Usando switches gerenciados ou um sistema como o arpwatch, ele é capaz de monitorar todo o tráfego na rede para endereços MAC. Você pode impor que apenas um endereço MAC seja roteado para cada porta no equipamento de switch gerenciado. Quando um switch era usado fora de sua rede, você notaria porque haveria muitos endereços MAC (> 1) roteados para uma determinada porta.
Uma ponte de máquina virtual ainda pareceria assim, porque há mais de um endereço em uma determinada porta, mas uma máquina virtual configurada em uma configuração NAT não, já que todo o tráfego passaria pela máquina host. O que as propriedades do endereço MAC dizem não é realmente o problema, é o número de endereços na tabela ARP para um determinado local.
A sua universidade está usando esse sistema? depende de muitos fatores. Eu tenderia a adivinhar que eles não são, só porque esse tipo de configuração leva tempo e esforço para implantar. Eles podem, no entanto. Se a sua universidade usa autenticação RADIUS, então isso definitivamente seria um bloqueio, já que o servidor RADIUS está rastreando objetos no meu endereço MAC e, portanto, veria cada coisa no switch como um cliente diferente, então todos precisariam ser autenticados separadamente.