amathar 10 Geschrieben 23. August 2006 Melden Geschrieben 23. August 2006 Ich habe mal folgende Frage an "die Cisco" Experten. Unser Switch-net ist einem VLAN separiert (VLAN5). Alle Clients liegen im VLAN 11. Ein Routing zwischen den VLANs gibt es nicht. Nun wollen wir mittels eine Intrusion Detection Software schauen, ob auf an den Switches Anomalien auftreten. (z.B. Arp overwrite). Das ganz funktioniert mittels snmp Abfragen der Workgroupswitchs. Was nun auffällt ist, daß im arp cache der Workgroupswitches nur Einträge aus dem Switch-net sind, keinerlei Einträge aus dem Client-net. Das einzige IP Interface der Workgroupswitches liegt im VLAN5. Wie bringe ich nun arp dazu (auf einem reinen Layer-2 Switch) seinen arp cache auch mit Informationen aus dem VLAN 11 zu befüllen ? Geht das überhaupt bei einem reinen Layer-2 Switch ? Danke
Empfohlene Beiträge
Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren
Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können
Benutzerkonto erstellen
Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!
Neues Benutzerkonto erstellenAnmelden
Du hast bereits ein Benutzerkonto? Melde dich hier an.
Jetzt anmelden