Découverte Réseau OFFLINE

Forum sur la sécurité des réseaux, la configuration des firewalls, la mise en place de protections contre les attaques, de DMZ, de systèmes anti-intrusion ...

Modérateur: modos Ixus

Messagepar myjuna » 24 Fév 2004 13:20

salut a tous <IMG SRC="images/smiles/icon_smile.gif"> <BR> <BR>voila, dans le cadre de mon stage je dois developper un outil de cartographie reseau qui fonctionne en offline, càd sans connexion directe sur le reseau a mapper. donc en gros je ne peux pas recuperer les infos par requetes snmp ou telnet ou en utilisant un outil de decouverte reseau automatique ; mais en parsant les fichiers de conf et le resultats de certaines commandes exec (sh tech-support, cdp neighbors detail etc.). on ma dit que ce serait beaucoup de temps perdu car ca change trop a chaque version du software de l'equipement reseau... mais je vois pas d'autres manieres de recuperer les infos puisque je n'ai pas acces au reseau lui meme, vous si ?... <IMG SRC="images/smiles/icon_smile.gif"> <BR>n'hesitez pas si vous avez d'autres idees.... merci bcp ! <IMG SRC="images/smiles/icon_biggrin.gif"> <BR> <BR>myjuna
Avatar de l’utilisateur
myjuna
Matelot
Matelot
 
Messages: 2
Inscrit le: 24 Fév 2004 01:00

Messagepar Petzi » 24 Fév 2004 13:48

Et si tu créais toi-même un soft pour les différents OS qui te créé un fichier standard avec les infos dont tu as besoin , ça sera facile a parser après... Par contre il y a un peu de développement à faire. <BR> <BR>C'était juste une idée ... <BR>
Petzi[Si la solution semble stupide, mais qu'elle fonctionne...Alors elle n'est pas stupide!]
Avatar de l’utilisateur
Petzi
Contre-Amiral
Contre-Amiral
 
Messages: 391
Inscrit le: 12 Jan 2004 01:00
Localisation: GE

Messagepar Petzi » 24 Fév 2004 13:49

Par contre il faut oublier ça pour tout ce qui est HUB,Switch,Firewall embedded, etc ...
Petzi[Si la solution semble stupide, mais qu'elle fonctionne...Alors elle n'est pas stupide!]
Avatar de l’utilisateur
Petzi
Contre-Amiral
Contre-Amiral
 
Messages: 391
Inscrit le: 12 Jan 2004 01:00
Localisation: GE

Messagepar hb » 24 Fév 2004 14:50

je vais peut etre paraotre bete, mais je pige pas bien le cahier des charges <BR> <BR>si la decouverte doit etre "offline", la seule methode c'est de créer un fichier texte avec toutes les infos pour alimenter la base. <BR>si tu créé un soft pour colecter des infos sur le LAN ce n'est plus OffLine !!! <BR>et alors ton soft re-invente le protocol SNMP ????? <BR> <BR>alors pourquoi ne pas utiliser un logiciel existant de collecte SNMP <BR>puis d'envoyer la base vers le poste réalisant la carte Topologique ?
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon

Messagepar myjuna » 24 Fév 2004 16:13

si en fait c bien offline, car je ne cree pas de soft qui collecte les infos sur le reseau, je cree le soft qui RECUPERE les infos dans les divers fichiers (conf, resultats de commandes exec) et qui les stocke ensuite ailleurs. Les fichiers ont certes ete recuperes online, mais ca je men fiche, ca se passe avant que l'outil que je developpe entre en jeu. donc non je reinvente pas le protocole snmp <IMG SRC="images/smiles/icon_wink.gif"> si tu veux je suis dans une boite qui fait de ladministration de reseaux et donc ils ont deja en stock tout un tas d'info qui leur sont fournies par leurs clients. mais au moment ou ils auront besoin de cartographier tel ou tel reseau, ils ny auront pas acces directement. jespere que c plus clair <IMG SRC="images/smiles/icon_smile.gif"> <BR>sinon pour l'autre idee qui a ete proposee, c vrai que ca resoudrait le pb mais je nai pas trop envie de me lancer la dedans... jsuis pas trop une fana de developpement a la base ! <IMG SRC="images/smiles/icon_rolleyes.gif"> <BR> <BR>donc sachant ca, vous ne voyiez pas non plus d'autres sources de recup des infos offline ?... <BR> <BR>et sinon autre question : quelle solution vous choisireriez pour stocker les infos sur le reseau ? sachant qu'il va falloir les correler entre elles pour en deduire le type, nombre etc. d'equipements ainsi que les liens qui existent entre eux... jsuis pas sure qu'une base de donnees soit vraiment utile, qu'en pensez vous ? <BR> <BR>merci encore <IMG SRC="images/smiles/icon_razz.gif"> <BR>myjuna
Avatar de l’utilisateur
myjuna
Matelot
Matelot
 
Messages: 2
Inscrit le: 24 Fév 2004 01:00

Messagepar hb » 28 Fév 2004 15:03

oui ta réponse me parait plus clair, sauf un petit truc... <BR>le fichier de conf c'est que pour les postes de type linux <BR>si ton client à un windows, le fichier de conf ??? tu l'as dans le beigneur ! <BR>donc là tu fais un ipconfig /all et oui tu exporte vers un fichier de conf. <BR>donc tu dois executer une commande online pour recueillir des infos exploitable offline <BR>quant à EXEC j'ai pas compris. tu veux dire DEMARRER / EXECUTER ? <BR>ou c'est autre chose ? <BR> <BR>c'est quoi le perimetre de ta collecte ? OS, HARD , Materiel acticf reseau ???
Avatar de l’utilisateur
hb
Amiral
Amiral
 
Messages: 1513
Inscrit le: 06 Juin 2002 00:00
Localisation: Nord Isere, 50kms Lyon


Retour vers Sécurité et réseaux

Qui est en ligne ?

Utilisateur(s) parcourant actuellement ce forum : Aucun utilisateur inscrit et 0 invité(s)

cron