Dec MOPとは何ですか。


9

パケットキャプチャを実行すると、奇妙な「DEC MOPリモートコンソール」フレームが表示され続けます。

No.     Time        Source                Destination           Protocol Info
    141 83.557841   Cisco_57:62:a0        DEC-MOP-Remote-Console 0x6002   DEC DNA Remote Console

Ethernet II, Src: Cisco_57:62:a0 (00:0d:bc:57:62:a0), Dst: DEC-MOP-Remote-Console (ab:00:00:02:00:00)
    Destination: DEC-MOP-Remote-Console (ab:00:00:02:00:00)
        Address: DEC-MOP-Remote-Console (ab:00:00:02:00:00)
        .... ...1 .... .... .... .... = IG bit: Group address (multicast/broadcast)
        .... ..1. .... .... .... .... = LG bit: Locally administered address (this is NOT the factory default)
    Source: Cisco_57:62:a0 (00:0d:bc:57:62:a0)
        Address: Cisco_57:62:a0 (00:0d:bc:57:62:a0)
        .... ...0 .... .... .... .... = IG bit: Individual address (unicast)
        .... ..0. .... .... .... .... = LG bit: Globally unique address (factory default)
    Type: DEC DNA Remote Console (0x6002)

送信元MACアドレスは、Ciscoルーターからのものです。ただし、Decnetはルーターで無効になっており、トランスポート入力はtelnetに設定されています。

router# show decnet 
% DECnet is not enabled

router# show run | begin line vty
line vty 0 4
   transport input telnet

このルーターがこれらのリモートコンソールフレームを送信しないようにするにはどうすればよいですか?


2
簡単な参考までにautosecureコマンドは、他の多くのものの中でも、すべてのインターフェイスでMOPを無効にします。
OzNetNerd 2013年

何か回答がありましたか?もしそうなら、質問が永遠にポップアップし続けないように答えを受け入れ、答えを探します。または、独自の回答を提供して受け入れることもできます。
Ron Maupin

回答:


12

Decnet Maintenance Operation Protocol(MOP)は、リモートシステムの管理に使用された古代のプロトコルであり、リモートコンソールやネットワークブートストラップなどのツールを提供しました。

ただし、現時点では、9.0から最近の15.xまでのすべてのCisco IOSリリースで、これがデフォルトで有効になっています。

ルーターでMOPを無効にするには、インターフェイスごとに行う必要があります。

router# conf t
router(configure)# interface fastethernet0/0
router(configure-if)# no mop enabled

router# sh run int f0/0 | include mop
 no mop enabled

ルーターがインターフェイスのプロトコルとしてMOPを表示している場合でも、MOPは無効になります。

router# show int f0/0 count prot status 
Protocols allocated:
 FastEthernet0/0: Other, IP, DEC MOP, ARP, CDP, IPv6

7

何らかの理由でDECnet MOPはエンタープライズトレインでまだ有効になっています。これには、advipservicesからのスイッチが含まれていたため、IOSのアップグレード後にサイレントに有効になることがわかりました。残念ながら、シスコにデフォルトを変更させることは難しく、no ip directed-broadcast基本的にはオペレーターコミュニティの唯一の成功事例です(私のリストで最も高いのはプロキシarpです)。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.