Cisco 交换机端口和 MAC 地址

网络工程 思科 MAC地址
2022-02-19 02:56:45

早上好,

如何找出 Cisco 交换机上的哪个端口连接到特定 MAC 地址?我最近接手了网络管理员的职位,并试图清理和组织。感谢您的帮助 :)

3个回答

在大多数 Cisco 交换机上,命令是:

sw1#show mac address-table 
Aging time is 300 sec

  Vlan        Mac Address         Port       Type    
-------- --------------------- ---------- ---------- 
   1       00:0b:d6:25:f0:0f      gi23     dynamic   
   1       00:13:19:1e:ac:8d      gi28     dynamic   
   1       00:18:b9:2f:e3:87      gi12     dynamic   
...

如果您正在整理交换机,您可能还会发现 Cisco 发现协议(和类似的 LLDP)非常有用:

sw1#show cdp neighbors 

    Device ID       Local      Adv  Time To Capability   Platform     Port ID   
                    Interface  Ver. Live                                        
------------------ ----------- ---- ------- ---------- ------------ ----------- 

       sw2            gi28      2     129      S I     Cisco           gi28     
                                                       SG300-28PP               
                                                       (PID:SG300-2             
                                                       8PP-K9)-VSD              
...

如果您通过 Web 界面使用交换机,请查看“MAC 地址表 > 动态地址”菜单。对于 CDP,它位于“管理 > 发现 (CDP) > CDP 邻居信息”下。(或者如果使用 LLDP 而不是 CDP,则匹配 LLDP。)

这取决于交换机型号,但在基于 IOS 的交换机上,命令是 show mac address-table address xxxx.xxxx.xxxx

例子:

show mac address-table address 0000.5e00.0102
          Mac Address Table
-------------------------------------------

Vlan    Mac Address       Type        Ports
----    -----------       --------    -----
   1    0000.5e00.0102    DYNAMIC     Te1/0/2
Total Mac Addresses for this criterion: 1

该命令show mac address-table将输出整个 mac 表。

使用这些:

show cdp neighbor
show mac address-table
show ip arp

显示 cdp 邻居

这将向您显示连接到交换机的其他 Cisco 设备(交换机/路由器/WAP/光纤交换机),告诉您它们连接到交换机的端口、它们的远程设备名称/IP 是什么以及它们是什么型号,以及在他们连接到该端口的远程设备上的哪个接口上。

显示 mac 地址表

这将向端口显示 MAC 地址,并且有点有用,因为您可以使用实用程序查找制造商,并且您可以单独从其他设备获取该信息。

但是,如果您有端口通道/中继,您将需要确定它们连接到的位置并再次检查这些设备。

显示 ip arp

这将为您节省大量时间,只要您在交换机上为本地网络包含的每个 VLAN 配置了 IP 地址,您就可以看到该网络中的哪些 IP 与上一个命令中的 MAC 地址相匹配。

IE。这会吐出 IP 地址到 MAC 地址到 VLAN 的列表。

您可以轻松地使用 Excel 将找到 MAC 地址的端口映射到show mac address-table与 MAC 地址匹配的 IPshow ip arp

添加如果您在域中,则可以获取 dnz 区域文件并匹配 IPS。

在 Windows 环境中,您可以轻松地在域控制器上运行 DNSCMD,以快速将 FQDN 列表输出到 IP,并且您可以按名称列出大部分基础架构到端口。