CDP (Cisco Discovery Protocol) Nedir? | Nasıl Çalışır?

Ağ dünyasında, cihazlar arasında sağlıklı iletişim kritik bir unsurdur. Bu, kesintisiz çalışma ve etkili yönetim sağlar. Bu süreçte hayati öneme sahip bir araç, CDP (Cisco Discovery Protocol) protokolüdür.

CDP, Cisco cihazlarına özel bir protokoldür. Ağ bilgilerinizi otomatik olarak keşfedebilir ve alabilirsiniz. Buna, komşu cihazlarlarınız hakkındaki önemli ayrıntılar da dahildir. Böylece, ağınızın görünümünün haritasını çıkarabilirsiniz.

Bu makalede CDP protokolünün tam olarak ne olduğunu açıklayacağım. Artı, işlevlerini, avantajlarını & potansiyel güvenlik hususlarına da bakacağız.

Sonuç olarak, sağlam bir Cisco ağı sürdürmedeki önemini vurgulayacağım. İster deneyimli bir ağ mühendisi olun, ister yeni başlıyor olun, CDP’yi anlamanız çok önemlidir.

CDP Protokolü Tanımı ve Özellikleri

Cisco Ağında Kullanılan CDP Protokolü Nedir?

CDP (Cisco Discovery Protocol), bir ağ protokolüdür. Bir ağdaki tüm Cisco cihazlarında kullanırız. Aslında, komşu cihazları keşfetme ve tanımlama içindir.

Bu cihazlar arasında Router’lar, Switch’ler ve diğer Cisco ekipmanları vardır. CDP, cihaz yetenekleri & yapılandırmaları hakkında bilgi alışverişinde bulunarak çalışır.

CDP protokolü Data Link Layer (Veri Bağlantı Katmanı) yani OSI’de 2. konumda görev yapar. Ayrıca, bize cihazlar hakkında önemli ayrıntılar sağlar. Örneğin, cihaz adları, IP adresleri, yazılım sürümleri & donanım türleri gibi bilgileri edinebiliriz.

Cihaz keşfine ek olarak, CDP büyük bir etkiye sahiptir. Verimli ağ yönetimi ve sorun gidermeyi kolaylaştırır. Diğer yandan, ağ yöneticileri, CDP aracılığıyla topladıkları bilgileri kullanabilir.

Bu veriler sayesinde kapsamlı ağ haritaları oluşturmamız kolaylaşır. Ayrıca, cihazların durumunu da izleyebiliriz. Böylece, bağlantı sorunlarını hızlı bir şekilde izole edebiliriz.

Kısacası, bu protokol ağ yönetimine akıcı bir yaklaşım sağlar. Ağ topolojisi hakkında detaylı bilgiye sahip olarak cihazların çalışma durumunu öğreniriz.

Genel olarak, CDP protokolü, Cisco ağları içinde görünürlüğü önemli ölçüde artırıyor. Bu nedenle, optimum ağ performansını sürdürmemiz için vazgeçilmez bir araçtır.

Cisco Keşif Protokolünü (CDP) Avantajları & Güvenlik Husuları

CDP protokolü Cisco firmasına aittir ve data link katmanında çalışır. Cisco aygıtlarında, yöneticiler için yararlı olan bu özellik varsayılan olarak etkindir. Sonuç itibariyle, ağın topolojisini etkin bir şekilde alabilirler.

CDP’nin varsayılan etkinleştirmesi güvenlik sorunlarına neden olabilir, bu nedenle kapatmayı düşünün. CLI komut istemi bunu “no cdp run” komutunu kullanarak gerçekleştirir.

Bağlı Switch’ler hakkında bilgi toplanmasını engellemek, veri erişimini kısıtlar. Sonuçta, Anahtar A, diğer iki Anahtar hakkında veri toplamaktan kaçınır.

Bir Cisco ağını yönetirken, arayüz bağlantılarını bulmak için CDP’yi kullanın. Böylece, belirli bir Switch’in diğer Switch’lere nasıl bağlandığını belirleyebilirsiniz.

CDP Protokolü Ne İşe Yarar?

CDP, cihazların kendileri hakkında bilgi paylaşmasını sağlar. Böylelikle, doğrudan bağlı komşuları hakkında da ayrıntılı bilgi paylaşırlar.

Bu bilgiler arasında cihaz tanımlayıcıları, IP adresleri ve yetenekler yer alır. Ek olarak, ağdaki cihazların yazılım sürümlerini de paylaşır.

CDP ile yöneticiler, bağlı cihazlar hakkında verimli bir şekilde bilgi toplayabilir. Bu bilgiler, arayüzleri & çalışma durumlarını da içerir.

CDP’nin önemli bir avantajı, protokol özetleri sağlama yeteneğidir. Bu özetler, yöneticilerin bağlantı sorunlarını verimli bir şekilde gidermelerine yardımcı olur.

Yani, ağı daha etkili bir şekilde yönetebilmemiz için CDP, ağdaki tüm Cisco cihazlarını otomatik olarak keşfeder. Bu, cihaz bağlantılarını gerçek zamanlı olarak haritalamamızı sağlar.

Kısacası, topladığımız bilgiler, ağ planlama, izleme & performans optimizasyonu için çok değerlidir.

CDP Nasıl Çalışır?

Bilgisayar ağları, çoğu bağımsız olarak çalışamadığı için bağlı cihazlara dayanır. Böylece aynı tipteki veya farklı işlevlere sahip cihazlara bağlanırlar. Cihazlar, her biri bir veya daha fazla komşuya sahip olan bir ağ oluşturur. Böylece ağ içinde bağlantı ve iletişim kurarlar.

Açılışta, ağ cihazı otomatik olarak bu hizmeti başlatır ve cihazları keşfeder. Ek olarak, donanım ve yazılım bilgilerini doğrudan bağlı komşularıyla paylaşırlar. Ayrıca bu, diğer cihazların ağda kullandığı protokol veya uygulamadan bağımsız olarak gerçekleşir.

Etkin ağ ürünlerinde default olarak etkinleştirerek periyodik mesajları gönderirsiniz. Sonrasında, belirli aralıklarla sistem bu mesajları doğrudan bağlı cihazlara gönderir.

Mesajlar, cihaz tipini, yönlendirici arayüzlerini, bağlı arayüzleri ve model numaralarını içerir. Kısacası, bağlı aygıtlar hakkında temel bilgiler sağlarlar.

Ağ tasarımı hakkında daha fazla bilgi edinmek, topolojinin oluşturulmasına izin verir. Böylece yöneticiler, toplanan verilere dayalı olarak fiziksel ve mantıksal ağ tasarımını oluşturabilirler.

Aynı adres aralığındaki cihazlar komşudur; Aksi takdirde, değiller. Bu sebeple, farklı alt kümelerdeki cihazları komşu olarak kabul edemez.

Fiziksel olarak bağlı cihazlar, Cisco keşif protokolünü kullanır. Bundan dolayı, katman 2’de çalışarak aralarındaki iletişimi sağlar.

Hangi Bilgileri Keşfediyor?

CDP, ağ cihazlarından aşağıdaki bilgileri keşfeder ve komşularla paylaşır:

  1. Cihaz Tanımlayıcı: Bir Switch veya Router’a atanan host adını tanımlar.
  2. Adres Listesi: Desteklenen protokoller için ağ katmanı adreslerini tanımlar.
  3. Bağlantı Noktası Tanımlayıcısı: CDP, FastEthernet gibi arabirimler için yerel ve uzak bağlantı noktası adlarını belirtir. Ayrıca, GigabitEthernet arabirimleri için ASCII karakterlerini kullanır.
  4. Yetenek Listesi: Ağdaki cihazların Router mı yoksa Switch mi olduğunu tanımlar.
  5. Platform: CDP, Cisco 7200 yönlendiricileri dahil olmak üzere ağ cihazlarının donanım platformunu açıklar.
  6. VLAN: VTP domain ve Native VLAN bilgisini temsil eder.
  7. Port Durumu: Portun çift yönlü durumunu tanımlar.

Cisco Router Üzerinde Komşuluk Bilgilerini Kontrol Etme

Bir Yönlendiriciye bağlı cihazlardaki bilgileri kontrol edelim. Bu amaçla Packet Tracer simülatör yazılımını kullanacağız ve makalenin başlık görseline başvuracağız.

1) show cdp neighbors

Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge
                  S - Switch, H - Host, I - IGMP, r - Repeater, P - Phone
Device ID    Local Intrfce   Holdtme    Capability   Platform    Port ID
Router       Gig 0/0          141            R       C2900       Gig 0/1
Router       Gig 0/1          140            R       C1900       Gig 0/0

2) show cdp interface gigabitEthernet 0/0

GigabitEthernet0/0 is up, line protocol is up
  Sending C-D-P packets every 60 seconds
  Holdtime is 180 seconds
Router#

3) show cdp entry *

Device ID: Router
Entry address(es): 
  IP address: 192.168.1.2
Platform: cisco C2900, Capabilities: Router
Interface: GigabitEthernet0/0, Port ID (outgoing port): GigabitEthernet0/1
Holdtime: 173

Version :
Cisco IOS Software, C2900 Software (C2900-UNIVERSALK9-M), Version 15.1(4)M4, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2012 by Cisco Systems, Inc.
Compiled Thurs 5-Jan-12 15:41 by pt_team

advertisement version: 2
Duplex: full
---------------------------

Device ID: Router
Entry address(es): 
  IP address: 192.168.2.2
Platform: cisco C1900, Capabilities: Router
Interface: GigabitEthernet0/1, Port ID (outgoing port): GigabitEthernet0/0
Holdtime: 172

Version :
Cisco IOS Software, C1900 Software (C1900-UNIVERSALK9-M), Version 15.1(4)M4, RELEASE SOFTWARE (fc2)
Technical Support: http://www.cisco.com/techsupport
Copyright (c) 1986-2012 by Cisco Systems, Inc.
Compiled Thurs 5-Jan-12 15:41 by pt_team

advertisement version: 2
Duplex: full

Router#

CDP Hakkında Sık Sorulan Sorular (SSS / FAQ)

  1. Cisco CDP ne için kullanılır?
CDP protokolünü cihaz bilgilerini keşfetmek ve toplamak için Cisco ortamlarında kullanırız. Aslında bu periyodik yayınlar gönderir. Böylelikle hem portları hemde cihaz tipi gibi ayrıntıları paylaşır. Bunların yanısıra işletim sistemi sürümü ve IP adresi gibi bilgileri elde ederiz.
Keşif protokolü sayesinde ağ sorunlarını daha kolay gideririz. Çünkü, envanter yönetimi sırasında aktif cihazları test ederiz. Sadece aktif ortam değil aynı zamanda eklediğimiz yeni bir cihazın da bilgilerini öğrenebiliriz.
Artısı, VoIP ve video konferans ekipmanlarında da bizlere fayda sağlar. Dahası, ses ve video trafiği için optimum yapılandırmalar yaparak performansı arttırabiliriz.
  1. CDP, 2. Katman mı yoksa 3. Katman mı?
Bu protokol OSI modelinin 2. Katmanında, yani veri bağlantı katmanında çalışır. Yani, bu katman sayesinde cihazlarımızı LAN’lar üzerinden doğrudan iletişim sağlarız. Ayrıca, 3. Katman protokolü kullanmadan veri çerçevelerini iletebilir ve alabiliriz.
2. Katman işleminin basitliği, CDP’nin en önemli avantajlarından biridir. Bundan dolayı, IP adreslemeye bağlı olmadan farklı alt ağlarda çalışır. Dahası, yapılandırma değişikliği veya ek yönlendirme olmadan geniş bir cihaz keşfi sağlarız. Kısacası, büyük ve dinamik ağlarda ağ yöneticileri için vazgeçilmezdir.
  1. CDP niye ihtiyaç duyarız?
Cisco network’lerinde öncelikle bizlere donanım bilgisi sunar. İlk olarak, ağ cihazlarının durumlarını ve operasyonel bilgilerini öğrenebiliriz. Bu sayesde ekipmanlarla ilgili güncel bilgilere sahip olabiliriz.
İkinci olarak, bu protokolle ağ sorunlarını daha rahat şekilde giderebiliriz. Aslında sorunlar ortaya çıktığında çevredeki cihazları hızla tanımlayabiliriz. Dahası, bağlantıları izlyerek yanlış yapılandırmaları hızlıca belirleyebiliriz.

Sonuç

Sonuç olarak, CDP (Cisco Discovery Protocol – Cisco Keşif Protokolü), ağların bakımı için kullanışlı bir araçtır. Yöneticilerin PC ağında yakındaki cihazları bulmasına ve tanımlamasına yardımcı olur.

CDP genellikle bağlı cihazlar hakkında önemli bilgileri toplar. Bu bilgi, cihazın ne tür olduğunu, bağlı olduğu yönlendiricideki bağlantı noktalarını, cihazın kendisindeki bağlantı noktalarını ve cihazın modelini içerir.

Ancak varsayılanda açık olması işleri daha az güvenli hale getirebilir. Yöneticiler bunu kapatarak daha güvenli hale getirebilirler. Yine de ağların iyi yönetilmesi için değerli bilgiler sağlar.

Ağ güvenliğini artırmak için koruyucu önlemler uygulamalısınız. Örneğin, bu yöntemlerden biri de ağ cihazınızın portlarını korumaktır. Böylece, yetkisiz erişimi önleyerek anahtar bağlantı noktasına bağlanan cihazları sınırlarsınız. Bu özelliği daha iyi anlamak için “Cisco Port Security Nedir” rehberimize bakın. Özellikle, ihlallere karşı nasıl koruma sağlayacağınızı kolaylıkla öğrenebileceksiniz.

Add a Comment

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir