两台电脑分属两个网段,电脑a能ping通电脑b,路由器网段ping不通

> H3C路由器同网段下的电脑不能互访故障的解决办法
H3C路由器同网段下的电脑不能互访故障的解决办法
  路由器作为一个网络的核心,在使用过程中难免会出现问题,本篇介绍的是H3C路由器组网的环境中,同网段下的电脑不能互访故障的解决办法。  一、组网环境  在H3C路由器组网环境中,电脑A和电脑B属于同一网段,并通过路由器A和路由器B相连。路由器A和路由器B上有到对方网段的静态路由,配置完成后,发现电脑A ping不通电脑B。  二、故障分析  1、在电脑A上执行命令arp Ca,查看所有ARP表项,发现没有电脑B的IP地址与MAC地址的映射,说明执行ping命令时,ARP表项并没有自动学习到。  2、这是因为路由器A接收到电脑A的ARP请求报文后,发现请求报文的目标IP地址不是本地接口的IP地址,因此将ARP请求报文丢弃。  三、故障处理  1、执行system-view,进入系统视图。  2、执行interface interface-type interface-number,进入路由器与PC相连的接口的接口视图。  3、执行arp-proxy enable,使能接口的Proxy ARP功能。  4、在电脑A上ping对端电脑B的IP地址,即在电脑A上执行命令ping 192.168.2.2,然后在电脑A上执行命令arp Ca,发现电脑B的IP地址对应的MAC地址为路由器A与电脑A相连的接口的MAC地址。  完成上述操作后,在电脑A上ping对端电脑B,可以ping通,故障排除,中间使用路由器分隔的两台属于同一网段的电脑互相访问时,必须在路由器与PC相连的接口上使能Proxy ARP功能,否则,即使两台电脑属于同一网段,也不能互相访问。
本文地址 :
------分隔线----------------------------两台电脑反线连接为什么其中一台ping不通另一台机子呢!?请教!
两台电脑反线连接为什么其中一台ping不通另一台机子呢!?请教! 5
两台电脑反线连接为什么A机ping不通B机,B机能ping通A机,两台机子在工作组里能看到对方.这种问题都有那些原因,请教各位大侠急!!
补充:没有用路由器,两台机子直接用网线连的,我ping的是对方的ip地址.而且机子在两天前还用着呢.
补充:防火墙没有开啊,设置没有变,前两天都还用了,只是B机昨天主板有块电容坏了,换了块电容,装好开机后就成了现在这样了.
补充:DDOS API程序(妨ICMP攻击)或者防火墙之类的软件没有装
如果确定前几天两机访问正常,交叉线序是正确的,请检查测试网线接触是否良好?请确定对方计算机是否安装DDOS API程序(妨ICMP攻击)或者防火墙之类的软件。
其他回答 (7)
你ping的是什么啊!
那样看ping你的网关通不通,也就是你的路由器通不通,如果不通,说明和路由器之间的链路有问题,如果上通的,ping不通dns,说明网络有问题 
我估计一个是物理链路确保没有问题,虽然显示连接上,但是如果逻辑链路不一定是通的,检查路由器是否有问题,如果是adsl上网的话,检查猫的问题 
,最好用替换法试试

去 本地安全设置里面看看吧 看是不是A机设置了本地访问限制
你ping的是什么啊!

设置有问题 一个能到另一个不能到
本地策略是不是不让PING,或是B机子上有开防火墙,把防火墙关了再试下
把WINDOWS自代的防火墙关了吧!
你那台机有问题
相关知识等待您来回答
通信网络领域专家  网络工程师都会用到Ping,它是检查
路由
问题的有效办法。但也常听工程师抱怨:不可能,怎么会不通呢?  这样的困惑一般发生在自认为路由设置正确的时候。举几个笔者遇到的问题,欢迎大家补充。  最简单的三种情况:  1.太心急。即网线刚插到
交换
机上就想Ping通网关,忽略了生成树的收敛时间。当然,较新的
交换
机都支持快速生成树,或者有的管理员干脆把用户端口(access port)的生成树
协议
关掉,问题就解决了。  2.访问控制。不管中间跨越了多少跳,只要有节点(包括端节点)对ICMP进行了过滤,Ping不通是正常的。最常见的就是
防火墙
的行为。  3.某些路由器端口是不允许用户Ping的。  还遇到过这样的情形,更为隐蔽。  1.网络因设备间的时延太大,造成ICMPecho报文无法在缺省时间(2秒)内收到。时延的原因有若干,比如线路(卫星网时延上下星为540毫秒),路由器处理时延,或路由设计不合理造成迂回路径。使用扩展Ping,增加timed out时间,可Ping通的话就属路由时延太大问题。  2.引入NAT的场合会造成单向Ping通。NAT可以起到隐蔽内部地址的作用,当由内Ping外时,可以Ping通是因为NAT表的映射关系存在,当由外发起Ping内网主机时,就无从查找边界路由器的NAT表项了。  3.多路由负载均衡场合。比如Ping远端目的主机,成功的reply和timed out交错出现,结果发现在网关路由器上存在两条到目的网段的路由,两条路由权重相等,但经查一条路由存在问题。  4.IP地址分配不连续。地址规划出现问题象是在网络中埋了地雷,地址重叠或掩码划分不连续都可能在Ping时出现问题。比如一个极端情况,A、B两台主机,经过多跳相连,A能Ping通B的网关,而且B的网关设置正确,但A、B就是Ping不通。经查,在B的网卡上还设有第二个地址,并且这个地址与A所在的网段重叠。  5.指定源地址的扩展Ping.登陆到路由器上,Ping远程主机,当ICMP echorequest从串行广域网接口发出去的时候,路由器会指定某个IP地址作为源IP,这个IP地址可能不是此接口的IP或这个接口根本没有IP地址。而某个下游路由器可能并没有到这个IP网段的路由,导致不能Ping通。可以采用扩展Ping,指定好源IP地址。  当主机网关和中间路由的配置认为正确时,出现Ping问题也是很普遍的现象。此时应该忘掉"不可能"几个字,把Ping的扩展参数和反馈信息、traceroute、路由器debug、以及端口镜像和Sniffer等工具结合起来进行分析。  比如,当A、B两台主机经过多跳路由器相连时,二者网关设置正确,在A上可以Ping通B,但在B上不能Ping通A.可以通过在交换机做镜像,并用Sniffer抓包,来找出ICMP报文终止于何处,报文内容是什么,就可以发现ICMP报文中的源IP地址并非预期的那样,此时很容易想象出可能是路由器的NAT功能使然,这样就能够逐步地发现一些被忽视的问题。而Ping不通时的反馈信息是"destination_net_unreachable"还是"timedout"也是有区别的。  论坛原文讨论:
/thread--1.html
相关热词搜索:
相关图片、问答及文章:
网络知识网频道导航
网络基础栏目导航
Powered by
西西文化传播有限公司 & 2012  如果局域网内有两台主机A和B,其中主机A可以ping通主机B,而主机B_百度问问吧_百度贴吧
&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&&签到排名:今日本吧第个签到,本吧因你更精彩,明天继续来努力!
本吧签到人数:0成为超级会员,使用一键签到本月漏签0次!成为超级会员,赠送8张补签卡连续签到:天&&累计签到:天超级会员单次开通12个月以上,赠送连续签到卡3张
关注:1,901贴子:
如果局域网内有两台主机A和B,其中主机A可以ping通主机B,而主机B收藏
快试试吧,可以对自己使用挽尊卡咯~◆◆
如果局域网内有两台主机A和B,其中主机A可以ping通主机B,而主机B却无法ping通主机A,试分析这可能是什么原因造成的?
1楼 14:33&|
相关的贴子31385033相关的图贴
主机B没有权限访问,或者主机B用的不是管理员账号。
也有可能是防火墙限制!
下面是转载而来,应该对你有所启示!
共享的前提工作:&
  1.更改不同的计算机名,设置相同的工作组!&
  2.我的电脑右键-管理---用户:更改管理员用户名&
  3.手动设置,将设置在,和DNS解析相同&
  4.如何设置DNS解析:首先你可以使用自动获取,然后在开始-运行里面输入cmd后回车,在命令里面输入c&onfig/all后回车&
  5.运行里输入回车打开服务&
  第二:共享的准备工作(注意设置完成后最好重启一下生效):&
  1.开始-设置-控制面板-防火墙-例外-勾选“文件和”!当然你也可以关闭防火墙。&
  2.运行里面输入secpol.msc回车进入本地安全设置-本地策略-安全选项&
  将“网络访问:不允许SAM账户的匿名枚举”停用&注意此点只对来宾起效,。&
  将“账户:使用空白密码的本地账户只允许进行控制台登录”停用&
  3.双击我的电脑打开-工具--查看-将“使用简单的文件夹共享”前面的勾去除!&
  4.设置或共享盘符(我这里设置D盘为共享盘符,当然你可以自己设置磁盘里面的任意文件夹为共享文件)&
  打开-右键D盘-共享和安全-左键点选打开&
  注意:经过上两个图的共享资源设置,偶们进入对方的机子只有“只读”权限,只能看不能动的哦!&
  这可是XP默认的这安全性呵呵!当然你可以设置。这样你就可以为所欲为了哈哈。&
  第三:用管理员登录的局域网共享&
  经过上面两章的设置,我们已经可以访问计算机today了&
  1.在主机中双击网上邻居-点击查看工作组计算机&
 2.双击today或是右键打开&
  3.还有一个更快捷的访问方法就是在主机的地址栏里面直接输入\today后回车,出现的界面和上面相同。&
  4.在登录框输入用户名play和密码(这里密码为空,所以不用输入),确定后就进入today的共享盘符了&
  小提示:以后我们再次登录today的时候就不用再输入用户名和密码了呵呵&
  第四:以来宾登录的局域网共享&
  经过第一和第二的设置,我们还要进一步设置才能做到来宾共享&
  1.“我的电脑”右键-管理--用户-启用来宾(注意:在这里启用来宾的效果和在控制面板-用户账户里面启用来宾是一样的。区别就是在此启用后面板里面的来宾还是显示没有启用的,而在面板里面启用来宾的话这里也就启用了。)&
  2..运行里输入secpol.msc启动“本地安全设置”-“用户权利指派”-将“拒绝从网络访问这台计算机”里面的guest用户删除。&
  3.运行里输入secpol.msc启动“本地安全设置”-“安全选项”-“网络访问:本地账户的共享和安全模式”-将“经典”改为“仅来宾”。&
  4.运行里输入secpol.msc启动“本地安全设置”-“用户权利指派”-将“拒绝作为服务器和批作业”里面的用户删除&
  注意:以上设置需重启后生效&
  5.我们现在可以象第三的进入方法进入today的共享资源了。区别就是来宾登录的共享方式没有弹出登录框,不用输入用户名和密码就可以直接进入了。&
  小提示:从以上的设置方法我们可以看出,管理员登录的共享方式是狭义的共享,而来宾登录的共享方式就是广义的共享。&
2楼 14:50&|
  可以这么说:来宾共享里面已经包含了管理员共享的方式。不过启用来宾登录的方式就去除了管理员登录的方式了呵呵&
  第五:用磁盘映射,将today的共享资源直接映射到主机中。以后在主机里面就可以直接打开了。前提就是today在局域网内也必须开机。&
  1.在主机中右键“网上邻居”-点选“”&
  2.浏览today的共享盘符&
  3.完成后在主机里面出现了today的共享盘符&
  第六:局域网访问常见的故障及解决方法&
  1.访问对方电脑时不弹出用户名框,打不开对方电脑上的&
  原因为本机的管理员用户名为Administrator,将其改为任意名即可!&
  注意:这个现象是用来宾登录的共享方式才会出现的。!&
  2.访问对方机子时,登录对话框中的用户名始终为灰色的guest不可选&
  解决方法:本地策略-安全选项-“网络访问:本地账户的共享和”改为“经典-本地用户以自己的身份验证”即可!&
  注意:以上这种现象是用来宾登录的共享方式以后,我们不注意禁用了来宾才出现的。禁用了来宾后我们就变成了以管理员登录的共享方式了呵呵!&
  3.以管理员登录的共享方式登录对方的机子时出现没有权限使用网络资源的现象&
  这是我们正常的共享使用之中因为在安装某些安全软件的时候给关闭了。我们只要再次把“使用简单的文件共享”前面的勾去除即可!&
  4.以来宾登录的共享方式在局域网使用中突然也会出现第3点的情况。原因也是使用了某些安全软件把我们的SAM账户恢复为默认的启用状态了。&
  我们只要进入组策略禁用后重启即可!&
  友情提示:需要注意的是我们安装有些软件比如金山杀毒软件,它会关闭了我们的共享设置里面的某些服务导致不能正常共享。我们只要按照以上各章的设置和本章的设置就可以解决了。&
  第七:增加局域网安全性,为来宾用户设置密码。&
  其实我们在第二章的共享盘符设置里面已经提到权限的设置了,默认是只读这本身已经很安全了。&
  不过就是局域网内所有人都可以访问你。如果我们设置了密码,其他人就不可随意访问你的共享资源了。&
  1.运行里面输入control&userpasswords2回车&
  2.设置密码后重启&
  3.设置密码后登录today出现灰色对话框,此对话框和第六章的故障可不同的哦。我们只要输入密码确定即可进入了。&
  4.在计算机管理里面--会话里面就可以看到登录方式了
3楼 14:50&|
登录百度帐号推荐应用
内&&容:使用签名档&&
想了解更多关于 ”百度问问“的信息,请&或

我要回帖

更多关于 路由器网段 的文章

 

随机推荐