From 8becd733e900430114e244e7538f9fb9cfbb6eb8 Mon Sep 17 00:00:00 2001 From: Ichbine Date: Wed, 19 Mar 2025 11:13:46 +0100 Subject: [PATCH] fin surveillance_equipement.md --- Routage/Cisco/surveillance_equipements.md | 61 +++++++++++++++++++++++ 1 file changed, 61 insertions(+) diff --git a/Routage/Cisco/surveillance_equipements.md b/Routage/Cisco/surveillance_equipements.md index e69de29..18a0835 100644 --- a/Routage/Cisco/surveillance_equipements.md +++ b/Routage/Cisco/surveillance_equipements.md @@ -0,0 +1,61 @@ +
+

+ + + +

+
+
+

Suprevision chez CISCO

+
+ +--- +# Versions de SNMP +Cisco prend en charge plusieurs versions de SNMP : +- **SNMPv1** : Version la plus ancienne, peu sécurisée. +- **SNMPv2c** : Ajoute le support du comptage 64 bits, mais reste basé sur une communauté non sécurisée. +- **SNMPv3** : Version la plus sécurisée avec authentification et chiffrement. +# Configuration de SNMP +## Activer SNMPv2c +- Pour activer SNMPv2c avec une communauté de lecture seule : + ```bash + Router(config)# snmp-server community PUBLIC ro + ``` +- Pour une communauté avec des droits en lecture et écriture : + ```bash + Router(config)# snmp-server community PRIVATE rw + ``` +## Activer SNMPv3 +- SNMPv3 nécessite une configuration plus avancée avec authentification et chiffrement : + ```bash + Router(config)# snmp-server group SECUREGROUP v3 priv + Router(config)# snmp-server user ADMIN SECUREGROUP v3 auth sha secretpass priv aes 128 secretkey + ``` +- Explication : + - `SECUREGROUP` : Nom du groupe SNMPv3. + - `ADMIN` : Nom de l'utilisateur SNMP. + - `auth sha secretpass` : Utilisation de SHA pour l'authentification avec un mot de passe. + - `priv aes 128 secretkey` : Chiffrement des données avec AES-128. +# Vérification de la configuration SNMP +## Vérifier les communautés SNMP + ```bash + Router# show snmp community + ``` +## Vérifier les utilisateurs SNMPv3 + ```bash + Router# show snmp user + ``` +## Vérifier l'état général de SNMP + ```bash + Router# show snmp + ``` +# Sécurisation de SNMP +- **Utiliser SNMPv3** au lieu de SNMPv1 ou SNMPv2c. +- **Limiter les accès SNMP à certaines adresses IP** : + ```bash + Router(config)# snmp-server community PUBLIC ro 10 + ``` + Cela restreint l'accès aux adresses définies dans l'ACL *10*. +- **Désactiver les versions SNMP non sécurisées** si elles ne sont pas nécessaires. + +