В последнее время на всю работающую сеть попадает многоадресный трафик, исходящий из самой LAN. Я провел небольшое расследование, и, похоже, за это отвечает служба ws-discovery.
Я приложил снимок экрана, на котором WireShark фиксирует трафик. Я попытался выключить исходный компьютер, с которого он исходил, но многоадресный трафик все еще присутствует в сети.
Моя топология сети
2 подсети - 10.10.10.0/24 и 10.20.10.0/24. Шлюз - это система Debian. У нас 3 выключателя на 3 этажа. Все они представляют собой неуправляемые 24-портовые коммутаторы Dlink.
О блокировке многоадресной рассылки на уровне коммутатора не может быть и речи. Какие-нибудь решения? :(
Я видел очень похожий трафик в своей собственной сети. В итоге это была неправильно настроенная точка встречи в конфигурациях маршрутизатора Cisco. Для многоадресной рассылки в Cisco-land требуется точка рандеву для предотвращения петель. Однако я не знаю, применимо ли это вообще к вашей настройке.