「ダム」(非スマート、非管理)スイッチにはIPアドレスがありますか?


25

「ダム」スイッチ、つまり、非スマート、非管理ネットワークスイッチにはIPアドレスがありますか?

さまざまな範囲をスキャンしていますが、表示されません。彼らの定義から、彼らはウェブインターフェースを持たないことを知っていますが、彼らはまったく現れないのでしょうか?


13
スイッチは透過的なネットワークデバイスです。
ロンMaupinの

8
スマートスイッチでさえIPアドレスを持っているとは限りません。RS-232シリアルポートを介して構成可能なスイッチがあったと思います。
el.pescado

4
@Ron彼らは転送されたトラフィックに対して透過的ですが、それは彼らが自分で送受信することを妨げません。
-grawity

@ el.pescado:ほとんどはまだ RS-232で設定可能ですが、はい、コンソールが唯一のオプションである(IPサポートなし)古いものも見ました。
-grawity

回答:


54

管理されていないスイッチは、IPが何であるかさえ知りません。違いが何であるかを理解することなく、IPパケットと他の多くのプロトコルを転送します。

パケットの送信先を決定するためにスイッチが知る必要があるのは、MACアドレスだけです。

宛先および送信元MACは、上位層が常に提供する必要がある3つのイーサネットヘッダーフィールドのうちの2つです。3番目は、上位層プロトコルが何であるかを示す16ビットの数値であるEtherTypeです。いくつかの例は

0x0800 IPv4
0x0806 ARP
0x86DD IPv6

一般に、これらの数値はスイッチに対して不透明であり、単なるデータとして扱われます。一部のスイッチ(通常は管理される)がループを検出するために使用する0x8874や0x8899などの例外があります。

ほとんどのネットワーク分析ツールは、イーサネットケーブルで直接接続されたマシンのペアと、1つ、2つ、またはそれ以上のスイッチを介して接続されたマシンのペアの違いを判断できません。

慎重に作成された送信元および宛先MACアドレスを持つ4台以上のマシンからスイッチドネットワークをプローブすることにより、2つのネットワークパスが同じCAMテーブルを使用しているかどうかを観察することで、ネットワークの構造に関する情報を推測できます。また、CAMテーブルのおおよそのサイズとエントリがタイムアウトする速さを測定できる場合もあります。

そのようなメトリックに基づいて、洗練されたネットワーク分析ツールは、ネットワーク上にスイッチがいくつあるかを示し、それらのスイッチで使用されているチップについて推測することもできます。


3
IPがlayer3であり、イーサネットがOSIモデルのlayer2であり、ARP / MACがlayer2アドレス指定システムであり、したがってイーサネットの一部であることを追加した場合、良い答えです。
クリギー

5
@Criggie誤解を招く可能性があるため、これを回答に追加しません。IPの設計はOSIモデルに従っていません。IPは多くの異なる物理メディアで実行されるように設計されており、その下に特定の数のレイヤーを必要としません。そのため、レイヤ番号をIPに割り当てることはできません。さらに、ARPはイーサネットの一部ではありません。ARPは、イーサネット上で実行されるプロトコルです。イーサネットの観点からは、ARP、IPv4、およびIPv6は、イーサネットのすぐ上の同じ層で並行して実行される3つの上位層プロトコルです。しかし、Ethertypeフィールドの簡単な説明を追加できます。
カスペルド

1
公正なポイントすべて。
クリギー

1
IPは設計上OSIに準拠していませんが、実際には誰もがイーサネットL2、IP L3、およびTCP / UDP L4を呼び出します。
クリリス

3
また、管理されていないイーサネットスイッチには独自のMACアドレスさえないことに注意してください。
alex.forencich

29

いいえ、表示されるべきではなく、IPもありません。それらは単なるネットワークスイッチです。


7

IPアドレスは、デバイスへのアクセスに使用されます。したがって、設定を許可するソフトウェアを備えたスイッチには、ユーザーが管理システムまたはWebインターフェイスにアクセスできるようにするためにIPアドレスが必要になる場合があります。

しかし、定義上、ユーザーがダムスイッチにアクセスすることはありません。

プレーンな「すべてをリダイレクトする」ファームウェアまたはASIC(チップ)で事前にプログラムされています。着信および発信物理ポート間でイーサネットフレーム(データパケットを含む)を移動できるようにするために、独自のIPは必要なく、ユーザーがアクセスできる管理システムもありません。

そのため、IPアドレスを持たない(または必要としない、または使用しない)ため、IPアドレスがありません。


イーサネットレベルでは、フレームまたはイーサネットフレームです。パケットではありません。物足りないでごめんなさい。
クリギー

1
感謝します、正しいことは良いことです、私は訂正を感謝し、答えを編集しました-うまくいけば今はより良いです。私は、「パケット」がより容易に理解されると考えています。
-Stilez
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.