부서별로 ip가 너무 중구난방이라 정리중인데
찾아도 찾아도 안나오는 장비가 좀 있어서 이걸 찾을 방법이 있을까 싶어서 질문 남깁니다
ip 스캐너로 돌려보니까 EFM Networks 제조업체로 뜨는데
그 장비가 총 4개로 뜨거든요 4개중 2개는 전산실에 있는 나스고 나머지 2개를 찾고 싶은데 방법이 있을까요?
부서별로 ip가 너무 중구난방이라 정리중인데
찾아도 찾아도 안나오는 장비가 좀 있어서 이걸 찾을 방법이 있을까 싶어서 질문 남깁니다
ip 스캐너로 돌려보니까 EFM Networks 제조업체로 뜨는데
그 장비가 총 4개로 뜨거든요 4개중 2개는 전산실에 있는 나스고 나머지 2개를 찾고 싶은데 방법이 있을까요?
14개의 답변이 있습니다.
참고해서 체크해보세요.
1. ARP/MAC 테이블 -> 제조사, 위치 단서 (arp -a)
EFM Networks (ipTIME) 장비의 MAC 주소 앞부분은 보통 다음과 같습니다.
(예) 00:1C:43, 88:36:6C, 74:44:01, DC:9F:DB 등
2. 스위치 MAC 테이블 -> 물리 포트 확인 (시스코 기준)
-> show mac address-table | include <MAC주소 앞자리>
3. nmap → 서비스 및 장비 추정 ( nmap -sS -sV <해당 IP> )
(예) TCP 21 -> FTP 서비스 있는 NAS, TCP 554 -> IP카메라 등 등
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입EFM Network만 조회해 보면 공유기가 나오네요
사내에 개인이 사용하고 있는 공유기가 있는 것 같은데요.
해당 IP만 차단해 보세요.
차단해보면 사용하는 사람이 자수할 가능성이 있겠네요.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입시간이 지나면 찾기 어려워 지더라구요.
별도의 솔루션을 이용하거나 자동 IP할당보다는 IP 할당을 제한해서 관리하는 방법도 있습니다.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입일단 사내에 IP정보를 공유하여 해당 장비를 알고있는 사람이 있는지, 언제까지 회신이 없으면 해당 IP를 차단한다고 하셔도 될것 같습니다.
또한 NAC을 도입을 검토하시는 좋을 듯 합니다.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입답변 참고합니다.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입EFM Networks은 공유기일 가능성이 제일 큽니다.
NAC으로 네트워크에 연결된 장비 정보를 모두 수집하니 도입하셔서 관리하시면 가능은 합니다만
규모 상 nac 도입이 어려우면 운영 상 리스크지만 ip 차단해서 문제되는 장비인 지 찾아보는 수밖에 없습니다.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입EFM Networks로 표시되는 장비는 대부분 iptime 공유기나 허브일 가능성이 높습니다. 이런 장비는 종종 LAN 포트가 부족한 사무실에서 직원들이 임의로 설치하는 경우가 많으며, 네트워크 루핑 문제를 일으켜 전체 네트워크 성능에 악영향을 줄 수 있습니다 장기적으로는 NAC(Network Access Control) 솔루션 도입을 고려해보세요!
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입그럴땐 NAC 가 있으면 큰 도움이 되죠 그래서 대규모 사업장에서는 NAC 솔루션이 필수 입니다.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입찾을수 있는 방법은.. 해당 IP를 스위치에서 차단시키면 저절로... 뭐가 안되는걸 찾을 수 있으니.
만약 누가 임의로 설치한 것이면 안된다고 연락올테고... NAS든 공유기든 업무와 상관없다고 하면 그방법이 최선입니다.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입ip타임이 공유기나 usb랜카드나 pci(요즘
nic 보드 타입은 사용 안할 듯 하지만) 랜카드일
듯 합니다.
구역별 부서별 ip 할당 안하고 통으로 했다면
결국 mac 값 확인 후 스위치 접속해서
포트별 mac 확인하시면 이웃렛-랜케이블 넘버링
돠어 있다면 찾기 쉬우나
이마저도 뒤죽박죽이면
포트에 연결된 케이블 제거하면 아마도 네트워크 안된다고 연결 올 갑니다^^
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입EFM이면 아이피타임 공유기 입니다.~
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입IPTime 장비가 EFM으로 나오지 싶네요.
스위치 장비에 할당된 IP라면 등잔 밑이 어둡다고... 찾기 어려울 수도 있겠다는 생각도 드네요.
장비의 물리적인 위치를 찾아 보려면... ping으로도 찾아 볼 수가 있겠고요.
단지, 단순 노동과 충분한 시간이 필요하고, 일시적인 네트워크 단절로 인해 전체 네트워크가 불안정해 질 수 있다는 점을 고려하고 작업을 시작해야 겠고요.
노트북 같은 걸로 찾기 시작하려는 특정 스위치에 직접 네트워크 케이블을 연결한 후에 대상 ip로 ping을 보내면서 ping 응답이 있는지를 확인해 보면서 해당 스위치에 연결되어 있는 케이블들을 하나 하나씩 제거해 보면 되겠고요.
ping이 잘나가다가 특정 케이블을 제거했을때 ping이 끊긴다면 해당 케이블 반대편에 대상 기기가 연결되어 있다는 것을 알 수 있겠죠.
만약 Test하는 자신의 기기에 연결된 케이블을 제외한 모든 케이블을 하나씩 모두 제거해 보았는데도 ping 응답이 끊기지 않았다면 연결된 스위치에 대상 ip가 할당되어 있는걸로 보면 되겠고요.
특정 케이블을 제거했을때 ping 응답이 끊긴 케이블의 반대편에 컴퓨터나 특정 단말 기기가 연결되어 있다면 해당 기기에 대상 IP가 할당되어 있는 것이 되겠고... 특정 단말기가 아닌 스위치가 연결되어 있는 것이라면 앞에 스위치에서 했던 것과 동일하게 해당 스위치에 대해서도 똑 같이 Test용 노트북을 연결해서 ping 응답을 확인해 보면서 해당 스위치에 연결되어 있는 케이블들을 하나 하나 제거해 보면 되겠고요.
대상 기기를 찾을때까지 사용하고 있는 모든 스위치에 대해서 반복 작업을 해 본다면 대상 IP를 가진 장비를 찾을 수 있게 되겠죠.
MAC 주소와 네트워크 스위치의 관리 콘솔에 접속해서 각 포트별 MAC 주소 테이블의 값을 참조하는 방식으로 대상 기기를 찾는데 참조한다면 작업 시간을 줄이는데 도움이 될수도 있겠고요.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입EFM 장비면 iptime 공유기나 HUB 일 가능성이 제일 큰거 같네요.
사무실에 LAN 포트가 부족할 경우 조금 컴퓨터 안다는 직원이
공유기나 HUB 를 가져와서 설치 & 사용하는 경우가 가끔 있습니다.
근데, 이 공유기나 HUB 인해 Network 루핑이 발생해서 전체 네트워크가
느려지거나 사용 불능 상태가 오는 경우가 상당히 자주 발생합니다.
이 장비는 반드시 찾으셔서 사용하지 못하게 하는게 좋을 듯 합니다.
댓글 남기기
답변을 작성 하시려면 로그인이 필요합니다.
로그인 회원가입