Eu me perguntaria:
- Qual endereço IP na sub-rede é a entrada da tabela arp que mapeia um endereço mac para (ou seja, para qual host o ponto de entrada aponta)?
- A entrada da tabela de arp persistente ou não (ou seja, posso esperar que ele seja purgado automaticamente da tabela arp)?
- Fiz o tráfego de sniff através da interface relevante durante o intervalo de teste (para encontrar ou não encontrar evidências de remapeamento de arp contra o endereço IP fornecido)?
Finalmente:
- Como eu tentei produzir uma entrada na tabela arp de maneira controlada, com a expectativa de medir sua durabilidade?
As respostas obtidas através das três primeiras perguntas provavelmente refinarão o procedimento de teste conforme dado pela última pergunta.