m.marz
Goto Top

Cisco Switche im LAN aufspüren

Hallo zusammen,

ich bin in einer neuen IT Umgebung und da ist momentan einiges durcheinander.
Wir haben einen Cisco Switch im Lan wo wir aber nicht wissen welche IP er hat.

Habe schon WOL2 benutzt um ihn anhand der MAC zu erkennen, da ja jeder Hersteller sich da verewigt.

Leider konnte mir das WOL nicht helfen.

Gibt es vielleicht Tools die speziell zum aufspüren für Switche bzw. für Cisco Geräte?

lg

Content-ID: 318146

Url: https://administrator.de/contentid/318146

Ausgedruckt am: 22.11.2024 um 04:11 Uhr

catachan
catachan 18.10.2016 um 11:22:16 Uhr
Goto Top
Hi

in diesem Fall wäre CDP (Cisco Discovery Protocol) dein Freund (sofern nicht deaktiviert am Switch).
Im Idealfall hast du ein Gerät das CDP Spricht auf das du Zugriff hast und hantelst dich dann immer weiter. CDP ist allerdings nur L2, d.h. ist ein Router dazwischen hast du ein Problem.

LG
Kuemmel
Kuemmel 18.10.2016 um 11:29:54 Uhr
Goto Top
Hi,

wie wäre es denn damit: Du setzt dich mit deinem Notebook vor den Switch und nimmst ein Cisco Consolenkabel. Dann show running-config in das Terminal eingetippt und schon bist du schlauer.

Gruß
Kümmel
em-pie
em-pie 18.10.2016 um 11:30:04 Uhr
Goto Top
Moin,

weisst du denn, wo der Switch steht?
Dann versuch doch, dich mittels Konsole (Putty, etc.) aufzuschalten...

Oder ggf. helfen dir Tools wie Look@LAN, Advanced LAN Scanner, o.Ä.

Ansonsten halt mittels CDP/ LLDPversuchen, diesen Switch ausfindig zu machen...

Gruß
em-pie
aqui
aqui 18.10.2016 um 12:00:25 Uhr
Goto Top
Wir haben einen Cisco Switch im Lan wo wir aber nicht wissen welche IP er hat.
Warum gehst du dann nicht zum Switch, schliesst ein Terminal an an den seriellen Konsol Port (PuTTY, TeraTerm) und gibts mal show run ein ??
Wäre ja nun das Einfachste...
Ansonsten ein CDP Tool. Alle Cisco Komponenten blasen ihren Namen und Setup per Default mit CDP in Netzwerk an alle:
Netzwerk Management Server mit Raspberry Pi
Oder die üblichen Verdächtigen wie Angry IP Scanner:
http://angryip.org/download
Wo man anhand der Mac Adresse den Vendor sofort erkennen kann. Oder auch
https://inetapp.de/de/inetx.html
mit iPhone oder iPad
Damit hat man ihn in nichtmal 30 Sekunden ohne ein Forums Thread....
M.Marz
M.Marz 18.10.2016 um 13:48:31 Uhr
Goto Top
vielen Dank Leute,

naja der Grund warum ich das nicht mit dem Consolen K. machen kann ist, das der Server gerade produktiv läuft und ich ihn abbauen müsste um an den Consolen K. Anschluss ranzukommen.

Ich werde nun die Tools und Tipps von euch ausprobieren um den Switch ausfindig zu machen.

lg
Kuemmel
Kuemmel 18.10.2016 um 13:52:51 Uhr
Goto Top
Wäre ja mal interessant zu sehen wie der Raum aufgebaut ist.. Wie kann denn ein Server den Consolenport eines Switchs bedecken?
Looser27
Looser27 18.10.2016 um 14:17:25 Uhr
Goto Top
und selbst wenn....des Admin's Standard-Arbeitszeit ist das Wochenende.... face-wink
brammer
brammer 18.10.2016 um 14:21:30 Uhr
Goto Top
Hallo,

ein einfacher netscan mit Auflösung der MAC Adresse sollte auch zurückgeben wer wer ist.....

Über dieMAC Adresse kann man ja den Gersteller aufspüren ....
oder
sh cdp nei details
auf der Console eines anderen Switches.....
Oder schauen ob lldp läuft...

Oder eben die Console.... aber wieso ist der Switch so verbaut das keiner an den Console Port kommt?

brammer
aqui
aqui 18.10.2016 um 14:33:54 Uhr
Goto Top
Oder hier die Variante für die Klicki Bunti Knechte:
https://www.softperfect.com/products/networkscanner/
M.Marz
M.Marz 18.10.2016 um 15:43:27 Uhr
Goto Top
danke leute,

wir haben noch einen Cisco Switch als Ersatz im Schrank liegen, habe den nun aufgebaut und den erstmal per LAN Kabel direkt mit dem Laptop verbunden. Ein Consolenanschluss hat der Laptop leider nicht, und leider haben die auch keinen Adapter con C - USB.

Habe nun Putty gestartet, der Switch ist nicht mit dem Firmennetzwerk verbunden sondern nur mit dem LAN mit dem Lapi. In Putty kann ich ja nun auswählen wie ich mich drauf schalten kann.

Hatte die Idee gehabt mit arp -a die erkannte MAC und IP adressen raus zukriegen vom Switch. habe auch eine ZeroConf Ip bekommen 169....
Meine Frage ist nun wie schalte ich mich vom Lapi so auf den Switch? Per SSH? Telnet? und mit welchem Port?

Danke leute
brammer
brammer 18.10.2016 um 15:48:18 Uhr
Goto Top
Hallo,

wenn der Switch nack tist ...also keine Konfiguration.... dann kommst du nur per Console Kabel auf den Switch....
Also nächster Elektrofachmarkt, einen USB auf Seriell Adapter kaufen (nimm nicht den billigsten...) und dann per Serieller Verbindung auf den switch...

achja....

arp -a funktioniert nicht ....

show arp ist der Befehl den du suchst....

das ist keine Windows cmd......

Aber wieso ist der Switch so eingebaut das keiner an die Console kommt?

brammer
M.Marz
M.Marz 18.10.2016 um 15:52:30 Uhr
Goto Top
danke brammer,

arp -a weil ich mich ja vom laptop windows auf den Switch per Putty verbinden möchte.

Der Switch der Produktiv ist, hängt in einem Schrank, der mit dem Rücken zur Wand ist. Man kann da nicht so einfach ran. Müsste dann den Switch kurz ausbauen (Abends oder am Wochenende).

Was jetzt klappen kann ist das mit Putty, aber müsste dann wissen wie ich das mache nur per direkter LAN Verbindung.
DopeEx1991
DopeEx1991 18.10.2016 um 15:59:15 Uhr
Goto Top
Hi,
naja ohne Zieladresse wird das über LAN auch mit Putty nichts. Wohin soll sich Putty denn verbinden wenn du ihm kein Ziel gibst?

Da bleibt dir eigentlich nur die Konsole, es sei denn du findest seine Adresse doch noch per LLDP/CDP heraus.

Wenn du die Adresse gefunden hast, einfach per ssh drauf und hoffen, dass du die passenden Zugangsdaten zur Hand hast.

LG
M.Marz
M.Marz 18.10.2016 um 16:05:12 Uhr
Goto Top
ich bin gerade dabei mich auf dem ersatz Cisco Switch zu verbinden. Alles müsste auf die default Werte sein.
Ich möchte mich ja über die Zeroconf Adresse verbinden, die 169.254....
Ich weis dann nur nicht mit welcher Art und weise ich es probieren sollte, ssh, telnet und auf welchem Port die Cisco Standartwerte sind.
brammer
Lösung brammer 18.10.2016 um 16:07:23 Uhr
Goto Top
Hallo,

gib dem neuen Switch eine Adresse im selben Netzwerk, häng den Switch in das Netzwerk, und mach dann:
sh cdp nei det
sh arp 

Gibt es eigentlich keine abgelegte oder dokumentierte Switch konfiguration?
Oder kennt wenigstens jemand das Passwort des existierenden Switches?

Je nachdem wie gut der alte Switch konfiguriert ist kannst du noch an ein paar mehr Hürden scheitern....

VLAN?
Port Security?
Access Ports?
BPDUguard?

brammer
brammer
Lösung brammer 18.10.2016 um 16:09:42 Uhr
Goto Top
Hallo,

die default IP Adresse gibt es bei Cisco nicht ....

die 169.254 ist Zeroconf oder APIPA die hat sich dien Laptop selber gegeben... die hast nicht vom Switch....
So kommst du nicht auf den Switch...
Wenn der Keine Konfiguration hat, dann nur per Console und serieller Verbindung

brammer
Kuemmel
Kuemmel 18.10.2016 um 16:21:17 Uhr
Goto Top
Wie brammer schon sagt, ohne das serielle Kabel kommst du bei Cisco nicht weit. Egal ob Router oder Switch, außer es handelt sich um Cisco Small Business.
aqui
aqui 18.10.2016 aktualisiert um 16:33:44 Uhr
Goto Top
...die aber auch einen seriellen Port für den pfiffigen Netzwerker haben ! face-wink
Ich möchte mich ja über die Zeroconf Adresse verbinden, die 169.254....
Das ist Quatsch ! Sowas gibt es bei Cisco (und anderen prfessionellen Herstellern) nicht, weder IOS Modelle noch SMB Serie.
Wenn es konfiguriert ist holt der Switch sich max. einen Adresse per DHCP aber auch das muss man explizit konfigurieren, jedenfalls bei den IOS Modellen.
Zeroconf ist nicht möglich !
Wenn die Switches von einem Dummie administriert worden dann ist Telnet frei.
Wenns einer war der weiss was er tut, dann SSH und auf der Konsolle Passwort Zwang.

Dann hilft nur noch die Password Recovery Prozedur:
  • Serielle Konsole ran 9600 Baud, N81
  • Switch booten lassen
  • Sofort bei der Bootmessage Break Signal senden damit der Bootloader startet
  • Im Bootloader Config Register so setzen das Switch ohne Passwort bootet
  • Booten und mit conf t passwort neu setzen. Idealerweise IP gleich mit face-wink
  • Config Register wieder richtig setzen
  • Rebooten
M.Marz
M.Marz 18.10.2016 um 16:28:12 Uhr
Goto Top
so habe einen alten Rechner gefunden mit Seriellem Anschluss, bin auf den Switch drauf gekommen mit den default werten.

bin ins config menü rein gegangen und habe mal den Befehl sh cdp nei det und sh arp probiert, er sagt er kennt diese Commands nicht
brammer
brammer 18.10.2016 um 16:32:26 Uhr
Goto Top
Hallo,

was für einen Switch hast du da eigentlich ?
Kannst du uns mal die Typenbezeichnung schicken?
mach mal zuerst ein
enable
und ein
sh ver

brammer
aqui
aqui 18.10.2016 aktualisiert um 16:37:12 Uhr
Goto Top
so habe einen alten Rechner gefunden mit Seriellem Anschluss,
Das ist so wenn man die Glühbirne wechselt und den Stuhl dreht...
... Ein 5 Euro USB Seriell Adapter hätte das auch sofort gelöst face-wink
https://www.amazon.de/CSL-seriell-RS232-Adapter-Port/dp/B008FKABG0/ref=s ...
Das wichtigste Tool eines Admins der Cisco Komponenten administriert !
Weis man aber auch als Netzwerker.
was für einen Switch hast du da eigentlich ?
Jetzt kommt vermutlich SF oder SG-200.... face-big-smile
M.Marz
M.Marz 18.10.2016 um 16:37:05 Uhr
Goto Top
das ist ein Cisco Small Business SG300-28.
aqui
aqui 18.10.2016 um 16:39:34 Uhr
Goto Top
Ha ha ha...wie erwartet ! Aber egal da hilft der serielle Port natürlich auch !
Hier kann man etwas CLI üben:
https://supportforums.cisco.com/community/911/cisco-small-business-onlin ...
M.Marz
M.Marz 18.10.2016 um 16:45:56 Uhr
Goto Top
super Leute :D

der Befehl mit sh cdp nei det hat die Lösung gebracht.

habe nämlich den Ersatz switch vom Netz getrennt und kriege immer noch die Antworten von dem anderen Cisco.
Ich verwalte den nun per Browser.

Danke :D
brammer
brammer 18.10.2016 um 16:51:07 Uhr
Goto Top
Hallo,

okay, und was ist das für ein Cisco Switch den du da hast?

brammer
aqui
aqui 18.10.2016 aktualisiert um 16:56:02 Uhr
Goto Top
Stand doch schon oben "das ist ein Cisco Small Business SG300-28."
Ich verwalte den nun per Browser
Igitt... Klicki Bunti Netzwerkadmin face-wink
M.Marz
M.Marz 18.10.2016 um 16:57:57 Uhr
Goto Top
naja vielleicht ist dir entgangen das ich nicht vor dem sitze face-smile
Werde morgen gucken wie ich SSH auf den aktivieren kann um das dann über Putty zu machen.

lg
brammer
brammer 18.10.2016 um 17:05:43 Uhr
Goto Top
Hallo,

beides sind SG300-28
Ich dachte der Reserve Switch sei ein SG300-28.. .oder wirklich beide?

brammer
M.Marz
M.Marz 19.10.2016 um 08:18:36 Uhr
Goto Top
wirklich beide.

mit dem cdp nei det, habe ich den anderen ermitteln können.

lg
brammer
brammer 19.10.2016 um 08:21:23 Uhr
Goto Top
Hallo,

nun gut .... nun ist dein Problem ja gelöst....

brammer
M.Marz
M.Marz 19.10.2016 um 08:32:20 Uhr
Goto Top
ich danke euch allen für die Hilfe face-smile