สวิตช์ 'ใบ้' เช่นสวิตช์เครือข่ายที่ไม่ฉลาดและไม่มีการจัดการมีที่อยู่ IP หรือไม่
ฉันกำลังสแกนช่วงต่าง ๆ และไม่เห็นพวกเขาปรากฏขึ้น ฉันรู้ตามคำจำกัดความของพวกเขาพวกเขาจะไม่มีเว็บอินเตอร์เฟส แต่ฉันสงสัยว่าพวกเขาจะปรากฏขึ้นที่ใด?
สวิตช์ 'ใบ้' เช่นสวิตช์เครือข่ายที่ไม่ฉลาดและไม่มีการจัดการมีที่อยู่ IP หรือไม่
ฉันกำลังสแกนช่วงต่าง ๆ และไม่เห็นพวกเขาปรากฏขึ้น ฉันรู้ตามคำจำกัดความของพวกเขาพวกเขาจะไม่มีเว็บอินเตอร์เฟส แต่ฉันสงสัยว่าพวกเขาจะปรากฏขึ้นที่ใด?
คำตอบ:
สวิตช์ที่ไม่มีการจัดการไม่ทราบว่า IP คืออะไร มันจะส่งต่อแพ็กเก็ต IP รวมถึงโปรโตคอลอื่น ๆ อีกมากมายโดยที่ไม่เข้าใจว่าอะไรคือความแตกต่าง
สวิตช์ทั้งหมดจำเป็นต้องรู้เพื่อตัดสินใจว่าแพ็กเก็ตไปที่ไหนคือที่อยู่ MAC
ปลายทางและแหล่งที่มาของ MAC คือสองในสามฟิลด์อีเธอร์เน็ตส่วนหัวที่เลเยอร์ที่สูงกว่าต้องให้เสมอส่วนที่สามคือ EtherType ซึ่งเป็นตัวเลข 16 บิตเพื่อระบุว่าเลเยอร์โปรโตคอลที่สูงกว่าคืออะไร ตัวอย่างบางส่วนคือ
0x0800 IPv4
0x0806 ARP
0x86DD IPv6
โดยทั่วไปตัวเลขเหล่านี้ทึบแสงไปยังสวิตช์และถือว่าเป็นข้อมูลเพียงอย่างเดียว มีข้อยกเว้นเช่น 0x8874 และ 0x8899 ซึ่งสวิตช์บางตัว (ปกติจัดการ) จะใช้เพื่อตรวจจับลูป
เครื่องมือวิเคราะห์เครือข่ายส่วนใหญ่จะไม่สามารถบอกความแตกต่างระหว่างคู่ของเครื่องที่เชื่อมต่อโดยตรงกับสายเคเบิลอีเธอร์เน็ตและคู่ของเครื่องที่เชื่อมต่อผ่านสวิตช์ 1, 2 หรือมากกว่า
ด้วยการตรวจสอบเครือข่ายที่สลับจากเครื่องอย่างน้อย 4 เครื่องที่มีแหล่งที่มาและที่อยู่ปลายทางที่สร้างขึ้นมาอย่างรอบคอบจึงเป็นไปได้ที่จะสรุปข้อมูลบางอย่างเกี่ยวกับโครงสร้างของเครือข่ายโดยการสังเกตว่าสองเส้นทางเครือข่ายกำลังใช้ตาราง CAM เดียวกันหรือไม่ นอกจากนี้ยังสามารถวัดขนาดของตาราง CAM ได้อย่างคร่าวๆและเวลาที่รายการจะหมดไปอย่างรวดเร็ว
จากตัวชี้วัดดังกล่าวอาจเป็นไปได้สำหรับเครื่องมือวิเคราะห์เครือข่ายที่ซับซ้อนเพื่อบอกจำนวนสวิตช์บนเครือข่ายของคุณและอาจคาดเดาเกี่ยวกับชิปที่ใช้ในสวิตช์เหล่านั้น
ไม่พวกเขาไม่ควรปรากฏเลยและไม่มี IP มันเป็นเพียงสวิตช์เครือข่าย
ที่อยู่ IP ใช้ในการเข้าถึงอุปกรณ์ สวิตช์ที่มีซอฟต์แวร์เพื่ออนุญาตการตั้งค่าอาจจำเป็นต้องมีที่อยู่ IP เพื่อให้ผู้ใช้สามารถเข้าถึงระบบการจัดการหรือเว็บอินเตอร์เฟส
แต่ตามคำนิยามผู้ใช้จะไม่สามารถเข้าถึงสวิตช์ใบ้ได้
มันถูกตั้งโปรแกรมล่วงหน้าด้วยเฟิร์มแวร์ "เปลี่ยนทุกอย่าง" แบบธรรมดาหรือ ASIC (ชิป) ไม่ต้องการ IP ของตัวเองเพื่อให้สามารถย้ายเฟรมอีเธอร์เน็ต (ที่มีแพ็กเก็ตข้อมูล) ระหว่างพอร์ตฟิสิคัลขาเข้าและขาออกและไม่มีระบบการจัดการที่ผู้ใช้สามารถเข้าถึงได้
ดังนั้นจึงไม่มี (หรือต้องการหรือใช้) ที่อยู่ IP สำหรับตัวเอง ... และนั่นคือสาเหตุที่มันไม่มี