wireshark排除私接小路由

1.wireshark打开,发现了可疑地址,合法的地址段DHCP是192.168.100.0段的,打开后查看发现可疑地址段,分别是,192.168.0.1 192.168.1.174 192.168.1.1。查找到它对应的MAC地址。

ip.src==192.168.1.1

2.通过show fdb ports 14查看到Extreme的楼层接入交换机的端口对应的MAC地址

3.找到MAC的68:15:35:02对应交换机的接口是14

4.找到交换机的接口是14,对应的标签是212室外1线标,

5.终于找到了这个桌子下的tp-link小路由器,而且全部接口接的还是lan口,所以不停的向局域网内发送非法dhcp地址。(理论上,机房来的网线接入路由器的wan口,电脑接lan口,办公室其他的电脑也要接lan口)

相关推荐
yangzx的网工日常1 小时前
网络的那些事——初级——OSPF(2)
网络
暮色_年华1 小时前
《TCP/IP协议卷1》第9章 IP选路
网络
搬码临时工1 小时前
别人如何访问我的内网呢? 设置让外网访问内网本地服务器和指定端口应用的几种方式
服务器·网络·智能路由器
yangzx的网工日常1 小时前
网络的那些事——初级——OSPF(1)
运维·服务器·网络
暮色_年华1 小时前
《TCP/IP协议卷1》第1章 概述
网络
半路_出家ren1 小时前
第六章网络互联设备
网络·网关·交换机·中继器·集线器·网桥·无线ap
Hqst888882 小时前
百兆以太网网络变压器的工作原理是什么
网络
从未、淡定5 小时前
HTTP 网络协议演进过程
网络·网络协议·http
大连好光景6 小时前
你管这玩意叫网络?网络图解
linux·服务器·网络
allnlei6 小时前
为什么TCP有粘包问题,而UDP没有
网络·tcp/ip·udp