powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Windows [игнор отключен] [закрыт для гостей] / Идентификация сетевых устройств в сети
25 сообщений из 30, страница 1 из 2
Идентификация сетевых устройств в сети
    #39207381
Андрей GR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Коллеги, здравствуйте!

Пишу утилиту для идентификации сетевых устройств в сети по протоколу ICMP , кто как инвентаризирует сетевые устройства?


У нас есть: MAC, IP, HostName.

К примеру есть сеть DHCP:
Для разных типов устройств, разная идентификация:
IP-камеры по MAC или по зарезервированному IP.
Сетевые МФУ по MAC
Рабочие станции по HostName

Так-же возможно по связке: MAC, HostName, IP,MAC+HostName+IP, HostName+IP,MAC+IP, ip-тут сомнительно применять.

Было выявлено:
1) что на одном сервере может быть 2-а разных HostName , если на нем стоит DHCP,
2) так-же если на рабочей станции на 1-м сетевом интерфейсе прописано 2-а IP
3) Если в разных подсетях 2-а IP и видны эти подсети через шлюз, то видно одно HostName.
4) VLAN - не выдает MAC

Вообщем поделитесь опытом ;-)






С наилучшими пожеланиями,
Андрей,
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207398
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей GRVLAN - не выдает MACФраза настолько некорректная, что скорее неверная.

Самый постоянный признак - это MAC. Почему бы не опираться на него?
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207407
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftСамый постоянный признак - это MAC
Для физического устройства - чаще да. Для логического - чаще нет. В обоих случаях - исключений дофига.

Андрей GRутилиту для идентификации сетевых устройств в сети по протоколу ICMP
ICMP вообще никаким боком к идентификации. Может, имелся в виду SNMP?
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207414
Андрей GR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftАндрей GRVLAN - не выдает MACФраза настолько некорректная, что скорее неверная.

Самый постоянный признак - это MAC. Почему бы не опираться на него?

Не совсем, для макбуков есть ДОК-станции в которые разные вставляются... :-(
Можно конечно для этих MAC-адресов сделать отдельную группу идентификации.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207420
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей GRдля макбуков есть ДОК-станции в которые разные вставляются...
Ну доки есть не только у маков. А МАС-адрес вообще не проскакивает сквозь активное оборудование, если не используется клонирование адреса.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207441
Андрей GR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Нужна начальная быстрая идентификация, что бы понять:
1) Включено/выключено устройство.
2) Какие сервисы дальше опрашивать (WMI/SNMP/ заданный порт)
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207452
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей GRНужна начальная быстрая идентификация
Значит, надо начинать с опроса DHCP-серверов на предмет получения списка текущих выделенных динамических адресов и статических назначений. При наличии возможности - запросить с активного оборудования текущие ARP-таблицы.

Понять, включено или выключено устройство, в общем случае нельзя. Оно может быть настроено так, что просто будет игнорировать сканер.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207495
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinamiksoftСамый постоянный признак - это MAC
Для физического устройства - чаще да. Для логического - чаще нет.Что такое "логическое устройство" применительно к сети? И как оно может существовать отдельно от физического?
AkinaВ обоих случаях - исключений дофига.Пример можно?
AkinaА МАС-адрес вообще не проскакивает сквозь активное оборудованиеТочнее, через маршрутизаторы и более высокоуровневые сервисы (прокси и т.п.).
А через коммутаторы - вполне себе "проскакивает".
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207521
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaОно может быть настроено так, что просто будет игнорировать сканер.но как минимум на ARP-запросы в большинстве своем все-таки будет реакция
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207525
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftТочнее, через маршрутизаторы и более высокоуровневые сервисы (прокси и т.п.).про arp-proxy не стоит забывать.


miksoftПример можно?мас-меняется за минуту.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207527
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftЧто такое "логическое устройство" применительно к сети?
Почему отдельно? в рамках физического.

miksoftПример можно?
Есть, например, физический интерфейс. Один. Со своим МАС. И через него десяток логических VPN-ов, и каждый со своим МАС. Которые генерятся на каждый сеанс связи заново.

Или наоборот - лезем в свойства сетевого интерфейса (хоть с БИОСе, хоть в драйвере) и меняем родной прошитый в ём изначально МАС на то, что нам больше нравится.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207531
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83miksoftТочнее, через маршрутизаторы и более высокоуровневые сервисы (прокси и т.п.).про arp-proxy не стоит забывать.В малых и средних сетях, имхо, это экзотика.
bga83miksoftПример можно?мас-меняется за минуту.За минуту меняется все, если задаться целью. Но зачем это практиковать в продакшене?

Насколько я понимаю, ТС просто хочет видеть картину в своем сетевом хозяйстве, а не вести круговую оборону от всех возможных угроз.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207547
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftНасколько я понимаю, ТС просто хочет видеть картину в своем сетевом хозяйстве, а не вести круговую оборону от всех возможных угроз.
Сомнительно. Если он знает своё хозяйство, то у него все узлы известны и никакой идентификации не требуют. Максимум, что может потребоваться - это идентификация гостей (включая неприглашённых) и инсургентов.

А если не знает - то надо не сканер писАть, а брать гроссбух и идти в обход.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207548
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaИ через него десяток логических VPN-ов, и каждый со своим МАС. Которые генерятся на каждый сеанс связи заново.Если это VPN с TAP-интрфейсами, то принимается.
Для этого подмножества хостов, имхо, задача решается только в рамках конкретных условий (настроек и т.п.) и допущений.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207549
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
AkinaЕсли он знает своё хозяйство,А если не знает?
За 20 лет и десяток админов много воды могло утечь :)
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207615
Фотография Akina
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftА если не знает?
За 20 лет и десяток админов много воды могло утечь :)
То начинать надо с физической инвентаризации.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207631
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftЗа минуту меняется все, если задаться целью. Но зачем это практиковать в продакшене? на моей практике было такое что разработчики в процессе разработки подключали к сети спутниковые/кабельные ресиверы с различными прошивками, в том числе очень кривыми с плачевными последствиями. Поэтому и исхожу из того, что в сети может происходить все что угодно.


miksoftВ малых и средних сетях, имхо, это экзотика.размер сети ТС не известен.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207711
Андрей GR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83miksoftЗа минуту меняется все, если задаться целью. Но зачем это практиковать в продакшене? на моей практике было такое что разработчики в процессе разработки подключали к сети спутниковые/кабельные ресиверы с различными прошивками, в том числе очень кривыми с плачевными последствиями. Поэтому и исхожу из того, что в сети может происходить все что угодно.


miksoftВ малых и средних сетях, имхо, это экзотика.размер сети ТС не известен.

Размер сети порядка 260 сетевых устройств, возможно администраторы подключат еще 1-н офис по VLAN...
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207764
miksoft
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей GRвозможно администраторы подключат еще 1-н офис по VLAN...Может, таки по VPN ?
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207771
tip78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей GRbga83пропущено...
на моей практике было такое что разработчики в процессе разработки подключали к сети спутниковые/кабельные ресиверы с различными прошивками, в том числе очень кривыми с плачевными последствиями. Поэтому и исхожу из того, что в сети может происходить все что угодно.


пропущено...
размер сети ТС не известен.

Размер сети порядка 260 сетевых устройств, возможно администраторы подключат еще 1-н офис по VLAN...

ставьте правильные свичи с жёсткой привязкой порта к маку
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207781
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
miksoftАндрей GRвозможно администраторы подключат еще 1-н офис по VLAN...Может, таки по VPN ?да какая разница?! Не исключено, что будет прокинут L2-туннель, который на будет терминироваться на существующем маршрутизаторе с новым vlan-id

Андрей GRНужна начальная быстрая идентификация, что бы понять:
1) Включено/выключено устройство.
2) Какие сервисы дальше опрашивать (WMI/SNMP/ заданный порт)все равно не совсем ясна конечная задача, которую пытаетесь решить. Если надо по быстрому и оперативно - снимать данные с коммутаторов включая данные LLDP. можно еще какой-нибудь nmap тупо запускать с расширенными типами проверок, он покажет еще и поднятые сервисы на хостах.

tip78ставьте правильные свичи с жёсткой привязкой порта к макупривязка потов по мас-адресам применима в небольших организациях в случаях, когда админам заняться больше нечем, либо у провайдеров, где это обусловлено спецификой биллингов. Ни в одной сколько-нибудь крупной организации подобных привязок не встречал. А довелось иметь дело с довольно крупными сетями организаций - сейчас порядка 60-65 тыщ пользователей, с соответствующим количеством хостов.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207875
Андрей GR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83miksoftпропущено...
Может, таки по VPN ?да какая разница?! Не исключено, что будет прокинут L2-туннель, который на будет терминироваться на существующем маршрутизаторе с новым vlan-id

Андрей GRНужна начальная быстрая идентификация, что бы понять:
1) Включено/выключено устройство.
2) Какие сервисы дальше опрашивать (WMI/SNMP/ заданный порт)все равно не совсем ясна конечная задача, которую пытаетесь решить. Если надо по быстрому и оперативно - снимать данные с коммутаторов включая данные LLDP. можно еще какой-нибудь nmap тупо запускать с расширенными типами проверок, он покажет еще и поднятые сервисы на хостах.

tip78ставьте правильные свичи с жёсткой привязкой порта к макупривязка потов по мас-адресам применима в небольших организациях в случаях, когда админам заняться больше нечем, либо у провайдеров, где это обусловлено спецификой биллингов. Ни в одной сколько-нибудь крупной организации подобных привязок не встречал. А довелось иметь дело с довольно крупными сетями организаций - сейчас порядка 60-65 тыщ пользователей, с соответствующим количеством хостов.

А как велся там учет сетевых устройств и как отслеживалось смена ip,mac,hostname (в зависимости от того, что доступно) ?
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207876
Андрей GR
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Просто у многих систем учета идет привязка к HostName или IP.
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207906
tip78
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
bga83tip78ставьте правильные свичи с жёсткой привязкой порта к маку
привязка потов по мас-адресам применима в небольших организациях в случаях, когда админам заняться больше нечем, либо у провайдеров, где это обусловлено спецификой биллингов. Ни в одной сколько-нибудь крупной организации подобных привязок не встречал. А довелось иметь дело с довольно крупными сетями организаций - сейчас порядка 60-65 тыщ пользователей, с соответствующим количеством хостов.
в крупных сетях вообще надо ставить тонких клиентов
ТС тоже может попробовать, но это уже неск.другой уровень
...
Рейтинг: 0 / 0
Идентификация сетевых устройств в сети
    #39207948
Фотография bga83
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Андрей GRА как велся там учет сетевых устройствCMDB
Андрей GRи как отслеживалось смена ip,mac,hostname (в зависимости от того, что доступно) ?Никак, потому как практического смысла в этом нет вообще никакого. Ну будет информация, что где-то сменился ip/мас/hostname и что? кроме потерянного на выяснение данного факта времени и ресурсов другого выхлопа нет.

Еще раз спрашиваю - какая конечная цель преследуется?

tip78в крупных сетях вообще надо ставить тонких клиентов
ТС тоже может попробовать, но это уже неск.другой уровеньв подобном виде совет выглядит довольно странно. Потому как полно задач для которых использование тонких клиентов категорически противопоказано. И прежде чем пытаться их использовать необходимо провести кучу аналитической работы и тестов, причем в результате подобные решения могут оказаться экономически не целесообразными.
...
Рейтинг: 0 / 0
25 сообщений из 30, страница 1 из 2
Форумы / Windows [игнор отключен] [закрыт для гостей] / Идентификация сетевых устройств в сети
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]