`
jessen163
  • 浏览: 465402 次
  • 性别: Icon_minigender_1
  • 来自: 潘多拉
社区版块
存档分类
最新评论

共享一个查找IP所在交换机端口的方法

阅读更多
在单位或者学校的局域网里,经常会遇见,知道IP却找不到它位置的事情
比如内网里有一台设备中了arp欺骗病毒,整个内网访问internet速度明显下降,用软件抓包知道了中毒主机的IP地址,就需要找到它在哪里了,可以用以下的方法(针对思科交换机)

通过IP地址查端口
目标地址,例如192.168.3.48
在主干交换机上ping 192.168.3.48
确保能ping通

使用:
show arp | include 192.168.3.48 (在arp列表里查找到这个IP对应的mac地址)
显示出:
Internet 192.168.3.48 0 000d.874a.0c52 ARPA Vlan30

得到所连接交换机接口的mac地址:000d.874a.0c52

再用:
show mac-address-table dynamic add 000d.874a.0c52 (在mac地址列表里找出mac来源端口)
显示:
Unicast Entries
vlan mac address type protocols port
-------+---------------+--------+---------------------+--------------------
30 000d.874a.0c52 dynamic ip FastEthernet4/12

连接的是4/12端口,但是不能保证目标就是接在这个端口
用:
show cdp nei  (查看跟这台交换机相链接的网络设备)
看到:
switch9 Fas 4/12 123 S I WS-C2950-2Fas 0/24
这个端口连接的是交换机
用:
show cdp ent *  (查看跟这台交换机链接设备的详细信息)
得到该交换机的IP:192.168.3.214
telnet到192.168.3.214
重复上面动作,输入:
show mac-address-table dynamic add 000d.874a.0c52
显示:
Mac Address Table
------------------------------------------

Vlan Mac Address Type Ports
---- ----------- ---- -----
30 000d.874a.0c52 DYNAMIC Fa0/2
Total Mac Addresses for this criterion: 1

看到接口为Fa0/2,而且只有一个动态的mac地址,说明就是这个接口了
目标最后被确定接在一台2950的2口上

这样目标IP与交换机链接的位置就找到了,管理员可以采取相应的措施,比如关闭端口来隔绝病毒机


--------------------------------------------------------------------------------------------------------------------------------------------------


相反的,如果你去机房看到了某个服务器,链接在交换机的某个端口上,但是设备标签上没有任何信息,想知道服务器的IP,应该怎样做呢?

看看下面的步骤:

先去机房确定机器连接在交换机的哪个端口上,例如0/2口
在那台交换机上用命令:

show mac add

显示出它的Mac Address Table
从列表里找到0/2口对应有哪些mac地址
例如:

000d.874a.0c52    DYNAMIC    Fa0/2
0011.5be0.dd61    DYNAMIC    Fa0/2
0015.c510.12a3    DYNAMIC    Fa0/2


使用nmap软件
输入例如:
nmap -oX maclist.xml -sP 192.168.3.1/24
的命令
创建含有IP地址和mac地址的列表
在列表里搜索上面的三个mac地址就能找到相应的IP地址

查询结果:
000d.874a.0c52    DYNAMIC    Fa0/2  192.168.3.48
0011.5be0.dd61    DYNAMIC    Fa0/2  192.168.3.84 / zhulei01.xxxx.com
0015.c510.12a3    DYNAMIC    Fa0/2  192.168.3.49 / zhounianou.xxxxcom
另外在交换机上使用:show ip arp H.H.H
也可以看出内网IP,但是不总管用
以上方法不能查出外网IP,只使用于内网,所以在使用nmap这样的软件时,主机一定是要接在搜索网段里的,可以在交换机上用show vlan 看到目标服务器所在端口是在哪个网段里
分享到:
评论

相关推荐

    交换机及配置方法.ppt

    当交换机接收到一个数据帧,它会检查帧中的目的MAC地址,然后查找内部的端口/MAC地址映射表,将数据帧定向到相应的端口,从而实现点对点的通信,有效避免了广播风暴和冲突域的问题。 二、交换机的内部结构 交换机...

    局域网交换及交换机的配置方法.ppt

    当交换机收到一个数据帧时,会读取其中的目的MAC地址,并在映射表中查找对应的端口。如果找到匹配项,数据帧就会被转发到指定端口,而不是像集线器那样广播到所有端口。这种方式提高了网络带宽的利用率,减少了数据...

    路由器及交换机的设置与相关概念(自己总结的全部文档)

    5. NAT:网络地址转换,用于解决公网IP地址稀缺问题,允许多个私有IP通过共享一个公共IP上网。 6. 路由协议:如RIP、OSPF、BGP等,用于动态更新路由表,实现路由信息的交换。 四、总结与文档 这份文档详尽地介绍...

    路由器和交换机

    路由器还具备NAT(网络地址转换)功能,可以解决公网IP地址稀缺问题,使多个内部设备共享一个公网IP。 交换机则工作在数据链路层,主要负责同一网络内的设备通信。交换机会建立MAC地址表,根据MAC地址进行帧的转发...

    网络在线IP检测

    在局域网中,通常会划分不同的网段,每个网段由一个或多个连续的IP地址范围组成,这样可以更有效地管理和分配网络资源。 在线IP检测是检测局域网中哪些IP地址对应的设备正在运行并可以进行通信的过程。这有助于识别...

    交换机及虚拟局域网组网技术.pptx

    交换机的工作原理主要是维护CAM表,这是一个记录交换机端口和连接设备MAC地址的映射表。当交换机接收到数据帧时,会查找CAM表以确定目的MAC地址对应哪个端口。如果找不到对应端口,帧会被转发到除源端口外的所有其他...

    交换机基本原理和转发流程总结

    - 当一个端口接收到数据帧时,该Hub会将此数据帧广播到除接收端口之外的所有其他端口。 - Hub不会存储任何MAC地址信息,也不会判断数据帧的目的地是否为特定主机,而是简单地将数据帧转发给所有连接的设备。 - ...

    以太网交换机基础培训教材-华为2005.doc

    - MAC地址:每个连接到以太网的设备都有一个全球唯一的物理地址,即MAC地址,由48位的二进制数表示,通常写成6组2进制数字的16进制形式。 - 以太网帧:数据在网络中传输时封装在以太网帧中,包括前导、前同步码、...

    交换机的基础知识和基本配置

    交换机的核心功能是数据包交换,它能够通过学习设备的MAC地址(物理地址)来建立和维护一个MAC地址表,从而实现数据帧的精确传输。与共享式的集线器不同,交换机提供多个独立的通信通道,避免了冲突域,提高了网络...

    以太网交换机基础培训教材

    - **冲突域**: 同一个冲突域内的所有节点共享同一传输介质,一次只能有一台设备发送数据。 - **广播域**: 能够接收广播消息的所有节点构成的范围。 **1.5 HUB与全双工以太网** - **HUB**: 集线器将所有连接的设备...

    suse 10_sp2系统基于ip-san组网指导书

    SUSE 10_SP2 是一个基于 Linux 内核的操作系统,具有高效、稳定和安全的特点。SUSE 10_SP2 系统支持多种存储设备,包括硬盘、固态硬盘、磁带机等。 三、iSCSI 存储设备 iSCSI(Internet Small Computer System ...

    网桥.路由器.交换机和互连协议1.rar

    此外,路由器还提供了网络地址转换(NAT)功能,允许内部网络的多个设备共享一个公共IP地址接入互联网,提高了地址利用率和安全性。 交换机是现代网络中的核心设备,特别是局域网中的关键组件。与网桥相比,交换机...

    jiaohuanji.rar_KSz8995_site:www.pudn.com_交换机_交换机 原理_交换机原理

    交换机的用途广泛,常用于局域网(LAN)环境,连接多台计算机、服务器和其他网络设备,构建一个独立的通信域。此外,通过VLAN(虚拟局域网)技术,交换机还能实现不同部门或功能区域的网络隔离,增强网络安全性和...

    全程图解交换机和路由器的应用

    路由器还提供了NAT(网络地址转换)功能,解决公网IP地址短缺问题,允许内网设备共享一个公网IP进行互联网访问。 本教程的文件"全程图解交换机和路由器的应用.htm"可能包含以下内容:交换机与路由器的基础概念、...

    dlink交换机和安全

    每个VLAN相当于一个独立的局域网,但它们共享相同的物理网络基础设施。 #### 七、Dlink交换机的安全特性 1. **访问控制列表(ACL)**:Dlink交换机支持标准和扩展的ACL,可以用来过滤进出特定端口或VLAN的数据流量,...

    详细讲解局域网交换机的工作原理.pdf

    在传统的共享式网络,如使用集线器的环境中,所有设备接收到的数据包都是广播式的,而在交换机环境下,交换机会学习和存储每个端口的MAC地址,创建一个MAC地址表。当接收到数据包时,交换机查找表中的对应地址,然后...

    以太网交换机入门超详细教程

    - **端口镜像**:复制一个端口的数据到另一个端口,用于监控或故障排除。 ##### 5.2 二层协议和特性 - **STP/RSTP/MSTP协议**:用于防止环路形成的协议。 - **GARP/GVRP/GMRP**:用于动态管理和维护VLAN信息的协议...

Global site tag (gtag.js) - Google Analytics