Changer le mot de passe de switchs Cisco

Fermé
Flipmode62 - 1 févr. 2010 à 00:37
cocoche95 Messages postés 1134 Date d'inscription jeudi 29 juillet 2004 Statut Contributeur Dernière intervention 27 novembre 2019 - 5 févr. 2010 à 20:18
Bonjour,

Nous souhaitons changer la securite du reseau de notre entreprise.

Nous aimerions changer le mot de passe de nos switchs Cisco automatiquement tous les 3 mois.

L'ideal serait d'attribuer le meme mot de passe sur les 40 switchs Cisco de l'entreprise et de le changer tous les 3 mois. Je ne sais pas s'il existe des procedures, des outils ou des scripts pour faire cela automatiquement ?

Merci d'avance pour votre aide et vos remarques

Cordialement,

Flipmode
A voir également:

5 réponses

EminoMeneko Messages postés 2435 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 23 mai 2018 318
1 févr. 2010 à 00:44
Ça m'intéresserait aussi de le savoir. Désolé de ne pas apporter la réponse. :(
En tout cas changer les mots de passe de tous les switch devrait être possible, delà à ce que ce soit scriptable je ne sais pas trop. Ça pourrait être un problème pour la sécurité si on pouvait changer vos mots de passe avec un fichier. Mais en cherchant j'ai vu que certains ont pu réaliser des script en perl pour leurs routeurs donc c'est apparemment possible finalement.
0
flipmode62 Messages postés 49 Date d'inscription lundi 1 décembre 2008 Statut Membre Dernière intervention 20 mai 2010
1 févr. 2010 à 01:06
Bonjour EminoMeneko, merci pour ta reponse meme si il n'y a pas la solution.
Est-ce que tu peux m'envoyer les liens que tu as vu concernant les scripts Perl pour changer les mots de passe des routeurs? Merci
Flipmode
0
EminoMeneko Messages postés 2435 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 23 mai 2018 318 > flipmode62 Messages postés 49 Date d'inscription lundi 1 décembre 2008 Statut Membre Dernière intervention 20 mai 2010
1 févr. 2010 à 15:00
Désolé si j'ai pu vous induire en erreur mais je ne parlais pas spécifiquement de scripts qui changent les mots de passe mais de la possibilité d'écrire des scripts pour les routeurs.
J'ai simplement saisie "Script CISCO" sur Google et j'ai parcouru quelques réponses.
C'est intéressant pour moi parce que je suis jeune Admin Système/Réseau mais je ne connais pas encore le domaine et donc j'aimerais bien en savoir plus. :)
Contrairement à vous ça n'est pour autant pas ma priorité mais je compte quand même me pencher dessus plus tard.
0
flipmode62 Messages postés 49 Date d'inscription lundi 1 décembre 2008 Statut Membre Dernière intervention 20 mai 2010
2 févr. 2010 à 00:36
En fait, d'apres ce que j'ai pu lire, il y a plusieurs solutions pour changer le mot de passe de switchs Cisco mais le probleme c'est que je ne sais pas trop laquelle choisir et quelle est la meilleure solution (simple d'utilisation, rapide, pas chere...)

Voici les differentes solutions possibles:
1) Cisco Works
2) SolarWinds Network Configuration Manager
3) Radius
4) Tacacs+
5) Changement a la main en utilisant Putty

Cordialement,

Flipmode
0
EminoMeneko Messages postés 2435 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 23 mai 2018 318
4 févr. 2010 à 20:06
A part solarWinds et Putty et un peu entendu parlé de RADIUS le reste je ne connais pas.
J'imagine qu'il y a des avantages et désavantages pour chaque solutions.
0
cocoche95 Messages postés 1134 Date d'inscription jeudi 29 juillet 2004 Statut Contributeur Dernière intervention 27 novembre 2019 543
5 févr. 2010 à 08:53
Salut !

J'ai jamais essayé mais tu peux essayer avec un script qui va se connecter en telnet ou ssh et qui va changer le mdp.
Pour cela, il faut activer la connexion telnet ou ssh sur tes routeurs (si ce n'est déjà fait).

Sous windows, un .bat donnerait (a peu près) :
telnet ip_routeur
mdp_vty
en
mdp_secret
conf t
enable secret new_mdp_secret
exit
exit

La conception d'un script powershell serait mieux, si tu utilises windows. Pour linux, tu fais un script normal, il gère bien en natif.

Voilà.
0
EminoMeneko Messages postés 2435 Date d'inscription jeudi 24 janvier 2008 Statut Membre Dernière intervention 23 mai 2018 318
5 févr. 2010 à 16:40
Ah oui ? :)
En telnet on peut scripter comme ça ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
cocoche95 Messages postés 1134 Date d'inscription jeudi 29 juillet 2004 Statut Contributeur Dernière intervention 27 novembre 2019 543
5 févr. 2010 à 20:18
LOL

Je sais pas !! Donc faut tester ...
0