LLDP-Befehle aktivieren und analysieren das Link Layer Discovery Protocol (IEEE 802.1AB) — auf Cisco-Switches über die IOS-Konfiguration, auf Linux-Systemen über den Daemon lldpd mit dem Client lldpcli. LLDP erkennt Nachbarn herstellerneutral; die Grundlagen erklärt der Artikel LLDP.

LLDP auf Cisco-Geräten aktivieren

Switch(config)# lldp run
Switch(config)# no lldp run

lldp run schaltet LLDP global ein, no lldp run aus. Anders als CDP ist LLDP auf Cisco-Switches nicht überall standardmäßig aktiv.

Timer und Holdtime

Switch(config)# lldp timer 30
Switch(config)# lldp holdtime 120

lldp timer setzt das Sendeintervall (Standard 30 Sekunden), lldp holdtime die Gültigkeitsdauer beim Nachbarn als Vielfaches des Timers (Standard 120).

Senden und Empfangen je Schnittstelle

Switch(config)# interface GigabitEthernet0/1
Switch(config-if)# lldp transmit
Switch(config-if)# lldp receive
Switch(config-if)# no lldp transmit
Switch(config-if)# no lldp receive

lldp transmit und lldp receive steuern die Richtung je Schnittstelle. An Grenzen zu fremden Netzen deaktiviert man beides, um keine Netzinterna zu verraten.

Nachbarn anzeigen

Switch# show lldp
Switch# show lldp neighbors
Switch# show lldp neighbors detail
Switch# show lldp entry *
Switch# show lldp interface GigabitEthernet0/1
Switch# show lldp traffic

show lldp zeigt den globalen Status, show lldp neighbors die Nachbartabelle (Device-ID, lokale Schnittstelle, Holdtime, Capability, Port-ID). show lldp neighbors detail ergänzt Systembeschreibung, Management-Adresse und bei Endgeräten die LLDP-MED-TLVs.

LLDP auf Linux mit lldpd und lldpcli

# lldpd installieren und starten
sudo apt install lldpd
sudo systemctl enable --now lldpd

# Nachbarn anzeigen
lldpcli show neighbors
lldpcli show interfaces
lldpcli show statistics

Der Daemon lldpd sendet und empfängt LLDP-Frames, der Client lldpcli fragt ihn ab und konfiguriert ihn. Konfigurationsdateien unter /etc/lldpd.d/ enthalten lldpcli-Kommandos wie configure lldp tx-interval 30 oder configure system hostname switch1, die beim Start ausgeführt werden. Interaktiv steuern lldpcli pause und lldpcli resume den Daemon.

Das proprietäre Gegenstück auf Cisco-Geräten ist CDP — die Kommandos zeigt CDP-Befehle. Für Medien-Endgeräte wie IP-Telefone erweitert LLDP-MED-Befehle LLDP um Sprach- und PoE-Parameter.

Verwandte Grundlagen: LLDP, CDP-Befehle, LLDP-MED-Befehle.