在监控我办公室的网络时,我看到大量流量来自设备的 MAC 地址制造商部分(三个最重要的八位字节)是00:FF:01我看不到客户端部分,但此前缀显示的流量比任何其他制造商的任何其他设备。
我一直无法找到谁是这种设备的制造商,或者是否是某种虚拟设备(那里的所有查询都返回No Manufacturer found for that prefix)
我什至不确定ServerFault是否是问这个问题的正确地方,但我已经没有选择了。有谁知道那是什么类型的设备?它们是虚拟设备吗?
先感谢您。
编辑 1:
运行 WireShark 我能够找到这些东西之一的整个 MAC :(00:FF:01:FF:02:FF对于 MAC 地址来说真的很奇怪)。在最后...... 30 分钟左右,似乎只有那个特定的 MAC 地址在发送流量。我不确定我之前看到的所有点击(那些我只能看到制造商部分的点击)是否来自同一个00:FF:01:FF:02:FF,或者是否有可能有相同制造商的其他设备,00:FF:01但它们不是现在传送。