不是很骗人,但是有一个类似的问题 在这里,其中有大约映射IP地址到交换机端口的一些建议。
在这种情况下,听起来最好的选择是识别连接到您所了解的设备的所有交换机端口。我对此的建议(假设使用思科管理的路由器/交换机):
识别已知设备
在您的第一跳路由器上,在中继到支持办公空间(而不是您可能拥有的任何数据中心空间)的交换机的每个子网上进行广播ping。注意,这应该是每个子网的定向广播地址,而不是255.255.255.255的“所有设备”广播IP。在Cisco IOS中,只能从特权执行模式下完成。例如,要ping子网192.168.100.0/25上的所有计算机,请使用:
ping ip 192.168.100.127
这将使用每个子网上所有响应ping的计算机的条目填充路由器的ARP缓存。
再次在第一跳路由器上,提取每个子网的ARP条目列表:
show ip arp interface vlan 100
这将为您提供响应ping的每个设备的所有IP和MAC地址。您可以对照DNS(或其他命名服务)检查IP列表,以识别特定设备的名称。与名称不匹配的任何IP地址都应标记为进一步调查。
将已知设备映射到交换端口
获取MAC地址列表,并使用它来确定每个设备连接到哪个交换机端口。
show mac-address-table address <mac-address>
将为您显示该特定MAC的MAC地址表条目,包括它连接到的交换机端口。或者:
show mac-address-table vlan <vlan number>
将显示该VLAN中所有端口的MAC地址表。请注意,Cisco设备上MAC地址表的默认超时为5分钟。您可能需要再次运行广播ping才能重新填充它。
将未知设备映射到交换机端口
对于您无法映射到已知设备的IP,上一部分中的命令将告诉您需要检查哪个端口。
另外,运行:
show mac-address-table
没有参数。取得输出,并删除所有已知MAC地址以及所有路由器-路由器和交换机-交换机链路的线路。您将留下的MAC地址是已连接到交换机但未通过IP与第一跳路由器通信的设备。这些端口上出现的端口也应标记为进行调查。
将标记的端口映射到出口
对于您标记的所有端口(即您无法识别的设备),您需要从交换机端口到办公室楼层的访问端口进行物理跟踪。如果幸运的话,您的房东将使用托管式布线基础设施;如果不是,请准备以老式的方式提起地砖并走线。祝你好运。