问题:我们的networking上有一个幻像设备。 我们有一个在5个IP地址的DHCP范围exexusion。 192.168.0.155-200
我们的一个用户报告他们在192.168.0.159上看到了一些东西。 他们将要使用他们正在安装的设备的一部分。 果然,我ping的IP地址,并从设备得到回应。
所以,我做了一个ARP -A,看看它报告的MAC地址。 它报告与我的服务器上的一个几乎相同的mac地址,但在48位mac地址中的最后一位是不同的。
所以,我做另一台电脑,并确信足以回复,但这次当我做了一个ARP,它报告与我们的第二台服务器的MAC地址,但最后一个数字在MAC地址。
这可能是一个开关坏了吗? 没有网卡分配这个IP地址或这些MAC地址。
这也可能是由于Dell Open Manage Remote Access在多个服务器上默认采用0.159。 从多台计算机上执行arp -a会导致不同的MAC地址(总是类似于远程访问所在的服务器;通常是一位数字),具体取决于您要路由到的服务器。
这个地址在租约下也不会出现在DHCP中。
这听起来像一个开关失败了。 您可以使用应用程序来扫描您的networking或单个设备,它会显示一些关于您正在扫描的NIC的制造商的其他信息。
在下面的屏幕截图中,您可以看到一个Ubuntu盒子被检测到,MAC地址有制造商Cadmus计算机系统 。

# run against a single host % fing 192.168.1.110/32 # run against an entire subnet % fing 192.168.1.0/24