장치의 알려지지 않은 고정 IP + 서브넷 마스크를 찾으십니까?


31

고정 IP 및 서브넷 마스크가 설정된 장치가 있습니다. IP 또는 서브넷 마스크를 모릅니다. 장치 IP 및 서브넷 마스크를 어떻게 찾을 수 있습니까?

PC가 아니라 하드웨어입니다. DHCP에서 IP를 가져 오지 않습니다. 또한 LANshark가 실행중인 PC에서 장치로 LAN 케이블을 직접 연결하여 장치가 시작되거나 이더넷 케이블이 연결되어있을 때 장치에서 패킷을 캡처 할 수 있는지 확인하려고했지만 아무것도없는 것 같습니다.

이더넷 포트에서 장치가 깜박일 때 장치가 작동하는 것 같습니다.

IP와 네트워크에서 핑 스윕을 수행하는 소프트웨어가 있습니까?


장치가 무엇인지 알려 주면 사람들은 네트워크에 연결하지 않고 알아내는 방법이나 일반적으로 설정되어있는 것을 알 수 있습니다.
EightBitTony 12

1
이 장치는 유로 피아 회사가 맞춤 제작 한 독점 산업용 장치입니다. 아무도 그것이 무엇인지 알아야합니다. 주말이지만 회사를 붙잡을 수는 없습니다.
gpresland

Wireshark가 그렇게 했어야합니다. 장치를 재설정하고 다시 원하는 IP를 제공합니다.
KCotreau 2016 년

Wireshark는 다른 네트워크에서도 적절한 기본 게이트웨이없이 모든 패킷을 캡처합니까? PC에서 다른 네트워크의 장치로 직접 이더넷.
gpresland

라우터의 ip = 192.168.1.1과 같이 장치 ip = 10.0.0.9 인 경우 장치와 통신 할 수 있습니까?
bbaja42

답변:


21

3 단계

  1. Wireshark 다운로드, 설치 및 시작
  2. 케이블을 사용하여 장치를 컴퓨터에 연결
  3. 장치를 다시 시작하십시오 (전원 코드를 뽑았다가 다시 꽂습니다).

장치에 고정 IP가있는 경우 네트워크에서 IP를 브로드 캐스트해야하며 wireshark로 감지해야합니다.

장치에 동적 IP가 설정되어 있으면 IP 주소를 요청합니다.이 경우 장치를 라우터 나 DHCP 서버가있는 컴퓨터에 연결하면 문제가 해결됩니다.

오늘 방금 sys 관리자 가이 단계를 사용하여 장치에서 알 수없는 IP를 찾는 것을 보았습니다. :)


1
예, IP 주소를 찾는 데 도움이됩니다. 그러나 여전히 장치의 서브넷 마스크를 알 수 없습니다.
bvdb

@bvdb 그러나 제거 또는 이분법으로 쉽게 수행 할 수 있습니다.
David Schwartz


6

netdiscover를 권장 합니다 . 패시브 리스닝 모드에서 사용하고 들어오는 ARP 알림 ( -p스위치 사용)을 감지 하거나 약간의 무력을 적용 할 수 있습니다.

netdiscover -S -f -i eth0

이것은 nmap에 비해 엄청나게 빠릅니다 (nmap을 충분히 조정하지 않았을 수도 있음).

또한 현재 승인 된 답변 (Wireshark를 사용하여 ARP 알림 스니핑)에서 제안 된 방법은 본질적으로 -p모드가 수행하는 것입니다.


5

이 명령을 사용하면 가능한 모든 브로드 캐스트 주소가 핑됩니다.

ping 255.255.255.255

4
Windows에서는 작동하지 않기 때문에 Linux에서는 작동합니까?
KCotreau

@KCotreau 유닉스에서는 그렇습니다. 그래도 올바른 정보를 제공하는지 잘 모르겠습니다.
slhck 2016 년

3
Windows는 해당 주소를 ping 할 수 없다고 말합니다. 유닉스 만 맞춰보세요.
gpresland

5

스위치가 관리되는 스위치에 연결되어 있다고 가정하면 스위치가 연결되어있는 스위치를 찾아 특정 포트로 추적하십시오. 스위치에 로그인하여 해당 포트와 관련된 mac 주소를 확인하십시오. 시스코 랜드 show mac-address-table | i 5/34에서는 5/34가 장치가 연결된 포트 인 라인을 따라 배치 됩니다.

장치의 mac 주소가 있으면 스위치의 arp 테이블을 볼 수 있으며 IP가 표시됩니다. 다시 한 번 시스코 sh arp | i FFFF에서는 FFFF가 장치 mac 주소의 마지막 4자인 위치 와 같습니다 .

IP 주소까지 얻을 수 있습니다. wireshark와 같은 도구를 사용하여 트래픽을보고 트래픽에서 넷 마스크를 수집 할 수 있어야합니다.


시스코 라우터 나 스위치가 없습니다. 장치가 PC에 직접 연결되어 있습니다.
gpresland

이더넷 케이블을 통해 PC에 연결되어 있습니까? Windows의 arp 테이블은 무엇을 보여줍니까?
커크

4

올인원 브로드 캐스트 주소 (255.255.255.255)를 핑할 수없는 OS에서는 일반적으로 여전히 "모든 호스트"멀티 캐스트 주소를 핑할 수 있습니다.

ping 224.0.0.1

20 년 동안의 모든 IP 스택은 멀티 캐스트를 지원하므로 방화벽이 지나치게 크지 않은 한 모두 이에 응답해야합니다.


4

이것은 Windows에서 몇 번 도움이되었습니다.

arp -a

네트워크 인접 캐시가 표시됩니다. IP / MAC 주소 확인의 로컬 캐시입니다. 네트워크에 가입 한 새 장치를 식별하고 고정 IP를 복제하는 데 유용합니다.


이 명령이 무엇을 설명 할 수 있습니까?
djsmiley2k-CoW 2016 년

1
희망적으로 추가하면 도움이 될 것입니다.
PodTech.io


0

nmap 사용 :

Nmap ( "Network Mapper")은 네트워크 탐색 또는 보안 감사를위한 무료 오픈 소스 (라이센스) 유틸리티입니다. 많은 시스템 및 네트워크 관리자는 네트워크 인벤토리, 서비스 업그레이드 일정 관리 및 호스트 또는 서비스 가동 시간 모니터링과 같은 작업에도 유용합니다. Nmap은 원시 IP 패킷을 새로운 방식으로 사용하여 네트워크에서 사용 가능한 호스트, 해당 호스트가 제공하는 서비스 (응용 프로그램 이름 및 버전), 실행중인 운영 체제 (및 OS 버전), 패킷 필터 / 방화벽 유형을 결정합니다. 사용 중이며 수십 가지 다른 특성이 있습니다. 대규모 네트워크를 신속하게 스캔하도록 설계되었지만 단일 호스트에 대해서는 잘 작동합니다. Nmap은 모든 주요 컴퓨터 운영 체제에서 실행되며 Linux, Windows 및 Mac OS X에서 공식 바이너리 패키지를 사용할 수 있습니다.


3
네트워크를 모르는 경우 nmap으로 네트워크 노드를 어떻게 찾습니까?
gpresland
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.