ferrum90
@ferrum90
Network support

Определить IP хоста за портом L2 коммутатора?

Есть удаленная точка, cхема подключения: router->switch->host's
На свитче:
поднят DHCP сервер,
включен DHCP snooping,
IP хостов привязаны или если заданы статикой добавлены в exclude.

Добавляется еще один хост(Win), на нем все задано статикой, причем IP задан из тех что уже выдан или привязан, т.е. происходит конфликт IP адресов. Известен порт и МАС. Как определить какой IP на нем задан?

P.S. Задача не столь проста как кажется. Хост можно грузить, но посмотреть на нем IP нельзя. В ip dhcp conflict он светится не будет, так как DHCP discover при включении хоста нет(IP задан статикой)
  • Вопрос задан
  • 2190 просмотров
Решения вопроса 1
ferrum90
@ferrum90 Автор вопроса
Network support
Короче решение родилось)).
В ARP таблице маршрутизатора будет только одно соответсвие MAC/IP, так как хост при включении шлет ARP на 0.0.0.0 и обнаруживает, что IP который назначен ему уже есть в сети, далее он назначает себе IP сети 169.254.0.0/16. И никакого соответствия МАС и IP для этого хоста я в ARP не обнаружу.
Что я сделал: Поднял L3 на роутере из диапазона 169.254.0.0/16, комп отдает мне arp:
Protocol Address Age (min) Hardware Addr Type Interface
Internet 169.254.0.1 - 0006.52bd.XXXX ARPA Vlan1000
Internet 169.254.248.116 1 001f.c68b.XXXX ARPA Vlan1000

Я натю на этот интерфейс outside и анонсирую маршрут 169.254.248.116/32 с роутера себе.
И по RDP проваливаюсь на этот хост и соотвественно меняю/смотрю искомый IP
Ответ написан
Комментировать
Пригласить эксперта
Ответы на вопрос 2
@acyp
Потихоньку кабанеющий админ
Как вариант - пингуем диапазон сети (сканирование диапазона). потом "arp -a >arp_table.txt" и оттуда грепаем ip mac. Так же можно посмотреть кому еще принадлежит этот ИП
Ответ написан
Если известен MAC, смотрите на роутере ARP (show arp table) непосредственно после скана всего диапазона DHCP
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы