まったく同じではありませんが、同様の質問があります。これには、IPアドレスをスイッチポートにマッピングすることに関するいくつかの提案があります。
この場合、最良のオプションは、知っているデバイスに接続されているすべてのスイッチポートを識別することです。これに対する私の提案(シスコが管理するルーター/スイッチを想定):
既知のデバイスを特定する
ファーストホップルーターから、オフィススペースをサポートするスイッチにトランクされている各サブネットでブロードキャストpingを実行します(データセンタースペースとは異なります)。これは、255.255.255.255の「すべてのデバイス」ブロードキャストIPではなく、各サブネットのダイレクトブロードキャストアドレスである必要があります。CiscoIOSでは、これは特権EXECモードからのみ実行できます。たとえば、サブネット192.168.100.0/25上のすべてのマシンにpingを実行するには、次を使用します。
ping ip 192.168.100.127
これにより、ルーターのARPキャッシュに、pingに応答する各サブネット上のすべてのマシンのエントリが追加されます。
再度、最初のホップルーターで、各サブネットのARPエントリのリストを抽出します。
show ip arp interface vlan 100
これにより、pingに応答したすべてのデバイスのすべてのIPとMACアドレスが得られます。DNS(または別のネームサービス)に対してIPのリストを確認して、特定のデバイスの名前を特定できます。名前と一致できないIPアドレスには、さらに調査するためにフラグを立てる必要があります。
既知のデバイスをスイッチポートにマップする
MACアドレスのリストを取得し、それを使用して、各デバイスが接続されているスイッチポートを判別します。
show mac-address-table address <mac-address>
接続されているスイッチポートなど、特定のMACのMACアドレステーブルエントリが表示されます。代わりに:
show mac-address-table vlan <vlan number>
そのVLANのすべてのポートのMACアドレステーブルが表示されます。CiscoデバイスのMACアドレステーブルのデフォルトのタイムアウトは5分です。再入力するためにブロードキャストpingを再度実行する必要がある場合があります。
不明なデバイスをスイッチポートにマッピングする
既知のデバイスにマップできなかったIPについては、前のセクションのコマンドで確認する必要があるポートがわかります。
また、実行:
show mac-address-table
引数なし。出力を取得し、既知のMACアドレスの行と、ルーター-ルーターおよびスイッチ-スイッチのリンクを削除します。残されるMACアドレスは、スイッチに接続されているが、IPを介してファーストホップルーターと通信していないデバイスです。これらが表示されるポートも調査のためにフラグを立てる必要があります。
フラグ付きポートをアウトレットにマップする
フラグを立てたすべてのポート(つまり、識別できないデバイス)については、オフィスフロアのスイッチポートからアクセスポートまでの物理的なトレースを行う必要があります。運が良ければ、家主は管理された配線インフラを使用します。そうでない場合は、昔ながらの方法で床タイルを持ち上げてケーブルをトレースする準備をしてください。幸運を祈ります。