>Kak tol'ko proydet 1-y arp zapros, u usera visvetitsia tablichka (esli on
>windoviy), chto etot mac v seti uzhe suschestvuyet. Nu i perestanet
>user v seti rabotat'. I tam uzh ne nado budet dumat',
>kuda paket posilat'.
А если не пройдет? Если злоумышленник сказал ifconfig eth0 -arp? И статически прописал MAC шлюза по умолчанию у себя в таблице. Тогда никто ничего не скажет, ибо Windows следит за ARP-запросами, а ARP-запросов просто не будет :-)
Я почитал кое-какие доки по CISCO, сам немного подумал, и пришел к выводу, что посылаться будет в ту дырку, откуда пришел последний пакет. Ибо с точки зрения свитча не бывает "одновременно" двух MACов (фрейм в каждый момент времени в сети всегда один). А то, что пакеты от MAC aa:bb:cc:dd:ee:ff идет то с 1 порта, то с 3, будет воспринят свитчем так, как будто я все время перетыкаю свой компьютер :-). Поскольку свитч, даже самый дешевый, должен обеспечивать "безболезненный" перенос компа с одного кабеля на другой, ему не остается ничего, кроме как ежесекундно переучиваться. Я прав?