我使用Xubuntu 12.04和Wireshark来分析我连接到的ISP子网中的networkingstream量。 我的系统具有以下IPconfiguration:
IP地址: 10.10.103.28 / 24
子网掩码: 255.255.255.0
默认网关: 10.10.103.1
TCP / IP协议栈工作正常,我可以访问Internet和相关的服务。
我很困惑,因为我发现我的networking接口( 没有混杂模式 )捕获了几个DHCP有限的广播包 (IP目的地址255.255.255.255 ),它们的源IP地址包含不同的IP地址的networking部分,其他子网比我的(我有子网掩码255.255.255.0 )。 DHCP有限广播包的传入源IP地址示例:
10.10.100.1,
10.10.150.44,
192.168.0.1,
10.2.102.22 。
是的,我收到第2层或第3层有限的广播包(目标IP = 255.255.255.255,FF-FF-FF-FF-FF-FF)是正常的,但我不知道为什么传入数据包有层3源具有不同networking部分的IP地址,因此来自逻辑上不同的子网。 我知道具有有限的广播IP目的地址的数据包不会被路由到三层以外的网段。 即我的IP地址是10.10.103.28 / 24(带24位前缀的子网掩码),但是传入的数据包有IP地址,如10.2.102.22,10.10.100.1,因此它们在前24位内变化。
此外,我发现连接到我的子网的默认网关的接口分配了几个IP地址,每个IP地址都有不同的networking部分 。 此后,我发现在我的子网中有很多来自许多不同子网的IP地址的ARP请求 。
为什么我从逻辑上的其他子网或networking接收有限的广播包与IP源地址? 我猜我的ISP已经部署了几个不同的寻址scheme或IP子网与单个物理以太网段? 或者还有其他的原因解决这个问题? 也许VLAN或类似的东西?
请帮忙和解释。
目标IP地址为255.255.255.255或MAC地址FF-FF-FF-FF-FF-FF的广播将被连接到同一个第2层网段的所有主机看到。 DHCP和ARP都使用这些types的广播。 对于连接到同一个第2层网段的所有主机,您所看到的是完全正常的。