Поиск по этому блогу

07.06.2011

Определение адреса устройства

В случае, когда есть некое устройство и необходимо узнать его ip-адрес, то можно использовать функционал коммутаторов dynamic arp inspection (DAI). Порт настраивается в любой случайный vlan и включается DAI:
ip arp inspection vlan 123
ip arp inspection validate src-mac dst-mac ip

interface FastEthernet6/3
description Some device with unknown ip-address
switchport access vlan 123
При включении устройство наверняка сгенерит arp-запрос, чтобы узнать mac-адрес шлюза по-умолчанию, к примеру. Этот пакет будет удален, так как в базе dhcp snooping нет корректной записи об устройстве (что само самой разумеется) и в логи запишется наш забытый адрес:
 [skip]%SW_DAI-4-DHCP_SNOOPING_DENY: 1 Invalid ARPs (Req) on Fa6/3, vlan 123.([00e0.db0a.d25c/10.11.22.33/0000.0000.0000/10.11.22.33/ [skip]