21T29 Wykrywanie Urz膮dze艅 na Prze艂膮czniku w 6 min. [Konfiguracja]

CDP, ARP

Wi臋cej miejsc do pos艂uchania:

Spotify

Link do artyku艂u.

0:00 Wprowadzenie

0:28 Topologia

0:55 Konfiguracja Routera

2:27 Protok贸艂 CDP

3:50 Router

5:00 Prze艂膮cznik

6:10 Podsumowanie

Transkrypcja

Cze艣膰! Chcia艂by艣 zobaczy膰, jak sprawdzi膰 jakie urz膮dzenia s膮 pod艂膮czone do prze艂膮cznika lokalnie, czyli bezpo艣rednio? Je偶eli tak, to w tym odcinku poka偶臋 dwa scenariusze. Czyli jak wykorzysta膰 protok贸艂 CDP do sprawdzenia komunikacji z urz膮dzeniami s膮siednimi, kt贸re to wspieraj膮, jak r贸wnie偶, w jaki spos贸b zobaczy膰 MAC adres i adres IP urz膮dzenia ko艅cowego, kt贸ry CDP nie wspiera. Zacznijmy od topologii.

Mamy tutaj router, kt贸ry jest na g贸rze, czyli urz膮dzenie R3. Mamy nasz prze艂膮cznik 2960, kt贸ry jest po艣rodku i do tego prze艂膮cznika mamy pod艂膮czony drugi prze艂膮cznik, kt贸ry jest po prawej stronie, jak i PC, kt贸ry jest na dole. Czyli b臋dziemy sobie sprawdza膰 na prze艂膮czniku na 艣rodku, jakie urz膮dzenia mamy pod艂膮czone.

Zacznijmy od konfiguracji routera. Czyli na routerze wchodzimy w konfiguracj臋 interfejsu 0/0/0, czyli to jest interfejs od strony prze艂膮cznika i wpisujemy mu adres IP. Adres IP z sieci 192.168.1.1, maska 24 bity i uruchamiamy interfejs. Kolejnym krokiem jest sprawdzenie, 偶e interfejs na prze艂膮czniku nam si臋 podni贸s艂. Zr贸bmy jeszcze nazwy prze艂膮cznik贸w bardziej zrozumia艂e dla nas, czyli prze艂膮cznik pierwszy b臋dzie w 艣rodku, drugi po prawej, PC na dole jako pierwszy i router na g贸rze. Je偶eli chodzi o przypisanie adres贸w IP, to na prze艂膮czniku nie ma 偶adnych. Czyli to jest prze艂膮cznik tylko w trybie R2. Tutaj nic wi臋cej nie zmieniamy. Widzimy, 偶e trzy interfejsy s膮 podniesione poleceniem show ip interface brief, typowe polecenie na poziomie R2 i sprawdzamy, kt贸re interfejsy maj膮 podniesione.

Kolejnym krokiem, jak ju偶 widzimy te interfejsy, jest sprawdzenie, co na tych interfejsach widzimy. Mo偶emy zobaczy膰 sobie te偶 poleceniem show ip interface brief include up,czyli wszystkie interfejsy, kt贸re s膮 podniesione w stanie up, ale efekt jest bardzo podobny do polecenia, kt贸re by艂o wcze艣niej pokazane. No i mamy mo偶liwo艣膰 zobaczenia, co nam protok贸艂 CDP pokazuje. CDP jest oczywi艣cie protoko艂em, kt贸ry wspiera jedynie Cisco, ale mo偶emy sobie dzi臋ki temu zobaczy膰 s膮siednie urz膮dzenia, kt贸re protok贸艂 CDP wspieraj膮. Je偶eli by艣 chcia艂 zobaczy膰 na innych urz膮dzeniach tego typu informacje, to obecnie r贸wnie偶 urz膮dzenia Cisco wspieraj膮 LDP i funkcjonalno艣膰 jest adekwatna tyle tylko, 偶e ju偶 standardowa. Nieograniczona jedynie do Cisco. Dobra, patrzymy, co mamy. Czyli na interfejsie lokalnym fastEthernet 0/3 mamy prze艂膮cznik, device ID. Spos贸b dzia艂ania to jest te偶 S, czyli prze艂膮cznik. Rodzaj platformy, kt贸ra jest wykryta, 2960 i port ID, czyli zdalny port, na kt贸rym jest pod艂膮czony
nasz prze艂膮cznik, na kt贸rym badamy. Czyli lokalny port to jest 0/3, zdalny port to jest 0/1. Mamy r贸wnie偶 router, kt贸ry mamy na lokalnym porcie 0/2. Wida膰, 偶e to jest te偶 capability literka R, platforma ISR4300 i zdalny port gigabit 0/0/0. Czyli ten protok贸艂 CDP nam daje ca艂kiem sporo informacji ciekawych o urz膮dzeniach.

No dobrze, a co na temat peceta. Je偶eli by艣my chcieli zobaczy膰 t臋 informacj臋 dotycz膮c膮 stacji ko艅cowej, to tak sprawd藕my najpierw jak膮 mamy tablic臋 arp贸w na routerze. Jeste艣my teraz na routerze i to powinno by膰 na urz膮dzeniu L3. Czyli mamy arpy jedynie powi膮zane z adresem 192.168.1.1 i to jest mac adres tutaj podany. Interfejs 0/0/0. To jest interfejs routera. No to sprawd藕my, co zobaczymy, je偶eli pojawi si臋 nam jaki艣 ruch. Czy najpierw trzeba ze strony peceta wygenerowa膰 jaki艣 ruch. 呕eby to zrobi膰, nadamy statycznie adres IP z ko艅c贸wk膮 10 i Default Gateway’em dla naszego routera i wygenerujemy ping, dzi臋ki temu zapytaniu b臋dzie szed艂 arp, czyli b臋dzie musia艂 powi膮za膰 ten pecet adres IP z mac adresem. Wida膰, 偶e pingi przychodz膮. Teraz sprawd藕my na poziomie routera, jakie jest, jaka zmiana nast膮pi艂a w tablicy arp贸w. Widzimy nowym mac adres, kt贸ry dotyczy naszego peceta ko艅c贸wka IP 10. I teraz, je偶eli sobie sprawdzimy na prze艂膮czniku interfejs, to tak mamy 0/1, to jest interfejs, kt贸rym pecet jest podpi臋ty. Czyli widzimy, 偶e interfejs 0/1 jest w stanie UP, to znaczy, 偶e co艣 jest podpi臋te do tego interfejsu. Tyle tylko, 偶e przez CDP tego nie widzimy, bo urz膮dzenie ko艅cowe nie wspiera CDP. To, co mo偶emy zobaczy膰 to to, 偶e interfejs jest UP, a w zwi膮zku z tym mo偶emy zobaczy膰 mac adres, jak widzimy dla danego portu. 呕eby to zobaczy膰 trzeba poda膰 polecenie #show mac-address-table. Mo偶emy wskaza膰 konkretny interfejs, kt贸ry nas interesuje. 0/1 to jest interfejs, na kt贸rym jest host pod艂膮czony i widzimy taki mac adres na naszym interfejsie. Czyli maj膮c ju偶 informacje na interfejsie fizycznym prze艂膮cznika, jaki jest mac adres, mo偶emy sprawdzi膰 w tablicy arp贸w, jaki jest adres IP podpi臋ty, czy powi膮zany z tym mac adresem. I podobnie mo偶emy zobaczy膰, jak wygl膮da tablica arp贸w dla interfejs贸w, gdzie jest podpi臋ty prze艂膮cznik i router, czyli fastEthernet 0/2 i 0/3.

To wszystko w tym odcinku, je偶eli masz pytania, to oczywi艣cie pisz w komentarzu. Za dzisiejsz膮 uwag臋 Ci dzi臋kuj臋 i zapraszam Ci臋 do kolejnego odcinka ju偶 za tydzie艅.


Autor: Darek Koralewski

Od pocz膮tku swojej kariery, czyli od 2004 roku, zajmuj臋 si臋 sieciami komputerowymi ze szczeg贸lnym uwzgl臋dnieniem ich bezpiecze艅stwa oraz sieciami programowalnymi. Mam na swoim koncie ca艂膮 list臋 certyfikat贸w r贸偶nych producent贸w, dwa najwa偶niejsze to te po艣wiadczaj膮ce najwy偶szy poziom wiedzy eksperckiej z zakresu rozwi膮za艅 Aruba ClearPass ACCX#901 oraz z projektowania sieci opartych o rozwi膮zania Aruba ACDX#1255. Wi臋cej informacji mo偶esz znale藕膰 na moich portalach spo艂eczno艣ciowych.