interface map show cam arp cdp detail mac-address-table
在一个Cisco 交换网络中间,已知某台机器的IP地址,如何找出它连接到了哪台交换机的哪个端口上呢?最方便快捷的方法使使用CiscoWorks 2000 LMS网管软件的User tracking 功能,图形化界面,一目了然。
假如没有这个软件,也可以使用以下手工分析方法来找出答案:
示例网络:核心交换机为6509(交换引擎SE用CatOS, MSFC运行IOS软件)
1. 找出该IP所对应的MAC地址: 通过查看系统的ARP缓存表可以找出某IP所对应的MAC地址。由于ARP不能跨VLAN进行,所以连接各个VLAN的路由模块MSFC就是最佳的选择--一般它在每一个VLAN都有一个端口(interface vlan n),能正确地进行ARP解释。
6509MSFC#ping 10.10.1.65
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.1.65, timeout is 2 seconds:
!!!!!
SUCcess rate is 100 percent (5/5), round-trip min/avg/max = 1/1/4 ms
6509MSFC#show arp in 10.10.1.65
Internet 10.10.1.65 2 0006.2973.121d ARPA Vlan2
通过以上命令,我们知道10.10.1.65的MAC地址是0006.2973.121d, 这是IOS设备的MAC地址表达方式,在CatOS中,应写为00-06-29-73-12-1d.
2.在交换机上找出MAC地址所对应的端口 6509SE> (enable) show cam 00-06-29-73-12-1d
* = Static Entry. + = Permanent Entry. # = System Entry. R = Router Entry.
X = Port Security Entry $ = Dot1x Security Entry
VLAN Dest MAC/Route Des [CoS] Destination Ports or VCs / [Protocol Type]
---- ------------------ ----- -------------------------------------------
2 00-06-29-73-12-1d 9/41 [ALL]
Total Matching CAM Entries Displayed =1
这是不是说IP为 10.10.1.65的机器就接在端口9/41上呢?
不一定。假如以下命令中显示该端口上只有一个活动的MAC地址,那么答案就是肯定的:
6509SE> (enable) show cam dynamic 9/41
* = Static Entry. + = Permanent Entry. # = System Entry. R = Router Entry.
X = Port Security Entry $ = Dot1x Security Entry
VLAN Dest MAC/Route Des [CoS] Destination Ports or VCs / [Protocol Type]
---- ------------------ ----- -------------------------------------------
2 00-06-29-73-12-1d 9/41 [ALL]
Total Matching CAM Entries Displayed =1
假如该命令显示该端口上有多个活动的MAC地址,那么这个端口应该连接到别的交换机或HUB设备上,见下面的例子(查找IP为10.10.1.250所对应的交换机端口):
6509MSFC#ping 10.10.1.250
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to 10.10.1.250, timeout is 2 seconds:
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max = 1/1/1 ms
6509MSFC#show arp in 10.10.1.250
Internet 10.10.1.250 4 0009.6b8c.64ec ARPA Vlan2
6509SE> (enable) show cam 00-09-6b-8c-64-ec
* = Static Entry. + = Permanent Entry. # = System Entry. R = Router Entry.
X = Port Security Entry $ = Dot1x Security Entry
VLAN Dest MAC/Route Des [CoS] Destination Ports or VCs / [Protocol Type]
---- ------------------ ----- -------------------------------------------
2 00-09-6b-8c-64-ec 3/11 [ALL]
Total Matching CAM Entries Displayed =1
6509SE>(enable) show cam dy 3/11
* = Static Entry. + = Permanent Entr
y. # = System Entry. R = Router Entry.
X = Port Security Entry $ = Dot1x Security Entry
VLAN Dest MAC/Route Des [CoS] Destination Ports or VCs / [Protocol Type]
---- ------------------ ----- -------------------------------------------
1 00-03-e3-4b-06-80 3/11 [ALL]
1 00-08-02-e6-b0-cd 3/11 [ALL]
1 00-02-a5-ee-f2-4f 3/11 [ALL]
1 00-09-6b-8c-66-d6 3/11 [ALL]
1 00-09-6b-63-17-d9 3/11 [ALL]
1 00-0b-cd-03-ec-f5 3/11 [ALL]
1 00-09-6b-63-17-d8 3/11 [ALL]
1 00-08-02-e6-b0-c1 3/11 [ALL]
1 00-08-02-e6-b0-85 3/11 [ALL]
1 00-08-02-e6-b0-81 3/11 [ALL]
1 00-02-a5-ef-16-af 3/11 [ALL]
1 00-02-a5-ee-f2-93 3/11 [ALL]
1 00-02-55-c6-05-61 3/11 [ALL]
2 00-09-6b-8c-64-ec 3/11 [ALL]
1 00-08-02-e6-b0-ed 3/11 [ALL]
1 00-08-02-e6-b0-a9 3/11 [ALL]
1 00-02-55-54-7a-e0 3/11 [ALL]
1 00-02-a5-ef-15-a6 3/11 [ALL]
1 00-08-02-e6-af-8f 3/11 [ALL]
1 00-08-02-e6-b0-bd 3/11 [ALL]
1 00-0b-cd-03-db-8b 3/11 [ALL]
1 00-09-6b-8c-25-50 3/11 [ALL]
Do you wish to continue y/n [n]? n
由于该端口连接到另一台交换机或HUB,必须继续追查,方法如下:
6509SE> (enable) show cdp nei 3/11
* - indicates vlan mismatch.
# - indicates duplex mismatch.
Port Device-ID Port-ID Platform
-------- ------------------------------- ------------------------- ------------
3/11 Cisco2924 GigabitEthernet1/1 cisco WS-C2924M-XL
该命令显示对端设备是一台Cisco2924,假如没有显示,那么说明连接的是别的厂家的设备,可能要到该交换机上用类似的办法继续追查。
本例子中是Cisco 设备,所有我们可以继续:
6509SE> (enable) show cdp nei 3/11 de
Port (Our Port): 3/11
Device-ID: Cisco2924
Device Addresses:
IP Address: 10.10.0.60
Holdtime: 153 sec
Capabilities: TRANSPARENT_BRIDGE SWITCH
Version:
Cisco Internetwork Operating System Software
IOS (tm) C2900XL Software (C2900XL-C3H2S-M), Version 12.0(5.2)XU, MAINTENANCE INTERIM SOFTWARE
Copyright (c) 1986-2000 by cisco Systems, Inc.
Compiled Mon 17-Jul-00 17:35 by ayounes
Platform: cisco WS-C2924M-XL
Port-ID (Port on Neighbors's Device): GigabitEthernet1/1
VTP Management Domain: lan
Native VLAN: 1
Duplex: full
System Name: unknown
System Object ID: unknown
Management Addresses: unknown
Physical Location: unknown
Cisco2924#show mac-address-table dynamic address 0009.6b8c.64ec
Non-static Address Table:
Destination Address Address Type VLAN Destination Port
------------------- ------------ ---- --------------------
0009.6b8c.64ec Dynamic 2 FastEthernet0/2
Cisco2924#show mac-address-table dynamic interface f0/2
Non-static Address Table:
Destination Address Address Type VLAN Destination Port
------------------- ------------ ---- --------------------
0009.6b8c.64ec Dynamic 2 FastEthernet0/2
通过以上命令可知,MAC地址0009.6b8c.64ec 与Cisco 2924交换机相连,且是该端口上唯一活动的MAC地址,所以IP为10.10.1.250的机器应该就连接在这个端口上。
分享到:
相关推荐
根据文档《如何根据IP地址查交换机端口[文].pdf》,可以总结出以下知识点: 1. 查找交换机端口的目的:在 Cisco 交换网络中,已知某台机器的IP 地址,需要找出它连接到了哪台交换机的哪个端口上。 2. 使用Cisco...
交换机端口安全功能可以分为两种类型:限制交换机端口的最大连接数和针对交换机端口进行 MAC 地址、IP 地址的绑定。 知识点三:限制交换机端口的最大连接数 限制交换机端口的最大连接数可以控制交换机端口下连的...
通过IP地址在cisco交换机上快速找其所在交换机端口
* 交换机端口安全配置的步骤:交换机端口安全配置需要 配置MAC地址表、IP地址表、DHCP监听、IP源防护和ARP检测等。 MAC地址表溢出 * MAC地址表溢出的原理:MAC地址表溢出是指交换机MAC地址表溢出,导致网络流量...
卓豪OpUtils是一个全面的网管工具集,提供了网络和系统管理员常用的30多款工具,包括IP地址管理、交换机端口管理、外来设备监测、配置文件备份、带宽监控、设备监控等等。
在Cisco交换网络中,根据IP地址查询相应的交换机端口是网络管理员常见的需求。这个操作可以使用CiscoWorks 2000 LMS网管软件的User tracking功能来实现,但是如果没有这个软件,也可以使用手工分析方法来找出答案。 ...
通过IP地址查找你的物理线路接在哪个交换机的哪个端口,对后期排查故障有很大帮助,请收下!
Cisco交换机端口安全是指在Cisco交换机中实现端口安全的机制,主要是通过绑定特定的主机的MAC地址(网卡硬件地址)和IP地址来限制访问的主机。下面将详细介绍三种实现Cisco交换机端口安全的方案。 方案1——基于...
Cisco交换机端口绑定是指在Cisco交换机中将某个端口绑定到特定的MAC地址或IP地址,以限制未经授权的设备访问网络。这种技术可以防止IP地址被盗用或员工乱改IP地址,提高网络安全性。 一、基于MAC地址的端口绑定 在...
交换机端口安全是网络管理中的重要一环,主要用于防止局域网内的各种攻击,如MAC地址攻击、ARP欺骗和IP/MAC地址欺骗。这些攻击可能导致网络性能下降、信息泄露甚至瘫痪。以下是对交换机端口安全及其相关知识点的详细...
这是一款用于H3C交换机进行端口和IP地址绑定的可视化软件。
### 思科交换机操作屏蔽IP地址 #### 知识点概述 在现代网络管理中,为了确保网络安全、实现访问控制或进行流量过滤等目的,网络管理员常常需要配置设备来限制某些特定IP地址的访问权限。思科作为全球领先的网络...
在这个任务中,我们需要以小组为单位,完成拓扑结构设计、设置 PC 的 IP 地址、测试网络连通性和配置交换机 VLAN 信息等任务。 七、任务评估 在这个任务中,我们需要根据每组的作品,进行点评,以确定学生是否达到...
H3C交换机是一种常用的网络设备,它具有MAC地址绑定、三层交换机固定IP上网、三层交换机端口配置IP地址的功能。这些功能可以帮助网络管理员更好地管理网络,提高网络安全性能,防止商业机密泄露以及电脑遭遇病毒侵袭...
通过端口绑定,我们可以限制特定的IP地址只能通过指定的交换机端口进行通信,从而增强网络安全性。 端口绑定软件,如标题所提及的,提供了一个可视化的界面,使得管理员可以方便地进行端口和IP地址的配置。在这个...
2. 配置IP地址:在PC上配置相应的IP地址,确保在同一VLAN内的设备可以相互通信。例如,PC0和PC1分别被分配到172.16.1.10和172.16.1.102,它们可以通过ping命令测试连通性。 3. 创建VLAN:在交换机上创建VLAN,如...
交换机端口隔离和端口安全 在计算机网络中,交换机端口隔离和端口安全是非常重要的概念。交换机端口隔离是指在交换机上配置不同的vlan,以便实现网络的逻辑隔离和安全性。端口安全是指对交换机端口的访问控制,以...
H3CNE 交换机提供了端口绑定功能,用于将设备的 MAC 地址与 IP 地址绑定在一起。这可以防止设备的 MAC 地址被伪造或更改。端口绑定的命令是: [H3C]am user-bind mac-addr B888-E37B-CE2C ip-addr 192.168.1.106 ...
交换机端口安全功能主要有两种类型:一是限制交换机端口的最大连接数,二是针对交换机端口进行 MAC 地址、IP 地址的绑定。 限制交换机端口的最大连接数可以控制交换机端口下连的主机数,并防止用户进行恶意 ARP ...