Cara menemukan port yang terhubung dengan perangkat, berdasarkan IP, pada switch Cisco Catalyst
Pada switch Cisco Catalyst, saya perlu menemukan port apa yang terhubung dengan perangkat akhir.
Saya memiliki alamat IP/nama host.
Bagaimana cara cepat menemukan port?
24
3
Jawabannya tergantung pada apakah sakelar adalah sakelar Layer 2 atau Layer 3. Artinya, apakah switch hanya mengalihkan dan menyampaikan lalu lintas ke perangkat yang berbeda untuk routing, atau, apakah switch melakukan keputusan routing itu sendiri melalui SVI (switched virtual interface).
Pada switch layer 3, port dapat ditemukan dengan menggunakan beberapa perintah sederhana pada perangkat. Namun pada switch layer 2, Anda harus masuk ke switch dan perangkat apa pun yang melakukan routing untuk menemukan port.
Dalam kedua kasus tersebut, perintahnya sama, hanya dijalankan pada dua kotak yang berbeda untuk switch layer 2.
Pada sakelar Layer 3:
Masuk ke switch dan keluarkan perintah berikut ini (di mana ipaddress adalah alamat ip dari host yang Anda coba cari:
Keluarannya akan terlihat mirip dengan di bawah ini, dan memberi Anda mac-address perangkat (saya telah menyoroti mac-address di bawah ini dengan huruf tebal).
Sekarang keluarkan salah satu perintah berikut (di mana mac-address adalah alamat perangkat keras dari langkah sebelumnya). Tergantung pada platform Cisco, terkadang perintah tersebut tercantum dalam bentuk apapun.
Outputnya akan terlihat mirip dengan di bawah ini, port yang Anda cari harus terdaftar sebagai Port Tujuan:
Pada sakelar Layer 2:
Cari tahu perangkat apa yang melakukan routing untuk switch ini (Anda mungkin harus melihat dokumentasi jaringan). Kadang-kadang itu adalah "Router on a Stick ", di mana Layer 2 VLAN sedang di-trunk ke router untuk keputusan Layer 3.
Masuk ke perangkat perutean, dan keluarkan perintah berikut (di mana ipaddress adalah alamat ip dari host yang Anda coba temukan:
Keluarannya akan terlihat mirip dengan di bawah ini, dan memberi Anda mac-address perangkat (tercantum di bawah ini dalam huruf tebal).
Sekarang masuk ke sakelar Layer 2
Pada perangkat tersebut keluarkan salah satu perintah berikut (di mana mac-address adalah alamat perangkat keras dari langkah sebelumnya). Tergantung pada platform Cisco, terkadang perintah tersebut tercantum dalam bentuk apa pun.
Outputnya akan terlihat mirip dengan di bawah ini, port yang Anda cari harus terdaftar sebagai Port Tujuan:
Pertama, anda perlu mendapatkan alamat MAC, jadi masuklah ke mesin pada VLAN yang sama dan lihatlah tabel tetangganya - Windows adalah
netsh int ipv4 show neigh
, Linux:ip nei
Cisco:show ip arp x.x.x.x.x
. Setelah Anda memiliki itu...Jika ini adalah pekerjaan discovery pada switch layer 2, lakukan
show mac address-table | i 0011.2233.4455
- mengganti byte mac address sebagaimana mestinya.Jika di sisi lain itu adalah router, gunakan
show ip arp | i 0011.2233.4455
- lagi-lagi mengganti MAC yang sesuai. Jelas ketika Anda mendapatkan MAC, jika ternyata terhubung langsung ke router itu, Anda sudah selesai.Namun dalam jangka panjang, saya sangat menyarankan agar Anda mengatur LLDP (jika gagal, CDP) ke host Anda sehingga Anda dapat mengidentifikasinya dari kedua sisi. lldpd adalah daemon LLDP yang sangat bagus untuk Linux yang juga mendukung CDP, EDP, SONMP dan FDP. Jika Anda saat ini dapat mencapai host dan kebetulan menjalankan linux/BSD, saya sarankan untuk melewatkan hal di atas dan cukup aktifkan LLDP.
Terlepas dari apakah switch Anda melakukan penerusan frame (layer 2) atau packet routing (layer 3), berikut ini akan berfungsi jika switch memiliki alamat IP manajemen di subnet yang sama dengan host yang ingin Anda temukan:
show ip arp
) dan interface yang sesuai.show mac-address table address [alamat]