LinuxでIPとMAC​​をバインドする

LinuxでのIPスプーフィングを避けるために奇妙なことに, ipとmacをバインドできます.

1. 任命する

(1). ゲートウェイは以下のマシンにバインドされています

ゲートウェイIP:192.168.1.1 マック:00:02:B3:38:08:62

(2). Linux IP:192.168.1.2マック:00:04:61:9A:8D:B2

2. 製本のセット

実行する “arp” または “arp -a” arpキャッシュテーブルをチェックする

[root @ ftpsvr〜]# arp

アドレスHWtypeHWaddressフラグマスクIface

192.168.6.234 エーテル 00:04:61:AE:11:2B C eth0

192.168.4.145 エーテル 00:13:20:E9:11:04 C eth0

192.168.1.1 エーテル 00:02:B3:38:08:62 C eth0

前書き:

住所:ホストのIPアドレス

Hwtype:ホストのハードウェアタイプ

Hwaddress:Macアドレス

[root @ ftpsvr〜]# arp -a

(192.168.1.234) で 00:04:61:AE:11:2B [エーテル] eth0に

(192.168.1.1) で 00:16:76:22:23:86 [エーテル] eth0に

3. ファイルを作成し、それにバインド情報を書き込みます

[root @ ftpsvr〜]# エコー ‘192.168.1.1 00:02:B3:38:08:62 ‘ > /etc / ip-mac-binding

[root @ ftpsvr〜]# もっと/ etc / ip-mac

192.168.1.1 00:02:B3:38:08:62

4. 起動時に自動バインドを設定する

[root @ ftpsvr〜]# echo‘arp -f / etc / ip-mac-binding ‘ >> /etc / rc.d / rc.local

5. 手動でバインディングを実行する

[root @ ftpsvr〜]# arp -f / etc / ip-mac-binding

6. バインドが成功したかどうかを確認します

[root @ ftpsvr〜]# arp

アドレスHWtypeHWaddressフラグマスクIface

192.168.2.205 エーテル 00:02:B3:A7:85:48 C eth0

192.168.6.234 エーテル 00:04:61:AE:11:2B C eth0

192.168.1.1 エーテル 00:02:B3:38:08:62 CM eth0

[root @ ftpsvr〜]# arp -a

(192.168.2.205) で 00:02:B3:A7:85:48 [エーテル] eth0に

(192.168.6.234) で 00:04:61:AE:11:2B [エーテル] eth0に

(192.168.1.1) で 00:02:B3:38:08:62 [エーテル] eth0のPERM

返信を残します