我的技术人员刚刚得到了一堆侥幸测试设备,它可以使用LLDP来确定连接到哪个开关端口。但是,网络人员禁用了lldp / cdp,因为默认情况下,它公开正在运行的IOS的特定版本。
在IOS12.2上的C3750E或C3560系列交换机上是否有思科命令不提供特定的TLV,或者有独立于实际IOS版本的自定义响应?
我发现通过谷歌对no的引用可以做到这一点,没有lldp选择系统-desc,但IOS没有。
不确定哪个特定的TLV有IOS版本??可能是基本的TLV类型6“系统描述”,还是LLDP-MED扩展中的OUI 00-12-BB亚型6或7(分别为“库存-固件修订”和“库存-软件修订”)。
非常感谢您的投入。
发布于 2015-04-27 20:47:10
在后来的版本里。15.0在我的2960 S上支持它。没错,system-description是TLV:
SysDescr: Cisco IOS Software, C2960S Software (C2960S-UNIVERSALK9-M), Version 15.0(2)SE3我很好奇为什么管理员认为隐藏IOS版本在任何方面都是一种安全增强?
如果我找到引入时列出的特定命令引用,我将添加一个链接。
发布于 2015-04-27 17:32:05
您可以启用lldp,同时禁用cdp、全局和每个接口。不知道lldp是否会在IOS版本中包含TLV。
https://networkengineering.stackexchange.com/questions/18140
复制相似问题