Quelle est la meilleure méthode pour localiser un poste de travail particulier sur un VLAN?
J'ai parfois besoin de le faire, si une adresse IP de poste de travail apparaît sur un ACL Deny
- utilisation du torrent
- Utilisation de bande passante élevée (Top Talkers)
Alerte snort
La façon dont je le fais maintenant,
- Connectez-vous à un commutateur principal dans le même VLAN
- Envoyez un ping à l'adresse IP,
- Récupérer le MAC de la table ARP
- Recherche d'adresse Mac pour voir de quel commutateur il a été tiré
- connectez-vous à ce commutateur rincez et répétez jusqu'à ce que je trouve le poste de travail
parfois cela peut prendre une connexion à ~ 7 commutateurs, il y a des défis spécifiques à ce réseau que je ne peux rien faire pour le moment. VLAN énormes (/ 16) avec quelques centaines d'utilisateurs sur chaque VLAN
dans une boutique entièrement Cisco, avec un budget minimal en utilisant des commutateurs Cisco, il doit y avoir un moyen plus efficace de retrouver les machines hôtes?
EDIT: pour ajouter plus de détails
Plus précisément, je recherche le port de commutation auquel l'utilisateur est connecté? aussi un peu d'histoire serait génial .. parce que mon approche ne fonctionne que lorsque l'utilisateur est toujours connecté, et aucune valeur lorsque je passe en revue les journaux le matin, mais l'appareil n'est plus connecté.
Il n'y a pas de DNS central ni d'Active Directory, c'est comme un réseau invité, où seul un accès Internet est fourni. J'essaie de fournir une certaine gestion et un peu de sécurité.
J'ai essayé "show ip dhcp binding | inc" cela me donne un MAC étrange (avec 2 caractères supplémentaires) qui n'est pas le MAC du périphérique associé, je n'ai pas encore examiné cela, mais ARP est précis et je suis plus préoccupé en trouvant le port de commutation auquel la machine incriminée est connectée.
j'espère que cela apporte des éclaircissements