Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Идентификация сетевых устройств в сети / 25 сообщений из 30, страница 1 из 2
04.04.2016, 12:14
    #39207381
Андрей GR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
Коллеги, здравствуйте!

Пишу утилиту для идентификации сетевых устройств в сети по протоколу ICMP , кто как инвентаризирует сетевые устройства?


У нас есть: MAC, IP, HostName.

К примеру есть сеть DHCP:
Для разных типов устройств, разная идентификация:
IP-камеры по MAC или по зарезервированному IP.
Сетевые МФУ по MAC
Рабочие станции по HostName

Так-же возможно по связке: MAC, HostName, IP,MAC+HostName+IP, HostName+IP,MAC+IP, ip-тут сомнительно применять.

Было выявлено:
1) что на одном сервере может быть 2-а разных HostName , если на нем стоит DHCP,
2) так-же если на рабочей станции на 1-м сетевом интерфейсе прописано 2-а IP
3) Если в разных подсетях 2-а IP и видны эти подсети через шлюз, то видно одно HostName.
4) VLAN - не выдает MAC

Вообщем поделитесь опытом ;-)






С наилучшими пожеланиями,
Андрей,
...
Рейтинг: 0 / 0
04.04.2016, 12:27
    #39207398
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
Андрей GRVLAN - не выдает MACФраза настолько некорректная, что скорее неверная.

Самый постоянный признак - это MAC. Почему бы не опираться на него?
...
Рейтинг: 0 / 0
04.04.2016, 12:36
    #39207407
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
miksoftСамый постоянный признак - это MAC
Для физического устройства - чаще да. Для логического - чаще нет. В обоих случаях - исключений дофига.

Андрей GRутилиту для идентификации сетевых устройств в сети по протоколу ICMP
ICMP вообще никаким боком к идентификации. Может, имелся в виду SNMP?
...
Рейтинг: 0 / 0
04.04.2016, 12:39
    #39207414
Андрей GR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
miksoftАндрей GRVLAN - не выдает MACФраза настолько некорректная, что скорее неверная.

Самый постоянный признак - это MAC. Почему бы не опираться на него?

Не совсем, для макбуков есть ДОК-станции в которые разные вставляются... :-(
Можно конечно для этих MAC-адресов сделать отдельную группу идентификации.
...
Рейтинг: 0 / 0
04.04.2016, 12:44
    #39207420
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
Андрей GRдля макбуков есть ДОК-станции в которые разные вставляются...
Ну доки есть не только у маков. А МАС-адрес вообще не проскакивает сквозь активное оборудование, если не используется клонирование адреса.
...
Рейтинг: 0 / 0
04.04.2016, 12:58
    #39207441
Андрей GR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
Нужна начальная быстрая идентификация, что бы понять:
1) Включено/выключено устройство.
2) Какие сервисы дальше опрашивать (WMI/SNMP/ заданный порт)
...
Рейтинг: 0 / 0
04.04.2016, 13:03
    #39207452
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
Андрей GRНужна начальная быстрая идентификация
Значит, надо начинать с опроса DHCP-серверов на предмет получения списка текущих выделенных динамических адресов и статических назначений. При наличии возможности - запросить с активного оборудования текущие ARP-таблицы.

Понять, включено или выключено устройство, в общем случае нельзя. Оно может быть настроено так, что просто будет игнорировать сканер.
...
Рейтинг: 0 / 0
04.04.2016, 13:37
    #39207495
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
AkinamiksoftСамый постоянный признак - это MAC
Для физического устройства - чаще да. Для логического - чаще нет.Что такое "логическое устройство" применительно к сети? И как оно может существовать отдельно от физического?
AkinaВ обоих случаях - исключений дофига.Пример можно?
AkinaА МАС-адрес вообще не проскакивает сквозь активное оборудованиеТочнее, через маршрутизаторы и более высокоуровневые сервисы (прокси и т.п.).
А через коммутаторы - вполне себе "проскакивает".
...
Рейтинг: 0 / 0
04.04.2016, 13:59
    #39207521
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
AkinaОно может быть настроено так, что просто будет игнорировать сканер.но как минимум на ARP-запросы в большинстве своем все-таки будет реакция
...
Рейтинг: 0 / 0
04.04.2016, 14:01
    #39207525
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
miksoftТочнее, через маршрутизаторы и более высокоуровневые сервисы (прокси и т.п.).про arp-proxy не стоит забывать.


miksoftПример можно?мас-меняется за минуту.
...
Рейтинг: 0 / 0
04.04.2016, 14:02
    #39207527
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
miksoftЧто такое "логическое устройство" применительно к сети?
Почему отдельно? в рамках физического.

miksoftПример можно?
Есть, например, физический интерфейс. Один. Со своим МАС. И через него десяток логических VPN-ов, и каждый со своим МАС. Которые генерятся на каждый сеанс связи заново.

Или наоборот - лезем в свойства сетевого интерфейса (хоть с БИОСе, хоть в драйвере) и меняем родной прошитый в ём изначально МАС на то, что нам больше нравится.
...
Рейтинг: 0 / 0
04.04.2016, 14:06
    #39207531
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
bga83miksoftТочнее, через маршрутизаторы и более высокоуровневые сервисы (прокси и т.п.).про arp-proxy не стоит забывать.В малых и средних сетях, имхо, это экзотика.
bga83miksoftПример можно?мас-меняется за минуту.За минуту меняется все, если задаться целью. Но зачем это практиковать в продакшене?

Насколько я понимаю, ТС просто хочет видеть картину в своем сетевом хозяйстве, а не вести круговую оборону от всех возможных угроз.
...
Рейтинг: 0 / 0
04.04.2016, 14:20
    #39207547
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
miksoftНасколько я понимаю, ТС просто хочет видеть картину в своем сетевом хозяйстве, а не вести круговую оборону от всех возможных угроз.
Сомнительно. Если он знает своё хозяйство, то у него все узлы известны и никакой идентификации не требуют. Максимум, что может потребоваться - это идентификация гостей (включая неприглашённых) и инсургентов.

А если не знает - то надо не сканер писАть, а брать гроссбух и идти в обход.
...
Рейтинг: 0 / 0
04.04.2016, 14:22
    #39207548
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
AkinaИ через него десяток логических VPN-ов, и каждый со своим МАС. Которые генерятся на каждый сеанс связи заново.Если это VPN с TAP-интрфейсами, то принимается.
Для этого подмножества хостов, имхо, задача решается только в рамках конкретных условий (настроек и т.п.) и допущений.
...
Рейтинг: 0 / 0
04.04.2016, 14:23
    #39207549
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
AkinaЕсли он знает своё хозяйство,А если не знает?
За 20 лет и десяток админов много воды могло утечь :)
...
Рейтинг: 0 / 0
04.04.2016, 15:10
    #39207615
Akina
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
miksoftА если не знает?
За 20 лет и десяток админов много воды могло утечь :)
То начинать надо с физической инвентаризации.
...
Рейтинг: 0 / 0
04.04.2016, 15:27
    #39207631
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
miksoftЗа минуту меняется все, если задаться целью. Но зачем это практиковать в продакшене? на моей практике было такое что разработчики в процессе разработки подключали к сети спутниковые/кабельные ресиверы с различными прошивками, в том числе очень кривыми с плачевными последствиями. Поэтому и исхожу из того, что в сети может происходить все что угодно.


miksoftВ малых и средних сетях, имхо, это экзотика.размер сети ТС не известен.
...
Рейтинг: 0 / 0
04.04.2016, 16:41
    #39207711
Андрей GR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
bga83miksoftЗа минуту меняется все, если задаться целью. Но зачем это практиковать в продакшене? на моей практике было такое что разработчики в процессе разработки подключали к сети спутниковые/кабельные ресиверы с различными прошивками, в том числе очень кривыми с плачевными последствиями. Поэтому и исхожу из того, что в сети может происходить все что угодно.


miksoftВ малых и средних сетях, имхо, это экзотика.размер сети ТС не известен.

Размер сети порядка 260 сетевых устройств, возможно администраторы подключат еще 1-н офис по VLAN...
...
Рейтинг: 0 / 0
04.04.2016, 17:24
    #39207764
miksoft
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
Андрей GRвозможно администраторы подключат еще 1-н офис по VLAN...Может, таки по VPN ?
...
Рейтинг: 0 / 0
04.04.2016, 17:30
    #39207771
tip78
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
Андрей GRbga83пропущено...
на моей практике было такое что разработчики в процессе разработки подключали к сети спутниковые/кабельные ресиверы с различными прошивками, в том числе очень кривыми с плачевными последствиями. Поэтому и исхожу из того, что в сети может происходить все что угодно.


пропущено...
размер сети ТС не известен.

Размер сети порядка 260 сетевых устройств, возможно администраторы подключат еще 1-н офис по VLAN...

ставьте правильные свичи с жёсткой привязкой порта к маку
...
Рейтинг: 0 / 0
04.04.2016, 17:45
    #39207781
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
miksoftАндрей GRвозможно администраторы подключат еще 1-н офис по VLAN...Может, таки по VPN ?да какая разница?! Не исключено, что будет прокинут L2-туннель, который на будет терминироваться на существующем маршрутизаторе с новым vlan-id

Андрей GRНужна начальная быстрая идентификация, что бы понять:
1) Включено/выключено устройство.
2) Какие сервисы дальше опрашивать (WMI/SNMP/ заданный порт)все равно не совсем ясна конечная задача, которую пытаетесь решить. Если надо по быстрому и оперативно - снимать данные с коммутаторов включая данные LLDP. можно еще какой-нибудь nmap тупо запускать с расширенными типами проверок, он покажет еще и поднятые сервисы на хостах.

tip78ставьте правильные свичи с жёсткой привязкой порта к макупривязка потов по мас-адресам применима в небольших организациях в случаях, когда админам заняться больше нечем, либо у провайдеров, где это обусловлено спецификой биллингов. Ни в одной сколько-нибудь крупной организации подобных привязок не встречал. А довелось иметь дело с довольно крупными сетями организаций - сейчас порядка 60-65 тыщ пользователей, с соответствующим количеством хостов.
...
Рейтинг: 0 / 0
04.04.2016, 19:45
    #39207875
Андрей GR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
bga83miksoftпропущено...
Может, таки по VPN ?да какая разница?! Не исключено, что будет прокинут L2-туннель, который на будет терминироваться на существующем маршрутизаторе с новым vlan-id

Андрей GRНужна начальная быстрая идентификация, что бы понять:
1) Включено/выключено устройство.
2) Какие сервисы дальше опрашивать (WMI/SNMP/ заданный порт)все равно не совсем ясна конечная задача, которую пытаетесь решить. Если надо по быстрому и оперативно - снимать данные с коммутаторов включая данные LLDP. можно еще какой-нибудь nmap тупо запускать с расширенными типами проверок, он покажет еще и поднятые сервисы на хостах.

tip78ставьте правильные свичи с жёсткой привязкой порта к макупривязка потов по мас-адресам применима в небольших организациях в случаях, когда админам заняться больше нечем, либо у провайдеров, где это обусловлено спецификой биллингов. Ни в одной сколько-нибудь крупной организации подобных привязок не встречал. А довелось иметь дело с довольно крупными сетями организаций - сейчас порядка 60-65 тыщ пользователей, с соответствующим количеством хостов.

А как велся там учет сетевых устройств и как отслеживалось смена ip,mac,hostname (в зависимости от того, что доступно) ?
...
Рейтинг: 0 / 0
04.04.2016, 19:48
    #39207876
Андрей GR
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
Просто у многих систем учета идет привязка к HostName или IP.
...
Рейтинг: 0 / 0
04.04.2016, 20:59
    #39207906
tip78
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
bga83tip78ставьте правильные свичи с жёсткой привязкой порта к маку
привязка потов по мас-адресам применима в небольших организациях в случаях, когда админам заняться больше нечем, либо у провайдеров, где это обусловлено спецификой биллингов. Ни в одной сколько-нибудь крупной организации подобных привязок не встречал. А довелось иметь дело с довольно крупными сетями организаций - сейчас порядка 60-65 тыщ пользователей, с соответствующим количеством хостов.
в крупных сетях вообще надо ставить тонких клиентов
ТС тоже может попробовать, но это уже неск.другой уровень
...
Рейтинг: 0 / 0
04.04.2016, 22:57
    #39207948
bga83
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Идентификация сетевых устройств в сети
Андрей GRА как велся там учет сетевых устройствCMDB
Андрей GRи как отслеживалось смена ip,mac,hostname (в зависимости от того, что доступно) ?Никак, потому как практического смысла в этом нет вообще никакого. Ну будет информация, что где-то сменился ip/мас/hostname и что? кроме потерянного на выяснение данного факта времени и ресурсов другого выхлопа нет.

Еще раз спрашиваю - какая конечная цель преследуется?

tip78в крупных сетях вообще надо ставить тонких клиентов
ТС тоже может попробовать, но это уже неск.другой уровеньв подобном виде совет выглядит довольно странно. Потому как полно задач для которых использование тонких клиентов категорически противопоказано. И прежде чем пытаться их использовать необходимо провести кучу аналитической работы и тестов, причем в результате подобные решения могут оказаться экономически не целесообразными.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Идентификация сетевых устройств в сети / 25 сообщений из 30, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]