在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

CDP協(xié)議的工作原理及可能存在的安全隱患

電子設計 ? 作者:電子設計 ? 2018-09-17 08:22 ? 次閱讀

CDP(Cisco Discovery Protocol,Cisco設備發(fā)現(xiàn)協(xié)議)用于發(fā)現(xiàn)直連的CISCO設備相關信息。CDP利用直連的兩個設備間定時發(fā)送hello信息(CDP數(shù)據(jù)包)維持鄰居關系。

默認情況下,每隔60秒的時間,每個CISCO設備都要向互連的對方發(fā)送一個CDP數(shù)據(jù)包。如果經(jīng)過3個hello周期(180秒,稱為holdtime或TTL)還沒有收到對方的CDP包,則本地設備在CDP鄰居表中刪除那個CDP鄰居設備。

是在一臺Cisco Catalyst 2924交換機上對CDP數(shù)據(jù)包的診斷輸出信息。可以看到,交換機在每個活動接口發(fā)送CDP數(shù)據(jù)包。

直連設備互相之間交換的CDP包中的內容主要包括:對端設備的名稱、對端設備的性能(如交換機還是路由器)、對端設備的平臺(型號)、對端設備的IP地址(或管理IP)等信息。

一、CDP協(xié)議的工作原理

CDP技術是對傳統(tǒng)數(shù)據(jù)備份技術的一次革命性的重大突破。傳統(tǒng)的數(shù)據(jù)備份解決方案專注在對數(shù)據(jù)的周期性備份上,因此一直伴隨有備份窗口、數(shù)據(jù)一致性以及對生產系統(tǒng)的影響等問題。現(xiàn)在,CDP為用戶提供了新的數(shù)據(jù)保護手段,系統(tǒng)管理者無須關注數(shù)據(jù)的備份過程(因為CDP系統(tǒng)會不斷監(jiān)測關鍵數(shù)據(jù)的變化,從而不斷地自動實現(xiàn)數(shù)據(jù)的保護),而是僅僅當災難發(fā)生后,簡單地選擇需要恢復到的時間點即可實現(xiàn)數(shù)據(jù)的快速恢復。

要了解CDP協(xié)議在安全上的漏洞,首先需要知道其工作的原理。通常情況下,CDP協(xié)議與現(xiàn)有的網(wǎng)絡協(xié)議類型無關,其運行在路由器和交換機等網(wǎng)絡設備上。其基本的原理就是通過利用鄰接設備所發(fā)送的信息,設備能夠學到所連接設備的相關信息。這里需要注意的是,在所有的CDP消息中,都含有相關網(wǎng)絡設備的重要信息。如果這些信息泄露的話,就能夠被攻擊者所用,威脅企業(yè)網(wǎng)絡的安全。這些有關安全的信息可能包括如下這些內容。

如網(wǎng)絡地址、發(fā)送消息的端口或者接口信息、硬件平臺、發(fā)送設備的功能、軟件盤本等等。通常情況下這部分信息都是明文保存的,即沒有采取加密的措施。只要能夠獲取這個信息的用戶,通過一些工具就可以輕松的活得這些機密信息。

二、CDP協(xié)議給企業(yè)內網(wǎng)造成的安全隱患分析

確實在大部分情況下,CDP協(xié)議的作用是不可替代的。如在大多數(shù)網(wǎng)絡中,CDP能夠提供很多有用的信息并且可以協(xié)助管理員進行網(wǎng)絡排錯和性能優(yōu)化。為此攻擊者可以通過網(wǎng)絡嗅探器等工具輕松的獲取這些信息。顯而易見,CDP協(xié)議能夠導致安全方面的問題。特別是等網(wǎng)絡連接到多個組織機構的時候,這個安全隱患會更加的突出。如果出于安全考慮,將這個CDP協(xié)議廢了,那也有點小題大做。現(xiàn)在網(wǎng)絡管理員需要考慮的是,如何在安全與功能之間取得一個均衡。即能夠享受CDP協(xié)議所帶來的優(yōu)勢,而又不被其安全問題所困擾。如下圖所示,筆者給出了一個示意圖。

根據(jù)CDP協(xié)議的工作原理,我們可以知道,CDP協(xié)議所發(fā)送的信息中包含了一些比較敏感的信息。如果這些信息被不法分子獲得的話,那么將給企業(yè)的網(wǎng)絡帶來很大的安全隱患。如此的話,相關的敏感信息不會泄露到企業(yè)的外部網(wǎng)絡上。在配合網(wǎng)絡防火墻等功能,就可以保證CDP協(xié)議信息的安全。為此如上圖所示,筆者建議,可以在連接到服務器提供商或者企業(yè)邊緣路由器的接口上禁用CDP協(xié)議。其他地方如果有安全需要的話,可以根據(jù)情況來判斷是否啟用CDP協(xié)議。在可以的情況下,還是啟用CDP協(xié)議為好。

三、開啟或者禁用CDP協(xié)議

默認情況下,CDP協(xié)議是開啟的。出于安全考慮,安全專員可能需要在某些特定的接口上禁用CDP協(xié)議。要做到這一點,從操作上說并沒有多少難度。主要還在于需要根據(jù)上面提到的原則來判斷在哪些接口上要禁用CDP協(xié)議。如果禁用的多了,那么CDP協(xié)議將不能夠發(fā)揮其應有的作用。是開還是關,這就需要安全專員根據(jù)實際情況來進行權衡。如根據(jù)企業(yè)對于安全的重視程度、企業(yè)的行業(yè)性質等等來進行判斷。

另外在禁用CDP協(xié)議的時候,安全專員還可以選擇是使用全局性禁用,還是以每個接口為基礎進行禁用。如此的話,只需要在一臺交換機或者路由器上操作一次即可。而像大部分行業(yè),其只需要在特定的接口上禁用CDP協(xié)議,如在企業(yè)邊緣路由器上禁用CDP協(xié)議。在這種情況下,需要選擇以每個接口為基礎進行禁用CDP協(xié)議。

如果安全專員需要在全局性的禁用CDP協(xié)議,可以在某臺交換機上使用如下命令來完成:no cdp run。這個命令運行完畢后,網(wǎng)絡內的所有設備(包括交換機與路由器)的CDP協(xié)議都將被禁用掉。由于這個命令會影響到多臺網(wǎng)路設備,為此在使用時需要慎重。注意這個命令只有在IOS軟件上有效。如果需要在CATOS軟件上使用的話,則需要通過命令set dp disable來實現(xiàn)。兩者效果是一樣的,只是語法上稍有不同而已。

如果需要通過基于特定的端口來禁用CDP協(xié)議的話,首先需要進入到交換機或者路由器的接口配置模式,然后可以通過如下的命令來單據(jù)的禁用某個端口或者接口的CDP協(xié)議:no cdp enable。這里需要特別強調一下,在基于特定接口下配置,與在全局模式下配置,其所使用的關鍵字是不同的。如果采用的是CATOS軟件的話,則需要使用set cdp disable命令來完成。

最后需要強調的是,啟用或者禁用CDP協(xié)議難度并不是很大,只是一個簡單的命令、幾秒鐘就可以完成的事情。但是困難的是,安全專員需要判斷在什么情況下該使用或者禁用CDP協(xié)議。這可能是一個漫長的分析過程。有時候還需要根據(jù)企業(yè)網(wǎng)絡拓撲的變化或者故障排除的需要進行調整。無論是什么情況下,安全專員都需要在功能與安全兩者之間進行權衡。

四、語音VLAN與CDP的安全沖突

在語音VLAN應用環(huán)境中,一般也需要使用到CDP協(xié)議。如一個典型的VoIP案例,就是將工作站連接到IP電話,然后再將IP電話連接到交換機。在這個案例中,如果交換機上啟用了CDP協(xié)議,那么對于VoIP來說,也涉及到一個CDP協(xié)議安全的問題。同上面的分析一樣,筆者建議在企業(yè)內部網(wǎng)絡中可以啟用CDP協(xié)議。而在企業(yè)級別的邊緣路由器上則禁用CDP協(xié)議。

VLAN除了能將網(wǎng)絡劃分為多個廣播域,從而有效地控制廣播風暴的發(fā)生,以及使網(wǎng)絡的拓撲結構變得非常靈活的優(yōu)點外,還可以用于控制網(wǎng)絡中不同部門、不同站點之間的互相訪問。

VLAN是為解決以太網(wǎng)的廣播問題和安全性而提出的一種協(xié)議,它在以太網(wǎng)幀的基礎上增加了VLAN頭,用VLAN ID把用戶劃分為更小的工作組,限制不同工作組間的用戶互訪,每個工作組就是一個虛擬局域網(wǎng)。虛擬局域網(wǎng)的好處是可以限制廣播范圍,并能夠形成虛擬工作組,動態(tài)管理網(wǎng)絡。

本文通過Vlan將企業(yè)的內部網(wǎng)絡劃分成幾個獨立的虛擬網(wǎng),能夠起到分割廣播包、縮小沖突域等作用,對于企業(yè)內部網(wǎng)絡的安全有著很大的作用。不過需要注意的是,這個并不會影響CDP協(xié)議的使用。即即使采用了Vlan網(wǎng)絡,CDP發(fā)送的信息包仍然可以在多個虛擬網(wǎng)內進行傳播。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 交換機
    +關注

    關注

    21

    文章

    2659

    瀏覽量

    100211
  • 路由器
    +關注

    關注

    22

    文章

    3746

    瀏覽量

    114545
  • CDP
    CDP
    +關注

    關注

    0

    文章

    17

    瀏覽量

    10155
收藏 人收藏

    評論

    相關推薦

    網(wǎng)絡安全隱患的分析

    、管理網(wǎng)絡安全等方面。  物理網(wǎng)絡安全風險物理網(wǎng)絡安全的風險是多種多樣的。網(wǎng)絡的物理安全主要是指地震、水災、火災等環(huán)境事故,電源故障、人為操作失誤或錯誤,設備被盜、被毀,電磁干擾、線路
    發(fā)表于 10-25 10:21

    [分享] Ghost真的是存在很大的安全隱患

    ://www.pgos.cc 如果你說ghost win7這種操作系統(tǒng)存在很大的安全隱患,這就是錯誤的了,因為在實際之上這種操作系統(tǒng)是經(jīng)過了我們反復的測試了,需要知道的一點就是ghost操作系統(tǒng)開發(fā)社區(qū)可能是會在我們的系統(tǒng)之中加
    發(fā)表于 01-16 14:28

    電氣安全隱患的監(jiān)控管理

    、類型、發(fā)生時間。通過使用物聯(lián)網(wǎng)技術,智慧式用電安全隱患監(jiān)管服務系統(tǒng)可以24小時工作,并且變的“耳聰目明”。例如:火災自動報警、電氣火災監(jiān)控、消防水源監(jiān)控、消防設施監(jiān)控、消防通道監(jiān)控、消防巡查監(jiān)控
    發(fā)表于 08-22 10:49

    VR一體機家庭消防安全隱患排查內容

    體驗過程中,用戶置身于“真實”的生活場景(如家庭、宿舍、辦公室等),通過系統(tǒng)提示學習消防隱患的科普知識,讓參與者進一步增強在日常生活中自覺地做好自家消防安全隱患排查工作,從而起到積極正面的教學目的
    發(fā)表于 09-10 17:31

    請問家里電路可以這樣設計嗎,有沒什么安全隱患

    那位老師傅可以幫小弟看下,家里電路這樣設計可否,有沒什么安全隱患。。主要是家里配電箱已經(jīng)固定,只有18個槽位、、
    發(fā)表于 04-03 13:37

    RFID技術詳解與基于RFID的物聯(lián)網(wǎng)安全隱患的研究

    安全隱患的研究已經(jīng)成為一個迫在眉睫和廣為關注的問題。在此對RFID技術、RFID系統(tǒng)組戍、工作原理以及對基于RFID技術的物聯(lián)網(wǎng)構成要素進行了分析;同時對造成物聯(lián)網(wǎng)潛在與安全隱患產生的主要原因、主要攻擊方式、
    發(fā)表于 10-25 11:08 ?10次下載

    松下召回存在安全隱患的筆記本電腦

    召回范圍內的筆記本電腦產品,在長期使用情況下,電池發(fā)生劣化造成內部壓力上升,若同時電池內有微小異物混入,可能導致電池內部短路,極端情況下可能引發(fā)起火,存在安全隱患
    的頭像 發(fā)表于 06-29 14:32 ?3988次閱讀

    可能不知道人臉識別存在一定的安全隱患

    可以說,人臉識別技術在手機中都有應用到,比如用來解鎖屏幕,用微信、支付寶付款等都可以人臉識別,帶來了很多便利,但同時,也出現(xiàn)了很多問題,比如很多人利用面部識別技術來泄露他人隱私,存在一定的安全隱患
    的頭像 發(fā)表于 10-12 10:04 ?7570次閱讀

    因電芯安全隱患導致的電動汽車召回事件仍在繼續(xù)

    中車時代稱,本次召回的車輛由于動力電池電芯早期失效,BMS控制未達到預期效果,存在電芯過放或短路風險,可能引發(fā)電池熱失控,存在安全隱患。對此,中車時代將對召回范圍內的車輛更換其他品牌電
    的頭像 發(fā)表于 05-10 10:00 ?3366次閱讀

    機房的安全隱患該如何消除

    ,尤其是NAS存儲將嚴重損壞。可能導致數(shù)據(jù)丟失或損壞。此外,突然斷電對機器服務器的硬盤驅動器產生了重大影響,這大大縮短了硬盤的使用壽命。 機房的安全隱患--UPS設備 有些人認為ups applens的識別存在問題。事實上,在偏
    發(fā)表于 01-19 09:57 ?772次閱讀

    使用printf函數(shù)的安全隱患

    程序員都知道,也都會使用printf函數(shù),但你知道它也有“安全隱患”嗎?
    的頭像 發(fā)表于 10-09 09:49 ?2001次閱讀

    易云維?工廠園區(qū)智能巡檢管理系統(tǒng)解決人工巡檢存在安全隱患問題

    一般工業(yè)園區(qū)存在廠區(qū)面積大、設備多、生產安全隱患多、風險大等情況,巡檢采用的是人工巡檢方式,存在工作量大、巡檢效率低,巡檢結果的上傳和報告不及時,惡劣天氣下人工巡檢
    的頭像 發(fā)表于 05-11 15:00 ?833次閱讀
    易云維?工廠園區(qū)智能巡檢管理系統(tǒng)解決人工巡檢<b class='flag-5'>存在</b><b class='flag-5'>安全隱患</b>問題

    現(xiàn)場液位計信號檢測時存在哪些安全隱患

    ,會有燃爆的危險;在春夏季也會存在雷擊的可能性,引起液位計大電流、電壓的通過,這樣也就存在一定的安全隱患。為防止上述情況發(fā)生,采取了一些措施。 (1) 在測量回路中加裝
    的頭像 發(fā)表于 08-18 09:20 ?836次閱讀

    如何預防電力故障及安全隱患

    電力故障和安全隱患一直是人們關注的熱點問題。在現(xiàn)代社會中,電力已經(jīng)成為人們生活和工作中不可或缺的一部分。然而,隨著電力設備的增加和用電負荷的增大,電力故障和安全隱患也隨之增加。那么如何預防電力故障及
    的頭像 發(fā)表于 08-29 13:51 ?970次閱讀

    無損檢測有哪些安全隱患

    無損檢測技術在航空、航天、核電、石油、化工、機械制造等領域具有重要應用。然而,由于操作不當、設備故障、環(huán)境因素等原因,無損檢測過程中可能存在安全隱患。本文將詳細分析無損檢測中的安全隱患
    的頭像 發(fā)表于 05-27 14:58 ?1910次閱讀
    主站蜘蛛池模板: 国产20岁美女一级毛片 | 成人亚洲欧美综合 | 国内真实实拍伦视频在线观看 | 亚洲 欧美 中文字幕 | 2020av在线播放 | 婷婷亚洲视频 | 久久97精品久久久久久久看片 | 91大神大战丝袜美女在线观看 | 在线观看色视频网站 | 三级毛片网 | 国产传媒在线观看视频免费观看 | 国产亚洲自在精品久久 | 欧美aaa| 激情深爱| 性夜影院爽黄a爽在线看香蕉 | 日本综合视频 | 日本理论在线 | 在线免费国产视频 | 毛片视频免费网站 | 国产精品嫩草影院人体模特 | 神马国产 | 人人干人人爱 | 我色综合 | 免费大片看黄在观看 | 欧美一区二区三区在线 | 国产又大又黄又粗又爽 | 亚洲人免费视频 | 激情婷婷丁香 | 国模最新私拍视频在线观看 | 亚洲免费影视 | 亚洲香蕉视频 | 特级一级片 | 精品噜噜噜噜久久久久久久久 | www.毛片网站 | 99久久久久国产精品免费 | 日日舔夜夜操 | 看黄网站在线看 | 有码视频在线观看 | 毛片毛片毛片毛片毛片毛片 | 拍拍拍成人免费高清视频 | 成年网站在线播放 |