當(dāng)防火墻檢測(cè)到某個(gè)IP存在病毒攻擊或者異常流量時(shí),網(wǎng)管技術(shù)人員往往需要到電腦上面進(jìn)行后續(xù)操作。而對(duì)于自動(dòng)獲取IP的局域網(wǎng)來(lái)說(shuō),如何定位IP地址的電腦位置一直是一個(gè)技術(shù)難題。如果沒(méi)有好的工具,最笨的辦法就是一臺(tái)一臺(tái)電腦進(jìn)行查看,通過(guò)比對(duì)IP地址和mac地址來(lái)定位。那么還有哪些聰明一些的辦法呢?
1. 在三層交換機(jī)上查看ARP表
有網(wǎng)管交換機(jī)時(shí),可以在網(wǎng)管交換機(jī)上查看arp表找到該IP地址所在的端口,然后根據(jù)端口順藤摸瓜,從而定位電腦的物理位置。比如,在交換機(jī)上執(zhí)行“disp arp”命令(不同型號(hào)的交換機(jī)命令不一樣),可以得到如下結(jié)果: