Tengo un conmutador gestionado HP 1810-8G (J9802A) de 8 puertos (de acuerdo con sus etiquetas). Compré este debido a su capacidad de reflejar el tráfico a un puerto.
Ahora me pregunto si esto puede no ser un producto HP real / oficial, debido a lo siguiente:
- La pantalla de inicio de sesión es ProCurve 1700-8 (J9079A)
- La representación gráfica dice ProCurve 1800-8 (J9029A)
- El estado del enlace muestra los puertos 6 y 8 activos, pero en realidad he conectado los cables a los puertos 1 y 2
Capturas de pantalla
¿Que está sucediendo aquí? ¿Podría ser un producto no original y, de ser así, qué pasos puedo tomar para verificar si este es el caso?
networking
switch
piracy
Thomas Weller
fuente
fuente
ssh
entrar en el interruptor? ¿Los diversosshow …
comandos le dan la información correcta? (show version, show system, show name, show interfaces)Respuestas:
Finalmente lo resolví:
Mi compañía ha comprado muchos conmutadores HP con el tiempo de tipos similares (1700-8 (J9079A), 1800-8G (J9029A), 1810G-8GE (J9449A)) y los instaló sin cambiar la dirección IP y sin cambiar las contraseñas.
Cuando me conecté a la IP de mi conmutador con su IP predeterminada 192.168.2.10, la dirección IP se resolvió en una dirección MAC a través del protocolo ARP. Dependiendo de cuál de los conmutadores respondió primero (¿o el último?), El inicio de sesión se realizó en el conmutador incorrecto, por lo que el tipo de producto y los puertos en uso cambiaron.
No me di cuenta inmediatamente de esto, excepto que me preguntaba por qué tengo que volver a iniciar sesión. Después de cambiar la contraseña, descubrí que ya no podía iniciar sesión y probé la contraseña predeterminada, y funcionó.
Esto me hizo preguntarme, así que me metí en el caché ARP. Vi que la dirección MAC para la IP predeterminada 192.168.2.10 cambió a menudo. Parece que el caché ARP tiene una vida útil bastante corta en Windows. En total, he identificado 8 interruptores diferentes.
En mi humilde opinión, dejar tantos conmutadores en la configuración predeterminada sin contraseña es un riesgo de seguridad y lo informé al departamento de TI. Qué pena que no lo hayan detectado ellos mismos.
Para poder configurar mi conmutador en las circunstancias dadas, primero eliminé el caché ARP con
y luego agregué una entrada ARP estática para mi switch
Entonces podría conectarme a mi conmutador y cambiar su dirección IP a un valor diferente, configurar la contraseña, etc.
fuente
ProCurve es una marca utilizada por HP. Si mi memoria no me falla, esta marca surgió de la adquisición de Colubris Networking hace bastante tiempo. He trabajado con algunos productos de HP que Colubris Networking creó en esa época (y luego con HP), y los firmwares parecen muy similares a los que tienes.
Cabe señalar que la discrepancia en el número de modelo también puede ser el resultado de ejecutar un firmware muy básico. Si actualiza el firmware en él, debe tftp sobre un firmware muy minimalista, y este firmware minimalista se utiliza en diferentes modelos que son similares. Como ejemplo específico, recuerdo que msm310 y msm320 (puntos de acceso ProCurve que ahora están descontinuados) usan el mismo firmware minimalista, por lo que uno de ellos informó sobre el modelo incorrecto hasta que instaló el firmware completamente actualizado. El estado del puerto en estos puntos de acceso también era algo extraño debido a esto.
Para resumir: creo que es legítimo, pero podría estar ejecutando un firmware antiguo.
fuente