根據IP地址,找到交換機上相對應的端口

根據IP地址,找到交換機上相對應的端口
 
案例介紹
前面我寫了一篇SNIFFER監控的案例,那麼我們通過監控自然會發現一些問題。對於網絡管理員來說,監控不是目的,而是手段,我們在SNIFFER監控服務上發現某個IP地址異常發包,或是BT下載,或是流量過大,總之,如果發現這個IP地址有問題,我們就要對之處理,來維護網絡的穩定,健康運行。那麼,發現某個IP地址有問題了,中病毒,異常發包,我們要怎麼來處理呢?
我們的處理思路是這樣的:爲了保證網絡正常,避免傳染到企業網裏的其它電腦,我們就需要將其斷網。在CISCO交換機很容易實現,把那個電腦連接的端口SHUT就可以了。如何找到對應的端口,就是我們這裏要重點講解給大的。
 
 
 
 
配置命令
1. 在覈心交換機SCM4506-A上
show arp | in 172.27.47.5 找到其MAC地址,
2. 然後show mac-address-table address 0009.6b 8c.64ec 找到對應交換機端口是G3/15
3. 我們知道172.27.47.5肯定不可能是連在SCM4506-A的核心交換機上,肯定是TRUNK在覈心交換機上的接入層交換機,某臺CISCO29系統交換機上。
我們再用命令show cdp neighbors GigabitEthernet3/15 看一下G3/15上連的是哪臺接入層交換機。找到是CISCO2924. 後面就好處理了,TELNET到CISCO2924上,
再次使用 show mac-address-table address 0009.6b8c.64ec 找到相對應的端口SHUTDOWN
 
===================================
0710-SCM4506-A>show cdp neighbors GigabitEthernet3/15  查找端口上所接的設備
Capability Codes: R - Router, T - Trans Bridge, B - Source Route Bridge
                  S - Switch, H - Host, I - IGMP, r - Repeater, P - Phone
Device ID        Local Intrfce     Holdtme    Capability  Platform  Port ID
254150           Gig 3/15           166          S I      WS-C2950G-Gig 0/2
 
Cisco2924#show mac-address-table dynamic address 0009.6b8c.64ec
Non-static Address Table:
Destination Address Address Type VLAN Destination Port
------------------- ------------ ---- --------------------
0009.6b8c.64ec Dynamic 2 FastEthernet0/2
Cisco2924#show mac-address-table dynamic interface f0/2
Non-static Address Table:
Destination Address Address Type VLAN Destination Port
------------------- ------------ ---- --------------------
0009.6b8c.64ec Dynamic 2 FastEthernet0/2
  通過以上命令可知,MAC地址0009.6b8c.64ec 與Cisco 2924交換機相連,且是該端口上唯一活動的MAC地址,所以IP爲172.27.47.5的機器應該就連接在這個端口上。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章