首页 科技问答 AIlJID,wireshark抓包发现PC几秒内有大量ARP报文经过

AIlJID,wireshark抓包发现PC几秒内有大量ARP报文经过

科技问答 182
1682262731,CRM论坛(CRMbbs.com)——一个让用户更懂CRM的垂直性行业内容平台,CRM论坛致力于互联网、客户管理、销售管理、SCRM私域流量内容输出5年。 如果您有好的内容,欢迎向我们投稿,共建CRM多元化生态体系,创建CRM客户管理一体化生态解决方案。内容来源:知了社区

问题描述:

如图所示,几秒钟内的



组网及组网描述:


8小时前提问

您好,大量接收到ARP报文,以下是排查要点,请参考:

1、检查上行端口内是否有其他特殊的配置。

2、检查物理链路是否有问题。

3、检查是否有可能存在ARP攻击。

4、dis logbuffer看下是否有其他日志反馈。

8小时前回答

正常的 ,你的源是不一样的

8小时前回答

都是ARP请求包,只是这样看的话 看不出来

8小时前回答

在同一个VLAN中,ARP报文的广播是正常的。因为ARP协议是用来解析IP地址与MAC地址之间的映射关系的,每当一个设备要发送数据时,都需要先发送一个ARP请求广播到整个VLAN中,以获取目标设备的MAC地址。因此,同一个VLAN中的设备之间会产生大量的ARP广播。  

8小时前回答

设备不是都会建立自己的ARP缓存表吗,而且IP和MAC基本不会变,那怎么还会出现这么多ARP广播呀

即使设备已经有了自己的ARP缓存表,但是当设备需要与其他设备进行通信时,仍然需要发送ARP请求获取目标设备的MAC地址。此外,如果设备的ARP缓存表中的条目过期或被删除,设备也需要重新发送ARP请求获取目标设备的MAC地址。因此,即使设备已经有了ARP缓存表,仍然可能会出现大量的ARP广播。但是如果大量的ARP广播都是来自同一个MAC地址或者源IP地址不断变化,可能是中了ARP病毒

你正在,wireshark抓包发现PC几秒内有大量ARP报文经过

ARP