Jaka jest najlepsza metoda zlokalizowania określonej stacji roboczej w sieci VLAN?
Czasami muszę to zrobić, jeśli adres IP stacji roboczej pojawia się na liście ACL Deny
- wykorzystanie torrenta
- Wysokie wykorzystanie przepustowości (najlepsi rozmówcy)
Snort alert
Sposób, w jaki to teraz robię
- Zaloguj się do przełącznika głównego w tej samej sieci VLAN
- Pinguj adres IP,
- Pobierz MAC z tabeli ARP
- Wyszukiwanie adresu Mac, aby zobaczyć, z którego przełącznika się go nauczyliśmy
- zaloguj się do tego przełącznika, przepłucz i powtarzaj, aż zlokalizuję stację roboczą
czasami może to wymagać zalogowania się do ~ 7 przełączników, istnieją specyficzne wyzwania dla tej sieci, na które obecnie nie mogę nic poradzić. Ogromne sieci VLAN (/ 16) z kilkoma setkami użytkowników na każdej sieci VLAN
w sklepie Cisco, przy minimalnym budżecie przy użyciu przełączników Cisco, musi istnieć bardziej skuteczny sposób na wyśledzenie hostów?
EDYCJA: Aby dodać dalsze szczegóły
W szczególności szukam portu przełączającego, do którego użytkownik jest podłączony? również historia byłaby świetna .. ponieważ moje podejście działa tylko wtedy, gdy użytkownik jest nadal podłączony, i nie ma żadnej wartości, gdy przeglądam dzienniki rano, ale urządzenie nie jest już podłączone.
Nie ma centralnego DNS ani Active Directory, jest jak sieć dla gości, w której zapewniony jest tylko dostęp do Internetu. Staram się zapewnić trochę zarządzania i trochę bezpieczeństwa.
Próbowałem „show ip dhcp binding | inc”, co daje mi dziwny MAC (z 2 dodatkowymi znakami), który nie jest powiązanym MAC urządzenia, jeszcze tego nie sprawdziłem, ale ARP jest dokładny i jestem bardziej zaniepokojony po znalezieniu portu przełącznika, do którego jest podłączona przestępca.
mam nadzieję, że to daje pewne wyjaśnienie