Ad esempio impedendogli di inviare arp, stp, ecc. E di rivelare il meno possibile sul resto della rete.
Esempio di caso d'uso sarebbe la connessione a uno scambio di peering.
Ad esempio impedendogli di inviare arp, stp, ecc. E di rivelare il meno possibile sul resto della rete.
Esempio di caso d'uso sarebbe la connessione a uno scambio di peering.
Risposte:
Puoi consultare la Guida alla configurazione di Amsterdam Internet Exchange per suggerimenti su come mettere a tacere gli switch da una varietà di fornitori.
Nella mia esperienza ci sono venditori il cui software è così male che le loro apparecchiature non sono mai silenziose, ad esempio ARP eseguono il boot di tutte le interfacce all'avvio o ne inviano alcune su un evento di collegamento su una porta. Juniper, Cisco, Brocade possono essere smorzati con vari gradi di persuasione, Extreme avvolge tutto durante le transizioni EAPS.
Alcune cose da disabilitare / considerare:
È qui che entrano in gioco switch come la serie Metro-E di Cisco, per impostazione predefinita tutte le porte downstream funzionano in modalità UNI, il che significa che non inviano affatto CDP, STP o frame da altre porte UNI.
Un'altra cosa che potresti guardare sono le VLAN private e quindi disabilitare cose come CDP.
Puoi cercare in cisco-nsp @ diverse proposte su cosa abilitare / disabilitare sulle porte. Ad esempio, inizia qui:
http://www.gossamer-threads.com/lists/nanog/users/124659?do=post_view_threaded
A seconda del tuo particolare switch Cisco - Catalyst o Nexus, puoi anche cercare su cisco.com pratiche di progettazione specifiche. Ad esempio, per Catalyst 6500:
http://www.cisco.com/en/US/products/hw/switches/ps708/products_white_paper09186a00801b49a4.shtml
vale anche la pena assicurarsi di inchiodare .1q / negoziazione di tagging http://www.curtis-lamasters.com/cisco-switching-switchport-nonegotiate/
Cisco ha l'opzione "switchport protetta" che può fornire una protezione L2 di base tra le porte. Nessun traffico può essere scambiato tra porte protette. Tuttavia, possono inviare e ricevere traffico da / verso porte non protette.