「ダム」スイッチ、つまり、非スマート、非管理ネットワークスイッチにはIPアドレスがありますか?
さまざまな範囲をスキャンしていますが、表示されません。彼らの定義から、彼らはウェブインターフェースを持たないことを知っていますが、彼らはまったく現れないのでしょうか?
「ダム」スイッチ、つまり、非スマート、非管理ネットワークスイッチにはIPアドレスがありますか?
さまざまな範囲をスキャンしていますが、表示されません。彼らの定義から、彼らはウェブインターフェースを持たないことを知っていますが、彼らはまったく現れないのでしょうか?
回答:
管理されていないスイッチは、IPが何であるかさえ知りません。違いが何であるかを理解することなく、IPパケットと他の多くのプロトコルを転送します。
パケットの送信先を決定するためにスイッチが知る必要があるのは、MACアドレスだけです。
宛先および送信元MACは、上位層が常に提供する必要がある3つのイーサネットヘッダーフィールドのうちの2つです。3番目は、上位層プロトコルが何であるかを示す16ビットの数値であるEtherTypeです。いくつかの例は
0x0800 IPv4
0x0806 ARP
0x86DD IPv6
一般に、これらの数値はスイッチに対して不透明であり、単なるデータとして扱われます。一部のスイッチ(通常は管理される)がループを検出するために使用する0x8874や0x8899などの例外があります。
ほとんどのネットワーク分析ツールは、イーサネットケーブルで直接接続されたマシンのペアと、1つ、2つ、またはそれ以上のスイッチを介して接続されたマシンのペアの違いを判断できません。
慎重に作成された送信元および宛先MACアドレスを持つ4台以上のマシンからスイッチドネットワークをプローブすることにより、2つのネットワークパスが同じCAMテーブルを使用しているかどうかを観察することで、ネットワークの構造に関する情報を推測できます。また、CAMテーブルのおおよそのサイズとエントリがタイムアウトする速さを測定できる場合もあります。
そのようなメトリックに基づいて、洗練されたネットワーク分析ツールは、ネットワーク上にスイッチがいくつあるかを示し、それらのスイッチで使用されているチップについて推測することもできます。
いいえ、表示されるべきではなく、IPもありません。それらは単なるネットワークスイッチです。
IPアドレスは、デバイスへのアクセスに使用されます。したがって、設定を許可するソフトウェアを備えたスイッチには、ユーザーが管理システムまたはWebインターフェイスにアクセスできるようにするためにIPアドレスが必要になる場合があります。
しかし、定義上、ユーザーがダムスイッチにアクセスすることはありません。
プレーンな「すべてをリダイレクトする」ファームウェアまたはASIC(チップ)で事前にプログラムされています。着信および発信物理ポート間でイーサネットフレーム(データパケットを含む)を移動できるようにするために、独自のIPは必要なく、ユーザーがアクセスできる管理システムもありません。
そのため、IPアドレスを持たない(または必要としない、または使用しない)ため、IPアドレスがありません。