交换机查找IP所在交换机端口的方法

查找ip  时间:2021-03-01  阅读:()

共享一个查找IP所在交换机端口的方法

作为网络管理员在单位或者学校的局域网里经常会遇见知道IP却找不到它位置的事情比如内网里有一台设备中了arp欺骗病毒整个内网访问internet速度明显下降用软件抓包知道了中毒主机的IP地址就需要找到它在哪里了可以用以下的方法针对思科交换机通过IP地址查端口

目标地址例如192.168.3.48

在主干交换机上ping 192.168.3.48

确保能ping通

使用show arp | include 192.168.3.48 在arp列表里查找到这个IP对应的mac地址显示出

Internet 192.168.3.48 0 000d.874a.0c52 ARPA Vlan30

得到所连接交换机接口的mac地址 000d.874a.0c52

再用show mac-address-table dynamic add 000d.874a.0c52 在mac地址列表里找出mac来源端口

显示

Unicast Entriesvlan mac address type protocols port

-------+---------------+--------+---------------------+--------------

------

30 000d.874a.0c52 dynamic ip FastEthernet4/12

连接的是4/12端口但是不能保证目标就是接在这个端口

用show cdp nei 查看跟这台交换机相链接的网络设备

看到switch9 Fas 4/12 123 S I WS-C2950-2Fas 0/24

这个端口连接的是交换机

用show cdp ent * 查看跟这台交换机链接设备的详细信息

得到该交换机的IP 192.168.3.214telnet到192.168.3.214

重复上面动作输入show mac-address-table dynamic add 000d.874a.0c52

显示

Mac Address Table

------------------------------------------

Vlan Mac Address Type Ports

---- ----------- ---- -----

30 000d.874a.0c52 DYNAMIC Fa0/2

Total Mac Addresses for this criterion: 1

看到接口为Fa0/2而且只有一个动态的mac地址说明就是这个接口了

目标最后被确定接在一台2950的2口上

这样目标IP与交换机链接的位置就找到了管理员可以采取相应的措施 比如关闭端口来隔绝病毒机

---------------------------------------------------------------------

---------------------------------------------------------------------

--------

相反的如果你去机房看到了某个服务器链接在交换机的某个端口上但是设备标签上没有任何信息想知道服务器的IP应该怎样做呢

看看下面的步骤

先去机房确定机器连接在交换机的哪个端口上例如0/2口

在那台交换机上用命令show mac add

显示出它的Mac Address Table

从列表里找到0/2口对应有哪些mac地址

例如

000d.874a.0c52 DYNAMIC Fa0/2

0011.5be0.dd61 DYNAMIC Fa0/2

0015.c510.12a3 DYNAMIC Fa0/2

使用nmap软件

输入例如nmap-oX macl ist.xml -sP 192.168.3.1/24

的命令

创建含有IP地址和mac地址的列表

在列表里搜索上面的三个mac地址就能找到相应的IP地址

查询结果

000d.874a.0c52 DYNAM IC Fa0/2 192.168.3.48

0011.5be0.dd61 DYNAM IC Fa0/2 192.168.3.84/zhulei01.xxxx.com

0015.c510.12a3 DYNAM IC Fa0/2 192.168.3.49 /zhounianou.xxxxcom

另外在交换机上使用 show ip arp H.H.H

也可以看出内网IP但是不总管用

以上方法不能查出外网IP只使用于内网所以在使用nmap这样的软件时主机一定是要接在搜索网段里的可以在交换机上用show vlan看到目标服务器所在端口是在哪个网段里以上均是我平时工作总结出来的方法经常会用到不光是找中毒的机器如果哪位同行有类似的经验希望也能共享一下~~~

提速啦(24元/月)河南BGP云服务器活动 买一年送一年4核 4G 5M

提速啦的来历提速啦是 网站 本着“良心 便宜 稳定”的初衷 为小白用户避免被坑 由赣州王成璟网络科技有限公司旗下赣州提速啦网络科技有限公司运营 投资1000万人民币 在美国Cera 香港CTG 香港Cera 国内 杭州 宿迁 浙江 赣州 南昌 大连 辽宁 扬州 等地区建立数据中心 正规持有IDC ISP CDN 云牌照 公司。公司购买产品支持3天内退款 超过3天步退款政策。提速啦的市场定位提速啦主...

sharktech:洛杉矶/丹佛/荷兰高防服务器;1G独享$70/10G共享$240/10G独享$800

sharktech怎么样?sharktech (鲨鱼机房)是一家成立于 2003 年的知名美国老牌主机商,又称鲨鱼机房或者SK 机房,一直主打高防系列产品,提供独立服务器租用业务和 VPS 主机,自营机房在美国洛杉矶、丹佛、芝加哥和荷兰阿姆斯特丹,所有产品均提供 DDoS 防护。不知道大家是否注意到sharktech的所有服务器的带宽价格全部跳楼跳水,降幅简直不忍直视了,还没有见过这么便宜的独立服...

小渣云(36元/月)美国VPS洛杉矶 8核 8G

小渣云 做那个你想都不敢想的套餐 你现在也许不知道小渣云 不过未来你将被小渣云的产品所吸引小渣云 专注于一个套餐的商家 把性价比 稳定性 以及价格做到极致的商家,也许你不相信36元在别人家1核1G都买不到的价格在小渣云却可以买到 8核8G 高配云服务器,并且在安全性 稳定性 都是极高的标准。小渣云 目前使用的是美国超级稳定的ceranetworks机房 数据安全上 每5天备份一次数据倒异地 支持一...

查找ip为你推荐
雅虎社区雅虎是什么网站运营网络运营主管的主要工作职责是什么?手机区号手机号码前怎样填写正确的国内区号?腾讯文章为什么最近腾讯网的文章评论都看不到二层交换机集线器和二层交换机,三层交换机的区别iphone6上市时间苹果6是什么时候出的 ?三星s8什么时候上市大约什么时候买S8合适如何清理ie缓存怎么清理IE的缓存freebsd安装虚拟机vmware7的安装和FreeBSD的安装防钓鱼游戏中的防钓鱼检查是什么?
美国域名 重庆vps租用 kvmla 特价空间 万网优惠券 元旦促销 godaddy域名证书 qingyun 可外链相册 服务器合租 昆明蜗牛家 空间首页登陆 lamp是什么意思 ledlamp cdn网站加速 阿里云手机官网 广州主机托管 石家庄服务器 亿库 cdn加速技术 更多