Video: Surfons Tranquille : comment Facebook collecte des infos sur vous 2024
Een Cisco documenteren netwerkconfiguratie soms zonder Cisco Discovery Protocol (CDP) kan uren in bedradingskasten met zich meebrengen die kabels opsporen en poorten documenteren. In sommige gevallen is de bedradingskast een echt rattennest van kabels en kan het urenlang navigeren duren om uit te vinden welke schakelaars verbonden zijn met welke schakelaars, naar welke routers en aan en uit, advertentie oneindig.
Zelfs een klein netwerk van een tiental switches met vier WAN-verbindingen van verschillende routers kan lang duren om te ontcijferen. Maar met Cisco Discovery Protocol (CDP) kunt u in een paar minuten een netwerkdiagram hebben - zonder dat u kabels door een netwerkcloset hoeft te leiden met een rattennest met kabels.
Deze oefening is ook goed om te bepalen of Cisco-schakelaars waarvan u zich misschien niet bewust bent, door uw netwerk schoppen. Dit is mogelijk omdat je een tabel gaat bouwen van alle verbindingen tussen apparaten. Dit betekent dat u meer te weten komt over alle aangesloten Cisco-apparaten in uw netwerk, niet alleen die waarvan u weet dat ze er zijn.
Het andere leuke stukje van deze puzzel is dat, hoewel ik suggereerde dat deze apparaten allemaal in één bedradingskast zitten, je dezelfde informatie zou kunnen krijgen als ze zich in bedradingskasten op de vierde en zeventiende verdieping bevonden, of in een kantoor vier blokkeert weg verbonden met een LAN-uitbreiding.
-
Kies een beginpunt, in dit geval Switch2.
Het maakt niet uit waar dat startpunt is, alleen dat je er een hebt.
-
Maak verbinding met het startpuntapparaat en voer de opdracht uit om de CDP-buren te zien:
Switch2> enable Switch2 # toon cdp-buren Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge S - Switch, H - Host, I - IGMP, r - Repeater, P - Telefoon Apparaat ID Lokaal Intrfce Holdtme Capability Platform Poort ID Schakelaar 1 Gig 0/1 155 SI WS-C2960-1Gig 0/1 Schakelaar 3 Gig 0/2 120 SI WS-C2960 -1Gig 0/2
Vanaf deze uitgang weet u
-
Er zijn twee andere schakelaars genaamd Switch1 en Switch3.
-
Deze 3 switches zijn verbonden via de twee Gigabit-poorten aan de voorkant van de switches in plaats van via een van de 24 FastEthernet-poorten.
-
Dit bedrijf heeft waarschijnlijk geen andere Cisco-apparatuur op dit gedeelte van het netwerk omdat u niet ziet dat zij toegangspunten of IP-telefoons hebben.
-
-
Op Switch3, bekijk de toon cdp buren commando om te zien wat het heeft verbonden:
Switch3> enable Switch3 # toon cdp buren Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge S - Schakelaar, H - Host, I - IGMP, r - Repeater, P - Telefoon Apparaat ID Lokaal Intrfce Holdtme Capability Platform Port ID Switch2 Gig 0/2 145 SI WS-C2960-1Gig 0/2
U zie dat Switch3 alleen is.De clientcomputer die op de switch is aangesloten, verzendt geen CDP-gegevens, dus u hoeft zich daar geen zorgen over te maken.
-
Uitvoeren toon cdp-buren op switch1.
Switch1> enable Switch1 # show cdp neighbors Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge S - Switch, H - Host, I - IGMP, r - Repeater, P - Phone Device ID Local Intrfce Holdtme Capability Platform Poort ID Switch2 Gig 0/1 155 SI WS-C2960-1Gig 0/1 Router1 Gig 0/2 154 RI 2611 Fas 0/1
Switch1 biedt geen echte verrassingen. Het bevestigt de verbinding met Switch2 die u hebt gedocumenteerd op de verbinding op switch 2 en geeft de verbinding weer die u hebt met router 1.
-
Maak verbinding met router 1 en voer de opdracht show cdp neighbors uit.
Als u (of uw serviceprovider) aan het werk bent, ziet u niet de apparatuur van de serviceprovider die wordt vermeld in de opdracht cdp-buren weergeven.
Om de oefening te voltooien, zou het verstandig zijn om het commando show cdp neighbors op uw router uit te voeren. U verwacht geen informatie over de apparaten van uw ISP te zien, maar er is een mogelijkheid dat uw router interfaces heeft die niet in uw documentatie worden vermeld, zoals een gedemilitariseerde zone (DMZ) die publiekelijk toegankelijke internetbronnen ondersteunt.