精华内容
下载资源
问答
  • 主要介绍了局域网绑定MAC、局域网MAC地址绑定、路由器绑定ip和mac地址的方法,需要的朋友可以参考下
  • IP MAC地址绑定

    2013-07-08 17:54:31
    IP MAC地址绑定
  • mac地址绑定

    2014-08-14 21:54:24
    CCNA中的经典配置vlan中的mac地址绑定
  • MAC绑定和IP地址绑定

    2012-07-20 12:39:41
    MAC绑定的方法和IP地址绑定的,大家试试
  • MAC地址绑定技术

    2014-05-05 17:30:03
    MAC地址绑定技术.maipu设备专用,华为设备不能够使用
  • ip地址怎么和MAC地址绑定
  • 实验一MAC地址绑定.ppt

    2020-04-16 09:33:32
    2020/3/20 实验一 MAC 地址绑定端 口汇聚 2020/3/20 实验一 MAC 地址绑定端口汇聚端口 镜像 一 交换机端口聚合配置 二交换机 MAC 地址绑定 三交换机端口镜像 2020/3/20 一交换机端口聚合配置 ? 实验目的 1 理解链路...
  • MAC地址与IP地址绑定

    2009-03-18 17:10:02
    对“IP地址盗用”的解决方案绝大多数都是采取MAC与IP地址绑定策略,这种做法是十分危险的,本文将就这个问题进行探讨。在这里需要声明的是,本文是处于对对MAC与IP地址绑定策略安全的忧虑,不带有任何黑客性质。 ...
  • MAC地址绑定工具

    2014-02-25 13:47:57
    IP-MAC地址绑定工具 1、有效防止黑客和病毒的arp欺骗攻击,拒绝断网提高网络稳定性。通过扫描发现内网电脑的IP和MAC地址,并自动生成arp绑定脚本,只需拷贝到各台电脑上做成启动脚本就可实现IP、MAC地址静态绑定。...
  • 为了防止别人蹭网,可以将路由器ip与mac地址绑定,这样即使别人有密码也蹭不了网!
  • 这里用一台华三S2126-E0002交换机为例,演示华三低端交换机如何把mac地址绑定端口
  • IP-MAC地址绑定工具.rar

    2020-04-27 16:52:02
    对局域网终端IP与MAC进行自动绑定,实现网络安全与管理。 免费的IP-MAC绑定工具 有效防止黑客和病毒的arp欺骗...同时提供全能绑定程序,可对windows 98以上所有操作系统做IP、MAC地址绑定。另外可支持DHCP服务器绑定
  • IP和MAC地址绑定

    2013-04-28 16:53:56
    IP和MAC地址绑定
  • 交换机端口MAC地址绑定命令
  • 因此,为了防止内部人员进行非法IP盗用(例如盗用权限更高人员的IP地址,以获得权限外的信息),可以将内部网络的IP地址与MAC地址绑定,盗用者即使修改了IP地址,也因MAC地址不匹配而盗用失败:而且由于网卡MAC地址的...
  • 网络技术\MAC地址与IP地址绑定策略的破解
  • MAC地址绑定错误

    万次阅读 2017-01-17 17:31:00
    “锐捷客户端”连网,报了“MAC地址绑定错误”

    问题:我们学校的新宿舍使用“锐捷客户端”连网,我的账号在自己电脑上登陆过,断网后;想在室友电脑上登录我的账号,然后就报了“MAC地址绑定错误”。

    出现MAC地址绑定错误一般有三种情况:
    1、换电脑;
    2、电脑重装系统;
    3、换端口。
    
    解决方案有两种:
    A:带着学生证亲自去学习网络中心解绑;可在放假的时候,网络中心没人上班,只能坐等。
    B:使用工具修改本机MAC地址,使其与原来计算机MAC地址相同。
    

    根据实际情况,我采取第二种方案,手动的修改MAC地址(该方法从网上借鉴而来)。
    例如:现在要把A机器的MAC,修改成B机器的MAC。

    第一步:首先在B机器上查出本机的网卡MAC。在命令提示符下输入Ipconfig/all如图。

    Win+R 输入CMD
    这里写图片描述

    获取物理地址即MAC地址

    把MAC地址,例如aa-bb-cc-dd-ee-ff记下来,方便后面使用。

    第二步:然后在A机的单击控制面板->网络和Internet->网络和更享中心->单击本地连接->属性->配置->高级->单击属性下面的Network Address(网络地址)->在值对应的输入框中输入刚才记下的B机的MAC地址.就可以了,注意MAC中间的分隔符“-”不用输;例如直接输入:aabbccddeeff->确定

    本地连接

    属性

    配置

    输入MAC地址

    MAC(Media Access Control,又名介质访问控制)地址是可以唯一识别电脑中网络适配器的一串数字。其实MAC地址就是电脑中网卡的硬件编号,类似于“身份证号”。MAC地址由6对字符组成。
    下面是查询MAC地址的11种方法:
    http://zh.m.wikihow.com/%E6%9F%A5%E6%89%BE%E8%AE%A1%E7%AE%97%E6%9C%BA%E7%9A%84MAC%E5%9C%B0%E5%9D%80

    展开全文
  • 实验一MAC地址绑定端口汇聚 实验一MAC地址绑定端口汇聚端口镜像 一交换机端口聚合配置 二交换机MAC地址绑定 三交换机端口镜像 一交换机端口聚合配置 实验目的 1理解链路聚合的配置及原理 2掌握增加交换机之间的传输...
  • IP地址与MAC地址绑定,2. 创建基于IP地址的标准访问列表
  • 主要介绍了h3c交换机mac地址绑定、三层交换机固定ip上网、三层交换机端口配置ip地址的方法,需要的朋友可以参考下
  • 关于IP-MAC地址绑定的交换机设置关于IP-MAC地址绑定的交换机设置关于IP-MAC地址绑定的交换机设置关于IP-MAC地址绑定的交换机设置关于IP-MAC地址绑定的交换机设置关于IP-MAC地址绑定的交换机设置关于IP-MAC地址绑定的...
  • 设备MAC地址绑定情况
  • IP-MAC地址绑定工具

    2009-04-03 15:14:40
    IP-MAC地址绑定工具 1、有效防止黑客和病毒的arp欺骗攻击,拒绝断网提高网络稳定性。通过扫描发现内网电脑的IP和MAC地址,并自动生成arp绑定脚本,只需拷贝到各台电脑上做成启动脚本就可实现IP、MAC地址静态绑定。...
  • 一台linux服务器受到ARP攻击,在使用arp -s绑定网关地址时发现命令不能正常使用.绑后网络会断.后经前辈指点在/etc下创建ethers文件.在文件添加,例如192.168.1.25 00:17:31:C3:A3:C4内容.然后执行arp -f即可,完成...
  • 这是一款用于H3C交换机进行端口和IP地址绑定的可视化软件。
  • linux环境下的IP和MAC地址绑定

    千次阅读 2018-09-01 08:55:24
    转 linux环境下的IP和MAC地址绑定 ...

    linux环境下的IP和MAC地址绑定

    目录

     

    用iptables进行IP和mac地址绑定

    ARP中毒案例


    用iptables进行IP和mac地址绑定

    Linux服务器承担整个校园网访问因特网的网关,在Linux环境中,有一个非常灵活的IP过滤工具是iptables,这个工具在使用的时候可以设置多个条件同时满足才允许通过IP数据,利用这个功能就可以实现地址绑定功能。设计理念是只有IP地址和MAC地址同时满足条件时才允许数据转发,命令如下:

    iptables -P FORWARD DROP
    iptables -A FORWARD -s 192.168.6.200 -m mac –mac-source 00:11:5B:EF:7A:D8 -j ACCEPT
    iptables -A FORWARD -s 192.168.6.201 -m mac –mac-source 50:78:4C:4A:46:C0 -j ACCEPT
    iptables -A FORWARD -s 192.168.6.202 -m mac –mac-source 00:10:5C:E4:A8:50 -j ACCEPT
        上面第一行是转发策略,意思是没有指定的转发链是禁止转发任何数据的。第二行表示只有满足IP地址是192.168.6.200同时MAC地址为00:11:5B:EF:7A:D8才允许转发,类似的第三、四行分别绑定的是192.168.6.201和192.168.6.202。每台机器对应这样一行,就可以实现所有机器IP地址与MAC地址的绑定。解除绑定状态只要把上面命令行中的-A替换为-D就可以删除本转发链,同时还要把转发策略改为ACCEPT。以上的命令需要配合POSTROUTING链才可以实现上网功能。

     

    ARP中毒案例

    用户咨询:
        内网有电脑中了ARP病毒,但是网络拓扑比较复杂、电脑数量较多,排查起来很困难。有什么方法可以找出ARP攻击源?

    排查方法:
        1.使用Sniffer抓包。在网络内任意一台主机上运行抓包软件,捕获所有到达本机的数据包。如果发现有某个IP不断发送请求包,那么这台电脑一般就是病毒源。
        原理:无论何种ARP病毒变种,行为方式有两种,一是欺骗网关,二是欺骗网内的所有主机。最终的结果是,在网关的ARP缓存表中,网内所有活动主机的MAC地址均为中毒主机的MAC地址;网内所有主机的ARP缓存表中,网关的MAC地址也成为中毒主机的MAC地址。前者保证了从网关到网内主机的数据包被发到中毒主机,后者相反,使得主机发往网关的数据包均发送到中毒主机。
     
        2. 使用arp -a命令。任意选两台不能上网的主机,在DOS命令窗口下运行arp -a命令。例如在结果中,两台电脑除了网关的IP,MAC地址对应项,都包含了192.168.0.186的这个IP,则可以断定192.168.0.186这台主机就是病毒源。
        原理:一般情况下,网内的主机只和网关通信。正常情况下,一台主机的ARP缓存中应该只有网关的MAC地址。如果有其他主机的MAC地址,说明本地主机和这台主机最后有过数据通信发生。如果某台主机(例如上面的192.168.0.186)既不是网关也不是服务器,但和网内的其他主机都有通信活动,且此时又是ARP病毒发作时期,那么,病毒源也就是它了。
     
        3. 使用tracert命令。在任意一台受影响的主机上,在DOS命令窗口下运行如下命令:tracert 61.135.179.148。 假定设置的缺省网关为10.8.6.1,在跟踪一个外网地址时,第一跳却是10.8.6.186,那么,10.8.6.186就是病毒源。
        原理:中毒主机在受影响主机和网关之间,扮演了“中间人”的角色。所有本应该到达网关的数据包,由于错误的MAC地址,均被发到了中毒主机。此时,中毒主机越俎代庖,起了缺省网关的作用。
     
    总结:
        使用以上方法找出ARP攻击源后,先将中病毒的电脑杀毒,然后可以使用ARP双向绑定可以有效预防ARP攻击。
        方法:在路由器上扫描绑定所有电脑的IP、MAC地址(REOS和REOS SE设备都可实现):
    ReOS的设备可以直接在“网络安全→IP/MAC绑定”里导出“ARP绑定脚本文件”放到内网每个电脑的启动项里。
    ReOS-SE设备可以在电脑上使用记事本编辑一个BAT文件,内容是“arp.exe -d 2>nul&arp.exe –s 网关IP 网关MAC”同样放到电脑启动项里。

    $(".MathJax").remove();

    展开全文
  • 思科交换机如何实现ip与mac地址绑定
  • DHCP实现mac和ip地址绑定

    万次阅读 2018-12-17 18:07:42
    DHCP实现mac和ip地址绑定 作用:让网络中某个mac地址的网卡永久使用一个固定的ip地址 DHCP服务的端口号:服务器用的是udp:67端口,客户机用的是udp:68端口 重要文件: dhcp服务器主配置文件:/etc/dhcp/dhcpd.conf...

    DHCP实现mac和ip地址绑定
    作用:让网络中某个mac地址的网卡永久使用一个固定的ip地址
    DHCP服务的端口号:服务器用的是udp:67端口,客户机用的是udp:68端口

    重要文件:
    dhcp服务器主配置文件:/etc/dhcp/dhcpd.conf
    里面可以修改mac和ip地址,即可以给某个客户机固定的ip地址
    修改完后保存退出

    然后删除下面的租约文件
    dhcp服务器上的租约文件:/var/lib/dhcpd/lease*
    删除租约文件后重启服务:service dhcpd restart

    然后进到客户机
    dhcp服务器上的日志文件:/var/log/message

    进到客户机删除下面的租约文件
    dhcp客户机上的租约文件:/var/lib/dhclient/*
    删除后重启网络服务 service network restart 或ifup eth1
    ifconfig查看发现已获取地址

    实验分步向导:
    服务器上的操作
    1、修改主配置文件
    vim /etc/dhcp/dhcpd.conf 文件全文内容如下

    ddns-update-style interim; 定义所支持的DNS的动态更新方案(必选)
    ignore client-updates; 忽略/允许客户端更新

    #配置DHCP超级作用域中所有子网共有的TCP/IP网络配置信息
    option subnet-mask 255.255.255.0; 设置子网掩码
    option domain-name “uplooking.com”; 设置DNS域名后缀
    option domain-name-servers 8.8.8.8,114.114.114.114; 设置DNS服务器地址
    option time-offset -18000; 设置时区
    default-lease-time 21600; 设置默认租赁时间
    max-lease-time 43200; 设置最大租赁时间

    shared-network uplooking { 配置超级作用域,并指定作用域名称为uplooking

    subnet 192.168.11.0 netmask 255.255.255.0 { 设置内嵌子网1及其掩码
    option routers 192.168.11.2; 设置内嵌子网1网关地址
    range dynamic-bootp 192.168.11.100 192.168.11.200; 设置内嵌子网1作用域范围

    host pc01 { 设置保留地址
    hardware ethernet 00:0C:0D:BA:01:3A; 设置要绑定客户端的网卡接口类型及MAC地址
    fixed-address 192.168.11.110; 设置给客户端所绑定的IP地址
    }
    }

    2、删除服务器上现有的租约文件
    cd /var/lib/dhcpd
    ls
    rm -f *
    ls

    3、重启dhcpd服务
    service dhcpd restart
    netstat -atunlp | grep dhcpd 可以看到服务器是用的udp:67号端口
    tail /var/log/messages


    Linux客户机上的操作
    1、修改客户机的网卡配置文件
    cd /etc/sysconfig/network-scripts
    ls
    vi ifcfg-* 网卡的配置文件有可能是ifcfg-eth0、ifcfg-eth1
    DEVICE=“eth0”
    BOOTPROTO=dhcp
    ONBOOT=yes
    :x 保存并退出vi编辑器

    2、删除客户机上现有的租约文件
    cd /var/lib/dhclient
    ls
    rm -f *
    ls

    2、重启网络服务
    service network restart
    或ifup eth1
    ifconfig
    netstat -atunlp | grep :68 可以看到客户机是用的udp:68号端口


    windows客户机上的操作
    1、修改本地连接的属性
    鼠标右击“网上邻居”选属性----------》鼠标右击“本地连接”选属性------》双击"Internet协议(TCP/IP)"---------》选“自动获得IP地址”-----》“确定”退出操作

    2、查看客户机的IP地址
    方法一:网上邻居”选属性----------》双击“本地连接”选支持------》选“详细信息”-----》“确定”退出操作

    方法二:使用快捷键Win+R运行-------》cmd回车-------》ipconfig回车。
    ipconfig 查看“网络连接”的简要信息
    ipconfig /all 查看“网络连接”的详细信息 ,可以看到网卡的MAC地址
    ipconfig /release 释放IP地址
    ipconfig /renew 重新获取新IP地址

    展开全文
  • 同时提供全能绑定程序,可对windows 98以上所有操作系统做IP、MAC地址绑定。 使用方法 第一步、扫描地址 打开MacScan.exe,输入要扫描的内网IP范围,点击<开始扫描>按钮。程序自动对该IP范围内的电脑进行扫描,并将...

空空如也

空空如也

1 2 3 4 5 ... 20
收藏数 602,784
精华内容 241,113
关键字:

地址绑定