路由器基础(二)CDP和ARP协议

一、CDP协议

1、 CDP:私有的数据链路层协议,能够查看和其直连的设备中的相关信息,只有思科设备能使用,且默认开启。

2、CDP的内容

1.标识符【一般是主机名+域名(若无则不显示)】
2.地址列表ip
3.邻居的哪个接口
4.标识邻居是支持什么设备(路由?交换?组播?)
5.是什么平台(2691?)
6.本地接口(本地连接邻居的接口编号)

3、CDP特点

1.默认60秒发送一次,180秒后失效
2.思科设备默认全局和接口开启此协议,但是由于路由器接口是down,则将接口启动后即可查看cdp neighbors。
3.当要开启接口cdp协议时,全局协议必须开启

4、CDP相关命令

sw1#sh cdp ==>查看本设备全局cdp是否开启
sw1#sh cdp int  ==>查看哪些接口开启了cdp

全局中:
        cdp run ==>全局开启(总开关)/  no cdp run ==>全局关闭
特定接口:
        interfacce fastEthernet 0/0
        cdp enable ==>接口开启 / no cdp enable ==>关闭
        
        R1#sh cdp neighbors==>简洁显示本设备所有邻居表的摘要信息。    显示如下:   
        Device ID        Local Intrfce     Holdtme    Capability  Platform  Port ID
        sw1              Eth 0/0           0               R S I  Linux Uni Eth 0/0
        sw2              Eth 0/1           0               R S I  Linux Uni Eth 0/0
        show cdp neighbors detail  ==>详细显示本设备所有邻居表的摘要信息。
        clear cdp table ==>清空邻居表
        cdp timer 5 ==>改为5秒发一次,结果如下:
        sw2(config)#cdp timer 5
        sw2(config)#do sh cdp 
              Global CDP information:
                  Sending CDP packets every 5 seconds
                  Sending a holdtime value of 180 seconds
                  Sending CDPv2 advertisements is  enabled
        sw2(config)#cdp advertise-v2 ==>使用cdp版本2  no  cdp advertise-v2 ==>使用版本一
        sw2(config)#cdp holdtime 15  修改生存时间为3倍
        show cdp entry R2.cisco.com  =>单一显示关于某个设备的信息(在大型的网络中使用)

5、部署CDP相关建议

1.直接连接pc的接口不要开启cdp
2.在外网和其他厂商的接口要关闭,以提高安全性。
3.cdp的发送周期和生存周期只能基于全局模式而不能基于接口模式。

  1. 当三层不通时,可以使用cdp检测二层是否通

二、ARP协议

1、ARP为地址解析协议,用来解析以太网内同一个广播域中其他主机的Mac地址。

2、ARP封装
ARP封装.png

使用wireshark抓包分析如图
请求报文:


arp_re.png

应答报文:


arp_ap.png

3、ARP类型

a)、正常ARP:如上文所写
b)、代理ARP:对于没有配置缺省网关的计算机要和其他网络中的计算机实现通信,网关收到源计算机的 ARP 请求时会将自己的 MAC 地址与目标计算机的 IP地址发给源主机,以实现通信。

如下图所示:

5.png

当R1 ping R3时,可以ping通,使用show arp查看R1的arp表,可见使用了代理arp。
6.png

注:此处R1和R3关闭了路由功能,当做主机使用。即在全局模式下使用no ip routing即可。

使用条件:
a).路由器需要拥有ARP被请求者所在网段的路由条目
b).路由器需要判断请求者和被请求者不在同一个广播域
c).路由器在接口ARP请求的接口需要开启代理ARP功能

当路由器收到这样一份ARP请求的时候会将接收此ARP请求接口的Mac作为ARP应答响应给请求者。

命令配置:
R2(config)#int f0/0   ==>进入接口
R2(config-if)#no ip proxy-arp ==>关闭代理arp功能
R2(config-if)#ip proxy-arp  ==>开启arp功能

清除ARP表方式:

R2(config)#int f0/0
R2(config)#shutdown  ==>先关闭端口
R2#clear arp-cache  ==>后清除了f0/0端口的arp表
R2#show arp   ==>查看arp表
c)、免费arp:默认开启
   请求内容:
        S IP :自己的IP
        S MAC :自己的Mac
        D IP :自己的IP
        D MAC :全0
   作用:
        1.ARP攻击,将自己的IP不停的变换,直到将一个网段的IP沾满,此时其他主机会将此网段所有的IP地址都映射到自己的Mac地址中,即会收到很多流量。
        2. 一个主机可以通过它来确定另一个主机是否设置了相同的 IP地址。正常情况下发送免费ARP请求不会收到ARP应答,如果收到了一个ARP应答,则说明网络中存在与本机相同的IP地址的主机,发生了地址冲突。
  命令:
   R2(config)#  no ip gratuitous-arps   ==>禁止免费arp
最后编辑于
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 159,716评论 4 364
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,558评论 1 294
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 109,431评论 0 244
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 44,127评论 0 209
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,511评论 3 287
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,692评论 1 222
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,915评论 2 313
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,664评论 0 202
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,412评论 1 246
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,616评论 2 245
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,105评论 1 260
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,424评论 2 254
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 33,098评论 3 238
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,096评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,869评论 0 197
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,748评论 2 276
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,641评论 2 271