1、如何进行IP和MAC绑定? 详细
Windows 下ARP 协议的工作原理简介
ARP 协议(Address Resolve Protocol,地址解析协议)工作在 TCP/IP 协议的第
二层-数据链路层,用于将 地址转换为网络接口的硬件地址(媒体访问控制地址,即MAC
地址)。无论是任何高层协议的通讯,最终都将转换为数据链路层硬件地址的通讯。
每台主机都具有一个用于缓存MAC 地址的ARP 缓存列表,你可以使用命令 ARP -a
或ARP -g 来查看当前的ARP 缓存列表。此ARP 缓存列表是动态更新的,默认情况下,当其中
的缓存项超过两分钟没有活动时,此缓存项就会超时被删除。你可以使用ARP -s 来静态绑定
IP 地址和MAC 地址,不过在Windows server 2003 和XP 以前的Windows 系统中,就算你设
置了静态MAC 地址绑定项,同样会通过接收其他主机的数据包而更新已经绑定的项。
在 Windows server 2003 和 XP 中,静态绑定的项不会被动态更新,直到 TCP/IP
协议终止为止,例如重启计算机。如果要创建永久的静态MAC 地址绑定项,你可以写一个脚
本文件来执行ARP 静态绑定,然后使用计划任务在启动计算机时执行该脚本即可。
举例说明工作原理
例如A 主机的IP 地址为192.168.0.1,它现在需要与IP 为192.168.0.8 的主机(主
机B)进行通讯,那么将进行以下动作:
A 主机查询自己的ARP 缓存列表, 如果发现具有对应于目的IP 地址192.168.0.8
的MAC 地址项,则直接使用此MAC 地址项构造并发送以太网数据包,如果没有发现对应的MAC
地址项则继续下一步;
A 主机发出 ARP 解析请求广播,目的 MAC 地址是 FF:FF:FF:FF:FF:FF,请求IP 为
己的IP 地址和MAC 地址;
后使用B 主机的MAC 地址作为目的MAC 地址,B 主机的IP 地址(192.168.0.8)作为目的IP
地址, 构造并发送以太网数据包;
如果A 主机还要发送数据包给192.168.0.8, 由于在ARP 缓存列表中已经具有IP
地址192.168.0.8 的MAC 地址,所以A 主机直接使用此MAC 地址发送数据包,而不再发送ARP
解析请求广播;当此缓存地址项超过两分钟没有活动(没有使用)后,此ARP 缓存将超时被删除。
ARP 命令来绑定IP 和MAC 地址
ARP 命令来绑定IP 和MAC 地址格式为:ARP -s IP MAC
2、MAC和IP怎么绑定
关键问题不是你会不会绑定IP,而是你能不能把你的IP分配弄成静态的,否则说再多也是没有用。专
你进路由属器(如果你能进的话),找到IP与MAC绑定这项,ARP映射表,把它全部导入。然后进入静态ARP绑定设置,启动绑定,保存即可。
进入“MS-DOS方式”或“命令提示符”,
在命令提示符下输入命令:
ARP
-s
192.168.1.1
00-10-5C-AD-72-E3
按照这个格式!
即可把MAC地址和IP地址捆绑在一起。
参考资料:
http://.baidu.com/question/27739823.html?fr=qrl3
局域网最好将每台电脑都装上ARP防火墙,防止有病毒后相互传染.
3、如何进行IP和MAC绑定
用路由器做地址转换,上网频繁掉线,此时将PC机的网卡禁用一下或将PC机重启一下又可以上网了,并且不能上网时ping PC机的网关不通。这种情况一般来说,都是中了ARP欺骗病毒,可以通过以下方法进行防范。
方法1:在路由器上静态绑定PC机的IP地址和MAC地址,在PC机上绑定路由器内网口的IP地址和MAC地址。
(1)PC机重启后,静态配置的arp表项会丢失,需要重新配置,可以在PC机上制作一个.bat的批处理文件,放到启动项中。
(2) arp send-gratuitous-arp并非所有产品均支持,请查询网站上的配置手册和命令手册,确认您所使用的产品是否支持该功能。
(3) ARP固化并非所有产品均支持,请确认您所使用的产品是否支持该功能。
1.绑定。
首先查看自己的IP和MAC(Physical Address)地址,对于Windows 98/Me,运行“winipcfg”,在对话框看的IP地址就是,而“适配器地址”就是网卡的MAC地址。
在Windows 2000/XP系统下,要在命令提示符下输入“ipconfig /all”,显示列表中的“Physical Address”就是MAC地址,“IP Address”就是IP地址。运行“winipcfg>d:\1.txt” 或者“ipconfig /all>d:\1.txt”则可把屏幕上显示的信息导入D盘的文本文档1.txt中,当然,名字可以改。
接着,在命令行下输入:arp -s 192.168.1.11 00-11-2F-3F-96-88回车。
如果要查看是否绑定,可以用arp -a 192.168.1.11回车,会得到如下提示:
Internet Address Physical Address Type
192.168.1.11 00-11-2F-3F-96-88 static就OK了。
2.删除。
命令行下输入:arp -d 192.168.1.11 就删除了。
接下来我们对各参数的功能作一些基本的介绍:
ARP -s -d -a
-s——将相应的IP地址与物理地址的捆绑。
-d——删除所给出的IP地址与物理地址的捆绑。
-a——通过查询Arp协议表来显示IP地址和对应物理地址情况。
4、怎样绑定IP和MAC
1、具体要看copy你的路由器是否具有静态IP地址分配(这个基本都有)
2、2台台式电脑,在每台的开始-运行-cmd回车-icconfig/all,然后就能查看MAC地址了。(他们捆的意义不大,网线连接不存在被盗)一台手提(用无线),在路由器的无线设置里面,有个连接状态(名称大同小异),可以看到MAC地址。
3、在路由器的静态ip分配或Mac地址绑定里,分配绑定ip和mac地址。
4、重启路由器即可实现。
5、ip和mac如何进行绑定
如果你用瑞星防火墙
你就用瑞星防火墙绑定
或者你装一个360安全卫士
把IP
和
MAC
地址版绑定
再或者
你对外权的MAC地址用你路由的MAC地址
就不怕攻击了
或者
你的路由高级的话
直接在路由设置里
就可以设置子网
IP
MAC
地址绑定
http://192.168.1.1
6、如何绑定IP地址和MAC地址
运行命令程序,复输入IPCONFIG/ALL,在返回的制结果中“Physical
Address”就是MAC地址,然后输入命令ARP
-S
你的IP地
00-E0-3C-46-C8-61,这样就把IP地址
与MAC地址00-E0-3C-46-C8-61捆绑在一起了。
7、如何将MAC与IP绑定?
[推荐收藏]MAC地址完美攻略(教你如何防止IP被盗用及绑定IP)
QUOTE:
一、基础知识
二、什么是MAC地址
三、IP地址与MAC地址的区别
四、为什么要用到MAC地址
五、怎样获得自己的MAC地址
六、MAC地址涉及到的安全问题
七、如何修改自己的MAC地址
八、如何解决MAC地址带来的安全问题
QUOTE:
QUOTE:
一、基础小知识(具体的概念正文中会运用到,方便大家读的时候理解就先注释!~)
1.Ping
适用环境:WIN95/98/2000/NT
使用格式:ping [-t] [-a] [-n count] [-l size]
参数介绍:
-t 让用户所在的主机不断向目标主机发送数据
-a 以IP地址格式来显示目标主机的网络地址
-n count 指定要ping多少次,具体次数由后面的count来指定
-l size 指定发送到目标主机的数据包的大小
主要功能:用来测试一帧数据从一台主机传输到另一台主机所需的时间,从而判断主响应时间。
详细介绍:
该命令主要是用来检查路由是否能够到达,由于该命令的包长非常小,所以在网上传递的速度非常快,可以快速地检测你要去的站点是否可达,一般你在去某一站点时可以先运行一下该命令看看该站点是否可达。如果执行Ping不成功,则可以预测故障出现在以下几个方面:网线是否连通,网络适配器配置是否正确,IP地址是否可用等;如果执行Ping成功而网络仍无法使用,那么问题很可能出在网络系统的软件配置方面,Ping成功只能保证当前主机与目的主机间存在一条连通的物理路径。它的使用格式是在命令提示符下键入:Ping IP地址或主机名,执行结果显示响应时间,重复执行这个命令,你可以发现Ping报告的响应时间是不同的。具体的ping命令后还可跟好多参数,你可以键入ping后回车其中会有很详细的说明。
举例说明:
当我们要访问一个站点例如
www.chinayancheng.
net时,就可以利用Ping程序来测试目前连接该网站的速度如何。执行时首先在Windows 9x系统上,单击“开始”键并选择运行命令,接着在运行对话框中输入Ping和用户要测试的网址,例如ping
www.chinayan-
cheng.net,接着该程序就会向指定的Web网址的主服务器发送一个32字节的消息,然后,它将服务器的响应时间记录下来。Ping程序将会向用户显示4次测试的结果。响应时间低于300毫秒都可以认为是正常的,时间超过400毫秒则较慢。出现“请求暂停(Request time out)”信息意味着网址没有在1秒内响应,这表明服务器没有对Ping做出响应的配置或者网址反应极慢。如果你看到4个“请求暂停”信息,说明网址拒绝Ping请求。因为过多的Ping测试本身会产生瓶颈,因此,许多Web管理员不让服务器接受此测试。如果网址很忙或者出于其他原因运行速度很慢,如硬件动力不足,数据信道比较狭窄,过一段时间可以再试一次以确定网址是不是真的有故障。如果多次测试都存在问题,则可以认为是用户的主机和该网址站点没有联接上,用户应该及时与因特网服务商或网络管理员联系。
QUOTE:
2.winipcfg (ipconfig /all)
适用环境:WIN95/98/2000
使用格式:winipcfg [/?] [/all]
参数介绍:
/? 显示winipcfg的格式和参数的英文说明
/all 显示所有的有关IP地址的配置信息
主要功能:显示用户所在主机内部的IP协议的配置信息
详细介绍:
winipcfg程序采用windows窗口的形式来显示IP协议的具体配置信息,如果winipcfg命令后面不跟任何参数直接运行,程序将会在窗口中显示网络适配器的物理地址、主机的IP地址、子网掩码以及默认网关等,还可以查看主机的相关信息如:主机名、DNS服务器、节点类型等。其中网络适配器的物理地址在检测网络错误时非常有用。在命令提示符下键入winipcfg/?可获得winipcfg的使用帮助,键入winipcfg/all可获得IP配置的所有属性。
举例说明:
如果我们想很快地了解某一台主机的IP协议的具体配置情况,可以使用winipcfg命令来检测。其具体操作步骤如下:在“运行”对话框中,直接输入winipcfg命令,接着按一下回车键,我们就会看到一个界面。在该界面中,我们了解到目前笔者所在的计算机是用的3COM类型的网卡,网卡的物理地址是00-60-08-07-95-14,主机的IP地址是210.73.140.13,子网掩码是255.255.255.192,路由器的地址是210.73.140.1,如果用户想更加详细地了解该主机的其他IP协议配置信息,例如DNS服务器、DHCP服务器等方面的信息,可以直接单击该界面中的“详细信息”按钮。
QUOTE:
3.ARP命令的介绍
ARP(Address Resolution Protocol)是地址解析协议,ARP是一种将IP地址转化成物理地址的协议。从IP地址到物理地址的映射有两种方式:表格方式和非表格方式。ARP具体说来就是将网络层(IP层,也就是相当于OSI的第三层)地址解析为数据连接层(MAC层,也就是相当于OSI的第二层)的MAC地址。ARP协议是通过IP地址来获得MAC地址的。
ARP原理:某机器A要向主机B发送报文,会查询本地的ARP缓存表,找到B的IP地址对应的MAC地址后就会进行数据传输。如果未找到,则广播A一个ARP请求报文(携带主机A的IP地址Ia——物理地址Pa),请求IP地址为Ib的主机B回答物理地址Pb。网上所有主机包括B都收到ARP请求,但只有主机B识别自己的IP地址,于是向A主机发回一个ARP响应报文。其中就包含有B的MAC地址,A接收到B的应答后,就会更新本地的ARP缓存。接着使用这个MAC地址发送数据(由网卡附加MAC地址)。因此,本地高速缓存的这个ARP表是本地网络流通的基础,而且这个缓存是动态的。ARP表:为了回忆通信的速度,最近常用的MAC地址与IP的转换不用依*交换机来进行,而是在本机上建立一个用来记录常用主机IP-MAC映射表,即ARP表。
所使用的到以太网的 IP 或令牌环物理地址翻译表。ARP该命令只有在安装了 TCP/IP 协议之后才可用。
arp -a [inet_addr] [-N [if_addr]]
arp -d inet_addr [if_addr]
arp -s inet_addr ether_addr [if_addr]
参数
-a 通过询问 TCP/IP 显示当前 ARP 项。如果指定了 inet_addr,则只显示指定计算机的 IP 和物理地址。
-g 与 -a 相同。
inet_addr 以加点的十进制标记指定 IP 地址。
-N 显示由 if_addr 指定的网络界面 ARP 项。
if_addr 指定需要修改其地址转换表接口的 IP 地址(如果有的话)。如果不存在,将使用第一个可适用的接口。
-d 删除由 inet_addr 指定的项。
-s 在 ARP 缓存中添加项,将 IP 地址 inet_addr 和物理地址 ether_addr 关联。物理地址由以连字符分隔的 6 个十六进制字节给定。使用带点的十进制标记指定 IP 地址。项是永久性的,即在超时到期后项自动从缓存删除。
ether_addr 指定物理地址。
QUOTE:
4,关于物理层,数据链路层等OSI模型概念的解释说明.
为了实现异种计算机网络的互连,OSI把整个网络的功能结构划分为7层,从下到上分别是物理层、数据链路层、网络层、传输层、会话层、表示层和应用层。
参考资料:到网上去搜索一下
8、如何设置路由器MAC与IP绑定?
如果你想限制一些电脑禁止使用你的路由器访问互联网,无需用MAC地址绑定IP(这个功能版是为局域网上有大权量电脑时便于管理而设置的),正确的设置如下:
1. 安全设置---- 防火墙设置:启用,MAC地址过滤 启用 :并选"仅允许已设MAC地址列表中已启用的MAC地址访问internet。"
2. 安全设置----MAC地址过滤:添加,如果允许的上网的电脑少,就将允许上网的电脑的全部MAC地址逐个添加到这里。 并选 "生效".
如果要屏蔽的电脑较少,可以在如上两条反向设置,即在第2条中登记启用要屏蔽的MAC地址,在第1条中选"禁止已设MAC地址列表中已启用的MAC地址访问internet。"
9、网络中怎样实现mac与ip绑定
例如我的IP是192.168.1.11,网卡的MAC地址是00-11-2F-3F-96-88(如何看到自己的MAC地址呢?在命令行下输入ipconfig /all, 回应如下:
Physical Address. . . . . . . . . : 00-11-2F-3F-96-88
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.1.11
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.1.1
DNS Servers . . . . . . . . . . . : 61.177.7.1
Primary WINS Server . . . . . . . : 192.168.1.254
这些信息就是你现在计算机的IP地址及MAC地址!
接着,在命令行下输入:arp -s 192.168.1.11 00-11-2F-3F-96-88回车。
就绑定了。
如果要查看是否绑定,可以用arp -a 192.168.1.11回车,会得到如下提示:
Internet Address Physical Address Type
192.168.1.30 00-11-2f-3f-96-88 static
就OK了。
如果要删除呢?命令行下输入:arp -d 192.168.1.30 就删除了。
绑定网关:
arp -s 192.168.1.1 xx-xx-xx-xx-xx(网关的mac地址)
查
看自己的IP地址和网卡的MAC地址。对于Windows 98/Me,运行“winipcfg”,在对话框看的IP地址就是,而“适配器地址”就是网卡
的MAC地址。在Windows 2000/XP系统下,要在命令提示符下输入“ipconfig /all”,显示列表中的
“Physical Address”就是MAC地址,“IP Address”就是IP地址;要将二者绑定,输入“arp -s IP地址 MAC地
址”,如“arp -s 192.168.0.28 54-44-4B-B7-37-21”即可。
10、如何绑定ip与MAC
如何捆绑MAC地址和IP地址
进入“MS-DOS方式”或“命令提示符”,在内命令提示符下输入命令:ARP - s 192.168.1.77 00-13-D3-A9-05-73,即容可把MAC地址和IP地址捆绑在一起。
这样,就不会出现IP地址被盗用而不能正常使用校园网络的情况(当然也就不会出现错误提示对话框),可以有效保证校园网络的安全和用户的应用。
注意:ARP命令仅对局域网的上网代理服务器有用,而且是针对静态IP地址,如果采用Modem拨号上网或是动态IP地址就不起作用。ARP命令的各参数的功能如下:
ARP -s -d -a
-s:将相应的IP地址与物理地址的捆绑,如本文中的例子。
-d:删除相应的IP地址与物理地址的捆绑。
-a:通过查询ARP协议表显示IP地址和对应物理地址情况。