Saya akhirnya menemukan jawabannya:
Perusahaan saya telah membeli banyak sakelar HP dari waktu ke waktu dengan tipe yang serupa (1700-8 (J9079A), 1800-8G (J9029A), 1810G-8GE (J9449A)) dan menginstalnya tanpa mengubah alamat IP dan tanpa mengubah kata sandi.
Saat menghubungkan ke IP switch saya di IP default 192.168.2.10, alamat IP diselesaikan ke alamat MAC melalui protokol ARP. Bergantung pada sakelar mana yang menjawab pertama (atau terakhir?), Login dibuat ke sakelar yang salah, sehingga jenis produk dan port yang digunakan berubah.
Saya tidak segera menyadari hal ini, kecuali bahwa saya bertanya-tanya mengapa saya harus masuk lagi. Setelah mengubah kata sandi, saya menemukan bahwa saya tidak dapat masuk lagi dan mencoba kata sandi standar - dan ternyata berhasil.
Ini membuat saya bertanya-tanya, jadi saya menggunakan cache ARP. Saya melihat bahwa alamat MAC untuk IP default 192.168.2.10 sering berubah. Tampaknya cache ARP memiliki masa hidup yang cukup singkat di Windows. Secara total saya telah mengidentifikasi 8 switch berbeda.
IMHO meninggalkan begitu banyak sakelar dalam konfigurasi default tanpa kata sandi adalah risiko keamanan dan saya melaporkannya ke departemen TI. Sayang sekali mereka belum mendeteksi ini sendiri.
Agar dapat mengonfigurasi sakelar saya dalam kondisi tertentu, saya terlebih dahulu menghapus cache ARP
arp -d 192.168.2.10
dan kemudian menambahkan entri ARP statis untuk sakelar saya
arp -s 192.168.2.10 XX:XX:XX:XX:XX:XX
Saya kemudian dapat terhubung ke switch saya dan mengubah alamat IP-nya ke nilai yang berbeda, mengatur passwort dll.
ssh
masuk ke sakelar? Apakah berbagaishow …
perintah memberi Anda informasi yang benar? (versi acara, sistem acara, nama acara, antarmuka acara)