如何查询Extreme X450-G2交换机已认证端口的连接设备详情?
兄弟,太懂你这种对着未知设备束手无策的感觉了——尤其是那种藏在犄角旮旯的老楼宇传感器,动都不敢动,还得搞清楚它是什么。针对你的Extreme X450-G2,给你整理几个实用命令和排查思路,一步步来:
第一步:先抓端口学习到的MAC地址
不管认证状态有没有显示,只要端口有流量交互,交换机的转发数据库(FDB)里肯定会有记录。直接跑这个命令:
show fdb port 22
这个命令会列出端口22上所有动态/静态学习到的MAC地址,还有对应的VLAN信息。哪怕设备没完成认证,只要发过报文,大概率能在这里找到它的MAC。
第二步:深挖认证状态细节
你说端口开了MAC认证+802.1x双认证,但看不到设备信息,可能是认证过程有异常?分别查两种认证的详细状态:
- 查802.1x认证详情:
show dot1x port 22 detailed
这里会显示端口当前的认证状态、正在尝试认证的设备MAC、失败原因(比如证书问题、用户名错误),说不定能发现设备卡在认证环节但端口依然处于active状态的情况。
- 查MAC认证详情:
show mac-authentication port 22 detailed
同样会列出MAC认证的会话信息,包括已认证的MAC、认证时间、是否在线等。
第三步:通过MAC找对应IP
拿到MAC地址后,要找IP的话,用这两个命令:
- 查ARP表匹配MAC:
show arp | include <你查到的MAC地址>
把<你查到的MAC地址>替换成实际值,就能看到MAC对应的IP和接口信息。
- 查DHCP snooping绑定记录(如果交换机开了DHCP snooping):
show dhcp-snooping binding | include <你查到的MAC地址>
这个能看到DHCP服务器分配给该设备的IP、租期,甚至设备的主机名(如果DHCP请求里带了的话),信息更全。
第四步:抓包直接看设备交互
如果上面的命令都没拿到足够信息,还可以临时镜像端口流量来分析:
- 找一个空闲的端口(比如24口),把端口22的流量镜像过去:
debug mirror port 22 destination port 24
- 把笔记本连到24口,用Wireshark抓包,就能看到设备发的所有报文——比如DHCP请求、SNMP心跳、甚至设备的型号标识,直接就能识别它是什么。
- 用完记得关闭镜像,避免影响性能:
no debug mirror port 22
额外排查:确认端口配置
万一端口本身的配置有问题(比如是trunk口、VLAN配置异常),可以查完整的端口配置:
show configuration port 22
确认端口是access模式还是trunk模式,VLAN分配是否正确,认证模式是不是真的同时启用了MAC和802.1x。
如果FDB里连MAC都没有,试试给端口所在VLAN发个广播ping,触发设备回应ARP:
ping <VLAN网关IP> broadcast
比如VLAN网关是192.168.1.1,就跑ping 192.168.1.1 broadcast,之后再查FDB,大概率能抓到设备的MAC了。
备注:内容来源于stack exchange,提问作者Joe

