谁帮我看看这个Target Hardware Addr: 00:00:00:00:00:00Xerox:00:00:00 (ignored)
Target Hardware Addr: 00:00:00:00:00:00Xerox:00:00:00 (ignored)这个应该是一个广播
可是为什么不是fffffffffffffffffffffffffffffffffff
这里却是 000000000000000000000000呢。不很明白。希望帮忙。
[[i] 本帖最后由 czsja 于 2007-6-13 21:18 编辑 [/i]] 没有解析到192.168.0.29的mac 也有可能192.168.0.29的MAC就是00-00-00-00-00-00
我公司也有一台这样的电脑,虽然按道理不可能。
可能是在厂家写入MAC时出错,造成的
不会影响任何使用。 不会吧
怎么会有这样的 MAC 地址啊 没有解析到192.168.0.29的mac
是什么意思啊?
是他发出去的arp包啊. 目的不是去找 192.168.0.29的mac的吗? 随便ping一个本网段不存的IP就知道了~~ 楼主式了下,没有显示啊 局域网内有人使用超级网管之类的软件屏蔽某些机器。 有的人会修改自己的mac的。 他通過arp去問對方的mac,因為他不知道,所以d-mac為00000000000 这个frame是 ARP request 本来就是用来请求192.168.0.29的MAC 所以 在需要给出相应的地方就用00000000000代替了
如果是ARP reply target hardware addr这个字段是00000000000那就奇怪了
基本没有00000000000这个MAC 除非是人为疏忽或者其他原因 要搞清Arp Request和Arp Reply的区别,线索:
1. 前者是MAC层广播,后者是MAC层单播,单播就意味着你可能抓不到。
2. 前者是询问对方的MAC地址,所以相应MAC地址位是0,等着对方填。
建议楼主抓一组本机的Arp包,对照相应RFC很快就能搞懂。 同意楼上的。这个ARP请求是正常的,意思是请求IP为192.168.0.29的MAC地址。
设置00::00是代表忽略MAC地址
而之前的FF::FF代表这个是一个广播包。 [quote]原帖由 [i]jingshne[/i] 于 2007-6-15 09:41 发表 [url=http://www.netexpert.cn/redirect.php?goto=findpost&pid=98006&ptid=15980][img]http://www.netexpert.cn/images/common/back.gif[/img][/url]
随便ping一个本网段不存的IP就知道了~~ [/quote]
你装了什么ANTI-ARP的东东?? 我这几天前 也有这种现象,这回了解了 。 可能是操作系统出错了
页:
[1]