Dec MOP คืออะไรและจะปิดได้อย่างไร


9

กำลังทำการดักจับแพ็กเก็ตฉันเห็นเฟรม "DEC MOP Remote Console" แปลก ๆ อยู่เสมอ:

No.     Time        Source                Destination           Protocol Info
    141 83.557841   Cisco_57:62:a0        DEC-MOP-Remote-Console 0x6002   DEC DNA Remote Console

Ethernet II, Src: Cisco_57:62:a0 (00:0d:bc:57:62:a0), Dst: DEC-MOP-Remote-Console (ab:00:00:02:00:00)
    Destination: DEC-MOP-Remote-Console (ab:00:00:02:00:00)
        Address: DEC-MOP-Remote-Console (ab:00:00:02:00:00)
        .... ...1 .... .... .... .... = IG bit: Group address (multicast/broadcast)
        .... ..1. .... .... .... .... = LG bit: Locally administered address (this is NOT the factory default)
    Source: Cisco_57:62:a0 (00:0d:bc:57:62:a0)
        Address: Cisco_57:62:a0 (00:0d:bc:57:62:a0)
        .... ...0 .... .... .... .... = IG bit: Individual address (unicast)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
    Type: DEC DNA Remote Console (0x6002)

ที่อยู่ mac ต้นทางนั้นมาจากเราเตอร์ Cisco อย่างไรก็ตาม Decnet ถูกปิดใช้งานบนเราเตอร์และตั้งค่าอินพุตการขนส่งเป็น telnet:

router# show decnet 
% DECnet is not enabled

router# show run | begin line vty
line vty 0 4
   transport input telnet

ฉันจะป้องกันเราเตอร์นี้เพื่อส่งเฟรมรีโมตคอนโซลเหล่านี้ได้อย่างไร


2
เพียงแค่ FYI ฉบับย่อ - คำสั่งautosecureจะปิดการใช้งาน MOP ในทุก ๆ อินเทอร์เฟซ
OzNetNerd

คำตอบใดช่วยคุณได้บ้าง ถ้าเป็นเช่นนั้นคุณควรยอมรับคำตอบเพื่อที่คำถามจะไม่โผล่ขึ้นมาเรื่อย ๆ โดยมองหาคำตอบ หรือคุณสามารถให้และยอมรับคำตอบของคุณเอง
Ron Maupin

คำตอบ:


12

Decnet Maintenance Operation Protocol (MOP) เป็นโปรโตคอลโบราณที่ใช้ในการบริหารระบบระยะไกลและจัดเตรียมเครื่องมือเช่นคอนโซลระยะไกลหรือเครือข่าย bootstrap

อย่างไรก็ตามณ ตอนนี้ยังคงเปิดใช้งานตามค่าเริ่มต้นของ Cisco IOS ทุกรุ่นตั้งแต่ 9.0 จนถึง 15.x ล่าสุด

ในการปิดการใช้งาน MOP บนเราเตอร์จะต้องทำแบบต่ออินเตอร์เฟส:

router# conf t
router(configure)# interface fastethernet0/0
router(configure-if)# no mop enabled

router# sh run int f0/0 | include mop
 no mop enabled

MOP จะถูกปิดใช้งานแม้ว่าเราเตอร์จะยังคงแสดง MOP เป็นโปรโตคอลบนอินเทอร์เฟซ:

router# show int f0/0 count prot status 
Protocols allocated:
 FastEthernet0/0: Other, IP, DEC MOP, ARP, CDP, IPv6

7

DECnet MOP ด้วยเหตุผลบางอย่างยังคงเปิดใช้งานในรถไฟองค์กร ฉันเห็นว่ามันเปิดใช้งานอย่างเงียบ ๆ หลังจากอัปเกรด IOS เพราะมีสวิตช์จากคำแนะนำ น่าเสียดายที่มันยากที่จะให้ซิสโก้เปลี่ยนค่าเริ่มต้นซึ่งno ip directed-broadcastเป็นเรื่องราวความสำเร็จเพียงอย่างเดียวของชุมชนผู้ให้บริการเครือข่าย

โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.