আমার কাছে অনেকগুলি ভিএলএএন এবং ঠিকানার ব্যাপ্তি সহ সিসকো অনুঘটক স্যুইচ রয়েছে।
আমি কীভাবে সিসকো ডিভাইস নয় এমন স্যুইচের সাথে সংযুক্ত আইপি ঠিকানাগুলি সন্ধান করব?
আমার কাছে অনেকগুলি ভিএলএএন এবং ঠিকানার ব্যাপ্তি সহ সিসকো অনুঘটক স্যুইচ রয়েছে।
আমি কীভাবে সিসকো ডিভাইস নয় এমন স্যুইচের সাথে সংযুক্ত আইপি ঠিকানাগুলি সন্ধান করব?
উত্তর:
show mac address-table interface <switchport>
ডিভাইস (গুলি) এর সাথে সংযুক্ত থাকা স্যুইচটিতে একটি সম্পাদন করুন ।
switch#show mac address-table int gi1/0/34
Mac Address Table
-------------------------------------------
Vlan Mac Address Type Ports
---- ----------- -------- -----
132 001b.78d5.a2d7 DYNAMIC Gi1/0/34
তারপরে আগের কমান্ডে উল্লিখিত ভিএলএএন এর জন্য রাউটারে যান এবং একটি সম্পাদন করুন show ip arp vlan <vlan#> | include <mac-address>
।
router#show ip arp vlan 132 | include 001b.78d5.a2d7
Internet 192.168.132.234 62 001b.78d5.a2d7 ARPA Vlan132
এটি আপনাকে ডিভাইসের আইপি ঠিকানা দেবে।
আপনার যদি সত্যিকারের ভিএলএএন তে কোনও স্তর 3 ইন্টারফেস না থাকে তবে আপনি কোনও আইপি চলছে তা দেখতে পারবেন না।
একটি উপায় হ'ল পোর্ট মিররিং করা এবং প্যাকেটটি শুকানো আইপিটি কী চলছে তা দেখার জন্য, তবে এটি আপনাকে একটি সম্পূর্ণ ছবিও দেয় না
যদিও এটি ঠিক কোনও সমাধান নয়, আপনি চেষ্টা করতে পারেন
show ip arp inspection log
যা বাফারটি ফ্লাশ হওয়ার আগে লগ বাফারের সামগ্রীগুলি আউটপুট দেয়। যদি শেষ ডিভাইসটি কোনও ধরণের লগ ইভেন্টকে ট্রিগার করে, উদাহরণস্বরূপ কোনও ডিএইচসিপি প্রত্যাখ্যান করে তবে লগ ডেটা দেখে এটি সনাক্তযোগ্য হবে কারণ আউটপুট একই আউটপুট লাইনে ইন্টারফেস, ম্যাক ঠিকানা এবং আইপি ঠিকানা প্রদর্শন করবে।
আবার, এটি আসল সমাধান নয়, তাই মনে রাখবেন যে এটি পাশাপাশি কার্যকরও না পারে।
সম্পাদনা করুন: সিসকো অনুঘটক কমান্ড সূচক পৃষ্ঠা থেকে নমুনা আউটপুট:
`
# শো আইপি আরপি পরিদর্শন লগ স্যুইচ করুন
Total Log Buffer Size : 32
Syslog rate : 10 entries per 300 seconds.
Interface Vlan Sender MAC Sender IP Num Pkts Reason Time
---------- ---- -------------- --------------- --------- ----------- ----
Gi1/0/1 5 0003.0000.d673 192.2.10.4 5 DHCP Deny 19:39:01 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.0000.d774 128.1.9.25 6 DHCP Deny 19:39:02 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.c940.1111 10.10.10.1 7 DHCP Deny 19:39:03 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.c940.1112 10.10.10.2 8 DHCP Deny 19:39:04 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.c940.1114 173.1.1.1 10 DHCP Deny 19:39:06 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.c940.1115 173.1.1.2 11 DHCP Deny 19:39:07 UTC Mon Mar 1 1993
Gi1/0/1 5 0001.c940.1116 173.1.1.3 12 DHCP Deny 19:39:08 UTC Mon Mar 1 1993
SHOW IP DHCP SNOOPING BINDING
। যদি ডিএইচসিপি স্নুপিং সক্ষম করা থাকে (এবং এটি হওয়া উচিত;) এটি আপনাকে ক্লায়েন্টদের একটি তালিকা দেবে যেগুলি ডিএইচসিপি সার্ভার থেকে ঠিকানা অনুরোধ করেছে। ক্যাভেট এমপোটার: এটি স্ট্যাটিক আইপি সহ ক্লায়েন্টদের কভার করে না।
তাহলে বন্দর নিরাপত্তা কি আপনি ডেভিড প্রস্তাব কি কি করতে পারেন show ip device tracking
কিন্তু পরিবর্তে all
, কি mac xxxx.xxxx.xxxx
ঠিক যে ডিভাইসের IP পেতে
Lldp প্রতিবেশীদের দেখান যদি আপনার কাছে উভয় ডিভাইসে এলএলডিপি সক্ষম থাকে তবে আপনি এটি সক্ষম করতে সক্ষম হবেন তবে সাধারণত সিডিপি নিউওবার্স একটি শো কেবল সিসকো ডিভাইসের চেয়ে বেশি দেখায়
আইপি ডিভাইস ট্র্যাকিং বৈশিষ্ট্যটি আপনার আদেশটি স্নুপ আরপ প্যাকেটগুলিতে সক্রিয় করবে, একবার কমান্ডটি সক্ষম করে:
আইপি ডিভাইস ট্র্যাকিং সব দেখান
সমস্ত শিখে নেওয়া ডিভাইস এবং সম্পর্কিত আইপি ঠিকানাগুলির একটি তালিকা থাকবে contain