مک آدرس (MAC Address) چیست؟ راهنمای جامع از پایه تا پیشرفته
مک آدرس یا Media Access Control Address یک شناسه یکتا برای هر دستگاه شبکه است که نقش کلیدی در شناسایی و مدیریت دستگاهها در لایه ۲ شبکه دارد. در این مقاله از تیرگریان، مک آدرس را از ابتداییترین مفاهیم تا پیشرفتهترین نکات تخصصی بررسی میکنیم.
مک آدرس چیست و چرا اهمیت دارد؟
مک آدرس در واقع شماره سریالی است که در کارت شبکه (NIC) هر دستگاه ذخیره میشود.
این آدرس معمولاً به صورت ترکیبی از اعداد و حروف هگزادسیمال (مثل: 00:1A:2B:3C:4D:5E)
نمایش داده میشود. برخلاف آدرس IP که میتواند تغییر کند، مک آدرس به سختافزار اختصاص داده شده
و یکتا است.
ساختار مک آدرس
مک آدرس ۴۸ بیت (۶ بایت) است که معمولاً به صورت ۱۲ رقم هگزادسیمال نمایش داده میشود. ۳ بایت اول مربوط به شناسه تولیدکننده (OUI) و ۳ بایت آخر مخصوص دستگاه است.
- OUI (Organizationally Unique Identifier): مشخصکننده شرکت سازنده.
- NIC Specific: بخش منحصر به فردی که دستگاه را متمایز میکند.
کاربردهای مک آدرس
مک آدرس تنها یک شناسه ساده نیست، بلکه در بسیاری از بخشهای شبکه و امنیت کاربرد حیاتی دارد:
- شناسایی دستگاهها در شبکههای محلی (LAN)
- مدیریت و کنترل دسترسی به شبکه (MAC Filtering)
- عیبیابی و تحلیل ترافیک شبکه
- افزایش امنیت از طریق شناسایی آدرسهای ناشناس
تفاوت مک آدرس با IP آدرس
مک آدرس همیشه یکتا و ثابت است، در حالی که IP میتواند پویا و تغییرپذیر باشد. در مدل OSI، مک آدرس در لایه ۲ (Data Link) کار میکند، اما IP در لایه ۳ (Network). ترکیب این دو باعث برقراری ارتباط پایدار در اینترنت میشود.
روشهای پیدا کردن مک آدرس
برای مشاهده مک آدرس دستگاهها در سیستمعاملهای مختلف میتوان از دستورات زیر استفاده کرد:
- ویندوز: دستور
ipconfig /allدر CMD - لینوکس: دستور
ifconfigیاip link - مکاواس: مسیر System Preferences → Network
- موبایل: بخش تنظیمات Wi-Fi
کلونینگ و تغییر مک آدرس
در برخی شرایط مثل تست نفوذ یا رفع محدودیت دسترسی، لازم است مک آدرس تغییر داده شود.
این کار با ابزارهایی مثل macchanger در لینوکس یا تنظیمات کارت شبکه در ویندوز انجام میشود.
با این حال، تغییر مک آدرس میتواند ریسکهای امنیتی به همراه داشته باشد.
نقش مک آدرس در امنیت شبکه
مک آدرس بهعنوان لایهای برای شناسایی دستگاهها در امنیت شبکه استفاده میشود. اما به دلیل امکان جعل (MAC Spoofing) نمیتوان به تنهایی به آن اعتماد کرد. در شبکههای پیشرفته، مک آدرس همراه با احراز هویت چندلایه و رمزنگاری استفاده میشود.
نکته تخصصی: در حملات Man-in-the-Middle، مهاجم میتواند با جعل مک آدرس خود را به جای دستگاه قانونی جا بزند.
مباحث پیشرفته و حرفهای درباره مک آدرس
در سطح حرفهای، مک آدرس به موضوعاتی مثل Virtualization، Load Balancing و SDN مرتبط میشود. برای مثال در محیطهای مجازی مثل VMware یا Hyper-V، یک دستگاه میتواند چندین مک آدرس داشته باشد. همچنین در شبکههای سازمانی، مدیریت پایگاه داده مک آدرسها اهمیت بالایی دارد.
- استفاده در VLAN و شبکههای چندلایه
- مدیریت ترافیک با تکنیک ARP Inspection
- شناسایی دستگاههای ناشناس در SIEM
- ردیابی دستگاهها در IoT و شبکههای صنعتی









