>В итоге как и должно быть на портах только трафик конкретных машин
>и бродкасты Хочешь фокус?
на машине, которая ловила "левые" пакеты запускаешь WireShark.
На виртуальной машине ваершарк запускать бесполезно, ее трафик фильтруется гипервизором.
Включаешь капчу, ставишь фильтр eth.dst == 00:0c:11:11:11:11
далее, на любой другой машине в то-же вилане
если винда
arp -s x.x.x.x 00-0c-11-11-11-11
если юникс-подобное
arp -s x.x.x.x 00:0c:11:11:11:11
где x.x.x.x любой свободный IP из сети, в которой хосты в этом вилане
дальше делаешь ping x.x.x.x и смотришь капчу на машине с ваершарком и удивляешься
можешь показать этот фокус своим коллегам, а потом пойти за книжкой в магазин.