Cara menemukan port yang terhubung dengan perangkat, berdasarkan IP, pada switch Cisco Catalyst

Pada switch Cisco Catalyst, saya perlu menemukan port apa yang terhubung dengan perangkat akhir.

Saya memiliki alamat IP/nama host.

Bagaimana cara cepat menemukan port?

Larutan

Jawabannya tergantung pada apakah sakelar adalah sakelar Layer 2 atau Layer 3. Artinya, apakah switch hanya mengalihkan dan menyampaikan lalu lintas ke perangkat yang berbeda untuk routing, atau, apakah switch melakukan keputusan routing itu sendiri melalui SVI (switched virtual interface).

Pada switch layer 3, port dapat ditemukan dengan menggunakan beberapa perintah sederhana pada perangkat. Namun pada switch layer 2, Anda harus masuk ke switch dan perangkat apa pun yang melakukan routing untuk menemukan port.

Dalam kedua kasus tersebut, perintahnya sama, hanya dijalankan pada dua kotak yang berbeda untuk switch layer 2.


Pada sakelar Layer 3:

  • Masuk ke switch dan keluarkan perintah berikut ini (di mana ipaddress adalah alamat ip dari host yang Anda coba cari:

      tampilkan ip arp *ipaddress*
  • Keluarannya akan terlihat mirip dengan di bawah ini, dan memberi Anda mac-address perangkat (saya telah menyoroti mac-address di bawah ini dengan huruf tebal).

      LYKINS-1861#show ip arp 172.20.1.100
      Protokol Alamat Umur (min) Perangkat Keras Addr Jenis Antarmuka
      Internet 172.20.1.100 0 **28cf.da1d.1b05** ARPA Vlan10
  • Sekarang keluarkan salah satu perintah berikut (di mana mac-address adalah alamat perangkat keras dari langkah sebelumnya). Tergantung pada platform Cisco, terkadang perintah tersebut tercantum dalam bentuk apapun.

      tampilkan alamat tabel alamat mac *mac-address*
      tampilkan alamat mac-address-table *mac-address*
  • Outputnya akan terlihat mirip dengan di bawah ini, port yang Anda cari harus terdaftar sebagai Port Tujuan:

      LYKINS-1861#show mac-address-table address 28cf.da1d.1b05
      Alamat Tujuan Alamat Jenis Alamat Port Tujuan VLAN
      ------------------- ------------ ---- --------------------
      28cf.da1d.1b05 Dinamis 10 **FastEthernet0/1/1**

Pada sakelar Layer 2:

  • Cari tahu perangkat apa yang melakukan routing untuk switch ini (Anda mungkin harus melihat dokumentasi jaringan). Kadang-kadang itu adalah "Router on a Stick ", di mana Layer 2 VLAN sedang di-trunk ke router untuk keputusan Layer 3.

  • Masuk ke perangkat perutean, dan keluarkan perintah berikut (di mana ipaddress adalah alamat ip dari host yang Anda coba temukan:

      tunjukkan ip arp *ipaddress*
  • Keluarannya akan terlihat mirip dengan di bawah ini, dan memberi Anda mac-address perangkat (tercantum di bawah ini dalam huruf tebal).

      LYKINS-1861#show ip arp 172.20.1.100
      Protokol Alamat Umur (min) Perangkat Keras Addr Jenis Antarmuka
      Internet 172.20.1.100 0 **28cf.da1d.1b05** ARPA Vlan10
  • Sekarang masuk ke sakelar Layer 2

  • Pada perangkat tersebut keluarkan salah satu perintah berikut (di mana mac-address adalah alamat perangkat keras dari langkah sebelumnya). Tergantung pada platform Cisco, terkadang perintah tersebut tercantum dalam bentuk apa pun.

      tampilkan alamat tabel alamat mac *mac-address*
      tampilkan alamat mac-address-table *mac-address*
  • Outputnya akan terlihat mirip dengan di bawah ini, port yang Anda cari harus terdaftar sebagai Port Tujuan:

      LYKINS-1861#show mac-address-table address 28cf.da1d.1b05
      Alamat Tujuan Alamat Jenis Alamat Port Tujuan VLAN
      ------------------- ------------ ---- --------------------
      28cf.da1d.1b05 Dinamis 10 **FastEthernet0/1/1**
Komentar (1)

Pertama, anda perlu mendapatkan alamat MAC, jadi masuklah ke mesin pada VLAN yang sama dan lihatlah tabel tetangganya - Windows adalah netsh int ipv4 show neigh, Linux: ip nei Cisco: show ip arp x.x.x.x.x. Setelah Anda memiliki itu...

Jika ini adalah pekerjaan discovery pada switch layer 2, lakukan show mac address-table | i 0011.2233.4455 - mengganti byte mac address sebagaimana mestinya.

Jika di sisi lain itu adalah router, gunakan show ip arp | i 0011.2233.4455 - lagi-lagi mengganti MAC yang sesuai. Jelas ketika Anda mendapatkan MAC, jika ternyata terhubung langsung ke router itu, Anda sudah selesai.

Namun dalam jangka panjang, saya sangat menyarankan agar Anda mengatur LLDP (jika gagal, CDP) ke host Anda sehingga Anda dapat mengidentifikasinya dari kedua sisi. lldpd adalah daemon LLDP yang sangat bagus untuk Linux yang juga mendukung CDP, EDP, SONMP dan FDP. Jika Anda saat ini dapat mencapai host dan kebetulan menjalankan linux/BSD, saya sarankan untuk melewatkan hal di atas dan cukup aktifkan LLDP.

Komentar (1)

Terlepas dari apakah switch Anda melakukan penerusan frame (layer 2) atau packet routing (layer 3), berikut ini akan berfungsi jika switch memiliki alamat IP manajemen di subnet yang sama dengan host yang ingin Anda temukan:

  1. Pada switch, lakukan ping alamat IP yang ingin Anda temukan. Jika alamat tersebut berada di subnet yang sama dengan alamat manajemen switch, permintaan ARP akan dikirim untuk mencari alamat MAC dari host.
  2. Sekarang Anda dapat melihat cache ARP dan menemukan alamat MAC dari host yang Anda cari (show ip arp) dan interface yang sesuai.
  3. Anda juga dapat mencari entri tabel alamat MAC-nya dengan mengeluarkan: show mac-address table address [alamat]
Komentar (0)