探宝之交换机上行口查询
  

on_line_no 2878

{{ttag.title}}
本帖最后由 on_line_no 于 2020-8-4 20:25 编辑

第1章探宝之路

1.1宝藏是什么
某客户机房有台24网口千兆以太网交换机,交换机可console口管理但无任何配置,交换机23个网口接入23台普通PC(普通PC自动获取IP地址)、1个网口作为上联口,24个接口都是点亮正常状态。如何挖取“交换机上行口”的宝藏呢?

1.2探宝之路
宝藏就在那里,寻找宝藏的路径却有很多条,以下是我绘制的藏宝图,各位看好探宝了。
1、与客户沟通确认,PC设置地址的方式,静态配置or自动获取;
2、将交换机一个接口拔掉,用网线连接PC,根据实际情况设置PC的IP地址;
3、PC使用串口线口与交换机console口连接;
4、打开PC的cmd命令行,使用arp -a查询PC的网关地址对应的mac地址;
5、在交换机命令行界面,使用查询mac地址命令,查询网关地址对应的mac地址从哪个接口学到的,从而可判断交换机的上行口,即探宝成功。

1.3探宝之路演绎
按图索骥,不如演绎来的实在。
1.3.1演绎拓扑图
                              
备注说明:
1、拓扑图由1台核心交换机、两台接入交换机和两台PC组成。
2、核心交换机配置两个地址段192.168.20.0/24(vlan 20,用户地址段,自动下发地址)、192.168.10.0/24(vlan 10,设备管理址段,静态配置)。
3、JR01管理地址192.168.10.1,JR02管理地址192.168.10.2,核心管理地址192.168.10.254。

1.3.2探宝之路演绎
1、PC01自动获取IP地址
2、使用arp -a查询PC的网关地址对应的mac地址
3、在交换机命令行界面,使用查询mac地址命令,查询网关地址对应的mac地址,即探宝成功。

1.3.3设备配置说明
1.3.3.1HX交换机
sysname HX
#
vlan batch 10 20
#
lldp enable

dhcp enable
ip pool vlan20
gateway-list 192.168.20.254
network 192.168.20.0 mask 255.255.255.0
#
aaa
local-user admin password simple admin
local-user admin privilege level 15
local-user admin service-type telnet
#
interface Vlanif10
ip address 192.168.10.254 255.255.255.0
#
interface Vlanif20
ip address 192.168.20.254 255.255.255.0
dhcp select global

interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/2
port link-type trunk
port trunk allow-pass vlan 10 20
#
user-interface vty 0 4
authentication-mode aaa
1.3.3.2        JR01交换机
sysname JR01
#
vlan batch 10 20
#
lldp enable
vlan 10
description guanli
vlan 20
description yonghu
#
aaa
local-user admin password simple admin
local-user admin privilege level 15
local-user admin service-type telnet
#
interface Vlanif10
ip address 192.168.10.1 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
#
user-interface vty 0 4
authentication-mode aaa
1.3.3.3        JR02交换机
sysname JR02
#
vlan batch 10 20
#
lldp enable
vlan 10
description guanli
vlan 20
description yonghu
#
aaa
local-user admin password simple admin
local-user admin privilege level 15
local-user admin service-type telnet
#
interface Vlanif10
ip address 192.168.10.1 255.255.255.0
#
interface GigabitEthernet0/0/1
port link-type trunk
port trunk allow-pass vlan 10 20
#
interface GigabitEthernet0/0/2
port link-type access
port default vlan 20
#
user-interface vty 0 4
authentication-mode aaa

第2章探宝总结
宝藏就在那里,寻找宝藏的路径却有很多条,有没有其它办法了呢?一般问这样的问题,答有,绝对得分。
第1种:拔线操作,具体不陈述了,大家都懂得。
第2种:查看每个接口的流量状态,一般上行口的接口流量最大。
第3种:利用LLDP协议
第4种:交换机配置管理地址并可ping通网关地址,查看交换机的arp表项
回到最初的问题,基于此生成另外一个宝藏,“交换机可console口管理但无任何配置”,存在ARP表项吗?欢迎一起沟通交流。

打赏鼓励作者,期待更多好文!

打赏
4人已打赏

新手727241 发表于 2020-8-5 11:29
  
感谢分享
sxfusr 发表于 2020-8-5 12:16
  
打卡学习
新手262779 发表于 2020-8-5 12:26
  
打卡学习
gqce 发表于 2020-8-5 15:58
  
感谢分享
新手455343 发表于 2020-8-5 19:54
  
在交换机里   查看一下ARP表就一目了然了。。
新手455343 发表于 2020-8-5 19:54
  
或者看看MAC地址表。。
新手455343 发表于 2020-8-5 19:55
  
一个接口下  对应多个MAC地址的  一般就是上联端口  
新手455343 发表于 2020-8-5 19:55
  
一个端口只对应一个MAC地址的  一般就是下联PC机器的端口。
一一氵 发表于 2020-8-6 09:26
  
感谢分享
发表新帖
热门标签
全部标签>
每日一问
技术盲盒
干货满满
技术笔记
新版本体验
产品连连看
2023技术争霸赛专题
功能体验
技术咨询
GIF动图学习
自助服务平台操作指引
信服课堂视频
标准化排查
社区帮助指南
通用技术
秒懂零信任
答题自测
安装部署配置
上网策略
SANGFOR资讯
技术晨报
项目案例
专家分享
畅聊IT
专家问答
技术圆桌
在线直播
MVP
网络基础知识
升级
安全攻防
测试报告
日志审计
问题分析处理
流量管理
每日一记
运维工具
云计算知识
用户认证
原创分享
解决方案
sangfor周刊
VPN 对接
技术顾问
信服故事
SDP百科
功能咨询
终端接入
授权
设备维护
资源访问
地址转换
虚拟机
存储
迁移
加速技术
排障笔记本
产品预警公告
玩转零信任
信服圈儿
S豆商城资讯
技术争霸赛
「智能机器人」
追光者计划
深信服技术支持平台
答题榜单公布
纪元平台
卧龙计划
华北区拉练
天逸直播
以战代练
山东区技术晨报
文档捉虫活动
齐鲁TV
华北区交付直播
每周精选

本版版主

12
185
6

发帖

粉丝

关注

本版达人

LoveTec...

本周分享达人

新手24116...

本周提问达人