回覆列表
-
1 # 喲喲吼說科技
-
2 # 極客談科技
“網路極客”,全新視角、全新思路,伴你遨遊神奇的網路世界。
按照題主的意思,應該是計算機A透過路由器能夠ping通計算機B,而計算機B確無法反向PING通計算機A。這裡涉及到路由器NAT轉化的問題和直連路由的問題。我們依次來聊聊這些問題,更好的瞭解一下網路小知識。
計算機A為什麼能PING通B網路訪問簡析
計算機A本身使用私網地址,透過路由器進行上網;
路由器的NAT功能負責將計算機A的私網轉換成路由器公網地址;
計算機B為什麼不能PING通A計算機A的私網地址在計算機B與路由器之間無法傳輸,導致資料包被丟失,這裡的路由器起到防護牆,保護內網的作用;
那麼,如果要訪問計算機A怎麼辦?
需要在路由器端進行埠對映,將計算機埠同路由器公網地址埠透過NAT進行對映;
透過訪問路由器的公網地址埠來實現訪問計算機A的目的。
這個問題,做進一步延伸。
也就是為什麼區域網可以訪問公網的伺服器資源;
外部電腦確無法訪問區域網內部電腦的原因。
如題,簡單概括為A可以ping通B,但B不能ping通A,為什麼?
為什麼喲喲把題改了呢,因為喲喲真的沒有聽過什麼叫做父網,不過意思還是一樣的,下面喲喲來簡單說明一下可能出現這種現象的原因:
1、策略路由A與B之間透過路由器等裝置進行互聯,那麼就可以透過路由器進行策略路由的設定,若想達到題主的意思,那麼就可以在路由器中啟用acl策略,使得A可以訪問B,而B不可以訪問A,即A可以ping通B,但B不能ping通A;
2、禁ping若A和B是伺服器或交換機等裝置,那麼可以在裝置中進行禁ping操作的配置,若達到題主的意思,那麼可以在伺服器A中配置禁ping操作,即A可以ping通B,但B不能ping通A;
3、防火牆狀態若A和B是主機,那麼可能是主機A開啟了防火牆,主機B沒有開啟防火牆,那麼就可能出現題主所遇到的現象;