Étant donné une adresse IP, vous devriez pouvoir trouver l'adresse MAC de l'hôte correspondant.
arp -a
Sous Windows et Linux, vous verrez le cache arp de cet hôte, mappant les adresses IP aux adresses MAC. (Notez que cela devra être exécuté sur une machine qui se trouve sur le même sous-réseau IP que la machine que vous essayez de trouver).
Une fois que vous avez l'adresse MAC, connectez-vous au commutateur auquel vous pensez que l'hôte escroc est connecté et recherchez dans cette table l'adresse MAC. (La table d'adresses MAC est également appelée table de pontage ou table CAM).
Par exemple, sur les commutateurs Cisco IOS, la commande suivante:
show mac-address-table address <MAC address>
Vous montrera le port sur lequel une adresse MAC donnée a été vue pour la dernière fois. Si le port résultant est un lien vers un autre commutateur, connectez-vous à ce commutateur et réexécutez la commande. Répétez jusqu'à ce que vous vous retrouviez avec un port hôte, et vous devriez avoir votre coupable.
Notez que cette approche ne fonctionnera que si vous disposez d'un commutateur géré qui permet d'interroger sa table d'adresses MAC. A défaut, ce sera une élimination manuelle; trouvez chaque port dont vous savez qu'il n'est pas la machine escroc, jusqu'à ce qu'il vous reste un port dont vous ne pouvez pas tenir compte. Bonne chance.
Vous n'avez pas spécifié les systèmes d'exploitation dont vous disposez sur le réseau, mais la plupart d'entre eux ont une commande arp. Vous pouvez utiliser la commande arp pour savoir quelle est l'adresse MAC d'un hôte avec un nom d'hôte donné (en supposant que vous êtes sur le même réseau que l'hôte).
Ensuite, vous devez vérifier les caches ARP de vos commutateurs pour trouver le port sur lequel cette adresse MAC est activée.
la source
Il n'y a pas de mappage 1: 1 entre les interfaces physiques et les adresses IP. Un port sur un commutateur peut gérer le trafic de nombreuses machines (si un autre commutateur est connecté en guirlande), et un port de commutateur peut transmettre le trafic pour plus d'une IP (si la machine est multi-hébergée).
Si vous disposez d'un commutateur suffisamment avancé, vous pouvez regarder dans les écrans de gestion du commutateur pour voir s'il répertorie les adresses MAC qu'il a entendues sur un port particulier.
Alternativement, en supposant que l'ordinateur que vous souhaitez trouver n'est pas trop loin (logiquement), vous pouvez essayer de lui envoyer un trafic important, par exemple
ping -f
, ce qui devrait vous permettre de tracer le port sur lequel la machine se trouve en regardant les voyants d'activité .la source
Si le commutateur prend en charge snmp, vous pouvez obtenir à distance les informations de la table mac, qui doivent avoir le mappage du port physique et de l'adresse mac connectés au port.
la source