как уже все написали - в сети второй DHCP-server
ловить его, конечно, надо
если коммутаторы управляемые то:
1. на компе который получил левый адрес смотришь кто ему его выдал, пингуешь (хотя, скорее всего, и без этого он в арпе будет) и смотришь его mac в arp (arp -a в винде)
2. на коммутаторе смотришь где этот гад сидит и отключаешь. при необходимости раздаешь по шапке тем кто это включил
ну а когда поймал - самое время обезопаситься на будущее и настроить dhcp snooping