为什么在路由器后面时会看到发给其他收件人的数据包?


1

我正在使用有线互联网连接。ISP提供以太网电缆,静态专用IP和动态公用IP。我买了一台路由器,并给该路由器提供了静态私有IP。

我正在使用Wireshark,看到可以查看网络中其他用户(ISP的其他用户)的源IP数据包。IP的结构与我的相同(10.10.XX)

根据我对网络的了解,所有数据包将被接受到第2层,如果MAC地址不匹配,则将其丢弃。因此,如果电线直接连接到我的PC接口,我应该看到所有数据包。但是,我在路由器后面,wireshark正在监视PC上的接口,而不是路由器的接口。因此,路由器应该先丢弃数据包,然后才能到达我的PC接口

这怎么可能?

PS:

  • 在这里下载wireshark输出
  • 我的路由器是一个非常基本的模型。型号TL-WR841N的TP-LINK
  • 不使用DD-WRT的任何自定义固件

您给了我们一个捕获信息,但忘了提及您要捕获的系统上的哪个IP。无论如何,您确定您不仅会看到标准的广播流量吗?名称公告等?计算机经常向本地网络发送消息,宣传诸如名称之类的各种信息。
Zoredache

+ Zoredache我的静态私有IP是10.10.40.5
xavier666 '16

Answers:


2

从我的转储中可以看出,其他10.x地址的流量都没有离开本地网络,这似乎是发往224.xxx范围的,即多播/广播流量-的确是其他流量目的地为192.168.1.10或源自192.168.1.10的地方,我看不到您查看的转储部分中有发往更广域网的流量。


@ xavier666,如果您不了解davidgo对多播流量的引用-请参阅Wikipedia 多播文章。
moonpoint '16

+ moonpoint我明白了。我认为多播仅在IP级别,而不在MAC级别。我在wiki上看到了LLMNR协议并获得了它。谢谢:)
xavier666 '16

@ xavier666,两个级别都存在多播(请参见多播地址
重载
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.