Я озадачен, как менеджер сети, работающий неполный рабочий день / любитель, почему MAC-адреса некоторых коммутаторов HP 1910-24G внезапно изменились на что-то другое, чем они должны быть, как написано на их фабрично напечатанных этикетках. Это преднамеренное вмешательство, или есть логическая причина, почему MAC-адреса изменились?

Предпосылки и история:

Вчера я приехал, чтобы проверить вечеринку в локальной сети, проводимую местными студентами, дать совет или, если нужно, починить в последний момент, и сказал им проверить соединения и управление с каждым коммутатором HP 1910-24G, чтобы проверить понимание и контроль учениками над сеть в локальной сети. Конфигурация DHCP была запущена на сервере маршрутизации, который подключал локальную сеть к глобальной сети, написанной много лет назад, который имел статические IP-адреса в сочетании с четкими доменными именами для управления коммутаторами на локальной сети, чтобы студенты могли более интуитивно управлять сеть. Я заметил, что некоторые из статических IP-адресов не были назначены указанным MAC-адресам, в то время как студенты подтвердили, что сеть работает нормально с точки зрения участников LAN-вечеринки. Я подтвердил, что коммутаторы на месте, и что они должны были получить надлежащий IP-адрес через конфигурацию DHCP, однако мы не смогли найти почти половину коммутаторов через пинг, трассировку или даже сопоставление, даже если они должны были быть в данном .../24 IP пространства.

Затем умный ученик провел проверку работоспособности на напечатанной MAC-этикетке проблемного коммутатора, и мы проверили таблицу аренды DHCP-сервера, не обнаружив такого MAC-адреса, хотя сеть работала нормально. При ближайшем рассмотрении мы обнаружили, что хотя MAC-адрес целевого коммутатора не совпадает с меткой, он очень похож на оригинал, будучи на расстоянии всего одного бита (например, "...:B5" -> "...:B6" и коммутатору был присвоен IP-адрес из обычного адресного пространства DHCP, который легко теряется среди сотен IP-адресов участников LAN.

Поскольку почти половина коммутаторов того же типа не получили свои заданные статические IP-адреса, основываясь на их MAC-адресе, я предполагаю, что у остальных коммутаторов была похожая ситуация. Переключатели не использовались для повседневного использования и хранились для подобных событий, последний раз год назад, если не использовались без документов.

Я оставил студентов, чтобы исследовать сеть, и дал им задания, чтобы найти источник этой головоломки, так как у меня были другие дела, на которые я должен был обратить внимание. Однако, я все еще озадачен, что могло вызвать это, если не преднамеренное вмешательство?

1 ответ1

0

Сетевой коммутатор имеет несколько портов (и MAC), связанных с ним. Напечатанный MAC (если он только один) обычно является просто базовым номером (другие будут увеличиваться с этого числа). В любом случае, все MAC-адреса попадают в OUI поставщика (в данном случае HP).

Две возможности для проверки,

  1. Есть ли несколько портов восходящей связи? Может ли в этом случае использоваться другой (соседний) порт?

  2. VLAN настроены на коммутаторах? Я не уверен в этом, но я думаю, что другая VLAN могла бы появиться с другим MAC на коммутаторе.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .