探宝之交换机上行口查询
  

on_line_no 3002

{{ttag.title}}
本帖最后由 on_line_no 于 2020-8-4 20:25 编辑

第1章探宝之路

1.1宝藏是什么
某客户机房有台24网口千兆以太网交换机,交换机可console口管理但无任何配置,交换机23个网口接入23台普通PC(普通PC自动获取IP地址)、1个网口作为上联口,24个接口都是点亮正常状态。如何挖取“交换机上行口”的宝藏呢?

1.2探宝之路
宝藏就在那里,寻找宝藏的路径却有很多条,以下是我绘制的藏宝图,各位看好探宝了。
1、与客户沟通确认,PC设置地址的方式,静态配置or自动获取;
2、将交换机一个接口拔掉,用网线连接PC,根据实际情况设置PC的IP地址;
3、PC使用串口线口与交换机console口连接;
4、打开PC的cmd命令行,使用arp -a查询PC的网关地址对应的mac地址;
5、在交换机命令行界面,使用查询mac地址命令,查询网关地址对应的mac地址从哪个接口学到的,从而可判断交换机的上行口,即探宝成功。

1.3探宝之路演绎
按图索骥,不如演绎来的实在。
1.3.1演绎拓扑图
                              
备注说明:
1、拓扑图由1台核心交换机、两台接入交换机和两台PC组成。
2、核心交换机配置两个地址段192.168.20.0/24(vlan 20,用户地址段,自动下发地址)、192.168.10.0/24(vlan 10,设备管理址段,静态配置)。
3、JR01管理地址192.168.10.1,JR02管理地址192.168.10.2,核心管理地址192.168.10.254。

1.3.2探宝之路演绎
1、PC01自动获取IP地址
2、使用arp -a查询PC的网关地址对应的mac地址
3、在交换机命令行界面,使用查询mac地址命令,查询网关地址对应的mac地址,即探宝成功。

1.3.3设备配置说明
1.3.3.1HX交换机
sysname HX
#
vlan batch 10 20
#
lldp enable

dhcp enable
ip pool vlan20
gateway-list 192.168.20.254
network 192.168.20.0 mask 255.255.255.0
#
aaa
local-user admin password simple admin
local-user admin privilege level 15
local-user admin service-type telnet
#
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
#
interface Vlanif20
ip address 192.168.20.254 255.255.255.0
dhcp select global

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20
#
user-interface vty 0 4
authentication-mode aaa
1.3.3.2        JR01交换机
sysname JR01
#
vlan batch 10 20
#
lldp enable
vlan 10
description guanli
vlan 20
description yonghu
#
aaa
local-user admin password simple admin
local-user admin privilege level 15
local-user admin service-type telnet
#
interface Vlanif10
ip address 192.168.10.1 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
#
user-interface vty 0 4
authentication-mode aaa
1.3.3.3        JR02交换机
sysname JR02
#
vlan batch 10 20
#
lldp enable
vlan 10
description guanli
vlan 20
description yonghu
#
aaa
local-user admin password simple admin
local-user admin privilege level 15
local-user admin service-type telnet
#
interface Vlanif10
ip address 192.168.10.1 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
#
user-interface vty 0 4
authentication-mode aaa

第2章探宝总结
宝藏就在那里,寻找宝藏的路径却有很多条,有没有其它办法了呢?一般问这样的问题,答有,绝对得分。
第1种:拔线操作,具体不陈述了,大家都懂得。
第2种:查看每个接口的流量状态,一般上行口的接口流量最大。
第3种:利用LLDP协议
第4种:交换机配置管理地址并可ping通网关地址,查看交换机的arp表项
回到最初的问题,基于此生成另外一个宝藏,“交换机可console口管理但无任何配置”,存在ARP表项吗?欢迎一起沟通交流。

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

新手418774 发表于 2024-4-23 08:48
  
感谢分享,感谢分享,学习了
新手210358 发表于 2022-2-16 09:37
  
每日打卡,学习知识,谢谢大佬!
蟲爺 发表于 2021-3-6 21:44
  
感谢分享
会飞的癞蛤蟆 发表于 2020-8-12 16:45
  
我是来打酱油的,哈哈。。。
ie5000 发表于 2020-8-12 15:42
  
厉害厉害,原理讲得透彻,通俗易懂
厌児 发表于 2020-8-12 13:21
  
感谢分享
新手780102 发表于 2020-8-12 11:10
  
感谢分享,学习一下。
xinghuajx 发表于 2020-8-12 10:22
  
还是可配置的交换机好,登录一查就可以看到接入的端口,不错。
新手899116 发表于 2020-8-12 09:44
  
这操作步骤非常专业啊
发表新帖
热门标签
全部标签>
每日一问
每周精选
技术笔记
技术盲盒
2024年技术争霸赛
产品连连看
2023技术争霸赛专题
干货满满
技术咨询
标准化排查
通用技术
技术晨报
新版本体验
功能体验
秒懂零信任
自助服务平台操作指引
文档捉虫活动
信服课堂视频
GIF动图学习
答题自测
每日一记
运维工具
SDP百科
技术圆桌
排障笔记本
专家问答
在线直播
安装部署配置
测试报告
解决方案
项目案例
存储
技术争霸赛
卧龙计划
畅聊IT
MVP
网络基础知识
升级
安全攻防
上网策略
日志审计
问题分析处理
流量管理
云计算知识
用户认证
原创分享
sangfor周刊
VPN 对接
SANGFOR资讯
专家分享
技术顾问
信服故事
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
迁移
加速技术
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
「智能机器人」
追光者计划
深信服技术支持平台
社区帮助指南
答题榜单公布
纪元平台
华北区拉练
天逸直播
以战代练
山东区技术晨报
齐鲁TV
华北区交付直播
北京区每日一练

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人