Jump to content

IP-Adressen-Überwachung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo.

 

Bei uns gibts immer wieder "Gestalten", die irgendwelcher Netzwerkausrüstung IP-Adressen geben,

die bereits den Servern zugewiesen sind --> führt zu "verbesserungsfähigen" Ergebnissen.

 

Wir haben mehrere Gebäude mit mehreren Stockwerken, z.T. mit unmanaged Switchen.

 

D.h. den "Störenfried" schnell finden ist im Augenblick "nicht einfach" bis unmöglich.

 

Wir haben genug IP-Adressen (mehrere hundert pro Kopf), aber auch viel Ausrüstung im Haus (Industrie-kommunikation),

die auf Kundenbedürfnisse angepasst werden muss.

Boese Absicht steckt nicht dahinter, eher fehlendes Wissen oder Sorglosigkeit / Zeitdruck.

 

Ein schnelles Googlen hat ergeben, dass z.B. die Software "arpwatch" helfen können.

 

Hat damit jemand Erfahrung? Oder gibts ne (bekannt gute / bekannte taugliche) fertige Lösung (bunt angemalte Box im 19-Zoll-Format), die das auch kann?

 

Danke.

Link zu diesem Kommentar

Ich habe das Problem nur selten. Rein technisch interessiert es mich aber, ob es da eine wirklich gangbare Lösung gibt. Normalerweise wird ein Fall ja erst offenkundig, wenn ein zweites Gerät mit gleicher IP im Netz erscheint. Normalerweise wird bei diesem Gerät ja denn das Interface disable. Störend ist es für das legale Gerät und dessen Benutzer, besonders falls sie später ins Netz kommen und abgetrennt werden.

 

Momentan fällt mir sonst nur das Verwenden von managed Switches ein.

Link zu diesem Kommentar
Normalerweise wird bei diesem Gerät ja denn das Interface disable.

 

 

Windows Ja, aber andere OS wie gewisse Linux Derivate machen da keinen mux. Ich hatte schon zwei default Getways mit gleicher Adresse im Netz gesehen. Der, der auf den ARP-broadcast zuerst antwortete war der Gewinner. Das führte zu periodisch abreissenden Ping replays in's Internet, da der andere Gateway inzwischen keine Leitung zur Aussenwelt mehr hatte.:cry: :rolleyes: :cool:

Link zu diesem Kommentar
Momentan fällt mir sonst nur das Verwenden von managed Switches ein.

Ja, Chefchen hat gesagt, "wenn das nur gegen Münzeinwurf geht, dann machen wir das".

D.h. wir kaufen Switches nach. Empfehlungen bei der Gelegenheit? Eigentlich haben wir schon Cisco-Ausrüstung, aber Chef mag die irgendwie nicht. Chef ist halt Chef. Das ist auch der Grund, warum wir dann unmanaged Switches gekauft haben.

Link zu diesem Kommentar
.....Chef mag die irgendwie nicht. Chef ist halt Chef. Das ist auch der Grund, warum wir dann unmanaged Switches gekauft haben.
Ohje, Gefühle. Mein erstes Netzwerkgerät war ein Multiportrepeater von 3Com mit Coax. Deshalb tendiere ich ich dazu. Bei meinem Chef muss ich mit wirtschaftlichen Vorschlägen kommen. Da bin ich auch schon mal ins Billigsegment abgerutscht.

 

Welche Anforderungen muss ein heute für mich zu beschaffendes Gerät erfüllen, was kann in der Zukunft dazukommen, ist da schon etwas absehbar? Welche Hersteller bieten sowas an, was bieten die Geräte an Optionen, wieviel kostet das? Liste mit den Fakten erstellen, Gerätebeschreibungen Ausdrucken, das Ganze schön ordnen, Vorschlag machen, Entscheidung treffen (lassen).

 

Was soll man sonst machen?

Link zu diesem Kommentar
Pakete switchen.

Ist VLAN vielleicht ne Lösung?

Meine Frage war rhetorisch gemeint hinsichtlich des Gerätekaufes.

 

Nach meiner jetzigen Kenntnis würde ich wohl die MAC des "Stammrechners" für den Anschluss auf den Port des Switches konfigurieren. Falls es die IP auch sein sollte, um so besser.

 

Manchmal ist es die Frage, lohnt sich der Aufwand?

 

Eine verbindliche Weisung der Geschäftleitung mit der Androhung arbeitsrechtlicher Konsequenzen bei Fehlverhalten, die Verankerung in der Firmenrichtlinie, sind normalerweise wirksame Mittel.

Link zu diesem Kommentar
Ja, Chefchen hat gesagt, "wenn das nur gegen Münzeinwurf geht, dann machen wir das".

D.h. wir kaufen Switches nach. Empfehlungen bei der Gelegenheit? Eigentlich haben wir schon Cisco-Ausrüstung, aber Chef mag die irgendwie nicht. Chef ist halt Chef. Das ist auch der Grund, warum wir dann unmanaged Switches gekauft haben.

 

Wenn dem "Chefe" das zu teuer ist, schau dich mal um bei Huawei. Es gibt FAchleute, die sagen die Leistung dieser Switches wäre genau so wie bei Cisco nur preislich deutlich darunter.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...