當前位置:外匯行情大全網 - 信用卡套現 - MAC是什麽意思?

MAC是什麽意思?

直說吧。是所有互聯網上唯壹的地址。

MAC地址,也稱為物理地址、硬件地址或鏈路地址,由網絡設備制造商生產時寫入硬件中。在計算機中,IP地址和MAC地址都用二進制表示。IP地址是32位,而MAC地址是48位。MAC地址的長度為48位(6字節),通常表示為12個十六進制數字。每兩個16十六進制數字之間用冒號分隔。例如08:00:20:0A:8C:6D是壹個MAC地址,其中前6位是16個十六進制數字。由IEEE(電氣與電子工程師協會)指定,16十六進制數字的後三位0A:8C:6D代表廠商制造的某個網絡產品(如網卡)的序列號。只要妳不改變妳的MAC地址,那麽妳的MAC地址就是全世界唯壹的。

MAC地址的功能

IP地址就像壹個職位,而MAC地址好像就是申請這個職位的人。位置可以讓A和B都坐。同理,節點的ip地址不需要網卡,基本上任何廠商都可以使用,也就是說,IP地址和MAC地址之間沒有綁定關系。有些計算機的流動性比較強,就像同壹個人可以去不同的單位工作壹樣,人才的流動性也比較強。職位和才能的對應有點像IP地址和MAC地址的對應。比如網卡壞了,不用獲取新的IP地址就可以更換。如果IP主機從壹個網絡移動到另壹個網絡,它可以獲得壹個新的IP地址,而不需要新的網卡。當然,MAC地址只有這個功能是不夠的。我們來打個人類社會和網絡的比方。通過類比,可以找到相似點,更好的理解MAC地址的作用。

無論是局域網還是廣域網中的計算機之間的通信,最終都表現為以某種形式的鏈路從初始節點開始,從壹個節點傳遞到另壹個節點,最後傳輸到目的節點。數據包在這些節點之間的移動是通過ARP(地址解析協議)將IP地址映射到MAC地址來完成的。其實人類社會和網絡也差不多。試想,在人際網絡中,甲要給丁捎口信,要經過乙和丙中轉,最後丙再告訴丁。在網絡中,這個消息就像網絡中的數據包。在數據包傳輸過程中,會不斷詢問鄰居節點的MAC地址,這就像人類社會的消息傳輸過程。相信通過這兩個例子,可以進壹步了解MAC地址的作用。

與MAC地址相關的命令和軟件

在人類的社交中,我們往往只知道壹個人的名字,而身份證號在壹般的人際交往中會被忽略。同樣,在網絡中,我們往往只知道同事或者網友的IP地址,並不會太在意對方的MAC地址。成長為網絡高手,可以用壹些方法知道對方的MAC地址。下面介紹兩種常用的方法,Windows 9x中的WinIPcfg和Windows 2000/XP中的IPconfig-都可以獲得。

使用命令只能得到單個MAC地址,使用起來也很麻煩。對於網絡管理員來說,我們希望有壹個簡化操作的軟件,可以使用“MAC掃描器”遠程批量獲取MAC地址。它是壹個網絡管理軟件,用於批量獲取遠程計算機網卡的物理地址。軟件運行在網絡(局域網或互聯網)中的壹臺機器上,可以監控整個網絡的連接情況,實時檢測每個用戶的IP、MAC、主機名、用戶名並記錄下來供查詢,用戶可以自己進行評論。可以跨網段掃描,可以與數據庫中的IP和MAC地址進行比對,如果有IP修改或虛假MAC地址可以報警。

更改MAC地址

壹般情況下,網卡中的MAC地址是固定的。當然,有些網絡高手也會想盡辦法修改自己的MAC地址。修改妳的MAC地址有兩種方法,壹種是硬件修改,壹種是軟件修改。

硬件方法是直接操作網卡,修改網卡EPROM中存儲的MAC地址。存儲器中的地址可以通過網卡制造商提供的修改程序來更改。那麽什麽是EPROM呢?EPROM是電子學中壹種存儲器的技術術語。它是可擦除的,也就是說,壹張白紙,妳用筆寫完就擦不掉了,而EPROM用鉛筆寫完就可以擦除,數據所在的內存可以反復更改。

當然,軟件修改的方法相對簡單得多。在Windows中,網卡的MAC存儲在註冊表中,實際使用也是從註冊表中提取的,所以可以通過修改註冊表來更改MAC。在Windows 9x中修改:打開註冊表編輯器,點擊HKEY _本地_機器\系統\當前控制集\

0000,0001,0002在服務\類別\網絡\

Windows 2000/XP中的修改:同時打開註冊表編輯器,HKEY _本地_機器\系統\當前控件集\控件\

class \ 4d 36 e 970-E325-11ce-bfc 1-08002 be 10310002,如果是0000。

完成以上操作後重啟即可。壹般網卡發送的包的源MAC地址不是網卡自己寫的,而是應用程序提供的。但在通常的實現中,應用程序首先從網卡獲取MAC地址,每次發送時都以此MAC作為源MAC。註冊表中的MAC地址是在安裝Windows時從網卡中讀取的。只要妳的操作系統不重裝,應該問題不大。

MAC地址的應用

平日裏,身份證的作用並不大,但在壹些關鍵時刻,身份證是用來證明妳的身份的。比如想從銀行取現,需要身份證。那麽MAC地址和IP地址的綁定就好比我們日常生活中攜帶身份證去做重要的事情壹樣。有時候,為了防止IP地址被竊取,我們可以通過簡單的交換機端口綁定(端口的MAC表使用靜態條目),在每個交換機端口只連接壹臺主機的情況下,防止修改後的MAC地址被竊取。如果是三層設備,我們還可以提供交換機端口/IP/MAC的綁定,防止修改MAC的IP盜用。壹般在交換機和路由器上配置綁定MAC地址,只有網絡管理員才能訪問。對於普通的電腦用戶來說,了解綁定的作用就足夠了。比如妳把筆記本電腦換到校園網的另壹個宿舍,就不能上網了,這是MAC地址和IP地址(端口)綁定造成的。

MAC地址涉及的安全問題

從上面的介紹可以知道,這種識別方法只是基於MAC地址。如果有人可以更改MAC地址,就可以竊取IP免費上網。目前小區寬帶中竊取MAC地址的在線免費接入方式就是基於這種思路。要想盜取別人的IP地址,除了IP地址,還要知道對應的MAC地址。比如要獲取局域網中某臺主機的MAC地址,比如要獲取局域網中某臺名為TARGET的主機的MAC地址,首先使用PING命令:PING TARGET,這樣我們主機上方的ARP表的緩存中就會留下壹條目標地址和MAC映射的記錄,然後通過ARP A命令查詢ARP表,從而獲取指定主機的MAC地址。最後,使用ARP -s IP網卡的MAC地址來命令將網關的IP地址與其MAC地址進行映射。

如果想獲取其他網段的MAC地址,可以使用工具軟件來實現。我覺得Windows優化器帶來的工具不錯。點擊系統性能優化→系統安全優化→附加工具→集群Ping,批量掃描出MAC地址並保存到文件中。

溫馨提示:ARP(地址解析協議)是地址解析協議,ARP是將IP地址轉換成物理地址的協議。有兩種方法將IP地址映射到物理地址:列表和非列表。具體來說,ARP就是將網絡層(IP層,相當於OSI的第三層)的地址解析成數據連接層(MAC層,相當於OSI的第二層)的MAC地址。ARP協議通過IP地址獲取MAC地址。

ARP原理:當壹臺機器A要向主機B發送消息時,會查詢本地ARP緩存表,找到B的IP地址對應的MAC地址,然後就會傳輸數據。如果沒有找到,則廣播A的ARP請求報文(攜帶主機A的IP地址IA-物理地址Pa),請求IP地址為Ib的主機B應答物理地址Pb。Internet上的所有主機(包括B)都收到了ARP請求,但只有主機B能識別其IP地址,因此它向主機A發回了ARP響應消息..它包含了B的MAC地址。A收到B的回復後,會更新本地ARP緩存。然後用這個MAC地址發送數據(MAC地址是網卡附帶的)。所以本地緩存的這個ARP表是本地網絡循環的基礎,這個緩存是動態的。ARP表:為了召回通信速度,最近常用MAC地址和IP的轉換不依賴於交換機,而是在本機建立壹個ARP表,記錄常用主機的IP-MAC映射。

如何解決MAC地址帶來的安全問題

我們可以通過綁定IP地址和MAC地址來解決這個問題。進入“MS-DOS模式”或“命令提示符”,在命令提示符下輸入命令:ARP-s 10 . 88 . 56 . 7200-10-5c-AD-72-E3,MAC地址和IP地址可以綁定在壹起。這樣就不會出現IP地址被盜,網絡無法正常使用的情況,可以有效保證社區網絡的安全和用戶的應用。

註意:ARP命令只對局域網的Internet代理服務器有用,而且是針對靜態IP地址的。如果調制解調器用於撥號上網或動態IP地址,它將不起作用。

但是單純的綁定IP和MAC地址並不能完全解決IP盜用的問題。作為網絡提供商,他們有責任先為用戶解決這些問題,再交給用戶,而不是把安全問題交給用戶去解決。不應該讓用戶承擔壹些不必要的挪用損失。

作為網絡提供商,最常見有效的解決方案是將IP和MAC綁定在壹起,然後綁定端口,即IP-MAC-port綁定在壹起,端口指的是交換機的端口。所以布線的時候要做好端口定時管理。布線時,用戶墻上的接線盒要與交換機的端口壹壹對應,做好註冊工作,然後將用戶上交的MAC地址填入交換機的相應端口,再與IP綁定,實現IP-MAC-port的綁定。這樣,即使小偷擁有了這個IP對應的MAC地址,也不能同時擁有墻上的端口,這樣小偷就和物理通道隔離了。

  • 上一篇:信用卡貸款壹定要用信用卡嗎?
  • 下一篇:龍卡信用卡6元觀影
  • copyright 2024外匯行情大全網