登录
CSNA会员注册
找回密码
搜索
搜索
本版
用户
CSNA网络分析论坛
»
首页
›
流量分析产品区
›
科来产品
›
科来查出来这个问题是什么原因呢 谢谢! ...
返回列表
发帖
查看:
15491
|
回复:
1
科来查出来这个问题是什么原因呢 谢谢!
[复制链接]
huehetao
huehetao
当前离线
积分
0
发表于 2012-8-20 08:54:59
|
显示全部楼层
|
阅读模式
ARP请求风暴(主机的MAC为 EC:6C:9F:07:9A:0E, IP地址为 192.168.0.1) 源192.168.0.1 EC:6C:9F:07:9A:0E 目标192.168.0.1 FF:FF:FF:FF:FF:FF
几秒钟就有好几千的数量 192.168.0.1是路由器IP 请问这个是什么原因呢 FF:FF:FF:FF:FF 是什么MAC地址?
回复
使用道具
举报
tom9916
tom9916
当前离线
积分
13
发表于 2012-8-21 14:17:02
|
显示全部楼层
MAC地址全为F,为二层广播地址,交换机看到此类地址会向该广播域内的所有接口发送数据,客户端会接受这个数据,拆封二层报文头部,看三层是否属于自己的,如果不是就会丢弃。
看看路由器的MAC真实地址是多少,与之对比下。很有可能是网络中存在ARP扫描攻击或ARP欺骗攻击。
回复
使用道具
举报
返回列表
发帖
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
CSNA会员注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
浏览过的版块
网络基础及网络应用
网络安全
协议大全
其它
快速回复
返回顶部
返回列表