成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在Linux路由上設置IP和MAC綁定

運維 系統運維
在有些系統中有這樣的需求,希望內部網中的某幾個IP地址連接互聯網,而又希望這些IP地址不被非法用戶盜用。可以通過下面的解決辦法實現

在有些系統中有這樣的需求,希望內部網中的某幾個IP地址連接互聯網,而又希望這些IP地址不被非法用戶盜用。可以通過下面的解決辦法實現:

首先使用ipchains或者iptables來設定只允許合法的IP地址連出。

對于合法IP建立IP/Mac捆綁。要討論這個問題我們首先需要了解ARP協議的工作原理,arp協議是地址解析協議(Address Resolution Protocol)的縮寫,其作用及工作原理如下:

在底層的網絡通信中,兩個節點想要相互通信,必須先要知道源與目標的MAC地址。為了讓系統能快速地找到一個遠程節點的MAC地址,每一個本地的內核都保存有一個即時的查詢表(稱為ARP緩存)。ARP中有影射遠程主機的IP地址到其對應的MAC地址的一個列表。地址解析協議(ARP)緩存是一個常駐內存的數據結構,其中的內容是由本地系統的內核來管理和維護的。默認的情況下,ARP緩存中保留有最近十分鐘本地系統與之通信的節點的IP地址(和對應的MAC地址)。

當一個遠程主機的MAC地址存在于本地主機的ARP 緩存中,轉換遠程節點的IP地址為MAC地址不會遇到問題。然而在許多情況下,遠程主機的MAC地址并不存在于本地的ARP緩存中,系統會怎么處理呢?在知道一個遠程主機的IP地址,但是MAC地址不在本地的ARP緩存中的時候,以下的過程用來獲取遠程節點的MAC地址:本地主機發送一個廣播包給網絡中的所有的節點,詢問是否有對應的IP地址。一個節點(只有一個)會回答這個ARP廣播信息。在回應的信息包里就會包含有這個遠程主機的MAC地址。在收到這個返回包后,本地節點就會在本地ARP緩存中記錄遠程節點的MAC地址。

如果我們將IP/MAC對應關系建立為固定的,也就是對那些合法IP地址建立靜態的MAC對應關系,那么即使非法用戶盜用了IP地址linux路由器在回應這些IP發出的連接請求時則不會通過arp協議詢問其mac地址而是使用Linux建立的靜態MAC地址、發出應答數據這樣盜用IP者則不會得到應答數據從而不能使用網絡服務。

建立靜態IP/MAC捆綁的方法是:建立/etc/ethers文件,其中包含正確的IP/MAC對應關系,格式如下:

192.168.2.32 08:00:4E:B0:24:47

然后再/etc/rc.d/rc.local最后添加:arp -f即可

2.4內核的iptables可以對IP和Mac同時進行限定,使用該功能對合法IP的規則同時限定IP地址和Mac地址即可。

【編輯推薦】

  1. Linux系統下配置Netware服務器方法
  2. 嵌入式設備上的 Linux 系統開發
  3. 深度介紹Linux內核是如何工作的(1)
責任編輯:張燕妮 來源: IT168
相關推薦

2009-04-15 20:52:37

Linux設置IPMAC綁定

2010-03-03 17:14:10

Linux路由設置ip

2018-03-29 15:21:03

LinuxDebian網橋

2013-03-27 15:46:06

2019-07-12 16:28:32

MacKubernetes

2021-12-06 16:20:38

Flutter開發Linux

2010-06-21 17:51:53

Linux Arp命令

2020-05-28 08:45:21

Arch LinuxLinuxKDE Plasma

2020-07-08 15:29:05

MacJava編程語言

2019-08-14 09:42:06

LinuxElasticsearKibana

2018-02-23 09:32:13

LinuxUnixntpd

2024-01-30 20:06:18

RHELVLAN

2021-09-15 08:00:00

Windows 11Windows微軟

2020-03-20 18:19:05

UbuntuLinuxNetbeans

2023-06-25 18:52:48

2020-03-24 07:00:00

UbuntuLinuxNetbeans

2014-05-12 10:57:41

TermRecord終端會話

2022-06-10 10:01:17

MacDockerLinux

2022-07-18 10:15:14

文件傳輸協議TFTPLinux

2013-08-28 15:50:36

Linux桌面Mac
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 在线精品一区二区 | 精品一区国产 | 91精品国产91久久久久久密臀 | 99精品视频免费在线观看 | 久久99精品国产 | 精品视频www | 久久久久国产精品一区二区 | 午夜欧美a级理论片915影院 | 成人自拍视频网站 | 91porn在线观看 | 亚洲一区二区三区四区在线观看 | 国产日韩亚洲欧美 | 黄色片免费看视频 | 99久久婷婷国产综合精品电影 | 国产一级特黄aaa大片评分 | 欧美三区在线观看 | 中文字幕一区二区三区四区五区 | 久在线 | 久久久久久久久久久一区二区 | 91av视频在线| 手机av在线| 国产成人jvid在线播放 | 一二区成人影院电影网 | 福利视频大全 | 日韩一区二区三区av | 国产精品久久午夜夜伦鲁鲁 | 久久免费视频网 | 在线播放一区二区三区 | 欧美激情精品久久久久久 | 成年人免费看 | 欧美日韩18| 91中文在线观看 | cao在线 | 亚洲色在线视频 | 日韩电影一区二区三区 | 久日精品| 久久久福利 | 精品欧美一区免费观看α√ | 欧美国产一区二区三区 | 日韩一区二区三区在线看 | 人人射人人草 |