請參考網友提供的以下出現的幾種情況:
1、有些dns伺服器阻止ping。估計不讓ping是為了防止惡意ping。 最大可能是廣電在其路由器上禁用了ICMP協議,禁止Ping",我不知道關廣電什麼事情!我相信廣域網的DNS伺服器是肯定可以ping通的,但是內網的DNS伺服器是否能ping通關鍵看該伺服器的配置了,如果阻止了ICMP協議的話就不能ping通的。 DNS服務和ICMP服務是不同的兩個服務,佔用的埠也是不一樣的,這樣即便DNS伺服器ping不同也不一定說明DNS服務不起作用的。閘道器ping不通就有點說不過去了,按照一般習慣性設定是擋網路不擋內網,也就是網路ping不通閘道器而內網可以ping通閘道器,可能你們公司的設定是即擋網路也擋內網。
2、一般路由器裡都做過設定,是不讓內網相互ping的。dns不一定能ping通啊,人家可能不希望你ping呢。因此,ping別的網站丟包。如果網路應用沒問題的話,ping不通也無所謂的,不是你這邊的原因。
3、ping不通DNS?能不能ping通網路其它IP啊?沒有驗證能不能ping通網路其它IP,還不是很好判斷你說的問題。如果能ping通呢,說明內網路通訊都沒有問題。還是你本機設定有不正確的地方。
4、在路由設定中該機IP被限制了,被過濾機制遮蔽了對網路的訪問,仔細檢視一下路由設定,特別是路由自帶的防火牆功能等。
5、檢視本機獲得的閘道器IP和MAC是否真實正確。有一種可能是內網或本機有某些程式將IP和MAC進得了繫結或被軟體欺騙。至使本機雖然能ping通閘道器IP如:192.168.1.1但其實獲得的閘道器IP對應的MAC並不是當前閘道器MAC。這個透過ARP-A命令就能檢視。如果被綁清除了就OK了。如果是被欺騙了,清除之後也會出現同樣的問題。那需要重視的就是內網的安全問題了。這種惡意程式有可能會在內網傳播。一但形成規模就會對整個內網安全形成威脅,IP地址衝突、網速慢、掉線將隨既發生。所以如果真是此類情況就要注重內網底層防火牆的應用,和基因式身份准入的機制來加固內網的穩定性。
請參考網友提供的以下出現的幾種情況:
1、有些dns伺服器阻止ping。估計不讓ping是為了防止惡意ping。 最大可能是廣電在其路由器上禁用了ICMP協議,禁止Ping",我不知道關廣電什麼事情!我相信廣域網的DNS伺服器是肯定可以ping通的,但是內網的DNS伺服器是否能ping通關鍵看該伺服器的配置了,如果阻止了ICMP協議的話就不能ping通的。 DNS服務和ICMP服務是不同的兩個服務,佔用的埠也是不一樣的,這樣即便DNS伺服器ping不同也不一定說明DNS服務不起作用的。閘道器ping不通就有點說不過去了,按照一般習慣性設定是擋網路不擋內網,也就是網路ping不通閘道器而內網可以ping通閘道器,可能你們公司的設定是即擋網路也擋內網。
2、一般路由器裡都做過設定,是不讓內網相互ping的。dns不一定能ping通啊,人家可能不希望你ping呢。因此,ping別的網站丟包。如果網路應用沒問題的話,ping不通也無所謂的,不是你這邊的原因。
3、ping不通DNS?能不能ping通網路其它IP啊?沒有驗證能不能ping通網路其它IP,還不是很好判斷你說的問題。如果能ping通呢,說明內網路通訊都沒有問題。還是你本機設定有不正確的地方。
4、在路由設定中該機IP被限制了,被過濾機制遮蔽了對網路的訪問,仔細檢視一下路由設定,特別是路由自帶的防火牆功能等。
5、檢視本機獲得的閘道器IP和MAC是否真實正確。有一種可能是內網或本機有某些程式將IP和MAC進得了繫結或被軟體欺騙。至使本機雖然能ping通閘道器IP如:192.168.1.1但其實獲得的閘道器IP對應的MAC並不是當前閘道器MAC。這個透過ARP-A命令就能檢視。如果被綁清除了就OK了。如果是被欺騙了,清除之後也會出現同樣的問題。那需要重視的就是內網的安全問題了。這種惡意程式有可能會在內網傳播。一但形成規模就會對整個內網安全形成威脅,IP地址衝突、網速慢、掉線將隨既發生。所以如果真是此類情況就要注重內網底層防火牆的應用,和基因式身份准入的機制來加固內網的穩定性。