Dit document legt uit wat kleine servers van Transport Control Protocol (TCP) en User Datagram Protocol (UDP) zijn, hoe ze op een router in- of uitgeschakeld moeten worden, en beschrijft de verschillende beschikbare services die eraan gekoppeld zijn.
Er zijn geen specifieke vereisten van toepassing op dit document.
De informatie in dit document is gebaseerd op Cisco IOS®-softwareversie 12.2(10b).
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u de potentiële impact van elke opdracht begrijpen.
Raadpleeg Cisco Technical Tips Conventions (Conventies voor technische tips van Cisco) voor meer informatie over documentconventies.
Kleine TCP- en UDP-servers zijn servers (daemons, in Unix-taal) die in de router worden uitgevoerd en nuttig zijn voor diagnostiek.
De kleine TCP-servers zijn:
Echo: Hiermee wordt datgene dat u typt, gecorrigeerd met de opdracht Telnet x.x.x.x.x.echo.
Chargen: genereert een stroom ASCII-gegevens. Gebruik de opdracht Telnet x.x.x.x. chargen.
Verwerpen: gooit weg wat je typt. Gebruik de opdracht Telnet x.x.x.x. verwerping.
Daytime: Geeft systeemdatum en tijd terug, als die juist is. Het is correct als u Network Time Protocol (NTP) uitvoert of de datum en tijd handmatig op exectieniveau hebt ingesteld. Gebruik de opdracht Telnet x.x.x.x. overdag.
Vervang x.x.x.x door het IP-adres van uw router. De meeste routers binnen Cisco stellen de kleine servers in werking.
De kleine UDP-servers zijn:
Echo: Verdeelt de payload van het datagram dat je verstuurt.
Verwerpen: Stille pitches in het datagram dat u verstuurt.
Chargen: Pitches het datagram dat je verstuurt, en reageert met een 72-karakter string van ASCII karakters begrensd met een CR+LF.
Opmerkingen:
Bijna alle Unix-vakken ondersteunen de hierboven genoemde kleine servers.
De router biedt ook vinger service en async lijn bootp service, die u onafhankelijk kunt uitschakelen met de configuratie globale opdrachten geen service vinger en geen ip bootp server, respectievelijk.
De opdrachten voor de kleine TCP- en UDP-servers zijn service-TCP-kleine servers en service-udp-small-servers.
De kleine TCP- en UDP-servers zijn standaard ingeschakeld op Cisco IOS-softwareversie 1.2 en hoger. Ze kunnen worden uitgeschakeld met de opdrachten geen service-TCP-small-servers en geen service-UP-small-servers. Ze zijn standaard uitgeschakeld op Cisco IOS-softwareversies 11.3 en hoger.
Aanbevolen wordt om deze services niet in te schakelen, tenzij dit absoluut noodzakelijk is. Deze diensten zouden indirect kunnen worden benut om informatie over het doelsysteem te verkrijgen of direct, zoals het geval is met de broze aanval die gebruik maakt van UDP-echo.
Revisie | Publicatiedatum | Opmerkingen |
---|---|---|
1.0 |
01-Aug-2006 |
Eerste vrijgave |