Woher kommen diese LLDP Frames?
Hallo zusammen,
ich bin momentan dabei ein Zertifizierungstool (CT20) der ODVA mit unserem Ethernet/IP - Gerät laufen zu lassen. Dabei bekomme ich immer einen Fehler, dass ein unerwartetes LLDP frame von einer MAC Adresse 00:0a:cd:2c:ed:aa empfangen wurde.
Wireshark zeigt mir einige LLDP Frames und tatsächlich bekomme ich diese vom D-Link 62121 USB-Ethernet-Adapter, welche nicht kommen dürfen:
Beim Inhalt sieht man die folgenden Werte (Capabilities ist bei "Station only" gesetzt):
Zum einen sehe ich, dass es von meinem Laptop mit Netzwerkname "1-3654" kommt und mein Laptop ein Dell Latitude 7420 ist, was auch so in den Windows-Systeminformationen steht.
Warum aber steht weiter unten bei den TLV Werten etwas von "PROFIBUS" und "Ieee..."?
Läuft da irgendwas auf meinem Rechner im Hintergrund, was diese LLDP-Frames verschickt?
Im Taskmanager sind ziemlich viele Prozesse, aber ich finde nichts mit Profibus oder Ähnlichem.
Wenn ich unser Gerät ausstecke hört es auf, Wireshark zeichnet gar nichts mehr auf. Vielleicht wird es erst mit vorhandener physikalischer Verbindung aktiv?
Der D-Link Adapter ist direkt über ein Netzwerkkabel mit unserem Gerät verbunden, sonst keine weiteren Geräte.
Ich stelle auch gerne die .pcapng - Datei bereit, wenn das hier geht.
Wie kann man herausfinden wo diese störenden LLDP-Frames herkommen?
ich bin momentan dabei ein Zertifizierungstool (CT20) der ODVA mit unserem Ethernet/IP - Gerät laufen zu lassen. Dabei bekomme ich immer einen Fehler, dass ein unerwartetes LLDP frame von einer MAC Adresse 00:0a:cd:2c:ed:aa empfangen wurde.
Wireshark zeigt mir einige LLDP Frames und tatsächlich bekomme ich diese vom D-Link 62121 USB-Ethernet-Adapter, welche nicht kommen dürfen:
Beim Inhalt sieht man die folgenden Werte (Capabilities ist bei "Station only" gesetzt):
Zum einen sehe ich, dass es von meinem Laptop mit Netzwerkname "1-3654" kommt und mein Laptop ein Dell Latitude 7420 ist, was auch so in den Windows-Systeminformationen steht.
Warum aber steht weiter unten bei den TLV Werten etwas von "PROFIBUS" und "Ieee..."?
Läuft da irgendwas auf meinem Rechner im Hintergrund, was diese LLDP-Frames verschickt?
Im Taskmanager sind ziemlich viele Prozesse, aber ich finde nichts mit Profibus oder Ähnlichem.
Wenn ich unser Gerät ausstecke hört es auf, Wireshark zeichnet gar nichts mehr auf. Vielleicht wird es erst mit vorhandener physikalischer Verbindung aktiv?
Der D-Link Adapter ist direkt über ein Netzwerkkabel mit unserem Gerät verbunden, sonst keine weiteren Geräte.
Ich stelle auch gerne die .pcapng - Datei bereit, wenn das hier geht.
Wie kann man herausfinden wo diese störenden LLDP-Frames herkommen?
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 71252744639
Url: https://administrator.de/contentid/71252744639
Ausgedruckt am: 19.11.2024 um 01:11 Uhr
3 Kommentare
Neuester Kommentar
Läuft da irgendwas auf meinem Rechner im Hintergrund, was diese LLDP-Frames verschickt?
Wahrscheinlich, schau dir die SRC Mac Adresse an wenn die mit einer deiner NICs deines Rechners identisch ist ist er auch der Verursacher.Einige NICs haben ein Setting für LLDP in den erweiterten NIC Settings.
Und dann gibt es noch den LLDP Agent der sich für jede NIC per Powershell an- oder ausschalten lässt
Get-NetLldpAgent
Disable-NetLldpAgent
Wenn das nicht hilft die nicht nötigen Dienste bzw. NIC Protokoll Bindungen nacheinander deaktivieren um den Verursacher zu finden.
PJ.
Na dann bitte auch als gelöst markieren 🖖