¿Cuál es el efecto si un enrutador de Cisco está transmitiendo PDU a un ISP?

4

Recientemente, nuestro ISP me informó que nuestro enrutador está transmitiendo PDU a su conmutador, y me dijeron que si no lo apagamos, podrían penetrar nuestra LAN. ¿Qué significan que estamos transmitiendo PDUs? Si desactivamos la transmisión de las PDU, ¿no afectará a los servicios que transmite el enrutador?

    
pregunta user12409 22.09.2012 - 20:24
fuente

1 respuesta

5

Creo que lo que quieren decir es BPDUs , o Unidades de datos de protocolo de puente, no PDU. Las PDU son solo unidades de datos de protocolo, es decir, marcos de capa 2 o paquetes de capa 3. El ISP que ve las BPDU significa que la interfaz que se conecta a su ISP probablemente esté configurada como un puerto troncal y le está transmitiendo más de una trama de VLAN. Si este es un enrutador real, no lo hará a menos que haya configurado más de una subinterfaz y esté etiquetando los paquetes con esos vlans, pero creo que es más probable que esté utilizando un conmutador, no un enrutador. Si ese es el caso, debe asegurarse de que la interfaz no esté configurada como troncal o dinámica (el valor predeterminado). Haga un "show run int" para ver. Si no ve una declaración de modo switchport, entonces se establece en dinámico, si dice troncal switchport, entonces es un troncal. Creo que probablemente esté configurado como dinámico, en cuyo caso deberá cambiarlo a modo de acceso:

  1. Haga arreglos para una interrupción del servicio e involucre a su ISP en caso de que necesite ayuda de ellos. Asegúrese de tener una conexión de consola con el dispositivo disponible en caso de que pierda la conectividad. ¡No hagas esto sin tener una conexión de consola! Durante el corte:
  2. haga un "inicio de ejecución de copia" y luego copie la configuración en ejecución en un bloc de notas
  3. Establezca el puerto en el modo de puerto de acceso conf t interfaz cerrar acceso al modo de puerto no cerrado
  4. haga ping a través de la conexión y asegúrese de tener acceso a Internet. Si no es así, compruebe la configuración para asegurarse de que se realizó el cambio
  5. Haga que el ISP confirme que ya no ven BPDUs
  6. Si no hay más BPDU y el acceso a Internet funciona, entonces "copie el inicio de ejecución" y el monitor durante un tiempo. Entonces ve a casa.
respondido por el GdD 23.09.2012 - 14:28
fuente

Lea otras preguntas en las etiquetas