Utilisation et protection des fonctions IP (couche 3) 5.2.1. Serveur DHCP 5.2.2. Protection du DHCP par inspection ARP 5.2.3. IP Source Guard Protection de la gestion des switches et administration réseau (couches 3-7) 5.3.1. Administration et configuration des utilisateurs barox Kommunikation...
Page 4
Lecture des Traps SNMP Utilisation de fichiers MIB pour la lecture et le contrôle des switches Commande des fonctions du switch via SNMP et MIB en utilisant l'opération "SET" Mise à niveau du firmware Réglages d'usine Server Report GARANTIE barox Kommunikation...
Partout où les réseaux doivent être transportés rapidement et en toute sécurité pour une transmission vidéo de la plus haute qualité, barox Kommunikation assure, avec ses switches POWERHAUS, des connexions révolutionnaires. barox planifie, coordonne et fournit des connexions point à point simples ainsi que des réseaux étendus avec des applications multicast. Site Internet Des informations sur l'ensemble de la gamme de produits Switch ai nsi que des liens pour télécharger les fiches techniques, la documentation et le firmware actuel sont à...
En entrant l'adresse IP du switch (192.168.1.1.1) directement dans le navigateur Web, la connexion au switch s'établit. L'identification s'effectue en saisissant le nom d'utilisateur et le mot de passe. Une fois la connexion réussie, la page "System Information" s'affiche automatiquement et présente les principales informations concernant le switch. barox Kommunikation...
System Information Cette page permet de voir les principales informations concernant le switch. Légende : Nom du modèle du switch Version du firmware Version du matériel Adresse MAC barox Kommunikation...
On utilise à cet effet le câble de console fourni. Le port console du switch est une interface RS232. Il faut alors un PC/ordinateur portable équipé d'une interface de série ou un convertisseur USB-RS232. En ce qui concerne le logiciel, nous recommandons "PuTTY" pour configurer le switch via le port CLI. http://www.chip.de/downloads/PuTTY_12997392.html barox Kommunikation...
Pour modifier l'adresse de la passerelle, la ligne doit d'abord être supprimée, puis recréée avec l'adresse correcte. L'adresse réseau doit être réglée sur "0.0.0.0" et la longueur du masque sur "0". Seule l'adresse de la passerelle doit être réécrite en fonction du réseau. barox Kommunikation...
Réglage de l'heure L'heure système des switches barox peut être configurée manuellement ou via un serveur NTP. La définition de l'heure sert au fichier journal. En cas de message d'erreur, l'entrée dans le fichier journal est complétée par un horodatage afin de consigner avec précision les dysfonctionnements et les temps d'erreur et de localiser les causes possibles.
Si aucune source de temps n'est disponible dans votre propre réseau et qu'une source doit être obtenue de l'extérieur via Internet, un serveur NTP externe peut également être saisi directement, par exemple 213.209.109.45 de https://www.ntppool.org/fr/ 3.5.2.2. Réglage de l’heure Dans le menu "Configuration/System/Time", sélectionner "Use NTP Server" comme "Clock Source". barox Kommunikation...
100 Mbit/s. Dans ces cas, le port doit être réglé manuellement sur 100 Mbit/s. Si un port n'est pas utilisable pour des raisons de sécurité, il peut également être complètement désactivé. Pour cela, le mode de configuration doit être réglé sur "Disabled". barox Kommunikation...
Les ports SFP des switches ne sont pas codés. Cela signifie que les SFP d'autres fabricants peuvent également être utilisés, toutefois sans garantie de fonctionnement. La gamme barox comprend des SFP pour fibres multimodes et monomodes avec des vitesses de transmission de 100 Mbit/s, 1 Gbit/s ou 10 Gbit/s. Les distances possibles varient en fonction du type de fibre et de la vitesse de transmission entre 550 m et 120 km.
Le "Shutdown Time" indique combien de temps un port doit rester désactivé si une boucle est détectée. Saisie des temps possible : 0 – 604.800 s (7 jours). Si "0" est entré, le port reste désactivé jusqu'à ce que le switch soit redémarré. barox Kommunikation...
Le switch avec la priorité 0 est le Ring Master. Le protocole RSTP est conçu de telle sorte que, sans Ring Master défini, le switch ayant la plus petite adresse MAC devient automatiquement le Ring Master. barox Kommunikation...
Dans le cas d'un anneau plus grande avec plusieurs terminaux et une plus grande quantité de données, il est judicieux de diriger le flux de données dans l'anneau de manière à ce que les switches soient chargés uniformément (répartition de la charge). Il fa ut pour cela définir les coûts de traversée. barox Kommunikation...
Page 17
égale afin de refléter le coût réel des lignes dédiées. ➔ Dans la mesure du possible, la configuration doit être orientée telle qu'illustrée sur l'image. barox Kommunikation...
Les Powered Devices (par ex. les caméras PoE) peuvent également être surveillés et redémarrés si nécessaire, et la puce PoE de la caméra peut être réinitialisée. Ceci est utile si la caméra est "pingable" mais ne montre pas d'image. barox Kommunikation...
= idem mode Class, obtient l'information via LLDP (si possible) Si le terminal dépasse la puissance prédéfinie, le port éteint le PoE. Power Management Mode Cette section permet de définir le comportement du switch en cas de dépassement de la puissance maximale possible. Actual Consumption barox Kommunikation...
L'allumage et l'extinction du courant peuvent également être commandés selon un plan h oraire hebdomadaire. Il est possible de créer jusqu'à 16 profils différents. Chaque port peut être affecté à un profil. Dans l'exemple suivant, dans le profil 1, PoE est activé tous les jours de 06h00 à 18h00. barox Kommunikation...
à un ping, mais le flux vidéo n'est pas transmis. Prophylactiquement, la commande PoE Chip Reset peut être envoyée quotidiennement ou une fois par semaine, par exemple à 03h00. Cette commande redémarre la puce PoE de la caméra. barox Kommunikation...
3.12.2. Importer la configuration (upload) La variante inverse consiste à importer un fichier de configuration dans le switch. Pour cela, il suffit d'indiquer le chemin du fichier enregistré et le type de fichier concerné. Il s'agit généralement du fichier "startup-config File". barox Kommunikation...
Pour pouvoir utiliser le DMS, un switch doit être défini comme Master dans le réseau. Ce switch recueille toutes les informations et les transmet à tous les switches compatibles DMS du réseau. Le champ Controller IP indique quel switch (adresse IP) possède la fonction Master. barox Kommunikation...
Page 24
Il est à noter que certaines fonctions sont limitées et que cette méthode est recommandée pour une structure homogène avec des switches barox. Sur la ligne "Controller IP", l'adresse IP indique quel switch est le Master.
PoE. En outre, il est possible d'accéder directement au périphérique via "Login" ou d'e ffectuer un diagnostic de connexion. Le fait de cliquer sur l'icône "PoE Reboot" permet un redémarrage du consommateur PoE sans aucun problème. barox Kommunikation...
Page 27
"Remove", le switch s'attend à ce que l'ancienne caméra soit réinitialisée avec la combinaison d'adresses IP et MAC d'origine et règle encore et toujours la nouvelle caméra sur l'adresse IP par défaut malgré une même adresse IP. Cela se produit parce que la nouvelle caméra a une adresse MAC différente. barox Kommunikation...
Page 28
Deux conditions doivent être remplies pour cette représentation : a) RSTP en tant que protocole en anneau b) L'anneau se compose uniquement de switches RY qui supportent DMS barox Kommunikation...
Page 29
Rien de plus. Map View La même fonction est possible avec la Map View. Ici, l'image de fond est générée avec Google Maps. Toutefois, une connexion Internet et des licences Google sont nécessaires pour utiliser le service. barox Kommunikation...
"Add". Les plans importés sont listés sur le bas de la page Web. Il est possible d'enregistrer jusqu' à 50 fichiers. Diagnostic Cette fonction a été décrite et expliquée à la page 23 sous la rubrique "Device List". barox Kommunikation...
Page 31
à laquelle les données ont été transmises, en en quelle quantité. Ceci peut être très utile lors du dépannage, par exemple lorsque l'on remarque qu'à 12h du matin beaucoup de trafic a été généré sur le port 2 et qu'il y avait des problèmes d'enregistrement. barox Kommunikation...
être ajustés via le GUI Web. Certaines applications nécessitent l'adaptation de la taille des trames Ethernet. Ceci peut également être fait dans le menu "Ports Configuration" dans le champ "Maximum Frame Size", comme dans la capture d'écran suivante. barox Kommunikation...
5.1.2. Notes sur la prise en compte générale des besoins en bande passante Lors de la planification des besoins en largeurs de bande et de l'utilisation de switches barox appropriés, il est conseillé de prendre en compte les points suivants : Utilisation des normes Ethernet requises (10/100/1000/10000) en tenant compte d'éventuelles upgrades des terminaux.
Exemple : Si un switch non géré avec 3 autres terminaux réseau est connecté au port 2 du switch barox, le nombre total de la limite est de 4. La configuration doit d'abord être activée. Ensuite, on active le port correspondant, on fixe la limite et on active l'action sélectionnée en cas de dépassement.
Voici les paramètres du pool d'adresses IP qui doit permettre la distribution de 50 adresses dans l'exemple, c'est-à-dire des adresses dans la plage 192.168.10.100 - 192.168.10.150, en spécifiant les adresses ou plages IP environnantes (procédure d'exclus ion) aux clients IP dans le VLAN en question. barox Kommunikation...
Page 36
Un nom du service DHCP est ensuite défini et confirmé. Une fois le nom défini, on va chercher les réglages en sélectionnant le nom comme indiqué ci-dessous. barox Kommunikation...
Page 37
Une fois le nom du pool sélectionné, la configuration apparaît comme indiqué ci -dessous. Pour faciliter l'illustration ou pour la compréhension , seuls les réglages indiqués ci-dessus sont nécessaires et confirmés par la confirmation de la configuration en fin de page. barox Kommunikation...
Pour la fonction Inspection, le mode doit être réglé sur "Trusted". Les paramètres des ports sont également activés et configurés. Dan s l'exemple ci-dessous, l'inspection ARP est activée pour le port 3, le contrôle VLAN est activé et le type de Log est réglé sur "Deny". barox Kommunikation...
Page 39
Une fois les réglages effectués, les clients DHCP peuvent être connectés. Une fois que le service DHCP a distribué les adresses IP, les clients ayant des propriétés Layer2 et 3 sont visibles dans le tableau dynamique d'inspection ARP et peuvent ensuite être reportés dans le tableau statique d'inspection ARP. barox Kommunikation...
Ceci lie non seulement la recherche de l'adresse MAC du terminal source mais aussi l'adresse IP statique des périphériques connectés. Comme indiqué ci-dessous, cette fonction est généralement activée et peut être ajustée pour chaque port. barox Kommunikation...
MAC et l'adresse IP du périphérique pour accéder au réseau. Protection de la gestion des switches et administration réseau (couches 3 -7) 5.3.1. Administration et configuration des utilisateurs Créer un utilisateur Vous trouverez ci-dessous un exemple de création d'un autre utilisateur. barox Kommunikation...
(CLI), car cette méthode fournit la connexion cryptée. Gestion de l'accès à l'interface web (GUI) avec http Il est recommandé de créer un utilisateur séparé pour http Modifier le port 80, Remarque : Respecter les spécifications du port lors de l'accès dans le navigateur ! barox Kommunikation...
Page 43
L'exemple suivant montre la saisie de l'adresse d'administration avec port modifié La restriction de l'accès à la gestion et de ses méthodes peut être limitée à certaines plages d'adresses IP et à certains VLAN. Ceci peut être fait dans l'Access Management, comme le montre l'exemple ci-dessous. barox Kommunikation...
Néanmoins, l'utilisation doit être vérifiée, car la connexion à la gestion ne peut se faire que par l'intermédiaire des supports qui ont intégré le certificat. Les options et méthodes de réglage sont indiquées ci-dessous. barox Kommunikation...
à démontrer l'utilisation d'une Community SNMP. Activation de la fonction SNMP v2 En principe, le mode doit être activé et la version SNMP v2 doit être sélectionnée dans la configuration SNMP. Les noms des Communities Read and Write sont également définis. barox Kommunikation...
5.4.2. Configuration de la Trap SNMP Avant de configurer les nouveaux réglages Trap, assurez-vous que le réglage global du mode Trap est désactivé. nouvelle configuration s'effectue en 2 étapes : barox Kommunikation...
Page 47
Trap Destination Port -> Saisie du port pour le destinataire Trap Inform Mode -> Sur "désactivé" dans le présent exemple Trap Inform Timeout (seconds) -> La valeur 3 est entrée (standard) Trap Inform Retry Times -> 5 (standard) Les réglages sont ensuite confirmés avec "Apply" barox Kommunikation...
Page 48
Étape 2 : Après avoir créé la nouvelle configuration, on ouvre la configuration en sélectionnant le nom. Activation de la fonction Trap SNMP Une fois la configuration Trap terminée, le mode général doit être activé. barox Kommunikation...
également être définis en conséquence dans la configuration des ports. ATTENTION : Pour les switches industriels, ce réglage se trouve sous Configuration/System/Alarm Notification. Vous trouverez de plus amples informations sur la lecture et le test de la configuration au point "5.6 Lecture des Traps SNMP". barox Kommunikation...
SNMP. Créer une Community dédiée Lors de la génération de la Community, l'IP source et le masque peuvent rester tous les deux à 0.0.0.0. Cela permet d'envoyer et de recevoir des messages SNMP sur plusieurs sous -réseaux. barox Kommunikation...
Page 51
"Auth, Priv". Lors de la sélection du protocole d'authentification "MD5" et du protocole de confidentialité DES, veuillez noter que les deux mots de passe doivent comporter au moins 8 caractères (combinaisons de chiffres et de lettres). barox Kommunikation...
Page 52
".1". Ceci permet d'avoir une vue complète de tous les OID ramifiés. Configuration de la méthode d'accès Pour ce faire, une nouvelle entrée avec la méthode d'authentification et de privatisation doit être générée. Sélectionner d'abord le groupe précédemment créé sous "Group Name". Le groupe se barox Kommunikation...
Views précédemment créées sont sélectionnées sous "Read View Name" et "Write View Name". 5.5.2. Configuration de la Trap SNMP Avant de configurer les nouveaux réglages Trap, assurez-vous que le réglage global du mode Trap est désactivé. barox Kommunikation...
Page 54
Trap Security Name -> seul "None" peut être sélectionné pour l'instant Les réglages sont ensuite confirmés avec "Apply" Après avoir confirmé la configuration, vous serez informé qu'un Security Name correspondant doit encore être défini. Ceci sera configuré dans la 2ème étape. barox Kommunikation...
Page 55
Étape 2 : Après avoir créé la nouvelle configuration, on ouvre la configuration en sélectionnant le nom. L'entrée "Trap Security Name" peut maintenant être réglée sur l'utilisateur SNMP. barox Kommunikation...
Assurez-vous que les événements qui déclenchent une Trap sont configurés en conséquence. Ces réglages peuvent être configurés ailleurs dans le menu de configuration, comme indiqué ci-dessous, en fonction du terminal. Certains événements tels que les Port Events doivent également être définis en conséquence dans la configuration des ports. barox Kommunikation...
"5.6 Lecture des Traps SNMP". Lecture des Traps SNMP Différents paramètres des configurations des switches barox peuvent être lus ou réglés via le protocole SNMP. Pour ce faire, des "navigateurs SNMP/MIB" sont nécessaires. Un logiciel d'enregistrement / renifleur de réseau peut également être utilisé pour l ire les transmissions SNMP.
Page 58
La caméra PoE est déconnectée / appareil PD hors ligne : Aperçu des informations envoyées par le switch : * Lors de l'utilisation du logiciel, veuillez respecter les conditions de licence res pectives des fournisseurs de logiciels. Affichage des informations dans le navigateur SNMP : barox Kommunikation...
Page 59
En plus des OID (identifiants d'objets pour les unités d'information) correspondants des Traps, une valeur pour la lecture ou l'interprétation du statut du message SNMP est généralement ajoutée. Dans cet exemple, la dernière ligne est marquée à des fins illustration. barox Kommunikation...
Les fichiers MIB requis sont reconnaissables au préfixe " .mib". * Lors de l'utilisation du logiciel, veuillez respecter les conditions de licence respectives des fournisseurs de logiciels ! Une fois l'import réussi, les structures MIB sont affichées comme suit. barox Kommunikation...
Page 61
Pour générer une requête, sélectionner d'abord l'état désiré, effectuer l'opération " Get Next" et cliquer sur "Go" pour générer la requête. Après une requête réussie, les informations sur le statut apparaissent dans le tableau des résultats comme indiqu é dans l'exemple ci-dessous. barox Kommunikation...
Commande des fonctions du switch via SNMP et MIB en utilisant l'opération "SET" Comme autre méthode de commande des switches barox, il est possible d'effectuer l'opération "SET" via le protocole SNMP. Les configurations SNMP de base sur le switch et le navigateur MIB sont prérequises.
Page 63
L'opération Set s'ouvre en cliquant sur " Go" et l'entrée OID doit se terminer par ".2" (identification du port 2). En outre, on entre la valeur "1" (pour activer) et on confirme par "OK". Après une opération réussie, un message de confirmation est généré en conséquence. barox Kommunikation...
à jour le firmware de temps en temps. Le nouveau firmware est disponible immédiatement après l'upgrade. Si, pour une raison quelconque, l'ancien firmware devait être à nouveau installé, vous pouvez le réactiver très simplement dans le menu "Firmware Selection". barox Kommunikation...
Soit par logiciel via le menu "Maintenance/Factory Defaults", soit en appuyant sur la touche de réinitialisation sur la face avant (plus de 10 secondes). En cochant la case "Keep IP setup", le switch conserve l'adresse IP configurée tandis que to ut le reste est réinitialisé aux réglages d'usine. barox Kommunikation...
8 S e r v e r R e p o r t Lors de demandes d'assistance, le Server Report doit également être envoyé. Il contient une présentation de l'ensemble de la configuration et d'autres informations utiles pour le tech nicien d'assistance. Extrait d'un Server Report barox Kommunikation...
Dommages causés par la configuration ou la reconfiguration des mots de passe Pour les prestations fournies par barox Kommunikation dans le cadre de la réparation de tels défauts ou dommages imputables à l'un des motifs d'exclusion énumérés ci -dessus, des frais supplémentaires seront facturés pour l'exécution du travail, le transport et les pièces.