18 mars 2013

Cisco: Information sur les voisins via CDP

Le but ici est de recuperer toutes les informations sur les voisins via CDP.

Fichier a telecharger: cdp_telnet_clean.pkt
Logiciel: packet tracer

 



Récupération de password et IOS:
  • Récupérez la main sur Brux et Paris
  • Restorer un IOS sur Paris depuis le serveur TFTP
Configuration de Paris:
  • Mettre le nom d'hote "ParisFR" sur Paris
  • Configurer l'interface F0/0 de Paris avec comme ip la derniere disponible dans le pool.
  • Mettre une description sur l'interface f0/0 de Paris
  • Mettre un enable secret sur Paris : egilia
  • Mettre en place Telnet sur Paris avec l'utilisateur bart et le password duffman
  • Creer un host sur Paris permettant de pinger Bruxelles sans taper l'IP
  • Chiffrer les mots de passe sur Paris
  • Désactiver CDP sur Paris
  • Sauvegarder la configuration de paris sur le serveur TFTP
Configuration de Bruxelles:
  • Mettre le nom d'hote "BruxBE".
  • Configurer les interfaces F0/0 et F0/1 en prenant toujours la dernière IP disponible
  • Mettre une description sur chacune des interfaces de Brux
  • Mettre en place une banniere "Vive Cisco, et Non a HP"
  • Creer un host permettant de pinger Paris sans taper l'IP
  • Désactiver la résolution de nom
  • Mettre en place Telnet avec une authentification via un password unique: egilia
  • Couper les sessions telnet au bout de 5min d'inactivité
  • Mettre en place une authentification locale sur la ligne console avec l'utilisateur lisa et le password licorne
Gestion de CDP:
  • Quels sont les voisins de Switch0?
  • Sur Switch0 via CDP, donner l'IP de l'interface de Bruxelles à laquelle il est relié.
  • Quelle est la version de l'IOS de Switch 1?

IOS: c2800nm-advipservicesk9-mz.124-15.T1.bin
 
Adresse LAN Paris : 192.168.0.0/30
Adresse LAN Brux (F0/1): 192.168.3.0/24
Adresse LAN Brux (F0/0): 192.168.1.0/24
Adresse Paris - Brux: 1.1.1.0/30
 
Mot de passe sur Switch1: toto











***********************************

Correction

***********************************

I.- Récupération Password et IOS sur Paris:

```````````````````````````````````````````

1. IOS pour Paris:

rommon 1> tftpdnld

 !-- tronqué --!
  The following variables are REQUIRED to be set for tftpdnld:
            IP_ADDRESS: The IP address for this unit
        IP_SUBNET_MASK: The subnet mask for this unit
       DEFAULT_GATEWAY: The default gateway for this unit
           TFTP_SERVER: The IP address of the server to fetch from
             TFTP_FILE: The filename to fetch

rommon 2> IP_ADDRESS=192.168.0.2

rommon 3> IP_SUBNET_MASK=255.255.255.224

rommon 4> DEFAULT_GATEWAY=192.168.0.1

rommon 5> TFTP_SERVER=192.168.0.1

rommon 6> TFTP_FILE=c2800nm-advipservicesk9-mz.124-15.T1.bin

rommon 7> tftpdnld


          IP_ADDRESS: 192.168.0.2
      IP_SUBNET_MASK: 255.255.255.224
     DEFAULT_GATEWAY: 192.168.0.1
         TFTP_SERVER: 192.168.0.1
           TFTP_FILE: c2800nm-advipservicesk9-mz.124-15.T1.bin
Invoke this command for disaster recovery only.
WARNING: all existing data in all partitions on flash will be lost!

Do you wish to continue? y/n:  [n]:  y


 2. Récupération Password sur Paris:
 
rommon 1> confreg 0x2142 <= ne pas charger le startup-config présent en NVRAM au boot

rommon 2> reset <= relancer le routeur

Router> enable

Router# configure terminal

Router# copy start run

Destination filename [running-config]? 
<= chargement manuel de la configuration contenant le password privilégié oublié.

Paris# show  running-config

!--tronqué--!
enable secret 5 $1$mERr$2VwmjEA.XcfMZroDK2a4C1

Paris# configure terminal

Paris(config)# no enable secret
<= suppression du "enable secret"

Paris(config)# config-register 0x2102 <= reconfigure la valeur de registre (par defaut) afin de charger la config au prochain boot

Paris(config)# exit

Paris# copy run start
<= sauvegarde de la config

Paris# show version <= permet de s'assurer que la valeur de registre utilisé au prochain boot sera la bonne


3. Récupération Password sur Bruxelles:

rommon 1 > confreg 0x2142

rommon 2 > reset

Router> enable

Router# copy start run
<= on charge la config manuellement

Bruxelles# show run <= on regarde le type de password pour le passage en mode privilégié

Bruxelles#config term

Bruxelles(config)# no enable secret
<= suppression du passwd

Bruxelles(config)# config-register 0x2102

Bruxelles(config)# exit

Bruxelles# copy run start
<= sauvegarde la config

Bruxelles# show version <= permet de checker la version du registre de conf


II.- Configuration de Paris:

``````````````````````````

Paris# conf t

     (config)# hostname ParisFR

             # interface fast0/0
<= conf de l'interface vers le LAN

             -if)# ip address 192.168.0.30 255.255.255.224

                 # no shutdown

                 # description vers SERVER

                 # exit

     (config)# enable secret egilia
<= passwd priv chiffré

     (config)# line vty 0 5

            -line)# login local

                  # exit

     config)# username bart password duffman

            # service password-encryption
<= chiffre les passwd du fichier de conf

            # no cdp run <= éteint CDP sur le routeur

ParisFR#copy run tftp:

Address or name of remote host []? 192.168.0.1
Destination filename [ParisFR-confg]? backup_cfg_for_Paris

Writing running-config...!!
[OK - 1067 bytes]

1067 bytes copied in 0.056 secs (19000 bytes/sec)
           
       
    
III.- Configuration de Bruxelles:

````````````````````````````````

Bruxelles# conf t

Bruxelles(config)# hostname BruxBE

BruxBE(config)# enable password simpson

              # interface f0/0

             -if)# ip address 192.168.1.254 255.255.255.0

                 # no shutdown

                 # description vers LAN 192.168.1.0/24 -bas-

                 # exit

     config)# interface f0/1

            -if)# ip address 192.168.3.254 255.255.255.0

                # no shutdown

                # description vers LAN 192.168.3.0/24 -haut-

                #exit

     config)# banner motd # Vive Cisco, et Non HP #

            # line vty 0 4
<= configuration de telnet

            -line)# password egilia

                  # login
<= active l'auth sur la ligne VTy via le passwd

                  # exec-timeout 5

                  # exit

     config)# line console 0

            -line)# login local
<= demande une auth local pour acceder en console au routeur

                  # exec-timeout 2 <= coupe la session console apres 2min d'inactivité

                  # exit

     config)# username lisa password licorne
<= création de l'utilisateur local
    

IV.- Configuration du lien entre Paris & Brux:

`````````````````````````````````````````````

1. Liens entre Paris & Bruxelles:

Paris# show controllers s0/1/0 <= on regarde si l'interface est DCE ou DTE
Interface Serial0/1/0

Hardware is PowerQUICC MPC860
DCE V.35, clock rate 128000

Paris(config)# interface serial 0/1/0

            -if)# ip address 1.1.1.1 255.255.255.252

                # clock rate 56000

                # no shutdown

                # description vers Bruxelles


                
Bruxelles#sh controllers s0/1/1

Interface Serial0/1/1
Hardware is PowerQUICC MPC860
DTE V.35 TX and RX clocks detected

Bruxelles(config)# int s0/1/1

                -if)# ip address 1.1.1.2 255.255.255.252

                    # no shutdown

                    # description vers Paris

                    
2. Visualisation de la configuration des interfaces series:

Paris# show ip int s0/1/0 

Paris# show int s0/1/0    
             
                
3. Creation de l'host:

Paris(config)# ip host Brux 1.1.1.2

             # no ip domain-lookup
<= supprime la résolution de nom
            
Brux(config)# ip host Paris 1.1.1.1         

 
V.- Gestion de CDP:

```````````````````

1. Visualisation CDP via Switch0:

Switch0# show cdp neighbors 


Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge
                  S - Switch, H - Host, I - IGMP, r - Repeater, P - Phone
Device ID    Local Intrfce   Holdtme    Capability   Platform    Port ID
Switch       Fas 0/2          157            S       2950        Fas 0/1
BruxBE    Fas 0/1          153            R       C2800       Fas 0/0


2. Visualisation de l'IP de Bruxelles via CDP a partir du Switch0:
 
swiBa
# show cdp entry BruxBE protocol


Protocol information for Bruxelles :
  IP Address: 192.168.1.254
  

3. Visualiser la version d'IOS de Switch1 depuis Bruxelles:

BruxBE# sh cdp neighbors 

Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge
                  S - Switch, H - Host, I - IGMP, r - Repeater, P - Phone
Device ID    Local Intrfce   Holdtme    Capability   Platform    Port ID
swBa         Fas 0/0          168            S       2960        Fas 0/1
swBb         Fas 0/1          122            S       2960   

Bruxelles#show cdp entry swBb version

Version information for swBb :
Cisco IOS Software, C2960 Software (C2960-LANBASE-M), Version 12.2(25)FX, RELEASE SOFTWARE (fc1)
Copyright (c) 1986-2005 by Cisco Systems, Inc.
Compiled Wed 12-Oct-05 22:05 by pt_team

Bruxelles#show cdp entry swBb protocol

Protocol information for swBb :
  IP Address: 192.168.3.1


 Fichier contenant la correction a telecharger: cdp_telnet_correction.pkt

Aucun commentaire:

Enregistrer un commentaire