J'ai un commutateur catalyseur Cisco, avec de nombreux VLAN et plages d'adresses.
Comment trouver des adresses IP connectées au commutateur qui ne sont pas des appareils Cisco?
cisco
switch
mac-address
John
la source
la source
Réponses:
Effectuez une
show mac address-table interface <switchport>
sur le commutateur auquel le ou les appareils sont connectés.Ensuite, accédez au routeur pour le VLAN spécifié dans la commande précédente et effectuez a
show ip arp vlan <vlan#> | include <mac-address>
.Cela vous donnera l'adresse IP de l'appareil.
la source
Si vous n'avez pas d'interface de couche 3 sur le VLAN réel, vous ne pourrez pas vraiment voir les IP en cours.
Une façon serait de faire une mise en miroir des ports et de flairer le paquet pour voir ce que l'IP traverse, mais cela pourrait ne pas vous donner une image complète non plus
la source
Bien que ce ne soit pas exactement une solution, vous pouvez essayer
show ip arp inspection log
qui affichera le contenu du tampon de journal avant que le tampon ne soit flashé. Si le périphérique final a déclenché une sorte d'événement de journal, par exemple un rejet DHCP, il sera identifiable en regardant les données de journal puisque la sortie affichera l'interface, l'adresse MAC et l'adresse IP sur la même ligne de sortie.
Encore une fois, ce n'est pas une vraie solution, alors soyez conscient que cela pourrait tout aussi bien ne pas fonctionner du tout.
éditez: exemple de sortie des pages d'index de commande de Cisco Catalyst:
`
Switch # show ip arp inspection log
la source
SHOW IP DHCP SNOOPING BINDING
. Si DHCP Snooping est activé (et cela devrait être le cas;), il vous donnera une liste des clients qui ont demandé l'adresse au serveur DHCP. Caveat Emptor: cela ne couvre pas les clients avec une adresse IP statique.Si la sécurité des ports est activée, vous pouvez faire ce que David a suggéré et faire,
show ip device tracking
mais au lieu deall
, faitesmac xxxx.xxxx.xxxx
pour obtenir l'IP de cet appareil uniquementla source
Afficher les voisins Lldp si vous avez activé lldp sur les deux appareils, vous devriez pouvoir l'activer, mais généralement un neoghbors show cdp affiche plus que des périphériques cisco
la source
La fonctionnalité de suivi des périphériques IP permettra à votre commutateur de surveiller les paquets d'arp, une fois la commande activée:
contiendra une liste de tous les appareils appris et les adresses IP associées
la source