Es ist egal, welche Schicht es ist. Ein Netzwerk welches nicht zur Verwendung einer Person bestimmt ist und dies offensichtlich durch Verschlüsselung durchsetzt bedeutet, dass jedweder Zugriff auf diese Kommunikation und sei sie der öffentliche, unverschlüsselt Teil Gefahr läuft nach §202b und c StGB strafbar zu sein. Der öffentliche Teil der Kommunikation ist ja auch nur öffentlich um die Zustellung der Pakete sicher zu stellen.
Für ITler sollte das auch kein Problem sein, typischerweise bekommt man einen eindeutigen Auftrag Netzwerk X zu administrieren / zu testen und jedwede Handlung die dazu notwendig ist, ist damit gedeckt. Als ITler der nicht mit der Betreuung eines Netzwerkes beauftragt ist sollte man sich (breite) Portscans, arp-scan etc. kneifen bzw. nur für die Arbeit notwendigem, kleinst möglichem Bereich anwenden. Da bereits Portsscans als "vorbereitende Handlung" nach §202c StGB behandelt werden können*. An der Stelle frage ich mich viel eher, wie man als ITler über die rechtlichen relevanten Belange seines Berufs nicht informiert sein kann! Gerade wenn man im Bereich Netzwerksicherheit unterwegs ist.
Im Falle des TEs ist nach der Erklärung auch klar, er hat den Auftrag das Netzwerk zu administrieren (und hoffentlich auch den Auftrag Bestandteile der Nutzungsbedingungen durchzusetzen) und hat damit auch gewisse Möglichkeiten ohne unter §202b/c.
Problematisch ist natürlich, wenn der TE ein fremdes Netzwerk angreifen muss, um herauszubekommen, ob dieses Netzwerk unerlaubterweise jenes Netzwerk erweitert welches der TE administriert. An sich ist das wieder relevant nach §202b/c StGB, denn auch auf den Verdacht hin das die Nutzungsbedingungen verletzt werden dürfen keine fremden Netzwerke angegriffen werden.
Entgegen eurer Darstellung, Spoofing von Macadressen ist hingegen nicht pauschal strafbar. Wenn man den Spaß einsetzt und damit öffentliche Infrastruktur beeinträchtigt und/oder sich nach §202b/c StGB unerlaubt Zugriff auf Netzwerke verschaffen will, ist es klar strafbar. Was ihr ansonsten in privaten Netzwerken macht die ihr besitzt bzw. wo ihre die Berechtigung dazu habt ist euer Ding.
*In den meisten Firmen ist die Netzwerkadminstration mies, es merkt keiner und selbst wenn interessiert es in der Regel niemanden. Möglich ist es aber, dass der Arbeitgeber einem (wenn keine Berechtigung vorliegt) wegen sowas ans Pein pinkelt. Deswegen wird der §202c StGB als Hackerparagraph von vielen ITlern / Hackern auch heiß diskutiert.