[CISCO] loger les connexions RNIS

loger les connexions RNIS [CISCO] - Windows & Software

Marsh Posté le 27-02-2003 à 15:21:45    

:hello:  
je sais pas trop si y a des specalistes dans la salle...
actuellement j'arrive a recuperer les events d'une interface BRI (ligne RNIS)
 
 exemple : 14/02/03, 22:43:18, [10.110.1.223], LOCAL7, INFO, 11852: 9w0d: %ISDN-6-CONNECT: Interface BRI0/0:1 is now connected to xxxxxx
 
Mais j'aimerai avoir une info supplementaire : qui (adresse ip) est a l'origine de la connexion.
Si qqun sait comment logger ces infos  :jap:


Message édité par kayasax le 27-02-2003 à 16:07:19
Reply

Marsh Posté le 27-02-2003 à 15:21:45   

Reply

Marsh Posté le 27-02-2003 à 23:05:32    

La commande "show dialer interface X" montre quelle est la raison de l'appel "Dial reason" cad quelle adresse IP a "appele" quelle autre adresse.
 
X peut etre BRI ou Dialer.
 
Cette commande est utilisable quand le RNIS est actif mais je ne sais pas comment le logger. Peut-etre avec une MIB speciale??

Reply

Marsh Posté le 27-02-2003 à 23:11:11    

Essaie en activant le debug

Reply

Marsh Posté le 28-02-2003 à 09:14:40    

Je pense que ce kayasax veut faire c'est logger, pas se connecter indefinement sur le routeur.
 
Ca serait pas une bonne idee de laisser un debug tourner "tout seul": tout depend de la charge CPU, memoire du routeur mais il vaut mieux controler les debugs.
 
kayasax, ce que tu peux envisager de faire, c'est ecrire un script automatique qui lance regulierement la commande "show dialer interface X", puis recuperer le contenu de la ligne "Dial reason".
 
Je suis pas un specialiste Unix, mais je suis convaincu qu'on peut faire ca (je l'ai fait une fois a partir d'une Sun).

Reply

Marsh Posté le 03-03-2003 à 09:44:16    

bonjour merci a tous, en fait c'est plus simple que ca il suffit de mettre mon dialer dans une access list loggée et c'est gagné :
 
access-list 101 permit ip any any log
dialer-list 1 protocol ip list 101
 
ca me sort ca dans la log :
 
03/03/03, 08:59:08, [10.110.1.223], LOCAL7, INFO, 19669: 11w2d: %SEC-6-IPACCESSLOGP: list 101 permitted tcp 10.112.2.11(0) -> 10.112.19.15(0), 4 packets

Reply

Sujets relatifs:

Leave a Replay

Make sure you enter the(*)required information where indicate.HTML code is not allowed