Protocoles d'administration réseau CDP, LLDP

Slides:



Advertisements
Présentations similaires
Protocole CDP* * Cisco Discovery Protocol.
Advertisements

Projet de Réseau Présentation du projet: ➔ Routeurs et Commutateurs Routeurs et Commutateurs ➔ Routeurs et Commutateurs Routeurs et Commutateurs ➔ Adressage.
Randy James Concepts et configuration d’EtherChannel Responsable de département, BCIT MA Learning & Technology Date : juillet 2013.
IP Multicast Text available on
Effacer la Configuration LWAPP sur un LAP
show dialer interface bri
QoS - Propagation de la Politique de QoS via BGP
CCNP Routage Chapitre 8 - Questionnaire N°1
Configuration EIGRP et IGRP
Tunnel pour paquets IP Multicast
Commande show cluster ccnp_cch ccnp_cch.
Configuration Routeur SOHO77
IS-IS - Adjacence Point à Point
BGP - Configuration iBGP et eBGP avec ou sans adresse de Loopback
Configuration BGP de base
SNMP - Comment calculer l'utilisation de la Bande passante
OSPF - Election "DR/ BDR" AREA 0 Paris6 Fa0/0 Fa0/0 Fa0/0 Paris20
(Switch Database Management)
TP VLAN Trunking VTP Server, Transparent, Client
OSPF - Configuration initiale sur Liaisons Non-Broadcast
OSPF - Commande show ip ospf interface.
Comportement de RIP & IGRP avec les mises à jour de Routage
Paris S0/0 500 Kb/s S0/0 Switch S0/2 S0/1 128 Kb/s 128 Kb/s S0/0 S0/0
Téléchargement IOS - Commande tftpdnld du ROM Monitor
Comprendre les valeurs
Hot Standby Router Protocol standby preempt et standby track
Commande show ip route ccnp_cch ccnp_cch.
Configuration de LLDP et
Commande show ip eigrp topology
Sécurité - Configuration de l'autorisation d'Applets Java
Configuration de Voice VLAN
BGP - Filtrage de routes en sortie basé sur le préfixe
OSPF - Commande show ip ospf neighbor.
d'un commutateur Catalyst
Configuration Routeur SOHO77
Pile IGMPv3 de Host.
RIP - Configuration des Extensions.
© 2001, Cisco Systems, Inc. CSIDS 2.0—1-1 Cisco Secure Intrusion Detection System 2.0.
interfaces de couche 3 Commutateur Catalyst 4006
TP - IS-IS Configuration sur Frame Relay avec Routeur FR-Switch
Sécurité - VLANs privés
Configuration de routes Statiques Flottantes
Configuration OSPF Virtual Link
Commande show dialer ccnp_cch ccnp_cch.
Sécurité - Configuration d'un
Configuration Routeur SOHO77 AAL5MUX Routage IP, Multi PVCs
OSPF - Routage Inter-Area
show ip ospf virtual-links
OSPF - Virtual Link.
OSPF - Configuration initiale sur des Sous-Interfaces Frame Relay
Commande show vtp ccnp_cch ccnp_cch.
Configuration "On Demand Routing"
IOS Firewall - Blocage d'applets Java
QoS - Configuration de NBAR (Network-Based Application Recognition)
(Switch Database Management)
QoS - Configuration Fragmentation
Internet – s 3 choses à toujours garder en tête concernant internet:
Agrégation de Liens A Guyancourt le
Configuration Routeur SOHO77
Configuration de base EIGRP
EtherChannel et 802.1Q Trunking entre
EtherChannel et 802.1Q Trunking sur Catalyst 2950
QoS - Configuration de COPS pour RSVP
Configuration de VLANs Contrôleur LAN sans-fil
OSPF - Redistribution des réseaux directement connectés
utilisant l'exploitation
En cas de problèmes de son avec live meeting, vous pouvez vous connecter via le téléphone : Tel: ID de réunion :
By : HOUSNA hebbaz Computer NetWork. Plane What is Computer Network? Type of Network Protocols Topology.
HUAWEI TECHNOLOGIES CO., LTD. VLAN Principles. Copyright © 2016 Huawei Technologies Co., Ltd. All rights reserved. Page 2 Foreword A Virtual Local Area.
Les VLANs Virtual Local Area Network Guillaume Le Grand IR3 – Ingénieurs 2000.
Transcription de la présentation:

Protocoles d'administration réseau CDP, LLDP Stephane.frati@unice.fr

Exploitation de tous les jours Documentation difficile à maintenir à jour Seule la réalité fait vite foie Comment savoir qui est connecté et à quel endroit ? « Tiens, on m’a encore piqué un switch ? »

Protocoles venant à votre aide Découverte Topologie Capacités Inventaire Mesure de performances Rapports… Attention à l’utilisation: bon gars % mauvais gars

CDP (Cisco Discovery Protocol) protocole propriétaire Cisco indépendant du média s'exécutant sur la couche liaison de données utilisé pour la découverte du voisinage réseau. Ne donne des informations que sur les équipements voisins directs types, interfaces utilisées pour établir les connexions, numéros de modèle Version d’OS Actif par défaut: (v1 si IOS 10.3 à 12 sinon v2) CDPv2 (nom de domaine de gestion VTP, le VLAN natif, le mode Full-Duplex ou Half-Duplex)

CDP - Trafic multicast ethernet

CDP (Cisco Discovery Protocol) périodiquement des messages d’annonces sont envoyés sur « chaque port », aux équipements réseau directement connectés show cdp neighbors pour afficher les informations sur les réseaux directement connectés   Les informations suivantes ne sont comprises que dans Les commandes suivantes sont utilisées pour mettre en oeuvre, surveiller et mettre à jour les informations CDP : - cdp run  no cdp run (global context) - cdp enable  no cdp enable (interface context) - show cdp traffic - clear cdp counters - show cdp - show cdp interface [type number] - show cdp neighbors [type number] [detail] - debug cdp events - debug cdp ip - debug cdp packets

LLDP multi-marques: contrairement à d’autres IEEE 802.1AB – Link Layer Discovery Protocol (LLDP) Protocole standard extensible multi-marques permet: network topology discovery exchange device configuration and capabilities multi-marques: contrairement à d’autres

Contenu du protocole Simple one-way neighbor discovery protocol with periodic transmissions LLDP frames are not forwarded, but constrained to a single point to point link LLDP frames contain formatted TLVs (type, length, value) Globally unique system and port identification Time-to-Live information for ageing purposes Optional system capabilities (e.g. router, IP phone, wireless AP) Optional system name, description, and management address Organizational extensions Receiver stores information in a neighbor database, accessible via SNMP MIB

Comment ça marche bien ? Management App Discovery MIB Management App Topology discovery, location, inventory & more port device info A19 Switch xxxx C2 IP-Phone D2 F3 VoIP Gateway Discovery MIB SNMP PSTN port device info A4 IP-phone xxxx PC B6 B21 Switch I’m a switch I’m a VoIP Gateway / Server I’m a switch I’m a switch I’m a switch I’m an IP-Phone I’m a switch I’m a switch I’m a switch I’m an IP-Phone I’m a PC I’m an IP-Phone I’m a PC I’m a PC

LLDP Frame Format IEEE 802.3 LLDP frame format LLDPDU format LLDP Multicast = 01-80-C2-00-00-0E (same as Spanning Tree except for last octet) LLDPDU format Each TLV (Type, Length, Value) contains a set of useful attributes

Démonstrations LLDP et CDP wireshark/tshark sniffing : Le bon gars… LLDP et CDP wireshark/tshark sniffing : tshark -i eth0 -V 'multicast and (ether[12:2]=0x88cc or ether[20:2]=0x2000)' > /tmp/lldp-capture.txt Equivalent en tcpdump: tcpdump -i eth0 -c 1 -v ether[12:2]=0x88cc or ether[20:2]=0x2000 2>&1 |grep "\(System Name TLV\|Management Address length\|Port Description TLV\)" | cut -d':' -f2- Le mauvais gars… LLDP Fuzzing & BO: http://www.darknet.org.uk/2007/08/lldp-link-layer-discovery-protocol-fuzzer/