Почему я вижу одноадресные пакеты для другого IP-адреса, когда прослушиваю свой интерфейс?
Я подключаю ноутбук через гигабитный Ethernet к своей корпоративной сети и запускаю Wireshark на интерфейсе. Я ожидаю увидеть весь широковещательный, многоадресный и одноадресный трафик, исходящий или предназначенный только для IP-адреса моего ноутбука.
По какой-то причине я также вижу весь одноадресный трафик, предназначенный для другого IP-адреса в сети.
Почему это может произойти? Кто-нибудь видел такое поведение раньше и знает, что может его вызвать?
IIUC, коммутаторы должны регистрировать MAC-адрес пакетов, полученных на порту, записывать их в FIB и маршрутизировать пакеты, предназначенные для этого MAC-адреса, только на тот порт, где что-то от этого MAC-адреса было получено в последний раз. В этом случае коммутатор не должен получать пакеты с MAC-адреса, связанного с этим IP-адресом, по-видимому, даже несмотря на то, что ARP разрешил IP-адрес в MAC. В результате, поскольку MAC не найден в FIB, он передает пакет на все порты. Но какая странная конфигурация могла вызвать такое?