Ich habe einen Cisco-Katalysatorschalter mit vielen VLANs und Adressbereichen.
Wie finde ich IP-Adressen, die mit dem Switch verbunden sind und keine Cisco-Geräte sind?
Ich habe einen Cisco-Katalysatorschalter mit vielen VLANs und Adressbereichen.
Wie finde ich IP-Adressen, die mit dem Switch verbunden sind und keine Cisco-Geräte sind?
Antworten:
Führen Sie einen Vorgang show mac address-table interface <switchport>
an dem Switch durch, an den die Geräte angeschlossen sind.
switch#show mac address-table int gi1/0/34
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
132 001b.78d5.a2d7 DYNAMIC Gi1/0/34
Gehen Sie dann zum Router für das im vorherigen Befehl angegebene VLAN und führen Sie a aus show ip arp vlan <vlan#> | include <mac-address>
.
router#show ip arp vlan 132 | include 001b.78d5.a2d7
Internet 192.168.132.234 62 001b.78d5.a2d7 ARPA Vlan132
Dadurch erhalten Sie die IP-Adresse für das Gerät.
Wenn Sie keine Layer 3-Schnittstelle im eigentlichen VLAN haben, können Sie keine IPs sehen.
Eine Möglichkeit wäre, Port Miroring durchzuführen und das Paket zu schnüffeln, um zu sehen, welche IP-Adresse durchlaufen wird. Möglicherweise erhalten Sie jedoch auch kein vollständiges Bild
Obwohl dies nicht gerade eine Lösung ist, können Sie es versuchen
show ip arp inspection log
Dadurch wird der Inhalt des Protokollpuffers ausgegeben, bevor der Puffer geflasht wurde. Wenn das Endgerät eine Art Protokollereignis ausgelöst hat, z. B. eine DHCP-Zurückweisung, kann dies anhand der Protokolldaten identifiziert werden, da auf der Ausgabe Schnittstelle, MAC-Adresse und IP-Adresse in derselben Ausgabezeile angezeigt werden.
Auch dies ist keine echte Lösung. Denken Sie also daran, dass dies möglicherweise überhaupt nicht funktioniert.
Bearbeiten: Beispielausgabe von Cisco Catalyst-Befehlsindexseiten:
`
Switch # show ip arp inspection log
Total Log Buffer Size : 32
Syslog rate : 10 entries per 300 seconds.
Interface Vlan Sender MAC Sender IP Num Pkts Reason Time
---------- ---- -------------- --------------- --------- ----------- ----
Gi1/0/1 5 0003.0000.d673 192.2.10.4 5 DHCP Deny 19:39:01 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.0000.d774 128.1.9.25 6 DHCP Deny 19:39:02 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.c940.1111 10.10.10.1 7 DHCP Deny 19:39:03 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.c940.1112 10.10.10.2 8 DHCP Deny 19:39:04 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.c940.1114 173.1.1.1 10 DHCP Deny 19:39:06 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.c940.1115 173.1.1.2 11 DHCP Deny 19:39:07 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.c940.1116 173.1.1.3 12 DHCP Deny 19:39:08 UTC Mon Mar 1 1993
SHOW IP DHCP SNOOPING BINDING
. Wenn DHCP-Snooping aktiviert ist (und sein sollte;), erhalten Sie eine Liste der Clients, die die Adresse vom DHCP-Server angefordert haben. Vorbehalt Emptor: Dies gilt nicht für Clients mit statischer IP.
Wenn Port - Sicherheit ist auf Sie tun , was David vorgeschlagen und zu tun , show ip device tracking
sondern statt all
, tun mac xxxx.xxxx.xxxx
die IP - Adresse nur , dass Gerät zu erhalten
Show Lldp Nachbarn Wenn Sie Lldp Enable auf beiden Geräten haben, sollten Sie in der Lage sein, dies zu aktivieren, aber normalerweise zeigt ein Show Cdp Neoghbors mehr als nur Cisco Geräte