Перейти к содержимому
Калькуляторы

смена ай-пи абонентами...

Имеется локальная сеть EtherNet на неуправляемых свичах, без колец и прочих наворотов, т.е просто из роутера выходит витуха и идет до свича, от свича до следующего и т.д. К свичам подключены абоненты

РС-роутер -ASPLinux 7.3.

Сделана привязка МАС к Ай-пи с помощью arp -f имя файла.

Маршрутизатор имеет адрес 192.168.1.1, абоненты 192.168.1.2, 192.168.1.3 и т.д.

Адрес 192.168.1.1 прописан у всех абонентов в качестве шлюза по умолчанию.

Иногда кто-то в сети ставит себе адрес 192.168.1.1 и в сети получается как бы 2 шлюза...

Абоненты отваливаются и происходят всякие непонятные вещи... Установил arpwatch, он показал МАС того компа который сменил ай-пи на 192.168.1.1, но это мало помогло, так как в списке МАСов его не оказалось...

Помогите, что можно предпринять в данном случае, извините за долгое описание, просто хотел чтобы было понятнее...

Заранее благодарен

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Имеется локальная сеть EtherNet на неуправляемых свичах, без колец и прочих наворотов, т.е просто из роутера выходит витуха и идет до свича, от свича до следующего и т.д. К свичам подключены абоненты

РС-роутер -ASPLinux 7.3.  

Сделана привязка МАС к Ай-пи с помощью arp -f имя файла.

Маршрутизатор имеет адрес 192.168.1.1, абоненты 192.168.1.2, 192.168.1.3 и т.д.

Адрес 192.168.1.1 прописан у всех абонентов в качестве шлюза по умолчанию.

Иногда кто-то в сети ставит себе адрес 192.168.1.1 и в сети получается как бы 2 шлюза...

Абоненты отваливаются и происходят всякие непонятные вещи... Установил arpwatch, он показал МАС того компа который сменил ай-пи на 192.168.1.1, но это мало помогло, так как в списке МАСов его не оказалось...

Помогите, что можно предпринять в данном случае, извините за долгое описание, просто хотел чтобы было понятнее...

Заранее благодарен

 

Управляемый свитч. Посмотреть на каком порту данный MAC ;)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В сети 200 свичей, все неуправляемые, сами понимаете что очень дорого заменит все на управляемые...

Может есть какое либо более дешевое решение?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

В сети 200 свичей, все неуправляемые, сами понимаете что очень дорого заменит все на управляемые...

Может есть какое либо более дешевое решение?

 

Блуждающий управляемый свитч ;)

Т.е ставим в центр, смотрим сегмент.

Когда нашли - на тот сегмент. И так, кусочками...

 

Есть альтернатива. Делаем ему (тому MAC) фиктивный IP статической прописью.

А заием ping flood и по лампочках.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Спасибо попробую.... Особенно последнее... Но тему не закрываю, так как может есть что-либо проще...

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость

нахрена вам управляемый свитч. Если линукс то arping и начинаешь вырубать сегменты сети. И по пропаданию пинга вычисляешь гада. От arpingа не закроешся ;-)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

нахрена вам управляемый свитч. Если линукс то arping и начинаешь вырубать сегменты сети. И по пропаданию пинга вычисляешь гада. От arpingа не закроешся ;-)

 

А остальные страдают от отрубок?

 

И чем мой способ ХУЖЕ arping ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А остальные страдают от отрубок?

 

И чем мой способ ХУЖЕ arping ?

остальные и так страдают. так что ничья, 1:1. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

А те софт поможет ?

У меня есть софтинка под Вин которая следит за сетью и не дает никому поменять ИП на ИП роутера + имеет МАС привязку

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

netlink, бьёт пользователей по рукам, как только они ип меняют ?

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Гость
Сделана привязка МАС к Ай-пи с помощью arp -f имя файла.

онаже ненадолго.

рекомендую утилиту ip из пакета iproute2

ip neigh replace <IPADDRESS> lladdr <MACADDRESS> nud permanent dev <INTEFACE>

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

emp, а ктом ешает в файле написать permanent ? тогда до следующего ребута будет. а arp -f в rc поставить.

Поделиться сообщением


Ссылка на сообщение
Поделиться на других сайтах

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Гость
Ответить в тему...

×   Вставлено в виде отформатированного текста.   Вставить в виде обычного текста

  Разрешено не более 75 смайлов.

×   Ваша ссылка была автоматически встроена.   Отобразить как ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставить изображения напрямую. Загрузите или вставьте изображения по ссылке.