Eu tenho um dispositivo definido com um IP estático e uma máscara de sub-rede. Eu não sei o IP ou a máscara de sub-rede. Como posso encontrar o IP e a máscara de sub-rede dos dispositivos?
É um pedaço de hardware, não um PC. Não será necessário um IP do DHCP. Também tentei conectar diretamente um cabo LAN do meu PC ao dispositivo com o Wireshark em execução para ver se eu conseguia capturar algum pacote do dispositivo quando ele inicia ou se tem um cabo Ethernet conectado - mas parece não haver nada.
O dispositivo parece estar funcionando quando pisca nas portas Ethernet.
Existe algum software para fazer pingsweeps através de IPs e redes?
networking
ip
Gpresland
fonte
fonte
Respostas:
3 passos
Caso o dispositivo tenha um IP estático, ele deve (pode) transmitir seu IP na rede, o que você deve detectar com o wireshark.
Caso o dispositivo tenha configuração dinâmica de IP, ele solicitará um endereço IP; nesse caso, conectá-lo a um roteador ou computador com servidor DHCP resolverá o problema.
Observe que, ainda hoje, vi o administrador do sistema usar essas etapas para descobrir um IP desconhecido do dispositivo :)
fonte
Você pode tentar o Angry IP Scanner ou, se tiver um servidor Linux, usar o arp-scan .
fonte
Eu recomendo o netdiscover . Você pode usá-lo no modo de escuta passiva e detectar anúncios ARP recebidos (usando o
-p
switch) ou apenas aplicar alguma força bruta:Observe que isso é incrivelmente rápido comparado ao nmap (talvez eu não tenha ajustado o nmap suficientemente bem).
Além disso, o método sugerido na resposta atualmente aceita (farejando anúncios ARP usando o Wireshark) é essencialmente o que o
-p
modo está fazendo.fonte
Experimente este comando, ele fará ping em todos os endereços de transmissão possíveis.
fonte
Supondo que ele esteja conectado a um switch gerenciado, localize o switch ao qual está conectado e localize-o na porta específica. Efetue login no switch e observe o endereço mac associado a essa porta. No território da Cisco, seria algo
show mac-address-table | i 5/34
parecido com onde 5/34 é a porta na qual o dispositivo está conectado.Depois de ter o endereço mac do dispositivo, você pode olhar para as tabelas arp no switch, que devem mostrar um IP. Novamente, na Cisco, seria algo como
sh arp | i FFFF
onde FFFF são os últimos 4 caracteres do endereço mac do dispositivo.Isso o levará até o endereço IP. Você deve poder usar uma ferramenta como o wireshark para observar o tráfego e recolher a máscara de rede do tráfego.
fonte
Nos sistemas operacionais que não permitem executar ping no endereço de broadcast completo (255.255.255.255), geralmente você ainda pode executar ping no endereço multicast "All Hosts":
Todas as pilhas de IP por duas décadas têm suporte para multicast, portanto, todas devem responder a isso, a menos que tenham um firewall excessivamente zeloso.
fonte
isso me ajudou algumas vezes no Windows.
Isso exibe o cache do vizinho da rede. É um cache local de resoluções de endereço IP / MAC. Útil para identificar novos dispositivos que ingressaram em uma rede e duplicar IPs estáticos.
fonte
Tive sucesso na minha caixa Linux usando um adaptador USB-Ethernet (como este ) e emitindo:
fonte
Use o nmap :
fonte