O banco de dados do switch MAC é a melhor maneira de fazer isso de maneira não intrusiva, mas como você diz que não pode chegar lá, você terá que separar as coisas.
Comece a separar a rede, peça por peça e, ao fazer isso, tente fazer o PING do dispositivo entre as alterações. Desconecte os switches Ethernet até que você possa fazer com que o host incorreto pare de responder. (Se ele não responder ao PING, limpe o cache do ARP e tente fazer o PING dele. Ele provavelmente responderá pelo ARP, mesmo que ele não responda pelo PING.)
Depois de reduzi-lo a um determinado switch, recomendo fazer uma pesquisa binária para localizá-lo o mais rápido possível (desconecte metade dos cabos, verifique se está lá, desconecte metade do local em que estava localizado, repita até localizar o dispositivo ofensivo).
Qual é o endereço MAC, se você não se importa em perguntar?