tsyuha Posted July 17, 2005 Posted July 17, 2005 Имеется локальная сеть EtherNet на неуправляемых свичах, без колец и прочих наворотов, т.е просто из роутера выходит витуха и идет до свича, от свича до следующего и т.д. К свичам подключены абоненты РС-роутер -ASPLinux 7.3. Сделана привязка МАС к Ай-пи с помощью arp -f имя файла. Маршрутизатор имеет адрес 192.168.1.1, абоненты 192.168.1.2, 192.168.1.3 и т.д. Адрес 192.168.1.1 прописан у всех абонентов в качестве шлюза по умолчанию. Иногда кто-то в сети ставит себе адрес 192.168.1.1 и в сети получается как бы 2 шлюза... Абоненты отваливаются и происходят всякие непонятные вещи... Установил arpwatch, он показал МАС того компа который сменил ай-пи на 192.168.1.1, но это мало помогло, так как в списке МАСов его не оказалось... Помогите, что можно предпринять в данном случае, извините за долгое описание, просто хотел чтобы было понятнее... Заранее благодарен Вставить ник Quote
Roman Ivanov Posted July 17, 2005 Posted July 17, 2005 Имеется локальная сеть EtherNet на неуправляемых свичах, без колец и прочих наворотов, т.е просто из роутера выходит витуха и идет до свича, от свича до следующего и т.д. К свичам подключены абонентыРС-роутер -ASPLinux 7.3. Сделана привязка МАС к Ай-пи с помощью arp -f имя файла. Маршрутизатор имеет адрес 192.168.1.1, абоненты 192.168.1.2, 192.168.1.3 и т.д. Адрес 192.168.1.1 прописан у всех абонентов в качестве шлюза по умолчанию. Иногда кто-то в сети ставит себе адрес 192.168.1.1 и в сети получается как бы 2 шлюза... Абоненты отваливаются и происходят всякие непонятные вещи... Установил arpwatch, он показал МАС того компа который сменил ай-пи на 192.168.1.1, но это мало помогло, так как в списке МАСов его не оказалось... Помогите, что можно предпринять в данном случае, извините за долгое описание, просто хотел чтобы было понятнее... Заранее благодарен Управляемый свитч. Посмотреть на каком порту данный MAC ;) Вставить ник Quote
tsyuha Posted July 17, 2005 Author Posted July 17, 2005 В сети 200 свичей, все неуправляемые, сами понимаете что очень дорого заменит все на управляемые... Может есть какое либо более дешевое решение? Вставить ник Quote
Roman Ivanov Posted July 17, 2005 Posted July 17, 2005 В сети 200 свичей, все неуправляемые, сами понимаете что очень дорого заменит все на управляемые...Может есть какое либо более дешевое решение? Блуждающий управляемый свитч ;) Т.е ставим в центр, смотрим сегмент. Когда нашли - на тот сегмент. И так, кусочками... Есть альтернатива. Делаем ему (тому MAC) фиктивный IP статической прописью. А заием ping flood и по лампочках. Вставить ник Quote
tsyuha Posted July 17, 2005 Author Posted July 17, 2005 Спасибо попробую.... Особенно последнее... Но тему не закрываю, так как может есть что-либо проще... Вставить ник Quote
Guest Posted July 17, 2005 Posted July 17, 2005 нахрена вам управляемый свитч. Если линукс то arping и начинаешь вырубать сегменты сети. И по пропаданию пинга вычисляешь гада. От arpingа не закроешся ;-) Вставить ник Quote
Roman Ivanov Posted July 17, 2005 Posted July 17, 2005 нахрена вам управляемый свитч. Если линукс то arping и начинаешь вырубать сегменты сети. И по пропаданию пинга вычисляешь гада. От arpingа не закроешся ;-) А остальные страдают от отрубок? И чем мой способ ХУЖЕ arping ? Вставить ник Quote
balamutang Posted July 17, 2005 Posted July 17, 2005 А остальные страдают от отрубок? И чем мой способ ХУЖЕ arping ? остальные и так страдают. так что ничья, 1:1. :) Вставить ник Quote
netlink Posted July 18, 2005 Posted July 18, 2005 А те софт поможет ? У меня есть софтинка под Вин которая следит за сетью и не дает никому поменять ИП на ИП роутера + имеет МАС привязку Вставить ник Quote
ToSHiC Posted July 18, 2005 Posted July 18, 2005 netlink, бьёт пользователей по рукам, как только они ип меняют ? Вставить ник Quote
Guest Posted July 18, 2005 Posted July 18, 2005 Сделана привязка МАС к Ай-пи с помощью arp -f имя файла. онаже ненадолго. рекомендую утилиту ip из пакета iproute2 ip neigh replace <IPADDRESS> lladdr <MACADDRESS> nud permanent dev <INTEFACE> Вставить ник Quote
ToSHiC Posted July 18, 2005 Posted July 18, 2005 emp, а ктом ешает в файле написать permanent ? тогда до следующего ребута будет. а arp -f в rc поставить. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.