Giao Thức CDP

Go down

Giao Thức CDP

Bài gửi  huynh_than on Wed Feb 22, 2012 10:53 pm

Giao thức CDP trong Cisco dùng để kiểm tra các thiết bị cisco kết nối trực tiếp với nhau, các thiết bị có thể là R,S,F
CDP cho phép thu thập thông tin về giao thức thiết bị, kết nối trực tiếp đến mình
CDP là công cụ hỗ trợ vẽ ra được topo của mạng cũng như phát hiện ra topo mạng, tuy nhiên CDP cũng là kẻ để hỗ trợ hacker tấn công vào hệ thống vì vậy tính năng CDP thường enable ở các interface trong nội mạng, các interface kết nối bên ngoài thường tắt đi
CDP chạy trên datalink trong mô hình OSI, CDP là giao thức của Cisco nên nó chỉ phát hiện ra được các thiết bị của cisco, đối với các thiết bị Cisco thì CDP được enable mặc định
CDP được enable ở mức là global và interface, khi enable ở mức Global thì tất cả các interface đều enable, còn ở mức Interface thì chỉ có interface đó mới được enable thôi
Các gói tin CDP được gửi định kì 60s 1 lần, và thời gian holddown là 180s nghĩa là sau 180s 1 thiết bị cisco không nhận được 1 thông tin nào trong quan hệ neighbors thì quan hệ neighbors giữa thiết bị đó sẽ bị xoá bỏ
Dùng lệnh show cdp neighbors để xem thông tin bảng CDP, khi dùng lệnh này thì có xuất hiện trường Holdtime chính là khoảng thời gian còn lại mà thiết bị lưu trữ thông tin CDP trong bảng CDP neighbors, nếu sau khoảng thời gian này thiết bị không nhận được thông tin từ các neighbors khác thì thiết bị sẽ remote bảng thông tin CDP này.
Xem đầy đủ thông tin thì dung lệnh show cdp neightbors detail
Để tắt tính năng CDP trên Mode Global thì ta vào (config)# sau đó dung lệnh no cdp run hoặc muốn tắt CDP trên từng interface thì ta vào chế độ (config-if)#no cdp enable
Để bật tính năng cdp thì dung lệnh cdp run ở mức Global hoặc cdp enable ở mức Interface
Để kiểm tra cdp thuộc version nào thì dung lệnh show cdp ở Mode R#
Để đảm bảo các thiết bị thấy nhau thì chúng phải chạy các cdp có cùng version
Để kiểm tra số lượng các gói tin cdp đã được gửi và nhận thì ta dung lệnh show cdp traffic hay show cdp counters
Để xoá thì ta dung lệnh clear cdp counters
Để kiểm tra xem cdp có được enable trên 1 tinterface nào đó hay không ta dung lệnh show cdp interface <tên interface ví dụ f0/0>


huynh_than

Tổng số bài gửi : 20
Join date : 14/02/2012

Xem lý lịch thành viên

Về Đầu Trang Go down

Về Đầu Trang

- Similar topics

 
Permissions in this forum:
Bạn không có quyền trả lời bài viết