12. december 2001 - 11:12Der er
17 kommentarer og 1 løsning
Switch og Arp stack
Jeg vil gerne hive arp stakken ud af min switch sådan at min program kan analysere den og bruge den til at finde ud af hvilken mac-adresse(maskine) der sider i hvilken port(stik på switchen)
Er der en konsol port, du kan koble til en seriel port på din pc?
Hvis du ikke har nogen måde at kommunikere med switchen, har du heller ikke nogen måde at hive informationen ud af switchen.
Du kan analysere dig frem til placeringen af de enkelte maskiner ved at placere en maskine med en adapter på samtlige porte og sammenholde trafikken, der observeres på hver port. Det kræver dog at du har en hub på hver af switch-porte og at din analyse-maskine kan følge med al trafikken. Sagt med andre ord, tror jeg ikke det er en farbar vej. Hvis dit behov er tilstrækkeligt stort, bør du overveje at investere i en switch med indbygget management (dvs snmp).
Det slog mig lige, at hvis du har en maskine, der er kraftig nok til at lytte på samtlige porte er den sikkert også kraftig nok til at agere switch. Der findes information om, hvordan du kan linux som bridge. jeg kan finde en link, hvis det mod forventning skulle være interessant. Så bliver det endnu lettere at hive informationen ud.
Jeg kan IKKE sætte en linux box op til at agere switch. Eftersom det drejer sig om et netværk til 100 personer.
Vi har allerede halvdelen af switchene til netværket.
Vi har allerede en linux maskine som leger backbone, ideen er så at vi skal kunne spørger backbonet \"hvem har ip x.x.x.x\" og den så svarer \"den sider i hub x port y\"
derfor dur det ikke rigtigt at bruge console porten(men hvis du kan gøre det igennem den, så udvikler vi en metode til det)
Giv mig din email så sender jeg dig switchens data-sheet.
Står alle switchene i nærheden af backbone-routeren, så den kan have et konsol-kabel i alle switchene? Eller findes der noget management software af nogen art til switchene, der kan køre over nettet?
Du kan sende specifikationen til svindler@yahoo.com
Der var ikke nogen umiddelbar hjælp at hente i den pdf, du sendte mig. Jeg vil dog tro, at det må være muligt at hente information ud af switchen, da det er en forholdsvis avanceret switch.
Kan man hive information om mac-adresser ud vha den medfølgende software? Hvis det er tilfældet, kan det også lade sig gøre at hive det ud vha et stykke software, der kører på din linux-box.
Prøv at bruge minicom fra linux til at koble op på den serielle port og se, om du kan få noget ud af det. Det kræver nok en del eksperimenteren. Når du har fundet ud af menu-funktionen, hvis switchen har det, kan du lave et script til minicom, der tager mac-adressen som parameter og undersøger, hvilken port den sidder på.
Så er det bare problemet med at connecte til de enkelte switche. Har du ledig cat5-kobber ud til de enkelte switche, kan du købe convertere hos f.eks. blackbox, så du kan køre de serielle forbindelser ind på den måde.
Du skal også bruge en seriel port på linux-boxen til hver af switchene.
Det er en stor opgave, du har givet dig selv. Med mindre, at du bruger din fritid på at udvikle det, og I tilfældigvis har konvertere og serielle kort liggende, vil det formodentlig være billigere at købe nye switche med snmp og sælge de gamle.
Med snmp vil du hurtigt og nemt kunne finde den relevante port over nettet.
Har du nogen krydsfelter, hvor du bruger flere switche for at isolere forskellige segmenter uden at udnytte alle porte? Har du nogen services i nettet, som burde kunne prioriteres højere end andet? Kunne du bruge muligheden for at bundle porte, så en server kunne få f.eks. 400 Mbit? Hvad med rapporter over de enkelte pc\'ers udnyttelse af båndbredden? Hvad med alarmer, når en port eller pc laver fejl på nettet? Det er nogen af de funktioner, du kunne få ud af en snmp-overvåget switch. Dette gælder også, selvom det ikke er en mærkevare-switch. Andre switchfabrikater kan nok fås fra omkring 5000 ex moms for en 24 x 10/100.
Jeg kan ikke finde på noget nyt at tilføje. Du må bare håbe på, at tilstrækkeligt mange begynder at finde managede switche interessant, så prisen også her kan komme ned på et mere rimeligt niveau. Bare afvis og luk, med mindre du satser på at andre kan trylle information ud af din switch.
Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.