如何绑定mac地址

2024-05-21 13:14

1. 如何绑定mac地址

步骤/方法
1、在开始菜单中,点击运行。或者你可以按下组合键win+r,打开运行

2、在对话框中输入cmd,打开命令

3、输入arp -a,然后按下回车键

4、接着你看到如下的信息,就录下下图中internet地址和物理地址

5、arp -s ip地址 物理地址。其中ip地址和物理地址就是你上面记录下来的两个地址。这样就实现了绑定。

6、如果你要解除绑定,你可以输入:arp -d ip地址 物理地址

如何绑定mac地址

2. 怎么样绑定mac地址啊?

可以将IP与MAC地址实行双向绑定。但由于路由器的不同,可能设置有细微的差异,但大致思路都一样,现给你讲下飞鱼星路由器是如何将IP与MAC地址绑定的吧。
IP与MAC双向绑定,就是要在两端绑定IP-MAC地址,其中一端是在路由器中,绑定下面局域网内部计算机的IP和MAC地址,具体步骤如下:
   首先在路由器上绑定内网计算机,在IP/MAC地址绑定里输入网络地址:如192,168,1.0

 点图中的扫描按钮,便可在路由器上绑定内网目前开启的计算机,如已绑定完所有需要上外网的PC机,便可把下面的“禁止未被IP/MAC地址绑定的主机通过”勾选。
 另外一端则是局域网中的每个客户机,在客户端设置网关的静态ARP信息,这叫PC机IP-MAC绑定。
首先通过arp –a 查看正确的网关IP地址和MAC地址
其次用arp –s 网关IP地址 网关MAC地址的方式,在计算机上绑定
这时,在电脑上可以看出绑定后缓存表中的类型由原来的dynamic变成static,此时计算机便不会轻易改变自己的ARP缓存表,从而保证了内网的安全性。

3. 如何进行mac地址与ip地址的绑定?

在这里介绍两种常用的方法,在Windows 9x 中可用WinIPcfg获得,在Windows 2000/XP中可用IPconfig -all获得。 

使用命令只能单条获得MAC地址,而且使用起来也是很麻烦的。对于网管人员,更希望有一款简单化操作的软件,我们可以利用“MAC扫描器”远程批量获取MAC地址。它是用于批量获取远程计算机网卡物理地址的一款网络管理软件。该软件运行于网络(局域网、Internet都可以)内的一台机器上,即可监控整个网络的连接情况,实时检测各用户的IP、MAC、主机名、用户名等并记录以供查询,可以由用户自己加以备注;能进行跨网段扫描,能和数据库中得IP和MAC地址进行比较,有修改IP的或使用虚假MAC地址的,都能报警。 
更改MAC地址 

一般MAC地址在网卡中是固定的,当然也有网络高手会想办法去修改自己的MAC地址。修改自己的MAC地址有两种方法,一种是硬件修改,另外一种是软件修改。 
硬件的方法就是直接对网卡进行操作,修改保存在网卡的EPROM里面的MAC地址,通过网卡生产厂家提供的修改程序可以更改存储器里的地址。那么什么叫做EPROM呢?EPROM是电子学中一种存储器的专业术语,它是可擦写的,也就是说一张白纸你用钢笔写了一遍以后就不能再用橡皮擦去了,而EPROM这张白纸用铅笔写后可以再擦去,可以反复改变其中数据的存储器。 
当然软件修改的方法就相对来说要简单得多了,在Windows中,网卡的MAC保存在注册表中,实际使用也是从注册表中提取的,所以只要修改注册表就可以改变MAC。Windows 9x中修改:打开注册表编辑器,在HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\ 
Service\Class\Net\下的0000,0001,0002。 

Windows 2000/XP中的修改:同样打开注册表编辑器,HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\ 
Class\4D36E970-E325-11CE-BFC1-08002BE10318 中的0000,0001,0002中的DriverDesc,如果在0000找到,就在0000下面添加字符串变量,命名为“NetworkAddress”,值为要设置的MAC地址,例如:000102030405 

完成上述操作后重启就好了。一般网卡发出的包的源MAC地址并不是网卡本身写上去的,而是应用程序提供的,只是在通常的实现中,应用程序先从网卡上得到MAC地址,每次发送的时候都用这个MAC作为源MAC而已,而注册表中的MAC地址是在Windows安装的时候从网卡中读入的,只要你的操作系统不重新安装应该问题不大。 
MAC地址涉及到的安全问题 

从上面的介绍可以知道,这种标识方式只是MAC地址基于的,如果有人能够更改MAC地址,就可以盗用IP免费上网了,目前网上针对小区宽带的盗用MAC地址免费上网方式就是基于此这种思路。如果想盗用别人的IP地址,除了IP地址还要知道对应的MAC地址。举个例子,获得局域网内某台主机的MAC地址,比如想得到局域网内名为TARGET主机的MAC地址,先用PING命令:PING TARGET,这样在我们主机上面的ARP表的缓存中就会留下目标地址和MAC映射的记录,然后通过ARP A命令来查询ARP表,这样就得到了指定主机的MAC地址。最后用ARP -s IP 网卡MAC地址,命令把网关的IP地址和它的MAC地址映射起来就可以了。 

如果要得到其它网段内的MAC地址,那么可以用工具软件来实现,我觉得Windows优化大师中自带的工具不错,点击“系统性能优化”→“系统安全优化”→“附加工具”→“集群Ping”,可以成批的扫出MAC地址并可以保存到文件。 

小知识:ARP(Address Resolution Protocol)是地址解析协议,ARP是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。ARP协议是通过IP地址来获得MAC地址的。 

ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后就会进行数据传输。如果未找到,则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。ARP表:为了回忆通信的速度,最近常用的MAC地址与IP的转换不用依靠交换机来进行,而是在本机上建立一个用来记录常用主机IP-MAC映射表,即ARP表。
如何解决MAC地址带来的安全问题 

我们可以将IP地址和MAC地址捆绑起来来解决这个问题。进入“MS-DOS方式”或“命令提示符”,在命令提示符下输入命令:ARP -s 10.88.56.72 00-10-5C-AD-72-E3,即可把MAC地址和IP地址捆绑在一起。这样,就不会出现IP地址被盗用而不能正常使用网络的情况,可以有效保证小区网络的安全和用户的应用。 

注意:ARP命令仅对局域网的上网代理服务器有用,而且是针对静态IP地址,如果采用Modem拨号上网或是动态IP地址就不起作用。 

不过,只是简单地绑定IP和MAC地址是不能完全的解决IP盗用问题的。作为一个网络供应商,他们有责任为用户解决好这些问题之的后,才交给用户使用,而不是把安全问题交给用户来解决。不应该让用户来承担一些不必要盗用的损失。 

作为网络供应商,最常用也是最有效的解决方法就是在IP、MAC绑定的基础上,再把端口绑定进去,即IP-MAC-PORT三者绑定在一起,端口(PORT)指的是交换机的端口。这就需要在布线时候做好端口定时管理工作。在布线时应该把用户墙上的接线盒和交换机的端口一一对应,并做好登记工作,然后把用户交上来的MAC地址填入对应的交换机端口,进而再和IP一起绑定,达到IP-MAC-PORT的三者绑定。这样一来,即使盗用者拥有这个IP对应的MAC地址,但是它不可能同样拥有墙上的端口,因此,从物理通道上隔离了盗用者。

如何进行mac地址与ip地址的绑定?

4. 【求助】对方mac地址绑定怎么办

有效防止黑客和病毒的arp欺骗攻击,拒绝断网提高网络稳定性。通过扫描发现内网电脑的IP和MAC地址,并自动生成arp绑定脚本,只需拷贝到各台电脑上做成启动脚本就可实现IP、MAC地址静态绑定。同时提供全能绑定程序,可对windows 98以上所有操作系统做IP、MAC地址绑定。

1、有效防止黑客和病毒的arp欺骗攻击,拒绝断网提高网络稳定性。通过扫描发现内网电脑的IP和MAC地址,并自动生成arp绑定脚本,只需拷贝到各台电脑上做成启动脚本就可实现IP、MAC地址静态绑定。同时提供全能绑定程序,可对windows 98以上所有操作系统做IP、MAC地址绑定。

2、文件列表
MacScan.exe--MAC地址扫描器
BindArp.exe--ARP绑定程序
ReadMe.txt--使用说明文件

3、使用方法
第一步、扫描地址
打开MacScan.exe,输入要扫描的内网IP范围,点击按钮。程序自动对该IP范围内的电脑进行扫描,并将扫描到的IP和MAC地址信息显示在界面上。同时在程序目录下生成ArpList.ini文件和BindArp.bat文件。

                
cmd输入ipconfig /all                           这些问题钱都能解决!       一般来说钱能解决的问题不是问题,但问题是你有没有钱.

5. 绑定MAC物理地址的方法

      mac地址和ip地址进行绑定的  方法  有很多种,其中比较简答的一种方法就是在命令下绑定,下面就看看我为大家整理到的绑定MAC物理地址的方法吧。
          绑定MAC物理地址的方法 
         在开始菜单中,点击运行。或者你可以按下组合键win+r,打开运行
                  在对话框中输入cmd,打开命令
                  输入arp -a,然后按下回车键
                  接着你看到如下的信息,就录下下图中internet地址和物理地址
                  arp -s ip地址 物理地址。其中ip地址和物理地址就是你上面记录下来的两个地址。这样就实现了绑定。
                  如果你要解除绑定,你可以输入:arp -d ip地址 物理地址
                    总结  :以上就是我为大家推荐的绑定MAC物理地址的方法。

绑定MAC物理地址的方法

6. 普通用户在自己的电脑上设定ip地址与mac地址怎样绑定

  有意义吗?
  在管理员账号administrator填好ip,给管理员账号加个n长的密码。
  开个user账号,以后都用user账号登陆。
  时间久了,忘了administrator的登陆密码,你的ip和mac就长久绑定了。
  哈哈。。。。
  看了你的补充问题,你是做网管的吧。我觉得应该做到的有两点:
  1、绑定mac\ip,管理电脑准入规则。
  2、禁止用户产生修改ip的动作,你想,如果一个普通用户能够自己修改ip,虽然修改的ip未获准入,但假如他修改的ip和网内总经理的ip冲突,作为网管你该如何向总经理解释?
  所以建议,你公司有钱的话,应该购买能够实现mac\ip绑定的底层交换机,绑定之后,假如用户修改ip,未获交换机准入,则不影响其他交换机用户。
  假如没钱的话,搞个80大洋的路由,在路由绑定MAC\IP,然后在网内计算机做禁止修改ip属性的动作。这样就不会出现ip冲突的状况。可通过修改注册表等动作来实现,当然这类办法很多,现在只举例修改注册表
  修改注册表法
  利用注册表的键值,可以屏蔽“Internet协议(TCP/IP)属性”对话框。
  1.单击“开始→“运行”,在“运行”对话框的“打开”下拉文本框中输入命令“Regedit”(仅双引号内文字)后,单击“确定”按钮。
  2.在“注册表编辑器”窗口中,依次展开左侧子窗口中的“HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections分支;
  3.在右侧子窗口的空白处单击鼠标右键,选择“新建→DWORD值”菜单(或者直接单击菜单栏中的“编辑→新建→DWORD值”),新建一个DWORD键值。
  4.将新建的DWORD键值命名为“NC_LanChangeProperties”,并赋值为“0”,
  5.新建的DWORD键值命名为“NC_EnableAdminProhibits”,并赋值为“1”,关闭“注册表编辑器”窗口。
  若不想在每台机子上都通过修改注册表来完全,可以写一个简单的程序来实现:可以新建一个文本文档,把下面的内容粘贴进去:

  Windows Registry Editor Version 5.00

  [HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\Network Connections]
  "NC_LanChangeProperties"=dword:00
  "NC_EnableAdminProhibits"=dword:01
  然后保存这个文本文档,把扩展名.txt改为.reg,然后复制到每台电脑上,双击就可以了。
  其实在网络管理来说,花钱买贵的设备固然省事,但是没钱也有没钱的办法,只要多开动脑筋,没有做不到的事。

7. 怎样解绑ip地址绑定mac地址

一、360安全卫士
1、  打开360主面板的“木马防火墙”。


2、  关闭“木马防火墙”中的“局域网防护(ARP)”选项即可。


二、AntiARP
	 
1、  “停止”该软件的功能。


2、  取消选中本地连接属性中的AntiARP Firewall Driver和AntiARP NDIS Protocol Driver。


3、  如果仍发现有经过该软件的流量数据,请直接关闭右下角的软件图标,彻底停止该软件的运行。
	 
三、服务器安全狗
1、  使服务器安全狗的网络防火墙中ARP防火墙处于“关闭“状态。


2、  取消选中本地连接属性中的SafeDog NDIS5 Packet Filter项。取消后可能会出现远程连接短时间内无法正常连接的情况,稍等即可恢复正常。


3、  安全狗默认会自动识别新的网关IP及MAC,如果是通过手动方式修改的网关地址,请您将其修改为自动模式或从手动绑定中将原记录删除。


	 
四、金山卫士
打开金山卫士—>木马查杀—>系统保护,使ARP防火墙处于已禁用状态即可。


	 
五、CMD方式解除绑定
如果之前通过arp –s方式手动绑定了网关MAC地址,请您通过arp –d清除该绑定即可。

	 
	 

六、Linux系统解除绑定
如果使用的是Linux任意版本发行版,请您通过#arp –a方式查看当前网关地址,然后使用#arp –d 网关地址  来解除绑定即可。


	 



怎样解绑ip地址绑定mac地址

8. MAC地址绑定

MAC地址绑定
CISCO交换机或路由器上绑定IP和网卡的硬件地址

网卡的MAC地址通常是惟一确定的,在路由器中建立一个IP地址与MAC地址的对应表,只有“IP-MAC地址相对应的合法注册机器才能得到正确的ARP应答,来控制IP-MAC不匹配的主机与外界通讯,达到防止IP地址的盗用。

    比如局域网某一用户的IP地址为:202.196.191.190,MAC地址为:0010.40bc.b54e,在Cisco的路由器或交换机的路由模块上使用命令:

    router(config)# arp  202.196.191.190   0010.40bc.b54e  arpa

    把该IP地址与MAC地址进行绑定,若有人盗用该IP地址,因其MAC地址的唯一性,使得IP地址与MAC地址不匹配而盗用失败.对于哪些未分配的IP地址,我们可以为其绑定一个MAC地址,比如,0000.0000.0000,使其不被盗用.比如:202.196.190.119未被使用,通过以下命令把其绑定起来.

    router(config)# arp 202.196.191.190  0000.0000.0000  arpa

    总结:通过使用MAC地址和IP地址可以有效的防止IP地址被盗用的情况,虽然在前期收集用户MAC地址的时候比较麻烦,但是建立这样的机制能够为用户在管理网络时带来很多的方便。所以,我们在构建网络的初期就应该将局域网内机器的MAC地址信息收集起来,为我们今后的网络管理工作带来便利!

如果是Windows 98/Me,则运行“winipcfg”,在对话框看的IP地址就是,而“适配器地址”就是网卡的MAC地址。

而如果是Windows 2000/XP系统,则要在命令提示符下输入“ipconfig /all”。显示列表中的“Physical Address”就是MAC地址,“IP Address”就是IP地址;要将二者绑定,可以输入“arp -s 你的IP地址 你的MAC地址”,如“ARP -s 192.168.1.5 80-00-0B-B4-36-70”。