


Inscrit le: 07 Fév 2008
Messages: 42

MessagePosté le: Ven Juil 04, 2008 9:11 am    Sujet du message: Répondre en citant

Bonjour,

Je voulais voir un peu l'utilité du CNA (Cisci Network Assistant).
Pour utiliser le CNA, il faut activer le serveur HTTP. Je m'étais dit que travailler alors en HTTPS serait mieux.

Voilà le pourquoi

Merci et A+
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4377
Localisation: France, Ile de France

MessagePosté le: Ven Juil 04, 2008 1:18 pm    Sujet du message: Répondre en citant

Salut,

Et bien commence par étudier ça en HTTP, et si ça fonctionne et que tu souhaites l'implémenter sur tout le réseau, tu devras trouver un moyen de passer par l'HTTPS (ou alors n'autoriser que certaines machines précisément à se connecter en HTTP, et faire attention à ce que le trafic ne soit pas écouté). .

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Configuration et problèmes de commutateurs | Switches configurations and problems Toutes les heures sont au format GMT + 2 Heures
Page 1 sur 1

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par