交换机查找IP所在交换机端口的方法

查找ip  时间:2021-03-01  阅读:()

共享一个查找IP所在交换机端口的方法

作为网络管理员在单位或者学校的局域网里经常会遇见知道IP却找不到它位置的事情比如内网里有一台设备中了arp欺骗病毒整个内网访问internet速度明显下降用软件抓包知道了中毒主机的IP地址就需要找到它在哪里了可以用以下的方法针对思科交换机通过IP地址查端口

目标地址例如192.168.3.48

在主干交换机上ping 192.168.3.48

确保能ping通

使用show arp | include 192.168.3.48 在arp列表里查找到这个IP对应的mac地址显示出

Internet 192.168.3.48 0 000d.874a.0c52 ARPA Vlan30

得到所连接交换机接口的mac地址 000d.874a.0c52

再用show mac-address-table dynamic add 000d.874a.0c52 在mac地址列表里找出mac来源端口

显示

Unicast Entriesvlan mac address type protocols port

-------+---------------+--------+---------------------+--------------

------

30 000d.874a.0c52 dynamic ip FastEthernet4/12

连接的是4/12端口但是不能保证目标就是接在这个端口

用show cdp nei 查看跟这台交换机相链接的网络设备

看到switch9 Fas 4/12 123 S I WS-C2950-2Fas 0/24

这个端口连接的是交换机

用show cdp ent * 查看跟这台交换机链接设备的详细信息

得到该交换机的IP 192.168.3.214telnet到192.168.3.214

重复上面动作输入show mac-address-table dynamic add 000d.874a.0c52

显示

Mac Address Table

------------------------------------------

Vlan Mac Address Type Ports

---- ----------- ---- -----

30 000d.874a.0c52 DYNAMIC Fa0/2

Total Mac Addresses for this criterion: 1

看到接口为Fa0/2而且只有一个动态的mac地址说明就是这个接口了

目标最后被确定接在一台2950的2口上

这样目标IP与交换机链接的位置就找到了管理员可以采取相应的措施 比如关闭端口来隔绝病毒机

---------------------------------------------------------------------

---------------------------------------------------------------------

--------

相反的如果你去机房看到了某个服务器链接在交换机的某个端口上但是设备标签上没有任何信息想知道服务器的IP应该怎样做呢

看看下面的步骤

先去机房确定机器连接在交换机的哪个端口上例如0/2口

在那台交换机上用命令show mac add

显示出它的Mac Address Table

从列表里找到0/2口对应有哪些mac地址

例如

000d.874a.0c52 DYNAMIC Fa0/2

0011.5be0.dd61 DYNAMIC Fa0/2

0015.c510.12a3 DYNAMIC Fa0/2

使用nmap软件

输入例如nmap-oX macl ist.xml -sP 192.168.3.1/24

的命令

创建含有IP地址和mac地址的列表

在列表里搜索上面的三个mac地址就能找到相应的IP地址

查询结果

000d.874a.0c52 DYNAM IC Fa0/2 192.168.3.48

0011.5be0.dd61 DYNAM IC Fa0/2 192.168.3.84/zhulei01.xxxx.com

0015.c510.12a3 DYNAM IC Fa0/2 192.168.3.49 /zhounianou.xxxxcom

另外在交换机上使用 show ip arp H.H.H

也可以看出内网IP但是不总管用

以上方法不能查出外网IP只使用于内网所以在使用nmap这样的软件时主机一定是要接在搜索网段里的可以在交换机上用show vlan看到目标服务器所在端口是在哪个网段里以上均是我平时工作总结出来的方法经常会用到不光是找中毒的机器如果哪位同行有类似的经验希望也能共享一下~~~

bgpto:日本独立服务器6.5折($120起),新加坡独立服务器7.5折($93起)

bgp.to在对日本东京的独立服务器进行6.5折终身优惠促销,低至$120/月;对新加坡独立服务器进行7.5折终身优惠促销,低至$93/月。所有服务器都是直连国内,速度上面相比欧洲、美国有明显的优势,特别适合建站、远程办公等多种用途。官方网站:https://www.bgp.to/dedicated.html主打日本(东京、大阪)、新加坡、香港(CN)、洛杉矶(US)的服务器业务!日本服务器CPU...

hostyun评测香港原生IPVPS

hostyun新上了香港cloudie机房的香港原生IP的VPS,写的是默认接入200Mbps带宽(共享),基于KVM虚拟,纯SSD RAID10,三网直连,混合超售的CN2网络,商家对VPS的I/O有大致100MB/S的限制。由于是原生香港IP,所以这个VPS还是有一定的看头的,这里给大家弄个测评,数据仅供参考!9折优惠码:hostyun,循环优惠内存CPUSSD流量带宽价格购买1G1核10G3...

触摸云 26元/月 ,美国200G高防云服务器

触摸云触摸云(cmzi.com),国人商家,有IDC/ISP正规资质,主营香港线路VPS、物理机等产品。本次为大家带上的是美国高防2区的套餐。去程普通线路,回程cn2 gia,均衡防御速度与防御,防御值为200G,无视UDP攻击,可选择性是否开启CC防御策略,超过峰值黑洞1-2小时。最低套餐20M起,多数套餐为50M,适合有防御型建站需求使用。美国高防2区 弹性云[大宽带]· 配置:1-16核· ...

查找ip为你推荐
明星论坛怎么建免费的论坛网站?安装程序配置服务器失败sql安装程序配置服务器失败伪静态静态与伪静态的区别?1433端口如何打开SQL1433端口手机区号有的手机号中间的号码是地区区号,那是什么卡不兼容WIN7 64位系统与某些软件不兼容怎么办?iphone越狱后怎么恢复苹果手机越狱后怎么恢复蘑菇街美丽说蘑菇街、美丽说这类网站前期是怎么推广的?如何清理ie缓存怎么清除IE缓存263企业邮箱设置263企业邮箱如何修改密码
联通vps 好玩的桌面 typecho 亚马逊香港官网 南通服务器 网游服务器 万网空间购买 谷歌台湾 hostease 789电视剧网 中国电信宽带测速 数据湾 googlevoice japanese50m咸熟 cx域名 标准机柜 reboot 机柜尺寸 winserver2008下载 pptpvpn 更多