查看网络连接的无线路由地址的方法

这种情况应该是有人把无线路由器的LAN口接网上了,导致网络上有2个DHCP server分配地址,要抓出元凶很简单,Wireshark接上交换机抓个包就可以了,可以从以下角度来看如果无线路由器UPnP功能开着的话(大多数都是默认开的),会定期发一些组播包比如SSDP Notify, 直接在Wireshark上就可以看到无线路由器的地址。查看电脑的获取IP地址的过程,应该可以看到对DHCP Discover的回应有2个, 一个是你们公司DHCP server回的, 另外一个就是肇事的无线路由器。经@Andrew Song提醒, 补充一下如何获知肇事无线路由器具体接在交换机的哪一个物理port上的,而且此port应该是与各个座位上的网路接口一一对应的。
【查看网络连接的无线路由地址的方法】 上面已经抓包获取到了肇事路由器的IP和MAC地址,可以用MAC地址可以去交换机上查看对应的port。以Cisco交换机为例:
# show mac-address-table然后根据port去查对应的网络接口就可以了。

■网友
这我还真清楚,不过我要睡觉了。
■网友
IP地址:ipconfig/allMAC地址:arp -a


    推荐阅读