CDP

Административный протокол. На работу сети не влияет

Заголовок

ttl - сколько хранить информацию, переданную в пакете

Поле Данных

Идентификатор устройства - hostname устройства

Время удержания зависит от частоты отправки сообщений

Пример пакета (wireshark)

Можно узнать, каким интерфейсом подключен к маршрутизатор

команда show cdp

Общая настройка

Команда show cdp neighbours

show cdp neighbours

Команда show cdp neighbours detail

Можем посмотреть версию IOS

Отключение cdp

Протокол включен по умолчанию, отправляет сообщения на каждый активный интерейс

no cdp run
no cdp enable

LLDP

Не зависит от производителя устройства

Не запущен по умолчанию

Настройка LLDP

включение LLDP пример

Пример show LLDP

Пример show LLDP neighbours

Пример show LLDP neighbours detail

Службы времени

Ручная настройка

Настройка системных часов

Задать время вручную (привилегированный режим)

clock set hh:mm:ss {day month | month day} year

Минус:

  • Нужно поставить точно
  • При перезагрузке, время считается с момента начала перезагрузки (время слетает)

Ручная установка - неудачный способ настройки

Лучше использовать NTP

Пример ручной настройки часов

clock set 19:30:00 may 13 2023

NTP

Работа протокола NTP

Работают иерархически. Доверие к Stratum 0 - должны быть максимально точными

Максимальное количество переходов 15, UDP, 123 порт, rfc1305

stratum (англ.)- слой

Серверы на одном уровне могут также синхронизироваться между собой

Настройка NTP (клиент + сервер)

Текущее время

show clock

Настройка клиента

ntp server ip-address

ip-address - источник информации о времени

  • Настраиваемый маршрутизатор должен иметь stratum на один больше, чем тот, клиентом которого является маршрутизатор

Настройка сервера (где указывает stratum)

int <int_name>
ntp broadcast
ntp master [stratum]

Можно держать локальный сервер ntp и синхронизироваться с ним

Пример настройки NTP

Проверка NTP

Show ntp associations

  • address - ip-адрес NTP-сервера
  • ref (устройство, которое выступает сервером для устройства, у которого запрашивается время)
  • st - стратум (stratum) сервера, с которого получаем информацию о времени То есть маршрутизатор в этом случае находится на 2 стратуме

show ntp status

Пример настройки stratum 3 устройства

Системный журнал

udp, 514 порт

Есть сервер хранения лого. Клиенты посылают настроенные логи на этот сервер

Уровни логирования

Протокол работает на любом оборудовании (вендорно-независимый)

Формат сообщений syslog

умолчание (выделен жирный)

Настройка метки времени

Пример настройки

Настройка вывода журнала

По умолчанию все логи выводятся на консольный терминал

Буффер хранится локально, имеет ограничения

По умолчанию все логи собираются с 7 до 0 (все логи)

Просмотр журнала

Выводятся настройки логирования и часть логов

Настройки:

  • Есть логирование на консоль (с уровня debugging)
  • Есть логирование в буффер (уровень debugging) Ниже идут сообщения логов

Отправка сообщений на выделенный сервер

  1. настройка адреса сервера логов
  2. Фильтрация логируемых сообщений по уровню

Опционально настраивается интерфейс - источник. C этого интерфейса (и назначенного на нем ip-адреса) будут отправляться логи на syslog-сервер

Пример настройки отправки логов на syslog

Просмотр логов на syslog-сервере

Просмотр логов с фильтрацией

По сообщению

По дате