|
|
单位的网络划分了N个VLAN,其中一个VLAN 3的IP网段为243网段,这个网段最近出现了ARP的请求风暴,用科来在任意一台该网段的机器上抓包,都提示是ARP的风暴和ARP请求的风暴,源地址和MAC都是网关的,而网关都配置在核心交换机上,网关的地址和MAC都是在核心上手工绑定的,应该排除有客户端伪装网关的行为。但是核心交换机是不会主动无休止的发送这么多的ARP的请求包的。
还请大家帮我分析一下,原因在哪儿,如何查找真正的源头。
附:这个网段的用户IP和MAC都是我手工绑定的,只有大概10个左右没有绑定 |
|