KOMŞU CİHAZLARA BAĞLANMA
Data Link katmanında çalışan bu protokol Cisco tarafından geliştirilmiştir ve fiziksel olarak birbirine bağlı tüm Cisco cihazlarının birbirleri hakkında bilgi sahibi olmalarını sağlar. IOS 10.3 veya daha yukarı versiyon çalıştıran Router’larda CDP default olarak aktifdir ve otomatik olarak komşu Router ve switch’ler hakkında bilgi toplar. Bu bilgiler arasında cihaz ID’si ve cihaz tipi gibi bilgilerde bulunur. CDP kullanılarak öğrenilen bilgileri privileged mod’da “show cdp neighbors” komutunu kullanarak görebilirsiniz. Bu komutu kullandığınızda fiziksel olarak bağlı olduğunuz cihazların isimlerini, portlarını, cihaz tiplerini(router, switch vs.) ,sizin router’ınıza hangi interface’inin bağlı olduğunu, bu cihazların hangi platforma ait olduğunu, holdtime değerini interface isimlerini görebilirsiniz. CDP ile toplanmış bilgileri daha ayrıntılı bir şekilde görmek istiyorsanız “show cdp neighbors detail” komutunu kullanmalısınız. Bu komutun çıktısında ise show cdp neighbors komutunun çıktısında bulunan bilgilere ek olarak cihazda kullanılan IOS versiyonu, IP adresleri gibi bilgileri bulabilirsiniz. Eğer CDP protokolünün Router üzerinde çalışmasını istiyorsanız o zaman global konfigürasyon modunda iken “no CDP run” komutunu girmelisiniz. Ayrıca CDP’yi interface bazında da pasif yapabilirsiniz. Bunun için interface konfigürasyon modunda iken “no CDP enable” komutunu girmelisiniz.
Bazen ağ yöneticileri ağ dokümantasyonunda bazı yerlerin tamamlanmadığını yâda yanlış yaptıklarını fark ederler. Cisco Discovery Protokolü (CDP) bu gibi sorunlarda yararlı olabilir. CDP, medya ve protokolden bağımsızdır. Cisco komşu keşifler için tescilli protokol kullanır CDP sadece yakınlardaki direkt bağlantı bilgilerini gösterecektir. Fakat yinede güçlü bir araçtır.
Çoğu durumda router (yönlendirici) başlangıçta konfigüre edilir. Zordur yâda ağ yönetimi için yapılandırma değişiklikleri yâda diğer aktiviteler için routera (yönlendiriciye) yapılacak direkt bağlantılarda rahatsız edicidir. Telnet, TCP/IP uygulamasıdır. Konfigürasyon için router komut hattı ara yüzüne uzaktan yönetim için kullanılırlar. Profesyonel ağlar için zorunlu bir araçtır.
Bu bölüm tamamlandığı zaman aşağıdaki konular tamamlanacaktır:
Ø CDP yi açmayı kapamayı
Ø Show cdp neighbors komutunu kullanmayı
Ø Yakınlardaki hangi araçların hangi yerel arayüzü bağlanacağının tanımlanması
Ø Yakınlardaki araçların CDP kullanarak toplu ağ adreslerinin hakkındaki bilgilerini
Ø Telnet bağlantı kurmayı
Ø Telnet bağlantılarını doğrulamayı
Ø Telnet oturumundan çıkmayı
Ø Telnet oturumunu askıya almayı
Ø Alternatif bağlantıların testleri
Ø Aksaklıkları uzaktan terminal bağlantılar ile düzeltme
CDP’ye Giriş
Yönlendiriciye ilk logon olduğumuzda “user exec” moda çalışmaya başlarız. Bu moda sadece bilgi görüntüleyebiliriz. Herhangi bir konfigürasyon değişikliği yapamayız. Değişiklik yapabilmek için “privileged exec” moda geçilmesi gerekir. Bu modda geçmek için “enable” komutu yazılmalıdır. Bu komutu yazılıp enter’a basılırsa yönlendirici sizden şifre isteyecektir.
CDP’yi Başlatma
CDP, medyadan ve protokolden bağımsızdır. Tüm Cisco araçlarında çalışırlar CDP versiyon 2, protokolün en son kısmıdır. Cisco cihazları açılış yaparken, CDP otomatik olarak çalışır. CDP’nin çalışması ile yakınlardaki cihazlar hemen taranır. CDP data iletim (data link) katmanında çalışırlar. Diğer sistemler hakkındaki bilgileri öğrenirler. Bazen diğer ağ katman protokollerini kullanabilirler
CDP ile Bilgi Alma
Yerel ağ cihazlarına direkt bağlantıda, tüm Cisco cihazlarını bulmak için ilk olarak CDP kullanılır. Show cdp neighbors komutu kullanılarak yerel cihazdaki CDP güncellemeleri görüntülenir.
Yönetici, show cdp neighbors komutunu kullanarak routera direkt bağlanarak ağ hakkındaki bilgileri görüntüler. CDP yakınlarındaki cihazların hakkındaki bilgileri TLVs (Type Length Values-Tip Uzunluk Değerleri) ileterek sunarlar.
TLVs cihazı, Show CDP neighbors komutu ile aşağıdakileri görüntüleyebilir:
Ø Cihazın kimliği
Ø Yerel Arayüzü
Ø Durma zamanı
Ø Yeteneği
Ø Platformu
Ø Port kimliği
Ø VTP (VLAN Trunk Protocol - VLAN Ana Protokolü) Alan İsmi Yönetimi (CDPv2 ile sadece)
Ø Yerel VLAN (CDPv2 –versiyon 2-ile sadece)
Ø Full/Half- Duplex (CDPv2 ile sadece)
CDP Komutları
Aşağıdaki komutları kullanarak VDP bilgileri görüntülenebilir.
Ø CDP run
Ø CDP enable
Ø Clear CDP counters
Ø Show CDP
Ø Show CDP entry {*|device-name[*][protocol | version]}
Ø Show CDP interface [type number]
Ø Show CDP neighbors [type number] [detail]
cdp run komutunu kullanarak routerda CDP açılır. Normalde CDP açık varsayılır. CDP enable komutu, belirli arayüzdeki CDP yi açar. Cisco IOS 10.3 ve daha üst versiyonda tüm arayüzlerde CDP bilgilerinin gönderilmesi çevrilmesi açık halde gelir.
Aşağıdaki komutlar kullanılarak versiyon gösterme, güncelleme bilgileri, tablolar, ve trafik gibi işlemler gerçekleştirilebilir:
Ø clear cdp table: Yakındakiler hakkında bilgilerin tutulduğu CDP tablosunu siler
Ø clear cdp counters: Trafik sayaçlarını sıfırlar
Ø show cdp traffic: Trafik sayaçlarını, gelen giden kaybolan paket sayılarını gösterir
Ø show debugging: Ayıklanmış türlerin bilgilerini görüntüler
Ø debug cdp adjacency: Yakındakilerin CDP bilgileri
Ø debug cdp events: CDP olaylarını gösterir
Ø debug cdp ip: CDP IP bilgilerini
Ø debug cdp packets: CDP paketleri ile ilgili bilgileri
Ø cdp timer: Cisco IOS programına yollanan CDP güncellemeleri
Ø cdp holdtime: güncelleme paketlerinin gönderim süresi
Ø show cdp: Zaman ve bekleme sürelerini gösterir
CDP’yi Kapatma
CDP yi kapatmak istediğimizde, küresel moddayken no CDP run komutunu girmek yeterlidir. Eğer CDP kapalıysa arayüzler CDP için acılamayacaktır.
UZAKTAKİ CİHAZLARA BAĞLANMA
Telnet
Telnet, TCP/IP protokolünü kullanan sanal bir terminal protokolüdür (bkz. Şekil 2.1). Uzaktaki hostlara bağlantı yapmak için kullanılırlar. Telnet sunucularının ağ terminallerine yada uzaktan erişim yapabilme yetenekleri vardır. Telnet, IOS EXEC komutunu kullanarak uygulama katmanında kaynak ve hedef arasını doğrular. Telnet OSI modelinin uygulama katmanında çalışır. Data istemcileri yada sunucularda doğru ve düzgün bir teslimi TCP de garantili bir şekilde gerçekleştirir.
Routerlar, telnet oturumlarını çoklu olarak aynı anda gerçekleştirebilirler. Sıfırdan dörde kadar olmak üzere beş tane VTY (veri transfer yolu) yada telnet hattı kullanırlar. Gelen beş oturumu aynı zamanda alabilir. Uygulama katman bağlantıları telnette doğrulanır. Ağ cihazlarına uzaktan bağlantı için genelde telnet kullanılır. Telnet basit ve evrensel bir programdır.
Telnet Bağlantısı Kurma
Telnet komutu ile bir Cisco cihazından digerine telnet bağlantı gerçekleştirilebilir. Connect yada telnet komutunun girilmesi gerekli değildir. Uzaktaki routerin host isminin yada ip adresinin girilmesi yeterlidir. Telnet oturumunu sonlandırmak için exit yada logout komutları girilir.
Telnet oturumunu birkaç şekilde başlatmak mümkündür. Aşağıdaki örnekteki gibi programı çalıştırabiliriz. (bkz. Şekil 2.2)
Denver>connect Paris
Denver>paris
Denver>131.108.100.152
Denver>telnet paris
Telnet’in bir yere isimle bağlanabilmesi için DNS’e (domain name system) erişiminin yada host isimleri tablosuna sahip olması gerekir. Aksi halde uzaktaki routerin ip adresi girilmelidir. Eger telnet aracılığı ile bir routerdan diğer bir routera bağlanabiliniyorsa ağ bağlantısının ana testleri başarılıdır. Bu işlem kullanıcı yada yönetici moddayken geçekleştirilebilir
Telnet Bağlantısının Sonlandırma
Bir önemli özellik telnet komutlarından askıya alma özelliğidir. Bununla beraber potansiyel
bir problem olduğu zaman telnet oturumu askıya alınır ve enter tuşuna basılır. Cisco IOS programının yeniden için telnet bağlantısının askıya alınmış olması gerekir. Enter tuşuna sıklıkla basılır.
Zaman asimi dolayısıyla oturum askıya alınır. telnet oturumunu devam ettirmek için Enter tuşuna basılır. Telnet oturumunun nerede kaldığı show sessions komutu ile gösterilecektir. Telnet oturumunun nasıl sonlandırılması gerektiği aşağıdaki adımlarda gösterilmektedir.
Ø disconnectkomutugirilir.
Ø Komutlaberaberrouterinismiyadaipadresigirilir.
Ankara>disconnect sivas
Telnetoturumunuaskıyaalmakiçiniseaşağıdakiadımlargerçekleştirilir:
Ø Ctrl-Shift-6 ya sonradax’e basılır.
Ø Routerinismiyadaipadresigirilir.
Uzak Bağlantı Kontrolü (IP Adres Testi)
Temel ağ bağlantılarında yardım için, birkaç ağ protokolü yankı protokollerinde desteklenmiştir. Yankı protokolleri, paketler yönlendirilirken testleri kullanırlar. Ping komutu ile hedeflenen hosta paket yollarlar. O hosttan paketlerin geri dönmesini beklerler. Bu yankı protokolünden hosta giden yolun güvene bilinirliği hakkında yardım ettiği sonucu çıkarılır. Yoldaki gecikmeler, hostun cevap verip vermediği, ada çalışıp çalışmadığı hakkında bilgi verirler. bu temel bir test mekanizmasıdır. Kullanıcı yada yönetici moddayken uygulanabilir.
Ping komutunun kullanılmasında aşağıdaki adımlar uygulanır.
Ø Ping IP adres yada hedeflenen routerin ismi
Ø Enter tuşuna basılır.