Avatar billede cybermike Nybegynder
12. december 2001 - 11:12 Der er 17 kommentarer og
1 løsning

Switch og Arp stack

Jeg vil gerne hive arp stakken ud af min switch sådan at min program kan analysere den og bruge den til at finde ud af hvilken mac-adresse(maskine) der sider i hvilken port(stik på switchen)

Nogen der ved hvordan man gør det?

Avatar billede svindler Nybegynder
12. december 2001 - 11:22 #1
Hvis din switch understøtter snmp kan du prøve at kigge på denne side. Den behandler Cisco udstyr, men det er baseret på en standard bridge mib.
Avatar billede cybermike Nybegynder
12. december 2001 - 11:29 #2
Switchen har ikke nogen ip adresse(og dermed heller ikke snmp)
Avatar billede svindler Nybegynder
12. december 2001 - 11:41 #3
Er der en konsol port, du kan koble til en seriel port på din pc?

Hvis du ikke har nogen måde at kommunikere med switchen, har du heller ikke nogen måde at hive informationen ud af switchen.

Du kan analysere dig frem til placeringen af de enkelte maskiner ved at placere en maskine med en adapter på samtlige porte og sammenholde trafikken, der observeres på hver port. Det kræver dog at du har en hub på hver af switch-porte og at din analyse-maskine kan følge med al trafikken. Sagt med andre ord, tror jeg ikke det er en farbar vej. Hvis dit behov er tilstrækkeligt stort, bør du overveje at investere i en switch med indbygget management (dvs snmp).
Avatar billede svindler Nybegynder
12. december 2001 - 11:44 #4
Det slog mig lige, at hvis du har en maskine, der er kraftig nok til at lytte på samtlige porte er den sikkert også kraftig nok til at agere switch.
Der findes information om, hvordan du kan linux som bridge. jeg kan finde en link, hvis det mod forventning skulle være interessant.
Så bliver det endnu lettere at hive informationen ud.
Avatar billede cybermike Nybegynder
18. december 2001 - 19:37 #5
Jeg har en konsole port på switchene.

Jeg kan IKKE sætte en linux box op til at agere switch. Eftersom det drejer sig om et netværk til 100 personer.

Vi har allerede halvdelen af switchene til netværket.

Vi har allerede en linux maskine som leger backbone, ideen er så at vi skal kunne spørger backbonet \"hvem har ip x.x.x.x\" og den så svarer \"den sider i hub x port y\"

derfor dur det ikke rigtigt at bruge console porten(men hvis du kan gøre det igennem den, så udvikler vi en metode til det)

Giv mig din email så sender jeg dig switchens data-sheet.

    Mike
Avatar billede svindler Nybegynder
19. december 2001 - 13:47 #6
Står alle switchene i nærheden af backbone-routeren, så den kan have et konsol-kabel i alle switchene?
Eller findes der noget management software af nogen art til switchene, der kan køre over nettet?

Du kan sende specifikationen til svindler@yahoo.com
Avatar billede cybermike Nybegynder
19. december 2001 - 21:26 #7
nej de står ikke i nærdheden af backbonet, de står ude ved de enkelte segmenter.
Avatar billede svindler Nybegynder
21. december 2001 - 11:09 #8
Der var ikke nogen umiddelbar hjælp at hente i den pdf, du sendte mig. Jeg vil dog tro, at det må være muligt at hente information ud af switchen, da det er en forholdsvis avanceret switch.

Kan man hive information om mac-adresser ud vha den medfølgende software? Hvis det er tilfældet, kan det også lade sig gøre at hive det ud vha et stykke software, der kører på din linux-box.

Prøv at bruge minicom fra linux til at koble op på den serielle port og se, om du kan få noget ud af det. Det kræver nok en del eksperimenteren. Når du har fundet ud af menu-funktionen, hvis switchen har det, kan du lave et script til minicom, der tager mac-adressen som parameter og undersøger, hvilken port den sidder på.

Så er det bare problemet med at connecte til de enkelte switche. Har du ledig cat5-kobber ud til de enkelte switche, kan du købe convertere hos f.eks. blackbox, så du kan køre de serielle forbindelser ind på den måde.

Du skal også bruge en seriel port på linux-boxen til hver af switchene.

Det er en stor opgave, du har givet dig selv. Med mindre, at du bruger din fritid på at udvikle det, og I tilfældigvis har konvertere og serielle kort liggende, vil det formodentlig være billigere at købe nye switche med snmp og sælge de gamle.

Med snmp vil du hurtigt og nemt kunne finde den relevante port over nettet.
Avatar billede cybermike Nybegynder
30. december 2001 - 02:22 #9
Hvad ville snmp switche koste som har den funktion?


jeg kan ikke få informationen ud via console porten.
Avatar billede svindler Nybegynder
30. december 2001 - 23:46 #10
Mærkevarer såsom Cisco og 3Com starter ved 10-15.000 kr alt efter antal porte og øvrige specifikationer.
Avatar billede cybermike Nybegynder
30. december 2001 - 23:50 #11
Tjaaee så kan det ikke betale sig. Jeg giver 2500kr stykket for de switche her :o)
Avatar billede svindler Nybegynder
31. december 2001 - 00:19 #12
Har du nogen krydsfelter, hvor du bruger flere switche for at isolere forskellige segmenter uden at udnytte alle porte?
Har du nogen services i nettet, som burde kunne prioriteres højere end andet?
Kunne du bruge muligheden for at bundle porte, så en server kunne få f.eks. 400 Mbit?
Hvad med rapporter over de enkelte pc\'ers udnyttelse af båndbredden?
Hvad med alarmer, når en port eller pc laver fejl på nettet?
Det er nogen af de funktioner, du kunne få ud af en snmp-overvåget switch.
Dette gælder også, selvom det ikke er en mærkevare-switch. Andre switchfabrikater kan nok fås fra omkring 5000 ex moms for en 24 x 10/100.

Hvor mange porte af hvilken type er dine på?
Avatar billede cybermike Nybegynder
31. december 2001 - 00:23 #13
Du har da læst datasheetet?

Det er 16 x 10/100 , noget der heder nway. til de står i 1200 kr nu.
Avatar billede svindler Nybegynder
31. december 2001 - 00:39 #14
Jeg har været oppe for længe (små børn = op kl 6 selv på en søndag). Jeg kunne ikke lige huske, at jeg havde en specifikation liggende.

Du skal overveje, hvor meget de øvrige muligheder er værd for dig, sammen med den mulighed du oprindeligt efterlyste.

Godt nytår; vi kan \"snakke\" videre til næste år.
Avatar billede svindler Nybegynder
18. januar 2002 - 22:29 #15
Jeg kan ikke finde på noget nyt at tilføje. Du må bare håbe på, at tilstrækkeligt mange begynder at finde managede switche interessant, så prisen også her kan komme ned på et mere rimeligt niveau.
Bare afvis og luk, med mindre du satser på at andre kan trylle information ud af din switch.
Avatar billede svindler Nybegynder
20. januar 2002 - 00:00 #16
Var det en fejl? 300 er da lidt mange point for ingenting? For min skyld kunne du, som jeg skrev, bare afvise.
Avatar billede cybermike Nybegynder
20. januar 2002 - 00:18 #17
det var et ret hardcore spm og du forsøgte da.
Avatar billede svindler Nybegynder
20. januar 2002 - 00:20 #18
Hmmm, okay. Tak.
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester