<CDP運作>
cisco專用的鄰居發現協定
預設為啟動
L2介面啟動,送出CDP封包給直連的鄰居
不需設定ip
可使用cdp查詢與telnet畫出網路架構
查詢cdp:
#show cdp neighbors
Device ID:鄰居設備名稱
Local Interface:本身的哪個port連到鄰居
Capability:設備等級,S為有交換能力,R為能路由
Platform:鄰居設備型號
Port ID:連到鄰居哪個port

更詳細的資訊:
#show cdp neighbors detial
列出個別資訊:
#show cdp entry R1

啟動與關閉CDP:
以資安角度建議關閉
CDP指令:
(config)#cdp run(全部啟動)
(config)#no cdp run(全部關閉)
(config)#int fa0/1
(config-if)#cdp enable(啟動fa0/1的cdp)
(config-if)#no cdp enable(關閉fa0/1的cdp)
關閉cdp功能後,要一段時間資訊才會被拿掉

<Cisco IOS授權(Licensing)>
IOS 15版以後都提供通用映像檔
主要功能:
IP Base(不用購買授權)基礎cisco IOS功能、路由協定
Security(需購買授權)MPLS.ATM.multiprotocol support
Unified Communication(需購買授權)語音服務.VoIP and IP telephony
Data(需購買授權)安全服務.Firewall.IPS.IPSEC.3DES.VPN

兩種授權(Licensing):
永久授權Permanent
評估授權Evaluation

課後評量完成:
2. 顯示由本地端所連出去的VTY連線,Conn所顯示的*代表最後被使用的連線,也代表當使用者此時按下〔Enter〕後會返回的連線。
5. 顯示CPU使用率:show process指令
13. 0x2102正常啟動
19. s0/0/0 is down,line protocol is down:layer 1問題,使用錯誤的cable
21. telnet特性:傳送明碼的資料格式,需要目的設備有安裝支援telnet的連線
26. 路由器上的IOS檔案備份到TFTP伺服器之前,應注意:
伺服器可以連線
伺服器有足夠空間儲存
檢查檔案的命名及路徑設定
27. 組態暫存器改為0x2142
出現提示進入初始的組態模式
忽略儲存在NVRAM的組態檔
28. 存放IOS檔案給boot system使用的地方
flash memory
TFTP server
36. 啟動全部偵測cisco設備的協定指令:
cdp run
37. 看ping底層封包的除錯指令:
debug ip icmp
39. 介面遇L1問題:
S0/0 is down,line protocol is down

文章標籤
全站熱搜
創作者介紹
創作者 motan 的頭像
motan

炭老弟家常菜

motan 發表在 痞客邦 留言(0) 人氣(646)