Pix? C'est quoi ça !! Doucement poser les questions dés le début est un signe que vous voulez savoir, et je pense que ce n'est pas kelk chose d'étrange ché les étudiant d'ENSA.
Donc PIX en deux lignes est un pare feu Matérielle ( on peut le toucher)
, il permet de protéger votre réseau LOCAL Contre les attaques des pirates ( pas des océans
) PIrates informatique, il permet de filtrer les paquet entrantes du OUTSIDE " Extérieur " vers le INSIDE " Interne" te aussi vers DMZ " zone démilitarisée, ne vous inquitez pas on va expliquez tous!!
Je peux vous offert une image pour le pix
ce pix est doté de 6 interfaces si vous avez bien remarqué dans la Tof hh MSN dans la photo :
la premiére interface qui est en bleue c'est L'interface COM on va la relier avec le port COM de l'ordi pour effectuer la config !! Exactement qu'avec les Routeurs et SWITCHS ( ce sujet des routeurs on va le discuter en futur)
donc bref :
* interface bleu s'appelle COM pour la configuration du PIX
* inteface à coté d'elle: c'est l'interface OUTSIDE qui va étre dans le réseau extérieur de votre réseau de l'ENSA
* les quatre Interfaces qui restent sont des interfaces INSIDE " une généralement est réservé pour la DMZ
DMZUne DMZ (DéMilitarized Zone) est une zone qui contient des serveurs accessibles depuis Internet et bien sûr du réseau local (LAN).
On retrouve généralement dans une DMZ les serveurs Web (HTTP), les serveurs de messagerie (SMTP), les serveurs FTP etc..., en gros tous les serveurs susceptibles de contenir des données d'échanges.
Une DMZ se réalise grâce à un pare-feu, ce dernier doit posséder 3 cartes réseaux, une pour le réseau local, une pour internet et une pour la DMZ. Les DMZ sont généralement utilisés en entreprise qui veulent sécuriser un minimum leur réseau, car depuis internet, on n'aura accès qu'à la DMZ, et non au réseau local.j'éspere que vous avez une idée sur les interfaces maintenant déja si vous avez compris jusqu'à ici c'est un bénéfice pour moi!
Maitenant passons au sérieux
J'ai reçu un PIX 501
et j'ai comme mission le configurer afin de le mettre dans ....... et ils ont compté sur moi donc j'ai fait de mon max, heuresement mission effectué, grâce à l'aide de certains gens
j'étais content parceque j'ai la configuration devant ma main il me reste que la taper !! Mais dans le mode enable, un mot de passe à été nécessaire pour passer à la configuration Global ! je n'ai trouvé le password ni dans la documentation ! Ni dans le NET ! je n'ai trouvé qu'une seule solution c'est INITIALISER afin d'écraser le mot de passe
En grande ligne la configuration ca se fait comme suivant:
1:branchez le pix port COM "blue"au port comm Du pc
2:branchez un câble ethernet dans une des 4 interface INSIDE
3: installer l'utilistaire TFTP
4: avoir une idée sur la version du pix que vous utilisez dans la documentation et le démarrage du pix vous allez voir VERSION ...
5: à partir du cd fourni avec le pix vous allez telecharger la version compatible à votre pix ensuite! copier et vous mettez coller dans le dossier du upload TFTP que vous avez choisir préalablement
6: vous démarrer le PIX et vous taper échap échap ..
7: vous allez voir que vous êtes basculer dans le mode MONITOR
8:vous donnez une adresse ip statique pour votre machine exemple 192.168.10.2 , préferable de désactivé le réso sans fil si vous l'utilisez
9: vous lancez TFTP
9: vous taper les commandes suivantes :
-interface 1 "si vous avez brancher le RJ45 dans l'interface 1"
-address 192.168.10.1
-server 192.168.10.2
- file ( nom du fichier que vous avez coller) dns mon cas np63.bin
- tftp (nom du fichier.bin) np63.bin
Oups voici le mot de passe disparu le mésaj suivant s'affiche
Do you wish to erase the passwords? [yn] y
bien sur cliké sur y
bravo vous avez initialiser le pix en 5 minutes
pour laconfiguration , si vous avez un cahier de charge et vous voulez la configuration correspondante n'hésiter pas , je n'ai pas voulu mettre ma configuration parce que la config change en fonction du cahier de charge ! même si dans ..... ils m'ont pas donner le cahier de charge, ils m'ont donné les clés et ils ont disparu !! hh