Povestea clasică I.T. tipul a plecat acum, nicio documentație care să indice configurarea pe comutator.
Am Zyxel ES2024 conectat la mijlocul rețelei, trecând trafic la diferite VLAN-uri, totuși nu pot intra pe switch-ul în sine. Se pare că VLAN-ul de gestionare a fost modificat, IP-ul switch-ului este o problemă – tipul a fost leneș, toate comutatoarele au o parolă standard. Resetarea nu este o opțiune, deoarece nu am acces la cablul de consolă aici și abia aștept să îl livrez. Orice sfaturi, sfaturi foarte apreciate.
Comentarii
- Se pare că ar putea fi capabil de L3. Trunking VLAN-urile sau rutarea? Dacă este rutare, ' nu vă puteți conecta la adresa gateway-ului pentru oricare dintre VLANS (SVI)?
- Te-a ajutat vreun răspuns? Dacă da, ar trebui să acceptați răspunsul, astfel încât întrebarea să nu ' să apară pentru totdeauna, în căutarea unui răspuns. Alternativ, puteți furniza și accepta propriul răspuns.
Răspuns
Este posibil să aveți câteva opțiuni și fără să știți mai multe informații, nu vă putem spune ce cale este cea mai bună.
- Sunt de acord cu Ricky, primesc administrarea VLAN și fac ping la adresa de difuzare, mă uit la tabelul ARP al computerelor și văd ce MAC este un Zyxel MAC.
- Puteți rula o aplicație precum NMAP, poate chiar LAN Sweeper, care vă poate scana VLAN-ul de gestionare și vă poate oferi informații despre gazdele pe care le poate detecta.
- Dacă comutatorul are o configurație de interfață trunchi, conectați laptopul la acesta și deschideți rechinul cu sârmă, veți vedea ce VLAN-uri, IP-uri și MAC-uri există acolo
- Dacă aveți DHCP pe VLAN-ul de management sau pe orice VLAN-uri, aruncați o privire asupra contractelor de leasing și a rezervărilor. Dacă nu există nimic, uitați-vă la spațiul rezervat.
Aș privi mai întâi DHCP. Dacă nu aș vedea un leasing sau rezervare (pe care nu m-aș aștepta să o văd), aș folosi apoi instrumentele de scanare pentru gama rezervată de IP-uri în domeniul DHCP. Cu cât scanați mai puține gazde, cu atât scanarea este mai rapidă. Aș scana și cu un nume de utilizator ssh / password (implicit ați spus) și asta mă face să cred că și comunitatea snmp este setată la „public”. Ceea ce ați putea scana și. Aș fi scanat și porturile 443 și 80, deoarece se pare că funcționează interfața web de gestionare pe aceste porturi, dar aș verifica prima dată documentația și am scanat acele porturi.
La vânătoare fericită!
Răspunde
Ping difuzat (ping -b 255.255.255.255
) hin managementul VLAN și sper să răspundă. Desigur, acest lucru necesită cunoașterea VLAN-ului de gestionare și ce porturi sunt în VLAN-ul de gestionare.
Acesta este motivul pentru care urăsc hardware-ul care nu are o consolă fizică.
Comentarii
- Dar acesta are, nu-i așa? Nu are ' nu are cablul corect.
- Sau fără acces la consolă (telecomandă?)
- Camera de comunicare este hotelul în mijlocul nicăieri. Nu am nici cablu, nici port pe laptop. Nu pot să părăsesc site-ul și mă îndoiesc foarte mult dacă aș putea obțineți-l în cel mai apropiat oraș