Unerklärbare Datenpakete

Hallo Experten,

in den Büros unserer Firma bieten wir Mietern an bei uns Netzwerke zu mieten. Einer dieser Mieter setzt noch ein ISDN-Router ein um mit seinem Hauptsitz kommunizieren zu können. Funktionierte soweit auch ganz gut.

Vor ein paar Tagen konfrontierte uns der Mieter mit der Meldung, das sein ISDN-Router kosten von mehreren tausend Euro verursacht und er deshalb Techniker aus seinem Haus beauftragt hat dieser Sache nachzugehen.

Die Techniker fanden herraus, das im VLAN des Mieters alle 10 Sekunden 802.3 Pakete mit der Source MAC(nortel:XX:XX:a7) und Destination MAC (01:00:81:00:01:00) auftauchen und der Routern dann raus wählt.

Leider gibt es bei uns keine MAC-Adresse die so lautet wie nortel:XX:XX:a7. Bei uns gibt es nur eine …a6.

Auch konnte ich diese Pakete leider nicht mit dem NAI Sniffer tracen, mit dem Ethereal gings.

Falls jemand einen Tipp für dieses Problem hat wäre ich sehr dankbar.

Sunny

PS: Unsere Switche sind Nortel Networks 450er.

Hi Sunny,

die Pakete die Du siehst, müßten eigentlich immer im Doppelpack auftreten. Einmal an die MAC-Adresse …:00 und einmal an die …:01. Diese Pakete stammen von der „AutoTopologie“ Funktion der Switche. Diese Funktion kann man deaktivieren, sollte sogar wenn man hier VLAN’s vermietet. Geht per Telnet unter „SNMP-Settings“, meine es wäre der letzte Punkt. Per Device-Manager gehts unter „Diagnostics“.

Was die MAC-Adresse angeht ist das vollkommen richtig. Euer Switch hat die …:a6 allerdings ist MAC-Adresse der Management-Einheit immer um 1 höher als die eigentliche Switchadresse, also …:a7.

Warum Du diese Pakete nicht mit dem NAI Sniffer tracen kannst, ist mir ein Rätsel, das geht nämlich ohne Probleme. Achte vielleicht mal darauf, das Du im Tracefilter keine Protokolle angegeben hast. Wenn Du hier die Häckchen bei allen Protokollen rausnimmst, zeichnet der Sniffer alle Pakete auf. Bei einer Xircom-Karte mit den Treibern von NAI sogar defekte Pakete.

Gruß
Chris