amathar 10 Geschrieben 23. August 2006 Melden Teilen Geschrieben 23. August 2006 Ich habe mal folgende Frage an "die Cisco" Experten. Unser Switch-net ist einem VLAN separiert (VLAN5). Alle Clients liegen im VLAN 11. Ein Routing zwischen den VLANs gibt es nicht. Nun wollen wir mittels eine Intrusion Detection Software schauen, ob auf an den Switches Anomalien auftreten. (z.B. Arp overwrite). Das ganz funktioniert mittels snmp Abfragen der Workgroupswitchs. Was nun auffällt ist, daß im arp cache der Workgroupswitches nur Einträge aus dem Switch-net sind, keinerlei Einträge aus dem Client-net. Das einzige IP Interface der Workgroupswitches liegt im VLAN5. Wie bringe ich nun arp dazu (auf einem reinen Layer-2 Switch) seinen arp cache auch mit Informationen aus dem VLAN 11 zu befüllen ? Geht das überhaupt bei einem reinen Layer-2 Switch ? Danke Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.