Para los dispositivos Cisco, CDP está habilitado de manera predeterminada. Por motivos de seguridad, puede ser conveniente deshabilitar CDP en un dispositivo de red de manera global, o por interfaz. Con CDP, un atacante puede recolectar información valiosa sobre el diseño de la red, como direcciones IP, versiones de IOS, y tipos de dispositivos.
Para verificar el estado de CDP y mostrar información sobre CDP, ingrese el comando show cdp
Router# show cdp Global CDP information: Sending CDP packets every 60 seconds Sending a holdtime value of 180 seconds Sending CDPv2 advertisements is enabled
Para habilitar CDP globalmente para todas las interfaces compatibles en el dispositivo, ingrese cdp ejecutar en el modo de configuración global. CDP se puede deshabilitar para todas las interfaces en el dispositivo con el comando no cdp run en el modo de configuración global.
Router(config)# no cdp run Router(config)# exit Router# show cdp CDP is not enabled Router# configure terminal Router(config)# cdp run
Para deshabilitar CDP en una interfaz específica, como la que entra en contacto con un ISP, ingrese no cdp enable en el modo de configuración de la interfaz
-
Para verificar el estado de CDP y mostrar una lista de vecinos, use el comando show cdp vecinos en el modo EXEC privilegiado. El comando show cdp vecinos muestra información importante sobre los vecinos de CDP
-
Utilice el comando show cdp interface para mostrar las interfaces que están habilitadas en CDP en el dispositivo