In diesem Dokument wird erläutert, was kleine Transport Control Protocol (TCP)- und User Datagram Protocol (UDP)-Server sind, wie sie auf einem Router aktiviert oder deaktiviert werden, und es werden die verschiedenen verfügbaren Dienste beschrieben, die mit ihnen verbunden sind.
Es gibt keine spezifischen Anforderungen für dieses Dokument.
Die Informationen in diesem Dokument basieren auf der Cisco IOS® Software-Version 12.2(10b).
Die Informationen in diesem Dokument beziehen sich auf Geräte in einer speziell eingerichteten Testumgebung. Alle Geräte, die in diesem Dokument benutzt wurden, begannen mit einer gelöschten (Nichterfüllungs) Konfiguration. Wenn Ihr Netz Live ist, überprüfen Sie, ob Sie die mögliche Auswirkung jedes möglichen Befehls verstehen.
Weitere Informationen zu Dokumentkonventionen finden Sie unter Cisco Technical Tips Conventions (Technische Tipps von Cisco zu Konventionen).
Kleine TCP- und UDP-Server sind Server (Daemons, im Unix-Sprachgebrauch), die im Router ausgeführt werden und für die Diagnose nützlich sind.
Die kleinen TCP-Server sind:
Echo: Wählt alle eingegebenen Informationen über den Befehl telnet x.x.x.x echo zurück.
Chargen: Generiert einen Stream von ASCII-Daten. Verwenden Sie den Befehl telnet x.x.x.x chargen.
Verwerfen: Werft alles weg, was Sie tippen. Verwenden Sie den Befehl telnet x.x.x.x discard.
Daytime (Tagzeit): Gibt das Datum und die Uhrzeit des Systems zurück, wenn dies richtig ist. Es ist richtig, wenn Sie Network Time Protocol (NTP) ausführen oder Datum und Uhrzeit manuell von der Führungsebene aus festgelegt haben. Verwenden Sie den Befehl telnet x.x.x.x daytime.
Ersetzen Sie x.x.x.x durch die IP-Adresse Ihres Routers. Auf den meisten Routern von Cisco werden die kleinen Server ausgeführt.
Die UDP Small Server sind:
Echo: Wählt die Nutzlast des von Ihnen gesendeten Datagramms aus.
Verwerfen: Pitches das Datagramm, das Sie senden.
Chargen: Gibt das gesendete Datagramm in einer Tonhöhe an und antwortet mit einer 72 Zeichen langen Zeichenfolge aus ASCII-Zeichen, die mit CR+LF abgeschlossen ist.
Hinweise:
Fast alle Unix-Boxen unterstützen die oben aufgeführten kleinen Server.
Der Router bietet auch Fingerservice und asynchronen Line-Bootp-Service, den Sie mit den globalen Konfigurationsbefehlen no service finger bzw. no ip bootp server unabhängig voneinander ausschalten können.
Die Befehle, die für die TCP- und UDP-Server aktiviert werden, sind service tcp-small-server und service udp-small-server.
Die kleinen TCP- und UDP-Server sind standardmäßig auf Cisco IOS Software Version 11.2 und früher aktiviert. Sie können mithilfe der Befehle no service tcp-small-servers und no service udp-small-servers deaktiviert werden. Sie sind in Cisco IOS Software Version 11.3 und höher standardmäßig deaktiviert.
Es wird empfohlen, diese Services nur zu aktivieren, wenn dies unbedingt erforderlich ist. Diese Dienste könnten indirekt genutzt werden, um Informationen über das Zielsystem zu erlangen, oder direkt, wie es bei dem Fraggle-Angriff der Fall ist, der das UDP-Echo verwendet.
Überarbeitung | Veröffentlichungsdatum | Kommentare |
---|---|---|
1.0 |
01-Aug-2006 |
Erstveröffentlichung |