Durchführen einer Paketerfassung Ich sehe immer wieder seltsame "DEC MOP Remote Console" -Frames:
No. Time Source Destination Protocol Info
141 83.557841 Cisco_57:62:a0 DEC-MOP-Remote-Console 0x6002 DEC DNA Remote Console
Ethernet II, Src: Cisco_57:62:a0 (00:0d:bc:57:62:a0), Dst: DEC-MOP-Remote-Console (ab:00:00:02:00:00)
Destination: DEC-MOP-Remote-Console (ab:00:00:02:00:00)
Address: DEC-MOP-Remote-Console (ab:00:00:02:00:00)
.... ...1 .... .... .... .... = IG bit: Group address (multicast/broadcast)
.... ..1. .... .... .... .... = LG bit: Locally administered address (this is NOT the factory default)
Source: Cisco_57:62:a0 (00:0d:bc:57:62:a0)
Address: Cisco_57:62:a0 (00:0d:bc:57:62:a0)
.... ...0 .... .... .... .... = IG bit: Individual address (unicast)
.... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
Type: DEC DNA Remote Console (0x6002)
Die Quell-Mac-Adresse stammt von einem Cisco-Router. Decnet ist jedoch auf dem Router deaktiviert und die Transporteingabe auf Telnet eingestellt:
router# show decnet
% DECnet is not enabled
router# show run | begin line vty
line vty 0 4
transport input telnet
Wie kann ich verhindern, dass dieser Router diese Remote-Konsolenrahmen sendet?
Antworten:
Das Decnet Maintenance Operation Protocol (MOP) ist ein altes Protokoll, das zur Verwaltung von Remote-Systemen verwendet wurde und Tools wie Remote-Konsole oder Netzwerk-Bootstrap bereitstellte.
Doch schon jetzt ist dies immer noch standardmäßig auf allen Cisco IOS Releases von 9,0 bis letzten 15.x. aktiviert
Um MOP auf dem Router zu deaktivieren, muss dies pro Schnittstelle erfolgen:
MOP wird deaktiviert, obwohl der Router MOP weiterhin als Protokoll auf der Schnittstelle anzeigt:
quelle
DECnet MOP ist aus irgendeinem Grund in Enterprise-Zügen weiterhin aktiviert. Ich habe gesehen, dass es nach einem IOS-Upgrade stillschweigend aktiviert wurde, weil es einen Wechsel von advipservices enthielt. Leider ist es schwierig, Cisco dazu zu bringen, einen Standard zu ändern. Dies war
no ip directed-broadcast
im Grunde die einzige Erfolgsgeschichte der Betreibergemeinschaft (der höchste Punkt auf meiner Liste ist Proxy Arp).quelle