Pages

Showing posts with label cisco. Show all posts
Showing posts with label cisco. Show all posts

Tuesday, August 25, 2015

Sécurité : un éternel recommencement

La sécurisation de l'infrastructure est un travail de tous les jours.

Les systèmes d'aujourd'hui sont beaucoup plus puissants et accessibles qu'il y a 15 ans. Et les politiques et contre-mesures appliquées à l'infrastructure doivent être en conséquence remise à jour.

Dernièrement, la vulnérabilité "FREAK" (CVE-2015-0204), puis plus récemment la vulnérabilité "logjam" (CVE-2015-4000) illustrent bien le problème, lié aux tailles de clés utilisées.
Ce qui était cher temps et en argent ne l'est plus, et il est possible de faire déchiffrer des informations qui ne l'étaient pas à l'époque.

Il est donc temps de faire un petit tour au niveau des clés utilisées pour différents fonctions (signature numérique, authentification, chiffrement, échange de clés) : changer la taille des clés (passage de clés RSA-1028 vers RSA-2048 ), changer le type de cryptographie utilisée (utilisation d'algorithmes à base de courbes elliptiques : ECxx).

Pour avoir une idée de certaines recommandations : Recommandations NSA (en anglais)



Monday, January 20, 2014

Getting the connector type on your Cisco devices using SNMP

At the end of 2013, the company where I'm currently working at, needed to know how many unused connectors are on our running devices (mainly Cisco devices).
So, I needed to know what kind of information I could get from these devices.

The simplest way to do that would be to log on each device and then check the unused connector with a show command. We could make a script that will perform the task and return the connector (unfortunately there were a lot of devices to check on). The problem with this method is that using the script or using the manual way, we have to log on the device, and the company has a "no connection" policy (and that makes you realize that the Network is a really sensible thing on the general infrastructure).

I was working on a script using SNMP polling to make my own "show interface status" merged with the "show ip int brief" and "show etherchannel summary" command, and so I looked on how the connector information was stored in the MIB...

Monday, February 13, 2012

Network Complexity

In this post, I'll talk about my experience about the Network Complexity.

I started working on this topic in 2010 during my internship at Cisco Systems.

Monday, January 30, 2012

Monday, January 16, 2012

Sunday, December 25, 2011

Mind maps CCNA part2


I shared on my previous blog some mind maps about the CCNA certifications.

And Merry Christmas & Happy Holidays.

Monday, December 19, 2011

Commandes cachées

Il existe des commandes cachées (non affichées lors d'un ?) qui peuvent être utiles

Monday, December 12, 2011

Monday, December 5, 2011

Le recrutement à Cisco (Graduate Program)

Un post pour parler cette fois-ci du recrutement pour les programmes Jeune Diplômé (Graduate Program) de Cisco Systems.

Monday, November 28, 2011

Monday, October 17, 2011

Deleting files in the flash

To delete files contained in the flash: delete

At this step, the files are just flagged to be deleted, but they are still in the flash memory. It means that the files are still available, and they can be "restored" (in fact, they'll just be unflagged).

To restore the files : undelete

To delete the flagged files : squeeze

Monday, September 19, 2011

Monday, September 12, 2011

Monday, September 5, 2011

Machine connecté à un switch Cisco

Connecté une machine à un switch est simple, très simple d'ailleurs (il suffit juste de tirer un câble reliant la machine au switch).

Configurer l'interface du switch pour des raisons de sécurité et pour des raisons d'utilisation est un peu plus compliqué (il faut taper plusieurs commandes en CLI)...

Mais il est possible de configurer rapidement l'interface du switch (plusieurs interfaces via la commande interface range) connecté à une machine avec une commande :

switchport host pour les switchs sous Cisco IOS et set port host pour les switchs sous CatOS.

Ces 2 commandes ont pour effet d'activer Portfast sur l'interface (pas d'attente lors du branchement), de désactivee Etherchannel et de mettre l'interface en mode access.

PS : la commande set port host désactive aussi la négociation DTP, sous Cisco IOS, il faudra utiliser swichport nonegociate en plus de switchport host.

Monday, August 22, 2011

SPF incrémentiel

SPF ou l'algorithme de Dijkstra permet aux protocoles de routage à états de lien d'avoir une table de routage à partir de la table de topologie.

L'inconvénient est qu'il faut recalculer la table de routage avec SPF après chaque LSA.

Monday, August 15, 2011

Incremential SPF

SPF or Dijkstra algorithm gives the routing table to link-state routing protocols from the topological table.

The drawback is that the routing table must be recomputed with SPF after every LSA.

Saturday, August 6, 2011