Situatieschets:
Een netwerk met ongeveer 500 pc clients, nog een hoopje jetdirects, switchen en een 20 tal server.
De ip-adressen worden VAST toegekend, dus geen DHCP. Samen met mijn collega's houden we dan ook een lijst bij met de reeds verstrekte ip-adressen. Dit controlleren we dan ook regelmatig en bij het toekennen van nieuwe adressen of ze vrij zijn door gebruik te maken van het programmatje Look@Lan (laten we regelmatig lopen om een goede lijst te hebben).
Nu stelt zich de volgende (toch wel vreemde) situatie. We hadden een aantal ip-adressen nodig die op elkaar volgen (bij voorkeur, en voor de duidelijkheid). Dus onze lijst erbij halen, look@lan laten draaien en overleggen met de collega's. Tenslotte komen we bij een bepaalde range waar iedereen mee akkoord kan gaan. Nu zijn we bezig met het toekennen van die ip-adressen (aan gewone pc's met windows XP erop). Bij 1 bepaald adres komt windows zeggen dat dit reeds in gebruik is. Wij uiteraard verwonderd gezien de controles die we gedaan hadden. Maar dit kan natuurlijk gebeuren. Dus onmiddelijk beginnen pingen naar dat adres => niets (time outs). Look@lan weer ingeschakeld => adres komt niet voor. Ondertussen ook al portscanners ingezet, hier krijgen we blijkbaar wel reactie op poort 21 (ftp) en 25 (smtp), maar hiernaar connecteren lukt niet.
Zijn er nog manieren waarmee we kunnen teweten komen wat er nu precies draait op dat specifieke ip-adres (of wat er aan de hand is).
Ps: alles wat aan het netwerk hangt MOET zoiezo bij onze dienst passeren, dus normaal gezien zouden we op de hoogte moeten zijn hiervan.
Een netwerk met ongeveer 500 pc clients, nog een hoopje jetdirects, switchen en een 20 tal server.
De ip-adressen worden VAST toegekend, dus geen DHCP. Samen met mijn collega's houden we dan ook een lijst bij met de reeds verstrekte ip-adressen. Dit controlleren we dan ook regelmatig en bij het toekennen van nieuwe adressen of ze vrij zijn door gebruik te maken van het programmatje Look@Lan (laten we regelmatig lopen om een goede lijst te hebben).
Nu stelt zich de volgende (toch wel vreemde) situatie. We hadden een aantal ip-adressen nodig die op elkaar volgen (bij voorkeur, en voor de duidelijkheid). Dus onze lijst erbij halen, look@lan laten draaien en overleggen met de collega's. Tenslotte komen we bij een bepaalde range waar iedereen mee akkoord kan gaan. Nu zijn we bezig met het toekennen van die ip-adressen (aan gewone pc's met windows XP erop). Bij 1 bepaald adres komt windows zeggen dat dit reeds in gebruik is. Wij uiteraard verwonderd gezien de controles die we gedaan hadden. Maar dit kan natuurlijk gebeuren. Dus onmiddelijk beginnen pingen naar dat adres => niets (time outs). Look@lan weer ingeschakeld => adres komt niet voor. Ondertussen ook al portscanners ingezet, hier krijgen we blijkbaar wel reactie op poort 21 (ftp) en 25 (smtp), maar hiernaar connecteren lukt niet.
Zijn er nog manieren waarmee we kunnen teweten komen wat er nu precies draait op dat specifieke ip-adres (of wat er aan de hand is).
Ps: alles wat aan het netwerk hangt MOET zoiezo bij onze dienst passeren, dus normaal gezien zouden we op de hoogte moeten zijn hiervan.