1

Я ищу способ просмотра клиентов в сети в центральном месте, который легко доступен и всегда актуален. Я знаю, что могу использовать таблицы arp или сканирование по сети, однако это не долгосрочное решение, в котором перечислены клиенты. Я использовал контроллер UniFi, который предоставляет список подключенных клиентов, однако в моей сети есть набор устройств (не все из них UniFi), которые мешают мне видеть все.

Хотя, безусловно, верно, что если бы я хотел обнаружить злонамеренного пользователя, мне пришлось бы сканировать сеть. Я ищу простое решение для обзора сети, подобное этому или контроллеру UniFi, о котором я упоминал ранее.

Существует ли универсальное (простое и легкодоступное мобильное) решение, которое будет предоставлять информацию о клиентах, подключенных в настоящее время?

1 ответ1

1

Нет, нет, и, вероятно, никогда не будет единого способа отследить каждое устройство в сети, без выполнения активного сканирования (по крайней мере, если вы беспокоитесь о злонамеренных сторонах). Моя рекомендация для сканеров - это nmap/Zenmap.

Пассивное сканирование не обнаружит устройства, которые не отправляют трафик по пути, который прослушивает пассивный сканер. Если у вас есть решение IDPS и вы настроили зеркальное отражение от начала до конца или ответвления, подключенные к каждому коммутатору на зеркальном порту, это будет работать, но для этого требуются коммутаторы корпоративного уровня и другая инфраструктура.

ARP работает только для устройств, которые отправляют трафик на проверяемое устройство или через него. в коммутируемой сети трафик не отправляется непреднамеренным абонентам, поэтому, если неизвестное устройство не попытается подключиться к проверяемому устройству, оно не появится.

Как вы говорите, точки доступа Wi-Fi предоставляют информацию только о клиентах Wi-Fi, а серверы DHCP будут пропускать статически назначенные IP-адреса. Таблицы адресов коммутаторов изолированы, так что вам придется спрашивать каждый коммутатор, и вам ничего не даст система, которая не отправляет трафик или атакует коммутатор, вероятно, с помощью потока ARP.

Конечно, это предполагает, что вы заинтересованы в обнаружении неавторизованных устройств. Если вам удобно видеть только те устройства, которые не пытаются проникнуть внутрь, просто установите правило, согласно которому все устройства получают свои адреса через DHCP (используйте резервирование для сетевых / серверных устройств). тогда вы можете просто проверить список клиентов с сервера DHCP. Вам нужно будет отрегулировать время аренды в соответствии с тем интервалом, который вы считаете "онлайн" для ваших целей.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .