免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
123
最近访问板块 发新帖
楼主: building
打印 上一主题 下一主题

[OpenBSD] 谁成功的在OpenBSD上绑定MAC和IP的对应关系 [复制链接]

论坛徽章:
1
寅虎
日期:2013-09-29 23:15:15
21 [报告]
发表于 2005-12-10 14:07 |只看该作者
无语  希望我的帖子能作为技术性讨论  应该可以找到一个很好的技术性解决方案

拜托,技术性讨论?我只能说是个笑话.或者是自己不适合这个讨论.这个贴子,我回复到此为止!

论坛徽章:
0
22 [报告]
发表于 2005-12-10 14:42 |只看该作者

ip+mac

把已有在用的ip用真实的map绑定,没有用到的ip用一个假的mac绑定

论坛徽章:
0
23 [报告]
发表于 2005-12-10 14:45 |只看该作者
arp -s 绑定mac,然后防火墙过滤没登记的ip地址
这个方法可以
除非他把ip和mac都改成别人的

论坛徽章:
0
24 [报告]
发表于 2005-12-10 15:13 |只看该作者
原帖由 congli 于 2005-12-10 14:07 发表

拜托,技术性讨论?我只能说是个笑话.或者是自己不适合这个讨论.这个贴子,我回复到此为止!

就算你是高手  也不能这样嘲笑菜鸟
我要的是一个问题的解决方法  不是你的嘲讽  你不回答是你的权利 即使你是斑竹  鄙视你

论坛徽章:
1
水瓶座
日期:2014-03-20 18:21:14
25 [报告]
发表于 2005-12-10 15:24 |只看该作者
说实话,没有什么太大的实际意义,因为MAC地址他也照样可以自己改,他随便用什么sniffer软件就能够发现网络上其他活跃的MAC地址,然后修改自己的MAC地址冒充别人的。对于有能力自行修改IP的人,也是有能力修改MAC地址的,所以作主要的还是行政措施
还有一种方法就是按照不同级别分交换机,同一种访问级别的用同一台交换机,然后只对交换机的uplink端口的MAC地址进行限制(比如一台交换机连一个网关的网卡,那你就可以直接对网卡设备制定pf规则),也就是说你只认交换机,不管他的MAC地址或者IP地址究竟是什么,这样可以说是比较根本的解决办法

论坛徽章:
0
26 [报告]
发表于 2005-12-13 16:47 |只看该作者
告诉你几个办法:
1 用bsd开设pppoe,用户凭用户名和密码认证通过后,走pppoe的链路上网,访问内网的时候用网关路由回来。
2 编写一个小程序,客户端可以输入用户名密码,然后服务器认证,认证后把这个IP的路由打开,其他的不开。如果被盗用,换一个IP,重开,原来那个走动删除那条路由。
3 采用自动vlan划分的技术,通过与windows认证(或ldap)来划分vlan。
4 网络上运行一个自动攻击机器,先在上面绑定ip+mac,如果谁改了地址,就拼命发包搞死它,或者自动修改vlan,把它划到一个哪里也无法访问的地方去。这种软件应该找的到,不行可以自己写一个,并不困难的。
还有若干办法,当然,最好还是绑定账号认证,或者绑定计算机内的某个信息认证,最可靠。

论坛徽章:
0
27 [报告]
发表于 2005-12-14 08:07 |只看该作者
可以绑定, 把ip mac permanent写进一个文件ip-mac, 然后放在启动脚本执行:
arp -F -f /path/to/ip-mac

当然碰到客户机自己的改mac, 就像ecloud说的没效.

另外加上dhcpd绑定可以更稳定一些!

论坛徽章:
0
28 [报告]
发表于 2005-12-14 08:12 |只看该作者
对于不用的ip全绑定到一个不存在的mac上!

论坛徽章:
2
丑牛
日期:2013-09-29 09:47:222015七夕节徽章
日期:2015-08-21 11:06:17
29 [报告]
发表于 2005-12-14 08:21 |只看该作者
我就是这么干的,不过是在交换机上绑定

论坛徽章:
0
30 [报告]
发表于 2005-12-15 14:19 |只看该作者
谢谢 rainren 剑心通明
您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP