服务器ping不通,第1张

一般PING不通有如下几个问题:1。自身网络问题,不可以连接互联网,识别方式就是任何网站打不开。2。对方问题,也有两个方面:一。对方服务器禁止被空连接,也就是禁止远方机器PING连接,识别方式是服务器能打开,但是PING不通。二。对方服务器已被关闭,识别方式,就是PING不通,服务器或网站也不打开,但是打开其它网站都是正常的。请楼主对照上面进行识别一下,问题出在哪里,如果还有不明白的,欢迎追问。

ping是一种常用的断网检测命令,格式为ping后面加网站或者IP地址。

常见的ping命令及其问题。

1ping 127001 ,没有Reply from

原因:TCP/IP的安装或运行存在问题

2ping 网关地址 ,没有Reply from

原因:1网卡松了2网线及其水晶头故障

3ping本地IP地址 ,没有Reply from

原因:网卡或MODEM故障

没有拨号或者断线

特殊情况:有时候,为了安全起见,服务器会禁止PING,这个情况下PING就会提示连接不上。

1、通过高级设置法预防Ping

这种方式可以将禁止所有的Internet 控制消息协议(ICMP)选项,一旦选中,被攻击的概率会大大降低。

2、通过网络防火墙阻隔 Ping

这是最简单的方法,目前市面上大多数的防火墙都具有ICMP过滤的功能,“防御ICMP类型攻击”规则,消除“允许别人用ping命令探测本机”规则,保存应用后就发挥效应。

3、启用IP安全策略防Ping

IP安全策略防Ping即IPSec 策略,是通过配置IPSec安全服务来保护ping畅通,您可配置IPSec策略以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。可使用Windows XP中提供的“IP安全策略”管理单元来为Active Directory中的计算机(对于域成员)或本地计算机(对于不属于域的计算机)定义IPSec策略。

4、通过修改TTL值防Ping

许多入侵者最常用的就是通过TTL值来判断操作系统,他们会事先ping一下你的主机,如果看到TTL值为128就认为你的系统为WindowsNT/2000。既然入侵者相信TTL值所反应出来的结果,那么我们不妨修改TTL值来欺骗入侵者,达到保护系统的目的。

如果服务器和客户端两个地址已经在同一个网段,直接访问就行。不在同一个网段需要网关(路由)通过路由表查询进行访问。

ping不通客户端可能是因为客户机防火墙的ICMP回显被禁止了。

打开ICMP回显的方法:

控制面板 > 防火墙 > 高级 > 本地连接 > 设置 > ICMP

勾选上“允许传入的回显请求”,确定就好了。

工具:需要下载一个端口ping工具。

1、第一步,下载端口ping工具,安装运行。

2、输入无法ping通的目标ip,或者是目标网站;并且在目标网站后面加上:端口,如网站一般用到的都是 http(80端口);https(443端口)只需按照添加即可。

3、点击开始(需要把前端显示以及持续ping勾选)。

4、这时候我们想要的结果就出来啦。

注意事项:

1、目标服务器所用到的端口,如web服务用到的http(80),https(443)或者是默认数据库(3306)ssh连接(21)或者是FTP(21)

2、目标IP真实存在,或者是目标网站真实,正在运行中。

原因:

1、某些路由器端口是不允许用户Ping的。

2、访问控制。不管中间跨越了多少跳,只要有节点对ICMP进行了过滤,Ping不通是正常的。最常见的就是防火墙的行为。

3、多路由负载均衡场合。比如Ping远端目的主机,成功的reply和timed out交错出现,结果发现在网关路由器上存在两条到目的网段的路由,两条路由权重相等,但经查一条路由存在问题。

4、引入NAT的场合会造成单向Ping通。NAT可以起到隐蔽内部地址的作用,当由内Ping外时,可以Ping通是因为NAT表的映射关系存在,当由外发起Ping内网主机时,就无从查找边界路由器的NAT表项了。

解决方法:

1、打开网络和共享中心,更改适配器设置,右键VMware Network Adapter VNnet8——选择属性,双击Internet 协议版本4(tcp/ipv4)。

2、修改ip地址为19216804,子网掩码2552552550,(由于我的虚拟机静态ip是19216803),确定保存。

DABAN RP主题是一个优秀的主题,极致后台体验,无插件,集成会员系统
网站模板库 » 服务器ping不通

0条评论

发表评论

提供最优质的资源集合

立即查看 了解详情