Снабдете Mac-адрес от Cisco чрез SNMP (PHP)
Писане на скриптове в PHP.
Сега направете следния скрипт:
проба скрипт MAC и пристанище
Аз ще обясня малко му:
Аз забулено моя IP и име на общността.
Аз изрежете всички излишни от продукцията през SUBSTR (от изходен тест Hex низ: число и типове данни);
Аз извод двойки тук по този начин:
Не е трудно да се разбере, че ако номера на порта на MAC-S, след това или има някакъв ключ, или да се свържете други компютри в един кратък период от време, или багажника пристанище.
Затова е по-добре да изберете всички магистрални пристанища и не изход, или изход с марки.
Конфигуриране на SNMP на Общността.
Ходим на устройството Cisco:
# Conf т
(Config) # SNMP-сървър общност Foo RO
Сега начина, по който виждате развитието на този проект:
Ако е необходимо, тази тема може да се развива. Кой мисли, нещо добро?
Вие също така ще се насладите на:
Отстраняване на проблеми за маршрутизация с използване на пинг и отстраняване на грешки в Cisco мрежи Инструкции за потребителя Cisco Packet Tracer Нова Cisco IOS Ние изучаваме конфигурацията на ACL достъп до Cisco Играта за системни администратори от Cisco Новата версия на Cisco Packet Tracer (6)> Кой мисли, нещо добро?
Полезно, полезно.
> Обикновено Протокол за управление на мрежата. Cisco устройства го поддържат много добре.
Предлагам да се уточни конкретния стандарт да го погледне в работните характеристики при избора на превключвателя. В този случай, emnip, библиотека BRIDGE-MIB.
> Аз забулено ... общност.
Има v1 в prodakshene?
> Сега начина, по който аз виждам развитието на този проект
Имам най-популярните (I)), функция, е намирането на мак в мрежата. Помага а) да се намери компютър в мрежата, и б), за да разберете кой порт на комутатора свързана към контакта, в който Потопих лаптоп. Написах дали да Баче, или в Python.
PS Админ, дай Anon. И се появява регистранти и по-чудовищно ponel, заедно с удар с глава и панели браузъра, която заемат точно на разделен екран.
За v1 - както аз го разбирам, не е много добра сигурност. Работата ще бъде различен от v2 / 3 от v1?
Що се отнася до машината за търсене в мрежата - за целта се преследва.
Струва ми се, SNMP v1, v2 може да се използва. Единият вариант за добавяне на всички хардуерни компоненти за управление на VLAN. и достъп до този VLAN прави само за администратори машини.
> За v1 - както аз го разбирам, не е много добра сигурност. Работата ще бъде различен от v2 / 3 от v1?
Криптирането е предимно в v1 глупав прав текст.
И все пак, от начина, по който
> Ако един порт се появява няколко MAC-а - връзка разклонител под формата на ключа или главината
Има възможност да се даде възможност на мак на един единствен порт, преминавайки по този начин се предпазват от няколко забавни атаки. Но тогава аз не знам, че имате злонамерен потребител 🙂
PS Ponel продължава да зависи отметка в профила.
прав текст се предава името на общността? По-добре не nicheg. Ако тя е RO, какви потенциални проблеми може да е повече?
Turnpike Имам много обикновено просто БОК-портове (оптика + не е навсякъде, но има и мед (резервна)), вече е така, първото пристанище.
Позволете около мак на пристанището - това PortSecurity? По принцип да, добра функция. А потенциално опасно да се захване за Honeypot))
Всичко е красиво, но съм използвал в тази версия observium, и показва, че ПР е свързан и свързаното устройство до пристанището. В описанието написах IP, както е посочено в стаята на програмата и етаж.