Kas ir Mac adrešu filtrēšana?

click fraud protection

Konfigurējot mājas maršrutētāju, viens no izplatītākajiem iestatījumiem, ko var redzēt, ir “MAC adreses filtrs”. MAC filtrs ir piekļuves kontroles drošības rīks, kas ierobežo, kurām ierīcēm ir atļauts izveidot savienojumu ar jūsu tīklu.

Padoms: MAC adresei nav nekā kopīga ar Apple vai MacOS, visām tīkla ierīcēm ir un tiek izmantotas MAC adreses.

Kas ir MAC adrese?

MAC adrese ir 48 bitu burtu un ciparu ciparu virkne, kas ir 0–9 un a–f. Parasti MAC adreses tiek parādītas ar sešiem ciparu pāriem, kas atdalīti ar koliem, piemēram, 01:23:45:67:89:ab. Dažas ierīces parāda MAC adreses ar defisēm, nevis kolus, taču citādi struktūra paliek nemainīga, piem. fe-dc-ba-98-76-54.

MAC adrese ir pseidounikāls identifikators, ko izmanto, lai atšķirtu ierīces vienā tīklā. MAC adreses var izmantot tikai saziņai lokālajā tīklā, tās nav iespējams izmantot saziņai ārpus sava tīkla. Tīkla trafikam, kas plāno atstāt tīklu, ir jāizmanto cita adrešu sistēma, piemēram, IP adreses.

Tā kā MAC adreses tiek izmantotas tikai vienā tīklā, tām nav jābūt globāli unikālām. Tāpēc iespējams, ka mūsu tīklā var būt divas ierīces, kas mēģina izmantot vienu un to pašu MAC adresi, taču tas ir maz ticams, ņemot vērā ierīču skaitu vidējā tīklā. MAC adreses pirmā puse tiek izmantota, lai norādītu tīkla moduļa ražotāju, bet otrajai pusei tiek piešķirta nejauša vērtība, kad ierīce tiek izgatavota.

Kas ir MAC adreses filtrs?

MAC adreses filtrs ir tīkla iestatījums, kas ļauj norādīt, kurām ierīcēm ir atļauts izveidot savienojumu, baltajā sarakstā iekļaujot konkrētas MAC adreses. Ikreiz, kad ierīce mēģina izveidot savienojumu ar tīklu, maršrutētājs redzēs savu MAC adresi, pēc tam maršrutētājs salīdzina ierīces MAC adresi ar savu balto sarakstu. Ja ierīču MAC adrese ir baltajā sarakstā un ir norādīta pareizā parole, tad ir atļauts izveidot savienojumu. Un otrādi, ja ierīces MAC adrese nav sarakstā, maršrutētājs liedz piekļuvi ierīcei, pat ja tas ir norādījis pareizo paroli.

MAC adreses filtrs ir vienkārši vēl viens veids, kā ierobežot ierīces, kuras var izveidot savienojumu ar jūsu tīklu.