网络主机和交换机端口位置的有效定位方法
版权声明:原创作品,如需转载,请与作者联系。否则将追究法律责任。 | ||||||||||||
网络主机和交换机端口位置的有效定位方法
前段时间发生了这样一件事,早上来还没进屋,就听到办公室电话铃响个不停,都是用户投诉上不了网的故障电话。我马上Ping了网关路由器地址,发觉Ping包延时很大,还是通时断。这时候立即明白网络带宽拥塞。由于没有LAN网流量监测工具,无法知道在网上的流量类别和数据来源,只好在路由器
由于我们单位网络设备统一是cisco,CISCO 设备定期发送更新来使自身知道它的邻居,我就利用CDP(Cisco Discovery Protocol)协议特性,获得相邻运行CDP协议的交换机信息,下面我们看看具体操作。
网络拓扑结构示意图
具体操作如下:
首先我telnet到核心交换机上ping一下被到的IP如(
BJ-SW-
Type escape sequence to abort.
Sending 5, 100-byte ICMP Echos to
!!!!!
Success rate is 100 percent (5/5), round-trip min/avg/max =
你看通了,表示盗用者正在使用机器。接着我们看看他机器网卡的MAC地址是多少。
BJ-SW-
Internet
因为我们单位的是多层交换的网络,下一步我们要知道他的机器是接到那个交换机器上的。
BJ-SW-
Unicast Entries
vlan mac address type protocols port
-------+---------------+--------+---------------------+--------------------
20 000d.5621.afd6 dynamic ip,ipx GigabitEthernet3/2
哦,是通过千兆的口连的。我们看看邻居(就是核心交换机器的下级交换机)
BJ-SW-
Capability Codes: R - Router, T -
S - Switch, H - Host, I - IGMP, r - Repeater, P - Phone
Device ID Local Intrfce Holdtme Capability Platform Port ID
BJ-SW-
BJ-SW-
BJ-SW-
BJ-SW-
ce
ce
找到了他在BJ-SW-
好,下面我们直接telnet到BJ-SW-
BJ-SW-
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
20 000d.5621.afd6 DYNAMIC Fa0/23
Total Mac Addresses for this criterion: 1
结论:
出来了,他的机器接在了BJ-SW-
此表为我们单位部分对应表
对大家的建议,我们在做网络管理时手里一定要有一份IP地址和硬件地址的严格对应表,不短完善网络管理功能,故障检测手段,提高网络故障的清查能力。
本文出自 “李晨光” 博客,转载请与作者联系! 本文出自 51CTO.COM技术博客 |



李晨光
博客统计信息
热门文章
最新评论
友情链接


