在以太网网络数据传输中,每个数据帧的头部含有MAC地址,以太网交流装备依据数据帧头中的MAC源地址和MAC目的地址实现数据帧的交流和传输。在现实应用中,用户因某种原因有改动客户端的IP地址和替换网络适配器的可能性。这种改动有时具有随意性,尤其当这种改动不在网络治理员的监控之内时,将直接影响网络IP地址的治理。为了有效地防止和杜绝这类问题的发生,保证IP地址的唯一性,网络治理员必须确立规范的IP地址分配表、IP地址和硬件地址(MAC)登记表,而且做到相关信息立案。
盗用IP地址是一个经常存在的问题,不需要编程,只要在主机上作适当的设置即可。当一台主机使用不是分配给自己的IP地址时,就有盗用IP地址的嫌疑了。盗用IP地址一样平常只能在本网段内。由于一个网段有一个路由器作为出口,在路由器的设置中,要指定网段的网络地址和掩码。若是这个网段的主机使用了其他网段的IP地址,路由器不认为这个印P是属于它的,以是不给转发。若是在一个子网中,具的痕迹是物理地址。有正当IP地址的主机未开机,盗用者就可以使用这个IP,唯一留下IP地址的盗用方式多种多样,其常用方式主要有以下几种:
1)静态修改IP地址设置
对于一个网络用户来说,IP 地址是用户设置的必选项。若是用户在设置TCP/IP选项时,使用的不是治理员分配的IP地址,就形成了IP地址的盗用。由于IP地址是一个逻辑地址,因此无法限制用户对于IP地址的静态修改。
2)同时修改MAC地址和IP地址
对于静态修改IP地址的问题,可以接纳静态路由手艺加以解决,即IP-MAC地址绑定。针对静态路由手艺,IP盗用手艺又有了新的生长,即成对修改IP-MAC地址。若是将一台计算机的IP地址和MAC地址都
改为另外一台正当主机的IP地址和MAC地址,那么静态路由手艺就无能为力了。另外,对于那些MAC地址不能直接修改的网卡来说,用户还可以接纳软件的设施来修改MAC地址,即通过修改底层网络软件到达诱骗上层网络软件的目的。
(责任编辑:网络)

评论列表