Всем привет! Смотрел трафик с помощью сниффера на своём CCR1009-8G-1S-1S+ и заметил странные IP-адреса: 129.0.0.10, 129.0.0.20, 129.0.0.30, 129.0.0.40.
Почему странные? Из-за последних цифр — слишком ровные, чтобы быть настоящими IP — и из-за того, что устройство (CCR1009-8G-1S-1S+) находится за строгим шлюзом, который не пропускает входящий трафик с этих адресов. Этот трафик появляется только если фильтр интерфейса пуст.
Сниффинг трафика на каждом отдельном интерфейсе (ether1, ether2, sfp1) не показывает никаких пакетов с 129.0.0.x.
Анализ файла захвата в Wireshark выявил плохие кадры уровня 2: Src: 00:00:00_00:00:00 (00:00:00:00:00:00), Dst: 00:00:00_00:00:00 (00:00:00:00:00:00).
Есть идеи? С уважением.
Почему странные? Из-за последних цифр — слишком ровные, чтобы быть настоящими IP — и из-за того, что устройство (CCR1009-8G-1S-1S+) находится за строгим шлюзом, который не пропускает входящий трафик с этих адресов. Этот трафик появляется только если фильтр интерфейса пуст.
Сниффинг трафика на каждом отдельном интерфейсе (ether1, ether2, sfp1) не показывает никаких пакетов с 129.0.0.x.
Анализ файла захвата в Wireshark выявил плохие кадры уровня 2: Src: 00:00:00_00:00:00 (00:00:00:00:00:00), Dst: 00:00:00_00:00:00 (00:00:00:00:00:00).
Есть идеи? С уважением.