VLANで特定のワークステーションを見つける最善の方法は何ですか?
ワークステーションのIPアドレスがACL拒否に表示される場合、これを行う必要がある場合があります
- 急流の使用
- 高帯域幅の使用(トップトーカー)
Snortアラート
今のやり方は
- 同じVLAN内のコアスイッチにログオンする
- IPアドレスをpingし、
- ARPテーブルからMACを取得する
- どのスイッチから学習したかを確認するためのMacアドレス検索
- そのスイッチにログオンし、ワークステーションが見つかるまで繰り返します。
これにより、最大7台のスイッチにログインできる場合があります。このネットワークには、現時点では何もできない特定の課題があります。各VLANに数百人のユーザーがいる巨大なVLAN(/ 16)
シスコのすべてのショップで、シスコのスイッチを使用して最小限の予算で、ホストマシンを追跡するより効率的な方法がなければなりませんか。
編集:詳細を追加するには
具体的には、ユーザーが接続されているスイッチポートを探していますか?また、いくつかの履歴も素晴らしいと思います。私のアプローチはユーザーがまだ接続しているときにのみ機能し、午前中にログを確認しても価値がありませんが、デバイスは接続されていないためです。
中央DNSやActive Directoryはなく、インターネットアクセスのみが提供されるゲストネットワークのようなものです。管理とセキュリティを少し提供するようにしています。
「show ip dhcp binding | inc」を試してみましたが、関連するデバイスMACではない奇妙なMAC(2文字が追加されています)が表示されます。これについてはまだ調べていませんが、ARPは正確で心配です問題のマシンが接続されているスイッチポートを見つけます。
これがいくつかの説明を提供することを願っています