如何防止MAC欺骗

我已经在Ubuntu上configuration了一个DHCP服务器,并为特定的macconfiguration了一个固定的IP地址,如下所示:

host client1 { hardware ethernet E0:69:95:73:2C:66; fixed-address 192.168.0.10; } 

如果有人将他/她的Mac更改为E0:69:95:73:2C:66 ,他们将得到192.168.0.10 IP,现在两台PC在同一IP上同时使用Internet。 我怎样才能防止这种未经授权的访问?

如果您的交换机支持它,您可以使用802.1X的 LANauthentication。

你需要一个交换机,或者提到802.1x,或者你可以指定某个MAC端口。 您也可以使用VPN来最大限度地减less欺骗的后果,虽然不合法的用户将无法访问资源,两个用户将失去连接,交易将不会自动进行身份validation。

这是不可能的。 他们可能都使用相同的MAC地址(通过MAC欺骗)。 但他们不会有同时互联网连接。 首先,会有一个IP地址冲突。 其次,交换机不能正确转发stream量,因为MAC地址将在多个端口上注册。 第三,即使交换机工作正常,交通stream量也不会有什么变化,因为两台计算机都会回答有关MAC地址的ARP请求。