Como você acompanha o que está conectado aos seus switches?

15

Atualmente, documentamos manualmente as conexões com as portas de nossos comutadores. Obviamente, a manutenção é uma tarefa árdua e a documentação está desatualizada assim que você a salva.

Existem ferramentas para consultar comutadores, preferencialmente via SNMP, que podem lhe dizer o que está conectado na outra extremidade?

Para o registro, usamos principalmente os switches HP ProCurve.

Kamil Kisiel
fonte
switches antigos de aquisição oferecem suporte ao CDP. isso provou ser muito útil com uma ferramenta como o netdisco.
petrus 28/03

Respostas:

9

Netdisco é a resposta.

  • Ele pode representar graficamente a topologia de rede (desde que você use comutadores compatíveis com LLDP ou CDP).
  • Ele pode consultar as tabelas ARP (com SNMP) desses dispositivos e informar qual porta tem qual dispositivo conectado, mas também resolve nomes com DNS e WINS.
  • Ele mostra os endereços IP usados ​​na sua rede, além de um inventário dos dispositivos de rede.
  • Ele pode descobrir automaticamente a topologia de rede (você apenas precisa especificar um dispositivo de rede como ponto de partida).

Website: http://netdisco.org/

cstamas
fonte
Parece a ferramenta que faz exatamente o que eu quero. Parece que ele não foi mantido em algum tempo, mas vou dar uma olhada e ver se consigo fazê-lo funcionar com a nossa rede. Obrigado :)
Kamil Kisiel
Ele é mantido no CVS, mas eles não fizeram um lançamento recentemente.
Cstamas
3

Eu usei o GLPI ( http://glpi-project.org/spip.php?lang=pt ) de que gostei, planilhas (que são complicadas, mas eficazes), e estou pesquisando o IP Plan ( http: // iptrack .sourceforge.net / ) que parece quase abandonado.

Como vou receber outro administrador em breve (YAY), voltarei ao GLPI.

Além disso, rotulo cada um dos cabos que vão para o comutador com uma etiquetadora p-touch da Brother. É bem barato, mas é melhor que nada.

Matt Simmons
fonte
O GLPI descobre automaticamente quais dispositivos estão conectados às portas em um switch ou é algo que você precisa atualizar?
Kamil Kisiel
1
+1 para rotular, se eu encontrar mais um cabo 'misterioso ...'
TonyUser 30/05
Parece que as etiquetas sempre caem dos cabos. Utilizamos uma etiquetadora Dyno para etiquetar todos os nossos servidores e, ocasionalmente, a aplicamos a cabos de alimentação e cabos de rede. Os rótulos sempre parecem cair depois de um tempo, especialmente se estiverem exaustos de um servidor. Qual o segredo?
Kamil Kisiel
Suas etiquetas se enrolam? Se não o fizerem, você sempre pode enrolá-lo em fita adesiva depois.
30509 Tanj
Eles envolvem, mas acabam se soltando. Eu posso experimentar a fita adesiva.
276 Kamil Kisiel
3

O NetDisco é um grande canhão. Para um script mais simples, consulte switchmap . Ele percorre as tabelas MAC dos comutadores, tabelas ARP, CDP et al para gerar páginas da Web estáticas. Eles resumem bem as atribuições de portas.

pklausner
fonte
Impressionante pouco, funcionou como um encanto!
Bruno Pereira
2

Sou um grande fã da ferramenta de mapeamento de portas de switch gerenciado da NST www.netscantools.com/spmapmain.html

Não é gratuito, mas é muito útil na solução de problemas e na documentação de redes. Ele usa SNMP e ARP para fornecer o endereço MAC e IP (e também fará pesquisas de DNS) de todos os dispositivos conectados a cada porta em um determinado switch.

Muito bom para esta ferramenta!


fonte
0

Você pode se familiarizar com o NMAP e usá-lo como seu mapeador de rede atualizado. Embora eu ache que isso seria muito complicado. Eu mantenho o fabricante de etiquetas e minha principal ferramenta para esta situação.

scotthere
fonte
Eu pensei que o NMAP funcionasse na camada de rede e não na camada de enlace de dados. Ele consulta o switch?
Pcapademic
Você está absolutamente correto. Eu estava pensando sobre isso esta manhã.
Scotthere
0

OpenNMS apresenta a descoberta da através da coleção SNMP (como tenho certeza que outras ferramentas similares).

O OpenNMS extrai informações de MAC, VLAN e STP dos dispositivos gerenciados e usa isso para criar uma topologia l2, que pode ser mapeada. (Atualmente, o mapeamento nativo funciona apenas para o IE, mas acho que a próxima versão estável - 1.8 - terá melhor suporte ao mapeamento). Você pode ver quais nós estão conectados a um determinado nó por porta.

Como alternativa, se você se sente à vontade para escrever algo, o snimpy fornece uma excelente interface programática para o SNMP, ignorando grande parte da sobrecarga de programação do SNMP. Eu o usei recentemente para gerar um resumo ao vivo de vlans por porta, algo que nossos comutadores não relataram corretamente.

Daniel Lawson
fonte
0

Eu escrevi um programa Perl que roda no Linux / FreeBSD para rastrear todos os dispositivos na sua rede Cisco (IOS / NX-OS / ASA). Ele usa SSH / Telnet (sem SNMP) para conectar-se aos dispositivos e armazena todos os dados em um banco de dados MySQL. É altamente modular, é voltado para redes de médio e grande porte, inclui uma interface GUI e CLI e possui uma biblioteca que pode ser usada por outros programas. Existem muitos recursos, então basta verificar a página da web:

http://netdbtracking.sourceforge.net/


fonte