麒麟系统改mac分三类:图形界面克隆仅限有线且断网即还原;终端临时修改需先关卡再设址,重启即失效;永久生效须禁用kysec并写入rc.local脚本。

在麒麟操作系统中修改网卡MAC地址需匹配实际使用场景:临时调试要快且不重启即生效,图形界面克隆仅限有线连接且拔线即还原,永久生效必须绕过kysec安全机制并写入启动流程,否则重启后全部失效。
图形界面克隆MAC地址(仅限有线、断网即还原)
点击屏幕右下角网络图标 → 选择“有线网络” → 在已启用的连接右侧点击齿轮图标 → 切换到“以太网”选项卡 → 找到“克隆MAC地址”输入框。
填入目标MAC地址,格式必须为【xx:xx:xx:xx:xx:xx】(十六进制、冒号分隔),首字节不可为01、03、09等组播标识;第二字符建议为2、6、A或E,表示本地管理地址。
勾选“自动连接” → 点击“保存” → 断开并重连有线网络使配置生效。
⚠️ 注意:此方法依赖物理网线持续连通。一旦拔掉网线、禁用有线连接或NetworkManager服务重启,MAC地址会立即恢复为硬件原始值。
终端临时修改MAC地址(重启/重载即失效)
第一步:执行 ip link show 或 ifconfig -a,确认目标网卡名称(如ens33、enp0s3)。
第二步:关闭网卡:sudo ip link set dev [接口名] down。若跳过此步,系统会报错“Device or resource busy”。
第三步:设置新MAC:sudo ip link set dev [接口名] address aa:bb:cc:dd:ee:ff(请替换为合法十六进制地址)。
第四步:重新启用网卡:sudo ip link set dev [接口名] up。
第五步:验证结果:ip link show [接口名] | grep link/ether,确认输出中MAC已变更。【此修改在系统重启、网卡重载或NetworkManager服务重启后全部丢失】
开机自动永久修改MAC(需禁用kysec,跨架构通用)
这是唯一能绕过kysec拦截、实现真正持久化的方案,适用于飞腾、龙芯、兆芯及Intel平台,但必须先关闭kysec安全模块,否则脚本会被静默丢弃。
方法一:通过/etc/rc.local启动脚本(推荐用于传统BIOS或简单部署)
编辑GRUB参数:sudo vim /etc/default/grub,将GRUB_CMDLINE_LINUX_SECURITY="audit=0 security=kysec"改为GRUB_CMDLINE_LINUX_SECURITY="audit=0 security=\"\""。
更新启动配置:sudo update-grub && sudo reboot,重启后kysec才真正停用。
创建可执行脚本:sudo vim /etc/rc.local,在exit 0前插入三行(以ens33为例):
ip link set dev ens33 down
ip link set dev ens33 address 00:11:22:33:44:55
ip link set dev ens33 up











