一般情况下,如果我们使用Ping命令来查找网络问题所在或检验网络运行情况,我们需要使用许多Ping命令,如果所有命令都运行正确,基本可以确定连通性和配置参数没有问题;如果某些Ping命令出现运行故障,可以指明到何处去查找问题,下面一起看一看局域网 ping不通是怎么回事。
下面就给出一个典型的检测次序及对应的可能故障:
1. ping 127.0.0.1——这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。
2. ping 本机IP——这个命令被送到你计算机所配置的IP地址,你的计算机始终都应该对该Ping命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的IP地址。
3. ping 局域网内其他IP——这个命令应该离开你的计算机,经过网卡及网络电缆到达其他计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。
4. ping 网关IP——这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。http://www_xpc8_com/ 5. ping 远程IP——如果收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Internet(但不排除ISP的DNS会有问题)。 6. ping localhost——localhost是个作系统的网络保留名,它是127.0.0.1的别名,每太计算机都应该能够将该名字转换成该地址。如果没有做到这一带内,则表示主机文件(/Windows/host)中存在问题。http://www_xpc8_com/ 7. ping www.xpc8.com——对这个域名执行Ping…… 地址,通常是通过DNS服务器 如果这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网用户,某些ISP已经不需要设置DNS服务器了),这也是解决部分网页打不开是什么原因的关键。顺便说一句:你也可以利用该命令实现域名对IP地址的转换功能。
如果上面所列出的所有Ping命令都能正常运行,那么你对你的计算机进行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示你所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。 局域网多台电脑通过交换机连接,但是一个意想不到的问题出现了,某台电脑ping不通! 局域网 ping不通是怎么回事? 肯定是网络的原因,因为电脑没有任何的其他安全设置过。遇到这个问题,检查交换机的时候,可以参考如下操作: 硬件故障:检查交换机的显示灯、电源、连线是否正常,交换机是否正常。 设置故障:一、检查交换机是否设置了IP地址,如果设置了和其他设备不在同一网段的IP地址,将其删除或设一个和其他设备在同一网段的IP地址。二、 VLAN设置的故障,连接交换机的几个端口属于不同的VLAN,所以不通,将设置的VLAN去掉或者修改到同一VLAN中。 |
交换机其他故障问题 1.想要实现FEC的功能,把两个交换机的两对端口用两条线同时相连,但是却发现每个交换机始终是一个端口正常,另一个端口显示红灯,是否是交换机的端口故障? http://www_xpc8_com/ 一般来说,这种情况交换机是正常的,因为两个交换机是用两个端口相连,所以交换机认为是loop存在,它就自动断掉其中一根,将相应的端口Down 掉(显示红灯的端口),解决方法是打开Spanning tree的功能(缺省情况是打开的),让交换机知道这两个端口是FEC功能,逻辑上是一个端口。
2.电脑连在10/100M自适应的交换机上通讯正常,但是将100M的网卡连到交换机上时显示红灯,通讯不正常。
这种情况可能是因为配置不当引起的,交换机的端口很可能被强制成10M,在连到100M的情况下才会报错,解决方法是到端口配置下,将端口速度恢复成自适应或强制成100M。 http://www_xpc8_com/ 3.交换机设置了若干个VLAN,我在同一VLAN内的机器不在同一网段,他们可以通讯吗?
不可以,同一个VLAN只能在同一网段内,不同网段不可以划在同一个VLAN,交换机会报错。
4.交换机设置了若干的VLAN,在不同VLAN内的机器在同一网段,他们可以通信吗? 不可以。不同VLAN之间应属于不同的网段,如果不通过路由功能,不同VLAN之间不可以通信。
问:我的机器通过交换机和其他设备相连在同一网段,但是却ping不通,是哪些问题造成的?http://www_xpc8_com/ 答:有可能是硬件故障或是设置故障。若是硬件故障,应检查交换机的显示灯、电源和连线是否正确,交换机是否正常。若是设置故障,先检查交换机是否设置了 IP地址,如果设置了和其他设备不在同一网段的IP地址,将其删除或设一个和其他设备在同一网段的IP地址;然后再看看是否是VLAN设置的故障,如果交换机设置了不同的VLAN,连接交换机的几个端口属于不同的VLAN,所以不通,此时,您只要将设置的VLAN去除即可。
问:我想用FEC的功能,当我把2个交换机的两对端口用2条线同时相连时,却发现每个交换机始终是一个端口正常另一个端口显示红灯,是不是交换机的端口有故障?
答:一般来说,这种情况交换机是正常的,因为2个交换机是用2个端口相连,所以交换机认为有LOOP存在,它就自动断掉其中的一根,将相应的端口 Down掉(显示红灯的端口)。解决方法是: 打开Spanning-tree的功能(缺省情况下是打开的),让交换机知道这2个端口是FEC的功能,逻辑上是一个端口。 问:我的交换机设置了若干VLAN,我在同一个VLAN内的机器不在一个网段,它们可以通信吗? 答:不可以。同一个VLAN只能在同一个网段内,不同网段不可以划在同一个VLAN,否则交换机会报错。 http://www_xpc8_com/ 问:我的交换机原来连在10/100Mbps自适应网卡的机器上能够非常正常地工作,现在连在100Mpbs网卡的服务器却出现红灯亮的情况,无法通信,是否交换机有问题? 答:这种情况是由于配置不当引起的。交换机的端口很可能被强制设置成10Mbps,在连到100Mbps端口的情况下才会报错。解决方法是: 在端口配置下,将端口速度恢复成自适应或强制设置成100Mpbs。 一、用高级设置法预防Ping
默认情况下,所有Internet控制消息协议(ICMP)选项均被禁用。如果启用ICMP选项,您的网络将在 Internet 中是可视的,因而易于受到攻击。
如果要启用ICMP,必须以管理员或Administrators 组成员身份登录计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络连接”,选定已启用Internet连接防火墙的连接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“ICMP”选项卡上,勾选希望您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应请求信息类型即可。http://www_xpc8_com/ 二、用网络防火墙阻隔Ping 使用防火墙来阻隔Ping是最简单有效的方法,现在基本上所有的防火墙在默认情况下都启用了ICMP过滤的功能。在此,以金山网镖2003和天网防火墙2.50版为蓝本来说明。 http://www_xpc8_com/ 对于使用金山网镖2003的网友,请用鼠标右击系统托盘中的金山网镖2003图标,在弹出的快捷菜单中选择“实用工具”中的“自定义IP规则编辑器”,在出现的窗口中选中“防御ICMP类型攻击”规则,消除“允许别人用ping命令探测本机”规则,保存应用后就发挥效应。 http://www_xpc8_com/ 如果您用的是天网防火墙,在其主界面点击“自定义IP规则”,然后不勾选“防止别人用ping命令探测”规则,勾选“防御ICMP攻击”规则,然后点击“保存/应用”使IP规则生效。 三、启用IP安全策略防Ping
IP安全机制(IP Security)即IPSec 策略,用来配置 IPSec 安全服务。这些策略可为多数现有网络中的多数通信类型提供各种级别的保护。您可配置 IPSec 策略以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。可使用 Windows XP 中提供的“IP 安全策略”管理单元来为 Active Directory 中的计算机(对于域成员)或本地计算机(对于不属于域的计算机)定义 IPSec 策略。
在此以WINDOWS XP为例,通过“控制面板”—“管理工具”来打开“本地安全策略”,选择IP安全策略,在这里,我们可以定义自己的IP安全策略。一个IP安全过滤器由两个部分组成:过滤策略和过滤操作。
要新建IP安全过滤器,必须新建自己的过滤策略和过滤操作,右击窗口左侧的“IP安全策略,在本地机器”,在弹出的快捷菜单中选择“创建IP安全策略”,单击“下一步”,然后输入策略名称和策略描述。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置响应规则身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(后面还会用到这些字符的),单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性 ”复选框,单击“完成”按钮,会打开其属性对话框。 |