Comment afficher les switchs voisins?
Pour des raisons de sécurité, si nous n'utilisons pas cette fonctionnalité, il est préférable de désactiver les protocoles suivants.CDP
Cisco se sert du protocole CDP (cisco discovery protocol) pour afficher les informations sur les voisins (en général d'autres commutateurs connectés). Il faut donc, pour que la commande fonctionne, que le protocole cdp soit activé sur les switchs.
La commande suivante active le protocole cdp puis affiche les voisins.
sw-3750(config)#cdp run
sw-3750(config)#end
sw-3750#show cdp neighbors
Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge
S - Switch, H - Host, I - IGMP, r - Repeater, P - Phone,
D - Remote, C - CVTA, M - Two-port Mac Relay
Device ID Local Intrfce Holdtme Capability Platform Port ID
sw-2960 Gig 1/0/1 178 S I WS-C2960G Gig 0/2
Il est aussi possible d'afficher les détails sur le voisin, notamment l'adresse IP et le modèle de ce dernier.
sw-3750#sh cdp neighbors gigabitEthernet 1/0/2 detail
LLDP
Tout comme cdp, lldp (link layer discovery protocol) est un protocole qui permet d'échanger des informations avec les matériels voisins. Ce protocole est normalisé par l'IEEE (802.1ab).
lldp est utilisé par de nombreux constructeurs. C'est donc le protocole à utiliser en cas de parc hétérogène.
Activation du protocole lldp puis affichage des voisins:
switch-3750(config)#lldp run
switch-3750(config)#^Z
switch-3750#show lldp neighbors
Capability codes:
(R) Router, (B) Bridge, (T) Telephone, (C) DOCSIS Cable Device
(W) WLAN Access Point, (P) Repeater, (S) Station, (O) Other
Device ID Local Intf Hold-time Capability Port ID
switch-hp Gi1/0/1 120 B 52
Total entries displayed: 1
switch-3750#
switc-3750#show lldp neighbors detail
------------------------------------------------
Chassis id: 0025.b852.c4200
Port id: 72
Port Description: 1
System Name: switch-hp
System Description:
ProCurve J9451A Switch 6600
Time remaining: 97 seconds
System Capabilities: B,R
Enabled Capabilities: B
Management Addresses:
IP: 192.168.2.6
Auto Negotiation - supported, enabled
Physical media capabilities:
1000baseX(FD)
Total entries displayed: 1
switc-3750#
switch-3750(config)#no lldp run
switch-3750(config)#
Sans commentaire
sw-3750#ping
Protocol [ip]:
Target IP address: 192.168.1.1
Repeat count [5]:
Datagram size [100]:
Timeout in seconds [2]:
Extended commands [n]:
Sweep range of sizes [n]:
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 192.168.1.1, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
sw-3750#
Affichage des adresses Mac
sw-3750#sh mac address-table
Mac Address Table
-------------------------------------------
........
Vlan Mac Address Type Ports
---- ----------- -------- -----
100 0020.23a8.cafe DYNAMIC Fa2/0/20
100 0020.12a7.bebe DYNAMIC Fa2/0/1
......
Mirroring d'un port
Le mirroring d'un port ou Cisco SPAN (Switched Port Analyzer) permet la copie des paquets d'un port vers un autre.Dans l'exemple:
Le port en écoute porte le numéro 1 (interface source).
Le port ou sera connecté le PC muni d'un analyseur de trame (wireshark par exemple) est le port 4 (interface destination)
La session a le numéro 1.
sw-2960(config)#monitor session 1 source interface fastEthernet 0/1
sw-2960(config)#monitor session 1 destination interface fastEthernet 0/4
switch#sh monitor Session 1
---------
Type : Local Session
Source Ports :
Both : Fa0/1
Destination Ports : Fa0/4
Encapsulation : Native
Ingress : Disabled
switch2(config)#no monitor session 1
Afficher les compteurs pour les interfaces
Switch#show interfaces counters
Port InOctets InUcastPkts InMcastPkts InBcastPkts
Fa1/0/1 0 0 0 0
Fa1/0/2 0 0 0 0
Fa1/0/3 0 0 0 0
Fa1/0/4 0 0 0 0
Fa1/0/5 91200 10 112 657
Fa1/0/6 0 0 0 0
Fa1/0/7 55738 8 121 413
Quelques informations sur le fonctionnement du système
Switch#show env all
FAN is OK
TEMPERATURE is OK
SW PID Serial# Status Sys Pwr PoE Pwr Watts
-- ------------------ ---------- --------------- ------- ------- -----
1 Built-in Good
SW Status RPS Name RPS Serial# RPS Port#
-- ------------- ---------------- ----------- ---------
1 Not Present <>
Switch#
No comments:
Post a Comment