Ich habe es endlich herausgefunden:
Mein Unternehmen hat im Laufe der Zeit viele HP Switches ähnlicher Typen gekauft (1700-8 (J9079A), 1800-8G (J9029A), 1810G-8GE (J9449A)) und diese installiert, ohne die IP-Adresse und die Kennwörter zu ändern.
Beim Herstellen einer Verbindung zur IP meines Switches unter der Standard-IP 192.168.2.10 wurde die IP-Adresse über das ARP-Protokoll in eine MAC-Adresse aufgelöst. Abhängig davon, welcher der Switches zuerst (oder zuletzt?) Beantwortet hat, wurde die Anmeldung am falschen Switch vorgenommen, sodass sich der Produkttyp und die verwendeten Ports geändert haben.
Ich habe das nicht sofort bemerkt, außer dass ich mich gefragt habe, warum ich mich erneut anmelden muss. Nachdem ich das Passwort geändert hatte, stellte ich fest, dass ich mich nicht mehr anmelden konnte und versuchte es mit dem Standardpasswort - und es funktionierte.
Das hat mich gewundert, also bin ich in den ARP-Cache gegangen. Ich habe gesehen, dass sich die MAC-Adresse für die Standard-IP 192.168.2.10 häufig geändert hat. Es scheint, dass der ARP-Cache unter Windows eine recht kurze Lebensdauer hat. Insgesamt habe ich 8 verschiedene Schalter identifiziert.
IMHO ist es ein Sicherheitsrisiko, so viele Switches in der Standardkonfiguration ohne Passwort zu belassen, und das habe ich der IT-Abteilung gemeldet. Wie schade, dass sie das selbst nicht bemerkt haben.
Um meinen Switch unter den gegebenen Umständen konfigurieren zu können, habe ich zuerst den ARP-Cache mit gelöscht
arp -d 192.168.2.10
und fügte dann einen statischen ARP-Eintrag für meinen Switch hinzu
arp -s 192.168.2.10 XX:XX:XX:XX:XX:XX
Ich könnte mich dann mit meinem Switch verbinden und seine IP-Adresse auf einen anderen Wert ändern, das Passwort festlegen usw.
ssh
in den Schalter? Erhalten Sie mit den verschiedenenshow …
Befehlen die richtigen Informationen? (show version, show system, show name, show interfaces)