《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > CDP協議基礎解析
CDP協議基礎解析
摘要:   網絡的結構相當復雜,在各個層次中也有著不同的協議。那么,CDP協議(Cisoco發現協議)是一種工作在數據鏈路層上的協議,主要用來發現和查看相鄰設備的簡單配置信息。這也是思科網絡設備默認啟用的一種第二層協議,而且還是識別所連接設備詳細信息的一種重要協議。在故障排錯、性能優化等方面有著不可替代的作用。不過可惜的是,其也存在著一定的安全隱患。在這篇文章中,筆者就對CDP協議的功過得失作一個客觀的評價,并對安全方面的問題給出一點建議。
Abstract:
Key words :

  網絡的結構相當復雜,在各個層次中也有著不同的協議。那么,CDP協議(Cisoco發現協議)是一種工作在數據鏈路層上的協議,主要用來發現和查看相鄰設備的簡單配置信息。這也是思科網絡設備默認啟用的一種第二層協議,而且還是識別所連接設備詳細信息的一種重要協議。在故障排錯、性能優化等方面有著不可替代的作用。不過可惜的是,其也存在著一定的安全隱患。在這篇文章中,筆者就對CDP協議的功過得失作一個客觀的評價,并對安全方面的問題給出一點建議。

  一、CDP協議的工作原理

  要了解CDP協議在安全上的漏洞,首先需要知道其工作的原理。通常情況下,CDP協議與現有的網絡協議類型無關,其運行在路由器和交換機等網絡設備上。一般來說,CDP協議可以運行在所有支持SNAP子網訪問協議幀類型的介質中。通過在所有支持CDP協議的接口上向多播MAC地址發送周期性信息的方式,CDP協議就能夠進行工作。其基本的原理就是通過利用鄰接設備所發送的信息,設備能夠學到所連接設備的相關信息。這里需要注意的是,在所有的CDP消息中,都含有相關網絡設備的重要信息。如果這些信息泄露的話,就能夠被攻擊者所用,威脅企業網絡的安全。這些有關安全的信息可能包括如下這些內容。

  如網絡地址、發送消息的端口或者接口信息、硬件平臺、發送設備的功能、軟件盤本等等。這些信息主要是被存放在TLV字段的嵌入部分。通常情況下這部分信息都是明文保存的,即沒有采取加密的措施。只要能夠獲取這個信息的用戶,通過一些工具就可以輕松的活得這些機密信息。

  二、CDP協議給企業內網造成的安全隱患分析

  確實在大部分情況下,CDP協議的作用是不可替代的。如在大多數網絡中,CDP能夠提供很多有用的信息并且可以協助管理員進行網絡排錯和性能優化。但是,其帶來的安全隱患也不容忽視。如默認情況下,交換機是默認在所有的接口上發送系統信息(如上面所述,這些系統信息中包含一些敏感的信息并且是沒有加密處理的)。為此攻擊者可以通過網絡嗅探器等工具輕松的獲取這些信息。顯而易見,CDP協議能夠導致安全方面的問題。特別是等網絡連接到多個組織機構的時候,這個安全隱患會更加的突出。不過各位用戶也不必過于擔心。如果出于安全考慮,將這個CDP協議廢了,那也有點小題大做。現在網絡管理員需要考慮的是,如何在安全與功能之間取得一個均衡。即能夠享受CDP協議所帶來的優勢,而又不被其安全問題所困擾。如下圖所示,筆者給出了一個示意圖。

  根據CDP協議的工作原理,我們可以知道,CDP協議所發送的信息中包含了一些比較敏感的信息。如果這些信息被不法分子獲得的話,那么將給企業的網絡帶來很大的安全隱患。為此我們保護的重點就是如何讓這些敏感的信息不被外人所知。故筆者的建議是,為了避免CDP協議泄露網絡設備的相關系悉尼,可以只在企業內部網絡的設備中啟用CDP協議。而在連接到互聯網的企業級邊緣路由器上的接口上禁用CDP協議。如此的話,相關的敏感信息不會泄露到企業的外部網絡上。在配合網絡防火墻等功能,就可以保證CDP協議信息的安全。為此如上圖所示,筆者建議,可以在連接到服務器提供商或者企業邊緣路由器的接口上禁用CDP協議。其他地方如果有安全需要的話,可以根據情況來判斷是否啟用CDP協議。在可以的情況下,還是啟用CDP協議為好。

  三、開啟或者禁用CDP協議

  默認情況下,CDP協議是開啟的。出于安全考慮,安全專員可能需要在某些特定的接口上禁用CDP協議。要做到這一點,從操作上說并沒有多少難度。主要還在于需要根據上面提到的原則來判斷在哪些接口上要禁用CDP協議。如果禁用的多了,那么CDP協議將不能夠發揮其應有的作用。相反,如果開啟的多了,那么就會造成比較嚴重的安全隱患。是開還是關,這就需要安全專員根據實際情況來進行權衡。如根據企業對于安全的重視程度、企業的行業性質等等來進行判斷。

  另外在禁用CDP協議的時候,安全專員還可以選擇是使用全局性禁用,還是以每個接口為基礎進行禁用。如對于安全級別比較高的行業,像金融行業,他們可能在整個企業網絡中都會禁用CDP協議。此時就只需要使用全局性禁用的策略即可。如此的話,只需要在一臺交換機或者路由器上操作一次即可。而像大部分行業,其只需要在特定的接口上禁用CDP協議,如在企業邊緣路由器上禁用CDP協議。在這種情況下,需要選擇以每個接口為基礎進行禁用CDP協議。

  如果安全專員需要在全局性的禁用CDP協議,可以在某臺交換機上使用如下命令來完成:no cdp run。這個命令運行完畢后,網絡內的所有設備(包括交換機與路由器)的CDP協議都將被禁用掉。由于這個命令會影響到多臺網路設備,為此在使用時需要慎重。注意這個命令只有在IOS軟件上有效。如果需要在CATOS軟件上使用的話,則需要通過命令set dp disable來實現。兩者效果是一樣的,只是語法上稍有不同而已。

  如果需要通過基于特定的端口來禁用CDP協議的話,首先需要進入到交換機或者路由器的接口配置模式,然后可以通過如下的命令來單據的禁用某個端口或者接口的CDP協議:no cdp enable。這里需要特別強調一下,在基于特定接口下配置,與在全局模式下配置,其所使用的關鍵字是不同的。全局模式下,使用的關鍵字是run。而基于特定接口模式的配置,使用的關鍵字是enable。同理,這個命令也只是對IOS軟件有效。如果采用的是CATOS軟件的話,則需要使用set cdp disable命令來完成。

  最后需要強調的是,啟用或者禁用CDP協議難度并不是很大,只是一個簡單的命令、幾秒鐘就可以完成的事情。但是困難的是,安全專員需要判斷在什么情況下該使用或者禁用CDP協議。這可能是一個漫長的分析過程。有時候還需要根據企業網絡拓撲的變化或者故障排除的需要進行調整。無論是什么情況下,安全專員都需要在功能與安全兩者之間進行權衡。筆者一個總的原則是,在企業內部網絡上,可以啟用CDP協議。而在邊緣路由器上,要禁用CDP協議。這個原則可能對大部分企業都是適用的。

  四、語音VLAN與CDP的安全沖突

  在語音VLAN應用環境中,一般也需要使用到CDP協議。如一個典型的VoIP案例,就是將工作站連接到IP電話,然后再將IP電話連接到交換機。在這個案例中,如果交換機上啟用了CDP協議,那么對于VoIP來說,也涉及到一個CDP協議安全的問題。同上面的分析一樣,筆者建議在企業內部網絡中可以啟用CDP協議。而在企業級別的邊緣路由器上則禁用CDP協議。

  筆者這里需要強調一點,通過Vlan將企業的內部網絡劃分成幾個獨立的虛擬網,能夠起到分割廣播包、縮小沖突域等作用,對于企業內部網絡的安全有著很大的作用。不過需要注意的是,這個并不會影響CDP協議的使用。即即使采用了Vlan網絡,CDP發送的信息包仍然可以在多個虛擬網內進行傳播。這是出自功能上的考慮。筆者在一開始就談到,CDP協議是一種與網絡協議類型無關的協議。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美一区二区三区视频免费播放| 亚洲午夜国产一区99re久久| 久久一区亚洲| 国产欧美日韩亚洲一区二区三区| 嫩模写真一区二区三区三州| 在线观看日产精品| 国产亚洲欧美一区在线观看| 亚洲国产国产亚洲一二三| 亚洲精品久久久久久久久久久久| 国产嫩草一区二区三区在线观看| 亚洲专区在线视频| 国产日韩欧美一区二区三区四区| 91久久中文字幕| 欧美激情亚洲一区| 一本色道久久| 久久国产婷婷国产香蕉| 欧美一区二区三区免费观看视频| 亚洲视频欧美在线| 国产午夜精品在线| 蜜臀av一级做a爰片久久| 久久久最新网址| 久久国产欧美日韩精品| 欧美日韩国产综合新一区| 亚洲欧美日韩国产综合| 欧美日韩另类国产亚洲欧美一级| 韩国欧美一区| 狠狠色综合一区二区| 欧美欧美午夜aⅴ在线观看| 国产精品实拍| 久久久久久网址| 性感少妇一区| 欧美一区久久| 国产精品h在线观看| 欧美精品一区二区三区很污很色的| 欧美日韩在线精品| 欧美视频一区在线观看| 欧美一区二区| 亚洲欧美视频在线观看视频| 亚洲免费视频成人| 米奇777在线欧美播放| 欧美网站在线| 一区二区三区在线免费播放| 亚洲一区在线观看免费观看电影高清| 欧美视频日韩视频| 99re热这里只有精品视频| 日韩视频一区二区三区在线播放免费观看| 国产日韩欧美自拍| 欧美成人精品三级在线观看| 欧美精品亚洲精品| 亚洲一二三区精品| 国产亚洲一区二区三区在线播放| 猛男gaygay欧美视频| 亚洲精品在线二区| 国产精品一区二区黑丝| 国产精品一二三四| 黄色影院成人| 国产欧美精品在线| 国产精品家教| 国产日韩精品一区二区浪潮av| 亚洲美女av在线播放| 国产婷婷色一区二区三区在线| 亚洲午夜精品久久| 狠狠干成人综合网| 欧美在线亚洲在线| 激情久久久久久久久久久久久久久久| 欧美精品三级| 久久久久这里只有精品| 悠悠资源网亚洲青| 午夜免费在线观看精品视频| 亚洲日本成人女熟在线观看| 欧美午夜视频在线| 亚洲激情成人| 日韩午夜精品| 国产亚洲欧洲997久久综合| 国产日韩精品在线| 亚洲一区二区三区乱码aⅴ| 亚洲愉拍自拍另类高清精品| 欧美经典一区二区三区| 久久久久久久高潮| 国产精品久久久久久久一区探花| 在线一区二区三区做爰视频网站| 欧美日韩国产经典色站一区二区三区| 欧美性理论片在线观看片免费| 最新日韩av| 99精品视频免费全部在线| 国产精品女主播一区二区三区| 91久久久国产精品| 久色成人在线| 亚洲五月六月| 韩曰欧美视频免费观看| 日韩午夜在线视频| 欧美午夜不卡影院在线观看完整版免费| 麻豆成人在线观看| 久久精品首页| 久久国产精品毛片| 国产精品午夜在线| 国产原创一区二区| 国产日韩专区在线| 亚洲欧美精品在线观看| 国产视频在线观看一区二区三区| 久久综合99re88久久爱| 欧美mv日韩mv国产网站app| 亚洲欧美成aⅴ人在线观看| 国产日韩欧美精品综合| 久久乐国产精品| 国产美女诱惑一区二区| 亚洲女人天堂成人av在线| 亚洲激情社区| 亚洲免费在线电影| 国产精品自拍小视频| 在线不卡中文字幕| 欧美大片在线看| 亚洲电影免费观看高清完整版在线观看| 欧美激情精品久久久久久蜜臀| 欧美亚洲第一区| 免费成人美女女| 亚洲国产片色| 国产麻豆日韩欧美久久| 国产一区二区高清视频| 欧美日韩国产色综合一二三四| 国产一区二区三区久久悠悠色av| 一本色道久久综合亚洲精品按摩| 亚洲精品一区二区三区四区高清| 久久久免费av| 一区二区免费在线播放| 亚洲在线成人精品| 亚洲一区二区三区四区中文| 久久香蕉国产线看观看网| 美国三级日本三级久久99| 99re8这里有精品热视频免费| 久久久久久成人| 欧美午夜寂寞影院| 国产欧美日韩视频一区二区三区| 欧美精品情趣视频| 国产精品国产三级国产aⅴ入口| 久久久久久伊人| 亚洲激情一区二区三区| 一区二区三区回区在观看免费视频| 久久在线免费观看| 亚洲素人在线| 香蕉免费一区二区三区在线观看| 性欧美video另类hd性玩具| 国产精品爱久久久久久久| 欧美日韩亚洲另类| 一区二区精品国产| 国产婷婷成人久久av免费高清| 国产午夜精品久久久久久久| 亚洲成人自拍视频| 国产精品三级久久久久久电影| 久久婷婷国产综合精品青草| 国产精品一二三四区| 亚洲精品专区| 欧美三级日本三级少妇99| 嫩草国产精品入口| 国产精品午夜电影| 亚洲黄色一区二区三区| 亚洲高清资源综合久久精品| 一区二区三区国产盗摄| 这里是久久伊人| 黄色日韩在线| 久久av资源网站| 在线观看国产欧美| 在线日韩欧美| 国产精品99久久久久久www| 久久aⅴ乱码一区二区三区| 国产精品一卡二| 亚洲福利视频免费观看| 亚洲精品视频免费| 亚洲一区综合| 亚洲影视在线| 麻豆国产va免费精品高清在线| 男女av一区三区二区色多| 欧美日韩一区二区三区在线| 欧美性猛交xxxx乱大交退制版| 亚洲一区二区三区在线观看视频| 亚洲一区免费在线观看| 久久久久久欧美| 国产精品一卡| 欧美视频在线观看一区二区| 国产酒店精品激情| 亚洲精品孕妇| 欧美精品黄色| 欧美激情视频一区二区三区不卡| 国产视频一区免费看| 久久国产精品99国产精| 欧美精品1区2区3区| 国产精品视频区| 日韩一二三区视频| 国产欧美精品日韩区二区麻豆天美| 国产一区二区三区的电影| 欧美国产激情| 国产日本亚洲高清| 欧美无乱码久久久免费午夜一区| 久久青草欧美一区二区三区| 亚洲精品一区二区三区福利| 国产欧美欧洲在线观看| 亚洲欧洲日韩在线| 国产精品爽爽爽| 亚洲国产精品久久| 免费成人黄色av| 欧美视频导航| 亚洲视频观看| 一区二区欧美日韩| 欧美1区2区视频| 一区二区欧美精品| 欧美一区午夜精品| 亚洲欧美日韩精品综合在线观看| 伊人久久亚洲影院| 国产精品国产福利国产秒拍| 中国日韩欧美久久久久久久久| 久久久精品一区| 一区在线视频观看| 欧美日韩一区二区国产| 欧美午夜视频一区二区| 在线观看成人av电影| 亚洲欧美日韩国产| 欧美影院久久久| 国产精品久久久久久久午夜| 午夜欧美精品久久久久久久| 亚洲国产第一| 欧美成va人片在线观看| 久久久久久夜| 亚洲午夜91| 伊人色综合久久天天五月婷| 亚洲欧美日韩爽爽影院| 理论片一区二区在线| 亚洲欧美在线网| 欧美亚州一区二区三区| 欧美在线观看日本一区| 久久婷婷久久一区二区三区| 亚洲欧美国产日韩天堂区| 亚洲一二三四区| 国产精品系列在线播放| 亚洲免费一在线| 欧美一级免费视频| 欧美一区二区三区久久精品茉莉花| 国产精品久久久久久久久久久久久久| 亚洲福利在线看| 欧美国产另类| 久久精品国产亚洲a| 亚洲国产精品久久久久秋霞不卡| 精品成人一区| 亚洲欧美一区二区三区久久| 老鸭窝毛片一区二区三区| 亚洲国产91精品在线观看| 欧美日韩国产精品一区二区亚洲| 欧美诱惑福利视频| 国产精品超碰97尤物18| 久久青青草综合| 亚洲精品久久久久久久久久久久久| 欧美.日韩.国产.一区.二区| 鲁大师影院一区二区三区| 亚洲视频在线观看网站| 亚洲大胆美女视频| 欧美日本韩国一区| 久久精品亚洲国产奇米99| 在线播放一区| 性欧美8khd高清极品| 欧美日韩国产综合视频在线| 亚洲伦伦在线| 狠狠狠色丁香婷婷综合久久五月| 久久国产主播精品| 欧美色综合天天久久综合精品| 欧美精品一区二区三区蜜臀| 亚洲麻豆av| 欧美黑人在线观看| 中国av一区| 在线成人性视频| 欧美人与禽猛交乱配| 亚洲剧情一区二区| 国产偷国产偷精品高清尤物| 亚洲男人第一av网站| 国产免费成人| 你懂的视频一区二区| 久久久久久**毛片大全| 99热精品在线观看| 欧美大片在线观看一区二区| 欧美另类极品videosbest最新版本| 欧美午夜精品久久久久久孕妇| 亚洲开发第一视频在线播放| 国产一在线精品一区在线观看| 国产精品理论片| 国产精品美女在线| 欧美一区二区精品在线| 国产午夜精品全部视频在线播放| 久久精品国产99| 激情成人av| 激情懂色av一区av二区av| 99综合精品| 欧美日韩一区二区三区在线视频| 亚洲毛片在线看| 欧美三级电影精品| 精品99一区二区三区| 亚洲精品在线一区二区| 久久久久久黄| 亚洲性感激情| 欧美一区二区三区免费看| 免费欧美在线| 欧美一区二区女人| 国产一区二区毛片| 伊人久久婷婷| 美女啪啪无遮挡免费久久网站| 亚洲欧美日韩一区二区三区在线| 亚洲欧美中文日韩在线| 久久久精品久久久久| 久久精品中文字幕免费mv| 国产日韩欧美在线视频观看| 在线天堂一区av电影| 欧美在线观看网站| 欧美区一区二| 狠狠久久综合婷婷不卡| 国产精品视频你懂的| 国产一区二区三区在线观看视频| 狠狠狠色丁香婷婷综合激情| 一区二区三区日韩精品| 欧美激情一区二区三区在线视频观看| a4yy欧美一区二区三区| 亚洲第一黄网| 欧美新色视频| 亚洲国产第一| 国产精品一区二区三区久久| 亚洲一区二区三区久久| 亚洲国产美女久久久久| 影音先锋亚洲电影| 欧美日产一区二区三区在线观看| 国产婷婷色综合av蜜臀av| 国产人成精品一区二区三| 国内外成人免费激情在线视频网站|