informatique:extreme_networks
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| informatique:extreme_networks [2025/08/27 14:59] – [Firmware] via clé USB pteu | informatique:extreme_networks [2026/09/10 08:53] (current) – [BGP] pteu | ||
|---|---|---|---|
| Line 22: | Line 22: | ||
| =====Licences===== | =====Licences===== | ||
| - | Certaines fonctionnalités sont restreintes à un certain niveau de licence. | + | Certaines fonctionnalités sont restreintes à un certain niveau de licence. A partir du voucher, générer la clé de licence sur le portail Extreme [[https:// |
| - | Procédure pour changer la licence d'un stack : | + | Dans le cas d'un switch universel, de modèle 5000 : une fois la clé de licence récupérée, |
| + | <code bash> | ||
| + | tftp get serveur-tftp vr VR-Mgmt lservlcXXXXXXX-XXXPRD-5000-PRMR.lic | ||
| + | install license file lservlcXXXXXXX-XXXPRD-5000-PRMR.lic | ||
| + | |||
| + | # vérification: | ||
| + | show licenses | ||
| + | Enabled License Level: | ||
| + | Premier | ||
| + | Enabled Feature Packs: | ||
| + | None | ||
| + | </ | ||
| + | |||
| + | Procédure pour changer la licence d'un stack (dans le cas de switch non-universels, | ||
| <code bash> | <code bash> | ||
| # on enlève la restriction de licence sur le slot4 (s'il y en a une) | # on enlève la restriction de licence sur le slot4 (s'il y en a une) | ||
| Line 48: | Line 61: | ||
| </ | </ | ||
| + | Dans le cas | ||
| =====Système===== | =====Système===== | ||
| Line 299: | Line 312: | ||
| # Lister les clés configurées sur le switch: | # Lister les clés configurées sur le switch: | ||
| show sshd2 user-key | show sshd2 user-key | ||
| + | </ | ||
| + | |||
| + | |||
| + | ====Iimporter un certificat SSL==== | ||
| + | |||
| + | Pour mettre en place du rsyslog TLS ou un certificat pour l' | ||
| + | |||
| + | Importer la CA au format PEM texte (le fichier doit commencer par la ligne "< | ||
| + | <code bash> | ||
| + | download ssl 10.0.0.1 certificate trusted-ca ca.pem | ||
| + | </ | ||
| + | Celui-ci doit avoir les bons flags, notamment dans les extensions X509v3: | ||
| + | * **Basic Constraints**: | ||
| + | * **Subject key identifier** | ||
| + | * **Authority key identifier** | ||
| + | * **Key Usage**: Digital signature, Certificate Sign | ||
| + | |||
| + | Importer le certificat du commutateur : | ||
| + | <code bash> | ||
| + | download ssl 10.0.0.1 certificate ssl-cert commutateur.pem | ||
| + | Warning: | ||
| + | SSL Certificate and Key do not match. | ||
| + | Please load new Key now. | ||
| + | New Certificate will be usable after restart of thttpd process.. | ||
| + | ! | ||
| + | download ssl 10.0.0.1 certificate privkey commutateur.key | ||
| </ | </ | ||
| Line 489: | Line 528: | ||
| .1.3.6.1.2.1.1.1.0 description système/ | .1.3.6.1.2.1.1.1.0 description système/ | ||
| .1.3.6.1.2.1.1.3.0 | .1.3.6.1.2.1.1.3.0 | ||
| + | ! | ||
| + | .1.3.6.1.2.1.17.7.1.4.2.1.3 liste des VLANs sur le switch | ||
| + | ! | ||
| .1.3.6.1.4.1.1916.1.1.1.34.1.10.3 idem | .1.3.6.1.4.1.1916.1.1.1.34.1.10.3 idem | ||
| .1.3.6.1.4.1.1916.1.1.1.13.0 primary system image | .1.3.6.1.4.1.1916.1.1.1.13.0 primary system image | ||
| Line 1239: | Line 1280: | ||
| enable radius netlogin | enable radius netlogin | ||
| </ | </ | ||
| + | |||
| + | NB: le VLAN d' | ||
| ===Configuration côté serveur Radius=== | ===Configuration côté serveur Radius=== | ||
| Line 1268: | Line 1311: | ||
| [...] | [...] | ||
| </ | </ | ||
| + | |||
| + | =====DHCP snooping===== | ||
| + | |||
| + | Le DHCP snooping est un service de sécurité qui permet de spécifier à un switch où (sur quel port) est situé le serveur DHCP légitime, afin qu'il bloque les flux DHCP illicites émanant des ports utilisateur. On ne l' | ||
| + | |||
| + | Le DHCP snooping s' | ||
| + | |||
| + | On peut choisir l' | ||
| + | |||
| + | <code bash> | ||
| + | # définir un serveur DHCP par VLAN (limité à 8) | ||
| + | configure trusted-servers vlan v2 add server 192.168.1.253 trust-for dhcp-server | ||
| + | # alternative: | ||
| + | configure trusted-port 1 trust-for dhcp-server | ||
| + | |||
| + | # activer la protection sur les ports utilisateur et bloquer pour 1h l' | ||
| + | enable ip-security dhcp-snooping vlan v2 port 2-48 violation-action drop-packet block-mac duration 3600 snmp-trap | ||
| + | </ | ||
| + | |||
| + | Vérifications | ||
| + | <code bash> | ||
| + | show ip-security dhcp-snooping vlan v2-Commerciaux | ||
| + | show configuration ipSecurity | ||
| + | </ | ||
| + | |||
| + | Logs typiques : | ||
| + | <code bash> | ||
| + | 03/03/2026 15:56:41.76 < | ||
| + | 03/03/2026 15:56:41.76 < | ||
| + | </ | ||
| =====Spanning-tree===== | =====Spanning-tree===== | ||
| Line 1786: | Line 1859: | ||
| configure vr VR-Default del ports 15 | configure vr VR-Default del ports 15 | ||
| configure vr VR-BGP add ports 15 | configure vr VR-BGP add ports 15 | ||
| - | # activation du BGP sur le VR-BGP | + | # activation du BGP sur le VR-BGP |
| configure vr VR-BGP add protocol bgp | configure vr VR-BGP add protocol bgp | ||
| Line 1822: | Line 1895: | ||
| On peux ajouter une protection par mot de passe MD5 : | On peux ajouter une protection par mot de passe MD5 : | ||
| <code bash> | <code bash> | ||
| - | configure bgp neighbor 10.55.6.92 password | + | configure bgp neighbor 10.55.6.92 password |
| </ | </ | ||
| Line 1838: | Line 1911: | ||
| then { deny; } | then { deny; } | ||
| } | } | ||
| + | |||
| + | # vérification de la routemap | ||
| + | check policy BGP-in | ||
| # application de la routemap | # application de la routemap | ||
| Line 1845: | Line 1921: | ||
| Après la MAJ d'une policy, pour qu' | Après la MAJ d'une policy, pour qu' | ||
| <code bash> | <code bash> | ||
| - | check policy BGP-in.pol | + | check policy BGP-in.pol |
| - | refresh policy BGP-in | + | refresh policy BGP-in |
| configure bgp soft-reconfiguration | configure bgp soft-reconfiguration | ||
| </ | </ | ||
informatique/extreme_networks.1756306783.txt.gz · Last modified: 2025/08/27 14:59 by pteu