问题 检测非托管第2层交换机的网络图算法?


我继承了一个由大约50台台式机,各种服务器,网络打印机和路由器/交换机组成的仓库/前台网络。

“智能”路由器存在于服务器机房中。随着公司的发展,我们已经吞并了额外的空间,并没有非常优雅地运行各种长度的CAT5通过天花板等。我一直在天花板上找到各种集线器和开关 - 没有任何标签或以任何方式记录。

当然,das blinken-lights告诉我 有人 连接到这些设备,我只是无法找到

我可以运行传统的网络地图工具(有很多这些东西),它向我展示了网络中基于IP的东西。这很好,但我已有的信息。我需要知道的是网络拓扑 - 交换机(网桥)如何互连等等。由于它们是现成的linksys非托管类型,它们不响应SNMP所以我不能使用它...

什么是最好/最便宜的工具,我可以用它来分析和检测网络中不响应SNMP的集线器和交换机等事情?

如果没有你知道的工具 - 你会建议找出什么通用算法?我的猜测是,我可以查看设备(交换机,台式机等)的MAC转发表并以此方式构建链,但我不知道是否可以从非管理型交换机获取该链(更不用说一个中心)。

(这个专利有一些巧妙的想法,但我找不到任何用它构建的软件: http://www.freepatentsonline.com/6628623.html

谢谢!!


2680
2017-09-17 04:03


起源



答案:


一个想法可能是使用像3com网络导演试用版(或The Dude)这样的程序。使用它来发现所有工作站和其他任何具有IP地址的工作站。

等待一段安静的时间并拔下每个集线器/交换机...然后你至少可以开始制作一张地图了,剩下的就是跟着电缆爬行了。网络管理确实意味着变脏。


4
2017-09-17 13:12



哦,我喜欢这个主意。然而,这是破坏性的,所以这意味着我可以在深夜或周末做到这一点......但我认为这可行... - Matt Rogish
是的,这是非常具有破坏性的。但希望你能找到一切。通常有助于使用手机进行另一次perosn :-)。我有时不得不在一些正确的肮脏地方爬行。 - Tubs


答案:


一个想法可能是使用像3com网络导演试用版(或The Dude)这样的程序。使用它来发现所有工作站和其他任何具有IP地址的工作站。

等待一段安静的时间并拔下每个集线器/交换机...然后你至少可以开始制作一张地图了,剩下的就是跟着电缆爬行了。网络管理确实意味着变脏。


4
2017-09-17 13:12



哦,我喜欢这个主意。然而,这是破坏性的,所以这意味着我可以在深夜或周末做到这一点......但我认为这可行... - Matt Rogish
是的,这是非常具有破坏性的。但希望你能找到一切。通常有助于使用手机进行另一次perosn :-)。我有时不得不在一些正确的肮脏地方爬行。 - Tubs


你可能不能明确 检测 非托管设备......但是你的托管设备上有MAC - >交换机端口映射,对吗?如果是这样,你应该能够 推断 存在多个连接客户端的非托管交换机/集线器 - 我不知道你如何找到只有一个端口的端口。

  1. 记录所有智能交换机和客户端设备的MAC地址
  2. 从一个已知的智能开关开始
  3. 对于交换机上的每个端口,列出它转发的MAC地址。如果它列出一个客户端,它是直接的。如果它不止一个,并且没有一个地址在你已知的交换机MAC中,那么你就有了一个愚蠢的开关。如果它在您的已知交换机集合中有多个且一个地址,请在此交换机上进行递归。

您可能在网络拓扑中没有任何意外循环(或者您的网络可能无法正常工作),因此您可以假设核心之外的树结构。


3
2017-09-17 13:24



我想到了 - 但下游我有一个'哑'开关菊花链接到另一个哑开关 - 所以我没有任何可见性进一步下游... - Matt Rogish
O.O Yup。是时候弄脏了,然后;-) - Nate
我当时很害怕。但看起来如此。好极了 :) - Matt Rogish


您可以尝试从智能交换机中获取生成树协议信息;甚至非托管交换机也必须参与此协议(但这不适用于集线器)。


3
2017-09-19 13:32





我不认为非托管交换机/集线器会有arp条目 - 在mac层透明是他们存在的原因。

而且我认为没有办法让他们的MAC转发表不会将它们拆开并找到一个JTAG或其他端口与它们通信,这是不太可行的。

我能想到的最好的想法是依次ping每个内部IP,然后在这种情况下,尝试ping所有其他IP。这将有所帮助,因为你只能从不与你正在进行pingflooding的那个共享(现在拥挤到遗忘)链接的机器得到适当的响应。基本上,您使用的事实是,交换机上的背板比它们之间的互连要快得多,以确定哪些连接是通过互连,哪些是通过背板。这也让您可以观看das blinkenlights并找出用于连接哪些IP的端口。

可悲的是,我知道没有可以为你做这件事的软件。


1
2017-09-17 04:13



对不起意味着MAC表 - Matt Rogish


如果您还没有,请尝试HP Openview试用版,除了使用SNMP之外,它还使用ARP表来确定您的拓扑。


1
2017-09-19 19:08



嗯会尝试并检查! - Matt Rogish


我个人也有同样的问题。乐趣。我通过在主数据机柜中安装新的Cisco Catalyst交换机并将每个端口上的Smart Ports配置文件设置为“Desktop”来部分解决了这个问题。这将端口限制为1个MAC地址。

连接非托管集线器/交换机的任何端口将在第一次在非托管设备上激活多个设备时自动禁用。

当我找到非托管集线器/交换机时,我将其替换为配置为将每个端口限制为1 MAC的托管交换机。

如果您的预算不允许这样做,另一种方法是直观地跟踪每根电线并手动验证是否存在非托管网络设备。


1
2017-12-29 20:50





您可以在下个月发布AdventNet的opmanager8.0时获得这些功能


1
2018-01-22 06:05





您可以尝试使用NetskateKoban,它将为您提供连接到管理型交换机每个端口的终端数量的映射。您可以通过供应商名称知道存在未受管理的设备。

我们已经看到了类似的问题,网络管理员必须弄清楚有多少交换机(托管/非托管)。它会给你这些地方的位置。尝试一下......一切顺利


1
2017-08-25 10:19





我一直在研究这个,我找到了这篇旧的研究论文 使用VPS探测发现第2层拓扑。理论上,您可以使用可变数据包大小(VPS)探测,通过它们引入的延迟来发现第2层交换机。我还没有机会在实践中尝试它。

更新:我发现了该论文的更高版本 使用简单的每跳容量指标来发现链路层网络拓扑


1