Pas tout à fait dupe, mais il y a une question similaire ici , qui a quelques suggestions sur le mappage d'une adresse IP à un port de commutateur.
Dans ce cas, il semble que la meilleure option consiste à identifier tous les ports de commutateur connectés aux appareils que vous connaissez. Mes suggestions pour cela (en supposant que les routeurs / commutateurs gérés par Cisco):
Identifier les appareils connus
À partir de votre (vos) premier (s) routeur (s), effectuez un ping de diffusion sur chaque sous-réseau connecté à un commutateur prenant en charge l'espace de bureau (par opposition à tout espace de centre de données dont vous disposez). Remarque, ceci devrait être l'adresse de diffusion dirigée de chaque sous-réseau, plutôt que l'IP de diffusion «tous les appareils» de 255.255.255.255 Dans Cisco IOS, cela ne peut être fait qu'à partir du mode d'exécution privilégié. Par exemple, pour exécuter une commande ping sur toutes les machines du sous-réseau 192.168.100.0/25, utilisez:
ping ip 192.168.100.127
Cela remplira le cache ARP du routeur avec des entrées pour toutes les machines de chaque sous-réseau répondant au ping.
Toujours sur les routeurs du premier saut, extrayez la liste des entrées ARP pour chaque sous-réseau:
show ip arp interface vlan 100
Cela vous donnera toutes les adresses IP et MAC de chaque appareil qui a répondu au ping. Vous pouvez vérifier la liste des adresses IP par rapport à DNS (ou à un autre service de nommage) pour identifier les noms de périphériques spécifiques. Toute adresse IP à laquelle vous ne pouvez pas correspondre avec un nom doit être signalée pour une enquête plus approfondie.
Mappez les appareils connus pour changer de port
Prenez la liste des adresses MAC et utilisez-la pour déterminer à quel port de commutateur chaque appareil est connecté.
show mac-address-table address <mac-address>
Vous montrera l'entrée de la table d'adresses MAC pour ce MAC particulier, y compris le port de commutateur auquel il est connecté. Alternativement:
show mac-address-table vlan <vlan number>
Vous montrera la table d'adresses MAC pour tous les ports de ce VLAN. Remarque, le délai d'expiration par défaut pour les tables d'adresses MAC sur les appareils Cisco est de 5 minutes; vous devrez peut-être réexécuter votre ping de diffusion afin de le repeupler.
Mapper des appareils inconnus pour changer de port
Pour les adresses IP que vous ne pouviez pas mapper à des appareils connus, les commandes de la section précédente vous indiqueront le port à vérifier.
Exécutez également:
show mac-address-table
sans arguments. Prenez la sortie et supprimez les lignes pour toutes les adresses MAC connues, ainsi que toutes les liaisons routeur-routeur et commutateur-commutateur. Les adresses MAC qui vous resteront sont des périphériques connectés à votre commutateur, mais ne communiquent pas via IP à vos routeurs de premier saut. Les ports sur lesquels ils apparaissent doivent également être signalés pour enquête.
Mapper les ports signalés aux points de vente
Pour tous les ports que vous avez signalés (c'est-à-dire les périphériques que vous ne pouvez pas identifier), vous devrez effectuer une trace physique du port du commutateur au port d'accès à l'étage du bureau. Si vous êtes chanceux, votre propriétaire utilisera une infrastructure de câblage géré ; sinon, préparez-vous à soulever les carreaux de sol et à tracer les câbles à l'ancienne. Bonne chance.