Auf einem Hauptschalter des Unternehmens (Cisco 3750) habe ich einen einfachen physischen Windows XP-PC an einen Switchport angeschlossen (Switchport-Modus-Zugriff, Switchport-Zugriff vlan 30). Auf dem 3750 sind KEINE Überwachungssitzungen vorhanden. Außerdem verfügt der PC über eine einzelne IP-Adresse auf einer einzelnen Netzwerkkarte. Wenn ich jedoch eine Promiscuous-Erfassung von Wireshark auf dem WinXP-PC starte, werden mehrere Fremdgespräche angezeigt, entweder LAN-zu-LAN oder WAN-zu-LAN (dh src IP und dst IP stimmen nicht mit der IP-Adresse des PCs überein). Dieser Verkehr wird NICHT gesendet (weder L2-Broadcast noch L3-Broadcast). Die Konfiguration des Switches ist eine einfache Konfiguration der Schichten 3 und 2. Nichts Besonderes (wegen Unordnung der Gründe)
Ich habe die MAC- und ARP-Tabelle des Switches überprüft und alles scheint normal zu sein: Der Switchport des PCs zeigt nur 1 MAC-Adresse an und die anderen fremden MAC- und IP-Adressen werden in ihre normalen Ports aufgelöst (mit "show ip arp" und "show mac-addr" usw. .)
Die gesamte Erfassungsidee wurde ins Leben gerufen, weil wir häufige Anwendungsverzögerungen beheben möchten (laut anderen Erfassungen sind viele TCP-Neuübertragungen der mögliche Schuldige).
Irgendwelche Ideen?
======================
BEARBEITEN nach einer IOS-Recherche scheint es eine ziemlich große Chance zu geben, dass meine IOS-Version (12.2 (25) SEB4) schwerwiegende Fehler in Bezug auf CAM-Tabellen und dergleichen aufweist. Ich werde nächste Woche ein Upgrade durchführen und erneut ein Update durchführen.