Comment découvrir l'adresse MAC des machines d'un réseau?
J'ai besoin de découvrir les machines disponibles uniquement avec seulement le BIOS installé (pas de système d'exploitation).
Et je dois trouver l'adresse MAC des machines qui fonctionnent.
networking
tcp
bios
mac-address
Peter Mortensen
la source
la source
Réponses:
Vous devrez accéder aux informations disponibles sur vos commutateurs gérés. Si vous avez un réseau non géré, je ne vois pas de moyen de le faire.
Cela suppose que les ordinateurs cibles sont capables de Wake-on-LAN (WoL). Dans ce cas, un lien vers le serveur est établi (recherchez le voyant de lien flashy) et la carte réseau écoute les diffusions WoL. AFAIK, la carte ne répond à rien dans cet état. S'il n'y a pas de WoL, la carte est probablement éteinte (pas de LED de liaison) et cela ne fonctionnera pas du tout.
la source
Si les machines ne sont pas sous tension, cela est impossible.
S'ils sont sous tension, je suppose que cela est également impossible, car vous avez besoin d'une pile réseau minimale pour répondre au moins à des choses comme les requêtes ARP, etc., qui ne fonctionne pas sans OS installé.
Ce qui pourrait fonctionner (je ne sais pas et je ne peux pas tester pour le moment) est que la carte réseau et le commutateur communiquent lorsque la carte réseau est branchée ou sous tension et le commutateur apprend l'adresse MAC de cette façon. Si tel est le cas, vous auriez besoin d'un commutateur gérable et recherchez-le pour les adresses mac connectées.
la source
Vous pouvez utiliser Nmap pour effectuer une analyse ARP très rapide en utilisant la syntaxe suivante.
Cela utilise le ping ARP (uniquement les demandes ARP, pas d'ICMP, UDP ou TCP, pas de numérisation de port) pour analyser la plage d'adresses IP spécifiée et enregistrer les réponses d'adresse IP / d'adresse MAC / de nom d'hôte dans un fichier XML (nmap.xml).
J'ai écrit un script PowerShell qui munes le fichier XML et crache un fichier CSV . Cela filtre également les hôtes en panne. Je trouve cela plus facile à utiliser dans Excel que le fichier XML. Voici le script si quelqu'un est intéressé.
la source
Scantype n not supported
. Apparemment, le drapeau-sn
n'est pas pris en charge sur Nmap 4.x.(Dans la commande des commutateurs Cisco est
show mac-address-table
).la source
À partir d'une machine Unix, en écoutant les ordinateurs sans système d'exploitation sur le même LAN, et si possible via un concentrateur (pas un commutateur), vous pouvez essayer
Vous pouvez également essayer
wireshark
(à partir d'une machine sous OS). Encore une fois, il vaut mieux utiliser un concentrateur pour intercepter toutes les communications des machines du BIOS, y compris les diffusions.la source
Le problème fondamental ici est qu'il s'agit d'informations de couche 2, donc seuls les commutateurs les voient. Certains commutateurs fourniront une interface qui vous permet de jeter un œil à ces informations, mais s’ils ne le font pas, la seule façon de les obtenir est d’intercepter dans la couche physique, par exemple en installant un concentrateur entre les commutateurs.
Si vous utilisez des commutateurs gérés, ces informations sont probablement disponibles à partir du commutateur. Certains routeurs / commutateurs intégrés aux utilisateurs finaux (comme ceux qui conditionnent souvent les modems ADSL également) auront parfois une liste de clients DHCP qui inclut des adresses MAC.
Si vous utilisez des commutateurs non gérés et que vous voulez vraiment connaître ces informations, je vous recommande d' acheter un concentrateur et de remplacer temporairement le commutateur par celui-ci. Vous pouvez ensuite connecter un ordinateur exécutant Wirehark au concentrateur et capturer les paquets ARP pour enregistrer les adresses MAC. Alternativement, vous pouvez utiliser Echolot pour le faire pour vous - il suit sélectivement les paquets ARP et crée une base de données d'adresses MAC.
la source
Voici une solution qui a fonctionné pour moi:
la source
Une petite astuce très simple que vous pourriez faire en 2 secondes est de travailler avec le fait que tout système d'exploitation écrit une table avec l'adresse MAC et IP de tout appareil avec lequel il interagit. Ceci est connu comme ARP TABLE. La question est donc de savoir comment forcer une interaction avec tous les appareils? Vous pouvez simplement envoyer une requête ping à l'adresse IP de diffusion. Ce n'est pas parfait, car certains appareils ou pare-feu peuvent bloquer la requête ping ICMP, mais cela fonctionne dans de nombreux scénarios.
Les commandes sont (dans une adresse de diffusion ipv4 192.168.0.255):
Sous Linux, utilisez:
Attendez quelques secondes que les appareils répondent, puis procédez comme suit:
Pour le ping IPV6, voir le commentaire de Giedrius Rekasius
Pas parfait, mais pas d'outils, pas de recherche, pas de perte de temps, fonctionne dans tous les principaux systèmes d'exploitation et est rapide.
la source
ping6 -c2 -n ff02::1%wlan0
. Il suffit de mettre à jour le nom de l'interface réseau à utiliser, l'adresse IP à utiliser à cet effet est toujoursff02::1
quel que soit le réseau sur lequel vous vous trouvez.Analysez le réseau avec Nmap puis vérifiez la table ARP (
arp -a
dans les distributions Linux).la source
Comme d'autres l'ont dit, si vous avez des commutateurs non gérés ou BootP / PXE, il n'y a pas de moyen facile d'obtenir les MAC des machines sans système d'exploitation.
Si vos machines en cours d'exécution exécutent des fenêtres, il est facile de créer un script (généralement via WMI)
Il y a un tas d'exemples ici: http://gallery.technet.microsoft.com/ScriptCenter/en-us/site/search?f[0. 0
la source
J'allais suggérer de changer la table d'adresses MAC, mais quelqu'un a déjà couvert celle-ci ci-dessus.
Si l' un des ordinateurs sont en cours d' exécution d' un système d' exploitation et ont une adresse IP, vous pouvez connecter dans le même réseau local, vous pouvez utiliser NMAP (ou une version GUI comme Zenmap) à partir http://nmap.org/ ... si vous exécutez ceci sur le même LAN, vous devriez obtenir les informations d'adresse MAC pour toutes les machines qui répondent.
Il serait utile de mieux comprendre pourquoi vous devez obtenir les adresses MAC, au cas où il existe un meilleur moyen d'obtenir le même résultat.
la source
Vous pouvez collecter des informations ARP avec par exemple un arpalert fonctionnant en continu. Avec cela, vous aurez l'ensemble des adresses ARP vues après le démarrage.
Les machines hors tension ne vous enverront pas de réponses ARP.
Pour accélérer le processus, vous pouvez utiliser une analyse ping nmap (nmap -sP) sur votre réseau à partir du serveur sur lequel vous exécutez arpalert, afin de déclencher tous les hôtes possibles (en direct et en cours d'exécution) pour répondre à votre requête arp. En exécutant régulièrement le scan ping nmap plus tard, vous avez de meilleures chances d'attraper un hôte vivant peu de temps.
extrait de arpalert:
extrait de nmap:
Regardez ici:
la source
J'utilise: nmap -sP 192.168.1.1/24
(remplacez 192.168.1.1/24 par votre plage IP)
Il ne vous montrera que les machines qui fonctionnent et vous donnera quelque chose comme:
Si aucun système d'exploitation n'est installé, vous pouvez utiliser un live cd linux, nmap est probablement disponible dans la plupart d'entre eux
la source