Есть небольшая сетка. Часть по оптике, часть медь. Несколько управляемых коммутаторов, остальные нет. Сервер на Линукс. Изредка, иногда пару раз в день, иногда в час, появляется очевидно arp-флуд. Так как пинги между любыми компами идут с потерями 90%. Так 1-2 мин. Зайти на коммутатор отключить ветку тогда невозможно. Выключать часть сети и ждать пол дня не вариант. Какие есть способы вычислить? Возможно ли это увидеть по tcpdump на сервере?
[root@]# /usr/sbin/tcpdump -n arp
tcpdump: listening on eth0
13:20:08.314922 arp who-has 192.168.0.102 tell 192.168.7.101
13:20:08.365384 arp who-has