Ein nicht verwalteter Switch weiß nicht einmal, was IP ist. Es leitet IP-Pakete sowie viele andere Protokolle weiter, ohne zu verstehen, was der Unterschied ist.
Alles, was der Switch wissen muss, um zu entscheiden, wohin ein Paket geht, ist die MAC-Adresse.
Destination und Source MAC sind zwei der drei Ethernet-Header-Felder, die die höhere Schicht immer bereitstellen muss. Der dritte ist EtherType, eine 16-Bit-Zahl, die das Protokoll der höheren Schicht angibt. Einige Beispiele sind
0x0800 IPv4 0x0806 ARP 0x86DD IPv6
Im Allgemeinen sind diese Zahlen für Switches undurchsichtig und werden nur als Daten behandelt. Es gibt Ausnahmen wie 0x8874 und 0x8899, die einige (normalerweise verwaltete) Schalter zum Erkennen von Schleifen verwenden.
Die meisten Netzwerkanalyse-Tools können den Unterschied zwischen einem direkt über ein Ethernet-Kabel verbundenen Maschinenpaar und einem über 1, 2 oder mehr Switches verbundenen Maschinenpaar nicht erkennen.
Durch das Testen eines Switched-Netzwerks von 4 oder mehr Maschinen mit sorgfältig erstellten Quell- und Ziel-MAC-Adressen können einige Informationen über die Netzwerkstruktur abgeleitet werden, indem beobachtet wird, ob zwei Netzwerkpfade dieselbe CAM-Tabelle verwenden oder nicht. Es kann auch in der Lage sein, ungefähr die Größe der CAM-Tabelle zu messen und wie schnell die Zeitüberschreitung der Einträge erfolgt.
Basierend auf solchen Messwerten kann es für ausgefeilte Netzwerkanalyse-Tools möglich sein, zu sagen, wie viele Switches sich in Ihrem Netzwerk befinden, und möglicherweise sogar Vermutungen hinsichtlich der in diesen Switches verwendeten Chips erheben.