如何查询交换机MAC地址和IP地址?

锐捷交换机绑定MAC地址的命令跟思科的基本一样,配置步骤如下:先进入接口模式,敲switchport port-security开启端口安全,再敲switchport port-security violation protect设置违规保护模式,然后用switchport port-security mac-address 0000.0000.0000这条命令绑定具体的MAC地址,接着用switchport port-security mac-address sticky让交换机自动学到的MAC也变成安全地址,最后别忘了end退出再copy running-config startup-config保存配置。

不可管理的交换机通常是没有MAC地址的,你想查的话得换个思路。比如你想看网关的MAC地址,只要你的电脑跟网关之间有数据通信,直接在DOS窗口里敲arp -a命令,出来的列表里Physical Address那一列就是MAC地址了,找到你网关IP对应的那一行就能看到。还有个办法,在交换机前面接一个路由器,然后登录到路由器里去看它的MAC地址。

关于查交换机IP地址这个问题,得看交换机类型。可管理的交换机是可以设置IP的,但普通型的交换机压根就没有IP这个概念。如果你想查看可管理交换机的IP,最直接的办法是通过配置接口登录到交换机上去查看。如果你用的是同一台电脑,先检查一下线路连接有没有问题,如果后面连着好多台电脑,那最好找管理员问问,很可能是做了限制。

非智能的交换机本身是没有MAC地址的,说白了,没有IP地址的交换机就没有MAC地址。但如果你的交换机有IP,那操作很简单,你先用ping命令去ping那个交换机的IP地址,等它通了之后,再在命令行里输入arp -a,这时候你就能看到你电脑的ARP列表了,里面那一行对应的就是交换机的MAC地址。

建议你在局域网内的终端上装个ARP防火墙,推荐金山或者360的,效果还不错。说实话ARP攻击这种问题在路由器上防范效果真的很一般,不如在终端上装防火墙来得直接。先把问题的根源找清楚,如果确定是ARP的问题,那情况应该不会像你说的那么严重。

如果对方是用交换机或者路由器来限制你的,说实话基本没什么好办法能绕过,非要强行突破的话搞不好会把设备弄坏。一般是在路由器上做了NAT转换,现在这种小路由器满大街都是,去电脑城买一个自己搞就行了。要是这种情况的话,你可以试试交换机爆破工具,看能不能解除对你这个IP的流量限制。

关于VLAN和交换机MAC地址的问题,正确的做法是在交换机A和联通50M光纤之间加一台路由器,让光纤连路由器,路由器再连交换机A。然后在路由器上配置单臂路由,所有子接口的IP设置成各VLAN下PC的网关,同时配置DHCP为各VLAN下的PC自动分配IP地址。无线路由器那边只开启AP模式并且关掉DHCP功能。DHCP的具体配置命令是这样的:先建一个地址池,比如ip dhcp pool cisco,然后指定网段是192.168.1.0 255.255.255.0,默认网关设成192.168.1.1,DNS服务器设成192.168.2.1,最后别忘了用ip dhcp excluded-address 192.168.1.1把网关地址排除出去,别让它也被分配了。

你说DHCP都已经下发地址了还怎么绑定MAC?这逻辑上就行不通啊,DHCP自动分配IP和MAC绑定是两回事,不能混在一起谈。DHCP负责自动给设备分IP,而MAC绑定是静态地把某个MAC地址固定分配某个IP,这两个功能不能同时生效的。