通过mac地址查ip局域网内怎样通过mac地址找ip地址

通过mac地址查ip  时间:2021-07-29  阅读:()

知道MAC地址,怎么能查出IP地址

原发布者:sundy_xuan nbtstat-aip查mac 如何通过IP查找计算机名 运行:nslookupip地址 在作为公司的网管,你是否也经常会遇到IP地址冲突的烦恼呢?今天教你两手来解决和预防这个问题吧!   在局域网内的每台主机必须具有独立的IP地址才能与网络上的其它主机进行通讯。

然而如果管理方法不当,IP地址冲突的麻烦将不可避免。

在客户机上将频繁出现地址冲突的提示,合法的网络用户将不能正常工作。

  造成IP地址冲突的主要原因是由于失误错配参数或有意盗用他人的IP地址。

无论那种情况,有时问题并不能被及时发现,只有在相互冲突的网络用户同时都在线时才能显露出来。

因此,查找和解决很重要。

一、查找与解决   接到用户冲突故障报告后,可以采用以下步骤:首先确定产生冲突用户所在的VLAN,然后将合法的客户机暂时关闭,让非法的用户在网上运行。

此时,应用网络测试命令ping和arp就可以定位非法用户。

假设冲突的IP地址为192.168.100.56   可以使用命令:ping192.168.100.56   屏幕反馈信息如下:   Pinging192.168.100.56with32bytesofdata:   Replyfrom192.168.100.56:bytes=32time=6msTTL=64   Replyfrom192.168.100.56:bytes=32time=2msTTL=64   Replyfrom192.168.100.56:bytes=32time=2msTTL=64   Replyfrom192.168.100.56:bytes=32time=2msTTL=64   Pingstatisticsfor192.168.100.56:   Packets:Sent=4,

如何在局域网内通过MAC地址寻找IP地址信息

开始—运行—CMD—arp/a (回车) 然后就会出现一一对应的信息,其中最上面的那个是你自己的IP ,后面没有跟MAC地址。

192.168.1.1是路由器的IP,后面跟的是路由器的MAC 剩下的就是局域网中其他电脑的IP和其MAC,都是一一对应的。

其中上面说的仅限于最后“类型”(type)是“动态”(dynamic)的,“静态”(static)的不用管,啥也不是!

求救:通过MAC码找到对应的IP地址.

首先还是得说一下什么是ARP。

如果你在UNIX Shell下输入 arp -a (9x下也是),你的输出看起来应该是这样的: Interface: xxx.xxx.xxx.xxx Address Physical Address Type xxx.xxx.xxx.xxx 00-00-93-64-48-d2 dynamic xxx.xxx.xxx.xxx 00-00-b4-52-43-10 dynamic ...... ......... .... 这里第一列显示的是ip地址,第二列显示的是和ip地址对应的网络接口卡的硬件地址(MAC),第三列是该ip和mac的对应关系类型。

可见,arp是一种将ip转化成以ip对应的网卡的物理地址的一种协议,或者说ARP协议是一种将ip地址转化成MAC地址的一种协议。

它靠维持在内存中保存的一张表来使ip得以在网络上被目标机器应答。

为什么要将ip转化成mac呢?简单的说,这是因为在tcp网络环境下,一个ip包走到哪里,要怎么走是靠路由表定义。

但是,当ip包到达该网络后,哪台机器响应这个ip包却是靠该ip包中所包含的mac地址来识别。

也就是说,只有机器的mac地址和该ip包中的mac地址相同的机器才会应答这个ip包。

因为在网络中,每一台主机都会有发送ip包的时候。

所以,在每台主机的内存中,都有一个 arp--> mac 的转换表。

通常是动态的转换表(注意在路由中,该arp表可以被设置成静态)。

也就是说,该对应表会被主机在需要的时候刷新。

这是由于以太网在子网层上的传输是靠48位的mac地址而决定的。

通常主机在发送一个ip包之前,它要到该转换表中寻找和ip包对应的mac地址。

如果没有找到,该主机就发送一个ARP广播包,看起来象这样子: "我是主机xxx.xxx.xxx.xxx , mac是xxxxxxxxxxx ,ip为xxx.xxx.xxx.xx1的主机请告之你的mac来" ip为xxx.xxx.xxx.xx1的主机响应这个广播,应答ARP广播为: "我是xxx.xxx.xxx.xx1,我的mac为xxxxxxxxxx2" 于是,主机刷新自己的ARP缓存,然后发出该ip包。

了解这些常识后,现在就可以谈在网络中如何实现ARP欺骗了,可以看看这样一个例子: 一个入侵者想非法进入某台主机,他知道这台主机的火墙只对192.0.0.3(假设)这个ip开放23口(),而他必须要使用来进入这台主机,所以他要这么做: 1、他先研究192.0.0.3这台主机,发现这台95的机器使用一个oob就可以让他死掉。

2、于是,他送一个洪水包给192.0.0.3的139口,于是,该机器应包而死。

3、这时,主机发到192.0.0.3的ip包将无法被机器应答,系统开始更新自己的arp对应表。

将192.0.0.3的项目搽去。

4、这段时间里,入侵者把自己的ip改成192.0.0.3 5、他发一个ping(icmp 0)给主机,要求主机更新主机的arp转换表。

6、主机找到该ip,然后在arp表中加入新的ip-->mac对应关系。

7、防火墙失效了,入侵的ip变成合法的mac地址,可以了。

现在,假如该主机不只提供,它还提供r命令(rsh,rcopy,rlogin等)那么,所有的安全约定将无效,入侵者可以放心的使用这台主机的资源而不用担心被记录什么。

有人也许会说,这其实就是冒用ip嘛。

是冒用了ip,但决不是ip欺骗,ip欺骗的原理比这要复杂的多,实现的机理也完全不一样。

上面就是一个ARP的欺骗过程,这是在同网段发生的情况。

但是,提醒注意的是,利用交换集线器或网桥是无法阻止ARP欺骗的,只有路由分段是有效的阻止手段。

(也就是ip包必须经过路由转发。

在有路由转发的情况下,ARP欺骗如配合ICMP欺骗将对网络造成极大的危害。

从某种角度讲,入侵者可以跨过路由监听网络中任何两点的通讯,如果设置防火墙,请注意防火墙有没有提示过类似“某某IP是局域IP但从某某路由来”等这样的信息。

在有路由转发的情况下,发送到达路由的ip的主机其arp对应表中,ip的对应值是路由的mac。

比如: 我ping 后,那么在我主机中,www. 的IP对应项不是xxxx的mac,而是我路由的mac,其ip也是我路由的IP。

(有些网络软件通过交换路由ARP可以得到远程IP的MAC)。

有兴趣做深入一步的朋友可以考虑这样一种情况: 假设这个入侵者突然想到:我要经过一个路由才可以走到那台有防火墙的主机!!! 于是这个入侵者开始思考: 1、我的机器可以进入那个网段,但是,不是用192.0.0.3的IP。

2、如果我用那个IP,就算那台正版192.0.0.3的机器死了,那个网络里的机器也不会把ip包丢到路由传给我。

3、所以,我要骗主机把ip包丢到路由。

通过多种欺骗手法可以达到这个目的。

所以他开始这样做: 1、为了使自己发出的非法ip包能在网络上活久一点,开始修改ttl为下面的过程中可能带来的问题做准备。

他把ttl改成255。

(ttl定义一个ip包如果在网络上到不了主机后在网络上能存活的时间,改长一点在本例中有利于做充足的广播) 2、他掏出一张软盘,这张软盘中有他以前用sniffer时保存的各种ip包类型。

3、他用一个合法的ip进入网络,然后和上面一样,发个洪水包让正版的192.0.0.3死掉,然后他用192.0.0.3进入网络。

4、在该网络的主机找不到原来的192.0.0.3的mac后,将更新自己的ARP对应表。

于是他赶紧修改软盘中的有关ARP广播包的数据,然后对网络广播说"能响应ip为192.0.0.3的mac是我"。

5、好了,现在每台主机都知道了,一个新的MAC地址对应ip 192.0.0.3,一个ARP欺骗完成了,但是,每台主机都只会在局域网中找这个地址而根本就不会把发送给192.0.0.3的ip包丢给路由。

于是他还得构造一个ICMP的重定向广播。

6、他开始再修改软盘中的有关ICMP广播包的数据,然后发送这个包,告诉网络中的主机:"到192.0.0.3的路由最短路径不是局域网,而是路由。

请主机重定向你们的路由路径,把所有到192.0.0.3的ip包丢给路由哦。

" 7、主机接受这个合理的ICMP重定向,于是修改自己的路由路径,把对192.0.0.3 的ip通讯都丢给路由器。

8、入侵者终于可以在路由外收到来自路由内的主机的ip包了,他可以开始到主机的23口,用ip 192.0.0.3。

注意,这只是一个典型的例子,在实际操作中要考虑的问题还不只这些。

现在想想,如果他要用的是sniffer会怎样? 可见,利用ARP欺骗,一个入侵者可以: 1、利用基于ip的安全性不足,冒用一个合法ip来进入主机。

2、逃过基于ip的许多程序的安全检查,如NSF,R系列命令等。

他甚至可以栽账嫁祸给某人,让他跳到黄河洗不清,永世不得超生! 那么,如何防止ARP欺骗呢? 1、不要把你的网络安全信任关系建立在ip基础上或mac基础上,(rarp同样存在欺骗的问题),理想的关系应该建立在ip+mac基础上。

2、设置静态的mac-->ip对应表,不要让主机刷新你设定好的转换表。

3、除非很有必要,否则停止使用ARP,将ARP做为永久条目保存在对应表中。

4、使用ARP服务器。

通过该服务器查找自己的ARP转换表来响应其他机器的ARP广播。

确保这台ARP服务器不被黑。

5、使用"proxy"代理ip的传输。

6、使用硬件屏蔽主机。

设置好你的路由,确保ip地址能到达合法的路径。

(静态配置路由ARP条目),注意,使用交换集线器和网桥无法阻止ARP欺骗。

7、管理员定期用响应的ip包中获得一个rarp请求,然后检查ARP响应的真实性。

8、管理员定期轮询,检查主机上的ARP缓存。

9、使用防火墙连续监控网络。

注意有使用SNMP的情况下,ARP的欺骗有可能导致陷阱包丢 失。

以下收集的资料,供做进一步了解ARP协议 ARP的缓存记录格式: 每一行为: IF Index:Physical Address:IP Address:Type 其中: IF Index 为: 1 以太网 2 实验以太网 3 X.25 4 Proteon ProNET (Token Ring) 5 混杂方式 6 IEEE802.X 7 ARC网 ARP广播申请和应答结构 硬件类型:协议类型:协议地址长:硬件地址长:操作码:发送机硬件地址: 发送机IP地址:接受机硬件地址:接受机IP地址。

其中:协议类型为: 512 XEROX PUP 513 PUP 地址转换 1536 XEROX NS IDP 2048 协议 (IP) 2049 X.752050NBS 2051 ECMA 2053 X.25第3层 2054 ARP 2055 XNS 4096 伯克利追踪者 21000 BBS 24577 DEC MOP 转储/装载 24578 DEC MOP 远程控制台 24579 DEC 网 IV 段 24580 DEC LAT 24582 DEC 32773 HP 探示器 32821 RARP 32823 Apple Talk 32824 DEC 局域网桥 如果你用过NetXRay,那么这些可以帮助你了解在细节上的ARP欺骗如何配合ICMP欺骗而让一个某种类型的广播包流入一个.

局域网内怎样通过mac地址找ip地址

开始、运行、cmd: dos命令如下:arp -a 前提是满足两个条件:已经ping过;并且是在同一个子网(同网段)下。

其实这个我觉得不怎么好,我一般是在三层交换机上直接用命令去查,那个强多了.

云俄罗斯VPSJusthost俄罗斯VPS云服务器justg:JustHost、RuVDS、JustG等俄罗斯vps主机

俄罗斯vps云服务器商家推荐!俄罗斯VPS,也叫毛子主机(毛子vps),因为俄罗斯离中国大陆比较近,所以俄罗斯VPS的延迟会比较低,国内用户也不少,例如新西伯利亚机房和莫斯科机房都是比较热门的俄罗斯机房。这里为大家整理推荐一些好用的俄罗斯VPS云服务器,这里主要推荐这三家:justhost、ruvds、justg等俄罗斯vps主机,方便大家对比购买适合自己的俄罗斯VPS。一、俄罗斯VPS介绍俄罗斯...

趣米云(18元/月)香港三网CN2云服器低至;1核1G/30G系统盘+20G数据盘/10M带宽

趣米云怎么样?趣米云是创建于2021年的国人IDC商家,虽然刚刚成立,但站长早期为3家IDC提供技术服务,已从业2年之久,目前主要从事出售香港vps、香港独立服务器、香港站群服务器等,目前在售VPS线路有三网CN2、CN2 GIA,该公司旗下产品均采用KVM虚拟化架构。由于内存资源大部分已售,而IP大量闲置,因此我们本月新增1c1g优惠套餐。点击进入:趣米云官方网站地址香港三网CN2云服务器机型活...

DediPath($1.40),OpenVZ架构 1GB内存

DediPath 商家成立时间也不过三五年,商家提供的云服务器产品有包括KVM和OPENVZ架构的VPS主机。翻看前面的文章有几次提到这个商家其中机房还是比较多的。其实对于OPENVZ架构的VPS主机以前我们是遇到比较多,只不过这几年很多商家都陆续的全部用KVM和XEN架构替代。这次DediPath商家有基于OPENVZ架构提供低价的VPS主机。这次四折的促销活动不包括512MB内存方案。第一、D...

通过mac地址查ip为你推荐
android半透明如何实现Android透明导航栏常用软件开发工具单片机有哪些开发工具?java学习思维导图怎样使用思维导图软件微软将停止支持32位Win10系统WIN10系统Microsoft Office已停止工作怎么解决bt4破解教程怎么破解无线网络密码:WPA/WPA2 PSK,最好有软件,教程,破了加分!!dnf客户端消失最近DNF玩着玩着客户端忽然无故消失,怎么回事prepare的用法prepare和prepare for 用法有什么区别啊魔兽世界密保卡WOW现在的密保卡怎么弄?Costco茅台被抢光Costco在中国大陆第一家店开业首日被挤爆,为什么人们都特别青睐洋货?腾讯windows10升级助手win10升级助手登录失败怎么办 win10升级助手不能登录解决办法
中国域名注册 中文域名查询 php主机租用 域名服务dns的主要功能为 免费申请域名和空间 x3220 qq云存储 日本软银 香港加速器 enzu 韩国俄罗斯 cve-2014-6271 themeforest sugarsync softbank官网 2017年黑色星期五 777te 上海域名 七夕快乐英文 共享主机 更多