我们有一个局域网与DHCP服务器,路由器(禁用DHCP)和子网192.168.1.0/24。 我们使用Xarp扫描ARP欺骗,并在扫描中find了不同的子网IP,arp source 192.168.2.243,其中arp dest 192.168.2.1和MAC不属于我们的任何设备。 这个IP不会ping或在一个正常的cmd窗口中显示arp -a。 问题是大多数情况下,与这个子网相关的MAC是假的,但偶尔第二个子网会欺骗一个好的MAC,并发生连接丢失。 任何有关如何跟踪第二个子网的开头的build议?
你不能ARP非本地地址(从客户端的angular度来看)。 如果您需要ARP,您首先需要通过将任何子网的IP地址添加到NIC来使本地IP地址。 然后你可以尝试ping它,你会看到你的ARPcaching中的MAC关联(如果它仍然存在)。
检查交换机的MAC表,将端口与您要查找的MAC地址相关联。 我通常启动核心交换机并向外工作。