Что такое мак и ИП

Под MAC-адресом понимается идентификатор устройства, подключенного к сети Ethernet. Мак-адрес формируется при помощи алгоритма, не допускающего повторений в обозримом будущем. Таким образом, двух устройств с одинаковыми маками в природе не встречается – это совершенно уникальный признак, однозначно идентифицирующий подключенное к сети оборудование.

IP-адрес оборудования (например, сетевой карты) также является числом уникальным. Возникает естественный вопрос: нельзя ли узнать по конкретному IP MAC, так же, например, как можно узнать производителя по шести первым символам мака? И наоборот, можно ли вычислить MAC-адрес по IP абонента сети?

Провайдеры используют мас вполне определенным образом – по его значению они идентифицируют абонента. Значит, существует способ проверки соответствия между айпишником и маком.

В нашей небольшой заметке мы опишем способы определения одного параметра по другому, достаточно универсальные и годные для применения пользователем любой квалификации. Начнем с вопроса вычисления MAC по IP.

IP и MAC адреса и их отличия

Вычисляем мак по айпишнику

Пусть к нашей локальной Ethernet-сети подключено некоторое количество абонентов. И перед нами стоит задача составить табличку соответствия между одним и другим типом адреса. Для начала мы будем считать известными айпи. Как определить mac по этому ip, не особенно загружая голову? Для этого имеется два способа.

Один годится для любой сети, другой подходит для сети с поддержкой протокола NetBios. Начнем с первого:

  • Открываем консоль Windows (окно командной строки).
  • В приглашении к вводу команды набираем следующее: ping 192.168.1.1 — вы можете задать любой другой адрес.
  • Затем набираем команду: arp –a. Проиллюстрируем результаты выполнения команд картинкой:
  • То, что расположено в третьей строке во втором ее столбце — и есть искомый параметр.

При наличии поддержки NetBios дело еще более упрощается – вместо двух команд достаточно ввести одну: nbstat –A 192.168.1.1 (адрес подставьте любой). Помимо решения нашей задачи, команда nbstat может принести немало пользы и в других обстоятельствах. С ее помощью можно собирать разнообразную статистику сети: например, просмотреть кэш имен или таблицу имен NetBios. Для этого команда вызывается с различными параметрами, о назначении которых можно посмотреть в справке по командному процессору.

Читайте также:  Может ли ИП отказать в обслуживании клиенту без объяснения причин закон

Вычисляем айпишник по маку

Адрес по ip мы нашли. Теперь будем решать обратную задачу – задачу получения ip по маку. Если вы знаете, как это делать, то вы попадаете в сравнительно небольшую группу квалифицированных пользователей, либо по профессии системный администратор. Все это шутка, конечно. Узнать ip-адрес, зная mac-адрес, ничуть не сложнее.

Для этого нужно набрать всю ту же команду arp c параметром «-a», но перенаправив ее вывод на команду find. Команда find прочитает таблицу, выданную командой arp (ту же самую, что и в предыдущем пункте), и отыщет в ней строку с заданным нами маком:

Как Работает Компьютерная Сеть: Чем IP адрес ОТЛИЧАЕТСЯ от MAC адреса? // #ПолезныеFiшКi

То есть все сводится к манипуляциям выводом команды arp.

Функция IP-MAC-Port Binding

Функция IP-MAC-Port Binding (IMPB), реализованная в коммутаторах D-Link, позволяет контролировать доступ компьютеров в сеть на основе их IP- и MAC-адресов, а также порта подключения. Администратор может создать записи («белый лист»), связывающие МАС- и IP-адреса компьютеров с портами подключения коммутатора. На основе этих записей, в случае совпадения всех составляющих, клиенты будут получать доступ к сети. В том случае, если при подключении клиента, связка MAC-IP-порт будет отличаться от параметров заранее сконфигурированной записи, коммутатор заблокирует MAC-адрес соответствующего узла с занесением его в «черный лист».

Рис. 8.8. Функция IP-MAC-Port Binding

Функция IP-MAC-Port Binding специально разработана для управления подключением узлов в сетях ETTH (Ethernet-To-The-Home) и офисных сетях. Помимо этого функция IMPB позволяет бороться с атаками типа ARP Spoofing, во время которых злонамеренные пользователи перехватывают трафик или прерывают соединение, манипулируя пакетами ARP.

Читайте также:  Можно ли официально работающим открывать ИП

Функция IP-MAC-Port Binding включает три режима работы: ARP mode (по умолчанию), ACL mode и DHCP Snooping mode.

ARP mode является режимом, используемым по умолчанию при настройке функции IP-MAC-Port Binding на портах. При работе в режиме ARP коммутатор анализирует ARP- пакеты и сопоставляет параметры IP-MAC ARP-пакета с предустановленной администратором связкой IP-MAC. Если хотя бы один параметр не совпадает, то МАС-адрес узла будет занесен в таблицу коммутации с отметкой «Drop» (Отбрасывать). Если все параметры совпадают, МАС-адрес узла будет занесен в таблицу коммутации с отметкой

При функционировании в ACL mode, коммутатор на основе предустановленного администратором «белого листа» IMPB создает правила ACL. Любой пакет, связка IP-MAC

которого отсутствует в «белом листе», будет блокироваться ACL. Если режим ACL отключен, правила для записей IMPB будут удалены из таблицы ACL

Режим DHCP Snooping используется коммутатором для динамического создания записей IP-MAC на основе анализа DHCP-пакетов и привязки их к портам с включенной функцией IMPB (администратору не требуется создавать записи вручную). Таким образом, коммутатор автоматически создает «белый лист» IMPB в таблице коммутации или аппаратной таблице ACL (если режим ACL включен). При этом для обеспечения корректной работы, сервер DHCP должен быть подключен к доверенному порту с выключенной функцией IMPB. Администратор может ограничить максимальное количество создаваемых в процессе автоизучения записей IP-MAC на порт, т.е. ограничить для каждого порта с активизированной функцией IMPB количество узлов, которые могут получить IP-адрес c DHCP-сервера. При работе в режиме DHCP Snooping коммутатор не будет создавать записи IP-MAC для узлов с IP-адресом установленным вручную.

Внимание: режим DHCP Snooping используется совместно с режимами ARP или ACL.

При активизации функции IMPB на порте администратор должен указать режим его работы:

Читайте также:  Как узнать океи ИП по ИНН

· Strict Mode – в этом режиме порт по умолчанию заблокирован. Прежде чем передавать пакеты он будет отправлять их на ЦПУ для проверки совпадения их параметров IP-MAC с записями в «белом листе». Таким образом, порт не будет передавать пакеты до тех пор, пока не убедится в их достоверности. Порт проверяет все IP и ARP-пакеты.

· Loose Mode – в этом режиме порт по умолчанию открыт. Порт будет заблокирован, как только через него пройдет первый недостоверный пакет. Порт проверяет только пакеты ARP и IP Broadcast.

Понравилась статья? Добавь ее в закладку (CTRL+D) и не забудь поделиться с друзьями:

Источник: studopedia.ru

ИП МАК АНДРЕЙ АЛЕКСАНДРОВИЧ

ИНДИВИДУАЛЬНЫЙ ПРЕДПРИНИМАТЕЛЬ
МАК АНДРЕЙ АЛЕКСАНДРОВИЧ

Действующее

Дата регистрации
14.02.1996 14.02.1996

Вид предпринимательства
Гражданство
Регион получения ИНН
Брянская область
Местоположение

Брянская область

Основной вид деятельности

47.8 Торговля розничная в нестационарных торговых объектах и на рынках Все виды деятельности (3)

Социальные сети

Общая информация

ИП МАК АНДРЕЙ АЛЕКСАНДРОВИЧ ИНН 321200102299, ОГРН 304324313200224 зарегистрировано 14.02.1996 в регионе Брянская Область. Статус: Действующее читать далее.

Основным направлением деятельности является «торговля розничная в нестационарных торговых объектах и на рынках».

В Реестре недобросовестных поставщиков: не числится. У ИП МАК АНДРЕЙ АЛЕКСАНДРОВИЧ зарегистрировано судебных процессов: 1 (в качестве «Ответчика»), 0 (в качестве «Истца»), Официальный сайт ИП МАК АНДРЕЙ АЛЕКСАНДРОВИЧ – не указан. E-mail ИП МАК АНДРЕЙ АЛЕКСАНДРОВИЧ — не указан. Контакты (телефон) ИП МАК АНДРЕЙ АЛЕКСАНДРОВИЧ — не указан. Свернуть

Источник: zachestnyibiznes.ru

Рейтинг
( Пока оценок нет )
Загрузка ...
Бизнес для женщин