IGMPv2洪水源检测

时间:2016-12-20 15:10:44

标签: linux networking

在wireshark中,我可以看到来自0.0.0.0源的Membership Query, general IGMPv2请求一遍又一遍,这表明(根据RFC)尚未收到地址的机器。我的问题是如何在Linux环境中找到这样的机器。此查询会触发许多答案并导致显着的网络通信速度下降。

1 个答案:

答案 0 :(得分:1)

当计算机第一次连接到网络时,它将尝试查找DHCP服务器以获取IP地址配置。然后,正如您已经说过的那样,它没有IP地址,它唯一的标识符是它的MAC地址,用于在与DHCP服务器协商时使通信保持活动状态(在此期间它不会有最后一个IP地址。

回答您的问题,您找到了您正在寻找使用MAC地址的机器。如果你在一个小型网络上,手动检查(ifconfig)会这样做但是,如果你是一个大的网络,你最好检查你的交换机的ARP表,以便更好地了解它的位置可能是。