网络尖兵屏蔽路由功能简介及破解方法

合集下载
  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

⽹络尖兵屏蔽路由功能简介及破解⽅法
g⽹络尖兵屏蔽路由功能简介及破解⽅法g
注:最近⼤家有没有发现上⽹有时候速度奇慢⽆⽐?据传是电信⽤了⽹络尖兵这个软件
来探测⽤户有没有共享上⽹?如果有就给屏蔽掉了,同时⽹络尖兵探测你的时候也占了
不少带宽.所以上⽹速度变慢了.那我们怎么办呢?我在⽹上找到的了⼏篇相关的⽂章,希望对⼤家有帮助.同时希望⼤家有什么别的好⽅法也共享⼀下,⼀起粉碎电信的阴谋.让
⼤家的骡⼦满载⽽归
引⼦
江西的电信关于展开互联⽹私⾃串接⾏为专项清理活动整治活动的通知
随着我省互联⽹宽带业务的快速发展,互联⽹私⾃串接⾏为也⽇趋增多,为⼀些不法分⼦利⽤互联⽹进⾏⽹络犯罪提供了可乘之机。

为有效打击⽹络犯罪,确保互联⽹⽹络和信息安全,根据《中华⼈民共和国计算机信息⽹络国际联⽹管理暂⾏规定》等有关法律、法规,江西省公安厅、江西省通信管理局决定于10⽉1⽇⾄12⽉31⽇集中三个⽉时间在全省范围内组织开展互联⽹私⾃串接⾏为的专项清理整治活动,现将有关事项通知如下:
⼀、⼯作⽬标
通过专项清理整治,查处私⾃接⼊或盗⽤他⼈线路接⼊国际互联⽹的⾏为;进⼀步完善、落实我省互联⽹⽹络信息安全管理制度和互联⽹业务客户信息的备案登记制度,逐步建⽴互联⽹接⼊服务安全管理长效机制。

⼆、职责分⼯
全省清理整治⼯作由省公安厅、省通信管理局联合组织,各电信运营商予以配合。

省公安厅和省通信管理局依照各⾃职责对以串接⽅式私⾃接⼊国际互联⽹的⾏为进⾏依法查处。

各电信运营商负责对互联⽹接⼊⽤户使⽤情况进⾏梳理,清查出以串接⽅式么⾃接⼊国际互联⽹的⽤户,并将情况及时反馈给当地公安机关,由公安机关依法予以处理,各电信运营商要对处理措施予以配合。

三、专项管理整治的范围和内容
(⼀)清理整治范围:使⽤互联⽹宽带接⼊服务的单位和个⼈。

(⼆)清理整治内容:未经电信运营商许可,利⽤路由器等设备以串接的⽅式私⾃接⼊国际互联⽹的⾏为。

看见这个帖⼦,笔者不经打了⼀个寒,ADSL宽带上⽹带来了极⼤的⽅便,现在基本不少⽤户都在使⽤宽带共享的路由形式上⽹,这样能搞得通吗?由于是在江西,⼼想暂时还不会影响到我们西安本地⽹络的……
⽹络尖兵登陆西安本地⽹络
最近这两天住于西⾼新的朋友打电话找笔者帮忙,告诉笔者两台电脑共享上⽹居然发现不⾏了,⽹络出现故障。

这两台机器当时是我给调试好的,应该不会有什么⼤的问题。

难道是⽹卡或者ADSL猫⼀类的配件坏了?过去检查后⽹线,⽹卡,路由⼀切都很正常。

原来好好的两台上⽹现在偏偏只能⼀台可上……
家中使⽤共享上⽹的两台机器的⽹速变得很慢,打开个⽹页都要刷⼏次?使⽤电信宽带的笔者抱怨起来,难道电信⼜开始维修线路导致⽹速的缓慢?拨打10000号咨询了电信得到消息,他们并没有维修线路,⽹速应该正常,电信的⼈员主动留下了我的电话号码,声称派⼈上门检测线路。

挂掉电话,笔者⼀直在想起电信咨询台那句。

“你家是不是路由上⽹?”这⼀系列突⼊⽽来的情况,⼼中升起⼀个念头:难道西安电信也已经开始查封路由了。

查封路由可不是⼀件简单的事情,⽤什么⼿段才能检测的到是否路由共享上⽹呢?经过⽹上的⼀系列的查找,得到结论,电信使⽤了⽹络尖兵来查看⽤户是否路由的。

电信的维修⼈员过来检查线路,正好借这个机会向他探探⼝风。

笔者就把那天在江西通知上⾯的有关内容像他做了询问。

结果正如江西那边⼀样,西安本地也已经开始针对路由局域⽹作了调整。

下⾯就是笔者与电信维修⼈员关于这个话题的⼀些重要对话信息。

笔者:我这⾥使⽤路由2台机⼦共享上⽹,最近听说电信要查封这种形式的上⽹。

到底有没有这回事?
电信维修⼈员:嗯,有这么回事。

上⾯已经发下通知了。

笔者:是不是安装了⼀种叫做⽹络尖兵来查出⽤户是不是在路由共享上⽹?这个⽹络尖兵对⼀般⽤户的⽹速会不会有影响啊?
电信维修⼈员:是的,已经安装了⽹络尖兵,现在电信为了防⽌路由,基本上所有的猫都不能调路由了,不过像你这种以前调过路有的,电信还没解决办法,也就是可以继续使⽤。

⽹络尖兵会对这种路由形式上⽹的⼀定的影响,可能速度变慢,变得不稳定。

笔者:上⾯你所说的猫不能调路由以及⽹络尖兵是从什么时候开始?
电信维修⼈员:10⽉21号。

现在装宽带的不让调路由,局域⽹都不让做了。

笔者:我觉得电信主要打击得应该是那些拉宽带,然后接多家⽤户从中赚钱的,⽽并⾮⼀般家庭组成的共享上⽹。

电信维修⼈员:嗯。

主要是太多的⼀家拉⽹,多家接⼊,电信才这样做的。

通过⼏句简单的对话,了解到西安本地的电信也已经着⼿打击路由共享上⽹。

没有想到会这么快之间就会到来。

为了近⼀步的确定是否电信安装⽹络尖兵来打击路由共享上⽹,在古城热线的⽹络安全坛⼦上也看见了⼀些⽤户在聊电信安装⽹络尖兵,看来绝⾮空⽳来风了。

在⽹上查了⼀些关于⽹络尖兵的资料,了解到⽹络尖兵还是⼀个不成熟的产品,主要是他对单⽤户上⽹也产⽣影响,浏览⽹页经常要刷新⼏次,有的⽹页⽐较复杂,要调⽤⼏个服务器⽂件时它也当你是共享,造成⽹页部分不能显⽰。

并且由于“⽹络尖兵”不停扫描⽤户端⼝占⽤带宽,导致⽹速变慢。

禁⽌路由共享,谁是最⼤受害者?
电信现在安装⽹络尖兵来查封路由,这种做法是否合情合理合法呢?带这这个问题,我们找出⼀张中国电信“超级⼀线
通”(ADSL)业务登记单客户须知,在⼗四条上⾯写到:客户对此业务接⼊线路合理使⽤,不得利⽤此线路向第三⽅提供互联⽹接⼊服务。

由此看来在安装宽带的时候是已经交待了不允许接⼊其他⽤户来侵害他们的利益。

不过这个第三⽅在我们看来概念很不清楚,现在电脑已经家庭普及了,不少⼈家中还有两台电脑(台式机和笔记本),如果此户⽤户接⼊宽带路由共享上⽹,并没有违背上⾯所说的第三⽅的规定。

难道这也算第三⽅。

在举个简单的例⼦,如果⼀个⼩型公司,拥有8台左右的电脑,组成局域⽹共享上⽹这个算不算享第三⽅提供接⼊互联⽹服务呢?像上⾯两种情况,是否这类的公司需要安装电信的8条ADSL才算是合法呢?可能让⼴⼤⽤户看来上⾯两种接⼊情况都属于合情合理的,如果安装多条宽带⽆疑增加了消费者很重的费⽤,这肯定是消费者最不允许和看到了。

⽹络尖兵的安装对于⼀般单⽤户上⽹的速度也有⼀定的影响,这是不是⼜侵犯到了安装宽带消费者的利益呢?电信真要打击像上⾯所说提供第三⽅接⼊互联⽹⾏为,我们普通消费者没有什么不欢迎,不过需要合情合理,还需要对上⾯所说的第三⽅下⼀个明确的定义,并且保证⼀般单⽤户的利益。

查封路由,宽带共享设备⾯临灭顶之灾
如果电信真的查封路由,那么像交换机,HUB,路由器,带路由ADSL猫等这类⽹络产品的销售影响相信带来不⼩的影响。

笔者在⽹络产品市场上了解到,这些部件⼀般都是出售给家庭⽤户或者⼀些组成局域⽹路由共享上⽹的单位。

如果电信停掉路由,那么这些产品还有谁会来买呢?这对⽣产,经营,销售宽带⽹络设备的⼚商毁灭性的打击。

在西安电信没有推出正式的通告前,我们所做的证实还仅为猜测。

如果电信真的查封掉路由,那么对于⼀般单⽤户使⽤造成⽹速变慢或者您是家中两台机器不能再共享上⽹,是否认为这种形式的查封路由合适呢?
⽹络尖兵简介------知此知彼,百战不殆
⽹络尖兵是北京青铜梦想科技发展中⼼开发的⽹络⾮法接⼊检测及封堵器。

它可以⾃动检测出⽹
络中私⾃架设的代理服务器系统或⾮法路由器,并对通过⾮法代理服务器的IP包以及流向⾮法路由器的IP包进⾏封堵。

通过这种封堵,有效的避免了⽤户恶意偷逃上⽹费⽤的情况发⽣。

⽹络尖兵的出现,成功的解决了宽带社区运营中出现的费⽤流失问题,并为规范化收费提供了基础.
典型客户:铺设宽带线路的智能⼩区。

有线电视⽹络,以太⽹络,XDSL(ADSL、VDSL、HDSL、SDSL等等)、拨号⽹络等⽹络环境均可使⽤。

现有情况: 建有⼩区数据中⼼,采⽤以太⽹、光纤、Cable等⽅案实现各住户⽹络接⼊。

并采⽤包⽉的⽅式收取费⽤。

焦点问题: 光纤到楼,⽹络到户是社区宽带⽹中⼴泛使⽤的⼀种铺设⽅式。

然⽽,在实际运营过程中,出现了这样⼀个问题。

就是某些“技术⾼⼿”利⽤TCP/IP的⼀些特性,在⾃⼰的电脑上⾃⾏安装代理服务器软件,使得多个住户可以利⽤同⼀包⽉端⼝上⽹,甚⾄⽤于企业办公,或者架设⽹吧。

达到偷逃上⽹费⽤的⽬的。

此外,还有另外⼀种情况,就是某⼀⽤户⾃⾏申请其他接⼊商的端⼝,然后利⽤现有⽹络与其他住户共享。

在校园⽹中,上述情况已经⾮常普遍。

在⼩区中,也开始有所出现,并可能迅速蔓延。

最终将导致接⼊商投⼊的巨额基础建设费⽤,难以正常回收。

解决⽅案: 1. ⽹络尖兵精确控制每个IP/MAC上的⽤户数量。

2.⾃动检测私⾃安装的代理服务器/路由/NAT BOX,并对这些设备发出的⾮法信息进⾏封堵。

偷逃上⽹费⽤的⼏种⽅式
⼀.通过接⼊其他专线进⾏“地下运营”
下图中的F客户合法申请⼀根ADSL或其他线路然后在⾃⼰的计算机中安装代理服务软件或者连接⼀个路由器,就可以纠集若⼲住户分摊该专线的租费,并通过该出⼝共享带宽访问外⽹,⽽且他们同时还可以享受⼩区内部⽹络所固有的所有功能。

同时也不排除这种可能,就是某些⼩区考虑到费⽤等因素,私下与第⼆家接⼊商洽谈,为同⼀个⼩区架设两个出⼝,通过不同的接⼊商提供接⼊服务。

此时,第⼀个接⼊商的⾼额布线费⽤⽆法收回。

对于图1中的情况,我们的设备可以及时侦测出所有⾮法⽤户,并及时截断这些⽤户的⾮法IP包,同时通知系统管理员予以处理
⼆.利⽤⼀个⽹络端⼝串接若⼲计算机的情况
下图中的F客户作为运营商的合法包⽉馔户,上⽹服务开通以后,在⾃⼰的计算机中安装代理服务软件或者安装路由器,这样就可以随时纠集若⼲住户分摊包⽉费⽤,甚⾄私设⽹吧。

对于图中的情况,我们的⽹络监视模块可以及时发现这种使⽤者,并且通知⽹络管理员该⽤户的资料,以便⽹络管理员酌情处理。

⽐如临时关闭此帐号,责令改正后重新猹放等等。

三.利⽤⼀个⽹络端⼝串接其他已连线的⽤户
下图中的F客户作为运营商的合法⽤户,申请上⽹服务以后,在⾃⼰的计算机中安装代理服务软件或者连接上路由器,那么其余所有在该⽹段内的计算机都可以通过这台计算机上⽹。

在这种情况下,运营商投⼊资⾦架设的⽹络,反⽽成为⾮法⽤户偷逃费⽤的⼯具。

对于图中的情况,我们的设备可以及时侦测出所有⾮法⽤户,并及时截断这些⽤户的⾮法IP包,同时通知系统管理员予以处理。

四、⾮法⽤户盗⽤合法⽤户的MAC地址上⽹
下图所⽰⽬前有许多运营商是通过⽤户计算机的MAC地址来限制⽤户对⽹络的访问,由此产⽣了偷逃上⽹费⽤情况之四:⽤户F先申请开户,再报停或⽋费停机,随后盗⽤⽤户A的MAC地址上⽹。

通过这种⼿段,⽤户F不⽤付任何费⽤就可以上⽹了。

在这种情况下,运营商不但⽆法收取⽤户F的上⽹费⽤,⽽且由于合法⽤户A的MAC地址被盗⽤,引起A⽆法正常上⽹,导致运营商提供的服务质量下降。

对于图中的情况,⽹络尖兵可以及时检测出所有的利⽤不正当⼿段上⽹⽤户,⼀旦查获⾮法IP包⽴刻将其截断,同时通知系统管理员予以处理。

五、拨号⽹络接⼊⼀个合法⽹络端⼝串接⾮法计算机(Modem回拨上⽹)
下图是在企业⽹络中常见的情况:如上图中的F⽤户作为企业的合法⽤户,上⽹服务开通以后,有操作⼈员在F计算机中安装代理服务软件、NAT软件或者安装路由器软件,再安装Modem等远程接⼊设备。

⾮法⽤户在远端通过Modem等接⼊设备与⽹络相连接。

⾮法⽤户通过回拨的⾏为,不但浪费了企业的上⽹费⽤,⽽且还⼤量浪费企业的电话费。

对于上图中的情况,⽹络尖兵可以及时发现这种使⽤者,并且通知⽹络管理员该⽤户的资料,以便⽹络管理员酌情处理。

⽐如临时关闭此计算机的使⽤权利,责令改正后重新猹放等等。

六.利⽤相同Mac地址与IP地址蒙混过关
有些地区,运营商出于管理和安全考虑,将⽤户分组,划分到不同的VLan中,并通过⽤户的Mac地址与IP地址配合作管理。

这样划分之后,不同的VLan很有可能划分相同的⽹段,这样就给⼀些⽤户提供了可乘之机。

在下图中,在VLan1中的⽤户B申请上⽹之后,将⾃⼰的Mac地址与IP地址抄下来,交给同⼀⽹段VLan3中的⽤户E,⽤户E修改⾃⼰的Mac地址与IP地址之后,就可以跟⽤户B⼀同上⽹,⽽运营商只能收取⽤户B的上⽹费⽤,⽩⽩丢失了⼀个⽤户
⽹络尖兵可以精确侦测出不法⽤户E的存在,并封堵⽤户E或通知⽹管予以处理,为运营商减少损失,增加⽤户。

⽹络尖兵提供的解决⽅案
⼀.⽤⽹络尖兵封堵其他出⼝
在下图中可以看到,我们的设备同时监听若⼲台HUB。

产品安装简便,在HUB上只需要⼀个⽹⼝即可。

作为⼀种检测设备,⽹络尖兵以数据接收为主,基本不发送数据,所以对带宽⼏乎是零占⽤,对传输效率没有任何影响。

由图可见,⽹络尖兵可以同时检测若⼲台HUB。

产品安装⾮常简便,只需在每个需要检测的HUB 上准备⼀个空闲⽹⼝即可.此时,⽹络尖兵监控⾮法出⼝上⽹的⽤户并拦截所有⾮法⽤户的IP包,使其处于“离线”状态(由于申请另外专线的⽤户,其申请和
使⽤⾏为是合法的,所以我们不对该⽤户采取任何监视与⼲扰措施,我们的⼯作⽬的是阻⽌⾮法的运营⾏为)。

完成以上捕捉的同时,我们的设备并不对这些⽤户应有的权利造成任何伤害,不降低⽹络的传输效率,不侵害⽤户的隐私权益,甚⾄⼩区内⽤户内部的局域⽹信息⽂件传递也分辨的清楚明⽩,
实现只对⾮法使⽤现象的精确打击
⼆.⽤⽹络尖兵r控制多个⽤户使⽤同⼀个账号上⽹
在下图中可以看到,使⽤⽹络尖兵可以有效的控制多个⽤户使⽤同⼀个账号上⽹的情况
上图中,⽹络尖兵可以对⽹络内部各⽤户进⾏检测,⼀旦发现某个⽤户安装代理服务器软件使其他⽤户通过该⽤户的接⼝上⽹,或是盗⽤他⼈MAC地址等偷逃⽹费的情况,⽹络尖兵即可定位该⽤户,并⽴即采取通知系统管理员或⾃动封堵等措施。

三、⽹络尖兵检测⽹络中存在的“⿊⽹吧”
⽹吧都是通过代理服务器或NAT转换器上⽹,因此可以通过检测⽹络中存在的代理服务器和NAT转换器来确定⽹吧的存在与位置。

如下图
⽹络尖兵可以有效地检测出⽹络中存在的代理服务器或NAT转换器,以及它们所管理的计算机数量。

四.⽹络尖兵在局端的运⽤
⽹络尖兵也可以作为局端设备,⽤于xDSL、PSTN、HFC等。

此时,⽹络尖兵能够有效的防⽌多个⽤户使⽤同⼀个端⼝上⽹的情况发⽣。

下⾯三个范例指出了如何将⽹络尖兵⽤于局端。

在上述三个图中,局端使⽤了⽹络尖兵,这种情况下,各⽤户安装并使⽤代理服务器软件的时候,⽹络尖兵会发现,并采取相应的措施。

与现有⽅案⽐较
正是种种偷逃⽹费情况的出现,运营商投⼊⼤量财⼒物⼒铺设的⽹络连接设备被⾮法使⽤,⽆法
按时回收投资。

从长远的观点来看,这种现象也阻碍了运营商同⼤量潜在客户的密切交流,⽆⼒推进更新的增值服务。

从⽽影响了宽带⾏业的发展。

根据市场调查,⽬前类似的这三种情况在宽带住宅区内发现的还⽐较少,但是在校园⽹内已如⽕如荼,让⽹管⼈员束⼿⽆策,运营商头痛不已。

通常说来,校园⽹是Internet的实验应⽤基地,那⾥的任何“新发现”很快就会在整个互联⽹普及。

然⽽,⽬前市场上尚未出现任何简单有效的针对性的解决办法。

所以,有的运营商为防⽌这种可怕现象的蔓延,被迫采取划分VLAN的⽅式把所有⽤户分隔开来,使其不能相互通信。

我们只要了解⼀下VLAN技术,便知道其中运营商不得已的苦衷。

VLAN,⼜称虚拟局域⽹,是由位于不同物理局域⽹段的设备组成。

虽然VLAN所连接的设备来⾃不同的⽹段,但是相互之间可以进⾏直接通信,好像处于同⼀⽹段中⼀样,由此得名虚拟局域⽹。

因此,运营商被迫采⽤VLAN的根本原因只是利⽤VLAN的⽹间隔离特征。

正因此,VLAN技术的设计应⽤压根就不是针对⽬前所发现的⾮法客户的私⾃应⽤现象。

⽤VLAN⽅式来解决这种问题,就象利⽤⼀副药的副疗效来治疗病症,得不偿失还将有其他⽆法估量的副作⽤。

我们仅仅分析⼏种弊端:
1、VLAN划分需要能够⽀持VLAN的专⽤交换机,价格⾼出普通交换机很多,直接增加了建设成本。

2、更重要的是⽤于⽹管的⼈⼒资源空前浩⼤。

因为,如果根据交换机端⼝定义VLAN,通常很容易⽤某种拖放软件把⼀个或多个⽤户分配到特定的VLAN。

在⾮交换环境⾥,移动、添加或更改操作很⿇烦,有可能要改动接线板上的跳线从⼀个集线器端⼝移动到另⼀个端⼝。

基于MAC 地址的VLAN分配⽅案确实可使某些移动、添加和更改操作⾃动化。

但为了⽤户的计算机可以连接交换⽹络的任何⼀个端⼝,所有通信量均能正确⽆误的到达⽬的地,管理员仍要要进⾏VLAN初始⼿⼯分配,需要接⼊商投⼊⼤量的劳动。

事实上为了完全避免⾮法使⽤⽹段,需要将全部的⽤户都隔离开,使⽤VLAN划分⽹段的数量和⽤户数量相等,这种⽹管的⼯作量将让⼈很难接受。

3、即使采⽤VLAN分割完毕后,所有的⽤户分隔后⼜成为了信息孤岛状态,除了简单的上⽹浏览服务,再难享受运营商提供的增值服务和园区内超强的局域⽹带宽了。

4、采⽤VLAN隔离以后,可以有效避免利⽤现有⽹络资源⾮法使⽤情况,但也⽆法避免利⽤⼀个包⽉端⼝串接若⼲计算机的情况。

⽹络尖兵的⼯作专⼀,是宽带⽹络运营商与系统集成商的最佳选择;安装、配置、维护简单,我
们提供的标准配置就可以满⾜绝⼤多数⽹络监控的需求;系统的性能可以根据硬件进⾏优化,可靠性⾼。

破解“⽹络尖兵”
ADSL共享上⽹有两种⽅式,⼀种是代理,⼀种是地址翻译(NAT),⼤家常说的路由⽅式其实就是NAT⽅式,其实路由和NAT的原理还是有区别的,这⾥不作讨论,现在的ADSL猫⼀般都有NAT的功能,⽤它本⾝的功能实现共享上⽹是⽐经济⽅便,本⽂主要讨论这种⽅式。

要想阻断⼀台以上的计算机上⽹必须能发现共享后边的机器是否多于⼀台,NAT的⼯作原理如图⼀所⽰,经过NAT转换后访问外⽹的内⽹的计算机的地址都变成了192.168.0.1⽽且MAC地址也转换成了ADSL的MAC地址,也就是说,从原理上讲,直接在ADSL出⼝抓经过NAT转换的包是不能发现到底有⼏台机器在上⽹。

那是如何发现的呢?经过研究发现它是采⽤多种⽅法探测⽤户是否⽤共享⽅式上⽹,从⽽进⾏限制,下⾯分别进⾏破解:
图⼀、NAT的⼯作原理
⼀.检查同⼀IP地址的数据包中是否有不同的MAC地址,如果是则判定⽤户共享上⽹。

破解的办法是把每台机的MAC地址改为⼀样.修改的⽅法如下:
⾸先要获取本机的MAC:MAC地址是固化在⽹卡上串⾏EEPROM中的物理地址,通常有48位长。

以太⽹交换机根据某条信息包头中的MAC源地址和MAC⽬的地址实现包的交换和传递。

⑴在Windows 98/Me中,依次单击“开始”→“运⾏” →输⼊“winipcfg”→回车。

⑵在Windows 2000/XP中,依次单击“开始”→“运⾏”→输⼊“CMD”→回车→输⼊“ipconfig /all”→回车。

或者右键本地连接图标、选择状态然后点击⽀持选项卡,这⾥“详细信息”中包含有MAC和其它重要⽹络参数。

1. 如果你的⽹卡驱动有直接提供克隆MAC地址功能,如RealTek公司出的RTL8139芯⽚,那恭喜你了,点击“开始→设置→控制⾯板”,双击“⽹络和拨号连接”,右键点击需要修改MAC地址的⽹卡图标,并选择“属性”。

在“常规”选项卡中,点击“配置”按钮,点击“⾼级”选项卡。

在“属性”区,你应该可以看到⼀个称作“Network Address”或“Locally Administered Address”的项⽬,点击它,在右侧“值”的下⽅,输⼊你要指定的MAC地址值。

要连续输⼊12个数字或字母,不要在其间输⼊“-”。

重新启动⼀次系统后设置就会⽣效了(Windows 98和Windows 2000/XP⽤户操作略有区别,请参照系统说明操作)
2.如果你的⽹卡驱动没有提供克隆MAC地址功能,那下⾯分别提供⼀些⽅法,希望能找到⼀个适合你的
WIN98下:
a.在"⽹上邻居"图标上点右键,选择"属性",出来⼀个"⽹络"对话框,在"配置"框中,双击你要修改的⽹卡,出来⼀个⽹卡属性对话框。

在"⾼级"选项中,也是点击"属性"标识下的"Network Address"项,在右边的两个单选项中选择上⾯⼀个,再在框中输⼊你要修改的⽹卡MAC地址,点"确定"后,系统会提⽰你重新启动。

重新启动后,你的⽹卡地址就告修改成功!!
b.点击“开始→运⾏”,键⼊“winipcfg”,选择你要修改的⽹卡,并记录MAC地址值。

点击“开始→运⾏”,输⼊“regedit”运⾏注册表编辑器(在修改注册表前,⼀定要先备份注册表),依据注册表树状结构,依次找
到“HKEY_LOCAL_MACHINESystemCurrentControlSetServicesClassNet”,你会看到类似“0000”、“0001”、“0002”等样⼦的⼦键。

从“0000”⼦键开始点击,依次查找⼦键下的“DriverDesc” 键的内容,直到找到与我们查找的⽬标完全相同的⽹卡注册表信息为⽌。

当找到正确的⽹卡后,点击下拉式菜单“编辑→新建→字符串”,串的名称为“networkaddress”,在新建的“networkaddress”串名称上双击⿏标,就可以输⼊数值了。

输⼊你指定的新的MAC地址值。

新的MAC
地址应该是⼀个12位的数字或字母,其间没有“-”,类似“00C095ECB761”的样⼦。

有两种⽅法激活新的MAC地址:
如果你使⽤的是普通内置⽹卡,就必须重新启动计算机来使修改⽣效。

如果你使⽤的是PCMCIA卡,你可以按照下⾯的步骤操作⽽不必重新启动操作系统:运⾏winipcfg,选择并释放DHCP设置,关闭winipcfg。

打开控制⾯板或系统托盘“PC Card (PCMCIA)”,停⽌并弹出PCMCIA ⽹卡。

重新插⼊PCMCIA⽹卡,打开winipcfg,选择并刷新DHCP设置,运⾏winipcfg,确定修改的MAC 地址已⽣效
WIN2000下:。

a.在桌⾯上⽹上邻居图标上点右键,选"属性",在出来的"⽹络和拨号连接"窗⼝中⼀般有两个图标,⼀个是"新建连接"图标,⼀个是"我的连接"图标。

如果你的机器上有两个⽹卡的话,那就有三个图标了。

如果你只有⼀个⽹卡,那就在"我的连接"图标上点右键,选"属性",会出来⼀个"我的连接属性"的窗⼝。

在图⼝上部有⼀个"连接时使⽤:"的标识,下⾯就是你机器上的⽹卡型号了。

在下⾯有⼀个"配置"按钮,点击该按钮后就进⼊了⽹卡的属性对话框了,这个对话框中有五个属性页,点击第⼆项"⾼级"页,在"属性"标识下有两项:⼀个是"Link Speed/Duplex Mode",这是设置⽹卡⼯作速率的,我们需要改的是下⾯⼀个"Network Address",点击该项,在对话框右边的"值"标识下有两个单选项,默认得是"不存在" ,我们只要选中上⾯⼀个单选项,然后在右边的框中输⼊你想改的⽹卡MAC地址,点"确定",等待⼀会⼉,⽹卡地址就改好了,你甚⾄不⽤停⽤⽹卡!
你也可以在"设置管理器"中,打开⽹卡的属性页来修改,效果⼀样。

b.1.在“HKEY_LOCAL_MACHINESYS
TEMCurrentControlSetControlClass4D36
E972-E325-11CE-BFC1-08002BE10318。

相关文档
最新文档