交换机查找IP所在交换机端口的方法

查找ip  时间:2021-03-01  阅读:()

共享一个查找IP所在交换机端口的方法

作为网络管理员在单位或者学校的局域网里经常会遇见知道IP却找不到它位置的事情比如内网里有一台设备中了arp欺骗病毒整个内网访问internet速度明显下降用软件抓包知道了中毒主机的IP地址就需要找到它在哪里了可以用以下的方法针对思科交换机通过IP地址查端口

目标地址例如192.168.3.48

在主干交换机上ping 192.168.3.48

确保能ping通

使用show arp | include 192.168.3.48 在arp列表里查找到这个IP对应的mac地址显示出

Internet 192.168.3.48 0 000d.874a.0c52 ARPA Vlan30

得到所连接交换机接口的mac地址 000d.874a.0c52

再用show mac-address-table dynamic add 000d.874a.0c52 在mac地址列表里找出mac来源端口

显示

Unicast Entriesvlan mac address type protocols port

-------+---------------+--------+---------------------+--------------

------

30 000d.874a.0c52 dynamic ip FastEthernet4/12

连接的是4/12端口但是不能保证目标就是接在这个端口

用show cdp nei 查看跟这台交换机相链接的网络设备

看到switch9 Fas 4/12 123 S I WS-C2950-2Fas 0/24

这个端口连接的是交换机

用show cdp ent * 查看跟这台交换机链接设备的详细信息

得到该交换机的IP 192.168.3.214telnet到192.168.3.214

重复上面动作输入show mac-address-table dynamic add 000d.874a.0c52

显示

Mac Address Table

------------------------------------------

Vlan Mac Address Type Ports

---- ----------- ---- -----

30 000d.874a.0c52 DYNAMIC Fa0/2

Total Mac Addresses for this criterion: 1

看到接口为Fa0/2而且只有一个动态的mac地址说明就是这个接口了

目标最后被确定接在一台2950的2口上

这样目标IP与交换机链接的位置就找到了管理员可以采取相应的措施 比如关闭端口来隔绝病毒机

---------------------------------------------------------------------

---------------------------------------------------------------------

--------

相反的如果你去机房看到了某个服务器链接在交换机的某个端口上但是设备标签上没有任何信息想知道服务器的IP应该怎样做呢

看看下面的步骤

先去机房确定机器连接在交换机的哪个端口上例如0/2口

在那台交换机上用命令show mac add

显示出它的Mac Address Table

从列表里找到0/2口对应有哪些mac地址

例如

000d.874a.0c52 DYNAMIC Fa0/2

0011.5be0.dd61 DYNAMIC Fa0/2

0015.c510.12a3 DYNAMIC Fa0/2

使用nmap软件

输入例如nmap-oX macl ist.xml -sP 192.168.3.1/24

的命令

创建含有IP地址和mac地址的列表

在列表里搜索上面的三个mac地址就能找到相应的IP地址

查询结果

000d.874a.0c52 DYNAM IC Fa0/2 192.168.3.48

0011.5be0.dd61 DYNAM IC Fa0/2 192.168.3.84/zhulei01.xxxx.com

0015.c510.12a3 DYNAM IC Fa0/2 192.168.3.49 /zhounianou.xxxxcom

另外在交换机上使用 show ip arp H.H.H

也可以看出内网IP但是不总管用

以上方法不能查出外网IP只使用于内网所以在使用nmap这样的软件时主机一定是要接在搜索网段里的可以在交换机上用show vlan看到目标服务器所在端口是在哪个网段里以上均是我平时工作总结出来的方法经常会用到不光是找中毒的机器如果哪位同行有类似的经验希望也能共享一下~~~

HostRound:美国达拉斯/洛杉矶/纽约/荷兰大硬盘服务器,1TB NVMe+4TB HDD,$179/月

hostround怎么样?大硬盘服务器,高防服务器。hostround,美国商家,2017年成立,正规注册公司(Company File #6180543),提供虚拟主机、VPS云主机、美国服务器、荷兰服务器租用等。现在有1款特价大硬盘独服,位于达拉斯,配置还不错,本月订购时包括免费 500Gbps DDoS 保护,有兴趣的可以关注一下。点击直达:hostround官方网站地址美国\荷兰独立服务器...

TmhHost 全场八折优惠且充值返10% 多款CN2线路

TmhHost 商家是一家成立于2019年的国人主机品牌。目前主营的是美国VPS以及美国、香港、韩国、菲律宾的独立服务器等,其中VPS业务涵盖香港CN2、香港NTT、美国CN2回程高防、美国CN2 GIA、日本软银、韩国cn2等,均为亚太中国直连优质线路,TmhHost提供全中文界面,支持支付宝付款。 TmhHost黑五优惠活动发布了,全场云服务器、独立服务器提供8折,另有充值返现、特价服务器促销...

欧路云:美国CUVIP线路10G防御,8折优惠,19元/月起

欧路云新上了美国洛杉矶cera机房的云服务器,具备弹性云特征(可自定义需要的资源配置:E5-2660 V3、内存、硬盘、流量、带宽),直连网络(联通CUVIP线路),KVM虚拟,自带一个IP,支持购买多个IP,10G的DDoS防御。付款方式:PayPal、支付宝、微信、数字货币(BTC USDT LTC ETH)测试IP:23.224.49.126云服务器 全场8折 优惠码:zhujiceping...

查找ip为你推荐
刷网站权重如何刷流量才能提高网站权重安装程序配置服务器失败SQL安装程序配置服务器失败打开网页出现错误网页上有错误怎么解决?吴晓波频道买粉看吴晓波频道的心得渗透测试网站渗透测试怎么做?ps抠图技巧photoshop最基本的抠图方法和技巧!idc前线怎么知道我电脑是3兆的宽带?mate8价格现在买华为mate8高配划算吗ios系统iOS系统为什么那么好声母是什么什么是声母
广东vps 什么是域名解析 中文域名交易中心 justhost t楼 腾讯云数据库 京东云擎 华为4核 linux空间 web服务器的架设 网络空间租赁 ftp免费空间 服务器监测 smtp虚拟服务器 重庆电信服务器托管 主机管理系统 万网注册 阿里云个人邮箱 汤博乐 海外加速 更多