Linux에서 IP 및 Mac 바인딩

리눅스에서 IP 스푸핑을 피하기 위해 이상하게, 우리는 IP와 Mac을 바인딩 할 수 있습니다..

1. 정하다

(1). 게이트웨이는 아래의 시스템에 바인딩되었습니다.

게이트웨이 ip:192.168.1.1 맥:00:02:B3:38:08:62

(2). Linux IP:192.168.1.2맥:00:04:61:9ㅏ:8디:B2

2. 바인딩 세트

실행 “arp” 또는 “arp -a” arp 캐시 테이블을 확인하려면

[root @ ftpsvr ~]# arp

주소 HWtype HWaddress 플래그 마스크 Iface

192.168.6.234 에테르 00:04:61:AE:11:2B C eth0

192.168.4.145 에테르 00:13:20:E9:11:04 C eth0

192.168.1.1 에테르 00:02:B3:38:08:62 C eth0

소개:

주소:호스트 IP 주소

Hwtype:호스트의 하드웨어 유형

Hwaddress:맥 주소

[root @ ftpsvr ~]# arp -a

(192.168.1.234) ...에서 00:04:61:AE:11:2비 [에테르] eth0에서

(192.168.1.1) ...에서 00:16:76:22:23:86 [에테르] eth0에서

3. 파일을 만들고 바인딩 정보를 작성합니다.

[root @ ftpsvr ~]# 에코‘192.168.1.1 00:02:B3:38:08:62 ‘ > /etc / ip-mac-binding

[root @ ftpsvr ~]# 더 많은 / etc / ip-mac

192.168.1.1 00:02:B3:38:08:62

4. 시작시 자동 바인딩 설정

[root @ ftpsvr ~]# echo‘arp -f / etc / ip-mac-binding ‘ >> /etc / rc.d / rc.local

5. 수동으로 바인딩 실행

[root @ ftpsvr ~]# arp -f / etc / ip-mac-binding

6. 바인딩 성공 여부 확인

[root @ ftpsvr ~]# arp

주소 HWtype HWaddress 플래그 마스크 Iface

192.168.2.205 에테르 00:02:B3:A7:85:48 C eth0

192.168.6.234 에테르 00:04:61:AE:11:2B C eth0

192.168.1.1 에테르 00:02:B3:38:08:62 CM eth0

[root @ ftpsvr ~]# arp -a

(192.168.2.205) ...에서 00:02:B3:A7:85:48 [에테르] eth0에서

(192.168.6.234) ...에서 00:04:61:AE:11:2비 [에테르] eth0에서

(192.168.1.1) ...에서 00:02:B3:38:08:62 [에테르] eth0의 PERM

답장을 남겨주세요