web-dev-qa-db-ja.com

「ダム」(非スマート、非管理)スイッチにはIPアドレスがありますか?

「ダム」スイッチ、つまり非スマート、非管理ネットワークスイッチはIPアドレスを持っていますか?

さまざまな範囲をスキャンしているのに、それらが表示されないのです。私は彼らの定義から彼らがウェブインターフェースを持っていないことを知っています、しかし彼らは全然現れないのだろうか?

25
sam

管理対象外のスイッチは、IPが何であるかさえ知りません。違いが分からなくても、IPパケットや他の多くのプロトコルを転送します。

パケットがどこに行くかを決定するためにすべてのスイッチが知る必要があるのはMACアドレスです。

宛先MACと送信元MACは、上位層が常に提供する必要がある3つのイーサネットヘッダーフィールドのうちの2つです。3つ目は、上位層プロトコルが何であるかを示す16ビット数であるEtherTypeです。いくつかの例は

0x0800 IPv4
0x0806 ARP
0x86DD IPv6

一般に、これらの数字はスイッチに対して不透明であり、単なるデータとして扱われます。 0x8874や0x8899など、一部のスイッチ(通常は管理型)でループの検出に使用される例外があります。

ほとんどのネットワーク解析ツールは、イーサネットケーブルで直接接続されている1対のマシンと1、2、またはそれ以上のスイッチを介して接続されている1対のマシンの違いを見分けることができません。

慎重に作成された送信元および宛先MACアドレスを持つ4台以上のマシンからスイッチドネットワークをプローブすることにより、2つのネットワークパスが同じCAMテーブルを使用しているかどうかを観察してネットワークの構造に関する情報を推測できます。また、CAMテーブルのサイズとエントリのタイムアウトの程度を大まかに測定することもできます。

そのような測定基準に基づいて、洗練されたネットワーク分析ツールがあなたのネットワーク上にいくつのスイッチがあるかを言うこと、そしておそらくそれらのスイッチで使われるチップについていくらか推測をすることさえ可能かもしれません。

54
kasperd

いいえ、それらはまったく表示されるべきではなく、IPもありません。それらは単なるネットワークスイッチです。

29
user772515

IPアドレスはデバイスへのアクセスに使用されます。そのため、設定を許可するソフトウェアを備えたスイッチでは、ユーザーに管理システムまたはWebインターフェイスにアクセスさせるためにIPアドレスが必要になる場合があります。

しかし、定義上、ダムスイッチにユーザーがそのようにアクセスすることは決してありません。

プレーンな「すべてリダイレクト」ファームウェアまたはASIC(チップ)で事前にプログラムされています。イーサネットフレーム(データパケットを含む)を着信と発信の物理ポート間で移動できるようにするために、独自のIPは必要ありません。また、ユーザーがアクセスできる管理システムもありません。

それでそれ自身のためにIPアドレスを持っていない(あるいは必要としない、あるいは使用する)...そしてそれがそれが持っていない理由です。

7
Stilez