Cuối cùng tôi đã tìm nó ra:
Công ty của tôi đã mua nhiều bộ chuyển mạch HP theo thời gian của các loại tương tự (1700-8 (J9079A), 1800-8G (J9029A), 1810G-8GE (J9449A)) và cài đặt chúng mà không thay đổi địa chỉ IP và không thay đổi mật khẩu.
Khi kết nối với IP của công tắc của tôi tại IP 192.168.2.10 mặc định, địa chỉ IP được phân giải thành địa chỉ MAC thông qua giao thức ARP. Tùy thuộc vào công tắc nào được trả lời trước (hoặc cuối cùng?), Việc đăng nhập được thực hiện cho công tắc sai, do đó loại sản phẩm và các cổng được sử dụng đã thay đổi.
Tôi đã không nhận ra điều này ngay lập tức, ngoại trừ việc tôi tự hỏi tại sao tôi phải đăng nhập lại. Sau khi thay đổi mật khẩu, tôi thấy rằng tôi không thể đăng nhập được nữa và đã thử mật khẩu mặc định - và nó đã hoạt động.
Điều này làm cho tôi tự hỏi, vì vậy tôi lokked vào bộ đệm ARP. Tôi thấy rằng địa chỉ MAC cho IP 192.168.2.10 mặc định thay đổi thường xuyên. Có vẻ như bộ đệm ARP có thời gian tồn tại khá ngắn trên Windows. Tổng cộng tôi đã xác định được 8 công tắc khác nhau.
IMHO để lại rất nhiều thiết bị chuyển mạch trong cấu hình mặc định mà không có mật khẩu là một rủi ro bảo mật và tôi đã báo cáo điều đó cho bộ phận CNTT. Thật đáng tiếc khi chính họ đã không phát hiện ra điều này.
Để có thể định cấu hình chuyển đổi của mình trong các trường hợp cụ thể, trước tiên tôi đã xóa bộ đệm ARP bằng
arp -d 192.168.2.10
và sau đó thêm một mục ARP tĩnh cho công tắc của tôi
arp -s 192.168.2.10 XX:XX:XX:XX:XX:XX
Sau đó tôi có thể kết nối với công tắc của mình và thay đổi địa chỉ IP của nó thành một giá trị khác, đặt mật khẩu, v.v.
ssh
vào chuyển đổi? Cácshow …
lệnh khác nhau có giúp bạn có được thông tin chính xác không? (phiên bản hiển thị, hệ thống hiển thị, tên chương trình, giao diện hiển thị)