|
|
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
Коллеги, здравствуйте! Пишу утилиту для идентификации сетевых устройств в сети по протоколу ICMP , кто как инвентаризирует сетевые устройства? У нас есть: MAC, IP, HostName. К примеру есть сеть DHCP: Для разных типов устройств, разная идентификация: IP-камеры по MAC или по зарезервированному IP. Сетевые МФУ по MAC Рабочие станции по HostName Так-же возможно по связке: MAC, HostName, IP,MAC+HostName+IP, HostName+IP,MAC+IP, ip-тут сомнительно применять. Было выявлено: 1) что на одном сервере может быть 2-а разных HostName , если на нем стоит DHCP, 2) так-же если на рабочей станции на 1-м сетевом интерфейсе прописано 2-а IP 3) Если в разных подсетях 2-а IP и видны эти подсети через шлюз, то видно одно HostName. 4) VLAN - не выдает MAC Вообщем поделитесь опытом ;-) С наилучшими пожеланиями, Андрей, ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 12:14 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
Андрей GRVLAN - не выдает MACФраза настолько некорректная, что скорее неверная. Самый постоянный признак - это MAC. Почему бы не опираться на него? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 12:27 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
miksoftСамый постоянный признак - это MAC Для физического устройства - чаще да. Для логического - чаще нет. В обоих случаях - исключений дофига. Андрей GRутилиту для идентификации сетевых устройств в сети по протоколу ICMP ICMP вообще никаким боком к идентификации. Может, имелся в виду SNMP? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 12:36 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
miksoftАндрей GRVLAN - не выдает MACФраза настолько некорректная, что скорее неверная. Самый постоянный признак - это MAC. Почему бы не опираться на него? Не совсем, для макбуков есть ДОК-станции в которые разные вставляются... :-( Можно конечно для этих MAC-адресов сделать отдельную группу идентификации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 12:39 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
Андрей GRдля макбуков есть ДОК-станции в которые разные вставляются... Ну доки есть не только у маков. А МАС-адрес вообще не проскакивает сквозь активное оборудование, если не используется клонирование адреса. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 12:44 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
Нужна начальная быстрая идентификация, что бы понять: 1) Включено/выключено устройство. 2) Какие сервисы дальше опрашивать (WMI/SNMP/ заданный порт) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 12:58 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
Андрей GRНужна начальная быстрая идентификация Значит, надо начинать с опроса DHCP-серверов на предмет получения списка текущих выделенных динамических адресов и статических назначений. При наличии возможности - запросить с активного оборудования текущие ARP-таблицы. Понять, включено или выключено устройство, в общем случае нельзя. Оно может быть настроено так, что просто будет игнорировать сканер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 13:03 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
AkinamiksoftСамый постоянный признак - это MAC Для физического устройства - чаще да. Для логического - чаще нет.Что такое "логическое устройство" применительно к сети? И как оно может существовать отдельно от физического? AkinaВ обоих случаях - исключений дофига.Пример можно? AkinaА МАС-адрес вообще не проскакивает сквозь активное оборудованиеТочнее, через маршрутизаторы и более высокоуровневые сервисы (прокси и т.п.). А через коммутаторы - вполне себе "проскакивает". ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 13:37 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
AkinaОно может быть настроено так, что просто будет игнорировать сканер.но как минимум на ARP-запросы в большинстве своем все-таки будет реакция ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 13:59 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
miksoftТочнее, через маршрутизаторы и более высокоуровневые сервисы (прокси и т.п.).про arp-proxy не стоит забывать. miksoftПример можно?мас-меняется за минуту. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 14:01 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
miksoftЧто такое "логическое устройство" применительно к сети? Почему отдельно? в рамках физического. miksoftПример можно? Есть, например, физический интерфейс. Один. Со своим МАС. И через него десяток логических VPN-ов, и каждый со своим МАС. Которые генерятся на каждый сеанс связи заново. Или наоборот - лезем в свойства сетевого интерфейса (хоть с БИОСе, хоть в драйвере) и меняем родной прошитый в ём изначально МАС на то, что нам больше нравится. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 14:02 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
bga83miksoftТочнее, через маршрутизаторы и более высокоуровневые сервисы (прокси и т.п.).про arp-proxy не стоит забывать.В малых и средних сетях, имхо, это экзотика. bga83miksoftПример можно?мас-меняется за минуту.За минуту меняется все, если задаться целью. Но зачем это практиковать в продакшене? Насколько я понимаю, ТС просто хочет видеть картину в своем сетевом хозяйстве, а не вести круговую оборону от всех возможных угроз. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 14:06 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
miksoftНасколько я понимаю, ТС просто хочет видеть картину в своем сетевом хозяйстве, а не вести круговую оборону от всех возможных угроз. Сомнительно. Если он знает своё хозяйство, то у него все узлы известны и никакой идентификации не требуют. Максимум, что может потребоваться - это идентификация гостей (включая неприглашённых) и инсургентов. А если не знает - то надо не сканер писАть, а брать гроссбух и идти в обход. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 14:20 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
AkinaИ через него десяток логических VPN-ов, и каждый со своим МАС. Которые генерятся на каждый сеанс связи заново.Если это VPN с TAP-интрфейсами, то принимается. Для этого подмножества хостов, имхо, задача решается только в рамках конкретных условий (настроек и т.п.) и допущений. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 14:22 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
AkinaЕсли он знает своё хозяйство,А если не знает? За 20 лет и десяток админов много воды могло утечь :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 14:23 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
miksoftА если не знает? За 20 лет и десяток админов много воды могло утечь :) То начинать надо с физической инвентаризации. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 15:10 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
miksoftЗа минуту меняется все, если задаться целью. Но зачем это практиковать в продакшене? на моей практике было такое что разработчики в процессе разработки подключали к сети спутниковые/кабельные ресиверы с различными прошивками, в том числе очень кривыми с плачевными последствиями. Поэтому и исхожу из того, что в сети может происходить все что угодно. miksoftВ малых и средних сетях, имхо, это экзотика.размер сети ТС не известен. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 15:27 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
bga83miksoftЗа минуту меняется все, если задаться целью. Но зачем это практиковать в продакшене? на моей практике было такое что разработчики в процессе разработки подключали к сети спутниковые/кабельные ресиверы с различными прошивками, в том числе очень кривыми с плачевными последствиями. Поэтому и исхожу из того, что в сети может происходить все что угодно. miksoftВ малых и средних сетях, имхо, это экзотика.размер сети ТС не известен. Размер сети порядка 260 сетевых устройств, возможно администраторы подключат еще 1-н офис по VLAN... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 16:41 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
Андрей GRвозможно администраторы подключат еще 1-н офис по VLAN...Может, таки по VPN ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 17:24 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
Андрей GRbga83пропущено... на моей практике было такое что разработчики в процессе разработки подключали к сети спутниковые/кабельные ресиверы с различными прошивками, в том числе очень кривыми с плачевными последствиями. Поэтому и исхожу из того, что в сети может происходить все что угодно. пропущено... размер сети ТС не известен. Размер сети порядка 260 сетевых устройств, возможно администраторы подключат еще 1-н офис по VLAN... ставьте правильные свичи с жёсткой привязкой порта к маку ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 17:30 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
miksoftАндрей GRвозможно администраторы подключат еще 1-н офис по VLAN...Может, таки по VPN ?да какая разница?! Не исключено, что будет прокинут L2-туннель, который на будет терминироваться на существующем маршрутизаторе с новым vlan-id Андрей GRНужна начальная быстрая идентификация, что бы понять: 1) Включено/выключено устройство. 2) Какие сервисы дальше опрашивать (WMI/SNMP/ заданный порт)все равно не совсем ясна конечная задача, которую пытаетесь решить. Если надо по быстрому и оперативно - снимать данные с коммутаторов включая данные LLDP. можно еще какой-нибудь nmap тупо запускать с расширенными типами проверок, он покажет еще и поднятые сервисы на хостах. tip78ставьте правильные свичи с жёсткой привязкой порта к макупривязка потов по мас-адресам применима в небольших организациях в случаях, когда админам заняться больше нечем, либо у провайдеров, где это обусловлено спецификой биллингов. Ни в одной сколько-нибудь крупной организации подобных привязок не встречал. А довелось иметь дело с довольно крупными сетями организаций - сейчас порядка 60-65 тыщ пользователей, с соответствующим количеством хостов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 17:45 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
bga83miksoftпропущено... Может, таки по VPN ?да какая разница?! Не исключено, что будет прокинут L2-туннель, который на будет терминироваться на существующем маршрутизаторе с новым vlan-id Андрей GRНужна начальная быстрая идентификация, что бы понять: 1) Включено/выключено устройство. 2) Какие сервисы дальше опрашивать (WMI/SNMP/ заданный порт)все равно не совсем ясна конечная задача, которую пытаетесь решить. Если надо по быстрому и оперативно - снимать данные с коммутаторов включая данные LLDP. можно еще какой-нибудь nmap тупо запускать с расширенными типами проверок, он покажет еще и поднятые сервисы на хостах. tip78ставьте правильные свичи с жёсткой привязкой порта к макупривязка потов по мас-адресам применима в небольших организациях в случаях, когда админам заняться больше нечем, либо у провайдеров, где это обусловлено спецификой биллингов. Ни в одной сколько-нибудь крупной организации подобных привязок не встречал. А довелось иметь дело с довольно крупными сетями организаций - сейчас порядка 60-65 тыщ пользователей, с соответствующим количеством хостов. А как велся там учет сетевых устройств и как отслеживалось смена ip,mac,hostname (в зависимости от того, что доступно) ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 19:45 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
Просто у многих систем учета идет привязка к HostName или IP. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 19:48 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
bga83tip78ставьте правильные свичи с жёсткой привязкой порта к маку привязка потов по мас-адресам применима в небольших организациях в случаях, когда админам заняться больше нечем, либо у провайдеров, где это обусловлено спецификой биллингов. Ни в одной сколько-нибудь крупной организации подобных привязок не встречал. А довелось иметь дело с довольно крупными сетями организаций - сейчас порядка 60-65 тыщ пользователей, с соответствующим количеством хостов. в крупных сетях вообще надо ставить тонких клиентов ТС тоже может попробовать, но это уже неск.другой уровень ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 20:59 |
|
||
|
Идентификация сетевых устройств в сети
|
|||
|---|---|---|---|
|
#18+
Андрей GRА как велся там учет сетевых устройствCMDB Андрей GRи как отслеживалось смена ip,mac,hostname (в зависимости от того, что доступно) ?Никак, потому как практического смысла в этом нет вообще никакого. Ну будет информация, что где-то сменился ip/мас/hostname и что? кроме потерянного на выяснение данного факта времени и ресурсов другого выхлопа нет. Еще раз спрашиваю - какая конечная цель преследуется? tip78в крупных сетях вообще надо ставить тонких клиентов ТС тоже может попробовать, но это уже неск.другой уровеньв подобном виде совет выглядит довольно странно. Потому как полно задач для которых использование тонких клиентов категорически противопоказано. И прежде чем пытаться их использовать необходимо провести кучу аналитической работы и тестов, причем в результате подобные решения могут оказаться экономически не целесообразными. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.04.2016, 22:57 |
|
||
|
|

start [/forum/topic.php?fid=26&fpage=42&tid=1493548]: |
0ms |
get settings: |
12ms |
get forum list: |
13ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
30ms |
get topic data: |
13ms |
get forum data: |
3ms |
get page messages: |
58ms |
get tp. blocked users: |
2ms |
| others: | 231ms |
| total: | 368ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...