HPスイッチが一貫性のない情報を報告しているように見えるのはなぜですか?


9

HP 1810-8G(J9802A)8ポートマネージドスイッチがあります(そのラベルによると)。トラフィックをポートにミラ​​ーリングする機能があるため、これを購入しました。

今、私はこれが次の理由により、実際には実際の/公式のHP製品ではないのではないかと思っています。

  1. ログイン画面はProCurve 1700-8(J9079A)です。
  2. グラフィック表示はProCurve 1800-8(J9029A)を示しています
  3. リンクステータスはポート6および8がアクティブであることを示していますが、実際にはポート1および2にケーブルを接続しています。

スクリーンショット:

ログイン画面

ポートの状態

ここで何が起きてるの?これはオリジナルではない製品である可能性があります。そうである場合、これが事実であるかどうかを確認するためにどのような手順を実行できますか?


1
好奇心が強い、あなたsshはスイッチに入ることができますか?さまざまなshow …コマンドで正しい情報が得られますか?(バージョンの表示、システムの表示、名前の表示、インターフェースの表示)
user1686 '27

回答:


15

私はついにそれを理解しました:

私の会社では、同様のタイプ(1700-8(J9079A)、1800-8G(J9029A)、1810G-8GE(J9449A))の多数のHPスイッチを購入し、IPアドレスやパスワードを変更せずにインストールしました。

スイッチのIPにデフォルトのIP 192.168.2.10で接続すると、IPアドレスはARPプロトコルを介してMACアドレスに解決されました。最初に応答したスイッチ(または最後に応答したスイッチ)に応じて、ログインが間違ったスイッチに行われたため、製品タイプと使用中のポートが変更されました。

私はすぐにこれに気づきませんでしたが、なぜ再度ログインしなければならないのか疑問に思いました。パスワードを変更した後、もうログインできないことがわかり、デフォルトのパスワードを試しました-うまくいきました。

これで不思議に思ったので、ARPキャッシュを調べました。デフォルトのIP 192.168.2.10のMACアドレスが頻繁に変更されることがわかりました。Windowsでは、ARPキャッシュの寿命が非常に短いようです。合計で8つの異なるスイッチを特定しました。

非常に多くのスイッチをパスワードなしでデフォルト設定のままにしておくことはセキュリティ上のリスクであり、IT部門に報告しました。彼らがこれを自分で発見していないのはなんて残念だ。

特定の状況でスイッチを構成できるようにするために、まずARPキャッシュを削除しました。

arp -d 192.168.2.10

次に、スイッチの静的ARPエントリを追加しました

arp -s 192.168.2.10 XX:XX:XX:XX:XX:XX

次に、スイッチに接続して、そのIPアドレスを別の値に変更したり、パスワードを設定したりできます。


2

ProCurveはHPが使用しているブランドです。私の記憶が正しければ、このブランドはかなり前のコルブリスネットワーキングの買収から生まれました。私はその頃、コルブリスネットワーキング(およびその後のHP)によって製造されたいくつかのHP製品を使用してきましたが、ファームウェアはお使いのファームウェアと非常によく似ています。

モデル番号の不一致は、非常に最小限のファームウェアを実行した結果である場合もあります。ファームウェアをフラッシュする場合は、非常に最小限のファームウェアを介してtftpする必要があります。この最小限のファームウェアは、類似するさまざまなモデルで使用されます。特定の例として、msm310とmsm320(廃止されたProCurveアクセスポイント)が同じミニマリストファームウェアを使用していることを覚えています。このため、これらのアクセスポイントのポートステータスもやや奇妙でした。

要約すると、合法だと思いますが、古いファームウェアを実行している可能性があります。

弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.