为了保证生产线的稳定和安全,一般不配置外网,但有时我们需要连接生产线的设备进行数据维护。所以这个时候,我们通常会用生产线上的一台办公电脑作为跳板来链接设备,但是今天,局域
为了保证生产线的稳定和安全,一般不配置外网,但有时我们需要连接生产线的设备进行数据维护。所以这个时候,我们通常会用生产线上的一台办公电脑作为跳板来链接设备,但是今天,局域网内的设备无法ping通目标主机。
问题分析造成网络堵塞的原因有很多,如网线断开、IP配置不当或网卡驱动安装不当等。我们需要从硬件到软件逐步消除问题。首先我们检查当前主机的网络情况,先ping网关,然后找一台链接正常的电脑ping,确认主机和网关链接是否畅通。
>ping 10.44.52.1正在 Ping 10.44.52.1 具有 32 字节的数据:来自 10.44.52.1 的回复: 字节=32 时间=1ms TTL=254来自 10.44.52.1 的回复: 字节=32 时间=1ms TTL=254来自 10.44.52.1 的回复: 字节=32 时间=1ms TTL=254来自 10.44.52.1 的回复: 字节=32 时间=1ms TTL=25410.44.52.1 的 Ping 统计信息: 数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失),往返行程的估计时间(以毫秒为单位): 最短 = 1ms,最长 = 1ms,平均 = 1ms>ping 10.44.52.105正在 Ping 10.44.52.105 具有 32 字节的数据:来自 10.44.52.105 的回复: 字节=32 时间=2ms TTL=128来自 10.44.52.105 的回复: 字节=32 时间<1ms TTL=128来自 10.44.52.105 的回复: 字节=32 时间=1ms TTL=128来自 10.44.52.105 的回复: 字节=32 时间=1ms TTL=12810.44.52.105 的 Ping 统计信息: 数据包: 已发送 = 4,已接收 = 4,丢失 = 0 (0% 丢失),往返行程的估计时间(以毫秒为单位): 最短 = 0ms,最长 = 2ms,平均 = 1ms
目标主机测试这说明本地网络是通畅的,所以问题应该出现在目标主机上。同样,测试目标主机下的网络情况,ping通网关和其他链接正常的电脑。结果是目标主机的网络正常,也就是说是目标主机阻止别人访问。您还可以使用命令:arp -a来查看IP地址和MAC之间的映射。一般可以ping通的IP都会出现在列表中。
>arp -a接口: 10.44.52.128 --- 0xe Internet 地址 物理地址 类型 10.44.52.1 6c-23-59-b9-a9-76 动态 10.44.52.66 c4-23-ad-90-a7-4f 动态 10.44.52.100 18-c0-4d-ff-59-0a 动态 / *** 省略 **** / 10.44.52.255 ff-ff-ff-ff-ff-ff 静态 224.0.0.22 01-00-5e-00-00-16 静态 224.0.0.251 01-00-5e-00-00-fb 静态 224.0.0.252 01-00-5e-00-00-fc 静态 239.255.255.250 01-00-5e-7f-ff-fa 静态 255.255.255.255 ff-ff-ff-ff-ff-ff 静态
检查防火墙这时我们可以检查防火墙是否开启,进入控制面板,找到防护墙设置,查看防火墙状态。好像被防火墙屏蔽了,但是为了生产线的安全,我们不想关闭防火墙功能。
添加入站规则单击控制面板中的“系统和安全->”。Windows防火墙->高级设置”进入防火墙设置界面,点击“入站规则”,在右侧的入站规则中找到“文件和打印机共享(共享请求-ICMPv4-In)”。双击进入[文件和打印机共享(Echo Request-ICMPv4-In)]属性界面,在“常规”选项卡中勾选[已启用(E)],这样在Ping时请求会有回音。