Auffinden (und Stoppen!) von Rogue-Geräten von HP Procurve

Auffinden (und Stoppen!) von Rogue-Geräten von HP Procurve

Wir scheinen ein Problem mit Rogue-Geräten in unserem Netzwerk zu haben. Über DHCP (unter Win2003) kann ich Namen von Geräten sehen, die eindeutig nicht von uns stammen. Aufgrund des Namens vermute ich, dass es sich um einen drahtlosen AP handelt (WGR614 sieht für mich aus wie ein Netgear). Ich kann ihn jetzt nicht anpingen, aber ich möchte A.) sicher sein, dass er weg ist, und B.) verhindern, dass er wiederkommt.

Meine erste Theorie ist, die MAC-Adresse am Switch zu blockieren. Ich möchte auch herausfinden, mit welchem ​​Port die MAC-Adresse verbunden war, damit ich den Standort finden kann, an dem sie verbunden war.

Wir haben verschiedene HP ProCurve-Switches, unser primärer Switch ist ein 4200. Wie würde ich das als einmalige Aufgabe angehen? Ich bin eigentlich kein Netzwerkadministrator, also seien Sie bitte nachsichtig.

Antwort1

Ich kann Ihnen nichts über die „Blockierungs“- oder Zugriffskontrolllisten-Funktionalität in HP Procurve-Switches sagen. Im Allgemeinen ist das „Blockieren“ unerwünschter Geräte keine gute Sache. Es ist besser, die gewünschten Geräte von vornherein daran zu hindern, in Ihr Netzwerk zu gelangen.

Um die MAC-Adresse eines fehlerhaften Geräts zu ermitteln, führen Sie von einem Computer im selben Subnetz wie das Gerät einen PING an das Gerät aus und führen Sie dann in einer Eingabeaufforderung ein „arp -a“ aus. Sie sollten ungefähr Folgendes als Antwort erhalten (unter Windows):

Interface: 192.168.28.10 --- 0x6
  Internet Address      Physical Address      Type
  192.168.28.9          00-ff-22-71-a6-a2     dynamic

Die MAC-Adresse ist in der Spalte „Physische Adresse“ aufgeführt.

Hoffentlich verfügen die ProCurve-Switches über eine Funktion, mit der Sie die MAC-Adressdatenbank auf dem Switch nach einer bestimmten Adresse durchsuchen können. Wenn Sie das tun, teilt Ihnen der Switch mit, an welchem ​​Port er die angeschlossene MAC-Adresse „sieht“.

Auf einem Cisco-Switch (oder einem Cisco-ähnlichen Switch) würden Sie Folgendes tun:

show mac-address | include xxxx.xxxx.xxxx

Wobei die x die MAC-Adressen darstellen (entfernen Sie das „-“ zwischen den von Windows gemeldeten Ziffern und setzen Sie „.“ zwischen jede Gruppe von 4 Ziffern).

Finden Sie heraus, was an diesen Port angeschlossen ist. Wenn es ein anderer Switch ist, wiederholen Sie den Vorgang am anderen Switch. Wenn Sie einen drahtlosen Zugangspunkt haben, denken Sie über eine (bessere) Verschlüsselung nach, um unbefugte Dritte von Ihrem Netzwerk fernzuhalten.

Antwort2

Wissen Sie, wie Sie zur Kommandozeilenschnittstelle gelangen? Der Befehl

Mac-Adresse anzeigen

zeigt Ihnen alle MAC-Adressen an, die der Switch erkannt hat.

Alle Handbücher zum 4200 erhalten Sie hier:

Handbücher für Procurve 6400cl/5300xl/4200vl/3400cl-Switches

verwandte Informationen