Em um switch principal da empresa (Cisco 3750), conectei um PC físico Windows XP simples a uma porta de switch (acesso ao modo de porta de switch, acesso à porta de switch vlan 30). NÃO existem sessões de monitor no 3750. Além disso, o PC possui um único endereço IP em uma única NIC. No entanto, quando inicio uma captura promíscua do Wireshark no PC WinXP, aparecem várias conversas estrangeiras, LAN para LAN ou WAN para LAN (ou seja, src IP e dst IP não correspondem ao endereço IP do PC). Esse tráfego NÃO é transmitido (nem L2 nem L3). A configuração do comutador é uma configuração simples das camadas 3 e 2. Nada extravagante (omitido por bagunçar as razões)
Verifiquei a tabela MAC e ARP do switch e tudo parece normal: o switchport do PC mostra apenas 1 endereço MAC e os outros endereços MAC e IP estrangeiros resolvem para suas portas normais (usando "show ip arp" e "show mac-addr" etc. .)
Toda a ideia de captura foi iniciada porque queremos solucionar problemas freqüentes de aplicativos (de acordo com outras capturas, muitas retransmissões de TCP são o possível culpado).
Alguma ideia?
======================
EDITAR após uma pesquisa do IOS, parece que há uma grande chance de que a minha versão do IOS (12.2 (25) SEB4) possa ter erros sérios sobre tabelas CAM e tal. Vou atualizar na próxima semana e revisitar para atualizar.