Permiten ver a qué equipo y puerto está conectada cada interface.

Conceptos previos

  • CDP (Cisco Discovery Protocol): propietario de Cisco. Activado por defecto. Envía paquetes cada 60 segundos con un holdtime de 180 segundos; usa CDPv2.
  • LLDP (Link Layer Discovery Protocol): estándar IEEE 802.1ab. Solo funciona en interfaces Ethernet. Desactivado por defecto en Cisco. Es el que se usa para descubrir equipos de otros fabricantes.

Prerrequisitos

  • Enlaces activos entre los dispositivos.
  • CDP viene activado por defecto en Cisco; LLDP viene desactivado por defecto.

CDP (Cisco Discovery Protocol) - Configuración

Activado por defecto.

Desactiva CDP en todo el switch

  • Comando: Switch(config)# no cdp run

Desactiva CDP solo en esa interface

  • Comando: Switch(config-if)# no cdp enable

Cambiar timer de CDP

  • Comando: Switch(config)# cdp timer <segundos>
  • Ejemplo: Switch(config)# cdp timer 30

Intervalo de envío (5-254 seg)

El tiempo de retención se ajusta con cdp holdtime segundos.

LLDP (Link Layer Discovery Protocol) - Configuración

LLDP está desactivado por defecto; hay que activarlo.

Activa LLDP globalmente

  • Comando: Switch(config)# lldp run

Envía anuncios LLDP por la interface

Seleccionar interface primero.

  • Comando: Switch(config-if)# lldp transmit

Recibe anuncios LLDP en la interface

Seleccionar interface primero.

  • Comando: Switch(config-if)# lldp receive

Los tiempos se ajustan con lldp timer, lldp holdtime y lldp reinit.

Ejemplos

Ejemplo 1 — Activar LLDP para descubrir equipos multifabricante

Diseño: en SW1 se activa LLDP (además del CDP que ya viene activo) para ver también equipos de otros fabricantes.

SW1# configure terminal

! Activar LLDP globalmente
SW1(config)# lldp run

! (opcional) asegurar transmit/receive en los uplinks
SW1(config)# interface range gigabitEthernet 0/1 - 2
SW1(config-if-range)# lldp transmit
SW1(config-if-range)# lldp receive
SW1(config-if-range)# end
SW1# copy running-config startup-config

Ejemplo 2 — Endurecer: desactivar CDP/LLDP hacia una red no confiable

Diseño: la interface Fa0/24 de SW1 va hacia un enlace no confiable (por ejemplo hacia un ISP). Se desactiva CDP y LLDP en ese puerto para no filtrar información del equipo, y se baja el timer de CDP en el resto.

SW1# configure terminal

! Quitar descubrimiento en el puerto no confiable
SW1(config)# interface fastEthernet 0/24
SW1(config-if)# no cdp enable
SW1(config-if)# no lldp transmit
SW1(config-if)# no lldp receive
SW1(config-if)# exit

! Ajustar el intervalo de CDP en el switch
SW1(config)# cdp timer 30
SW1(config)# end
SW1# write memory

Añadido pro (seguridad): CDP y LLDP revelan modelo, versión de IOS y puertos. Es buena práctica desactivarlos en puertos hacia usuarios finales o redes no confiables.

Verificación

CDP:

SW1# show cdp neighbors
SW1# show cdp neighbors detail

LLDP:

SW1# show lldp neighbors
  • show cdp neighbors = la lista de vecinos Cisco con su Device ID, interface local, plataforma y port ID.
  • show lldp neighbors = los vecinos que hablan LLDP (Cisco y de otros fabricantes) si LLDP está activo en ambos extremos.