私はついにそれを理解しました:
私の会社では、同様のタイプ(1700-8(J9079A)、1800-8G(J9029A)、1810G-8GE(J9449A))の多数のHPスイッチを購入し、IPアドレスやパスワードを変更せずにインストールしました。
スイッチのIPにデフォルトのIP 192.168.2.10で接続すると、IPアドレスはARPプロトコルを介してMACアドレスに解決されました。最初に応答したスイッチ(または最後に応答したスイッチ)に応じて、ログインが間違ったスイッチに行われたため、製品タイプと使用中のポートが変更されました。
私はすぐにこれに気づきませんでしたが、なぜ再度ログインしなければならないのか疑問に思いました。パスワードを変更した後、もうログインできないことがわかり、デフォルトのパスワードを試しました-うまくいきました。
これで不思議に思ったので、ARPキャッシュを調べました。デフォルトのIP 192.168.2.10のMACアドレスが頻繁に変更されることがわかりました。Windowsでは、ARPキャッシュの寿命が非常に短いようです。合計で8つの異なるスイッチを特定しました。
非常に多くのスイッチをパスワードなしでデフォルト設定のままにしておくことはセキュリティ上のリスクであり、IT部門に報告しました。彼らがこれを自分で発見していないのはなんて残念だ。
特定の状況でスイッチを構成できるようにするために、まずARPキャッシュを削除しました。
arp -d 192.168.2.10
次に、スイッチの静的ARPエントリを追加しました
arp -s 192.168.2.10 XX:XX:XX:XX:XX:XX
次に、スイッチに接続して、そのIPアドレスを別の値に変更したり、パスワードを設定したりできます。
ssh
はスイッチに入ることができますか?さまざまなshow …
コマンドで正しい情報が得られますか?(バージョンの表示、システムの表示、名前の表示、インターフェースの表示)