User Tools

Site Tools


informatique:extreme_networks

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
informatique:extreme_networks [2026/03/04 14:51] – [DHCP snooping] pteuinformatique:extreme_networks [2026/09/10 08:53] (current) – [BGP] pteu
Line 22: Line 22:
 =====Licences===== =====Licences=====
  
-Certaines fonctionnalités sont restreintes à un certain niveau de licence.+Certaines fonctionnalités sont restreintes à un certain niveau de licence. A partir du voucher, générer la clé de licence sur le portail Extreme [[https://extreme-networks.my.site.com/ExtrLicenseLanding|Licenses Home]] ou [[https://extreme-networks.my.site.com/ExtrCloudLicenseLanding|Cloud Licenses Home]] ; celle-ci sera, en fonction du type de licence, liée au numéro de série d'un switch (à renseigner sur le site).
  
-Procédure pour changer la licence d'un stack :+Dans le cas d'un switch universel, de modèle 5000 : une fois la clé de licence récupérée, déposer le fichier de licence sur un serveur de fichier (TFTP par ex) et le télécharger sur le switch : 
 +<code bash> 
 +tftp get serveur-tftp vr VR-Mgmt lservlcXXXXXXX-XXXPRD-5000-PRMR.lic 
 +install license file lservlcXXXXXXX-XXXPRD-5000-PRMR.lic 
 + 
 +# vérification: 
 +show licenses 
 +Enabled License Level: 
 +        Premier 
 +Enabled Feature Packs: 
 +        None 
 +</code> 
 + 
 +Procédure pour changer la licence d'un stack (dans le cas de switch non-universels, x460-g2 par ex) :
 <code bash> <code bash>
 # on enlève la restriction de licence sur le slot4 (s'il y en a une) # on enlève la restriction de licence sur le slot4 (s'il y en a une)
Line 48: Line 61:
 </code> </code>
  
 +Dans le cas 
 =====Système===== =====Système=====
  
Line 299: Line 312:
 # Lister les clés configurées sur le switch: # Lister les clés configurées sur le switch:
 show sshd2 user-key show sshd2 user-key
 +</code>
 +
 +
 +====Iimporter un certificat SSL====
 +
 +Pour mettre en place du rsyslog TLS ou un certificat pour l'accès HTTPS.
 +
 +Importer la CA au format PEM texte (le fichier doit commencer par la ligne "<nowiki>-----BEGIN CERTIFICATE-----</nowiki>" et être de taille > 2048 bits), depuis un serveur TFTP.
 +<code bash>
 +download ssl 10.0.0.1 certificate trusted-ca ca.pem
 +</code>
 +Celui-ci doit avoir les bons flags, notamment dans les extensions X509v3:
 +  * **Basic Constraints**: CA/ TRUE
 +  * **Subject key identifier**
 +  * **Authority key identifier**
 +  * **Key Usage**: Digital signature, Certificate Sign
 +
 +Importer le certificat du commutateur :
 +<code bash>
 +download ssl 10.0.0.1 certificate ssl-cert commutateur.pem
 +Warning:
 +SSL Certificate and Key do not match.
 +Please load new Key now.
 +New Certificate will be usable after restart of thttpd process..
 +!
 +download ssl 10.0.0.1 certificate privkey commutateur.key
 </code> </code>
  
Line 489: Line 528:
 .1.3.6.1.2.1.1.1.0 description système/version du firmware .1.3.6.1.2.1.1.1.0 description système/version du firmware
 .1.3.6.1.2.1.1.3.0                      uptime du matériel .1.3.6.1.2.1.1.3.0                      uptime du matériel
 +
 +.1.3.6.1.2.1.17.7.1.4.2.1.3 liste des VLANs sur le switch 
 +!
 .1.3.6.1.4.1.1916.1.1.1.34.1.10.3 idem .1.3.6.1.4.1.1916.1.1.1.34.1.10.3 idem
 .1.3.6.1.4.1.1916.1.1.1.13.0 primary system image .1.3.6.1.4.1.1916.1.1.1.13.0 primary system image
Line 1818: Line 1859:
 configure vr VR-Default del ports 15 configure vr VR-Default del ports 15
 configure vr VR-BGP add ports 15 configure vr VR-BGP add ports 15
-# activation du BGP sur le VR-BGP+# activation du BGP sur le VR-BGP (déjà activé si vr-Default)
 configure vr VR-BGP add protocol bgp configure vr VR-BGP add protocol bgp
  
Line 1854: Line 1895:
 On peux ajouter une protection par mot de passe MD5 : On peux ajouter une protection par mot de passe MD5 :
 <code bash> <code bash>
-configure bgp neighbor 10.55.6.92 password encrypted "#$r7jd531s6df4s6f8ze+rENrdw=="+configure bgp neighbor 10.55.6.92 password motdepassesecret123456789
 </code> </code>
  
Line 1870: Line 1911:
    then { deny; }    then { deny; }
  }  }
 +
 +# vérification de la routemap
 +check policy BGP-in
  
 # application de la routemap # application de la routemap
Line 1877: Line 1921:
 Après la MAJ d'une policy, pour qu'elle soit prise en compte : Après la MAJ d'une policy, pour qu'elle soit prise en compte :
 <code bash> <code bash>
-check policy BGP-in.pol +check policy BGP-in.pol    # vérification de la syntaxe 
-refresh policy BGP-in+refresh policy BGP-in      # actualisation
 configure bgp soft-reconfiguration configure bgp soft-reconfiguration
 </code> </code>
informatique/extreme_networks.1772635918.txt.gz · Last modified: 2026/03/04 14:51 by pteu