Encontrar (e parar!) Dispositivos não autorizados do HP Procurve

Encontrar (e parar!) Dispositivos não autorizados do HP Procurve

Parece que temos um problema com dispositivos não autorizados em nossa rede. No DHCP (no Win2003), posso ver nomes de dispositivos que claramente não são nossos. Pelo nome, suspeito que seja um AP sem fio (WGR614 parece um Netgear para mim). Não posso fazer ping agora, mas quero A.) ​​ter certeza de que ele desapareceu e B.) impedir que ele volte.

Minha teoria inicial é bloquear o endereço MAC no switch. Também gostaria de descobrir a qual porta o endereço MAC estava conectado para poder encontrar o local em que ele estava conectado.

Temos diferentes tipos de switches HP ProCurve, sendo nosso switch principal um 4200. Como eu faria isso como uma tarefa única? Na verdade, não sou um administrador de rede, então, por favor, seja gentil.

Responder1

Não posso dizer nada sobre a funcionalidade de "bloqueio" ou lista de controle de acesso nos switches HP Procurve. Em geral, “bloquear” dispositivos indesejados não é uma coisa boa. Impedir que os dispositivos desejados entrem na sua rede é uma ideia melhor.

Para encontrar o endereço MAC de um dispositivo incorreto, em um computador na mesma sub-rede desse dispositivo, faça PING no dispositivo e execute um "arp -a" em um prompt de comando. Você deve receber algo assim (no Windows):

Interface: 192.168.28.10 --- 0x6
  Internet Address      Physical Address      Type
  192.168.28.9          00-ff-22-71-a6-a2     dynamic

O endereço MAC está listado na coluna “endereço físico”.

Esperamos que os switches ProCurve tenham alguma funcionalidade para permitir que você pesquise um determinado endereço no banco de dados de endereços MAC do switch. Faça isso e o switch informará a qual porta ele está "vendo" aquele endereço MAC conectado.

Em um switch Cisco (ou um switch "semelhante à Cisco"), você faria:

show mac-address | include xxxx.xxxx.xxxx

Onde os x são o endereço MAC (retirando o “-” entre os dígitos que o Windows informa e colocando “.” entre cada grupo de 4 dígitos).

Rastreie o que está conectado a essa porta. Se for outro switch, repita o processo no outro switch. Se você acabar com um ponto de acesso sem fio, pense em usar criptografia (melhor) para manter pessoas não autorizadas fora de sua rede.

Responder2

Você sabe como acessar a interface da linha de comando? O comando

mostrar endereço mac

mostrará todos os endereços MAC que o switch detectou.

Você pode obter todos os manuais do 4200 aqui:

Manuais por interruptores Procurve 6400cl/5300xl/4200vl/3400cl

informação relacionada