لاگ برداری از سویچ در صورت استفاده از IP در سیستم دیگر و آلارم
با سلام ، سناریو من اینه: سیستم اول به سوییچ وصل است و یه ای پی دینامیک از سوییچ گرفته در این زمان سیستم دوم disable هست. حالا در قدم دوم میخوام سیستم اول رو disable کنم و به صورت دستی ip سیستم اول رو که قبلا از سوییچ گرفته بود رو به سیستم دوم بدم.حالا منم میخوام تو همچین سناریویی سوییچ یه پیغام بده که این ای پی قبلا واسه یه سیستم دیگه بوده. حالا نیازی نیست جلوی این کار گرفته بشه فقط میخوام پیغامشو تو کنسول نشون بده. حالا اگه بشه جلوشو گرفت هم بگید.تشکر
9 پاسخ
سوئیچ شما چیه؟
برای این سناریو port security کاربردی نداره و اینکار رو انجام نمیده اما IP Source Guard برای ما IP رو به MAC میاد bind می کنه درنتیجه چیزی که مد نظر شماست رو انجام میده
توی ویدیو زیر که قبل توی سایت گذاشتم نحوی پیاده سازی اونو نشون دادم
فکر کنم اگه port-security راه بندازید به کارتون بیاد. چون میاد واسه آدرس مک اول آی پی مربوطش رو درج میکنه وقتی قرار باشه تو جدول تغییر کنه لاگ میندازه
سوییچ من 2960 ورژن هست و IOS نسخه 12.2 SE10 رو داره
IP source guard و port security فکر کنم برای چیز های دیگه باشه.
مثلا port security در کل اصلا کاری با IP نداره و میاد میگه که مثلا فقط مک های خاصی بتونن به پورت خاصی وصل بشن.
نمیدونم دقیق هدف چیه ولی جایی که هستم واسه کار اینو از من خواست
سلام دوست من
IP source Guard کار رو راه نمیندازه من ویدو رو نگاه کردن و در این مورد خوندم ولی IP source guard برای اینه که یه آی پی خاصی و یه مک خاصی رو به یه پورت خاصی فیکس کنیم و اون پورت خاص نتونه IP و mac دیگه ای بگیره.
ولی سناریو من چیز دیگه ای بود اگه نامفهوم بود بفرمایید دوباره بگم
تشکر
هدفتون از این کار رو بگین شاید روش بهتری برای رسیدن به هدفتون وجود داشته باشه.
هدف میتونه این باشه که مدیر شبکه بدونه این ایپی قبلا مال کس دیگه با یه مک دیگه بوده و الان رسیده به یکی دیگه با یه مک دیگه این لاگ ها میتونه واسه موارد خاصی مفید باشه. چون قراره این لاگ ها رو بعدا با syslog بفرستم تو جای دیگه واسه بررسی بیشتر.
روی سوئیچ باید IP Source Guard راه اندازی کنید