ping不通ip地址的原因
Posted
tags:
篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了ping不通ip地址的原因相关的知识,希望对你有一定的参考价值。
ping不通ip地址的原因如下:
1、对方关机/ip不存在。
2、网段不同,通过路由也无法找到。
3、防火墙设置,过滤了ping发出的ICMP数据包,导致无反馈,time out。
4、Ip地址设置错误,对于多个网卡的服务器来说,每个网口的ip配置必须不能在同一个网段,否则会造成路由不知选择哪一个出口。
5、网线故障。
6、未设置网关,这个对于小网128网段,走路由器的,如果未配置将无法路由。
原理。
直接说就是利用网络上机器IP地址的唯一性,给目标IP地址发送一个数据包,再要求对方返回一个同样大小的数据包来确定两台网络机器是否连接相通,时延是多少。
就是ping命令的原理,主机A收到了主机B的一个应答包,说明两台主机之间的去、回通路均正常,但也并不是所有网络都是正常的,下面我们来看ping不通的原因。
参考技术A 1、通过高级设置法预防Ping这种方式可以将禁止所有的Internet 控制消息协议(ICMP)选项,一旦选中,被攻击的概率会大大降低。
2、通过网络防火墙阻隔 Ping
这是最简单的方法,目前市面上大多数的防火墙都具有ICMP过滤的功能,“防御ICMP类型攻击”规则,消除“允许别人用ping命令探测本机”规则,保存应用后就发挥效应。
3、启用IP安全策略防Ping
IP安全策略防Ping即IPSec 策略,是通过配置IPSec安全服务来保护ping畅通,您可配置IPSec策略以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。可使用Windows XP中提供的“IP安全策略”管理单元来为Active Directory中的计算机(对于域成员)或本地计算机(对于不属于域的计算机)定义IPSec策略。
4、通过修改TTL值防Ping
许多入侵者最常用的就是通过TTL值来判断操作系统,他们会事先ping一下你的主机,如果看到TTL值为128就认为你的系统为WindowsNT/2000。既然入侵者相信TTL值所反应出来的结果,那么我们不妨修改TTL值来欺骗入侵者,达到保护系统的目的。
主机ping不通虚拟机也ping不通vmware网关
vmware9,主机win7,虚拟机ubuntu。
使用的nat模式,虚拟机和主机都能访问外网,
主机的VMnet8的ip为192.168.11.1,虚拟机ip为192.168.11.128
主机ping不通虚拟机,也ping不通网关(192.168.11.2)
虚拟机可以ping通网关,且多台虚拟机之间可以相互ping通
以前主机可以ping通虚拟机的,不知怎么就突然不行了,重装了vmware也没有解决
求高人支招!
虚拟机网卡网段地址要和vmware 软件中设置一样(edit-->virtual network editor),或者就删除再重新添加,自动获取IP,
也可以换到桥接看看,一点一点排除问题。追问
试了重置还是用不了,但是桥接模式确实可以用,有没有办法让nat模式也能ping通呢?
追答ping VMnet8的IP地址能通么,如果这也不通的话,估计应该是这个虚拟卡的问题,重新驱动更新一下,设备管理器里搞搞
参考技术A nat 地址已经被隐蔽了,所以不能ping通,如果用桥接模式,同一网段,防火墙关闭就可以追问做了N多实验发现只有桥接模式能用,NAT和host-only死活都ping不通,请问这是什么原因导致的? 以前NAT用得好好的突然就不行了
追答桥接为同以交换机模式
nat 为不同网络
host 为逻辑隔离
你可能记错了,只有桥接才能ping通,
以上是关于ping不通ip地址的原因的主要内容,如果未能解决你的问题,请参考以下文章