同在一个局域网,为什么网关可以ping通,而服务器IP 却ping不通呢

同在一个局域网,为什么网关可以ping通,而服务器IP 却ping不通呢,第1张

在一个网段里,连在同一个交换机上,如果其他主机防火墙设置了回应ICMP包,你就可以PING通,如果没有防火墙,那更是可以PING通,通常没有毛病的机器,只要满足这两个条件之一就可以PING通其他主机 如果不能上网,,你被ARP攻击了,不过一般开个ARP防火墙就可以解决了,但最好事先开着,还有一种可能,那就是别人也在里面架设了一个DHCP服务器,刚好你是自动获取IP的,他的DHCP把你的网关指定到了别的什么地方,而还是在同一个网段,所以你就PING不通网关,却可以PING到其他主机了

服务器Ping不通的原因
网络的ping值,即time值,反映的是从本地机器向远端服务器发送请求,远端服务器收到请求后,给本地返回确认信号这么一整个过程所需要的时间,以ms为单位。时间越大,表明时间越长,网络速度相对就比较慢。这个传输速度,除了跟远端服务器网络质量有关外,跟进行测试的当地网络质量也同样有关。如果本地网络问题或是本机器中毒/资源占用过高等因素,尽管远端服务器网络正常,但是还是会造成ping不正常。所以,如果ping出现问题,建议,采取不同的地方去测试咱们机房的测试点,以大多数测试结果为准。
IP,域名平时使用中经常会碰到ping不通的情况,ping不通的原因有很多,比如路由设置问题,比如网络问题,以下列出几点原因:
1太着急。即网线刚插到交换机上就想Ping通网关,忽略了生成树的收敛时间。当然,较新的交换机都支持快速生成树,或者有的管理员干脆把用户端口(access port)的生成树协议关掉,问题就解决了。
2某些路由器端口是不允许用户Ping的。
3访问控制。不管中间跨越了多少跳,只要有节点(包括端节点)对ICMP进行了过滤,Ping不通是正常的。最常见的就是防火墙的行为。
4多路由负载均衡场合。比如Ping远端目的主机,成功的reply和timed out交错出现,结果发现在网关路由器上存在两条到目的网段的路由,两条路由权重相等,但经查一条路由存在问题。
5网络因设备间的时延太大,造成ICMPecho报文无法在缺省时间(2秒)内收到。时延的原因有若干,比如线路(卫星网时延上下星为540毫秒),香港服务器租用路由器处理时延,或路由设计不合理造成迂回路径。使用扩展Ping,增加timed out时间,可Ping通的话就属路由时延太大问题。
6引入NAT的场合会造成单向Ping通。NAT可以起到隐蔽内部地址的作用,当由内Ping外时,可以Ping通是因为NAT表的映射关系存在,当由外发起Ping内网主机时,就无从查找边界路由器的NAT表项了。
7指定源地址的扩展Ping登陆到路由器上,Ping远程主机,当ICMP echorequest从串行广域网接口发出去的时候,路由器会指定某个IP地址作为源IP,这个IP地址可能不是此接口的IP或这个接口根本没有IP地址。而某个下游路由器可能并没有到这个IP网段的路由,导致不能Ping通。可以采用扩展Ping,指定好源IP地址。
8IP地址分配不连续。地址规划出现问题象是在网络中埋了地雷,地址重叠或掩码划分不连续都可能在Ping时出现问题。比如一个极端情况,A、B两台主机,经过多跳相连,A能Ping通B的网关,而且B的网关设置正确,但A、B就是Ping不通。经查,在B的网卡上还设有第二个地址,并且这个地址与A所在的网段重叠。

解决交换机无法ping通故障
为了判断局域网工作站的网络连通情况,网络管理员往往登陆进入交换机的后台管理系统,使用ping命令来测试目标工作站能否正常连接局域网交换机,如果可以正常连通的话,那就说明目标工作站不能上网的交换机无法ping通故障与其自身无关,问题很可能出在交换机身上;倘若ping命令测试不能成功时,我们该如何解决工作站不能上网的交换机无法ping通故障呢其实很简单,我们可以按照下面的 *** 作来进行依次排查:
首先远程登录进入目标交换机的后台管理系统,执行“system”字符串命令,进入交换机的全局视图模式状态,同时使用“inter”命令进入与交换机无法ping通故障工作站直接相连的交换端口视图模式状态,在该状态的命令行中输入字符串命令“display cur”,单击回车键后,打开结果界面,从中仔细检查交换机的目标连接端口配置参数是否正确;
要是发现目标交换端口的配置参数不存在任何问题时,我们可以继续在端口视图模式状态下,执行字符串命令“display arp”,来检查本地交换机系统的ARP表是否存在异常;在没有异常的情况下。
看看连接交换机无法ping通故障工作站系统的交换端口被划分到哪个虚拟工作子网,同时仔细检查对应虚拟工作子网的IP地址是否和交换机无法ping通故障工作站系统使用的IP地址位于相同的网段,如果它们不处于同一个网段的话,那么自然就容易出现无法ping目标工作站的交换机无法ping通故障现象了;
倘若上面的各项配置都正确,我们可以尝试在交换机的后台系统使用“debugging arp”命令,来启用ARP调试信息开关,以便认真检查目标交换端口能否正确地发送ARP报文或接受ARP报文,倘若我们看到目标交换端口只能向外发送ARP报文,而不能从外面接受ARP报文时,那交换机无法ping通故障工作站的原因很可能是以太网物理层引起的。

如果ip等其他网络连接设置没问题,也可能是没有开启远程服务设置,能远程到肯定就能连接到。试试开启远程,打开计算机属性,选择远程设置

第三个“仅允许……”这个安全点,或者可选择第二个“允许……”


欢迎分享,转载请注明来源:内存溢出

原文地址: http://outofmemory.cn/zz/10265735.html

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-05-07
下一篇 2023-05-07

发表评论

登录后才能评论

评论列表(0条)

保存