查看: 11803|回复: 4

抓包分析

[复制链接]
发表于 2006-8-22 13:11:17 | 显示全部楼层 |阅读模式
公司局域网用科来抓包,发现有较大的广播,从02:01:00:00:00:00到FF:FF:FF:FF:FF:FF,是网络有问题么?局域网通过交换机、HUB相连,有一台网关,一台代理服务器上网。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?CSNA会员注册

×
回复

使用道具 举报

发表于 2006-8-22 14:04:22 | 显示全部楼层
似乎是伪造的,

昨天有个朋友在论坛上发的包也用这样的地址,在不断的发送广播包!
回复

使用道具 举报

发表于 2006-8-23 09:53:56 | 显示全部楼层
原帖由 菜青虫 于 2006-8-22 14:04 发表
似乎是伪造的,

昨天有个朋友在论坛上发的包也用这样的地址,在不断的发送广播包!


青虫..你觉得它伪造广播包的目的是什么?抢占带宽?
回复

使用道具 举报

发表于 2006-8-23 13:19:07 | 显示全部楼层
原帖由 artico 于 2006-8-23 09:53 发表



青虫..你觉得它伪造广播包的目的是什么?抢占带宽?


不好意思啊 ,查了些一些资料,我在2楼的回答是不对的!

LZ用的系统应该是服务器版本,02:01:00:00:00:00发起的广播,我们注意看解码中的信息ethertype 0x886f. 应该是启用了windows某个负载均衡的服务造成的(WNLB)

从02:01:00:00:00:00到FF:FF:FF:FF:FF:FF的数据包描述:
一个安装windows* server 的主机 进行 (NLB)网络负载平衡的数据包,应该属于正常的数据包!
回复

使用道具 举报

发表于 2006-8-23 13:24:12 | 显示全部楼层
在网卡上取消一下就可以了!
回复

使用道具 举报

您需要登录后才可以回帖 登录 | CSNA会员注册

本版积分规则

快速回复 返回顶部 返回列表