En un conmutador principal de la compañía (Cisco 3750), conecté una PC física simple con Windows XP en un puerto de conmutación (acceso de modo de puerto de conmutación, acceso de puerto de conmutación vlan 30). NO existen sesiones de monitor en el 3750. Además, la PC tiene una sola dirección IP en una sola NIC. Sin embargo, cuando inicio una captura promiscua de Wireshark en la PC WinXP, aparecen varias conversaciones extranjeras, ya sea de LAN a LAN o de WAN a LAN (es decir, src IP y dst IP no coinciden con la dirección IP de la PC). Este tráfico NO se transmite (ni la transmisión L2 ni la transmisión L3). La configuración del conmutador es una configuración simple de capa 3 y capa 2. Nada lujoso (omitido por abarrotar las razones)
He verificado la tabla MAC y ARP del conmutador y todo parece normal: el puerto del conmutador de la PC muestra solo 1 dirección MAC y las otras direcciones MAC e IP externas se resuelven en sus puertos normales (usando "show ip arp" y "show mac-addr", etc. .)
Toda la idea de captura se inició porque queremos solucionar problemas de retrasos frecuentes en la aplicación (según otras capturas, muchas retransmisiones TCP son el posible culpable).
¿Algunas ideas?
======================
EDITAR después de una investigación de IOS, parece que hay una gran posibilidad de que mi versión de IOS (12.2 (25) SEB4) pueda tener errores graves sobre las tablas CAM y demás. Actualizaré la próxima semana y volveré a visitar para actualizar.