在单位或者学校的局域网里,经常会遇见,知道IP却找不到它位置的事情
比如内网里有一台设备中了arp欺骗病毒,整个内网访问internet速度明显下降,用软件抓包知道了中毒主机的IP地址,就需要找到它在哪里了,可以用以下的方法(针对思科交换机)
通过IP地址查端口
目标地址,例如192.168.3.48
在主干交换机上ping 192.168.3.48
确保能ping通
使用:
show arp | include 192.168.3.48 (在arp列表里查找到这个IP对应的mac地址)
显示出:
Internet 192.168.3.48 0 000d.874a.0c52 ARPA Vlan30
得到所连接交换机接口的mac地址:000d.874a.0c52
再用:
show mac-address-table dynamic add 000d.874a.0c52 (在mac地址列表里找出mac来源端口)
显示:
Unicast Entries
vlan mac address type protocols port
-------+---------------+--------+---------------------+--------------------
30 000d.874a.0c52 dynamic ip FastEthernet4/12
连接的是4/12端口,但是不能保证目标就是接在这个端口
用:
show cdp nei (查看跟这台交换机相链接的网络设备)
看到:
switch9 Fas 4/12 123 S I WS-C2950-2Fas 0/24
这个端口连接的是交换机
用:
show cdp ent * (查看跟这台交换机链接设备的详细信息)
得到该交换机的IP:192.168.3.214
telnet到192.168.3.214
重复上面动作,输入:
show mac-address-table dynamic add 000d.874a.0c52
显示:
Mac Address Table
------------------------------------------
Vlan Mac Address Type Ports
---- ----------- ---- -----
30 000d.874a.0c52 DYNAMIC Fa0/2
Total Mac Addresses for this criterion: 1
看到接口为Fa0/2,而且只有一个动态的mac地址,说明就是这个接口了
目标最后被确定接在一台2950的2口上
这样目标IP与交换机链接的位置就找到了,管理员可以采取相应的措施,比如关闭端口来隔绝病毒机
--------------------------------------------------------------------------------------------------------------------------------------------------
相反的,如果你去机房看到了某个服务器,链接在交换机的某个端口上,但是设备标签上没有任何信息,想知道服务器的IP,应该怎样做呢?
看看下面的步骤:
先去机房确定机器连接在交换机的哪个端口上,例如0/2口
在那台交换机上用命令:
show mac add
显示出它的Mac Address Table
从列表里找到0/2口对应有哪些mac地址
例如:
000d.874a.0c52 DYNAMIC Fa0/2
0011.5be0.dd61 DYNAMIC Fa0/2
0015.c510.12a3 DYNAMIC Fa0/2
使用nmap软件
输入例如:
nmap -oX maclist.xml -sP 192.168.3.1/24
的命令
创建含有IP地址和mac地址的列表
在列表里搜索上面的三个mac地址就能找到相应的IP地址
查询结果:
000d.874a.0c52 DYNAMIC Fa0/2 192.168.3.48
0011.5be0.dd61 DYNAMIC Fa0/2 192.168.3.84 / zhulei01.xxxx.com
0015.c510.12a3 DYNAMIC Fa0/2 192.168.3.49 / zhounianou.xxxxcom
另外在交换机上使用:show ip arp H.H.H
也可以看出内网IP,但是不总管用
以上方法不能查出外网IP,只使用于内网,所以在使用nmap这样的软件时,主机一定是要接在搜索网段里的,可以在交换机上用show vlan 看到目标服务器所在端口是在哪个网段里
分享到:
相关推荐
主要介绍了h3c交换机mac地址绑定、三层交换机固定ip上网、三层交换机端口配置ip地址的方法,需要的朋友可以参考下
最近需要一个软件来测试网吧新交换机的性能。 又找出来了,感觉还可以,没积分了,所以共享一下,方便大家。 如果你的网吧客户机一卡一卡的,排除外部网络和服务器客户机的问题,可以用这个测试一下看看交换机是不是...
在设置局域网共享文件访问权限的过程中,有时候我们会处于共享文件管理安全管理的需要,而禁止某个IP地址访问局域网共享文件、禁止某台电脑访问服务器共享文件。可以通过设置共享文件夹的用户访问权限来实现,有兴趣...
同一交换机下不同IP网段打印机共享设置举例分享.pdf
1.手机安装GPSshare,本地或...3.如果使用蓝牙配对连接,虚拟串口软件连接手机的ip:50000端口,生成一个GPS串口。市场有人说不支持wifi连接其实可以支持,勾选gpsshare的usb模式,连接手机wifi的ip:50000即可。 4.完成
在同一个交换机下,实现多台电脑上网 具体看教程
用交换机而不用路由器能共享上网,本人单位的机房160多台都是用交换机上的,而且机房的任何一台电脑都能做主机先拨号上网,其它的机器也都能上网了,单位的这宽带是LAN方式的,是从电信的光纤交换机上直接来的网线。
IP远程控制端口修改软件,简单易用。
OSI是Open System Interconnect的缩写,意为开放式系统互联。国际标准组织(国际标准化组织)制定了OSI模型...这个模型把网络通信的工作分为7层,分别是物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。
用Java写的一个小巧程序,局域网内,扫描开放指定端口的主机
交换机实现多人共享上网软件及设置教程 09年9月最新整理
本文将为大家介绍不用路由器直接用交换机共享上网的方法。
再加入一个交换机switchC,将它串入switchA和switchB之间,连接方式: switchA:F0/8-->switchC:F0/3; switchC:F0/6-->switchB:F0/1 (1) 新加入的SwitchC 默认状态时,测试连通性。 从PCA->PCC,从PCB->PCD ...
文件传输协议 (FTP) 是唯一具有 Windows Server 2003 标准版和 Windows Server 2003 企业版附带的一个插件的网络协议。ALG FTP 插件旨在通过这些组件使用的网络地址转换 (NAT) 引擎来支持活动的 FTP 会话。ALG FTP ...
vmware设置主机与虚拟机各有一个IP
最终,找到了一个正确方法,比前面修改dhcpd.conf等等简单的多,只需要修改/Library/Preferences/VMware Fusion/networking文件,将answer VNET_8_HOSTONLY_SUBNET 172.16.149.0中的地址改为10.10.10.0即可,并不...
IP共享打印机连接不上协议
该软件可以共享IP,一个IP可以多个人同时使用且不通过路由器
而且这种划分的方法也导致了交换机执行效率的降低,因为在每一个交换机的端口都可能存在很多个VLAN组的成员,这样就无法限制广播包了。另外,对于使用笔记本电脑的用户来说,他们的网卡可能经常更换,这样,VLAN就...
如果你并不清楚所要查找的主机名和IP地址,那么可以使用第二个菜单项“搜索共享主机”,因为我们要查找的是C类局域网,所以应该在起始地址中输入“192.168.0.1”,在结束地址中输入“192.168.0.255”,点按“开始...