估计是中了MAC FLODDING攻击,你可以先打开命令行,输入:ipconfig /all 查看真实网关,然后ping 网关IP,再arp -a得到网关MAC,接着arp -s 网关IP 网关MAC,即可上网,但治标不治标,你需在核心交换机开个镜像端口,然后用sniffer检测,查找源头。
或者是APP欺骗。计算机接收到ARP应答数据包的时候,就会对本地的ARP缓存进行更新,将应答中的IP和MAC地址存储在ARP缓存中。因此,当局域网中的某台机器B向A发送一个自己伪造的ARP应答,而如果这个应答是B冒充C伪造来的,即IP地址为C的IP,而MAC地址是伪造的,则当A接收到B伪造的ARP应答后,就会更新本地的ARP缓存,这样在A看来C的IP地址没有变,而它的MAC地址已经不是原来那个了。由于局域网的网络流通不是根据IP地址进行,而是按照MAC地址进行传输。所以,那个伪造出来的MAC地址在A上被改变成一个不存在的MAC地址,这样就会造成网络不通,导致A不能Ping通C!
先装个独立网卡测试下,独立网卡自动改MAC的话,在去查别的原因