Filtrage sur routeur cisco 4000

hamzata.gueye -  
 hamzata.gueye -
Bonjour à tous.
Je suis actuellement en stage et le directeur m'a donné une tâche un peu perplexe pour moi. En fait il s'agit de bannir sur un routeur cisco 4000 le streaming vidéo sur le réseau tout en evitant de bloque le téléphone IP alors que ces deux utilisent le même protocole, qui est l'UDP.
Merci d'avance

3 réponses

brupala Messages postés 115258 Date d'inscription   Statut Membre Dernière intervention   14 248
 
Salut,
il faut que tu te renseigne sur quels ports udp ces différentes applications fonctionnent, mais il y a fort à parier que les deux utilisent RTP pour le transport.
Je pense donc qu'il vaut mieux essayer de filtrer sur les adresses ip des sites source que sur les protocoles, ou alors sur le protocole de contrôle de connexion (l'application).
Ensuite tu fais une ACL étendue sur les ports qui vont bien.
0
bibi_6919 Messages postés 131 Statut Membre 19
 
Le streaming utilise le port 80 en UDP donc tu peut bannir ce port en UDP et tu auras accès au services TCP.

Mais aussi comme dit brupala tu peut filtrer les adresses IP.
0
hamzata.gueye
 
Merci pour la solution je vais essayer de filtrer alors
J'aurais une autre question:
Comment appliquer le NBAR cisco sur un pool d'adresses determine et non pas sur l'interface
0
ciscowarrior Messages postés 810 Statut Membre 100
 
NBAR n'est pas utilisé dans les ACL qui filtrent le traffic.Mais on peux l'utiliser pour faire du filtrage d'application puisque il fait du DPI( Deep Packet Inspection)
Quand tu fais un match protocol dans une class-map alors NBAR est utilisé.
il peux aussi être utilisé pour voir les flux sur une interface sans implémenter NetFlow mais ses fonctionnalités sont moindres dans ce cas:
sh ip nbar protocol-discovery
0
hamzata.gueye
 
je sais mais en fait les deux sujets étaient indépendant désolé d m'être mal exprimé
je sais que NBAR est utilisé pour classer le trafic mai moi j'aimerais l'utiliser juste sur un pool d'adresse défini et non pas sur l'interface.et j'aimerasi savoir comment faire???
0
ciscowarrior Messages postés 810 Statut Membre 100
 
pas possible c'est activé par interface
0
hamzata.gueye
 
D'accord merci c'est ce que je savais pas
0