Tengo un conmutador CAT2960 desde el cual estoy sondeando las tablas de direcciones de Mac. El cable desde el zócalo de Ethernet al conmutador se coloca en el puerto 24, y tengo 2 cables de Ethernet para PC más en el puerto 3 y el puerto 7. Cuando uso el comando
[sosytee @ 20090886 ~] $ snmpbulkwalk -v 2c -c public @ 1 -OXsq 10.0.0.98 \ .1.3.6.1.2.1.17.4.3.1.2
Obtengo muchas direcciones MAC diferentes para el puerto 24, aquí hay un extracto de lo que obtengo
dot1dTpFdbPort[0:6:53:fe:39:e0] 24
dot1dTpFdbPort[0:1d:a1:cd:53:46] 24
dot1dTpFdbPort[0:30:1b:bc:a7:d7] 3
dot1dTpFdbPort[0:80:c8:0:0:0] 7
dot1dTpFdbPort[38:ea:a7:6d:2e:8e] 24
dot1dTpFdbPort[80:ee:73:2f:b:40] 24
Me gustaría saber cómo debería interpretar esto porque estaba asumiendo que cada puerto presenta una dirección MAC. ¿O es que el conmutador tiene muchas direcciones mac?
cisco-catalyst
snmp
sosytee
fuente
fuente
Respuestas:
Creo que tiene otro conmutador o concentrador conectado al puerto 24 de su 2960, y hay 4 hosts conectados a ese conmutador / concentrador.
fuente
Está sondeando una tabla con las direcciones MAC conocidas. Parece que su conmutador está conectado a otro en el puerto 24, por lo que todos los MAC que provienen del otro conmutador se ven en el puerto 24.
Puede encontrar una descripción de la MIB de SNMP aquí: dot1dTpFdbStatus
fuente
Como han dicho otros aquí, encontrará muchas direcciones MAC que provienen de un solo puerto si hay otro interruptor de ese puerto con otros hosts conectados a él. En un conmutador Cisco, puede ver la tabla CAM (tabla de direcciones MAC) emitiendo el comando "show mac address-table". En esta salida de esta tabla, si su conmutador tiene un enlace troncal a otro conmutador que tiene hosts conectados a él, verá en su tabla de direcciones MAC ese número de clientes que se están aprendiendo de un solo puerto de conmutador, o, su troncal al otro conmutador .
Esto es solo el resultado de la conmutación: gestión de enlaces de datos de capa 2.
fuente
¿Es el puerto 24 un puerto troncal o de acceso? El protocolo general consiste en usar 24 como enlace troncal en un conmutador de 24 puertos y permitir que todos o todos los vlans necesarios atraviesen el enlace. Esto en sí mismo crearía múltiples entradas de dirección mac.
Esto debería probar su teoría de que i = esto es un falso positivo ... haga un show cdp neighbours ... o lldp neighbour luego vea cuál es la salida, podría ser diferente. También muestre el enlace de interfaz en gi 0 / 24, o muestre el puerto de conmutación de interfaces que le proporcionará muchos más datos, como los vlans en uso en los puertos en cuestión.
fuente