2014 dxdy logo

Научный форум dxdy

Математика, Физика, Computer Science, Machine Learning, LaTeX, Механика и Техника, Химия,
Биология и Медицина, Экономика и Финансовая Математика, Гуманитарные науки




Начать новую тему Ответить на тему
 
 Поиск не настроенных коммутаторов в сети
Сообщение12.01.2015, 19:51 


12/01/15
3
Доброго времени суток!
Ребят, нужна помощь не опытному админу в решении такой задачки.

Лирика:
Даже не спрашивайте чем руководствовались админы, когда решили сделать так, как описано ниже - ибо не знаю. Бывших админов уже и след простыл, контактов нет. Так что уповать на возможность узнать что-то от организации, или бывших работников - никак.

Суть дела:
В организации имеется пачка коммутаторов D-link 1210-48 (минимум 6 - точно пока не установлено). Все они поддерживают управление через snmp, web-интерфейс, имеют на борту tftp клиент. Сразу оговорюсь - ничего из вышеперечисленного не организовано - никакого управления. Спрятаны в стенах - физически к ним никак не подобраться. Соответственно к консольным портам для настройки - тоже.
Нужно их найти и попасть на них для настройки. Подозрение, что их в принципе не настраивали.
Пробовал найти их по mac-адресам (известен диапазон маков выделенный D-link'у, но не самих коммутаторов) - ни одного совпадения. Не пойму почему - маки то должны быть видны, или я заблуждаюсь?
Пробовал найти по ip - на dhcp информации никакой нет, на всякий случай ручками все ip в сети проверил. Естественно ничего не нашел, они же не настроены :twisted:

Уже мозг кипит, не могу понять - как мне найти их в сети?
Может подскажете чего дельного?

П.С.:Если нужна подробная информация, могу описать всю свою деятельность - что и как искал. Пока не стал - простыня получится.

 Профиль  
                  
 
 Re: Поиск не настроенных коммутаторов в сети
Сообщение12.01.2015, 20:02 
Заслуженный участник


09/05/12
25179
А к ним "снизу" что-нибудь подключить можно? Если да, то с вероятностью 99% в получившейся сетке коммутатор будет доступен по 192.168.0.1

 Профиль  
                  
 
 Re: Поиск не настроенных коммутаторов в сети
Сообщение12.01.2015, 20:13 


12/01/15
3
Не совсем пойму, что значит "снизу"?
Если речь о физическом доступе - то нет, физического доступа нет. Я бы уже у них стоял с ноутом и через консольный порт ломился =)

D-Link заявляют, что эти коммутаторы меняют дефолтный ip, при наличии dhcp сервера. Погуглил - не раз наткнулся на информацию, что по каким-то причинам, этого не происходит.
Видать они все на дефолтном адресе и возникают конфликты. От этого не достучаться. Положить коммутаторы в серверной, отрезав им доступ к серверам и ребутнуть их не могу по нескольким причинам - от банального отсутствия маркировки на патч-панелях, до запрета руководством прерывать работу.

 Профиль  
                  
 
 Re: Поиск не настроенных коммутаторов в сети
Сообщение12.01.2015, 20:30 
Заслуженный участник


09/05/12
25179
novalit в сообщении #960734 писал(а):
Не совсем пойму, что значит "снизу"?
Какие-то подсети к коммутаторам подключены? Иначе неясно, как их вообще предполагается использовать...

 Профиль  
                  
 
 Re: Поиск не настроенных коммутаторов в сети
Сообщение12.01.2015, 20:31 
Заслуженный участник
Аватара пользователя


31/01/14
11292
Hogtown
Pphantom в сообщении #960730 писал(а):
Если да, то с вероятностью 99% в получившейся сетке коммутатор будет доступен по 192.168.0.1


192.168 будет если это класс C нетворк (чтобы я пробовал). но вот вместо 0.1 я бы еще проверил 1.1, 2.1, 0.254, 0.128 и т.д.

А как насчет package sniffer? Шансов немного, но всё-таки

 Профиль  
                  
 
 Re: Поиск не настроенных коммутаторов в сети
Сообщение12.01.2015, 20:31 
Заслуженный участник


09/05/12
25179
novalit в сообщении #960734 писал(а):
D-Link заявляют, что эти коммутаторы меняют дефолтный ip, при наличии dhcp сервера. Погуглил - не раз наткнулся на информацию, что по каким-то причинам, этого не происходит.
Видать они все на дефолтном адресе и возникают конфликты.
М-да, тогда, боюсь, это не лечится.

 Профиль  
                  
 
 Re: Поиск не настроенных коммутаторов в сети
Сообщение12.01.2015, 21:18 


12/01/15
3
Pphantom в сообщении #960744 писал(а):
novalit в сообщении #960734 писал(а):
Не совсем пойму, что значит "снизу"?
Какие-то подсети к коммутаторам подключены? Иначе неясно, как их вообще предполагается использовать...

Подсети все проверил, доступа нет.
Вся прелесть ситуации в том, что сеть вообще никак не организована, за исключением шлюза и днс - они в отдельной подсети, и назначения маски. Все свалено в одну большую кучу. И коммутаторы, судя по всему, использовали как неуправляемые. Когда их не настраиваешь и ставишь в сеть, они работают как неуправляемые (насколько мне известно).
Однако мне не понятно, почему я не вижу ни мак адреса коммутаторов, ни мак адресов их портов. Не возьму в толк, что может мешать увидеть маки?
Цитата:
но вот вместо 0.1 я бы еще проверил 1.1, 2.1, 0.254, 0.128 и т.д.

Проверил все доступные адреса - коммутаторов среди них нет.
Цитата:
А как насчет package sniffer?

А вот это мысль - буду пробовать. По результату отпишусь.

 Профиль  
                  
 
 Re: Поиск не настроенных коммутаторов в сети
Сообщение17.11.2015, 18:18 
Аватара пользователя


15/10/15
89
Цитата:
ПРИМЕЧАНИЕ: На коммутаторах по умолчанию используется IP-адрес 10.90.90.90 с маской подсети - 255.0.0.0 и шлюзом по умолчанию - 0.0.0.0
см. инструкцию http://ftp.dlink.ru/pub/Switch/DGS-1210-48/Description/DGS-1210_series_QIG_RUS_01.pdf Пишут что есть ещё утиль для управления SmartConsole Utility, попробуй его, возможно там есть функция автоматического поиска.
Сниффер пакетов тебе не поможет, т.к. коммутатор не будет слать пакеты со своим MAC-адресом на тот порт к которому ты отключится, т.к. для этого сначала с этого порта должен прилететь пакет на его MAC.
Я сомневаюсь, что D-Link даст тебе отключить вообще всё управление. Так что скорее всего тебе поможет какой нибудь утиль который сканирует IP-адреса и порты. При этом надо иметь ввиду, что возможна ситуация когда например коммутатор будет отвечать на запросы только на какой нибудь конкретный порт и протокол. Например, на TCP/10.90.90.90:8080, так что сканируй всё (это очень долго). Также рекомендую тебе это делать ночью, при этом написав всем чтоб выключили свои компы, так тебе проще будет найти свой коммутатор. К слову, диапазонов MAC-адресов у D-Link'a может быть несколько, не факт что все MAC-адрес имеют одинаковый OUI.

 Профиль  
                  
Показать сообщения за:  Поле сортировки  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Модераторы: Karan, Toucan, PAV, maxal, Супермодераторы



Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Powered by phpBB © 2000, 2002, 2005, 2007 phpBB Group