不審者(PC)を探せ!

PCセットアップしてマシン名を変更しようとしてたら・・・

 「そのPCは既に存在します」
  ガ━━Σ(゚Д゚|||)━━ン!!

ありませんか。そんなこと。

資料みても、そんなこたない。。
さすがに数百台規模になると、目で探すのは困難。。

そんなときはNWから居場所を絞りこみましょう。

—–
1.存在ネットワークセグメントの特定
  AD環境であれば、マシン名からIP逆引きしましょ。
  NETBIOSであれば、ほとんどの場合、PCを参加させたい
  セグメントにいるでしょう。

2.MACアドレスの取得
  同セグメントに属しているWindowsPCから、
ping <不審者IP>
  arp -a
  を表示させて、不審者のMACアドレスを取得しましょう。

3.メーカの特定
  PCのメーカがバラバラの場合、メーカの絞込み
  MACアドレスを取得したら、ベンダーコードが役に立ちます。
  MACアドレスの頭4~6桁あたりは同一メーカであれば
  同じです。
  NEC?富士通?DELL? 同メーカ製のPCと比較して、
  メーカを絞り込みましょう。

4.L2スイッチ MAC address tableから利用物理ポートを
  割り出す

  特定させたセグメントに属しているL2スイッチの
  コンソールにログインし、以下のコマンド
  SW>show mac address-table  (Ciscoの場合)
  
  利用しているInterfaceを特定しましょう。

5.あとは勘
物理ポートにつながっている先を、目と手で追います。
がんばって!

ネットワーク環境をどれくらい熟知しているかに
よりますが、慣れてくると瞬殺で特定できます。

Comments are closed.