网管联盟 | 网管论坛 | 网管u家 | 网管博客 | 网管软件 | 网管求职 | 小游戏 | 网管搜索 | 网管原创 | 网管聚合 | 网管读摘 | 网管焦点 | 世界素材 | 会员投稿 | 会员中心 
中国网管联盟
Windows Linux Cisco 网络技术 数据库 黑客攻防 DotNet Java PHP 认证 新闻资讯 服务器 存储资讯 网络设备 网管学堂 技术专题 焦点 网吧频道
 当前位置: > bitsCN.com > linux > 网络管理 > 网络管理 > 如何修改网卡MAC地址在Linux路由上设置IP和MAC绑定?  

如何修改网卡MAC地址在Linux路由上设置IP和MAC绑定?

2002-11-30  作者:BitsCN整理  来源:BitsCN.com  点评 投稿 收藏


  作者:mynix
  
  技巧问题 如何修改网卡MAC地址
  
  技巧主题 根目录-=>系统管理-=>硬件管理
  根目录-=>安装配置-=>硬件设置
  
  技巧作者 书生
  发表时间 2002-10-26 23:28:40
  --------------------------------------------------------------------------------
  
  
  首先必须关闭网卡设备,否则会报告系统忙,无法更改。
  命令是:
  /sbin/ifconfig eth0 down
  
  修改 MAC 地址,这一步较 Windows 中的修改要简单。
  命令是:
  /sbin/ifconfig eth0 hw ether 00:AA:BB:CC:DD:EE
  
  重新启用网卡
  /sbin/ifconfig eht0 up
  网卡的 MAC 地址更改就完成了
  
  
  技巧问题 如何在Linux路由上设置IP和MAC绑定?
  
  技巧主题 根目录-=>安全相关-=>防火墙
  
  技巧作者 书生
  发表时间 2002-10-13 17:00:46
  
  --------------------------------------------------------------------------------
  
  在有些系统中有这样的需求,希望内部网中的某几个IP地址连接互联网,而又希望这些IP地址不被非法用户盗用。可以通过下面的解决办法实现: 网管网www.bitscn.com
  首先使用ipchains或者iptables来设定只允许合法的IP地址连出。
  对于合法IP建立IP/Mac捆绑。要讨论这个问题我们首先需要了解ARP协议的工作原理,arp协议是地址解析协议(Address Resolution Protocol)的缩写,其作用及工作原理如下:
  在底层的网络通信中,两个节点想要相互通信,必须先要知道源与目标的MAC地址。为了让系统能快速地找到一个远程节点的MAC地址,每一个本地的内核都保存有一个即时的查询表(称为ARP缓存)。ARP中有影射远程主机的IP地址到其对应的MAC地址的一个列表。地址解析协议(ARP)缓存是一个常驻内存的数据结构,其中的内容是由本地系统的内核来管理和维护的。默认的情况下,ARP缓存中保留有最近十分钟本地系统与之通信的节点的IP地址(和对应的MAC地址)。
  当一个远程主机的MAC地址存在于本地主机的ARP 缓存中,转换远程节点的IP地址为MAC地址不会遇到问题。然而在许多情况下,远程主机的MAC地址并不存在于本地的ARP缓存中,系统会怎么处理呢?在知道一个远程主机的IP地址,但是MAC地址不在本地的ARP缓存中的时候,以下的过程用来获取远程节点的MAC地址:本地主机发送一个广播包给网络中的所有的节点,询问是否有对应的IP地址。一个节点(只有一个)会回答这个ARP广播信息。在回应的信息包里就会包含有这个远程主机的MAC地址。在收到这个返回包后,本地节点就会在本地ARP缓存中记录远程节点的MAC地址。 网管论坛bbs_bitsCN_com
  如果我们将IP/MAC对应关系建立为固定的,也就是对那些合法IP地址建立静态的MAC对应关系,那么即使非法用户盗用了IP地址linux路由器在回应这些IP发出的连接请求时则不会通过arp协议询问其mac地址而是使用Linux建立的静态MAC地址、发出应答数据这样盗用IP者则不会得到应答数据从而不能使用网络服务。
  建立静态IP/MAC捆绑的方法是:建立/etc/ethers文件,其中包含正确的IP/MAC对应关系,格式如下:
  192.168.2.32 08:00:4E:B0:24:47
  然后再/etc/rc.d/rc.local最后添加:
  arp -f
  即可
  
  2.4内核的iptables可以对IP和Mac同时进行限定,使用该功能对合法IP的规则同时限定IP地址和Mac地址即可。
  
  

TAGs设置   路由   地址   修改   网卡   如何   IP   MAC   ARP   本地   远程    
 上一篇:iptables中文man文档   下一篇:解析Linux网络分析的三大利器
如何修改网卡MAC地址在Linux路由上设置IP和MAC绑定? 评论:
loading.. 评论加载中…
评论:请自觉遵守互联网相关政策法规,评论不得超过250字。

验证码: 注册用户
本类热门排行:
最新推荐文章:
网管论坛交流: