|
|
Вверх #1 |
БывалыйАвтор темы Регистрация: 10.07.2003
Адрес: СПб
|
Народец, такой вопрос.
Есть гейт на FreeBSD 5.4, tcpdump на внутреннем интерфейсе (который в лок сеть смотрит) выдаёт довольно часто вот такую батву 13:20:48.419364 48:9c:fe:23:39:17 > 01:80:c2:00:00:01, ethertype Unknown (0x8808), length 60: 0x0000: 0001 0000 0000 8808 0001 0000 0000 8808 ................ 0x0010: 0001 0000 0000 8808 0001 0000 0000 8808 ................ 0x0020: 0001 0000 0000 8808 0001 0000 0000 .............. ![]() в таблице arp -a таких маков нет. Подскажите плиз у свичей обычных, не управляемых есть маки? И как их посмотреть?
__________________
Я решил жить вечно....пока всё идёт хорошо... Последний раз редактировалось Zorn; 30.03.2006 в 14:49. |
|
|
|
|
|
Вверх #4 |
БывалыйРегистрация: 09.07.2003
Адрес: Москва
|
Цитата
(Zorn) »
Народец, такой вопрос.
Есть гейт на FreeBSD 5.4, tcpdump на внутреннем интерфейсе (который в лок сеть смотрит) выдаёт довольно часто вот такую батву 13:20:48.419364 48:9c:fe:23:39:17 > 01:80:c2:00:00:01, ethertype Unknown (0x8808), length 60: 0x0000: 0001 0000 0000 8808 0001 0000 0000 8808 ................ 0x0010: 0001 0000 0000 8808 0001 0000 0000 8808 ................ 0x0020: 0001 0000 0000 8808 0001 0000 0000 .............. Думаю в таблице arp -a таких маков нет. . Посмотри какой из этих маков твой, если отсылающий ты, то думаю понятно что рыть надо на локальной компе .Во-вторых: В arp-a хранятся ассоциации ip<->mac, AFAIK. А данный пакет не являлся tcp/udp пакетом, потому к arp он не имеет никакого отношения, AFAIK. В-третих: Исходя из "Во-первых", зная МАК "собеседника", у тебя есть возможность втупую обходить всех потенциальных "собеседников" и спомощью "ifconfig/ipconfig" узнать их МАКи и сравнить с данным. А лучше конечно поставить нормальный управляемый свитч и сразу узнасть где сидить "соебседник" ![]() Цитата
(Zorn) »
Подскажите плиз у свичей обычных, не управляемых есть маки? И как их посмотреть?
__________________
Ingenio stat sine morte decus... |
|
|
|
|
|
Вверх #5 |
НовенькийРегистрация: 31.07.2008
|
Это 802.3x Flow Control - управление потоком на канальном уровне.
01-80-C2-00-00-01 это Multicast адрес, распознается устройствами которые поддерживаютданную технологию. По этому mac адресу нельзя определить производителя и в arp таблице такого мака не будет .Скорее всего какой-то коммутатор перегружен и просит чтобы хосты из локалки приостановили передачу данных. Сетевые адаптеры, которые поддерживают данную технологию приостановят передачу следующего пакета на время которое определяется следующими двумя байтами после 0001 0000 0000 8808 0001 0000 0000 8808. |
|
|
|