Adivinhando como os switches são conectados com informações mínimas

2

Dado um switch S1, gostaria de adivinhar a porta de destino de um switch S2 ao qual ele está conectado.

Eu posso obter sua tabela de endereços do Mac atualizada (alguns dizem que a tabela de encaminhamento de endereços) e isso é tudo. Não consigo ativar nenhum CDP, LLDP ou qualquer outro protocolo desse tipo.

Então, com o MAT / AFT, eu sei que para chegar a um determinado conjunto de endereços mac, eu tenho que passar pela porta P1 do switch S1. Se o S2 também tiver todos esses endereços mac em seu MAT / AFT, posso adivinhar que eles provavelmente estão conectados juntos.

Eu tentei achar se alguma porta do S2 possui um monte de MACs que podem ser encontrados no S1, mas com isso eu algumas vezes tenho várias portas candidatas ... ou até mesmo nenhuma (o que parece um pouco estúpido para mim). No momento, não analiso VLANs separadamente.

Gostaria de saber se alguém conhece algum bom algoritmo para inferir a porta alvo de S2?

    
por Martin 07.12.2011 / 21:22

1 resposta

2

  • Analise as Vlans separadamente.

Dependendo do equipamento que você está usando e de como ele está configurado, você tem uma topologia de árvore de abrangência separada para cada Vlan. Se você está lidando com uma topologia eficaz diferente de um endereço MAC para outro, as coisas podem ficar um pouco confusas e certamente teriam o potencial de fornecer várias portas candidatas.

Em geral, certifique-se de verificar o status da árvore de abrangência nesses comutadores, pois isso pode ser um fator importante nesse tipo de mapeamento (que inerentemente torna os links bloqueados invisíveis para você).

  • Use hosts conhecidos para suas verificações.

Apenas porque um endereço MAC do host é conhecido um comutador, não significa necessariamente que ele seja conhecido em cada comutador no domínio de broadcast. Os switches mantêm suas tabelas MAC atualizadas, observando o tráfego sendo enviado pelos hosts nessas portas; se todo o tráfego do host A nunca precisar passar pelo switch 2, o switch 2 irá esquecê-lo. Explodir algum tráfego de transmissão de um dispositivo atrás do switch 2 e, em seguida, verifique as tabelas de endereços.

    
por 07.12.2011 / 21:36