Чому на моєму комутаторі HP з'являється повідомлення про несумісну інформацію?


9

У мене 8-портовий комутатор HP 1810-8G (J9802A), керований (відповідно до його міток). Я придбав цей через його здатність відображати трафік до порту.

Тепер мені цікаво, чи це насправді не справжній / офіційний продукт HP через такі:

  1. Екран для входу в систему ProCurve 1700-8 (J9079A)
  2. Графічне зображення говорить ProCurve 1800-8 (J9029A)
  3. Стан посилання показує порт 6 та 8 активний, але насправді я підключив кабелі до портів 1 та 2

Скріншоти:

Екран входу

Статус порту

Що тут відбувається? Чи може це бути неоригінальний продукт? Якщо це так, то які дії можна зробити, щоб перевірити, чи це так?


1
Цікаво, ти можеш sshпереключитися? Чи show …отримують вам різні команди правильну інформацію? (шоу-версія, шоу-система, ім'я шоу, шоу-інтерфейси)
user1686

Відповіді:


15

Нарешті я зрозумів це:

Моя компанія придбала багато комутаторів HP за часом подібних типів (1700-8 (J9079A), 1800-8G (J9029A), 1810G-8GE (J9449A)) та встановила їх, не змінюючи IP-адресу та не змінюючи паролі.

Під час підключення до IP мого комутатора за замовчуванням IP 192.168.2.10 IP-адресу було вирішено на MAC-адресу через протокол ARP. Залежно від того, який з перемикачів відповів першим (чи останнім?), Вхід був зроблений на неправильний перемикач, таким чином тип продукту та порти, що використовуються, змінилися.

Я не одразу цього помітив, за винятком того, що замислювався, чому мені знову потрібно увійти. Змінивши пароль, я виявив, що більше не можу ввійти і спробував пароль за замовчуванням - і він працював.

Це змусило мене замислитися, тому я заглянув у кеш ARP. Я бачив, що MAC-адреса для IP-адреси за замовчуванням IP 192.168.2.10 часто змінюється. Схоже, що кеш ARP має досить короткий термін експлуатації в Windows. Всього я виділив 8 різних комутаторів.

ІМХО, що залишає стільки комутаторів у конфігурації за замовчуванням без пароля, є ризиком для безпеки, і я повідомив про це ІТ-відділу. Шкода, що вони самі цього не виявили.

Щоб можна було налаштувати мій комутатор за даних обставин, я спершу видалив кеш ARP

arp -d 192.168.2.10

а потім додав статичний запис ARP для мого комутатора

arp -s 192.168.2.10 XX:XX:XX:XX:XX:XX

Тоді я міг би підключитися до свого комутатора і змінити його IP-адресу на інше значення, встановити пасиву тощо.


2

ProCurve - бренд, який використовує HP. Якщо моя пам'ять слугує мені правильно, цей бренд з’явився з придбання Colubris Networking досить давно. Я працював з кількома продуктами HP, які були виготовлені за той час Colubris Networking (а пізніше HP), і прошивки здаються дуже схожими на те, що у вас є.

Слід зазначити, що невідповідність номерів моделі також може бути результатом запуску вбудованої мікропрограми. Якщо ви прошиваєте прошивку на ній, вам доведеться перевертати дуже мінімалістичну прошивку, і ця мінімалістична прошивка використовується на різних подібних моделях. В якості конкретного прикладу я пам’ятаю msm310 та msm320 (точки доступу ProCurve, які зараз припинені), використовуючи ту саму мінімалістичну прошивку, тому одна з них повідомила про неправильну модель, поки ви не встановили повністю оновлену прошивку поверх цього. Статус порту в цих точках доступу також був дещо дивним через це.

Підводячи підсумок: я думаю, що це законно, але може працювати стара програма.

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.