Non proprio una vittima, ma c'è una domanda simile qui , che ha alcuni suggerimenti circa la mappatura di un indirizzo IP a una porta dello switch.
In questo caso, sembra che l'opzione migliore sia quella di identificare tutte le porte degli switch connesse ai dispositivi che conosci. I miei suggerimenti per questo (supponendo router / switch gestiti da Cisco):
Identificare i dispositivi noti
Dal tuo primo router hop (s), esegui un ping broadcast su ciascuna sottorete che è collegata a uno switch che supporta lo spazio ufficio (al contrario di qualsiasi spazio del data center che potresti avere). Si noti che questo dovrebbe essere l'indirizzo di trasmissione diretto di ciascuna sottorete, piuttosto che l'IP di trasmissione "tutti i dispositivi" di 255.255.255.255 In Cisco IOS, questo può essere fatto solo dalla modalità exec privilegiata. Ad esempio, per eseguire il ping di tutte le macchine sulla sottorete 192.168.100.0/25, utilizzare:
ping ip 192.168.100.127
Ciò popolerà la cache ARP del router con le voci per tutte le macchine su ciascuna sottorete che risponde al ping.
Sempre sui router del primo hop, estrarre l'elenco delle voci ARP per ciascuna sottorete:
show ip arp interface vlan 100
Questo ti darà tutti gli indirizzi IP e MAC di ogni dispositivo che ha risposto al ping. È possibile controllare l'elenco di IP rispetto a DNS (o un altro servizio di denominazione) per identificare i nomi di dispositivi specifici. Qualsiasi indirizzo IP a cui non è possibile abbinare un nome deve essere contrassegnato per ulteriori accertamenti.
Mappare i dispositivi noti per cambiare porta
Prendi l'elenco degli indirizzi MAC e usalo per determinare a quale porta dello switch è connesso ciascun dispositivo.
show mac-address-table address <mac-address>
Ti mostrerà la voce della tabella degli indirizzi MAC per quel particolare MAC, incluso a quale porta dello switch è connessa. In alternativa:
show mac-address-table vlan <vlan number>
Ti mostrerà la tabella degli indirizzi MAC per tutte le porte in quella VLAN. Nota, il timeout predefinito per le tabelle degli indirizzi MAC sui dispositivi Cisco è di 5 minuti; potrebbe essere necessario eseguire nuovamente il ping di trasmissione per ripopolarlo.
Mappa dispositivi sconosciuti per cambiare porta
Per quegli IP che non è stato possibile mappare su dispositivi noti, i comandi nella sezione precedente ti diranno quale porta devi controllare.
Inoltre, esegui:
show mac-address-table
senza argomenti. Prendi l'output e rimuovi le linee per tutti gli indirizzi MAC noti, nonché i collegamenti router-router e switch-switch. Gli indirizzi MAC che ti rimarranno sono dispositivi collegati al tuo switch, ma che non comunicano tramite IP ai router di primo hop. Le porte su cui appaiono devono anche essere contrassegnate per essere investigate.
Mappare le porte contrassegnate ai punti vendita
Per tutte le porte contrassegnate (ovvero i dispositivi che non è possibile identificare), è necessario eseguire una traccia fisica dalla porta dello switch alla porta di accesso sul piano dell'ufficio. Se sei fortunato, il padrone di casa utilizzerà l' infrastruttura di cablaggio gestita ; in caso contrario, preparatevi a sollevare le piastrelle del pavimento e tracciare i cavi alla vecchia maniera. Buona fortuna.