Чи є якийсь спосіб перерахувати всі перемикачі cisco, підключені до linux box?


1

Ми використовуємо ssh для підключення до комутаторів cisco через linux box.it запитує пароль, а потім ми входимо в систему. Мені було просто цікаво, чи зможу я знайти спосіб перерахувати всі перемикачі cisco, підключені до машини Linux. Приблизно там - це близько 3000 комутаторів, на які я можу прийти з машини Linux.


Чи дозволено вам запускати nmap або інше програмне забезпечення для сканування портів? Це дасть вам список пристроїв, підключених до вашої мережі, які потім можна фільтрувати за MAC. ( MACs Cisco: див. Miniwebtool.com/mac-address-lookup/?s=cisco ). Або скористайтеся ZenMap (інтерфейс GUI), щоб зробити те ж саме.
Хеннес

так, мені дозволено
травень

Відповіді:


1

Ви не вказали, який дистрибутив Linux. Якщо він один з менеджером пакунків, тоді додайте пакет nmap. Якщо у нього немає менеджера пакунків або ви хочете скласти його, перейдіть на сторінку http://nmap.org і отримайте тарбол .

Складіть його і протестуйте на кількох відомих хостах (кілька таких початкових тестів швидкі).

Приклади:
nmap -v 127.0.0.1 (-v - багатослівний)

nmap 172.16.0.0/12 (Один із способів сканування великого діапазону)

nmap 192.168.1.1-254 (інший спосіб вказати діапазон)

У вашому випадку ви можете захотіти прапори sта n.

nmap -sn 192.168.1.252

Починаючи з Nmap 5.51 (http://nmap.org) з 2013-04-11 07:22 W. Літній час Європи
Звіт про сканування Nmap за 192.168.1.252
Хост збільшився (затримка 0,00 сек).
MAC-адреса: 00: 1E: E5: 7A: 47: 5B (Cisco-Linksys)
Nmap зроблено: 1 IP-адреса (1 хост вгору) відскановано за 0,39 секунди

Використовуйте їх для сканування всієї власної мережі та додайте результати до файлу. Потім відсортуйте це за маркою або MAC, і у вас є потрібний список.


1

Nmap підтримує арп-сканування, яке було б ефективним у локальній мережі. Оскільки все, що вам потрібно, це MAC, сканування порту TCP можна опустити. Важливо запустити nmap як суперпользователь (sudo також працює):

 $ su -c 'nmap -PR -oN arp-scan.txt 10.3.0.0/27'
 Password:

 (...)

 $ grep '^[NM][Am]' arp-scan.txt
 Nmap scan report for tryggve.lan (10.3.0.3)
 MAC Address: 00:16:17:6D:AC:3A (MSI)
 Nmap scan report for 10.3.0.6
 MAC Address: 00:19:DB:F6:EB:B6 (Micro-star International CO.)
 Nmap scan report for deeebian.lan (10.3.0.7)

 $ awk '/MSI|Micro/ {print $3}' arp-scan.txt
 00:16:17:6D:AC:3A
 00:19:DB:F6:EB:B6

джерело:
http://nmap.org/book/man-host-discovery.html

Ви також можете виявити нещодавно зв’язані MAC з ip (1) , але тоді вам доведеться вручну співвіднести результати з префіксами mac з / usr / share / nmap / nmap-mac-префіксів .

# ip neighbor

привіт @Pax, як я можу використовувати цей ip сусід
munish

Встановіть еквівалентний пакет sys-apps / iproute2 у вашу систему, але nmap - кращий варіант для цього завдання.
Ярослав Рахматуллін
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.