ProCurve 1810G 上的 Wireshark - IEEE802a 协议

网络工程 线鲨 hp-procurve
2022-02-10 10:52:12

我最近开始了网络课程并购买了一个旧的 HP ProCurve 1810G-24 Switch 来玩,我已经更新到最新的固件。我正在使用 Wireshark 监控流量,我的笔记本电脑是唯一连接到交换机的设备。

我注意到每 5 秒就有一次广播的数据报告为 IEEE802a 协议。源和目标是两个不同的 MAC 地址,它们都不是笔记本电脑的 MAC 地址,而是交换机的制造商。

Src:ProCurve_8a:40:e2 Dst:HewlettP_09:13:a6 协议:IEEE802a

“信息”字段显示随机电子公司的“OUI”数据 51 次,具有不同的 PID,然后更改为不同的公司。

这些数据的目的是什么?它是用作保持活动的随机数据还是用于查看连接是否仍然有效?

在此处输入图像描述

1个回答

您似乎已在该端口上激活了环路保护。

这些是探测帧 - 如果其中一个返回到交换机,则该端口被停用,具体取决于配置。

IEEE 802a 意味着这些帧使用 HPE 的扩展 EtherType (0x003)。如果出现奇怪的 OUI,可能表明固件版本过时,我的装备上不会发生这种情况。