找回密码
 注册

QQ登录

只需一步,快速开始

搜索
楼主: 0779hjj

[其它] ☆☆☆ROS使用报告两点☆☆☆

[复制链接]
发表于 2004-12-11 21:21:18 | 显示全部楼层
3987不能关的,大家注意到没有WINOBX登陆后就校验密码就是用这个端口..不过可以在防火墙中强行规则内网 IP登陆这个端口.
routeros
回复

使用道具 举报

发表于 2004-12-14 16:49:51 | 显示全部楼层
?
routeros
回复

使用道具 举报

发表于 2004-12-14 16:50:24 | 显示全部楼层
这人是今天拦截的包数据...不知道内容是什么.
routeros
回复

使用道具 举报

发表于 2004-12-14 19:31:33 | 显示全部楼层
Neighbor
routeros
回复

使用道具 举报

发表于 2005-6-19 18:26:02 | 显示全部楼层
用commview通过监测,发现ros还会每隔一段时间发如下的数据包:
0x0000   01 00 0C CC CC CC 00 90-27 98 5F 1D 00 46 AA AA   ...烫???..F?
0x0010   03 00 00 0C 20 00 01 78-81 89 00 01 00 0B 53 75   .... ..x?....Su
0x0020   70 65 72 42 42 00 02 00-11 00 00 00 01 01 01 CC   perBB..........?
0x0030   00 04 C0 A8 00 FD 00 04-00 08 00 00 00 01 00 05   ..括.?.........
0x0040   00 0A 32 2E 38 2E 31 38-00 06 00 0C 4D 69 6B 72   ..2.8.18....Mikr
0x0050   6F 54 69 6B                                                           oTik

协议为SNAP,目标MAC地址为01:00:0C:CC:CC:CC,请问各位大侠有什么办法拦截不?
routeros
回复

使用道具 举报

 楼主| 发表于 2005-6-19 23:48:49 | 显示全部楼层
QUOTE(soft_route @ Jun 19 2005, 06:26 PM)
用commview通过监测,发现ros还会每隔一段时间发如下的数据包:
0x0000   01 00 0C CC CC CC 00 90-27 98 5F 1D 00 46 AA AA   ...烫???..F?
0x0010   03 00 00 0C 20 00 01 78-81 89 00 01 00 0B 53 75   .... ..x?....Su
0x0020   70 65 72 42 42 00 02 00-11 00 00 00 01 01 01 CC   perBB..........?
0x0030   00 04 C0 A8 00 FD 00 04-00 08 00 00 00 01 00 05   ..括.?.........
0x0040   00 0A 32 2E 38 2E 31 38-00 06 00 0C 4D 69 6B 72   ..2.8.18....Mikr
0x0050   6F 54 69 6B                                                           oTik

协议为SNAP,目标MAC地址为01:00:0C:CC:CC:CC,请问各位大侠有什么办法拦截不?
[right][snapback]51835[/snapback][/right]



这样试试看:
winbox-->ip-->neighbor-->discovery 把列表中的网卡全部禁掉

(我暂时还没有环境作测试)
routeros
回复

使用道具 举报

发表于 2005-6-20 20:22:35 | 显示全部楼层
QUOTE(0779hjj @ Jun 19 2005, 11:48 PM)
QUOTE(soft_route @ Jun 19 2005, 06:26 PM)
用commview通过监测,发现ros还会每隔一段时间发如下的数据包:
0x0000   01 00 0C CC CC CC 00 90-27 98 5F 1D 00 46 AA AA   ...烫???..F?
0x0010   03 00 00 0C 20 00 01 78-81 89 00 01 00 0B 53 75   .... ..x?....Su
0x0020   70 65 72 42 42 00 02 00-11 00 00 00 01 01 01 CC   perBB..........?
0x0030   00 04 C0 A8 00 FD 00 04-00 08 00 00 00 01 00 05   ..括.?.........
0x0040   00 0A 32 2E 38 2E 31 38-00 06 00 0C 4D 69 6B 72   ..2.8.18....Mikr
0x0050   6F 54 69 6B                                                           oTik

协议为SNAP,目标MAC地址为01:00:0C:CC:CC:CC,请问各位大侠有什么办法拦截不?
[right][snapback]51835[/snapback][/right]



这样试试看:
winbox-->ip-->neighbor-->discovery 把列表中的网卡全部禁掉

(我暂时还没有环境作测试)
[right][snapback]51867[/snapback][/right]




还真有效果,谢谢0779hjj
刚搜索了一下,原来01:00:0C:CC:CC:CC是cisco公司的保留地址。
Cisco保留了一段MAC地址和协议地址用于设备通讯。如下表所示:

特性
SNAP HDCL协议类型
目的组播地址

端口聚集协议-PagP
0x0104
01-00-0c-cc-cc-cc

生成树协议(PVSTP+)
0x010b
01-00-0c-cc-cc-cd

VLAN桥
0x010c
01-00-0c-cc-ce

单向链路检测――UDLD
0x0111
01-00-0c-cc-cc-cc

Cisco发现协议――CDP
0x2000
01-00-0c-cc-cc-cc

动态Trunking――DTP
0x2004
01-00-0c-cc-cc-cc

STP Uplink Fast
0x200a
01-00-0c-cc-cc-cd

IEEE生成树 802.1d
N/A- DSAP42
01-80-c2-00-00-00

ISL
SSAP42, N/A
01-00-0c-00-00-00

VTP
0x2003
01-00-0c-cc-cc-cc

IEEE Pause 802.3x
N/A-DSAP 81

SSAP 80
01-80-c2-00-00-00>of



主要的cisco控制控制协议均使用802.3 SNAP封装,包括LLC 0xAAAA03,OUI 0x00000C,可以被LAN协议分析议跟踪到。这些协议的其它一些通用属性如下:
u使用点对点连接的情况下,为了使用两台cisco交换机能顺利通过中间的非Cisco交换机,故意使用multicast的目的地址,这样中间的设备就不能理解或截获这些帧,只会简单的转发它们。然而,在多供应商环境下的点对多点连接下,会起不一致的现象并一般可以避免。
这些协议仅在交换域内有效,终结于第三层的路由器。
这些协议在入口ASIC的处理和调度中具备比普通用户数据更高的优先权。
routeros
回复

使用道具 举报

发表于 2005-6-20 22:11:40 | 显示全部楼层
恐怖。。。有这种事~?
routeros
回复

使用道具 举报

发表于 2005-6-20 23:50:39 | 显示全部楼层
学习一下~~
routeros
回复

使用道具 举报

发表于 2006-10-17 19:17:27 | 显示全部楼层

为什么我用winbox连接失败

为什么我用winbox连接失败,我刚刚装好一台ROS1服务器但是下载了winbox连接时提示
什么端口不可使用,请问是什么原因。
routeros
回复

使用道具 举报

发表于 2006-10-18 16:53:10 | 显示全部楼层
向老大们学习!
routeros
回复

使用道具 举报

发表于 2006-10-18 23:01:48 | 显示全部楼层
我的 2.826  怎么连接不上

[ 本帖最后由 冰雨剑客 于 2006-10-18 23:04 编辑 ]
routeros
回复

使用道具 举报

发表于 2006-10-18 23:40:35 | 显示全部楼层
晕做VRRP用的,可以与CISCO组成冗余。
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-6-8 15:37 , Processed in 0.086219 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表