<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Florian&#039;s Blog &#187; réplication</title>
	<atom:link href="http://florian.cathala.org/post/tag/replication/feed" rel="self" type="application/rss+xml" />
	<link>http://florian.cathala.org</link>
	<description>A geek life</description>
	<lastBuildDate>Thu, 17 Nov 2011 18:00:56 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.2.1</generator>
		<item>
		<title>Réplication de port sur Cisco 3550</title>
		<link>http://florian.cathala.org/post/2010/06/30/replication-de-port-sur-cisco-3550</link>
		<comments>http://florian.cathala.org/post/2010/06/30/replication-de-port-sur-cisco-3550#comments</comments>
		<pubDate>Wed, 30 Jun 2010 10:46:37 +0000</pubDate>
		<dc:creator>florian</dc:creator>
				<category><![CDATA[Geekisme]]></category>
		<category><![CDATA[cisco]]></category>
		<category><![CDATA[ddos]]></category>
		<category><![CDATA[mirroring]]></category>
		<category><![CDATA[port]]></category>
		<category><![CDATA[réplication]]></category>
		<category><![CDATA[snort]]></category>

		<guid isPermaLink="false">http://florian.cathala.org/?p=128</guid>
		<description><![CDATA[Certains personnes sont pas très sympas : elles vous embêtent alors même que vous leur fournissez un service gratuit&#8230; C&#8217;est dans ce contexte que j&#8217;ai dû mettre en place une réplication de port ou port mirroring ou encore span port (jargon Cisco) sur un Cisco 3550, afin de visualiser le trafic à destination du serveur [...]]]></description>
			<content:encoded><![CDATA[<p>Certains personnes sont pas très sympas : elles vous <a href="http://fr.wikipedia.org/wiki/Attaque_par_d%C3%A9ni_de_service">embêtent</a> alors même que vous leur fournissez un <a href="http://www.quakenet.org">service gratuit</a>&#8230;</p>
<p>C&#8217;est dans ce contexte que j&#8217;ai dû mettre en place une réplication de port ou port mirroring ou encore span port (jargon Cisco) sur un Cisco 3550, afin de visualiser le trafic à destination du serveur &laquo;&nbsp;attaqué&nbsp;&raquo; sur un autre serveur.</p>
<p><span id="more-128"></span><br />
Pour se faire, rien de plus simple, il suffit de taper les commandes suivantes sur votre IOS préféré :<br />
<code><br />
conf t<br />
monitor session 1 source interface fastEthernet 0/1<br />
monitor session 1 destination interface fastEthernet 0/2 ingress vlan 1<br />
exit<br />
show monitor<br />
</code></p>
<p>La première commande passe dans le contexte de configuration.<br />
La deuxième commande crée une session de monitoring de port (session n°1) et déclare la source, ici le port fast Ethernet 0/1.<br />
La deuxième commande précise le port de destination, ici le port fast Ethernet 0/2. Attention à bien préciser le vlan (1 par défaut mais dans mon cas par exemple, ce n&#8217;est pas 1), sinon votre port destination ne sera plus joignable.</p>
<p>Il est tout à fait possible de surveiller un port Gigabit, cependant en cas de trafic plus élevé que sur le port destination (100 Mbps pour un port Fast Ethernet), il y aura nécessairement des pertes de paquets.</p>
<p>Ensuite pour analyser le trafic et notamment comprendre l&#8217;origine des attaques, <a href="http://www.snort.org">Snort</a> convient bien, mais ce n&#8217;est pas l&#8217;objet du présent article !</p>
]]></content:encoded>
			<wfw:commentRss>http://florian.cathala.org/post/2010/06/30/replication-de-port-sur-cisco-3550/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

