Index - FAQ - Rechercher - Membres - Groupes - S'enregistrer - Messages Privés - Connexion
Voirs les connexions actives, ports utilisés sur un routeur?
Aller à la page 1, 2  Suivante
 
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Gestion et surveillance d’équipements | Management and reporting
Voir le sujet précédent :: Voir le sujet suivant  
Auteur Message
gaudijon
Visiteur
Visiteur


Inscrit le: 23 Sep 2008
Messages: 9

MessagePosté le: Mar Sep 23, 2008 6:06 pm    Sujet du message: Voirs les connexions actives, ports utilisés sur un routeur? Répondre en citant

Bonjour,

Je recherche des commandes pour visualiser le traffic IP sur un routeur série 2800.
D'une part pour voir les conexions établient avec les adresses IP distante.
De plus, si c'est possible de voir les ports utilisés.

Comme sous windows avec la commande "netstat".

Existe t-il une commande qui ressemble sous les routeurs CISCO?

merci d'avance.
gaudijon
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4387
Localisation: France, Ile de France

MessagePosté le: Mar Sep 23, 2008 7:02 pm    Sujet du message: Répondre en citant

Salut,

Il existe différentes commandes.
En voici quelques unes :
show ip sockets
show control-plane host open-ports
show ip nat translations (si tu utilises du NAT)
etc...

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
gaudijon
Visiteur
Visiteur


Inscrit le: 23 Sep 2008
Messages: 9

MessagePosté le: Mer Sep 24, 2008 12:20 pm    Sujet du message: Répondre en citant

Bonjour,

Ces trois commandes ne m'aident pas beaucoup.

Le "show ip nat translation" ne me donne juste le nat static que j'ai rentré dans le routeur.
Le "show ip socket" ne me montre juste 2 ou trois connexions entre mon routeur et mon radius ... le dhcp activé... enfin rien entre les clients et les adresses IP externes.

Merci d'avance.

En fait je voudrais analyser le traffic.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4387
Localisation: France, Ile de France

MessagePosté le: Mer Sep 24, 2008 1:02 pm    Sujet du message: Répondre en citant

Bonjour,

Tu veux faire quoi au juste ?
Peut-être qu'il faudrait regarder du côté de la commande "debug" si tu veux des détails...

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
gaudijon
Visiteur
Visiteur


Inscrit le: 23 Sep 2008
Messages: 9

MessagePosté le: Mer Sep 24, 2008 1:26 pm    Sujet du message: Répondre en citant

oui j'ai testé plusieurs fois avec la commande débug.
Mais ça me parait très vaste.

En fait je voudrais voir les connexions établient entre les PC du réseau et l'extèrieur.
J'ai éssayé de mettre une ACL puis avec la commande debug de voir ce qui transite mais aucun résultat.

Si tu as des pistes je suis preneur.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4387
Localisation: France, Ile de France

MessagePosté le: Mer Sep 24, 2008 7:26 pm    Sujet du message: Répondre en citant

Tu fais du NAT ?
Dans ce cas là, un "sh ip nat translat" le fait normalement. C'est bizarre.

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
gaudijon
Visiteur
Visiteur


Inscrit le: 23 Sep 2008
Messages: 9

MessagePosté le: Jeu Sep 25, 2008 5:20 pm    Sujet du message: Répondre en citant

non avec la commande "show ip nat translation" je ne vois pas les connexions actives, seulement les NAT rentrés dans la config du routeur.

Si je fait une ACL, pourrais-je après visualiser ce qui est bloqué par cette ACL ? Comment ? as-tu une piste ?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4387
Localisation: France, Ile de France

MessagePosté le: Jeu Sep 25, 2008 7:05 pm    Sujet du message: Répondre en citant

Avec une ACL, ce serait en utilisant l'argument "log" à la fin des règles de ton ACL que tu veux logger, et en configurant le logging (à voir si tu fais ça en local ou avec un syslog externe).

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
gaudijon
Visiteur
Visiteur


Inscrit le: 23 Sep 2008
Messages: 9

MessagePosté le: Jeu Sep 25, 2008 7:28 pm    Sujet du message: Répondre en citant

Oui en utilisant les commandes en telnet (debug), je pourrais voir les logs qui transite via mon ACL ? non?

De plus aurais-tu une idée d'ACL pour visualiser tout ce qui transite sur un port, dans mon cas le FastEthernet 0/0 ?
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4387
Localisation: France, Ile de France

MessagePosté le: Jeu Sep 25, 2008 8:09 pm    Sujet du message: Répondre en citant

Un routeur n'est pas un sniffer.
Cependant tu peux regarder du côté de SPAN, par exemple.

Pourquoi veux-tu absolument faire cela ? Il a peut-être une alternative.

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
gaudijon
Visiteur
Visiteur


Inscrit le: 23 Sep 2008
Messages: 9

MessagePosté le: Ven Sep 26, 2008 2:18 pm    Sujet du message: Répondre en citant

En fait j'ai un client qui se connecte sur des adresses IP qui sont interdites sur notre réseau. Par conséquent je cherche une solution qui me permettrai de voir les adresses IP distantes qui sont connectés sur ce routeur.

Donc je recherche une solution pour visualiser le traffic qui passe par le routeur concerné. Le routeur concerné est trop loin pour visualiser le traffic en utilisant la fonction "monitor session 1 destination ... etc" pour sniffer ce port.

J'ai déja éssayé la fonction SPAN, sans aucun résultat.
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Padawan
Membre d'honneur
Membre d'honneur


Inscrit le: 08 Fév 2006
Messages: 4387
Localisation: France, Ile de France

MessagePosté le: Ven Sep 26, 2008 2:20 pm    Sujet du message: Répondre en citant

Si t'as un problème avec un utilisateur, tu ferais mieux d'aller lui en parler (ou de lui envoyer une lettre).
Sinon, de simples ACLs devraient régler le problème pour pare-feuter ton routeur.

A+

Padawan
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé MSN Messenger
gaudijon
Visiteur
Visiteur


Inscrit le: 23 Sep 2008
Messages: 9

MessagePosté le: Ven Sep 26, 2008 2:31 pm    Sujet du message: Répondre en citant

oui mais je lui en ai parlé. lool.

Mais je voudrais être sur de ce que j'affirme en visualisant le traffic ? est-ce possible de mettre une ACL générale et après de visualiser ce qui transite ?

as-tu une piste? merci d'avance.
gaudijon
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
nidebr
Habitué
Habitué


Inscrit le: 09 Mai 2008
Messages: 53

MessagePosté le: Ven Sep 26, 2008 6:48 pm    Sujet du message: Répondre en citant

salut,

tu te fais une petite ACL du style:

!
ip access-list extended 100
permit ip any any log-input
!
interface <ton_interface>
ip access-group 100 in
ip access-group 100 out
!


je te conseil de tout renvoyer sur un syslog pour lire çà sera plus simple.


++
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
gaudijon
Visiteur
Visiteur


Inscrit le: 23 Sep 2008
Messages: 9

MessagePosté le: Ven Sep 26, 2008 7:14 pm    Sujet du message: Répondre en citant

merci beaucoup pour ton aide je testerais ça.

Merci Wink
Revenir en haut de page
Voir le profil de l'utilisateur Envoyer un message privé
Montrer les messages depuis:   
Poster un nouveau sujet   Répondre au sujet    Forum du Laboratoire SUPINFO des Technologies Cisco Index du Forum -> Gestion et surveillance d’équipements | Management and reporting Toutes les heures sont au format GMT + 2 Heures
Aller à la page 1, 2  Suivante
Page 1 sur 2

 
Sauter vers:  
Vous ne pouvez pas poster de nouveaux sujets dans ce forum
Vous ne pouvez pas répondre aux sujets dans ce forum
Vous ne pouvez pas éditer vos messages dans ce forum
Vous ne pouvez pas supprimer vos messages dans ce forum
Vous ne pouvez pas voter dans les sondages de ce forum


Powered by phpBB © phpBB Group
phpBB SEO

© Copyright 2000-2005 SUPINFO Paris, Paris Academy of Computer Science
23, rue de Château Landon - 75010 PARIS - Tél : +33 (0) 153359700 Fax : +33 (0) 153359701
Conditions d'utilisation et Copyright |  Respect de la vie privée

Site audité par