为方便描述,设前一栋楼为A栋,后一栋为B栋。
假设网管中心分配给小型8口服务器的地址是20211972130,A栋的电脑是可以ping通这个地址的。B栋电脑获取的1921681x网段的地址是私网地址,在Internet公网上是没有路由的,B栋下面的电脑在访问Internet公网时,从8口服务器出去时,私网地址做了网络端口地址转换,出去时的地址都映射成了20211972130,即8口服务器的出口地址,但B栋下面的每台电脑映射出去的IP地址相同,通过不同的端口号来区分,举例来说:
B栋电脑1获得的IP是19216812,B栋电脑2获得的IP地址是19216813,出去做映射时,可能会按如下关系映射:
19216812:64601<->20211972130:63201
19216813:64602<->20211972130:63202
B栋内部的IP地址是外部不可见的,所以互相PING不通。两台电脑,一个能PING通,一个不通,原因和处理方法如下:
ping不通的电脑,是因为防火墙设置是防止外界ping入,因为有的人(或病毒)会用PING来搜索同一网域上的在线主机进行攻击。另外,一般个人电脑开PING没有用途,所以这个应该关的。
处理方法:
在ping不通的电脑上对防火墙进行如下设置:依次单击“防火墙”—“高级设置”—“入站规则”,开启“文件与打印机共享(回显请求 - ICMPv4-In)”即可。可能是端口不通、ECS网卡对应安全组规则未放通、ECS网卡内部网络配置问题等。
如果是端口不通,在Linuxd性云服务器内部通过以下命令查看d性云服务器内部是否监听该端口。如果未对该端口进行监听,可能会影响d性云服务器的通信。如果是ECS网卡对应安全组规则未放通则网络ACL关闭时,默认规则为丢弃所有出入方向的包。此时,请删除网络ACL或者开启ACL并放通ICMP规则。如果是ECS网卡内部网络配置问题,登录d性云服务器,执行以下命令,查看网卡是否创建且网卡获取私有IP地址。若无网卡信息或者无法获取私有IP地址,请联系技术支持。
如果都不行的话建议提交工单,联系工作人员。ping 网关通,PING 主机不通,已经说明两网段是通的了,两主机的不通很可能是主机上的防火墙开启了,所以PING不通,这是我的经验,我经常遇到你这类情况,一般关闭主机的防火墙即可PING通了,你可试试
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)