Klassiek verhaal I.T. guy vertrok nu, geen documentatie die de configuratie op de switch aangeeft.

Ik heb Zyxel ES2024 verbonden met in het midden van het netwerk dat verkeer doorgeeft aan verschillende VLANs, maar ik kan niet op de switch zelf komen. Het lijkt erop dat het beheer van VLAN is gewijzigd, het IP van de switch is een probleem – de man was lui, alle schakelaars hebben een standaardwachtwoord. Reset is geen optie omdat ik hier geen toegang heb tot de consolekabel en ik kan niet echt wachten om het af te leveren. Alle tips, adviezen worden zeer op prijs gesteld.

Reacties

  • Het lijkt erop dat het L3-geschikt is. Trunking het de VLANs of routeert het? Als het routering is, kunt u dan ' geen verbinding maken met het gateway-adres voor een van de VLANS (de SVI)?
  • Heeft enig antwoord u geholpen? Als dit het geval is, moet u het antwoord accepteren, zodat de vraag niet ' eeuwig opduikt, op zoek naar een antwoord. U kunt ook uw eigen antwoord geven en accepteren.

Antwoord

Wellicht heeft u enkele opties en zonder dat u het weet meer informatie, we kunnen je niet vertellen welke manier het beste is.

  1. Ik ben het met Ricky eens, ik ga op beheer VLAN en pingen het uitzendadres, kijk naar de ARP-tabel van je computer en kijk welke MAC een Zyxel is MAC.
  2. U zou een applicatie zoals NMAP kunnen draaien, misschien zelfs LAN Sweeper, die uw beheer-VLAN kan scannen en u informatie kan geven over de hosts die het kan detecteren.
  3. Als de switch een trunk-interface heeft, sluit dan je laptop aan en open wire shark, je zult zien welke VLANs, IPs en MACs er zijn
  4. Als je DHCP hebt op het beheer-VLAN of andere VLANs, kijk eens naar huurcontracten en reserveringen. Als er niets is, kijk dan naar gereserveerde ruimte.

Ik zou eerst naar DHCP kijken. Als ik geen lease of reservering (wat ik niet zou verwachten te zien), zou ik dan de scantools gebruiken voor het gereserveerde bereik van IPs in de DHCP-scope. Hoe minder hosts je scant, hoe sneller de scan. Ik zou ook scannen met een ssh-gebruikersnaam / wachtwoord (standaard zei u) en dat doet me denken dat de snmp-gemeenschap ook is ingesteld op “openbaar”. Waar u ook naar zou kunnen scannen. Ik “zou ook scannen op poort 443 en 80, aangezien het lijkt alsof de beheerwebinterface werkt op deze poorten, maar ik “zou eerst de documentatie dubbel controleren en die poorten scannen.

Veel plezier met jagen!

Antwoord

Broadcast-ping (ping -b 255.255.255.255) wit hin het beheer VLAN, en hoop dat het antwoordt. Dat vereist natuurlijk dat je het beheer-VLAN kent, en welke poort (en) er in het beheer-VLAN zitten.

Dit is waarom ik een hekel heb aan hardware die geen fysieke console heeft.

Opmerkingen

  • Maar deze heeft, toch? Hij ' heeft gewoon niet de juiste kabel.
  • Of geen toegang tot de console (op afstand?)
  • Comms-kamer is hotel middle of nowhere Ik heb geen kabel of poort op mijn laptop. Ik kan de site niet echt verlaten en ik betwijfel of ik dat zou kunnen haal het in de dichtstbijzijnde stad

Geef een reactie

Het e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *