ในสภาพแวดล้อมที่มีผู้เช่าหลายรายสิ่งที่ควรทำเพื่อให้สวิตช์พอร์ตของคุณเงียบบนสวิตช์ของ Cisco และ Juniper


14

ตัวอย่างเช่นการป้องกันไม่ให้ส่ง arp, stp และอื่น ๆ เพื่อเปิดเผยเครือข่ายที่เหลือให้น้อยที่สุดเท่าที่จะทำได้

ตัวอย่างกรณีการใช้งานจะเชื่อมต่อกับการแลกเปลี่ยนแบบเพียร์ริ่ง

คำตอบ:


16

คุณสามารถตรวจสอบอัมสเตอร์ดัมอินเทอร์เน็ตตลาดหลักทรัพย์คู่มือ Configสำหรับคำแนะนำเกี่ยวกับวิธีการเงียบสลับจากความหลากหลายของผู้ขาย

จากประสบการณ์ของฉันมีผู้จำหน่ายที่ซอฟต์แวร์ไม่ดีอย่างที่อุปกรณ์ของพวกเขาไม่เคยเงียบเช่นพวกเขา ARP ออกทุกอินเตอร์เฟสเมื่อพวกเขาบูตหรือส่งออกบางส่วนเมื่อมีการเชื่อมโยงเหตุการณ์บนพอร์ต จูนิเปอร์, ซิสโก้, โบรเคดสามารถอยู่ในลำคอด้วยการโน้มน้าวใจในระดับที่แตกต่างกัน, Extreme วนซ้ำทุกอย่างในช่วงการเปลี่ยนภาพ EAPS

บางสิ่งที่ต้องปิดการใช้งาน / พิจารณา:

  • Discovery protocols (LLDP, CDP, FDP, 'dynamic-vlan-discovery')
  • VTP, DTP
  • STP (ปิดการใช้งานสำหรับ VLAN ที่พอร์ตอยู่)
  • Ethernet keepalives หรือ loop frames (ไร้ประโยชน์บนสื่อ full-duplex)
  • สิ่งแปลกประหลาดเช่น DECnet MOP (หัวข้อคำถามอื่นเมื่อไม่กี่วันที่ผ่านมา)
  • มีการจัดการ VLAN แยกต่างหากสำหรับที่อยู่ IP ของสวิตช์
  • คุณจะต้องปิดการใช้งาน PIM การสอดแนมบน Cisco เนื่องจากจะเป็นการแบ่ง IPv6

8

นี่คือที่สวิตช์เช่นชุด Metro-E จาก Cisco เข้ามาโดยค่าเริ่มต้นพอร์ตดาวน์สตรีมทั้งหมดจะทำงานในโหมด UNI ซึ่งหมายความว่าพวกเขาไม่ส่ง CDP, STP หรือเฟรมใด ๆ เลยจากพอร์ต UNI อื่น ๆ

อีกสิ่งที่คุณสามารถดูได้คือ VLAN ส่วนตัวแล้วปิดใช้งานสิ่งต่าง ๆ เช่น CDP


5

คุณสามารถค้นหาข้อเสนอที่แตกต่างกันของ cisco-nsp @ เกี่ยวกับสิ่งที่จะเปิด / ปิดการใช้งานบนพอร์ต ตัวอย่างเช่นเริ่มต้นที่นี่:

http://www.gossamer-threads.com/lists/nanog/users/124659?do=post_view_threaded

ทั้งนี้ขึ้นอยู่กับสวิตช์ Cisco ของคุณ - Catalyst หรือ Nexus คุณอาจค้นหา cisco.com สำหรับแนวทางการออกแบบเฉพาะ ตัวอย่างเช่นสำหรับ Catalyst 6500:

http://www.cisco.com/en/US/products/hw/switches/ps708/products_white_paper09186a00801b49a4.shtml



0

cisco มีตัวเลือก 'switchport protected' ที่สามารถให้การป้องกัน L2 พื้นฐานระหว่างพอร์ต ไม่มีการรับส่งข้อมูลระหว่างพอร์ตที่มีการป้องกัน แต่พวกเขาสามารถส่งและรับการรับส่งข้อมูลไปยัง / จากพอร์ตที่ไม่มีการป้องกัน


นั่นจะทำให้พอร์ตเงียบไปเล็กน้อย เพียง แต่ จำกัด ผู้ที่จะได้ยินเท่านั้น
Ricky Beam
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.