You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何查询Extreme X450-G2交换机已认证端口的连接设备详情?

如何查询Extreme X450-G2交换机已认证端口的连接设备详情?

兄弟,太懂你这种对着未知设备束手无策的感觉了——尤其是那种藏在犄角旮旯的老楼宇传感器,动都不敢动,还得搞清楚它是什么。针对你的Extreme X450-G2,给你整理几个实用命令和排查思路,一步步来:

第一步:先抓端口学习到的MAC地址

不管认证状态有没有显示,只要端口有流量交互,交换机的转发数据库(FDB)里肯定会有记录。直接跑这个命令:

show fdb port 22

这个命令会列出端口22上所有动态/静态学习到的MAC地址,还有对应的VLAN信息。哪怕设备没完成认证,只要发过报文,大概率能在这里找到它的MAC。

第二步:深挖认证状态细节

你说端口开了MAC认证+802.1x双认证,但看不到设备信息,可能是认证过程有异常?分别查两种认证的详细状态:

  • 查802.1x认证详情:
show dot1x port 22 detailed

这里会显示端口当前的认证状态、正在尝试认证的设备MAC、失败原因(比如证书问题、用户名错误),说不定能发现设备卡在认证环节但端口依然处于active状态的情况。

  • 查MAC认证详情:
show mac-authentication port 22 detailed

同样会列出MAC认证的会话信息,包括已认证的MAC、认证时间、是否在线等。

第三步:通过MAC找对应IP

拿到MAC地址后,要找IP的话,用这两个命令:

  • 查ARP表匹配MAC:
show arp | include <你查到的MAC地址>

把<你查到的MAC地址>替换成实际值,就能看到MAC对应的IP和接口信息。

  • 查DHCP snooping绑定记录(如果交换机开了DHCP snooping):
show dhcp-snooping binding | include <你查到的MAC地址>

这个能看到DHCP服务器分配给该设备的IP、租期,甚至设备的主机名(如果DHCP请求里带了的话),信息更全。

第四步:抓包直接看设备交互

如果上面的命令都没拿到足够信息,还可以临时镜像端口流量来分析:

  1. 找一个空闲的端口(比如24口),把端口22的流量镜像过去:
debug mirror port 22 destination port 24
  1. 把笔记本连到24口,用Wireshark抓包,就能看到设备发的所有报文——比如DHCP请求、SNMP心跳、甚至设备的型号标识,直接就能识别它是什么。
  2. 用完记得关闭镜像,避免影响性能:
no debug mirror port 22

额外排查:确认端口配置

万一端口本身的配置有问题(比如是trunk口、VLAN配置异常),可以查完整的端口配置:

show configuration port 22

确认端口是access模式还是trunk模式,VLAN分配是否正确,认证模式是不是真的同时启用了MAC和802.1x。

如果FDB里连MAC都没有,试试给端口所在VLAN发个广播ping,触发设备回应ARP:

ping <VLAN网关IP> broadcast

比如VLAN网关是192.168.1.1,就跑ping 192.168.1.1 broadcast,之后再查FDB,大概率能抓到设备的MAC了。

备注:内容来源于stack exchange,提问作者Joe

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 11:08:03