arpwatch и vlans

Настройка сетевых служб, маршрутизации, фаерволлов. Проблемы с сетевым оборудованием.
Правила форума
Убедительная просьба юзать теги [code] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

arpwatch и vlans

Непрочитанное сообщение schizoid » 2012-02-07 19:00:37

Народ, есть сеть, разбитая на вланы, оборудование cisco.
Есть ли возможность отслеживать изменения mac-адресов в разных вланах на роутере. который находится только в одном влане?
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
fox
ст. лейтенант
Сообщения: 1154
Зарегистрирован: 2008-07-24 0:25:31
Откуда: Ukraine, Donetsk

Re: arpwatch и vlans

Непрочитанное сообщение fox » 2012-02-07 19:11:53

Гипотетически да, эзернет это же низкий уровень и если не какого фильтра нет то можно...
Да пребудет с нами сила!!!
Всех убью, один останусь!

Аватара пользователя
LizardOfOzz
сержант
Сообщения: 165
Зарегистрирован: 2009-01-06 13:15:20
Откуда: Станция Восток
Контактная информация:

Re: arpwatch и vlans

Непрочитанное сообщение LizardOfOzz » 2012-02-07 21:37:45

смотря какие ресурсы доступны.

насколько я знаю, если у девайса нет интерфейса 3-го уровня в вилане, то таблицу арпов он для этого вилана не изучает.
так что просто снимать эту таблицу с девайса не получится. зато можно отзеркалить трафик на свой сервер с фряхой и там пользовать любые доступные велосипеды.

что за роутер? что за коммутаторы?

Аватара пользователя
schizoid
подполковник
Сообщения: 3228
Зарегистрирован: 2007-03-03 17:32:31
Откуда: Украина, Чернигов
Контактная информация:

Re: arpwatch и vlans

Непрочитанное сообщение schizoid » 2012-02-08 10:46:12

комутаторы cisco 2960, 3750,3925
ну может не совсем роутер, сервак. да любой в принципе.
я просто вижу маки только своего влана
ядерный взрыв...смертельно красиво...жаль, что не вечно...

Аватара пользователя
LizardOfOzz
сержант
Сообщения: 165
Зарегистрирован: 2009-01-06 13:15:20
Откуда: Станция Восток
Контактная информация:

Re: arpwatch и vlans

Непрочитанное сообщение LizardOfOzz » 2012-02-08 20:37:47

ну вот. настройте все виланы на киске, а потом sh arp, sh mac add, sh ip dhcp bi...