3. 如果给一台服务器配置好IP地址后,服务器的网络仍然不通,请叙述出有可能的几种原因
你的问题太模糊了,没有限定什么条件的话,那原因可多了去了。服务器没开着,想要联通服务器的主机与服务器在没经过路由的情况下不在一个网段,路由器坏了。网卡坏了,网卡被禁用了,防火墙阻止了与服务器的通信,服务器网关没设或设置错误,物理线路坏了。如果你指的只是ping不通,那还有可能是服务器防火墙没有允许回显应答,
绑定,如果是路由器,就用路由器绑定其他分机,并且在路由器上使用静态ARP表,除了表内的地址,其他的一律不响应,就能防御绝大多数对于路由的ARP攻击。然后在分机绑定路由,基本上可以防御ARP了。
如果没有路由,单纯的局域网防御ARP攻击,可以扫描所有的分机IP-MAC列表,然后在每台分机绑定即可
还有终极办法,使用可网管交换机,把带毒分机使用的端口进行IP-MAC限制,伪造的源IP直接在交换机端口就干掉了,也就不会造成ARP攻击了。
ARP如果不做绑定,单纯的使用防火墙,效果极差。
上面说
了三种方法,你看看哪种更容易实现,不明白的可以继续在网上问。希望这些能缩小你问题的范围。--------江
服务器Ping不通的原因
网络的ping值,即time值,反映的是从本地机器向远端服务器发送请求,远端服务器收到请求后,给本地返回确认信号这么一整个过程所需要的时间,以ms为单位。时间越大,表明时间越长,网络速度相对就比较慢。这个传输速度,除了跟远端服务器网络质量有关外,跟进行测试的当地网络质量也同样有关。如果本地网络问题或是本机器中毒/资源占用过高等因素,尽管远端服务器网络正常,但是还是会造成ping不正常。所以,如果ping出现问题,建议,采取不同的地方去测试咱们机房的测试点,以大多数测试结果为准。
IP,域名平时使用中经常会碰到ping不通的情况,ping不通的原因有很多,比如路由设置问题,比如网络问题,以下列出几点原因:
1太着急。即网线刚插到交换机上就想Ping通网关,忽略了生成树的收敛时间。当然,较新的交换机都支持快速生成树,或者有的管理员干脆把用户端口(access port)的生成树协议关掉,问题就解决了。
2某些路由器端口是不允许用户Ping的。
3访问控制。不管中间跨越了多少跳,只要有节点(包括端节点)对ICMP进行了过滤,Ping不通是正常的。最常见的就是防火墙的行为。
4多路由负载均衡场合。比如Ping远端目的主机,成功的reply和timed out交错出现,结果发现在网关路由器上存在两条到目的网段的路由,两条路由权重相等,但经查一条路由存在问题。
5网络因设备间的时延太大,造成ICMPecho报文无法在缺省时间(2秒)内收到。时延的原因有若干,比如线路(卫星网时延上下星为540毫秒),香港服务器租用路由器处理时延,或路由设计不合理造成迂回路径。使用扩展Ping,增加timed out时间,可Ping通的话就属路由时延太大问题。
6引入NAT的场合会造成单向Ping通。NAT可以起到隐蔽内部地址的作用,当由内Ping外时,可以Ping通是因为NAT表的映射关系存在,当由外发起Ping内网主机时,就无从查找边界路由器的NAT表项了。
7指定源地址的扩展Ping登陆到路由器上,Ping远程主机,当ICMP echorequest从串行广域网接口发出去的时候,路由器会指定某个IP地址作为源IP,这个IP地址可能不是此接口的IP或这个接口根本没有IP地址。而某个下游路由器可能并没有到这个IP网段的路由,导致不能Ping通。可以采用扩展Ping,指定好源IP地址。
8IP地址分配不连续。地址规划出现问题象是在网络中埋了地雷,地址重叠或掩码划分不连续都可能在Ping时出现问题。比如一个极端情况,A、B两台主机,经过多跳相连,A能Ping通B的网关,而且B的网关设置正确,但A、B就是Ping不通。经查,在B的网卡上还设有第二个地址,并且这个地址与A所在的网段重叠。
您好,一般这种软件 终端和服务端都会设置固定的IP的 你看看你的服务端是否更改过IP地址 用服务端PING一下目标地址先看看网络是否有问题 还是物理网络连接断开 然后再考虑下一步吧。
先确保内网通信正常,再解决不能上internet的问题。
检查防火墙/路由/三层交换的参数/IP冲突等或者你的行为控制器,有没有白名单或者DHCP/DNS等,
内网不通,涉及到网关/无法连接网络,主要是DNS。
0条评论