我住在一个宿舍里,我们的侧翼有大约 15 个房间,每个房间都有一个来自侧翼交换机的物理 LAN 端口,这是我们到互联网的链接。
为了弄乱子网,我将我的 MAC 欺骗到了我朋友的 MAC 地址。我以前做过,最坏的情况只会导致丢包,但这次会导致严重的后果。
我朋友的 LAN 端口根本没有响应。它已通电,但所有发送的数据包都被丢弃。甚至 DHCP 请求也没有得到确认。放置一个静态 IP,广播 ARP 也会被丢弃。
交换机可以这样做,禁止物理端口吗?或者还有其他我不知道的问题?如何解决这个问题?
我住在一个宿舍里,我们的侧翼有大约 15 个房间,每个房间都有一个来自侧翼交换机的物理 LAN 端口,这是我们到互联网的链接。
为了弄乱子网,我将我的 MAC 欺骗到了我朋友的 MAC 地址。我以前做过,最坏的情况只会导致丢包,但这次会导致严重的后果。
我朋友的 LAN 端口根本没有响应。它已通电,但所有发送的数据包都被丢弃。甚至 DHCP 请求也没有得到确认。放置一个静态 IP,广播 ARP 也会被丢弃。
交换机可以这样做,禁止物理端口吗?或者还有其他我不知道的问题?如何解决这个问题?
如果您没有将另一台机器物理连接到您朋友所连接的端口,而只是欺骗了他的 Mac,那么有可能在路由的某个地方,交换机看到了它所谓的“mac-flap”。
基本上,它通过一个端口学习了一台 Mac,现在它在另一个端口上看到了同一台 Mac。因此,可以将开关设置为做几件事,从错误禁用到暂停 l2 学习一小段时间
正如之前的评论者所说,找到开关的型号,然后是它的功能。