VTP, CDP & LLDP
Gérer VTP (modes server/client/transparent/off), découverte voisins CDP et LLDP
VTP — VLAN Trunking Protocol
Modes VTP
! Server (défaut Cisco) : crée/modifie/supprime des VLANs, propage les changementsvtp mode servervtp domain {{VTP_DOMAIN}}vtp password {{VTP_PASSWORD}}vtp version 3! Client : reçoit les mises à jour, ne peut pas modifier les VLANs localementvtp mode client! Transparent : ne propage pas, ne reçoit pas — VLANs locaux uniquement, transfère les annoncesvtp mode transparent! Off (VTP v3 uniquement) : mode le plus sûr, comme transparent mais ne transmet pas les annoncesvtp mode off
VTP Pruning
! Activer le pruning sur le serveur VTP (propage aux clients)vtp pruning! Vérifier quels VLANs sont élagués sur un trunkshow interfaces trunk
Vérification VTP
show vtp statusshow vtp countersshow vtp password
Champs cls de show vtp statusVTP Version capable version max supporteConfiguration Revision numro de rvision critique pour dtecter les conflitsNumber of existing VLANs VLANs connusVTP Operating Mode Server Client Transparent Off
Risque VTP v1/v2 : un switch en mode client avec un numéro de révision plus élevé que le serveur peut écraser tous les VLANs du domaine dès qu'il est connecté. Ce scénario survient souvent avec un switch réutilisé depuis un autre site. Toujours utiliser VTP v3 ou mode transparent / off en production. Avant de connecter un switch inconnu : vtp mode transparent ou réinitialiser la révision (changer de domaine VTP puis revenir).
CDP — Cisco Discovery Protocol
Configuration globale et par interface
! Activer CDP globalement (activé par défaut sur Cisco IOS)cdp run! Désactiver CDP sur une interface spécifique (ports accès utilisateurs)interface {{INTERFACE}}no cdp enable! Réactiver sur une interfaceinterface {{INTERFACE}}cdp enable
Vérification CDP
show cdp neighborsshow cdp neighbors detailshow cdp entry {{HOSTNAME}}show cdp trafficshow cdp interface
Informations disponibles via CDPHostname du voisinIP de managementPlateforme matrielle modleVersion IOSInterface locale et distanteCapabilities Router Switch etc
LLDP — Link Layer Discovery Protocol (IEEE 802.1AB)
Configuration globale et par interface
! Activer LLDP globalement (désactivé par défaut sur Cisco IOS)lldp run! Désactiver transmission/réception par interfaceinterface {{INTERFACE}}no lldp transmitno lldp receive! Réactiver sélectivementinterface {{INTERFACE}}lldp transmitlldp receive
Vérification LLDP
show lldp neighborsshow lldp neighbors detailshow lldp entry *show lldp trafficshow lldp interface
Comparaison CDP vs LLDP
Critre CDP LLDPStandard Propritaire Cisco IEEE 802 ouvertInteroprabilit Cisco uniquement Multi-vendorActiv par dfaut Oui IOS Non IOSPorte Layer 2 mme VLAN Layer 2 mme segmentTLVs tendus Spcifiques Cisco TLVs standards organisationnels
CDP et LLDP exposent des informations sensibles sur la topologie réseau (noms d'équipements, versions IOS, adresses IP). Désactiver systématiquement sur les interfaces non-trusted : ports d'accès utilisateurs, interfaces DMZ, ports vers partenaires/fournisseurs.
VTP mode off (disponible uniquement en VTP v3) est le mode le plus sûr pour la production : les VLANs sont synchronisés manuellement, éliminant tout risque de wipe accidentel. Coupler avec une source de vérité (Netbox, Ansible) pour maintenir la cohérence des VLANs sur le parc.