给定一个网络交换机,我们可以识别连接到它的设备(IP 尚未分配)吗?

网络工程 网络 网络核心 网络发现
2022-02-15 23:09:44

如果 IP 还没有分配给服务器,假设它连接到交换机,那么我们仍然可以从交换机获取服务器的详细信息吗?

2个回答

如果可以让服务器产生一些流量,就可以从MAC地址的OUI部分判断网卡的厂商。这与服务器制造商不同,但通常这是一个很好的线索。

交换机有哪些关于已连接客户端的信息取决于客户端正在传输的内容。

首先,传输的任何帧都携带客户端的 MAC 地址作为源并更新交换机的 MAC 表(从交换机的 POV 来看,服务器只是一个客户端节点)。通常,这将是动态分配 IP 地址的 DHCP 恢复,但它可以是任何东西。服务器通常在本地分配静态 IP 地址,因此在这种情况下,第一帧可能是 ARP 响应。正如 Ron 已经指出的,MAC 地址最常显示服务器或 NIC 制造商。

具有活动端口身份验证的交换机可以了解更多关于客户端的信息,除非它们只是传递身份验证信息。

其他一切都必须由客户端自愿发送,包括各种发现协议(如 LLDP)——如果交换机支持这些协议。