Ich habe einen Cisco-Katalysatorschalter mit vielen VLANs und Adressbereichen.
Wie finde ich IP-Adressen, die mit dem Switch verbunden sind und keine Cisco-Geräte sind?
cisco
switch
mac-address
John
quelle
quelle
Antworten:
Führen Sie einen Vorgang
show mac address-table interface <switchport>
an dem Switch durch, an den die Geräte angeschlossen sind.Gehen Sie dann zum Router für das im vorherigen Befehl angegebene VLAN und führen Sie a aus
show ip arp vlan <vlan#> | include <mac-address>
.Dadurch erhalten Sie die IP-Adresse für das Gerät.
quelle
Wenn Sie keine Layer 3-Schnittstelle im eigentlichen VLAN haben, können Sie keine IPs sehen.
Eine Möglichkeit wäre, Port Miroring durchzuführen und das Paket zu schnüffeln, um zu sehen, welche IP-Adresse durchlaufen wird. Möglicherweise erhalten Sie jedoch auch kein vollständiges Bild
quelle
Obwohl dies nicht gerade eine Lösung ist, können Sie es versuchen
show ip arp inspection log
Dadurch wird der Inhalt des Protokollpuffers ausgegeben, bevor der Puffer geflasht wurde. Wenn das Endgerät eine Art Protokollereignis ausgelöst hat, z. B. eine DHCP-Zurückweisung, kann dies anhand der Protokolldaten identifiziert werden, da auf der Ausgabe Schnittstelle, MAC-Adresse und IP-Adresse in derselben Ausgabezeile angezeigt werden.
Auch dies ist keine echte Lösung. Denken Sie also daran, dass dies möglicherweise überhaupt nicht funktioniert.
Bearbeiten: Beispielausgabe von Cisco Catalyst-Befehlsindexseiten:
`
Switch # show ip arp inspection log
quelle
SHOW IP DHCP SNOOPING BINDING
. Wenn DHCP-Snooping aktiviert ist (und sein sollte;), erhalten Sie eine Liste der Clients, die die Adresse vom DHCP-Server angefordert haben. Vorbehalt Emptor: Dies gilt nicht für Clients mit statischer IP.Wenn Port - Sicherheit ist auf Sie tun , was David vorgeschlagen und zu tun ,
show ip device tracking
sondern stattall
, tunmac xxxx.xxxx.xxxx
die IP - Adresse nur , dass Gerät zu erhaltenquelle
Show Lldp Nachbarn Wenn Sie Lldp Enable auf beiden Geräten haben, sollten Sie in der Lage sein, dies zu aktivieren, aber normalerweise zeigt ein Show Cdp Neoghbors mehr als nur Cisco Geräte
quelle
Mit der IP-Geräteverfolgungsfunktion kann Ihr Switch Arp-Pakete abhören, sobald der Befehl aktiviert wurde:
enthält eine Liste aller gelernten Geräte und der zugehörigen IP-Adressen
quelle