出口为防火墙,终端上网通过防火墙上DHCP自动获取,地址段为192.168.1.0/24,最近发现有终端自动获取为192.168.0.1段的地址,怀疑是私自接路由器导致,请问如何在防火墙上快速定位接路由器的IP地址
(0)
最佳答案
那要看组网情况了。如果有核心交换机做三层转发没法通过防火墙准确定位。
建议确认下组网细节吧
目前信息建议按
1、通过终端ping dhcp获取到的网关地址
2、终端查看获取到的网关地址arp的mac信息
3、交换机上查mac地址定位具体端口和设备信息
(0)
防火墙下面挂的傻瓜交换机,终端通过防火墙dhcp获取地址上网
那无解了,即使防火墙能看到是有其它设备发dhcp也没法定位到具体那个傻瓜设备的那个端口的。有条件把接入交换机换成企业级网管定位的型号才行。。。
防火墙无法检测私接设备,没有此功能。
获取192.168.0.1段的主机看下网关地址,通过arp追踪一下设备位置。
也可以配置dhcp snooping来杜绝私接设备
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
仔细找找看物理环境是否有什么家用路由器设备之类的乱接了呗