这就是man ifconfig必须要说的。
[-]承诺
Run Code Online (Sandbox Code Playgroud)Enable or disable the promiscuous mode of the interface. If选择,网络上的所有数据包都将被接口接收。
专门寻找这是否意味着与无线卡有关:
packets);导出的 Virtual Box VM(安装了 Guest Additions 的 CentOS 5.5) - 成功
通过 Windows Batch 在另一台 Windows 机器上成功导入 CentOS VM
问题:
导入后的 VM 保留相同的 Mac 地址并获得与导出相同的 IP,是否可以在导出时或导入后更改/刷新 IP 和 MAC?
一个 VBoxManage 命令可能是?导入后我可以将哪个放入批处理文件中?
将非常感谢您对此类问候的帮助
如果两台设备具有相同的 MAC(可能是因为一台设备在克隆另一台设备),那么交换 LAN 上的网络流量会发生什么情况。这可能是静态 IP 网络而不是 DHCP。如果有人发送到该 MAC,它会发送到两台计算机吗?如果其中一台计算机发送到第三台计算机,一切应该正常吗?或者 ACK 消息无法返回?谢谢!
MAC 地址(以太网 ID)的前几位数字特定于其制造商/型号。我不会问什么是查找这些的最佳方法,因为它是主观的......但我很想知道这里是否有人找到了一个特别有效的资源来做到这一点。
我有一台几乎从未使用过的 Dell PowerConnect 5324(软件版本:2.0.1.3)。我需要列出它在某些端口(例如 g23)上看到的 mac 地址。我玩弄了 cli 并进行了一些谷歌搜索,但没有遇到执行此操作的确切命令。该交换机只能通过串行端口和 cli 访问。
我怎样才能做到这一点?
我正在使用一些已更改其 MAC 地址的 linux 机器。我希望能够用 shell 脚本读回它。
除了盒子上的贴纸外,原始MAC地址是否存储在任何地方?如何找回原来的硬件地址?
我正在尝试设置需要在同一 IP 子网上具有接口但具有不同 VLAN 的服务器:
eth1.102 Link encap:Ethernet HWaddr 00:50:56:b1:00:0f
inet addr:10.1.1.6 Bcast:10.1.1.255 Mask:255.255.255.0
eth1.103 Link encap:Ethernet HWaddr 00:50:56:b1:00:0f
inet addr:10.1.1.12 Bcast:10.1.1.255 Mask:255.255.255.0
Run Code Online (Sandbox Code Playgroud)
我看到的问题是,当一个 ARP 请求来自一个子网上的设备时,服务器只响应一个接口上的 ARP,而似乎忽略另一个接口上的任何 ARP:
第一个界面:
# ping -I eth1.102 10.1.1.1
PING 10.1.1.1 (10.1.1.1) from 10.1.1.6 eth1.102: 56(84) bytes of data.
^C
--- 10.1.1.1 ping statistics ---
8 packets transmitted, 0 received, 100% packet loss, time 7008ms
Run Code Online (Sandbox Code Playgroud)
第二个界面:
# ping -I eth1.103 10.1.1.1
PING 10.1.1.1 (10.1.1.1) from 10.1.1.12 eth1.103: 56(84) bytes of data.
64 bytes from 10.1.1.1: …Run Code Online (Sandbox Code Playgroud) 在监控我办公室的网络时,我看到大量流量来自设备的 MAC 地址制造商部分(三个最重要的八位字节)是00:FF:01我看不到客户端部分,但此前缀显示的流量比任何其他制造商的任何其他设备。
我一直无法找到谁是这种设备的制造商,或者是否是某种虚拟设备(那里的所有查询都返回No Manufacturer found for that prefix)
我什至不确定ServerFault是否是问这个问题的正确地方,但我已经没有选择了。有谁知道那是什么类型的设备?它们是虚拟设备吗?
先感谢您。
编辑 1:
运行 WireShark 我能够找到这些东西之一的整个 MAC :(00:FF:01:FF:02:FF对于 MAC 地址来说真的很奇怪)。在最后...... 30 分钟左右,似乎只有那个特定的 MAC 地址在发送流量。我不确定我之前看到的所有点击(那些我只能看到制造商部分的点击)是否来自同一个00:FF:01:FF:02:FF,或者是否有可能有相同制造商的其他设备,00:FF:01但它们不是现在传送。
我在特定的 iptables 丢包上启用了日志记录。我使用的规则仅与 IP/端口相关,这是我可以在日志中轻松看到的内容,但有时我也会记录 MAC 地址信息。喜欢:
“....OUT=eth1 IN= MAC=00:26:a9:7b:c9:30:00:17:0f:ac:6a:80:08:00”...
这些与 mac 地址相关的日志是零星的。
我注意到的:
我想了解的是:
所以我在一份新工作中,他们对他们的网络、硬件和操作系统安全性非常严格。:-( 我是一名 Web 开发人员,但我被迫使用 IE7 进行开发,仅仅是因为他们不希望任何人安装样板操作系统以外的任何东西。任何 Web 开发人员都知道这一点,当然 - 你可以“通过“ 像这样开发——尽管这很麻烦——大多数时候。但有时,你需要一个或两个额外的程序来查看发送/接收的请求,看看你的客户端(浏览器)是如何与服务器。我在我的个人笔记本电脑上安装了我想要的所有程序,但它没有被授权连接到公司网络。
现在我不是网络专家,但我有这样的想法:如果我可以在我的个人笔记本电脑上欺骗我的工作台式机的 MAC 地址和 IP 地址,拔掉我的台式机,然后将我的笔记本电脑插入网络,我不应该能够连接?但它似乎不起作用。网络如何“知道”任何事情都发生了变化?我认为 MAC 地址是在您请求并被分配 IP 地址后在网络上识别您的唯一“事物”。
编辑:顺便说一句,我已经权衡了在工作中“遇到麻烦”的风险,所以不需要提醒我它“可能违反了网络政策”等。我已经知道了!我真正的问题不是,“你能告诉我怎么做吗”,而是,“为什么这不起作用,因为我显然对网络的运作方式有一些误解。” :-)
mac-address ×10
linux ×3
networking ×3
arp ×1
ethernet ×1
ifconfig ×1
ip ×1
ip-address ×1
iptables ×1
log-files ×1
logging ×1
router ×1
spoofing ×1
ubuntu ×1
virtualbox ×1