Permiten ver a qué equipo y puerto está conectada cada interface.
Conceptos previos
- CDP (Cisco Discovery Protocol): propietario de Cisco. Activado por defecto. Envía paquetes cada 60 segundos con un holdtime de 180 segundos; usa CDPv2.
- LLDP (Link Layer Discovery Protocol): estándar IEEE 802.1ab. Solo funciona en interfaces Ethernet. Desactivado por defecto en Cisco. Es el que se usa para descubrir equipos de otros fabricantes.
Prerrequisitos
- Enlaces activos entre los dispositivos.
- CDP viene activado por defecto en Cisco; LLDP viene desactivado por defecto.
CDP (Cisco Discovery Protocol) - Configuración
Activado por defecto.
Desactiva CDP en todo el switch
- Comando:
Switch(config)# no cdp run
Desactiva CDP solo en esa interface
- Comando:
Switch(config-if)# no cdp enable
Cambiar timer de CDP
- Comando:
Switch(config)# cdp timer <segundos> - Ejemplo:
Switch(config)# cdp timer 30
Intervalo de envío (5-254 seg)
El tiempo de retención se ajusta con cdp holdtime segundos.
LLDP (Link Layer Discovery Protocol) - Configuración
LLDP está desactivado por defecto; hay que activarlo.
Activa LLDP globalmente
- Comando:
Switch(config)# lldp run
Envía anuncios LLDP por la interface
Seleccionar interface primero.
- Comando:
Switch(config-if)# lldp transmit
Recibe anuncios LLDP en la interface
Seleccionar interface primero.
- Comando:
Switch(config-if)# lldp receive
Los tiempos se ajustan con lldp timer, lldp holdtime y lldp reinit.
Ejemplos
Ejemplo 1 — Activar LLDP para descubrir equipos multifabricante
Diseño: en SW1 se activa LLDP (además del CDP que ya viene activo) para ver también equipos de otros fabricantes.
SW1# configure terminal
! Activar LLDP globalmente
SW1(config)# lldp run
! (opcional) asegurar transmit/receive en los uplinks
SW1(config)# interface range gigabitEthernet 0/1 - 2
SW1(config-if-range)# lldp transmit
SW1(config-if-range)# lldp receive
SW1(config-if-range)# end
SW1# copy running-config startup-config
Ejemplo 2 — Endurecer: desactivar CDP/LLDP hacia una red no confiable
Diseño: la interface Fa0/24 de SW1 va hacia un enlace no confiable (por ejemplo hacia un ISP). Se desactiva CDP y LLDP en ese puerto para no filtrar información del equipo, y se baja el timer de CDP en el resto.
SW1# configure terminal
! Quitar descubrimiento en el puerto no confiable
SW1(config)# interface fastEthernet 0/24
SW1(config-if)# no cdp enable
SW1(config-if)# no lldp transmit
SW1(config-if)# no lldp receive
SW1(config-if)# exit
! Ajustar el intervalo de CDP en el switch
SW1(config)# cdp timer 30
SW1(config)# end
SW1# write memory
Añadido pro (seguridad): CDP y LLDP revelan modelo, versión de IOS y puertos. Es buena práctica desactivarlos en puertos hacia usuarios finales o redes no confiables.
Verificación
CDP:
SW1# show cdp neighbors
SW1# show cdp neighbors detail
LLDP:
SW1# show lldp neighbors
show cdp neighbors= la lista de vecinos Cisco con su Device ID, interface local, plataforma y port ID.show lldp neighbors= los vecinos que hablan LLDP (Cisco y de otros fabricantes) si LLDP está activo en ambos extremos.