1、如何進行IP和MAC綁定? 詳細
Windows 下ARP 協議的工作原理簡介
ARP 協議(Address Resolve Protocol,地址解析協議)工作在 TCP/IP 協議的第
二層-數據鏈路層,用於將 地址轉換為網路介面的硬體地址(媒體訪問控制地址,即MAC
地址)。無論是任何高層協議的通訊,最終都將轉換為數據鏈路層硬體地址的通訊。
每台主機都具有一個用於緩存MAC 地址的ARP 緩存列表,你可以使用命令 ARP -a
或ARP -g 來查看當前的ARP 緩存列表。此ARP 緩存列表是動態更新的,默認情況下,當其中
的緩存項超過兩分鍾沒有活動時,此緩存項就會超時被刪除。你可以使用ARP -s 來靜態綁定
IP 地址和MAC 地址,不過在Windows server 2003 和XP 以前的Windows 系統中,就算你設
置了靜態MAC 地址綁定項,同樣會通過接收其他主機的數據包而更新已經綁定的項。
在 Windows server 2003 和 XP 中,靜態綁定的項不會被動態更新,直到 TCP/IP
協議終止為止,例如重啟計算機。如果要創建永久的靜態MAC 地址綁定項,你可以寫一個腳
本文件來執行ARP 靜態綁定,然後使用計劃任務在啟動計算機時執行該腳本即可。
舉例說明工作原理
例如A 主機的IP 地址為192.168.0.1,它現在需要與IP 為192.168.0.8 的主機(主
機B)進行通訊,那麼將進行以下動作:
A 主機查詢自己的ARP 緩存列表, 如果發現具有對應於目的IP 地址192.168.0.8
的MAC 地址項,則直接使用此MAC 地址項構造並發送乙太網數據包,如果沒有發現對應的MAC
地址項則繼續下一步;
A 主機發出 ARP 解析請求廣播,目的 MAC 地址是 FF:FF:FF:FF:FF:FF,請求IP 為
己的IP 地址和MAC 地址;
後使用B 主機的MAC 地址作為目的MAC 地址,B 主機的IP 地址(192.168.0.8)作為目的IP
地址, 構造並發送乙太網數據包;
如果A 主機還要發送數據包給192.168.0.8, 由於在ARP 緩存列表中已經具有IP
地址192.168.0.8 的MAC 地址,所以A 主機直接使用此MAC 地址發送數據包,而不再發送ARP
解析請求廣播;當此緩存地址項超過兩分鍾沒有活動(沒有使用)後,此ARP 緩存將超時被刪除。
ARP 命令來綁定IP 和MAC 地址
ARP 命令來綁定IP 和MAC 地址格式為:ARP -s IP MAC
2、MAC和IP怎麼綁定
關鍵問題不是你會不會綁定IP,而是你能不能把你的IP分配弄成靜態的,否則說再多也是沒有用。專
你進路由屬器(如果你能進的話),找到IP與MAC綁定這項,ARP映射表,把它全部導入。然後進入靜態ARP綁定設置,啟動綁定,保存即可。
進入「MS-DOS方式」或「命令提示符」,
在命令提示符下輸入命令:
ARP
-s
192.168.1.1
00-10-5C-AD-72-E3
按照這個格式!
即可把MAC地址和IP地址捆綁在一起。
參考資料:
http://.baidu.com/question/27739823.html?fr=qrl3
區域網最好將每台電腦都裝上ARP防火牆,防止有病毒後相互傳染.
3、如何進行IP和MAC綁定
用路由器做地址轉換,上網頻繁掉線,此時將PC機的網卡禁用一下或將PC機重啟一下又可以上網了,並且不能上網時ping PC機的網關不通。這種情況一般來說,都是中了ARP欺騙病毒,可以通過以下方法進行防範。
方法1:在路由器上靜態綁定PC機的IP地址和MAC地址,在PC機上綁定路由器內網口的IP地址和MAC地址。
(1)PC機重啟後,靜態配置的arp表項會丟失,需要重新配置,可以在PC機上製作一個.bat的批處理文件,放到啟動項中。
(2) arp send-gratuitous-arp並非所有產品均支持,請查詢網站上的配置手冊和命令手冊,確認您所使用的產品是否支持該功能。
(3) ARP固化並非所有產品均支持,請確認您所使用的產品是否支持該功能。
1.綁定。
首先查看自己的IP和MAC(Physical Address)地址,對於Windows 98/Me,運行「winipcfg」,在對話框看的IP地址就是,而「適配器地址」就是網卡的MAC地址。
在Windows 2000/XP系統下,要在命令提示符下輸入「ipconfig /all」,顯示列表中的「Physical Address」就是MAC地址,「IP Address」就是IP地址。運行「winipcfg>d:\1.txt」 或者「ipconfig /all>d:\1.txt」則可把屏幕上顯示的信息導入D盤的文本文檔1.txt中,當然,名字可以改。
接著,在命令行下輸入:arp -s 192.168.1.11 00-11-2F-3F-96-88回車。
如果要查看是否綁定,可以用arp -a 192.168.1.11回車,會得到如下提示:
Internet Address Physical Address Type
192.168.1.11 00-11-2F-3F-96-88 static就OK了。
2.刪除。
命令行下輸入:arp -d 192.168.1.11 就刪除了。
接下來我們對各參數的功能作一些基本的介紹:
ARP -s -d -a
-s——將相應的IP地址與物理地址的捆綁。
-d——刪除所給出的IP地址與物理地址的捆綁。
-a——通過查詢Arp協議表來顯示IP地址和對應物理地址情況。
4、怎樣綁定IP和MAC
1、具體要看copy你的路由器是否具有靜態IP地址分配(這個基本都有)
2、2台台式電腦,在每台的開始-運行-cmd回車-icconfig/all,然後就能查看MAC地址了。(他們捆的意義不大,網線連接不存在被盜)一台手提(用無線),在路由器的無線設置裡面,有個連接狀態(名稱大同小異),可以看到MAC地址。
3、在路由器的靜態ip分配或Mac地址綁定里,分配綁定ip和mac地址。
4、重啟路由器即可實現。
5、ip和mac如何進行綁定
如果你用瑞星防火牆
你就用瑞星防火牆綁定
或者你裝一個360安全衛士
把IP
和
MAC
地址版綁定
再或者
你對外權的MAC地址用你路由的MAC地址
就不怕攻擊了
或者
你的路由高級的話
直接在路由設置里
就可以設置子網
IP
MAC
地址綁定
http://192.168.1.1
6、如何綁定IP地址和MAC地址
運行命令程序,復輸入IPCONFIG/ALL,在返回的制結果中「Physical
Address」就是MAC地址,然後輸入命令ARP
-S
你的IP地
00-E0-3C-46-C8-61,這樣就把IP地址
與MAC地址00-E0-3C-46-C8-61捆綁在一起了。
7、如何將MAC與IP綁定?
[推薦收藏]MAC地址完美攻略(教你如何防止IP被盜用及綁定IP)
QUOTE:
一、基礎知識
二、什麼是MAC地址
三、IP地址與MAC地址的區別
四、為什麼要用到MAC地址
五、怎樣獲得自己的MAC地址
六、MAC地址涉及到的安全問題
七、如何修改自己的MAC地址
八、如何解決MAC地址帶來的安全問題
QUOTE:
QUOTE:
一、基礎小知識(具體的概念正文中會運用到,方便大家讀的時候理解就先注釋!~)
1.Ping
適用環境:WIN95/98/2000/NT
使用格式:ping [-t] [-a] [-n count] [-l size]
參數介紹:
-t 讓用戶所在的主機不斷向目標主機發送數據
-a 以IP地址格式來顯示目標主機的網路地址
-n count 指定要ping多少次,具體次數由後面的count來指定
-l size 指定發送到目標主機的數據包的大小
主要功能:用來測試一幀數據從一台主機傳輸到另一台主機所需的時間,從而判斷主響應時間。
詳細介紹:
該命令主要是用來檢查路由是否能夠到達,由於該命令的包長非常小,所以在網上傳遞的速度非常快,可以快速地檢測你要去的站點是否可達,一般你在去某一站點時可以先運行一下該命令看看該站點是否可達。如果執行Ping不成功,則可以預測故障出現在以下幾個方面:網線是否連通,網路適配器配置是否正確,IP地址是否可用等;如果執行Ping成功而網路仍無法使用,那麼問題很可能出在網路系統的軟體配置方面,Ping成功只能保證當前主機與目的主機間存在一條連通的物理路徑。它的使用格式是在命令提示符下鍵入:Ping IP地址或主機名,執行結果顯示響應時間,重復執行這個命令,你可以發現Ping報告的響應時間是不同的。具體的ping命令後還可跟好多參數,你可以鍵入ping後回車其中會有很詳細的說明。
舉例說明:
當我們要訪問一個站點例如
www.chinayancheng.
net時,就可以利用Ping程序來測試目前連接該網站的速度如何。執行時首先在Windows 9x系統上,單擊「開始」鍵並選擇運行命令,接著在運行對話框中輸入Ping和用戶要測試的網址,例如ping
www.chinayan-
cheng.net,接著該程序就會向指定的Web網址的主伺服器發送一個32位元組的消息,然後,它將伺服器的響應時間記錄下來。Ping程序將會向用戶顯示4次測試的結果。響應時間低於300毫秒都可以認為是正常的,時間超過400毫秒則較慢。出現「請求暫停(Request time out)」信息意味著網址沒有在1秒內響應,這表明伺服器沒有對Ping做出響應的配置或者網址反應極慢。如果你看到4個「請求暫停」信息,說明網址拒絕Ping請求。因為過多的Ping測試本身會產生瓶頸,因此,許多Web管理員不讓伺服器接受此測試。如果網址很忙或者出於其他原因運行速度很慢,如硬體動力不足,數據信道比較狹窄,過一段時間可以再試一次以確定網址是不是真的有故障。如果多次測試都存在問題,則可以認為是用戶的主機和該網址站點沒有聯接上,用戶應該及時與網際網路服務商或網路管理員聯系。
QUOTE:
2.winipcfg (ipconfig /all)
適用環境:WIN95/98/2000
使用格式:winipcfg [/?] [/all]
參數介紹:
/? 顯示winipcfg的格式和參數的英文說明
/all 顯示所有的有關IP地址的配置信息
主要功能:顯示用戶所在主機內部的IP協議的配置信息
詳細介紹:
winipcfg程序採用windows窗口的形式來顯示IP協議的具體配置信息,如果winipcfg命令後面不跟任何參數直接運行,程序將會在窗口中顯示網路適配器的物理地址、主機的IP地址、子網掩碼以及默認網關等,還可以查看主機的相關信息如:主機名、DNS伺服器、節點類型等。其中網路適配器的物理地址在檢測網路錯誤時非常有用。在命令提示符下鍵入winipcfg/?可獲得winipcfg的使用幫助,鍵入winipcfg/all可獲得IP配置的所有屬性。
舉例說明:
如果我們想很快地了解某一台主機的IP協議的具體配置情況,可以使用winipcfg命令來檢測。其具體操作步驟如下:在「運行」對話框中,直接輸入winipcfg命令,接著按一下回車鍵,我們就會看到一個界面。在該界面中,我們了解到目前筆者所在的計算機是用的3COM類型的網卡,網卡的物理地址是00-60-08-07-95-14,主機的IP地址是210.73.140.13,子網掩碼是255.255.255.192,路由器的地址是210.73.140.1,如果用戶想更加詳細地了解該主機的其他IP協議配置信息,例如DNS伺服器、DHCP伺服器等方面的信息,可以直接單擊該界面中的「詳細信息」按鈕。
QUOTE:
3.ARP命令的介紹
ARP(Address Resolution Protocol)是地址解析協議,ARP是一種將IP地址轉化成物理地址的協議。從IP地址到物理地址的映射有兩種方式:表格方式和非表格方式。ARP具體說來就是將網路層(IP層,也就是相當於OSI的第三層)地址解析為數據連接層(MAC層,也就是相當於OSI的第二層)的MAC地址。ARP協議是通過IP地址來獲得MAC地址的。
ARP原理:某機器A要向主機B發送報文,會查詢本地的ARP緩存表,找到B的IP地址對應的MAC地址後就會進行數據傳輸。如果未找到,則廣播A一個ARP請求報文(攜帶主機A的IP地址Ia——物理地址Pa),請求IP地址為Ib的主機B回答物理地址Pb。網上所有主機包括B都收到ARP請求,但只有主機B識別自己的IP地址,於是向A主機發回一個ARP響應報文。其中就包含有B的MAC地址,A接收到B的應答後,就會更新本地的ARP緩存。接著使用這個MAC地址發送數據(由網卡附加MAC地址)。因此,本地高速緩存的這個ARP表是本地網路流通的基礎,而且這個緩存是動態的。ARP表:為了回憶通信的速度,最近常用的MAC地址與IP的轉換不用依*交換機來進行,而是在本機上建立一個用來記錄常用主機IP-MAC映射表,即ARP表。
所使用的到乙太網的 IP 或令牌環物理地址翻譯表。ARP該命令只有在安裝了 TCP/IP 協議之後才可用。
arp -a [inet_addr] [-N [if_addr]]
arp -d inet_addr [if_addr]
arp -s inet_addr ether_addr [if_addr]
參數
-a 通過詢問 TCP/IP 顯示當前 ARP 項。如果指定了 inet_addr,則只顯示指定計算機的 IP 和物理地址。
-g 與 -a 相同。
inet_addr 以加點的十進制標記指定 IP 地址。
-N 顯示由 if_addr 指定的網路界面 ARP 項。
if_addr 指定需要修改其地址轉換表介面的 IP 地址(如果有的話)。如果不存在,將使用第一個可適用的介面。
-d 刪除由 inet_addr 指定的項。
-s 在 ARP 緩存中添加項,將 IP 地址 inet_addr 和物理地址 ether_addr 關聯。物理地址由以連字元分隔的 6 個十六進制位元組給定。使用帶點的十進制標記指定 IP 地址。項是永久性的,即在超時到期後項自動從緩存刪除。
ether_addr 指定物理地址。
QUOTE:
4,關於物理層,數據鏈路層等OSI模型概念的解釋說明.
為了實現異種計算機網路的互連,OSI把整個網路的功能結構劃分為7層,從下到上分別是物理層、數據鏈路層、網路層、傳輸層、會話層、表示層和應用層。
參考資料:到網上去搜索一下
8、如何設置路由器MAC與IP綁定?
如果你想限制一些電腦禁止使用你的路由器訪問互聯網,無需用MAC地址綁定IP(這個功能版是為區域網上有大權量電腦時便於管理而設置的),正確的設置如下:
1. 安全設置---- 防火牆設置:啟用,MAC地址過濾 啟用 :並選"僅允許已設MAC地址列表中已啟用的MAC地址訪問internet。"
2. 安全設置----MAC地址過濾:添加,如果允許的上網的電腦少,就將允許上網的電腦的全部MAC地址逐個添加到這里。 並選 "生效".
如果要屏蔽的電腦較少,可以在如上兩條反向設置,即在第2條中登記啟用要屏蔽的MAC地址,在第1條中選"禁止已設MAC地址列表中已啟用的MAC地址訪問internet。"
9、網路中怎樣實現mac與ip綁定
例如我的IP是192.168.1.11,網卡的MAC地址是00-11-2F-3F-96-88(如何看到自己的MAC地址呢?在命令行下輸入ipconfig /all, 回應如下:
Physical Address. . . . . . . . . : 00-11-2F-3F-96-88
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.1.11
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
DNS Servers . . . . . . . . . . . : 61.177.7.1
Primary WINS Server . . . . . . . : 192.168.1.254
這些信息就是你現在計算機的IP地址及MAC地址!
接著,在命令行下輸入:arp -s 192.168.1.11 00-11-2F-3F-96-88回車。
就綁定了。
如果要查看是否綁定,可以用arp -a 192.168.1.11回車,會得到如下提示:
Internet Address Physical Address Type
192.168.1.30 00-11-2f-3f-96-88 static
就OK了。
如果要刪除呢?命令行下輸入:arp -d 192.168.1.30 就刪除了。
綁定網關:
arp -s 192.168.1.1 xx-xx-xx-xx-xx(網關的mac地址)
查
看自己的IP地址和網卡的MAC地址。對於Windows 98/Me,運行「winipcfg」,在對話框看的IP地址就是,而「適配器地址」就是網卡
的MAC地址。在Windows 2000/XP系統下,要在命令提示符下輸入「ipconfig /all」,顯示列表中的
「Physical Address」就是MAC地址,「IP Address」就是IP地址;要將二者綁定,輸入「arp -s IP地址 MAC地
址」,如「arp -s 192.168.0.28 54-44-4B-B7-37-21」即可。
10、如何綁定ip與MAC
如何捆綁MAC地址和IP地址
進入「MS-DOS方式」或「命令提示符」,在內命令提示符下輸入命令:ARP - s 192.168.1.77 00-13-D3-A9-05-73,即容可把MAC地址和IP地址捆綁在一起。
這樣,就不會出現IP地址被盜用而不能正常使用校園網路的情況(當然也就不會出現錯誤提示對話框),可以有效保證校園網路的安全和用戶的應用。
注意:ARP命令僅對區域網的上網代理伺服器有用,而且是針對靜態IP地址,如果採用Modem撥號上網或是動態IP地址就不起作用。ARP命令的各參數的功能如下:
ARP -s -d -a
-s:將相應的IP地址與物理地址的捆綁,如本文中的例子。
-d:刪除相應的IP地址與物理地址的捆綁。
-a:通過查詢ARP協議表顯示IP地址和對應物理地址情況。