У меня есть коммутатор Cisco с большим количеством VLAN и диапазонов адресов.
Как найти IP-адреса, подключенные к коммутатору, которые не являются устройствами Cisco?
cisco
switch
mac-address
Джон
источник
источник
Ответы:
Выполните
show mac address-table interface <switchport>
на коммутаторе, к которому подключены устройства.Затем перейдите к маршрутизатору для VLAN, указанной в предыдущей команде, и выполните a
show ip arp vlan <vlan#> | include <mac-address>
.Это даст вам IP-адрес для устройства.
источник
Если у вас нет какого-либо интерфейса 3-го уровня в реальной VLAN, вы действительно не сможете увидеть какие-либо IP-адреса.
Одним из способов было бы сделать зеркалирование портов и прослушать пакет, чтобы увидеть, через что проходит IP, но это также может не дать вам полную картину
источник
Хотя это не совсем решение, вы можете попробовать
show ip arp inspection log
который будет выводить содержимое буфера журнала до того, как буфер был перепрошит. Если конечное устройство инициировало какое-либо событие журнала, например, отклонение DHCP, его можно будет определить по данным журнала, поскольку выходные данные будут отображать интерфейс, MAC-адрес и IP-адрес в одной и той же строке вывода.
Еще раз, это не реальное решение, поэтому помните, что оно может вообще не работать.
редактировать: пример вывода со страниц индекса команды Cisco Catalyst:
`
Switch # show ip arp журнал проверки
источник
SHOW IP DHCP SNOOPING BINDING
. Если DHCP Snooping включен (и так и должно быть;), он выдаст вам список клиентов, которые запрашивали адрес с DHCP-сервера. Предостережение Emptor: это не распространяется на клиентов со статическим IP.Если включена защита порта, вы можете делать то, что предлагал Дэвид,
show ip device tracking
но вместо этогоall
делать,mac xxxx.xxxx.xxxx
чтобы получить ip только этого устройства.источник
Показывать Lldp соседей, если у вас включена поддержка lldp на обоих устройствах, вы должны иметь возможность включить это, но обычно show cdp neoghbors показывает больше, чем только устройства cisco
источник
Функция отслеживания IP-устройств позволит вашему коммутатору отслеживать пакеты arp, как только включит команду:
будет содержать список всех изученных устройств и связанных IP-адресов
источник