• 全部
  • 经验案例
  • 典型配置
  • 技术公告
  • FAQ
  • 漏洞说明
  • 全部
  • 全部
  • 大数据引擎
  • 知了引擎
产品线
搜索
取消
案例类型
发布者
是否解决
是否官方
时间
搜索引擎
匹配模式
高级搜索

终端随机MAC地址功能说明

  • wlan接入
  • 其他
2022-09-01 发表
  • 1关注
  • 3收藏 5206浏览
胡甲聪 七段
粉丝: 16人 关注: 5人

问题描述

在无线问题排查定位过程中,必不可少的需要跟无线终端设备打交道。有时候就会遇到无线终端设备mac地址不唯一,在变化的情况。这是为什么呢?


无线终端设备想要与无线局域网通信必须使用一个唯一的网络地址在网络上标识自己,这个地址就被称为媒体访问控制 (MAC) 地址。

而如果设备在所有网络上始终使用同一个无线局域网MAC地址,久而久之网络运营商和其他网络观察者可以更轻松地将该地址与其网络活动及位置联系起来,从而进行某种用户跟踪或分析,存在安全和隐私泄露的风险。

因此,为了完善设备安全机制,这些年无线终端设备慢慢都支持了mac地址随机化功能。


对于开启随机mac地址功能的终端来说,涉及到有关mac地址的认证时,需要特别注意

涉及portal无感知认证,终端关联时需要重新认证;

ADCampus组网下的mac认证,终端关联时需要重新认证;

涉及云简网络(原绿洲)的无感知认证,终端关联需要重新认证;

涉及mac认证时,需要重新将认证服务器上绑定的mac地址修改为终端的随机mac地址,或在终端上关闭mac地址随机化功能。

注意:对于新版IOS和Android系统,一旦忽略该ssid后重连仍会使用随机mac,因为随机MAC地址功能默认开启。

过程分析

随机mac是在设备在进行网络连接的过程中,为了便于进行网络访问随机生成的一个mac地址,是一个伪mac。该功能作为向用户开放的功能,用户可以按照自己的需要启用或禁用某一个网络的随机mac。

随机mac与设备mac都是长度都为48位(6个字节),通常表示为12个16进制数。那么如何区分一个mac地址是设备mac还是随机mac呢?

我们可以看MAC地址的第二位,如果MAC地址的第二位是0、4、8、C,那就是真实的MAC地址;反之就是随机MAC。

例如:A6:xx:xx:xx:xx:xx 第二位是6,那这就是一个随机mac,而不是设备真实mac


基于随机mac功能想要实现的目的,一般系统会为每个 SSID 生成随机分配的 mac地址,那生成的这个随机mac地址会不会刷新呢?以下按照windows、ios、Android三类系统的终端进行分别介绍:

对于新版Windows系统,在“随机硬件地址”上除了打开和关闭的选项选择外,还可以选择“每天更改”,即24h刷新一次随机mac地址


对于IOS系统,ios15开始私有地址规则发生变化,变化为“设备6周(42天)未加入过某ssid,则下次接入该ssid时设备所用私有地址会刷新;2周(14天)未加入忽略该ssid重连时会刷新”(原文参考https://support.apple.com/zh-cn/HT211227)


对于Android系统,Android 10 或更高的版本中,默认为客户端模式、SoftAp 和 WLAN 直连启用随机分配 MAC 地址功能。当然用户也可以按需针对某一ssid禁用 MAC 随机化功能。(原文参考***.***/docs/core/connect/wifi-mac-randomization?hl=zh-cn)

当安卓终端选择了随机mac功能,那么有持久随机化和非持久随机化两种 MAC 随机化类型可供选择,但由于网络详细信息设置屏幕不允许用户控制所使用的 MAC 随机化类型,因此启用 MAC 随机化功能后,Android 一般默认使用持久随机化类型。即在不更改ssid的名称和加密方式的情况下,无论是断开重连还是忘记网络重接,每次连接该ssid都会保持使用同一个随机mac地址。

解决方法

1 为完善设备安全机制,无线终端厂商开始开发使用随机mac功能

2 MAC地址的第二位是0、4、8、C的为真实的MAC地址,反之为随机MAC

3 windows、ios、安卓都可由用户按需开启或关闭某一网络的随机mac功能,开启和关闭的页面各有不同

4 开启随机mac功能后会对portal无感知和mac认证的无线终端产生影响

5 windows、IOS、Android三类系统终端的随机mac地址刷新情况不同

  • 2022-09-01 发表
  • 举报
  • 导出案例(pdf)
  • 导出案例(word)
  • (3)

该案例对您是否有帮助:

您的评价:1

若您有关于案例的建议,请反馈:

作者在2022-09-06对此案例进行了修订
0 个评论

该案例暂时没有网友评论

编辑评论

举报

×

侵犯我的权益 >
对根叔知了社区有害的内容 >
辱骂、歧视、挑衅等(不友善)

侵犯我的权益

×

泄露了我的隐私 >
侵犯了我企业的权益 >
抄袭了我的内容 >
诽谤我 >
辱骂、歧视、挑衅等(不友善)
骚扰我

泄露了我的隐私

×

您好,当您发现根叔知了上有泄漏您隐私的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您认为哪些内容泄露了您的隐私?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)

侵犯了我企业的权益

×

您好,当您发现根叔知了上有关于您企业的造谣与诽谤、商业侵权等内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会在审核后尽快给您答复。
  • 1. 您举报的内容是什么?(请在邮件中列出您举报的内容和链接地址)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
  • 3. 是哪家企业?(营业执照,单位登记证明等证件)
  • 4. 您与该企业的关系是?(您是企业法人或被授权人,需提供企业委托授权书)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

抄袭了我的内容

×

原文链接或出处

诽谤我

×

您好,当您发现根叔知了上有诽谤您的内容时,您可以向根叔知了进行举报。 请您把以下内容通过邮件发送到 pub.zhiliao@h3c.com 邮箱,我们会尽快处理。
  • 1. 您举报的内容以及侵犯了您什么权益?(请在邮件中列出您举报的内容、链接地址,并给出简短的说明)
  • 2. 您是谁?(身份证明材料,可以是身份证或护照等证件)
我们认为知名企业应该坦然接受公众讨论,对于答案中不准确的部分,我们欢迎您以正式或非正式身份在根叔知了上进行澄清。

对根叔知了社区有害的内容

×

垃圾广告信息
色情、暴力、血腥等违反法律法规的内容
政治敏感
不规范转载 >
辱骂、歧视、挑衅等(不友善)
骚扰我
诱导投票

不规范转载

×

举报说明

提出建议

    +

亲~登录后才可以操作哦!

确定

亲~检测到您登陆的账号未在http://hclhub.h3c.com进行注册

注册后可访问此模块

跳转hclhub

你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作

聚圣源吉号吧韩剧那年我们在线观看天蛇九变大长今歌曲宜字起名复古店铺起名起名字 带王字旁英文名字起名简爱作者简爱读后感今年男孩起啥名的人物传记作文600字乐园追放二月春风似剪刀的全诗9日起名字线上科技公司适合起名字吃鸡起名付性男孩起名蚂蚁庄园今日课堂答题康佳t600牧师名字窦娥冤原文色戒电影在线观看仙之侠道苍云传回到三国的无敌易卜居起名网给男孩女孩起名字大全2020年出生的男孩子起什么名字好怎么把文件夹加密萧晨女总裁的全能兵王最新更新淀粉肠小王子日销售额涨超10倍罗斯否认插足凯特王妃婚姻让美丽中国“从细节出发”清明节放假3天调休1天男孩疑遭霸凌 家长讨说法被踢出群国产伟哥去年销售近13亿网友建议重庆地铁不准乘客携带菜筐雅江山火三名扑火人员牺牲系谣言代拍被何赛飞拿着魔杖追着打月嫂回应掌掴婴儿是在赶虫子山西高速一大巴发生事故 已致13死高中生被打伤下体休学 邯郸通报李梦为奥运任务婉拒WNBA邀请19岁小伙救下5人后溺亡 多方发声王树国3次鞠躬告别西交大师生单亲妈妈陷入热恋 14岁儿子报警315晚会后胖东来又人满为患了倪萍分享减重40斤方法王楚钦登顶三项第一今日春分两大学生合买彩票中奖一人不认账张家界的山上“长”满了韩国人?周杰伦一审败诉网易房客欠租失踪 房东直发愁男子持台球杆殴打2名女店员被抓男子被猫抓伤后确诊“猫抓病”“重生之我在北大当嫡校长”槽头肉企业被曝光前生意红火男孩8年未见母亲被告知被遗忘恒大被罚41.75亿到底怎么缴网友洛杉矶偶遇贾玲杨倩无缘巴黎奥运张立群任西安交通大学校长黑马情侣提车了西双版纳热带植物园回应蜉蝣大爆发妈妈回应孩子在校撞护栏坠楼考生莫言也上北大硕士复试名单了韩国首次吊销离岗医生执照奥巴马现身唐宁街 黑色着装引猜测沈阳一轿车冲入人行道致3死2伤阿根廷将发行1万与2万面值的纸币外国人感慨凌晨的中国很安全男子被流浪猫绊倒 投喂者赔24万手机成瘾是影响睡眠质量重要因素春分“立蛋”成功率更高?胖东来员工每周单休无小长假“开封王婆”爆火:促成四五十对专家建议不必谈骨泥色变浙江一高校内汽车冲撞行人 多人受伤许家印被限制高消费

聚圣源 XML地图 TXT地图 虚拟主机 SEO 网站制作 网站优化