Автор Тема: как мога да проверя за дублиран МАК адрес?  (Прочетена 2335 пъти)

nov_chovek

  • Напреднали
  • *****
  • Публикации: 536
  • Distribution: Ubuntu 8.10 по принуда
  • Window Manager: Gnome
    • Профил
    • WWW
имам проблеми с локалната. Мисля, че някое пишлеме ми е свило мака и ми прави мизерии. Как мога да проверя дали в локалната има два компютъра с дублиран МАК адрес? С tcpdump ще стане ли?
Активен

Slevin_

  • Напреднали
  • *****
  • Публикации: 182
    • Профил
Цитат (nov_chovek @ Авг. 22 2008,22:20)
имам проблеми с локалната. Мисля, че някое пишлеме ми е свило мака и ми прави мизерии. Как мога да проверя дали в локалната има два компютъра с дублиран МАК адрес? С tcpdump ще стане ли?

Arpwatch.
Или когато се появят загуби на пакети погледни arp таблицата на маршрутизатора.
Инструмента arping също би помогнал за локализирането му
Предполагам в switch среда ще получаваш отговори ту от единия, ту от другия.
tcpdump "слуша" на друг слой.



Активен

"Две неща на този свят са безкрайни - човешката глупост и вселената. За второто не съм съвсем сигурен" А. Айнщайн

foxb

  • Напреднали
  • *****
  • Публикации: 175
    • Профил
    • WWW
Ако имаш циско(или подобен по възможности) - можеш да видиш на кой порт какви адреси има.

Иначе ако става въпрос за провайдерски лан оплачи се там.

Ако искаш да провериш смени си МАК адреса и ползвай арп пинг за да пингнеш стария мак.

VladSun

  • Напреднали
  • *****
  • Публикации: 2166
    • Профил
arping +1

Примерен код
arping theIP -c10 -w1000 -i ethX


и гледаш за отрицателни загуби в  полето с процентите.
Това става при условие, че ти е "свил" и ИП-то ...



Активен

KISS Principle ( Keep-It-Short-and-Simple )
http://openfmi.net/projects/flattc/
Има 10 вида хора на този свят - разбиращи двоичния код и тези, които не го разбират :P

nov_chovek

  • Напреднали
  • *****
  • Публикации: 536
  • Distribution: Ubuntu 8.10 по принуда
  • Window Manager: Gnome
    • Профил
    • WWW
При пускане на :
Цитат
arping x.x.x.x -c10 -w1000 -i eth0


това нормално ли е:

Цитат
Sent 10 probes (10 broadcast(s))
Received 0 response(s)


? ping-вам мойто си IP. Провайдъра раздава IP през DHCP, на основата на MAC адреса. Затова мисля, че който ми е "свил" MAc-a би трябвало да ползва и моето IP.
Активен