Network Access
EtherChannel e CDP/LLDP
EtherChannel (Port-Channel)
Agrega múltiplas portas físicas em um único link lógico. Aumenta banda e provê redundância.
Requisitos (todas as portas no channel devem ser iguais):
- Mesma velocidade e duplex
- Mesmo tipo (access ou trunk, mesma VLAN nativa, mesmas VLANs permitidas)
- Mesma configuração STP
Protocolos de Negociação:
- PAgP (Cisco proprietário):
desirablevsauto - LACP (IEEE 802.3ad — padrão aberto):
activevspassive
Auto/Auto ou Passive/Passive = não forma EtherChannel! Desirable/Desirable ou Active/Active ou Desirable/Auto ou Active/Passive = forma EtherChannel.
Balanceamento:
O EtherChannel distribui quadros pelas portas físicas usando um hash. Métodos:
- src-mac, dst-mac, src-dst-mac
- src-ip, dst-ip, src-dst-ip
- src-port, dst-port, src-dst-port
Comandos:
Switch(config)# interface port-channel 1
Switch(config-if)# interface range g0/1-2
Switch(config-if-range)# channel-group 1 mode active
CDP (Cisco Discovery Protocol):
Protocolo proprietário Layer 2 da Cisco. Envia anúncios para vizinhos Cisco conectados diretamente. Habilitado por padrão. Contém: device ID, platform, capabilities, IP address, native VLAN, etc.
Switch# show cdp neighbors [detail]
Switch(config)# no cdp run ! desabilita global
Switch(config-if)# no cdp enable ! desabilita por interface
LLDP (Link Layer Discovery Protocol — IEEE 802.1AB):
Padrão aberto, similar ao CDP. Precisa ser explicitamente habilitado:
Switch(config)# lldp run
Switch# show lldp neighbors
Segurança: Desabilite CDP/LLDP em portas voltadas para fora da sua infraestrutura (para clientes), pois podem vazar informações sobre seus dispositivos de rede.