Как стать автором
Обновить

Комментарии 12

Обложка статьи — зачёт!
Порадовало, что есть разбор технологий Windows и Linux в одном месте. Позволило сравнить сложность настройки.
А сбор сведений через IPMI и XML?
Что значит сбор по XML? IMPI упомянут.
Если есть доступ, можно заглянуть в логи DHCP сервера на предмет выданных лиз.
Или просто снифить сетку, что-нибудь типа ARPWatch.
Спасибо, надо будет добавить способ. Насколько я понимаю, то устройства со статичным ip в лог не попадут. Правильно?

Нет, не правильно. Arpwatch отслеживает связи "соответствие IP адреса мак-адресу" и в логи пишется "все новые пары, все пропавшие пары и изменившиеся пары". Кто, как и кому назначает ip адреса arpwatch не знает, его интересует только пара "ip-mac" в пакете, дошедшем до него.


Кстати раз пошла такая пьянка: arpwatch нужно или в условном центре сети ставить, или сливать на него копию трафика, если его поставить где то "в углу сети на сервере который ничего не делает" то его показатели будут мягко говоря "не самыми актуальными"


ЗЫ: а статья эта, она о чем вообще? Прочитать — прочитал, а что и кому хотел сказать автор так и не понял

Ну вообще-то я имел в виду логи DHCP сервера и прослушивание сетки как два разных независимых способа.
Насколько я понимаю, то устройства со статичным ip в лог не попадут. Правильно?
Да, именно так.
это контора написала или человек? сколько это лет все работает я даже боюсь представить.
Да какая там контора…
С некоторых коммутаторов можно ещё снять fdb-таблицу — какие маки на каких портах видно. Тогда даже прикрывшихся фаерволом от любых входящих соединений видно (с точностю до мака). А если и с роутеров снимать arp — то и IP-ники легко вычисляются.
+ за коммутаторы.
Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации