Tìm một mặt nạ mạng con IP + tĩnh không xác định?


31

Tôi có một thiết bị được đặt với mặt nạ mạng con và IP tĩnh. Tôi không biết mặt nạ IP hoặc mạng con. Làm thế nào tôi có thể tìm thấy các thiết bị IP và mặt nạ mạng con?

Nó là một phần cứng, không phải là PC. Nó sẽ không lấy IP từ DHCP. Tôi cũng đã thử cắm trực tiếp cáp LAN từ PC sang thiết bị có Wireshark đang chạy để xem liệu tôi có thể bắt được bất kỳ gói tin nào từ thiết bị khi thiết bị khởi động hoặc có cắm cáp Ethernet không - nhưng dường như không có gì.

Thiết bị dường như đang hoạt động khi nó nhấp nháy trên các cổng Ethernet.

Có phần mềm nào để thực hiện pingsweep trên các IP và mạng không?


Nếu bạn cho chúng tôi biết thiết bị là gì, mọi người có thể biết cách tìm hiểu mà không cần kết nối với mạng hoặc những gì họ thường được đặt.
EightBitTony

1
Thiết bị này là một thiết bị công nghiệp độc quyền được sản xuất bởi một công ty châu Âu. không ai nên biết nó là gì đó là cuối tuần và không thể có được công ty.
gpresland

Wireshark nên đã làm điều đó. Tôi sẽ đặt lại thiết bị và chỉ cung cấp cho nó IP mà bạn muốn một lần nữa.
KCotreau

Wireshark sẽ nắm bắt tất cả các gói ngay cả trên các mạng khác nhau và không có cổng mặc định đúng? Ethernet thẳng từ PC đến thiết bị trên các mạng khác nhau.
gpresland

Thậm chí có thể kết hợp với thiết bị nếu ví dụ thiết bị ip = 10.0.0.9 trong khi ip của bộ định tuyến = 192.168.1.1?
bbaja42

Câu trả lời:


21

3 bước

  1. Tải xuống, cài đặt và bắt đầu wireshark
  2. Kết nối thiết bị với máy tính bằng cáp
  3. Khởi động lại thiết bị (rút phích cắm và cắm lại vào đường dây điện)

Trong trường hợp thiết bị có IP tĩnh, nó sẽ (có thể) phát IP của nó trên mạng, mà bạn nên phát hiện bằng dây dẫn.

Trong trường hợp thiết bị có IP động được thiết lập, nó sẽ yêu cầu một địa chỉ IP, trong trường hợp đó, việc kết nối nó với bộ định tuyến hoặc máy tính có máy chủ DHCP sẽ giải quyết vấn đề.

Lưu ý, mới hôm nay tôi đã thấy quản trị viên hệ thống sử dụng các bước này để tìm ra một IP không xác định từ thiết bị :)


1
vâng, điều này giúp bạn tìm địa chỉ IP. Nhưng bạn vẫn sẽ không biết mặt nạ mạng con của thiết bị.
bvdb

@bvdb Nhưng điều đó khá dễ dàng có thể được thực hiện bằng quá trình loại bỏ hoặc chia đôi.
David Schwartz


6

Tôi khuyên bạn nên netdiscover . Bạn có thể sử dụng nó trong chế độ nghe thụ động và phát hiện các thông báo ARP đến (sử dụng công -ptắc) hoặc chỉ cần áp dụng một số lực lượng vũ phu:

netdiscover -S -f -i eth0

Lưu ý rằng điều này cực kỳ nhanh so với nmap (có thể tôi đã không điều chỉnh nmap đủ tốt).

Ngoài ra, phương pháp được đề xuất trong câu trả lời hiện được chấp nhận (đánh hơi các thông báo ARP bằng Wireshark) về cơ bản là những gì -pchế độ đang làm.


5

Hãy thử lệnh này, nó sẽ ping tất cả các địa chỉ quảng bá có thể.

ping 255.255.255.255

4
Nó có hoạt động trong Linux không, vì nó sẽ không có trong Windows.
KCotreau

@KCotreau Nó hoạt động trên Unix, yeah, mặc dù tôi không chắc là nó có cung cấp thông tin đúng hay không.
slhck

3
Windows cho biết họ không thể ping địa chỉ đó. Chỉ đoán Unix của nó.
gpresland

5

Giả sử rằng nó được cắm vào một công tắc được quản lý, tìm công tắc mà nó được cắm vào và theo dõi nó đến cổng cụ thể. Đăng nhập vào công tắc và xem địa chỉ mac được liên kết với cổng đó. Ở vùng đất của Cisco, đó sẽ là một cái gì đó dọc theo đường show mac-address-table | i 5/34mà 5/34 là cổng mà thiết bị được cắm vào.

Khi bạn có địa chỉ mac của thiết bị, sau đó bạn có thể xem các bảng arp trên công tắc, nơi sẽ hiển thị cho bạn một IP. Một lần nữa, trong Cisco, nó sẽ giống như sh arp | i FFFFFFFF là 4 ký tự cuối cùng của địa chỉ mac của thiết bị.

Điều đó sẽ đưa bạn đến tận địa chỉ IP. Bạn sẽ có thể sử dụng một công cụ như wireshark để xem lưu lượng truy cập và lượm lặt mạng từ lưu lượng truy cập.


Tôi không có bộ định tuyến hoặc bộ chuyển đổi cisco. thiết bị được gắn trực tiếp vào PC.
gpresland

Nó được kết nối với PC thông qua cáp ethernet? Bảng arp của bạn trong cửa sổ hiển thị gì?
Kirk

4

Trong các hệ điều hành không cho phép bạn ping địa chỉ quảng bá của tất cả mọi người (255.255.255.255), bạn vẫn có thể vẫn ping địa chỉ phát đa hướng "Tất cả máy chủ":

ping 224.0.0.1

Tất cả các ngăn xếp IP trong hai thập kỷ đã hỗ trợ phát đa hướng, vì vậy tất cả chúng nên đáp ứng điều đó, trừ khi chúng có tường lửa quá nhiệt.


4

điều này đã giúp tôi một vài lần trên Windows.

arp -a

Điều này sẽ hiển thị bộ đệm mạng lân cận. Đây là bộ đệm cục bộ của độ phân giải địa chỉ IP / MAC. Hữu ích để xác định các thiết bị mới đã tham gia mạng và sao chép IP tĩnh.


Bạn có thể giải thích những gì lệnh này không?
djsmiley2k - CoW

1
chỉ cần thêm, hy vọng rằng sẽ giúp.
PodTech.io

1

Tôi đã thành công trên hộp Linux của mình bằng bộ chuyển đổi USB-Ethernet (như cái này ) và phát hành:

$ ping -I eth2 -b 255.255.255.255

0

Sử dụng nmap :

Nmap ("Network Mapper") là một tiện ích (giấy phép) miễn phí và nguồn mở để khám phá mạng hoặc kiểm toán bảo mật. Nhiều quản trị viên hệ thống và mạng cũng thấy hữu ích cho các tác vụ như kiểm kê mạng, quản lý lịch nâng cấp dịch vụ và giám sát máy chủ hoặc thời gian hoạt động của dịch vụ. Nmap sử dụng các gói IP thô theo các cách mới để xác định máy chủ nào có sẵn trên mạng, dịch vụ nào (tên ứng dụng và phiên bản) mà các máy chủ đó đang cung cấp, hệ điều hành (và phiên bản HĐH) nào đang chạy, loại bộ lọc / tường lửa gói nào đang được sử dụng, và hàng tá các đặc điểm khác. Nó được thiết kế để quét nhanh các mạng lớn, nhưng hoạt động tốt đối với các máy chủ đơn lẻ. Nmap chạy trên tất cả các hệ điều hành máy tính chính và các gói nhị phân chính thức có sẵn cho Linux, Windows và Mac OS X.


3
Làm cách nào để tìm các nút mạng với nmap khi tôi không biết mạng?
gpresland
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.