我正在使用Xubuntu12.04和Wireshark分析我连接到的ISP子网中的网络流量。我的系统有以下IP配置:
IP地址: 10.10.103.28 /24
子网掩码: 255.255.255.0
默认网关: 10.10.103.1
TCP/IP协议栈工作正常,我可以访问Internet和相关服务。
我很困惑,因为我发现我的网络接口(没有混杂模式)捕获了几个DHCP有限广播包(IP目的地地址255.255.255.255),这些包的源IP地址包含IP地址的不同网络部分,因此来自其他子网的地址比我的(我有子网掩码255.255.255.0)。DHCP有限广播包的传入源IP地址示例:
10.10.100.1,
10.10.150.44,
192.168.0.1,
10.2.102.22。
是的,我收到第二层或第三层有限广播包(目的地IP = 255.255.255.255,FF-FF)是正常的,但我不知道为什么传入的数据包具有具有不同网络部分的第三层源IP地址,因此来自逻辑上不同的子网。我知道,具有有限广播IP目的地地址的数据包不会路由到第三层网络段之外。也就是说,我的IP地址是10.10.103.28 / 24 (带有24位前缀的子网掩码),但是传入的数据包有IP地址,如10.2.102.22,10.10.100.1,因此它们在前24位内不同。
此外,我发现我的默认网关的接口,连接到我的子网,分配了几个IP地址,每个都有不同的网络部分。在此之后,我发现在我的子网中有很多来自不同子网的带有IP地址的ARP请求。
为什么我从逻辑上其他子网或网络接收有IP源地址的有限广播包?我问我的ISP已经部署了几种不同的寻址方案或IP子网,使用单个物理以太网段?还是有其他原因来解决这些问题?也许是VLAN之类的?
请提供帮助和解释。
发布于 2014-01-19 02:14:22
目标ip地址为255.255.255.255或MAC地址FF的广播将被连接到同一第二层段的所有主机所看到。DHCP和ARP都使用这些类型的广播。您所看到的对于连接到同一第二层段的所有主机来说都是完全正常的。
https://serverfault.com/questions/568276
复制相似问题