Можливо, для двох господарів є однаковий MAC через підробку, помилку під час виготовлення або навмисну недбалість з боку виробника. Так,
1) Загалом, комутатор Ethernet зберігає таблицю, до якої порти приєднані MAC-адреси. Вона заснована на цій таблиці на адресі джерела кадрів, яку вона отримує під час нормальної роботи мережі. Отримавши будь-який кадр, вихідний MAC-код зчитується та порівнюється з поточною таблицею комутації, а потім додається поряд із тим, який порт перемикання він отримав.
Отже, якщо є два хости, обидва з однаковою MAC-адресою, то комутатор оновлюватиме свою таблицю MAC кожен раз, коли отримує кадр від будь-якого хоста. Доступність будь-якого хоста буде вимикатись та вимикатись та буде непослідовною.
2) Коротка відповідь: ні. Дублікатні MAC-адреси не спричинять жодної проблеми безпеки в некерованому комутаторі (комутатор без програмного забезпечення для налаштування) або керованому комутаторі (як і більшість Cisco / HP / Junipers), який не був налаштований для безпеки порту. Керовані комутатори видадуть вам попередження, надруковане в консольному терміналі, якщо вони виявлять дублікат MAC (MAC, який "існує" на декількох комутаційних портах), але за замовчуванням вони нічого не робитимуть AFAIK.
Якщо ви хочете використовувати параметри безпеки порту на керованому комутаторі, ви можете робити такі речі, як лише дозволити 1 MAC-адресу на комутаційний порт. MAC-адреса буде динамічно засвоюватися комутатором (як і зазвичай вона вчиться MAC), але різниця полягає в тому, що як тільки вона буде вивчена, вона буде пов'язана з цим комутаційним транспортом. Потім, якщо комутатор отримує кадри з дублікату MAC на іншому порту комутації , він може перевести цей порт у відключений стан (вимкнути його)
У своєму запитанні ви згадали про деаутентифікацію. Особливість безпеки порту деяких комутаторів відрізняється від "деаутентифікації" - це деавторизація. Вони схожі, але різниця важлива; шукати автентифікацію проти авторизації.
3) Дублюючі MAC не спричинять зіткнень. Зіткнення - результат спільної електричної шини. Це скоріше стан перегонів, хоча я раніше не чув, щоб про нього так говорилося. Пам'ятайте, що копії MAC "дозволені", що стосується будь-якого нестандартного Ethernet комутатора - вони просто спричиняють проблему, яка перерве мережне підключення до кожного питання, про який йде мова. Проблема полягає в постійно мінливій таблиці комутації.