200分:禁止网络内未经许可的机子上网(最好能禁止其MAC,因为IP他会改来改去)。(200分)

MAC地址就不可以改了吗,我们屋两台电脑改的Mac地址和IP地址一样,一台电脑联上互联网另一太直接也就上了,绑定又有什么用?
 
原则上,所有技术都有反过程,这是辩证法。 改mac的问题,不是我们讨论的范围。我们这里没有人能改MAC,或者说要做起来的复杂度大了,也就没人去折腾了。
还是谢谢你的建议,并且欢迎继续讨论。
 
beamgx:
能不能把你的程序的思路关键点给我描述一下(是否要预先知道对方MAC),因为我万一封住了对方的mac(比如上班时间段内),那休息时间我还要开启这个MAC,如何实现呢?
我的mail: Qknife_lee@sina.com 谢谢。
 
谁说该Mac复杂度大,过程非常简单。打开本地连接属性,查看网卡配置,其中的高级栏中的Address项就可以改MAC地址,而且修改后即时生效。封MAC地址,有用吗?
 
唉……
这种公司………………¥%¥%◎#¥%◎……!◎3×※(……×%5!◎◎#%◎423!◎#◎#¥sssss
 
简单。在代理服务器端把
mac地址同IP地址绑定不就可以了吗?
 
to gaisy,
老兄,我的高级栏中真么有地址一项???win2000 server...,怎么回事?
 
绑定没有用的,我试验过局域网中三台电脑拥有同样的MAC地址和IP地址,三台均正常使用,没有任何警告。
to 迈克老狼:这功能和网卡驱动有关,Delink的网卡没有该功能,其他的象Realtek系列的
三星的 HP的 Inter的都有,有的windows默认装的没有而到下载个最新的驱动就有了。我身边的电脑大部分都可以该的。
具逗的是象000000000000、AAAAAAAAAAAA的MAC地址都能使用,呵呵
 
好像在那里看到过修改Window注册表也可以修改MAC地址,网上查查看
 
给网卡换张“身份证”操作系统修改MAC 地址:
http://www.duba.net/secure_channel/defence_skill/2002/12/30/15447.htm
MAC地址也克隆 三种“计划”你选哪样
http://np.fjpc.net/0308/mac1.htm
Mac地址全了解
http://www.yesky.com/SoftChannel/72345670379372544/20030702/1711546_1.shtml
 
呵呵,我有一招供你参考:你们的HUB是不是放在一起的,如果是的话,将允许上网的电脑集中到一台HUB上,将这台HUB和其他HUB用一电脑或一路由连接起来,然后只允许连到这个HUB的电脑上网,绝对搞定.
 
公司分散在两层楼上,有多个HUB级连。
还是beamgx的方法好,做个软件,可以定时开关不同用户上网的需求,老板亲自控制--她会有快感的,呵呵。 做男人的,不就是要给女人快感吗?------请大家继续帮我啊(尤其是beamgx),以后哥们有难,也来这里寻求帮助,说不定我也能帮忙阿。 @_@
 
我认为你做不到...我是程序员出生,太累,所以换mis做几天,了解了很多,我觉得你的想用软件方式解决基本上不太可能,你知道么,我主管想用isa server来帮定mac,我一样可破,我自己觉得如果你是网络管理员的话,这样比较好,用switch做vlan
 
别自己写了,装个ISA试一下,可能就会有另一片天地。GOOD LUCK。
 
损人利己的事少做!
实在是看不惯!
 
大家看看 ,还有什么好主意呢?
 
自己做要测得半死还不一定有效,就算是用上了,一出问题也是你的。
我建议用个代理软件吧,虽然要有一台做服务器,你自己写的软件也是要有一台机器来运行它呀。就用你们老板的机器好了,她不是喜欢控制吗?

我建议用CCPROXY吧,能控制IP,也能控制MAC(能控制让上或不让上),还可以自定义上网的时间,应该能满足你的要求了。
 
我们这里ip和mac绑定了都没用。因为IP和MAC都可以改。
不知道可不可以把ip和交换机的端口绑定起来。
 
Afei2:
你说的“CCPROXY吧,能控制IP,也能控制MAC(能控制让上或不让上),还可以自定义上网的时间“,其实就是我在探讨的问题,我们自己编码实现,不是一件很好的事情吗?
 
[:)]
没有试过,不过楼主可以试试通过运行ping 某IP然后用arp -a查询相关的MAC地址,查看返回的结果来判断IP与MAC地址是否相符。

如:

C:/>ping 10.20.8.17
Pinging 10.20.8.17 with 32 bytes of data:
Reply from 10.20.8.17: bytes=32 time<10ms TTL=128
Reply from 10.20.8.17: bytes=32 time<10ms TTL=128
Reply from 10.20.8.17: bytes=32 time<10ms TTL=128
Reply from 10.20.8.17: bytes=32 time<10ms TTL=128
Ping statistics for 10.20.8.17:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
C:/>arp -a
Interface: 10.20.8.16 on Interface 0x1000003
Internet Address Physical Address Type
10.20.8.17 00-0b-cd-07-81-76 dynamic
10.20.8.253 00-00-0c-07-ac-08 dynamic
 

Similar threads

S
回复
0
查看
3K
SUNSTONE的Delphi笔记
S
S
回复
0
查看
2K
SUNSTONE的Delphi笔记
S
D
回复
0
查看
900
DelphiTeacher的专栏
D
D
回复
0
查看
2K
DelphiTeacher的专栏
D
D
回复
0
查看
2K
DelphiTeacher的专栏
D
顶部