Непонятные пакеты регулярно выдаёт tcpdump

На доскональное знание данной темы, не может претендовать, пожалуй ни один спец, из ныне живущих на земле. ;-)
Так поможем друг другу.

Модераторы: Trinity admin`s, Free-lance moderator`s

Ответить
Аватара пользователя
Zorn
Advanced member
Сообщения: 53
Зарегистрирован: 30 сен 2005, 14:33
Откуда: Санкт-Петербург

Непонятные пакеты регулярно выдаёт tcpdump

Сообщение Zorn » 31 мар 2006, 13:26

Народец, всем привет, такой вопрос.
Есть гейт на FreeBSD 5.4, tcpdump на внутреннем интерфейсе (который в лок сеть смотрит) выдаёт довольно часто (постоянно) вот такую батву
13:20:48.419364 48:9c:fe:23:39:17 > 01:80:c2:00:00:01, ethertype Unknown (0x8808), length 60:
0x0000: 0001 0000 0000 8808 0001 0000 0000 8808 ................
0x0010: 0001 0000 0000 8808 0001 0000 0000 8808 ................
0x0020: 0001 0000 0000 8808 0001 0000 0000 ..............

:?:
в таблице arp -a таких маков нет.
Подскажите плиз у свичей обычных, не управляемых есть маки? И как их посмотреть? [/b]
Я решил жить вечно, пока всё идёт хорошо...

Аватара пользователя
CrazyFrog
Advanced member
Сообщения: 210
Зарегистрирован: 16 авг 2005, 23:09
Откуда: Мурманск

Сообщение CrazyFrog » 31 мар 2006, 15:01

0x8808 это ethernet flow control (IEEE 802.3x)

Неуправляемым свичам, вернее, свичам не умеющим STP, MAC-адреса не нужны.

Аватара пользователя
Zorn
Advanced member
Сообщения: 53
Зарегистрирован: 30 сен 2005, 14:33
Откуда: Санкт-Петербург

Сообщение Zorn » 31 мар 2006, 16:56

хм.. Есть 2 WAPа и одна циска ещё, но это не они. тогда у мя устройств с такими маками нет. Откуда они могли ещё взяться?
Я решил жить вечно, пока всё идёт хорошо...

Аватара пользователя
CrazyFrog
Advanced member
Сообщения: 210
Зарегистрирован: 16 авг 2005, 23:09
Откуда: Мурманск

Сообщение CrazyFrog » 01 апр 2006, 13:54

01:80:c2:00:00:01 это специальный адрес для этого дела.
48:9c:fe:23:39:17 по идее должен быть адрес твоего интерфейса.

Аватара пользователя
Zorn
Advanced member
Сообщения: 53
Зарегистрирован: 30 сен 2005, 14:33
Откуда: Санкт-Петербург

Сообщение Zorn » 03 апр 2006, 11:57

CrazyFrog писал(а):01:80:c2:00:00:01 это специальный адрес для этого дела.
48:9c:fe:23:39:17 по идее должен быть адрес твоего интерфейса.
да нет, у мя такого мака нету.
А вообще это нормально, что этот пакет появляется постоянно? Раз 30ть в секунд.
в FreeBSD/i386 5.4-RELEASE Release Notes написано, что
Ethernet flow control is now disabled by default in the fxp(4) driver, to prevent problems with a system panics or is left in the kernel debugger.
может хардварная проблема с самой сетевухой?[/b]
Я решил жить вечно, пока всё идёт хорошо...

Ответить

Вернуться в «Серверы - ПО, Unix подобные системы»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 16 гостей