|
二、防御措施
運行CDP的交換機/路由器定時廣播帶有CDP更新數(shù)據(jù)的報文,用cdp timer命令決定CDP更新數(shù)據(jù)間隔,缺省值為60秒,而且CDP默認已啟用。
我們在一臺Cisco Catalyst 2924交換機上對CDP數(shù)據(jù)包的診斷輸出信息?梢钥吹,交換機在每個活動接口發(fā)送CDP數(shù)據(jù)包。
SW#debug cdp packet
03:36:26 CDP-PA Packet received form R1 on interface FastEthernet0/5
03:36:26 **Entry found in cache**
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/1
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/2
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/3
03:36:30 CDP-PA version 2packet sent out on FastEthernet 0/4
我們?nèi)绾侮P(guān)閉CDP協(xié)議呢?
需要在交換機/路由器的全局模式下用no cdp enable
如果是Cisco CatOS則使用set cdp disable來禁用CDP。 |
|
【收藏】【打印】【進入論壇】 |
|
|
|
|
|
|
|