Trap SNMP et blocage ports

(voir http://wiki.ixus.net/doku.php/ixus/cont ... vos_etudes)
Pourquoi les étudiants n'auraient-ils pas le droit de discuter de leurs devoirs avec des experts et des professionnels ? Mais cela doit se faire en connaissance de cause pour obtenir les meilleures réponses : les experts et les pros apprécient généralement bien peu qu'on tente de leur cacher ce contexte, et ce n'est pas aux vieux singes qu'on apprend à faire la grimace ! On discute ici de tous les projets, études, devoirs et autres travaux scolaires.

Trap SNMP et blocage ports

Message par El_Cypriano » 27 Mars 2013 15:37

Bonjour à tous,

J'ai pour projet de sécuriser le réseau de mon entreprise, et pour cela je dois utiliser le bon vieux protocole SNMP. Sur le papier, le principe est le suivant: dès qu'un client se connecte à un switch, une Trap SNMP est envoyé à mon superviseur, et une fois la Trap reçue, cela va enclencher un script qui va vérifier (à l'aide d'un script vérifiant une clé dans la base de registre) si la station est légitime sur le réseau. Si elle l'est, elle va sur le réseau, sinon elle en est rejetée.

Mon problème est le début, la fin est déjà faite, bizzarement... Du coup, je ne sais pas trop comment envoyer l'information du switch vers le superviseur. De plus, cette information devrait avoir au moins l'@MAC, le Hostname ou l'adresse IP. Est-ce que c'est possible d'avoir un de cela ?

Je sais qu'avec la commande snmpwalk, on récupère le statut du port, mais c'est tout.

Alors j'ai pensé à faire un script bash qui permettrait d'envoyer un Trap dès qu'un port est UP, mais là je coince, des idées ?
El_Cypriano
 
Message(s) : 2
Inscription : 04 Jan 2013 15:08

Re: Trap SNMP et blocage ports

Message par sibsib » 27 Mars 2013 22:36

Bonjour,

C'est très dépendant du type de switch, ce que tu veux faire. De plus, pour faire ce que tu dis, il faut tout de même que ta station ait récupéré une IP, sinon tu n'iras pas interroger la base de registre. Donc, réseau de quarantaine, avec serveur DHCP, et changement de VLAN si la station est OK.

Donc, tu peux aussi interroger les logs du serveurs DHCP pour savoir si une nouvelle station apparait.

Bref, une fois de plus, c'est complètement dépendant de ton contexte, et, en utilisant le formulaire et en expliquant vraiment ce que tu veux faire, on aurait peut-être pu te répondre :-)

A+,
Pascal
sibsib
 
Message(s) : 188
Inscription : 20 Oct 2011 21:08

Re: Trap SNMP et blocage ports

Message par Franck78 » 28 Mars 2013 21:10

Hello,
je déplace et je verrouille car sujet identique en cours....

ainsi qu'absolument AUCUN echo de la part de l’intéressé..., ce qui a le don de m'énerver :evil:

viewtopic.php?f=33&t=711

Franck
Franck78
 
Message(s) : 525
Inscription : 11 Sep 2011 16:04
Localisation : France


Retour vers Aide aux devoirs

Qui est en ligne ?

Utilisateur(s) parcourant ce forum : Aucun utilisateur inscrit et 1 invité

cron