为什么不能消IP地址与MAC地址的绑定

合集下载

如何捆绑及解除IP地址和网卡的MAC地址

如何捆绑及解除IP地址和网卡的MAC地址

作者: 佚名出处:赛迪网技术社区(0)砖(0)好评论(0 ) 条进入论坛更新时间:2007-06-22 13:54关键词:IP地址M AC地址A RP阅读提示:。

有没有什么措施能最大限度地避免此类现象的发生呢?为了防止IP地址被盗用,可以在代理服务器端分配IP地址时,把IP地址与网卡地址进行捆绑。

在网络管理中,IP地址盗用现象经常发生,不仅对网络的正常使用造成影响,同时由于被盗用的地址往往具有较高的权限,因而也对用户造成了大量的经济上的损失和潜在的安全隐患。

有没有什么措施能最大限度地避免此类现象的发生呢?为了防止IP地址被盗用,可以在代理服务器端分配IP地址时,把IP地址与网卡地址进行捆绑。

对于动态分配IP,做一个DHCP服务器来绑定用户网卡MAC地址和IP地址,然后再根据不同IP设定权限。

对于静态IP,如果用三层交换机的话,你可以在交换机的每个端口上做IP地址的限定,如果有人改了自己的IP地址,那么他的网络就不通了。

我们现在针对静态IP地址的绑定讲解一个实例。

查看网卡MAC地址先点击“开始”选择“运行”,然后在里面输入“ipconfig /all”命令,这就可以查出自己的网卡地址。

如下图:记录后再到代理服务器端让网络管理员把您上网的静态IP地址与所记录计算机的网卡地址进行捆绑。

具体命令是:ARP -s 192.168.0.4 00-EO-4C-6C-08-75这样,就将您上网的静态IP地址192.168.0.4与网卡地址为00-EO-4C-6C-08-75的计算机绑定在一起了,即使别人盗用您的IP地址192.168.0.4也无法通过代理服务器上网。

其中应注意的是此项命令仅在局域网中上网的代理服务器端有用,还要是静态IP地址,像一般的Modem拨号上网是动态IP地址就不起作用。

接下来我们对各参数的功能作一些简单的介绍:ARP -s -d -a-s——将相应的IP地址与物理地址的捆绑。

-d——删除所给出的IP地址与物理地址的捆绑。

MAC地址绑定与IP绑定区别讲解

MAC地址绑定与IP绑定区别讲解

MAC地址绑定与IP绑定区别讲解在网络通信中,MAC地址绑定和IP地址绑定是两种常见的安全措施。

它们都是限制特定设备的访问权限,提高网络的安全性。

然而,它们之间存在一些区别。

本文将详细讲解MAC地址绑定与IP地址绑定的区别,并探讨它们各自的优劣势。

一、MAC地址绑定MAC地址(Media Access Control Address)是设备的物理地址,通常由设备的网卡厂商预先分配。

每个网络设备都拥有唯一的MAC地址,用于在局域网中进行数据通信。

MAC地址绑定是一种通过识别MAC地址来控制访问的方式。

1.1 原理MAC地址绑定基于一个简单的原理,即只有经过认证的MAC地址才能够通过网络设备进行通信。

网络管理员将特定设备的MAC地址与网络访问策略进行绑定,该设备在网络上的通信可以顺利进行。

非授权的设备将被阻止访问网络。

1.2 优势MAC地址绑定具有以下优势:(1)安全性高:由于MAC地址是设备的物理地址,无法被更改,因此MAC地址绑定提供了较高的安全性。

(2)易于配置:网络管理员可以通过简单的配置过程将MAC地址与网络绑定,不需要额外的设备或软件支持。

(3)不受IP地址变化的影响:即使IP地址发生变化,通过MAC地址绑定的设备仍然可以顺利访问网络。

1.3 缺点MAC地址绑定存在一些缺点:(1)繁琐的管理:对于大型网络而言,管理维护所有设备的MAC地址绑定是一项繁重的任务。

(2)无法在不同网络间漫游:由于MAC地址是局限在本地网络中,当设备从一个网络漫游到另一个网络时,需要重新进行MAC地址绑定。

二、IP地址绑定IP地址(Internet Protocol Address)是设备在网络上的标识,用于在广域网中进行数据通信。

IP地址绑定是一种通过识别IP地址来控制访问的方式。

2.1 原理IP地址绑定的原理是限制只有特定的IP地址才能够访问网络。

网络管理员将指定的IP地址与网络访问策略进行绑定,只有使用这些IP地址的设备可以顺利进行通信,其他设备将被拒绝访问。

局域网进行IP和MAC绑定、防御ARP的方法

局域网进行IP和MAC绑定、防御ARP的方法

应用背景当前在局域网的环境中,经常遇到的一个现象就是:局域网电脑使用者经常私自更改自己的IP地址,造成多个电脑共用一个IP的现象,从而出现IP地址冲突,导致局域网电脑掉线、网络运行不稳定等现象;同时,当前局域网内流行的ARP病毒,通过向局域网的其他电脑发动ARP欺骗,将局域网其他电脑的ARP缓存表里面存储的默认网关的MAC地址更改为一个不存在的MAC地址,从而引发局域网电脑无法上网的情况,目前这种攻击现象极为普遍,是当前网络管理员的一大难题。

如何解决?其实针对局域网电脑更改自己IP地址的行为以及各种ARP攻击行为,我们可以通过在路由器上进行IP和MAC地址绑定,这样如果电脑私自更改自己的IP地址就会无法上网,从而达到控制局域网电脑私自更改IP地址的行为;但是一般的路由器都没有IP和MAC绑定功能,从而需要购买新的路由器、交换机或者防火墙等网络设备,同时,路由器进行IP和MAC绑定之后,不能给被控制的电脑发送警告信息,所有被控制的电脑也不知道管理员禁用了修改IP地址的行为。

同时,针对ARP攻击、ARP病毒,单纯依靠路由器提供的IP和MAC地址绑定功能还不能完全消除,而同样,一般的路由器也没有ARP防病毒、防攻击的功能。

这样就导致了网管人员对局域网进行网络管理时面临着不小的难题。

大势至(北京)软件工程有限公司推出的聚生网管系统集成了IP 和MAC地址绑定的功能,同时还配合人性化的提醒,也就是当局域网有电脑私自更改了自己的IP地址,聚生网管系统会向其发送提醒功能,告知其不能修改IP地址,否则就不能上网,而只有改回以前的IP地址才可以上网,从而不但约束了局域网电脑私自更改IP地址的行为,同时也对其进行了教育和引导,便于配合网络管理工作;而针对局域网的ARP攻击行为,聚生网管系统也集成了ARP攻击防御功能,在启动聚生网管系统的ARP防病毒功能之后,聚生网管系统会自动向局域网的电脑发送ARP攻击、ARP欺骗免疫信息,从而使得局域网的电脑天然就有了一种ARP攻击的免疫功能;同时,聚生网管系统在发现ARP攻击时,可以自动加大ARP免疫力度,从而可以最大程度地降低ARP攻击对局域网造成的危害,同时,聚生网管系统还可以检测出局域网ARP攻击源主机,从而便于网管人员迅速定位攻击源,便于及时采取补救和防御措施。

mac地址的绑定与解除

mac地址的绑定与解除

XP系统下绑定开始菜单——运行——输入CMD——再输入ipconfig /all 查看你的IP地址和MAC地址(物理地址),然后在输入arp -s ip mac就可以将IP绑定MAC地址了。

如arp -s 10.5.118.145 00-25-B3-72-4B-D8,10.5.118.145是我的IP地址,00-25-B3-72-4B-D8是我的物理地址。

如果要解除绑定就输入arp -d解除MAC地址绑定。

Windows7系统下绑定1.使用 arp -a 命令查看网关的MAC网卡物理地址2.使用 netsh i i show in命令查看本地连接的idx编号,我的是11的。

3.使用 netsh -c “i i” add neighbors 本地连接的idx “网关IP” “网关mac“ 命令绑定MAC地址4.使用 arp -a 查看MAC绑定结果最后绑定的结果是静态的。

如果没有人盗用你的MAC地址最好就不要绑定了。

通过注册表来修改MAC地址如果是校园网,而且绑定IP后依然被盗用MAC的话,那就尝试通过注册表来修改MAC(建议修改注册表之前先为系统设置一个还原点,要不然把系统弄崩了就麻烦了,我的电脑——属性——系统保护——创建——输入一个还原点的名称然后创建就OK了)在“开始”菜单的“运行”中输入regedit,打开注册表编辑器,展开注册表到:HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Class\{4D36E972-E 325-11CE-BFC1-08002BE10318}子键,在子键下的0000,0001,0002等分支中查找DriverDesc(如果你有一块以上的网卡,就有0001,0002……在这里保存了有关你的网卡的信息,其中的DriverDesc的内容就是你的网卡的信息描述,比如我的网卡就是Marvell Yukon 88E8072 PCI-E Gigabit Ethernet Controller ),在这里假设你的网卡在0000子键。

IP与MAC绑定难题解决方法集常见问题

IP与MAC绑定难题解决方法集常见问题

答:虽然在TCP/IP网络中,计算机往往需要设置IP地址后才能通讯,然而,实际上计算机之间的通讯并不是通过IP地址,而是借助于网卡的MAC地址。IP地址只是被用于查询欲通讯的目的计算机的MAC地址。
ARP协议是用来向对方的计算机、网络设备通知自己IP对应的MAC地址的。在计算机的ARP 缓存中包含一个或多个表,用于存储 IP 地址及其经过解析的以太网MAC地址。一台计算机与另一台IP地址的计算机通讯后,在ARP缓存中会保留相应的MAC地址。所以,下次和同一个 IP地址的计算机通讯,将不再查询MAC地址,而是直接引用缓存中的MAC地址。另外,需要注意的是,通过“-s”参数添加的项属于静态项,不会造成ARP缓存超时。只有终止TCP/IP协议后再启动,这些项才会被删除。所以,即使你取消了绑定,在短时间内其他计算机将仍然认为你采用的是原有IP地址。
答:种种迹象表明,故障原因是IP地址信息中的DNS服务器设置有问题。
第一,既然网络内的计算机可以正常访问Internet,就表明整个网络的Internet链路没有问题,宽带路由的设置也没有问题;
第二,既然故障计算机能够通过IP地址访问网站,并且能够使用QQ,就表明该计算机与Internet链路也没有问题;
导致广播风暴的原因有很多,一块故障网卡、或者一个故障端口都有可能引发广播风暴。
需要注意的是,交换机只能隔离碰撞域,而不能隔离广播域。事实上,当广播包的数量占到通讯总量的30%时,网络的传输效率就会明显下降。
通常情况下,在采用多种通讯协议的网络中,计算机不应多于100台,在采用一种通讯协议的网络中,计算机不应多于150台。如果计算机的数量较多,应采用划分VLAN的方式将网络分隔开来,将大的广播域划分为若干个小的广播域,以减小广播风暴可能造成的危害。

IP与MAC地址绑定 将非法无线网络接入者拒之门外-3页精选文档

IP与MAC地址绑定 将非法无线网络接入者拒之门外-3页精选文档

IP与MAC地址绑定将非法无线网络接入者拒之门外伴随网络的普及与信息技术的发展,教育部门对教育软、硬件的财政投入逐年增大,学校办公的信息化与无纸化,以及教学活动从传统媒体逐步向现代媒体过渡,网络在所有这些活动中越来越起着不可替代的作用。

由于学校不少教师都在使用笔记本电脑,因而上网方式从过去的有线向局域无线方式转变,这就给学校的网络管理尤其是无线网络的安全提出更高的要求。

学校的有线网络相对来说是在一个封闭的系统,它的安全保障可以通过在学校局域网络与因特网(Internet)接入点上安装必要的软、硬件防火墙,给电脑操作系统安装必要的杀毒软件,以及学校网络管理员对其进行的日常维护等措施来实现。

但对于学校的局域无线网络来说,由于它在一定的区域内是个开放的系统,它的安全保障除了采取与学校有线网络相同的措施外,还面临一个很重要的安全问题,即非法接入。

学校在给教师提供方便快捷的无线上网的同时,也给非法接入者的入侵提供了可能。

虽然学校在提供无线上网方式的时候设置了密码,用户在通过无线方式接入校园网时需要提供密码来验证身份的合法性,但这种“密码”对非法入侵者来说根本不是什么障碍,他们可以通过各式各样的软、硬件(如密码破解软件、黑客攻击软件、蹭网卡等)轻易地将其破解,然后堂而皇之地进入学校网络系统,进行他们的“非法”活动,占用带宽,非法浏览、修改,甚至删除学校服务器的数据,借用学校的IP发表不负责任的言论,甚至做出一些违法犯罪行为等。

面对非法入侵者如此的猖獗活动,应该如何保证学校无线网络的安全呢?IP与MAC地址绑定,将非法无线网络接入者拒之“门”外是最经济、有效的方式。

下面就以TP-LINK TL-WR741小型无线路由为例,说明如何进行IP与MAC地址绑定。

为了能够对接入校园网的无线用户通过学校的路由与防火墙进行有效的管理,诸如带宽管理、流量控制等,应将无线路由以无线交换机的方式接入校园网络中(网线接在LAN口上),这时的无线路由在网络中起到无线交换机的作用。

路由器ip与MAC地址可以不设置绑定吗详细解答

路由器ip与MAC地址可以不设置绑定吗详细解答

路由器ip与MAC地址可以不设置绑定吗详细解答
⽹吧路由器上设置客户机的MAC与IP地址如果不做绑定,只做路由器的基本设置可以吗?
解答:⽹吧路由器ip地址与设置客户机的MAC与如果不做绑定,是可以只做路由器的基本上⽹设置。

也可以把路由器上DHCP 服务器前勾要去掉的,采⽤全⾯扫描⾃动邦定MAC和IP地址来管理,就⽐较⽅便的。

但是⼩编想说的是,虽然说⽹吧路由器ip与MAC地址可以不实施绑定,这样也能上⽹,但两者的绑定对于⽹吧⽹络的安全⽽⾔⾮常重要。

IP地址,URL,MAC地址,这三项过滤功能主要是帮助⽹吧防⽌内部⽹络的⽤户访问⾮法⽹站。

如果⽹吧⽤户使⽤了这项绑定功能,内部⽹络⽤户将不能篡改IP地址,即使⽹吧内上⽹⽤户攻击其他计算机,也能被及时发现。

对⽹吧路由器IP地址与MAC的绑定,最重要的原因就是为了防⽌内⽹ARP的欺骗!
内⽹ARP欺骗有三种:⽹关路由器的欺骗;⽹关路由器对电脑的欺骗;电脑对电脑的欺骗。

其中第⼀种和第⼆种是最常见的,引起的后果就是⽹吧电脑会出现数据丢包,延时过⾼,内⽹闪断,客户掉线等现象。

所以⼀般⽹吧都会做双向绑定,绑定的原则是:
1,在⽹吧路由器⾥⾯绑定客户机;
2,在客户端绑定⽹吧路由器⽹关。

解除IP与MAC绑定

解除IP与MAC绑定
你可以以在桌面上的“网上邻居”图标上单击右键,选择“属性”,在弹出的“网络连接”的对话框中,在“本地连接”图标上单击右键,选择“属性”,会弹出一个“本地连接属性”的对话框,单击“配置”按钮,选择“高级”,选中左栏“属性”中“Network Address”(其实,并非所有的网卡,对物理地址的描述都用“Network Address”,如Intel的网卡便用“Locally Administered Address”来描述,只要在右栏框中可以找到“值”这个选项就可以了),然后选中右栏框“值”中的上面一个单选项(非“不存在”),此时便可在右边的框中输入想改的网卡MAC地址,形式如“000B6AF6F4F9”。点击“确定”按钮,修改就完成了。
不过,有一些网卡没有这个选项,不要着急,可以先更新网卡的驱动程序试试,一般情况下,更新驱动之后都会出现这个选项。但是依然有特殊情况,无论怎么修改都没有这个选项,那怎么办呢?接着往下看,下面的方法可以说是万能的!
注册表修改方法
第1步,单击“开始”,选中“运行”,键入“regedit”调出注册表。
第6步,在“NetworkAddress”的主键下继续添加名为“Optional”的字符串,其值设为“1”,则以后在网卡的高级属性中选择“Network Address”项时,右边会出现“不存在”选项。
第7步,重新启动计算机(不是一定要重新启动,但要视不同网卡的要求而定,不过,重启没有任何差错。),按照第一种方法找到“高级”选项就可发现此时“属性”栏中已有“Network Address”的选项,现在读者可以用来直接修改MAC地址或恢复原来的地址。
注:此步骤就是为网卡设置一个初始MAC地址。
第5步,在“NetworkAddress”的主键下继续添加名为“ParamDesc”的字符串,其作用为指定“NetworkAddress”主键的描述,其值可自己命名,如“Network Address”,这样在网卡的高级属性中就会出现“Network Address”选项,就是刚在注册表中加的新项“NetworkAddress”,以后只要在此修改MAC地址就可以了。

MAC地址和IP地址捆绑方法

MAC地址和IP地址捆绑方法

Primary WINS Server . . . . . . . : 192.168.1.254
这些信息就是你现在计算机的IP地址及MAC地址!
接着,在命令行下输入:arp -s 192.168.1.11 00-11-2F-3F-96-88回车。
就绑定了。
如果要查看是否绑定,可以用arp -a 192.168.1.11回车,会得到如下提示:
绑定 ARP -s 10.88.56.72 00-10-5C-AD-72-E3
删除绑定 ARP -d 192.168.1.30
例如我的IP是192.168.1.11,网卡的MAC地址是00-11-2F-3F-96-88(如何看到自己的MAC地址呢?在命令行下输入ipconfig /all, 回应如下:
Physical Address. . . . . . . . . : 00-11-2F-3F-96-88
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . .ss Physical Address Type
192.168.1.30 00-11-2f-3f-96-88 static
就OK了。
如果要刪除呢?命令行下输入:arp -d 192.168.1.30 就刪除了。
绑定网关:
arp -s 192.168.1.1 xx-xx-xx-xx-xx(网关的mac地址)
查看自己的IP地址和网卡的MAC地址。对于Windows 98/Me,运行“winipcfg”,在对话框看的IP地址就是,而“适配器地址”就是网卡的MAC地址。在Windows 2000/XP系统下,要在命令提示符下输入“ipconfig /all”,显示列表中的“Physical Address”就是MAC地址,“IP Address”就是IP地址;要将二者绑定,输入“arp -s IP地址 MAC地址”,如“arp -s 192.168.0.28 54-44-4B-B7-37-21”即可。

超简单解决IP和MAC捆绑的破解

超简单解决IP和MAC捆绑的破解

解除上网限制IP和MAC捆绑的破解我们学校最近将MAC和IP进行了捆绑,又在服务器(Win2K)上进行了上网时间的限制,真是烦死人了,我想我可是一个从不受限制的人啊,怎么可以就这样束手就擒呢!古话说得好“上有政策,下有对策”,那我就来干掉它,说干就干。

原理如下:MAC和IP捆绑是在服务器上,那么大家想想,作用范围应该是什么呢?当然也只有在服务器对客户机上了,但是如果我修改了客户机上的IP,那服务器上的怎样呢?如果你已经想到这了,那就已经理论的破解了捆绑了。

步骤如下:1、首先要探明IP的范围和被限制的IP的范围,若IP是172.16.xxx.xxx,MAC是52-54-AB-12-34-56,那么IP范围应该是在172.16.0.1——172.16.255.255,我想不太可能都捆绑完吧,否则你就只能等着die了。

2、对172.16.0.1——172.16.255.255做一次完整的扫描,以防造成不必要的麻烦(IP冲突),引起网管的注意,那样就不管了。

3、找到没有人使用的IP,从172.16.255.255往172.16.0.1找,因为一般的网管是从172.16.0.1开始使用的,后面的一般没有使用,突破口就在这儿了。

4、在网上邻居->属性->TCP/IP属性固定刚才拿到的IP地址,95/98/ME请看第5步,2K、XP至此完成,打开IE试试吧,又飞翔在INTERNET上了。

5、在95/98/ME系统上修改了IP,会提示重启,以防机器安装还原卡或类似的产品只能不重启,那就在我的电脑->属性->网卡->先禁用后再启用(需要等一会)->确定,现在打开IE试试,也已经可以了.至此完成破解。

解决方法:安装ISA一类的代理服务软件进行管理,最安全的是划分VLAN,不过交换机得支持才行。

:超简单解决无线WEP破解密码后对方路由设置关闭DHCP,IP与MAC绑定,MAC过滤路由, MAC, DHCP, 绑定, WEP大家都知道无线WEP破解密码很简单,但是有人破解密码后连接网络的时候,无法得到正确的IP地址,因为对方路由做了关闭DHCP,IP与MAC绑定,MAC过滤设置,这样只有指定的MAC才可以连接这个路由.以前的解决方法只有用科莱,但是对新手而言,有点复杂.现在发个简单的解决办法,和科莱一样的,需要对方路由要有合法客户端才扫描的出来.注意:不管什么方法,都必须这个AP或者路由下有合法客户端存在才可以分析,没有合法客户端就换个时间段.首先:我们将自己的网卡IP随便设置1个,如图:输入破解得到的正确的密码连接网络,注意要正确的密码.启动软件后选择自己的无线网卡,我的网卡是3945点击扫描,等一会合法客户端和网关的IP就出来了,我测试的时候MAC也同时出来了,如果MAC没有出来,选择网关移到右侧再扫描1个.备注:哪个是网关自己判断一下.最后将IP和网关填到自己的网卡设置里,至于DNS,可以搜索一下本地的网络DNS\本教材使用前提是合法MAC客户端必须在线最好对方用BT等大量收发数据。

解除MAC 与IP的绑定

解除MAC 与IP的绑定

如果仅仅是修改MAC地址,地址盗用并不见得能够得逞。Ethernet是基于广播的,Ethernet网卡都能监听到局域网中传输的所有报文,但是网卡只接收那些目的地址与自己的MAC地址相匹配的Ethernet报文。如果有两台具有相同MAC地址的主机分别发出访问请求,而这两个访问请求的响应报文对于这两台主机都是匹配的,那么这两台主机就不只接收到自己需要的内容,而且还会接收到目的为另外一台同MAC主机的内容。
许多的公司是限制员工利用公司电脑上网的,原因可能是怕受到病毒威胁,也或者是节约资源,给其他需要网络的同事提供更流畅的网络。
这就给这部分被限制上网的朋友们提出了一个难题:被限制不能上网了?那还有没有办法再突破封锁继续上网呢?要再突破封锁也是可以实现的,这里我说一下IP与MAC地址绑定并被锁定限制上网的方法如何巧妙化解。
当然,某些应用程序的用户端口号可能是用户或者应用程序自己设置的,而不是交给协议来随机的生成。那么,结果又会如何呢?例如,在两台MAC地址和IP地址都相同的主机上,启动了两个端口相同的应用程序,这两个应用是不是就无法正常工作了呢?其实不尽然。
如果下层使用的是UDP协议,两个应用将互相干扰无法正常工作。如果使用的是TCP协议,结果就不一样了。因为TCP是面向连接的,为了实现重发机制,保证数据的正确传输,TCP引入了报文序列号和接收窗口的概念。在上述的端口号匹配的报文中,只有那些序列号的偏差属于接收窗口之内的报文才会被接收,否则,会被认为是过期报文而丢弃。TCP协议中的报文的序列号有32位,每个应用程序发送的第一个报文的序列号是严格按照随机的原则产生的,以后每个报文的序列号依次加1。
另一种修改MAC的方法:打开本地连接的属性,在“常规”里面,有一个“配置”,然后点“高级”,选“network address”,选中“值”,在里面填写数据。这个数据你最好到开始-运行-cmd,输入IPCONFIG /ALL 察看,如:00-1D-7D-77-45-83,找到你的那个值,去掉-,修改最后1个数,填进去就行了。

关于局域网ip和mac绑定及解绑问题

关于局域网ip和mac绑定及解绑问题

关于局域网IP和MAC绑定及解绑问题本人在公司信息部工作公司办公楼采用了电信20M光纤大楼有五个部门总PC台数为30台左右由于其它部门老有人上班下载或看电影要么看电影和下载一起搞影响很坏为方便管理本人买了个300多的TP-LINK的带IP和MAC及带宽控制的路由可是我在这路由器里把所有机的IP和MAC做静态绑定了下面的机还是可以改IP地址改MAC上不了网但改了IP还可以上网这样我只能去每台机命令行用ARP -S IP MAC做单台机绑定这样才能彻底防止公司员工擅自更改IP地址但这样有个缺点就是个别公司同事自认为会几招几式的老喜欢跟我作对我给他们做单机IP和MAC绑定等下他们上网一查如何解除本机IP和MAC绑定这样他们又可以改IP地址了我现在想在他们单机做好IP和MAC绑定后不让他们能解除绑定有什么方法那些说什么用软件或限制CMD或BAT的可以不用来了推荐答案2011-11-11 09:101. 在流动性比较大的情况下,首先要限制IP地址范围,既然你最多30台电脑,你可以把DHCP的地址设置为192.168.1.1-192.168.1.30,其他的IP地址都一律禁止上网。

这样你管理的范围就可以小很多。

2. 对于允许上网的IP地址,也要进行上网行为管理。

如果只允许固定的电脑上网,可以在路由器上面设置IP-MAC绑定。

3. 要防止一两个人占用大量带宽资源,最好还是要安装一个网管软件。

比如“超级嗅探狗”、WFilter之类,可以把P2P 下载、在线视频这两类带宽杀手都禁止掉。

局域网会有序很多。

2.关于禁止访问外网是多台电脑通过路由器共享上网但是我只要求其中一台不能上网而要保证有一个需访问网络的软件能使用多台电脑还是单台电脑?如果是通过路由上网的路由里设置下把IP和MAC地址绑定了然后限制这些IP的连接外网为什么要绑定IP和MAC地址呢?IP是可以修改的但MAC地址可是网卡的物理地址除非他换网卡.多台电脑通过路由上网你的意思是让他上网页等等但又不能限制掉那软件联网是吧?@echo offgpupdate >nulrem For Client onlyipseccmd -w REG -p "HFUT_SECU" -o -x >nulipseccmd -w REG -p "HFUT_SECU" -x >nulrem ipseccmd -w REG -p "HFUT_SECU" -r "Block TCP/80" -f *+0:80:TCP -n BLOCK -x >nul写在计事本上然后另存为XXX.bat关闭掉80端口。

路由器ip和mac地址绑定教程路由器ip与mac绑定

路由器ip和mac地址绑定教程路由器ip与mac绑定

路由器ip和mac地址绑定教程|路由器ip与mac绑定
每台电脑或者无线数码设备都是唯一的MAC地址的。

这个是无法改变的。

也是你电脑唯一的身份标识。

首先我们进入路由器后台,在浏览器里面输入后台网址。

然后再在后台里面点击高手级设置
再点击局域网DHCP服务
在下面就可以看到IP地址和MAC地的选项框的。

输入对应的MAC地址和我想要的IP 地址就可以完成了。

MAC地址直接在网络共享中心的 IP详细里面就可以看到MAC地址的。

看了“路由器ip和mac地址绑定教程”的人还看了
1.路由器ip地址与mac地址绑定
2.tp-link路由器ip与mac地址绑定的方法
3.TP-link怎么设置IP与MAC地址绑定
4.路由器如何设置IP然后与MAC地址绑定
感谢您的阅读,祝您生活愉快。

IP地址与MAC地址之间的关系是什么的范文

IP地址与MAC地址之间的关系是什么的范文

IP地址与MAC地址之间的关系是什么的范文在计算机网络中,IP地址和MAC地址是两个重要的概念,它们在网络通信中起着不可或缺的作用。

IP地址用于标识网络中的设备,而MAC地址用于标识网络设备的物理地址。

本文将探讨IP地址和MAC地址之间的关系以及它们在网络通信中的作用。

一、IP地址的概念和作用IP地址(Internet Protocol Address)是互联网协议中用于标识设备的一串数字,它唯一地标识了一个设备在网络中的位置。

IP地址由32位或者128位二进制数字组成,可以分为IPv4和IPv6两种格式。

IPv4地址由四个使用点分十进制表示的8位二进制数组成,而IPv6地址由八组使用冒号分隔的四位十六进制数组成。

IP地址的作用是确定网络中的一台设备,它可以用来进行网络通信和数据传输。

每当计算机设备要发送数据包时,它需要知道接收设备的IP地址。

IP地址通过路由器将数据包从源设备发送到目标设备,并且可以通过子网掩码和网关来确定设备所在的网络和外部网络的连接。

二、MAC地址的概念和作用MAC地址(Media Access Control Address)是网络设备在制造过程中被固定在网卡上的唯一地址,由12个十六进制数表示。

MAC地址不同于IP地址,它是设备的硬件地址,与设备绑定且不可更改。

MAC地址的作用是在局域网内唯一标识一台设备。

当设备在局域网络中进行通信时,数据包的传输需要依靠MAC地址。

数据包从源设备发出后,通过交换机和网桥等网络设备,根据目标设备的MAC地址进行传输,最终到达目标设备并交付给上层协议处理。

三、IP地址与MAC地址的关系IP地址和MAC地址之间存在一种重要的关系,即ARP(Address Resolution Protocol,地址解析协议)。

ARP协议用于将IP地址转换为对应的MAC地址,以确保数据包能够正确传输。

在数据包从源设备发送到目标设备之前,源设备会先检查目标设备是否在同一局域网内。

IP地址和MAC地址绑定方法

IP地址和MAC地址绑定方法

IP地址和MAC地址绑定方法:
1、在命令行下输入ipconfig /all,查看本机MAC地址
2、在命令行下输入:arp -s 192.168.1.11 00-11-2F-3F-96-88
回车。

就绑定了。

3、要查看是否绑定,可以用arp -a 192.168.1.11回车,会得到
如下提示:
Internet Address Physical Address Type
192.168.1.30 00-11-2f-3f-96-88 static
就OK了。

4、如果要刪除呢?命令行下输入:arp -d 192.168.1.30 就刪
除了。

5、绑定网关: arp -s 192.168.1.1 xx-xx-xx-xx-xx(网关的ma
c地址)
6、查看自己的IP地址和网卡的MAC地址。

对于Windows 98/Me,
运行“winipcfg”,在对话框看的IP地址就是,而“适配器地址”
就是网卡的MAC地址。

在Windows 2000/XP系统下,要在命令提示
符下输入“ipconfig/all”,显示列表中的“Physical Address”就是MAC地址,“I P Address”就是IP地址;要将二者绑定,输
入“arp-s IP地址MAC地址”,如“arp-s 192.168.0.2
8 54-44-4B-B7-37-21”即可。

为什么有mac地址还需要有IP地址呢

为什么有mac地址还需要有IP地址呢

为什么有mac地址还需要有IP地址呢历史原因:早期的以太⽹只有集线器,没有交换机,所以发出去的包能被以太⽹内的所有机器监听到,因此要附带上MAC地址,每个机器只需要接受与⾃⼰MAC地址相匹配的包。

个⼈感觉上⾯的说法并不是太准确。

找明⽩⼈问了⼀下说:早期的以太⽹的⼚商竞争⼗分激烈,所⽣产的⽹卡的类型也不相同。

为了能使不同⽹卡之间的不同设备进⾏通信,所以产⽣了IP地址。

答案⼀:1. 有了MAC地址为什么还需要IP地址?由于全世界存在着各式各样的⽹络,它们使⽤不同的硬件地址。

要是这些异构⽹络能够互相通信就必须进⾏⾮常复杂的硬件地址转换⼯作,因此由⽤户或⽤户主机来完成这项⼯作⼏乎是不可能的事。

但统⼀的IP地址把这个复杂问题解决了。

连接到因特⽹的主机只需拥有统⼀的IP地址,它们之间的通信就像连接在同⼀个⽹络(虚拟互连⽹络或者简称IP⽹)上那么简单⽅便,因为调⽤ARP的复杂过程都是由计算机软件⾃动进⾏的,对⽤户来说是看不见这种调⽤过程的。

2. 有了IP地址为什么还需要MAC地址?a.信息传递时候,需要知道的其实是两个地址:终点地址、下⼀跳的地址。

IP地址本质上是终点地址,它在跳过路由器的时候不会改变,⽽MAC地址则是下⼀跳的地址,每跳过⼀次路由器都会改变。

这就是为什么还要⽤MAC地址的原因之⼀,它起到了记录下⼀跳的信息的作⽤。

b.⽹络体系结构的分层模型:⽤MAC地址和IP地址两个地址,⽤于分别表⽰物理地址和逻辑地址是有好处的。

这样分层可以使⽹络层与数据链路层的协议更灵活地替换。

c.历史原因:早期的以太⽹只有集线器,没有交换机,所以发出去的包能被以太⽹内的所有机器监听到,因此要附带上MAC地址,每个机器只需要接受与⾃⼰MAC地址相匹配的包。

答案⼆:⾸先明确⼀点,并不是所有的⽹络之间传输数据都需要mac地址和ip地址,⽐如说点对点线路之间的通信就没有MAC地址,⽹络层使⽤ipx协议时就没有ip地址,但是在当前的主流⽹络中,我们都使⽤ip地址和mac地址既然mac地址唯⼀,为什么还要有IP地址?之前我们提到,mac地址是唯⼀的,那理论上,在任何两个设备之间,我应该都可以通过mac地址发送数据,为什么还需要ip 地址?mac地址就好像个⼈的⾝份证号,⼈的⾝份证号和⼈户⼝所在的城市,出⽣的⽇期有关,但是和⼈所在的位置没有关系,⼈是会移动的,知道⼀个⼈的⾝份证号,并不能找到它这个⼈,mac地址类似,它是和设备的⽣产者,批次,⽇期之类的关联起来,知道⼀个设备的mac,并不能在⽹络中将数据发送给它,除⾮它和发送⽅的在同⼀个⽹络内。

有了IP为什么还要有MAC?有了MAC为什么还要IP?

有了IP为什么还要有MAC?有了MAC为什么还要IP?

有了IP为什么还要有MAC?有了MAC为什么还要IP?今天算是想明白了这个问题,先回答有了IP为什么还要MAC地址的原因,额。

先解释一下,IP地址就不用说了也就是一个逻辑地址,至于MAC地址的定义就是一个设备的物理地址。

好了,为什么有了IP还要有MAC?我在网上看了看了很久每一个能回答好点的,最好的也就是有了IP可以屏蔽掉各个链路的差异。

今儿,不说理论,拿出实际来讲,若是没有MAC地址,就用IP地址来充当MAC。

首先,有个问题要说清楚的是IP地址肯定是在不挺的变化的,比如你从A走到了B,A和B有不同的网络,那么你在用手机上网的时候,IP地址在不停的变化,那么就说这个数据,若是下雨天什么情况的话,当你在A点的时候玩亡者农药,数据发出去了,由于天气原因,手机显示420ms导致数据传输不过,这时,你换到了B点,重新获得了IP地址,wo吼,恭喜您成功解锁由于接收不到数据被举报,而导致亡者制裁为什么??因为你的IP地址换了,所以之前的数据一脸懵逼,两脸懵逼,对脸懵逼,对角懵逼,递归懵逼,博弈懵逼,α懵逼,β懵逼。

懵逼到不知道转送给谁,若是某某人链接到了之前的IP (你之前链接的IP),那就是传送给了那个某某人了。

所以这也就同样能解释,一个草丛妲己没能一套带走的原因,哈哈所以没有MAC只是有IP,不仅有接收不到数据的可能,同时还极大的消耗CPU 的资源,这就不太好了。

那有了MAC为什么还要有IP地址,是这样的,在很久很久以前,那是没有路由,交换机的时代,若是两台电脑要通信,可以一根线直接连接就ok了,比如电话。

若是有多台怎么通信??这时就出现了集线器,只需要在消息里面附加上对方的MAC地址就可以了,集线器就会广播消息,每个设备接收消息并对照自己的MAC,是不是一样的,若是一样的收下,这样的广播比较麻烦就出现了交换机,交换机会把MAC地址与某一个端口一一对应,比如主机A要与主机B通信,主机A发送附带主机B的MAC地址的消息发送到交换机,交换机根据对应表查找到相应的端口号,并把消息发送到B,这就比如,你坐公交一样,各个站点的路线信息就相当于集线器告诉你公交是怎么走的。

不能取消的MAC地址绑定

不能取消的MAC地址绑定

不能取消的MAC地址绑定
包伟芳
【期刊名称】《网管员世界》
【年(卷),期】2005(000)002
【摘要】由于种种原因.不少局域网都采用的公网固定IP地址.所以为了避免被他人盗用IP地址.很多网管都会在某台计算机上使用“arp s ip mac”命令对MAC地址和IP地址进行了绑定。

不过.有些网管后来会发现.如果我们使用“arp—d ip mac”命令取消了绑定.在其它计算机上仍然不能使用该IP地址.而只能在那台的计算机上使用。

这是为何?
【总页数】1页(P60)
【作者】包伟芳
【作者单位】安徽
【正文语种】中文
【中图分类】TP393.1
【相关文献】
1.气象局域网管理中IP与MAC地址绑定技术的应用 [J], 白艳萍
2.MAC地址重复绑定闹故障 [J], 李贵华;
3.IP-MAC地址绑定工具 [J], ;
4.实现MAC地址的绑定 [J], 何钰;李瑞祥;
5.浅谈网络管理中IP地址与MAC地址的绑定 [J], 丁健;高雨龙;
因版权原因,仅展示原文概要,查看原文内容请购买。

IP与MAC绑定的难题

IP与MAC绑定的难题

IP与MAC绑定的难题问:我的计算机原来采用公网固定IP地址。

为了避免被他人盗用,使用“arp -s ip mac”命令对MAC地址和IP地址进行了绑定。

后来,由于某种原因,又使用“arp -d ip mac”命令取消了绑定。

然而,奇怪的是,取消绑定后,在其他计算机上仍然不能使用该IP地址,而只能在我自己的计算机上使用。

需要说明的是,我的计算机并不是代理服务器。

答:虽然在TCP/IP网络中,计算机往往需要设置IP地址后才能通讯,然而,实际上计算机之间的通讯并不是通过IP地址,而是借助于网卡的MAC地址。

IP地址只是被用于查询欲通讯的目的计算机的MAC 地址。

ARP协议是用来向对方的计算机、网络设备通知自己IP对应的MAC地址的。

在计算机的ARP 缓存中包含一个或多个表,用于存储IP 地址及其经过解析的以太网MAC地址。

一台计算机与另一台IP地址的计算机通讯后,在ARP缓存中会保留相应的MAC地址。

所以,下次和同一个IP地址的计算机通讯,将不再查询MAC地址,而是直接引用缓存中的MAC地址。

另外,需要注意的是,通过“-s”参数添加的项属于静态项,不会造成ARP缓存超时。

只有终止TCP/IP协议后再启动,这些项才会被删除。

所以,即使你取消了绑定,在短时间内其他计算机将仍然认为你采用的是原有IP地址。

在交换式网络中,交换机也维护一张MAC地址表,并根据MAC 地址将数据发送至目的计算机。

当绑定IP与MAC地址后,只要与交换机通讯过,交换机就会记录下该MAC地址。

这样一来,即使后面有人使用了相同的IP地址,将依然不能与网关通讯,更连不通外面了,除非重新启动交换机、清除MAC表,或者MAC地址表超过了指定的老化时间。

网络经常瘫痪是为何问:网吧有70多台计算机,网络每天都会瘫痪一到三次。

通常情况下,只需将一级交换机的网线全部拔出后再连上,即可恢复正常,而有时则不得不重启一下交换机。

把原来的10Mbps的网卡更换为10/100Mbps网卡后,有近一个星期的时间网络没有瘫痪。

教你轻松破解ARP绑定(MAC地址与IP地址绑定)...

教你轻松破解ARP绑定(MAC地址与IP地址绑定)...

教你轻松破解ARP绑定(MAC地址与IP地址绑定)...三好公民的一位朋友吐槽说,单位的网管设置了ARP绑定,也就是把电脑网卡的MAC地址与IP地址绑定,但是却只允许领导的电脑上网,普通员工的电脑却不让上网。

这种现象在互联网时代真是让人难以赞同,三好公民很为朋友及他的同事们打抱不平。

于是三好公民就教了朋友一招,如何破解ARP绑定(MAC地址与IP地址绑定)?方法如下:注:三好公民使用的是Windows 8.1系统的电脑,所以以下的操作步骤演示都是在该系统下完成的,这个与Windows 7基本一致,Windows XP有些操作步骤有些差异,但原理是一样的。

首先,获知某个领导电脑的MAC地址和IP地址。

如果有网管打印好的现成的MAC地址和IP地址对照表更好,可以直接查看。

如果没有,可以有机会在领导的电脑上运行一下ipconfig命令即可查看到,方法如下:在领导的电脑上按Win + R组合键打开“运行”对话框,输入cmd,确定,打开“命令提示符”窗口,输入命令 ipconfig /all ,按回车键,命令运行之后,即可看到如图所示的网络信息:其中的物理地址即为网卡的MAC地址,另外还要记下IP地址。

然后再打开自己的电脑,右键点击屏幕右下角的“网络”图标,选择“打开网络和共享中心”,然后在打开的“网络和共享中心”窗口中点击左侧导航列表中的“更改适配器设置”打开“网络连接”窗口,在其中的“以太网”图标上点击右键,选择“属性”打开“以太网属性”窗口。

如图:默认显示的就是“网络”选项卡,“连接时使用”显示的就是你的电脑当前使用的网卡,点击“配置”按钮打开“Realtek PCIe GBE 系列控制器属性(也就是网卡属性)”窗口,切换到“高级”选项卡。

如图:在“属性”列表框中选中“网络”地址,然后在右侧选中“值”,并在文本框中输入前面获取的领导电脑的MAC地址,注意地址中的–号连字符无需输入。

确定,关闭窗口。

然后回到前面的“以太网属性”窗口,设置一下IP地址,把IP地址设置成前面获取的领导的MAC地址对应的IP地址(设置IP地址的方法详见《Win7/Win8.1中如何设置IP地址》一文)。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

为什么不能消IP地址与MAC地址的绑定
问:局域网采用公网固定IP地址接入Inter-net。

为避免被恶意用户盗用,使用“ARP -s IP MAC”命令对某些计算机的MAC地址和IP地址进行了绑定。

后来,由于某种原因,又使用“ARP -d IP MAC”命令取消了绑定。

然而奇怪的是,取消绑定后,在其他计算机上仍然不能使用该公网固定IP地址,而只能在原有绑定的计算机上使用。

需要说明的是,这些绑定IP地址的计算机并不是代理服务器。

出现这个问题是什么原因?
答:虽然在TCP/IP网络中,计算机往往需要设置IP地址后才能通信。

但实际上计算机之间的通信并不是通过IP地址,而是借助于网卡的MAC地址。

IP地址的作用只是用来查询欲通信计算机的MAC地址的。

ARP协议是用来通知对方计算机或设备自己IP地址所对应的MAC地址的。

在计算机的ARP缓存中包含一个或多个表,用于存储IP地址及其经过解析的以太网MAC地址。

一台计算机与另一台具有IP地址的计算机通信后,在ARP Cache中会保留相应的MAC地址。

所以,下次和同一个IP地址的计算机通信,将不再查询MAC地址,而是直接引用Cache中的MAC地址。

另外,需要注意的是,通过“-s”参数添加的项属于静态项,不会在ARP缓存中超时。

只有终止TCP/IP协议后再启动,这些项才会被删除。

所以,即使取消了绑定,在短时间内其他计算机将仍然认为采用的是原有IP地址。

在交换式网络中,交换机也维护一张MAC地址表,并根据MAC地址将数据发送至目的计算机。

当绑定IP与MAC地址后,只要与交换机通信过了,则交换机就会记录下该MAC地址。

这样一来,即使后面有人使用了相同的IP地址,将依然不能与网关通信。

除非重新启动交换机、清除MAC表,或者MAC地址表超过了指定的老化时间问:局域网采用公网固定IP地址接入Inter-net。

为避免被恶意用户盗用,使用“ARP -s IP MAC”命令对某些计算机的MAC地址和IP地址进行了绑定。

后来,由于某种原因,又使用“ARP -d IP MAC”命令取消了绑定。

然而奇怪的是,取消绑定后,在其他计算机上仍然不能使用该公网固定IP地址,而只能在原有绑定的计算机上使用。

需要说明的是,这些绑定IP地址的计算机并不是代理服务器。

出现这个问题是什么原因?
答:虽然在TCP/IP网络中,计算机往往需要设置IP地址后才能通信。

但实际上计算机之间的通信并不是通过IP地址,而是借助于网卡的MAC地址。

IP地址的作用只是用来查询欲通信计算机的MAC地址的。

ARP协议是用来通知对方计算机或设备自己IP地址所对应的MAC地址的。

在计算机的ARP缓存中包含一个或多个表,用于存储IP地址及其经过解析的以太网MAC地址。

一台计算机与另一台具有IP地址的计算机通信后,在ARP Cache中会保留相应的MAC地址。

所以,下次和同一个IP地址的计算机通信,将不再查询MAC地址,而是直接引用Cache中的MAC地址。

另外,需要注意的是,通过“-s”参数添加的项属于静态项,不会在ARP缓存中超时。

只有终止TCP/IP协议后再启动,这些项才会被删除。

所以,即使取消了绑定,在短时间内其他计算机将仍然认为采用的是原有IP地址。

在交换式网络中,交换机也维护一张MAC地址表,并根据MAC地址将数据发送至目的计算机。

当绑定IP与MAC地址后,只要与交换机通信过了,则交换机就会记录下该MAC地址。

这样一来,即使后面有人使用了相同的IP地址,将依然不能与网关通信。

除非重新启动交换机、清除MAC表,或者MAC地址表超过了指定的老化时间。

相关文档
最新文档