局域网 ping

时间:2013-01-15 11:07 来源:网络整理  做者:秩名 点击:2271次 | 我要投稿
通常状况下,若是咱们使用Ping命令来查找网络问题所在或检验网络运行状况,咱们须要使用许多Ping命令,若是全部命令都运行正确,基本能够肯定连通性和配置参数没有问题;若是某些Ping命令出现运行故障,能够指明到何处去查找问题,下面一块儿看一看局域网 ping

  通常状况下,若是咱们使用Ping命令来查找网络问题所在或检验网络运行状况,咱们须要使用许多Ping命令,若是全部命令都运行正确,基本能够肯定连通性和配置参数没有问题;若是某些Ping命令出现运行故障,能够指明到何处去查找问题,下面一块儿看一看局域网 ping不通是怎么回事。html

  下面就给出一个典型的检测次序及对应的可能故障:linux

  1. ping 127.0.0.1——这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。若是没有作到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。安全

  2. ping 本机IP——这个命令被送到你计算机所配置的IP地址,你的计算机始终都应该对该Ping命令做出应答,若是没有,则表示本地配置或安装存在问题。出现此问题时,局域网用户请断开网络电缆,而后从新发送该命令。若是网线断开后本命令正确,则表示另外一台计算机可能配置了相同的IP地址。服务器

  3. ping 局域网内其余IP——这个命令应该离开你的计算机,通过网卡及网络电缆到达其余计算机,再返回。收到回送应答代表本地网络中的网卡和载体运行正确。但若是收到0个回送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。网络

  4. ping 网关IP——这个命令若是应答正确,表示局域网中的网关路由器正在运行并可以做出应答。http://www_xpc8_com/tcp

  5. ping 远程IP——若是收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示可以成功的访问Internet(但不排除ISP的DNS会有问题)。编辑器

  6. ping localhost——localhost是个做系统的网络保留名,它是127.0.0.1的别名,每太计算机都应该可以将该名字转换成该地址。若是没有作到这一带内,则表示主机文件(/Windows/host)中存在问题。http://www_xpc8_com/工具

  7. ping www.xpc8.com——对这个域名执行Ping…… 地址,一般是经过DNS服务器 若是这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网用户,某些ISP已经不须要设置DNS服务器了),这也是解决部分网页打不开是什么缘由的关键。顺便说一句:你也能够利用该命令实现域名对IP地址的转换功能。oop

  若是上面所列出的全部Ping命令都能正常运行,那么你对你的计算机进行本地和远程通讯的功能基本上就能够放心了。可是,这些命令的成功并不表示你全部的网络配置都没有问题,例如,某些子网掩码错误就可能没法用这些方法检测到。ui

  局域网多台电脑经过交换机链接,可是一个意想不到的问题出现了,某台电脑ping不通!

  局域网 ping不通是怎么回事?

  确定是网络的缘由,由于电脑没有任何的其余安全设置过。遇到这个问题,检查交换机的时候,能够参考以下操做:

  硬件故障:检查交换机的显示灯、电源、连线是否正常,交换机是否正常。

  设置故障:1、检查交换机是否设置了IP地址,若是设置了和其余设备不在同一网段的IP地址,将其删除或设一个和其余设备在同一网段的IP地址。2、 VLAN设置的故障,链接交换机的几个端口属于不一样的VLAN,因此不通,将设置的VLAN去掉或者修改到同一VLAN中。

交换机其余故障问题 1.想要实现FEC的功能,把两个交换机的两对端口用两条线同时相连,可是却发现每一个交换机始终是一个端口正常,另外一个端口显示红灯,是不是交换机的端口故障? 通常来讲,这种状况交换机是正常的,

  交换机其余故障问题

  1.想要实现FEC的功能,把两个交换机的两对端口用两条线同时相连,可是却发现每一个交换机始终是一个端口正常,另外一个端口显示红灯,是不是交换机的端口故障? http://www_xpc8_com/

  通常来讲,这种状况交换机是正常的,由于两个交换机是用两个端口相连,因此交换机认为是loop存在,它就自动断掉其中一根,将相应的端口Down 掉(显示红灯的端口),解决方法是打开Spanning tree的功能(缺省状况是打开的),让交换机知道这两个端口是FEC功能,逻辑上是一个端口。

  2.电脑连在10/100M自适应的交换机上通信正常,可是将100M的网卡连到交换机上时显示红灯,通信不正常。

  这种状况多是由于配置不当引发的,交换机的端口极可能被强制成10M,在连到100M的状况下才会报错,解决方法是到端口配置下,将端口速度恢复成自适应或强制成100M。 http://www_xpc8_com/

  3.交换机设置了若干个VLAN,我在同一VLAN内的机器不在同一网段,他们能够通信吗?

  不能够,同一个VLAN只能在同一网段内,不一样网段不能够划在同一个VLAN,交换机会报错。

  4.交换机设置了若干的VLAN,在不一样VLAN内的机器在同一网段,他们能够通讯吗?

  不能够。不一样VLAN之间应属于不一样的网段,若是不经过路由功能,不一样VLAN之间不能够通讯。

  问:个人机器经过交换机和其余设备相连在同一网段,可是却ping不通,是哪些问题形成的?http://www_xpc8_com/

  答:有多是硬件故障或是设置故障。如果硬件故障,应检查交换机的显示灯、电源和连线是否正确,交换机是否正常。如果设置故障,先检查交换机是否设置了 IP地址,若是设置了和其余设备不在同一网段的IP地址,将其删除或设一个和其余设备在同一网段的IP地址;而后再看看是不是VLAN设置的故障,若是交换机设置了不一样的VLAN,链接交换机的几个端口属于不一样的VLAN,因此不通,此时,您只要将设置的VLAN去除便可。

  问:我想用FEC的功能,当我把2个交换机的两对端口用2条线同时相连时,却发现每一个交换机始终是一个端口正常另外一个端口显示红灯,是否是交换机的端口有故障?

  答:通常来讲,这种状况交换机是正常的,由于2个交换机是用2个端口相连,因此交换机认为有LOOP存在,它就自动断掉其中的一根,将相应的端口 Down掉(显示红灯的端口)。解决方法是: 打开Spanning-tree的功能(缺省状况下是打开的),让交换机知道这2个端口是FEC的功能,逻辑上是一个端口。

  问:个人交换机设置了若干VLAN,我在同一个VLAN内的机器不在一个网段,它们能够通讯吗?

  答:不能够。同一个VLAN只能在同一个网段内,不一样网段不能够划在同一个VLAN,不然交换机会报错。 http://www_xpc8_com/

  问:个人交换机原来连在10/100Mbps自适应网卡的机器上可以很是正常地工做,如今连在100Mpbs网卡的服务器却出现红灯亮的状况,没法通讯,是否交换机有问题?

  答:这种状况是因为配置不当引发的。交换机的端口极可能被强制设置成10Mbps,在连到100Mbps端口的状况下才会报错。解决方法是: 在端口配置下,将端口速度恢复成自适应或强制设置成100Mpbs。 

  1、用高级设置法预防Ping

  默认状况下,全部Internet控制消息协议(ICMP)选项均被禁用。若是启用ICMP选项,您的网络将在 Internet 中是可视的,于是易于受到攻击。

  若是要启用ICMP,必须以管理员或Administrators 组成员身份登陆计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络链接”,选定已启用Internet链接防火墙的链接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“ICMP”选项卡上,勾选但愿您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应请求信息类型便可。http://www_xpc8_com/

  2、用网络防火墙阻隔Ping

  使用防火墙来阻隔Ping是最简单有效的方法,如今基本上全部的防火墙在默认状况下都启用了ICMP过滤的功能。在此,以金山网镖2003和天网防火墙2.50版为蓝原本说明。 http://www_xpc8_com/

  对于使用金山网镖2003的网友,请用鼠标右击系统托盘中的金山网镖2003图标,在弹出的快捷菜单中选择“实用工具”中的“自定义IP规则编辑器”,在出现的窗口中选中“防护ICMP类型攻击”规则,消除“容许别人用ping命令探测本机”规则,保存应用后就发挥效应。 http://www_xpc8_com/

  若是您用的是天网防火墙,在其主界面点击“自定义IP规则”,而后不勾选“防止别人用ping命令探测”规则,勾选“防护ICMP攻击”规则,而后点击“保存/应用”使IP规则生效。

  3、启用IP安全策略防Ping

  IP安全机制(IP Security)即IPSec 策略,用来配置 IPSec 安全服务。这些策略可为多数现有网络中的多数通讯类型提供各类级别的保护。您可配置 IPSec 策略以知足计算机、应用程序、组织单位、域、站点或全局企业的安全须要。可以使用 Windows XP 中提供的“IP 安全策略”管理单元来为 Active Directory 中的计算机(对于域成员)或本地计算机(对于不属于域的计算机)定义 IPSec 策略。

  在此以WINDOWS XP为例,经过“控制面板”—“管理工具”来打开“本地安全策略”,选择IP安全策略,在这里,咱们能够定义本身的IP安全策略。一个IP安全过滤器由两个部分组成:过滤策略和过滤操做。

  要新建IP安全过滤器,必须新建本身的过滤策略和过滤操做,右击窗口左侧的“IP安全策略,在本地机器”,在弹出的快捷菜单中选择“建立IP安全策略”,单击“下一步”,而后输入策略名称和策略描述。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置响应规则身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,而后随便输入一些字符(后面还会用到这些字符的),单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性  ”复选框,单击“完成”按钮,会打开其属性对话框。


接下来就要进行此新建安全策略的配置。在Goodbye Ping 属性对话窗口的规则选项页中单击添加按钮,并在打开安全规则向导中单击下一步进行隧道终结设置,在这里选择此规则不指定隧道。单击下一步,并选择全部网络链接

  接下来就要进行此新建安全策略的配置。在“Goodbye Ping 属性”对话窗口的“规则”选项页中单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”,并选择“全部网络链接”以保证全部的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面同样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才上面相同的内容。单击“下一步”即打开“IP筛选器列表”窗口,在“IP筛选器列表”中选择“新IP筛选器列表”,单击右侧的“编辑”,在出现的窗口中点击“添加”,单击“下一步”,设置“源地址”为“个人IP地址”,单击“下一步”,设置“目标地址”为“任何IP地址”,单击“下一步”,选择协议类型为ICMP,单击“完成”后再点“肯定”返回,单击“下一步”,选择筛选器操做为“要求安全”选项,而后依次点击“下一步”、“完成”、“肯定”、“关闭”按钮保存相关的设置返回管理控制台。

  最后在“本地安全设置”中右击配置好的“Goodbye Ping”策略,在弹出的快捷菜单中选择“指派”命令使配置生效。 http://www_xpc8_com/

  通过上面的设置,当其余计算机再Ping该计算机时,就再也不Ping通了。但若是本身Ping本地计算机,仍可Ping通。在Windows 2000中操做基本相同。 http://www_xpc8_com/

  4、修改TTL值防Ping

  许多入侵者喜欢用TTL值来判断操做系统,他们首先会Ping一下你的机子,如看到TTL值为128就认为你的系统为Windows NT/2000,若是TTL值为32则认为目标主机操做系统为Windows 95/98,若是为TTL值为255/64就认为是UNIX/Linux操做系统。既然入侵者相信TTL值所反应出来的结果,那么咱们不妨修改TTL值来欺骗入侵者,达到保护系统的目的。

  方法以下:

  打开Windows自带的“记事本”程序,编写以下所示的批处理命令: http://www_xpc8_com/

  @echo REGEDIT4>>ChangeTTL.reg

  @echo.>>ChangeTTL.reg http://www_xpc8_com/

  @echo

  [HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParamete

  rs]>>ChangeTTL.reg http://www_xpc8_com/

  @echo "DefaultTTL"=dword:000000ff">>ChangeTTL.reg

  @REGEDIT /S /C ChangeTTL.reg

  另存为以.bat为扩展名的批处理文件,点击这个文件,你的操做系统的缺省TTL值就会被修改成ff,即十进制的255,即把你的操做系统人为地改成UNIX系统了!

  "DefaultTTL"=dword:000000ff"是用来设置系统缺省TTL值的,若是你想将本身的操做系统的TTL值改成其它操做系统的ICMP回显应答值,请改变"DefaultTTL"的键值,要注意它的键值为16进制。

  如何禁止别人ping本身的主机(2000自带)

  个人电脑-控制面板-管理工具-本地安全策略-ip安全策略

  补充说明:这是2000给咱们的配置ip管理的工具,我这里只说一下如何禁止别人ping个人主机。

  共有四个步骤: http://www_xpc8_com/

  1。创建禁ping 规则

  2。创建禁止/容许规则 http://www_xpc8_com/

  3。把这两个规则联系在一块儿

  4。指派

  详细:

  1。右击ip安全策略-管理ip筛选器表和筛选器操做-ip筛选器列表-添加:名称:ping;描述:ping;(勾选“使用添加向导”),---添加-下一步:指定源/目的ip ,协议类型(icmp),下一步直至完成,关闭此对话框。

  2。管理ip筛选器表和筛选器操做-管理筛选器操做-添加(勾选“使用添加向导”)-下一步:名称:refuse;描述:refuse--下一步:阻止-下一步直至完成。 http://www_xpc8_com/

  3。右击ip安全策略-建立ip安全策略-下一步:名称:禁止ping;--下一步:取消激活默认响应规则-下一步:选中选中“编辑属性“-完成。而后再“禁止ping属性“上-添加(勾选“使用添加向导”)-下一步直至“身份验证方法”;选第三项,输入共享字串-下一步:在ip筛选器列表里选“ping"--下一步:选“refuse"-下一步到完成。


这是你在本地安全设置右侧会看到禁止ping这条规则,可是如今他尚未起做用。 4。右击禁止ping--指派。 这回一条禁止别人ping本身的机器的ip策略完成了。赶快找个机器试试,本身的机器不行。会提示:请求超时(timeo

  这是你在“本地安全设置“右侧会看到“禁止ping“这条规则,可是如今他尚未起做用。http://www_xpc8_com/

  4。右击“禁止ping“--指派。

  这回一条禁止别人ping本身的机器的ip策略完成了。赶快找个机器试试,本身的机器不行。会提示:请求超时(timeout).

  以上只是一条小得的ip过滤。你能够本身制做其余的ip策略。 

  我用RH9配置了一台代理服务器,服务器安装了3块网卡,分别是:

  ETH0 接ISP1 动态IP

  ETH1 接ISP2 固定IP

  ETH2 链接内网 http://www_xpc8_com/

  服务器的默认网关是ETH0的网关。

  如今的问题是,用服务器PING ETH1的网关能够ping通,但从外网就ping不到ETH1的IP,起先觉得网卡的问题并将ETH1和ETH2对调,可仍是不通,因而把ETH1的线路接在别的电脑上从外网就能ping到了这说明线路是没有问题的,为何接在服务器上就PING不到呢?不知道服务器上是否还少些什么配置,请你们帮忙看看,谢谢!

  当你从外网ping eth1的IP时,由于服务器的默认网关是eth0的网关,因此服务器把icmp响应经过eth0发送出去。这多是ping不通的缘由,你能够把默认网关设置成eth1的网关试试。还有是否是你的服务器禁ping? http://www_xpc8_com/

  服务器没有禁PING啊,返回给默认网关了吗?可不能够加条路由让他不从默认网关返回,而从ETH1的网关返回呢?应该是从默认网关返回的。使用tcpdump抓一下包就知道了。 你想要的功能是能够实现的,即从哪来的包从哪回去。参考一下linux高级路由。  http://www_xpc8_com/

  如何禁止PING个人WINDOWS服务器  http://www_xpc8_com/

  在黑客入侵寻找对象时,大多都使用Ping命令来检测主机,若是Ping不通,水平差的“黑客”大多就会知难而退。事实上,彻底能够形成一种假相,即便咱们在线,但对方Ping时也不能相通,这样就能躲避不少攻击。

  第一步:添加独立管理单元

  开始-运行,输入:mmc,启动打开“控制台”窗口。再点选“控制台”菜单下的“添加/删除管理单元”,单击“添加”按钮,在弹出的窗口中选择“IP安全策略管理”项,单击“添加”按钮。在打开窗口中选择管理对象为“本地计算机”,单击“完成”按钮,同时关闭“添加/删除管理单元”窗口,返回主控台。 

  第二步:建立IP安全策略

  右击刚刚添加的“IP安全策略,在本地机器”(图二),选择“建立IP安全策略”,单击“下一步”,而后输入一个策略描述,如“no Ping”。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,而后随便输入一些字符(下面还会用到这些字符)。单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。 

  第三步:配置安全策略

  单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”,并选择“全部网络链接”以保证全部的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面同样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才相同的内容。单击“下一步”,在打开窗口中单击“添加”按钮,打开“IP筛选器列表”窗口。(图七)单击“添加”,单击“下一步”,设置源地址为“个人IP地址”,单击“下一步”,设置目标地址为“任何IP地址”,单击“下一步”,选择协议为ICMP,如今就可依次单击“完成”和“关闭”按钮返回。此时,能够在IP筛选器列表中看到刚刚建立的筛选器,将其选中以后单击“下一步”,选择筛选器操做为“要求安全设置”选项,而后依次点击“完成”、“关闭”按钮,保存相关的设置返回管理控制台。 

  第四步:指派安全策略

  最后只需在“控制台根节点”中右击配置好的“禁止Ping”策略,选择“指派”命令使配置生效(图九)。通过上面的设置,当其余计算机再Ping该计算机时,就再也不相通了。但若是本身Ping本地计算机,仍可相通。此法对于Windows 2000/XP均有效。

相关文章
相关标签/搜索