Was ist die beste Methode, um eine bestimmte Workstation in einem VLAN zu finden?
Ich muss dies manchmal tun, wenn eine Workstation-IP-Adresse in einer ACL-Verweigerung angezeigt wird
- Torrent-Nutzung
- Hohe Bandbreitennutzung (Top Talker)
Schnauben Alarm
So wie ich es jetzt mache,
- Melden Sie sich bei einem Core-Switch im selben VLAN an
- Pingen Sie die IP-Adresse,
- Rufen Sie den MAC aus der ARP-Tabelle ab
- Mac-Adressensuche, um zu sehen, von welchem Schalter es gelernt wurde
- Melden Sie sich bei diesem Schalter an, spülen Sie und wiederholen Sie den Vorgang, bis ich die Workstation gefunden habe
Manchmal kann dies die Anmeldung bei ~ 7 Switches erfordern. Es gibt spezielle Herausforderungen für dieses Netzwerk, gegen die ich im Moment nichts unternehmen kann. Riesige VLANs (/ 16) mit einigen hundert Benutzern in jedem VLAN
In einem Cisco-Shop mit minimalem Budget und Verwendung von Cisco-Switches muss es eine effizientere Möglichkeit geben, Host-Computer aufzuspüren.
BEARBEITEN: Um weitere Details hinzuzufügen
Insbesondere suche ich nach dem Switch-Port, mit dem der Benutzer verbunden ist? Auch etwas Geschichte wäre toll .. weil mein Ansatz nur funktioniert, während der Benutzer noch verbunden ist, und kein Wert, wenn ich die Protokolle am Morgen überprüfe, aber das Gerät ist nicht mehr verbunden.
Es gibt kein zentrales DNS oder Active Directory, es ist wie ein Gastnetzwerk, in dem nur Internetzugang bereitgestellt wird. Ich versuche, etwas Management und ein bisschen Sicherheit zu bieten.
Ich habe versucht, "show ip dhcp binding | inc" anzuzeigen. Es gibt mir einen seltsamen MAC (mit 2 zusätzlichen Zeichen), der nicht der zugehörige Geräte-MAC ist. Ich habe dies noch nicht untersucht, aber ARP ist korrekt und ich bin besorgter Mit dem Auffinden des Switch-Ports wird die betreffende Maschine verbunden.
Ich hoffe, dies liefert einige Klarstellungen