1. 程式人生 > >區域網內,兩臺計算機ping不通的原因分析

區域網內,兩臺計算機ping不通的原因分析

區域網內,一臺計算機可以ping通另外一臺計算機,但是另外一臺計算機ping不通本機。本人覺得,原因有以下可能:1.可能是兩臺計算機的閘道器設定不一樣,就是說不在同一個域內。2.可能是ping不通的那臺計算機禁用了ICMP回顯功能。可以開啟防火牆設定那裡,選擇“高階”選項卡,再點選“設定”,裡面有個icmp設定,選擇“允許”就行了。

其外,對於windows 7:預設情況下,Windows7出於安全考慮是不允許外部主機對其進行Ping測試的。但在一個安全的區域網環境中,Ping測試又是管理員進行網路測試所必須的,如何允許Windows 7的ping測試回顯呢?

  當然,通過系統防火牆控制檯可在“入站規則”中將“檔案和列印共享(回顯請求–ICMPv4-In)”規則設定為允許即可(如果網路使用了 IPv6,則同時要允許 ICMPv6-In的規則。)。不過,我們在命令列下通過netsh命令可快速實現。執行命令“netsh firewall set icmpsetting8”可開啟ICMP回顯,反之執行“netsh firewall set icmpsetting 8disable”可關閉回顯。

ps:windows 7 防火牆配置:

windowsXP整合的防火牆常被視為雞肋,但現在的WIN7防火牆強悍的功能也有了點“專業”的味道。今天教和大家一起來看看該如何使用WIN7防火牆。 
  
  與Vista相同的是,可以通過訪問控制面板程式對Windows 7firewall進行基礎配置。與Vista不同的是,你還可以通過訪問控制面板的方式對其進行高階配置(包括對出站連線過濾器的配置),而不是一定要建立空白MMC並加入嵌入式管理單元來實現。只是點選一下左側面板裡的高階配置選項。

  Vista 防火牆允許你去選擇是在公共網格上還是在專用網路中,而在Windows7中你有三個選擇--公用網路、家庭網路、辦公網路。後兩個選項是專用網路的細化。

  如果你選擇了“家庭網路”選項,你將可以建立一個“家庭組”。在這種環境中,“網路發現”會自動啟動,你將可以看到網路中其它的計算機和裝置,同時他們也將可以看到你的計算機。隸屬於“家庭組”的計算機能夠共享圖片、音樂、視訊、文件庫以及如印表機這樣的硬體裝置。如果有你不想共享的資料夾在文件庫中,你還可以排除它們。

  如果你選擇的是“工作網路”,“網路發現”同樣會自動啟動,但是你將不能建立或是加入“家庭組”。如果你的計算機加入了Windows域(通過控制面板--系統和安全--系統--高階系統配置--計算機名 選項卡)並通過DC驗證,那麼防火牆將自動識別網路型別為域環境網路。

  而“公用網路”型別是當你在機場、賓館、咖啡館或使用移動寬頻網路聯通公共wi-fi網路時的適當選擇,“網路發現”將預設關閉,這樣其它網路中的計算機就不會發現你的共享而你也將不能建立或加入“家庭組”。

  在全部的網路模式中,Windows 7 firewall都將在預設情況下攔截任何傳送到不屬於白名單中應用程式的連線。Windows7允許你對不同網路型別分別配置。

  多重作用防火牆策略

  在Vista中,儘管你有公用網路和私用網路兩個配置檔案,但是隻會有一個在指定的時間內起作用。所以如果你的計算機發生要同時連線兩個不同網路的情況,那你就要倒黴啦。最嚴格的那條配置檔案會被使用者到所有的連線上,這意味著你可能無法在本地(私用)網路中做你想做的事,因為你是在公用網路在規則下操作。而在Windows 7 (和 Server 2008R2)中,不同網路介面卡上可以使用不同的配置檔案。也就是說專用網路之間的網路連線受專用網路規則支配,而與公用網路之間的流量則應用公用網路規則。

  起作用的是那些不顯眼的小事

  在很多事例中,更好的可用性往往取決於小的改變,MS聽取了使用者的意見並將一些“不顯眼而又起作用小東西”加入了Windows 7firewall之中。比如,在Vista中當你建立防火牆規則時,必須分別列出各個IP地址和埠。而現在你只需要指定一個範圍,這樣一來用在執行一般管理任務上的時間就被大大縮短了。

  你還可以在防火牆控制檯中建立連線安全規則(Connection SecurityRules)來指定哪些埠或協議有使用IPsec的需求,而不必再使用netsh命令,對於那些喜歡GUI的人,這是一個更方便的改進。

  連線安全規則(Connection SecurityRules)還支援動態加密。意思是如果伺服器收到一個客啟端發出的未加密(但是通過了驗證)的資訊,安全關聯會通過已議定的“執行中”來要求加密,以建立更安全的通訊。

  在“高階設定”中對配置檔案進行配置

  使用“高階設定”控制面板,你可以對每一個網路型別的配置檔案進行設定.

  對配置檔案,你可以進行如下設定:

     * 開啟/關閉防火牆

     * (攔截、攔截全部連線或是允許)入站連線

     * (允許或攔截)出部連線

     * (在有程式被攔截後是否通知你)通知顯示

     * 允許單播對多播或廣播響應

     * 除組策略防火牆規則以外允許本地管理員建立並應用本地防火牆規則

  關於用netsh.exe配置系統防火牆

  (1).檢視、開啟或禁用系統防火牆

     開啟命令提示符輸入輸入命令“netsh firewallshowstate”然後回車可檢視防火牆的狀態,從顯示結果中可看到防火牆各功能模組的禁用及啟用情況。命令“netsh firewall setopmode disable”用來禁用系統防火牆,相反命令“netsh firewall set opmodeenable”可啟用防火牆。

  (2).允許檔案和列印共享

     檔案和列印共享在區域網中常用的,如果要允許客戶端訪問本機的共享檔案或者印表機,可分別輸入並執行如下命令:

     netsh firewall add portopening UDP 137 Netbios-ns

     (允許客戶端訪問伺服器UDP協議的137埠)

     netsh firewall add portopening UDP 138 Netbios-dgm

     (允許訪問UDP協議的138埠)

     netsh firewall add portopening TCP 139 Netbios-ssn

     (允許訪問TCP協議的139埠)

     netsh firewall add portopening TCP 445 Netbios-ds

     (允許訪問TCP協議的445埠)

     命令執行完畢後,檔案及列印共享所須的埠都被防火牆放行了。

相關推薦

區域網計算機ping不通原因分析

區域網內,一臺計算機可以ping通另外一臺計算機,但是另外一臺計算機ping不通本機。本人覺得,原因有以下可能:1.可能是兩臺計算機的閘道器設定不一樣,就是說不在同一個域內。2.可能是ping不通的那臺計算機禁用了ICMP回顯功能。可以開啟防火牆設定那裡,選擇“高階”選項卡,再點選“設定”,裡面有個icmp

區域網電腦時間同步

@echo off echo run as Administrator net use \\192.168.0.20 "1" /user:"Administrator" net time \\192.168.0.20 /set /yes echo "finish" echo

區域網電腦ping不通的問題總結

1.在同一網段內假設電腦A、B均在192.168.0.X的網段內,兩臺電腦不需要額外設定,就可以互相ping的通。如果ping不同,包括但不限於的原因有:目標主機的防火牆沒關目標主機有電腦管家/360等防護軟體2.在不同網段如上圖,A和B分屬不同網段,此種情況B可ping通A

怎麼確保電腦在同一個區域網以及方法措施

1.在任意一臺電腦上,執行--輸入cmd-回車-輸入ipconfig   出現本機的ip地址 然後輸入ping 另一臺電腦的ip 如果有接受資料,則就是兩臺電腦都在一個區域網內。 以上圖片顯示兩個電腦不在一個區域網之內。 如果不在一個區域網之內,怎麼讓他

局域網使用ssh連接計算機總結

ane 無線 通過命令 ask 允許 add 開機 netmask linu 因為家裏有兩臺電腦,一個centos7 系統,一個Mac,都是筆記本,感覺兩個拿來拿去的用太麻煩了,所以就想用ssh連接cenots7 的電腦,這樣就沒那麽麻煩了。歡迎大家指正 配置靜態ip

批處理 批量修改增加區域網幾百主機多IP地址段、主備DNS、計算機名(XP\WIN7指令碼命令不同)

      近期建設呼叫中心平臺,由於坐席主機數量幾百臺,手工每臺去改IP地址等配置,無任何技術含量的苦逼活,估計改完就廢了!人懶才有動力,想到了批處理,瞬間有麼有輕鬆好多,搞定! 1、在U盤建立一個資料夾 任意碟符都可以,名字 批量改IP ,資料夾目錄下分別建立1 個cs

vmWare虛擬機器能上網但是從本地計算機ping不通

昨天一直能連線上的虛機centos的xhell突然連不上了,ping也不通,Telnet也不通。趕緊從vm的workstations等上去看了一眼, ifconfig看到網絡卡都啟動,沒有報錯。試了試ping閘道器發現也能通 systemctl s

思科 通過配置DHCP使主機ping

cisco 路由 dhcp第一次寫博文,內容在附件裏。本文出自 “13266133” 博客,請務必保留此出處http://13276133.blog.51cto.com/13266133/1963808思科 通過配置DHCP使兩臺主機ping通

虛擬機器ping得通外網本機卻ping不通虛擬機器

nat模式:閘道器 192.168.149.2 虛擬機器centos6:配置如下 [[email protected] ~]# cat /etc/sysconfig/network-scripts/ifcfg-eth0 DEVICE=eth0 HWAD

每次重啟電腦後虛擬機器就Ping不通的解決辦法

在確保配置沒有問題的前提下,有以下幾種可能性: 1.此電腦 > 單擊滑鼠右鍵 > 管理 > 服務 > VMware NAT service沒有啟動 2.服務中的VMware NAT service沒有設定為開機自啟動 3.服務中的VMware NAT serv

windows伺服器區域網與某伺服器時間同步

時間同步有兩個端,如下: ntp server(被同步的伺服器) ntp client (要同步的伺服器) 一、被用來做同步的,參照伺服器配置   首先在被用來做同步的,參照伺服器上,開啟ntp server相應服務,方法如下: 1、啟

為什麼在同一個區域網別人的筆記本和手機無法訪問已經發布的專案

把專案部署到tomcat之後,啟動tomcat,然後在本地訪問成功,但是在同一個區域網內,別人的筆記本或者是手機輸入正確的ip之後,還是無法成功訪問。 解決方法: 把釋出專案的電腦的防火牆關閉掉就可以了。

一條網線一個交換機電腦通過撥號上網 ;一路由器電腦;

首先必須準備一條交叉線(用來連線貓和交換機)。通過交換機再拉網線在電腦上,最好用XP系統,這樣是最方便設定的。 以後誰先撥號誰的電腦就做主機,另一臺就不用撥號了。 主機(用來撥號的電腦)的設定方法: 滑鼠右鍵點選網路上的芳鄰-→屬性-→右鍵點選本地連線-→屬性-→常規裡的INTERNET服務(ICP

虛擬機器可以ping通外網和本地網路但本地網路ping不通虛擬機器的解決辦法?

        問題:有時候用虛擬機器開發測試時,會突然發現用secure CRT等軟體遠端連線不了本地虛擬機器,但是從虛擬機器裡面可以ping通百度或者本地localhost,虛擬機器之間也可以互相

openstack VM可以ping外部網路但是外部網路ping不通VM

首先我Openstack環境並沒有問題,但是為什麼ping不同VM呢,是因為我發現如下: 在網路節點上,執行ip netns # ip netns qdhcp-6e056e41-e48d-4119-b970-55ff7bae6f2d qrouter-5670bd67-

區域網如何讓其他電腦連線我們自己的本地mysql資料庫

①:先進去我們的本地資料庫        mysql -u root -p 進入我們的資料庫,會提示讓你輸入密碼,輸入你本地的資料庫密碼,然後進入 ②:user mysql        select host,user from user;  ③:你可以看到,

直接通過IP地址能夠ping但通過域名ping不通---解決

今天有個朋友拿了電腦來問我說:他不知道怎麼上不了網了? 我說:我看看! 我想這應該是個小問題,估計這位小盆友有範二了!應該解決這類問題無非就是看看網路連結有沒有問題,網絡卡驅動裝好了嗎?一般不會動用到高深的操作。 結果我貌似低估了這個問題了,我按照上面的步驟檢查: 有線,

小白級別計算機如何把資料傳送給另一計算機

天各一方的兩臺計算機是如何找到對方並進行資料傳輸的?這一切要從計算機網路中五層模型開始講起。**五層模型**有以下這些 ![](https://p9-juejin.byteimg.com/tos-cn-i-k3u1fbpfcp/fdbba6d1d76d4d2480b87256b3f3d392~tplv-k3

FreeRTOS 啟動進程調度後程序卡死的部分原因分析

定義 eight c中 current 分享圖片 技術分享 ref 1-1 tin 現象:1,RTOS 使用時 系統卡啟動文件 B .處。原因分析:該種情況是由於定義開啟了中斷,但是未開啟中斷處理服務。程序執行到中斷響應式無對應的程