| Aspetto | CDP (Cisco) | LLDP (IEEE 802.1AB) |
|---|---|---|
| Standard | Proprietario Cisco | Standard IEEE aperto |
| Layer | Layer 2 (Data Link) | Layer 2 (Data Link) |
| Timer | Default: 60s | Default: 30s |
| Holdtime | Default: 180s | Default: 120s |
| Multivendor | No β solo Cisco | SΓ¬ β qualsiasi vendor |
| Attivo di default | SΓ¬ (su Cisco) | No β va abilitato |
| Info scoperte | Hostname, IP, piattaforma, versione IOS, interfacce, VLAN nativa, duplex, VTP domain | Hostname, IP, piattaforma, system description, capabilities, porta, VLAN |
| MED extension | No | SΓ¬ β LLDP-MED per VoIP |
CDP e LLDP rivelano informazioni sensibili: hostname, modello, versione IOS, IP di management. Un attaccante collegato a una porta puΓ² scoprire l'intera topologia della rete.
3 dispositivi (R1, SW1, SW2) connessi tra loro. Usa CDP per scoprire i neighbor, disabilita CDP sulle porte utente per sicurezza, abilita LLDP globalmente e verifica i neighbor LLDP. Infine disabilita LLDP transmit sulle porte utente.