免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
楼主: whxhqq
打印 上一主题 下一主题

怎样在局域网的一台机器上 获取整个局域网(多个网段)内的所有机器的ip,mac地址对? [复制链接]

论坛徽章:
0
21 [报告]
发表于 2006-12-25 13:12 |只看该作者
这个基本不可能,路由器会更改源mac

论坛徽章:
1
操作系统版块每日发帖之星
日期:2015-07-03 22:20:00
22 [报告]
发表于 2006-12-25 14:27 |只看该作者
我记得SNIFFER可以专门运作在交换模式下,

论坛徽章:
0
23 [报告]
发表于 2006-12-25 16:01 |只看该作者
按说,有些设备是可以直接看他们的ARP表的,但是这要具体设备具体讨论。比如我试过Alcatel的设备,他们可以通过SNMP获取所有l3的ARP表。
再比如思科的交换机支持IP Source guard和dhcp 的监听等功能,如果你访问MIB库的话会知道的。
真是具体设备具体分析。
还有个办法是做镜像,本地镜像抓包。这样做不如设备提供了好。

论坛徽章:
0
24 [报告]
发表于 2006-12-25 16:21 |只看该作者
刚问了一个朋友,如果是dhcp relay的话,dhcp服务器上应该是原始MAC地址。
但是如果没有走dhcp的话,MAC和IP的绑定关系就不知道了。你如果为了抓那种非法地址,可能得抓了。或者看看有没有小工具来抓非法地址。应该有这样的工具。

论坛徽章:
0
25 [报告]
发表于 2006-12-25 22:28 |只看该作者
大家先搞清楚 mac 是两层的东西我好像没什么好的办法解决

论坛徽章:
0
26 [报告]
发表于 2006-12-26 09:53 |只看该作者
楼上搞明白了吗?

论坛徽章:
0
27 [报告]
发表于 2006-12-26 10:41 |只看该作者
原帖由 bigrong 于 2006-12-25 16:01 发表
按说,有些设备是可以直接看他们的ARP表的,但是这要具体设备具体讨论。比如我试过Alcatel的设备,他们可以通过SNMP获取所有l3的ARP表。
再比如思科的交换机支持IP Source guard和dhcp 的监听等功能,如果你访问 ...



能不能详细说说 你说的本地镜像的思路, 你是指使用交换机的trunk口,还是指在本地开类似sniffer程序搜集信息。

论坛徽章:
0
28 [报告]
发表于 2006-12-26 15:46 |只看该作者
不好意思,我原来想这样做,但是如果做镜像的话只能本地一个个交换机作或者一个个广播域里做,然后接上PC机用一些嗅探软件来扫描或者收集信息。这样的最大问题是不能够实时的收集,或者说因为接入交换机太多,比较麻烦。
要不你就做个设计让一个短口可以加入所有的VLAN,这样的话有个问题,就是网络设计的整体性被打破了。
远程镜像估计大部分交换机都不支持,否则的话你可以在每个交换机或者每个VLAN上做镜像,然后都收集一遍比较好。
vlan在就是很麻烦。

论坛徽章:
0
29 [报告]
发表于 2006-12-27 08:59 |只看该作者
明白了,呵呵, 谢谢楼上的

论坛徽章:
0
30 [报告]
发表于 2006-12-27 14:37 |只看该作者
顺便问一个问题,如果使用snmp获取ip/mac列表的话是不是和设备相关,不同设备的mib节点不同啊?还是有行业标准规定统一的节点号?
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP