|
二、防御措施
運(yùn)行CDP的交換機(jī)/路由器定時(shí)廣播帶有CDP更新數(shù)據(jù)的報(bào)文,用cdp timer命令決定CDP更新數(shù)據(jù)間隔,缺省值為60秒,而且CDP默認(rèn)已啟用。
我們?cè)谝慌_(tái)Cisco Catalyst 2924交換機(jī)上對(duì)CDP數(shù)據(jù)包的診斷輸出信息?梢钥吹,交換機(jī)在每個(gè)活動(dòng)接口發(fā)送CDP數(shù)據(jù)包。
SW#debug cdp packet
03:36:26 CDP-PA Packet received form R1 on interface FastEthernet0/5
03:36:26 **Entry found in cache**
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/1
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/2
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/3
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/4
我們?nèi)绾侮P(guān)閉CDP協(xié)議呢?
需要在交換機(jī)/路由器的全局模式下用no cdp enable
如果是Cisco CatOS則使用set cdp disable來(lái)禁用CDP。本新聞共 2頁(yè),當(dāng)前在第 2頁(yè) 1 2 |
|
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|