- 0
- 0
- 约1.38万字
- 约 37页
- 2026-01-22 发布于北京
- 举报
局域网安全2008
DisablingControlneProtocols
作者:现任明教教主
Email:cisco@
SecurityCCIE#13778
在不使用控制平面协议的情况下配置
交换机
•第2层处理。交换机必须处理并响应生成树协议(STP),链路聚合控制协议(LACP),端
口抢占协议(PAgP),IEEE802.1X,Cisco发现协议(CDP),动态中继协议(DTP),
VLAN中继协议(VTP),以及保持活动数据包。
•互联网控制消息协议(ICMP)。ICMP数据包必须被处理,不仅是为了响应ping请求(这
是ping命令发送的ICMP回显请求),还用于向主机发送信号,例如ICMP目标不可达、
ICMP重定向、ICMP超时等。
•第3层处理。如果交换机是第3层域的一部分,并在VLAN之间进行路由,则通常需
要处理来自邻居的路由更新。此外,带有IP选项的数据包和在交换机上过期的数据包
(TTL=1)需要特殊处理。地址解析协议(ARP)也属于这一类。
•管理流量。通常,管理平面和控制平面之间没有,导致管理平面数据包通
过控制平面传输。这包括Telnet、SecureShell(SSH)、简单网络管理协议
(SNMP)和接层(SSL)数据包。
ConfiguringSwitches
WithoutControlneProtocols
•L2processing.AswitchmustprocessandrespondtoSpanningTreeProtocol(STP),
LinkAggreionControlProtocol(LACP),PortAggressionProtocol(PAgP),IEEE
802.1X,CiscoDiscoveryProtocol(CDP),DynamicTrunkingProtocol(DTP),VLAN
TrunkingProtocol(VTP),andkeepalivepackets.
•InternetControlMessageProtocol(ICMP).ICMPpacketsmustbeprocessed,not
onlyforrespondingtopings(thisisthepingcommandsendinganICMPecho
request),buttosendsignalstoahost,suchasICMPDestinationUnreachable,ICMP
Redirect,ICMPTimeExceeded,andsoon.
•L3processing.IfaswitchispartofaLayer3domainandperformsroutingween
VLANs,itwillusuallyhavetoprocessroutingupdatesfromitsneighbors.Also,
packetswithIPoptionsandpackets,whic
您可能关注的文档
最近下载
- T_SCNA 0003-2023_变应原皮肤点刺试验操作规范.pdf VIP
- 100m钢筋混凝土烟囱在风荷载作用下的受力分析.pdf VIP
- 机器人等级考试三四级资料-第01课:初识Mixly和Fduino UNO.pptx VIP
- 2025至2030中国茂金属聚α烯烃(mPAO)行业细分市场及应用领域与趋势展望研究报告.docx VIP
- 马年元旦游园会.pptx VIP
- 机器人等级考试三四级 mixly版本课程.pptx VIP
- 部编版五年级上册1-8单元习作范文汇总.docx VIP
- 景区标识标牌应急预案.pdf VIP
- 经络与腧穴:急性扭伤的中医经络、腧穴应用PPT教学课件.pptx VIP
- S7-200SMARTPLC应用技术PPT完整全套教学课件.pptx
原创力文档

文档评论(0)