交换机查找IP所在交换机端口的方法

查找ip  时间:2021-03-01  阅读:()

共享一个查找IP所在交换机端口的方法

作为网络管理员在单位或者学校的局域网里经常会遇见知道IP却找不到它位置的事情比如内网里有一台设备中了arp欺骗病毒整个内网访问internet速度明显下降用软件抓包知道了中毒主机的IP地址就需要找到它在哪里了可以用以下的方法针对思科交换机通过IP地址查端口

目标地址例如192.168.3.48

在主干交换机上ping 192.168.3.48

确保能ping通

使用show arp | include 192.168.3.48 在arp列表里查找到这个IP对应的mac地址显示出

Internet 192.168.3.48 0 000d.874a.0c52 ARPA Vlan30

得到所连接交换机接口的mac地址 000d.874a.0c52

再用show mac-address-table dynamic add 000d.874a.0c52 在mac地址列表里找出mac来源端口

显示

Unicast Entriesvlan mac address type protocols port

-------+---------------+--------+---------------------+--------------

------

30 000d.874a.0c52 dynamic ip FastEthernet4/12

连接的是4/12端口但是不能保证目标就是接在这个端口

用show cdp nei 查看跟这台交换机相链接的网络设备

看到switch9 Fas 4/12 123 S I WS-C2950-2Fas 0/24

这个端口连接的是交换机

用show cdp ent * 查看跟这台交换机链接设备的详细信息

得到该交换机的IP 192.168.3.214telnet到192.168.3.214

重复上面动作输入show mac-address-table dynamic add 000d.874a.0c52

显示

Mac Address Table

------------------------------------------

Vlan Mac Address Type Ports

---- ----------- ---- -----

30 000d.874a.0c52 DYNAMIC Fa0/2

Total Mac Addresses for this criterion: 1

看到接口为Fa0/2而且只有一个动态的mac地址说明就是这个接口了

目标最后被确定接在一台2950的2口上

这样目标IP与交换机链接的位置就找到了管理员可以采取相应的措施 比如关闭端口来隔绝病毒机

---------------------------------------------------------------------

---------------------------------------------------------------------

--------

相反的如果你去机房看到了某个服务器链接在交换机的某个端口上但是设备标签上没有任何信息想知道服务器的IP应该怎样做呢

看看下面的步骤

先去机房确定机器连接在交换机的哪个端口上例如0/2口

在那台交换机上用命令show mac add

显示出它的Mac Address Table

从列表里找到0/2口对应有哪些mac地址

例如

000d.874a.0c52 DYNAMIC Fa0/2

0011.5be0.dd61 DYNAMIC Fa0/2

0015.c510.12a3 DYNAMIC Fa0/2

使用nmap软件

输入例如nmap-oX macl ist.xml -sP 192.168.3.1/24

的命令

创建含有IP地址和mac地址的列表

在列表里搜索上面的三个mac地址就能找到相应的IP地址

查询结果

000d.874a.0c52 DYNAM IC Fa0/2 192.168.3.48

0011.5be0.dd61 DYNAM IC Fa0/2 192.168.3.84/zhulei01.xxxx.com

0015.c510.12a3 DYNAM IC Fa0/2 192.168.3.49 /zhounianou.xxxxcom

另外在交换机上使用 show ip arp H.H.H

也可以看出内网IP但是不总管用

以上方法不能查出外网IP只使用于内网所以在使用nmap这样的软件时主机一定是要接在搜索网段里的可以在交换机上用show vlan看到目标服务器所在端口是在哪个网段里以上均是我平时工作总结出来的方法经常会用到不光是找中毒的机器如果哪位同行有类似的经验希望也能共享一下~~~

美国cera机房 2核4G 19.9元/月 宿主机 E5 2696v2x2 512G

美国特价云服务器 2核4G 19.9元杭州王小玉网络科技有限公司成立于2020是拥有IDC ISP资质的正规公司,这次推荐的美国云服务器也是商家主打产品,有点在于稳定 速度 数据安全。企业级数据安全保障,支持异地灾备,数据安全系数达到了100%安全级别,是国内唯一一家美国云服务器拥有这个安全级别的商家。E5 2696v2x2 2核 4G内存 20G系统盘 10G数据盘 20M带宽 100G流量 1...

美国多IP站群VPS商家选择考虑因素和可选商家推荐

如今我们很多朋友做网站都比较多的采用站群模式,但是用站群模式我们很多人都知道要拆分到不同IP段。比如我们会选择不同的服务商,不同的机房,至少和我们每个服务器的IP地址差异化。于是,我们很多朋友会选择美国多IP站群VPS商家的产品。美国站群VPS主机商和我们普通的云服务器、VPS还是有区别的,比如站群服务器的IP分布情况,配置技术难度,以及我们成本是比普通的高,商家选择要靠谱的。我们在选择美国多IP...

新版本Apache HTTP Server 2.4.51发布更新(有安全漏洞建议升级)

今天中午的时候看到群里网友在讨论新版本的Apache HTTP Server 2.4.51发布且建议更新升级,如果有服务器在使用较早版本的话可能需要升级安全,这次的版本中涉及到安全漏洞的问题。Apache HTTP 中2.4.50的修复补丁CVE-2021-41773 修复不完整,导致新的漏洞CVE-2021-42013。攻击者可以使用由类似别名的指令配置将URL映射到目录外的文件的遍历攻击。这里...

查找ip为你推荐
ptrC++~*ptr是什么?简体翻译成繁体帮忙把繁体翻译成简体深圳公交车路线深圳公交线路百度抢票浏览器猎豹浏览器,360抢票,百度卫士抢票哪个抢票工具好?今日热点怎么删除怎么删除手机百度实时热点今日热点怎么删除“今日热点”到底要怎样才能取消弹窗,每次开机都会安卓应用平台安卓系统支持的软件并不是那么多,为什么这么多人推崇?linux虚拟机怎么样在Linux下安装虚拟机二层交换机什么是三层交换机?什么是二层叫交换机?有什么区别?分词技术中文分词的应用
me域名注册 dns是什么 新世界机房 rak机房 河南服务器 帽子云 怎么测试下载速度 ntfs格式分区 域名评估 双十一秒杀 91vps qq对话框 上海服务器 万网空间购买 免费php空间 阿里云邮箱个人版 网络速度 北京主机托管 亿库 windowssever2008 更多