একটি অবৈধ উত্স ম্যাক ঠিকানা সন্ধান করা


13

আমি উত্তরাধিকারসূত্রে এমন একটি প্রত্যন্ত সাইটের সমর্থন পেয়েছি যাতে একটি সিসকো 4500 থাকে এবং এটি 250 ডলার সিসকো অ্যাক্সেস সুইচগুলির সাথে সংযুক্ত থাকে - প্রাথমিকভাবে 2960s এর জুটি 3750 এবং 3560 এর সাথে জুড়ে। সমস্ত অ্যাক্সেস স্যুইচগুলি 4500 এর সাথে সরাসরি সংযুক্ত থাকে না - কিছু স্যুইচ শৃঙ্খলা রয়েছে যা আপাতত অপ্রতুল ক্যাবলিংয়ের ফলে ঘটেছিল। সম্প্রতি আমি লক্ষ্য করেছি যে 4500 এ সেরার বার্তাগুলি ইঙ্গিত করে যে কোনও অবৈধ উত্স ম্যাক ঠিকানার সাথে ফ্রেম প্রাপ্ত হয়েছে:

*Sep 10 09:29:48.609: %C4K_L2MAN-6-INVALIDSOURCEADDRESSPACKET: (Suppressed 102563 times)Packet received with invalid source MAC address (00:00:00:00:00:00) on port Te5/1 in vlan 1460

Te5 / 1 এর সাথে সংযুক্ত ডিভাইসটি একটি অ্যাক্সেস স্যুইচ (সিসকো 3750)। এটি পরিবর্তে 6 টি অন্যান্য অ্যাক্সেস স্যুইচগুলির সাথে সংযুক্ত থাকে। কিছুটা গুগল করার পরে এটি প্রদর্শিত হয় 4500 একমাত্র সিসকো প্ল্যাটফর্ম যা অবৈধ উত্স ম্যাক ঠিকানাগুলিতে লগ করে। আমার পড়া থেকে, অন্যান্য প্ল্যাটফর্মগুলি (2960, 3750, ইত্যাদি) ফ্রেমগুলি বরাবর ফরোয়ার্ড করে মনে হচ্ছে তবে এগুলিকে অবৈধ হিসাবে লগ করবে না বা ম্যাক ঠিকানা-টেবিলটিতে তারা কোনও এন্ট্রি যুক্ত করবে না। আমার সন্দেহ হয় যে অবৈধ উত্স ম্যাক অ্যাড্রেসগুলির মূল কারণটি একটি ত্রুটিযুক্ত নিক, একটি সফ্টওয়্যার বাগ বা সম্ভবত কোনও ভুল কনফিগার্ড করা ভিএমওয়্যার সার্ভার হতে পারে। আপত্তিজনক বন্দরটি ট্র্যাক করতে অ্যাক্সেস সুইচে কোন সরঞ্জামগুলি পাওয়া যায়?


1
আমার পোস্ট মুছে ফেলা হয়েছে, বুঝতে পারেন নি যে তারা মোটেই দৃশ্যমান নয়। যদি স্যুইচটি এগুলিকে সিএমে রাখে না তবে আমার ধারণা আপনার পক্ষে সেরা বাজি হ'ল সুইচগুলিতে স্প্যান সেশন চালানো তবে তবুও উত্স বন্দরটি খুঁজে পাওয়া মুশকিল। আরেকটি বিকল্প হ'ল অজানা ইউনিকাস্টকে অক্ষম করা এবং কোনও কিছু ব্রেক হয়েছে কিনা তা। আমি বিস্মিত যে যোগাযোগ যদিও কাজ করে। যদি সেই ম্যাক সহ কোনও হোস্ট তার বাইরে কিছু প্রেরণ করে তবে জিডাব্লুটিকে হোস্টের ম্যাক দেখতে এবং ফ্রেমটি আবদ্ধ করতে এআরপি দিতে হবে, জিডব্লুতে কি কোনও অদ্ভুত এআরপি ম্যাপিং রয়েছে?
ড্যানিয়েল ডিব 11'13

2
সাপোর্টফোর্মস.সি.এস.કો.ডকস / ডকস / ডোকস ৩-3০০০০ অনুসারে এই ফ্রেমগুলি এইচডাব্লুতে ফেলে দেওয়া উচিত যাতে কমপক্ষে এটি সুইচের কার্যকারিতা প্রভাবিত না করে।
ড্যানিয়েল ডিব 11'13

1
হ্যাঁ, সেই লিঙ্ক অনুসারে: "দয়া করে নোট করুন যে অবৈধ ম্যাক ঠিকানাযুক্ত প্যাকেটগুলি যে কোনও উপায়েই ফেলে দেওয়া হবে, অন্যান্য সমস্ত সিসকো ক্যাটালিস্ট সুইচগুলি এইচডব্লিউটিতে নীরবে এই প্যাকেটগুলি নামাচ্ছে, 4 কে প্ল্যাটফর্ম স্পষ্টভাবে লগিং বার্তা উত্পন্ন করছে যখন এই জাতীয় ঘটনাটি পর্যবেক্ষণ করা হয়।" ... তবে আমি জানি যে সত্যিই এটি হতে পারে না যেহেতু 4500 টি 5/1-তে পৌঁছে যা ফ্রেম সম্পর্কে অভিযোগ করছে যা 50 3750০ এর সাথে সংযুক্ত বন্দর 37 DOC-36000 যা বলে তা সত্ত্বেও উত্স ম্যাক।
ব্যবহারকারী 123456

ভাগ করুন এবং বিজয়ী করুন!
জেনারেলট ওয়ার্কারার

কোন উত্তর কি আপনাকে সাহায্য করেছে? যদি তা হয় তবে আপনার উত্তরটি গ্রহণ করা উচিত যাতে উত্তরটি সন্ধান করে চিরকালের জন্য পপ আপ না হয়। বিকল্পভাবে, আপনি নিজের উত্তর সরবরাহ করতে এবং গ্রহণ করতে পারেন।
রন Maupin

উত্তর:


4

আপনি চেষ্টা করতে পারেন যদি ইন্টারফেসে এবং / অথবা অ্যাক্সেস স্যুইচগুলিতে ভ্লানসগুলিতে ম্যাক এসিএল ব্যবহার করে ফ্রেমগুলি ব্লক করা যায়। ব্লকগুলি নির্বাচন করে প্রয়োগ করে এবং ৪৫০০-তে ত্রুটি বার্তাগুলি অদৃশ্য হয়ে গেছে কিনা তা পরীক্ষা করে আপনি ট্র্যাফিকের উত্সটিতে যেতে পারেন।

4500 নীচে ত্রুটি বার্তায় উল্লিখিত বন্দরটিও সহায়তা করতে পারে কিনা তা দেখতে চারদিকে তারগুলি সরিয়ে নেওয়া, তবে এটি উত্পাদন পরিবেশে জটিল প্রমাণিত হতে পারে।


7

সাধারণত যখন আমি এটি দেখেছি, এটি খারাপভাবে কনফিগার করা ভিএম থেকে আসে (প্রায়শই একটি ব্যবহারকারী মেশিনে হোস্ট করা হয়)। পরিস্থিতি এবং পরিবেশের উপর নির্ভর করে তাদের ট্র্যাক করা কঠিন হতে পারে (সিএস এবং ইসিই বিভাগের একটি ভবনের একটি বিশ্ববিদ্যালয়ে এগুলি অনেকগুলি দেখেছিল যা শিক্ষার্থীরা যেমন চলেছিল এবং চলে এসেছিল)।

আপনার কাছে ইতিমধ্যে বেশ কয়েকটি দুর্দান্ত উত্তর রয়েছে তবে আপনি যে বিকল্পটি অনুসরণ করতে পারবেন তা হ'ল ডাউনস্ট্রিম সুইচগুলিতে নিম্নলিখিত কনফিগারেশন যুক্ত করা (37xx, 36xx, 29xx):

   mac address-table static 0000.0000.0000 vlan <VLAN ID> drop

এটি এই ম্যাকের সাথে কোনও ফরোয়ার্ড না করে ট্র্যাফিকটি ফেলে দেবে এবং যেহেতু এটি হার্ডওয়ারে করা উচিত (সফ্টওয়্যারটিতে ম্যাক লিকআপগুলি ঘটায় এমন কোনও বৈশিষ্ট্য / সমস্যা বাদ দিয়ে), এটির কার্য সম্পাদনে নেতিবাচক প্রভাব ফেলতে হবে না।


এই পরামর্শের জন্য আপনাকে ধন্যবাদ। এটি ফ্রেমগুলি ট্রাঙ্কগুলি জুড়ে অন্যান্য সুইচে ফরোয়ার্ড করা থেকে বিরত রাখবে যা একটি বড় জয় a এই কনফিগারেশনের উপর ভিত্তি করে কোনও পোর্ট ড্রপিং ফ্রেম পর্যবেক্ষণ করার জন্য লগিং বা ডিবাগ কমান্ডগুলির মাধ্যমে কোনও উপায় আছে?
ব্যবহারকারী 123456

@ এফসিওরও, দুর্ভাগ্যক্রমে এই কনফিগারেশনটি সহ নয়। আপনাকে গার্বেন যা বলেছিল তা করার চেষ্টা করতে হবে এবং বন্দরগুলি থেকে ট্র্যাফিক ক্যাপচার করার জন্য একটি ম্যাক এসিএল বা ডেভের পরামর্শ ব্যবহার করতে হবে। তবে আমার এটিকে গ্রহণ করা হ'ল কেবল ভুল কনফিগার্ড ডিভাইসই বিরূপ প্রভাব ফেলবে, তাই হয় তারা এটিকে জানাবে বা তারা নিজেরাই তাদের খেয়াল করবে না।
YLearn

0

এটি আমার কাছে উপস্থিত হয়েছে যে এই ত্রুটিটি নেটওয়ার্ক কর্মক্ষমতাকে প্রভাবিত করছে না, কারণ আপনি ব্যবহারকারীর অভিযোগে ডুবে যাওয়ার পরিবর্তে আপনি নিজেরাই লগ বার্তাগুলি আবিষ্কার করেছিলেন। এটি আমাকে সন্দেহ করতে পরিচালিত করে যে সমস্যাটি কিছু সংযুক্ত, তবে আংশিকভাবে কনফিগার করা বা ভুল কনফিগার্ড সফ্টওয়্যার বা পরিষেবা যা বর্তমানে ব্যবহার হচ্ছে না তার সাথে।

আপনার সেরা কোর্সটি হ'ল এই ঘুমন্ত কুকুরটিকে মিথ্যা বলা দেওয়া উচিত, যতক্ষণ না কোনও ব্যবহারকারী কোনও সমস্যা হিসাবে রিপোর্ট করে। বিকল্পভাবে, যদি আপনার অতিরিক্ত সময় দেওয়ার সময় থাকে তবে আপনি @ ড্যানিয়েল ডিবের পরামর্শ অনুসারে স্প্যান সেশন চালাতে পারবেন এবং সন্দেহজনক বন্দর বা ডিভাইস নির্ধারণ না করা পর্যন্ত আউটপুটটিকে তদন্ত করতে হবে r

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.