禁止ping路由器网关

优质回答与知识(10)

ping路由器通常在电脑上做;电脑连好路由器;点击左下角windows图标,会出现一个运行框;win10运行框就在windows图标旁边。可在运行框中直接输入cmd,回车之后会出现下框:在黑框中输入ipconfig,会显示一串数字,其中默认网管后面的IP地址就是路由器的地址。输入ipconfig回车之后的界面:默认网关的IP地址就是路由器的地址,上图中的192.168.199.1是极路由的缺省IP地址继续输入:ping 192.168.199.1 -t    然后回车即可

2020-08-31 10:51:28

检查本地连接是否正常.查看防火墙是否开启。如果上诉两点都OK。重启路看看,不行可能是路由坏了!

2020-08-29 20:42:14

是不是路由到电脑上的网线的接口出问题了 不过路由试试稳不稳定追问笔记本无线连接追答无线连接 那就是电脑的无线连接的问题了 无线连接不稳定呗 这个很常见的 因素有很多 跟网卡的性能有关系 还有和信号的强弱有关

2020-08-29 21:00:54

网关ping不通不一定代表上不了网因为路由器里有一项设置是禁止ping就是网关不让你ping,当然,大多数情况下是可以ping的所以如果你ping不通网关,能上网,也是正常的事情从你得到的IP地址来看,路由器分配地址应该是成功的,默认路由器分配的地址是192.168.1.100-192.168.1.200

2020-08-29 21:50:26

太心急。即网线刚插到交换机上就想Ping通网关,忽略了生成树的收敛时间。2.访问控制。不管中间跨越了多少跳,只要有节点(包括端节点)对ICMP进行了过滤,Ping不通是正常的。最常见的就是防火墙的行为。3.某些路由器端口是不允许用户Ping的。4.网络因设备间的时延太大,造成ICMP echo报文无法在缺省时间(2秒)内收到。5.引入NAT的场合会造成单向Ping通。6.多路由负载均衡场合。7.IP地址分配不连续。8.指定源地址的扩展Ping。网络因设备间的时延太大,造成ICMP echo报文无法在缺省时间(2秒)内收到。时延的原因有若干,比如线路(卫星网时延上下星为540毫秒),路由器处理时延,或路由设计不合理造成迂回路径。使用扩展Ping,增加timed out时间,可Ping通的话就属路由时延太大问题。2.引入NAT的场合会造成单向Ping通。NAT可以起到隐蔽内部地址的作用,当由内Ping外时,可以Ping通是因为NAT表的映射关系存在,当由外发起Ping内网主机时,就无从查找边界路由器的NAT表项了。3.多路由负载均衡场合。比如Ping远端目的主机,成功的reply和timed out交错出现,结果发现在网关路由器上存在两条到目的网段的路由,两条路由权重相等,但经查一条路由存在问题。4.IP地址分配不连续。地址规划出现问题象是在网络中埋了地雷,地址重叠或掩码划分不连续都可能在Ping时出现问题。比如一个极端情况,A、B两台主机,经过多跳相连,A能Ping通B的网关,而且B的网关设置正确,但A、B就是Ping不通。经查,在B的网卡上还设有第二个地址,并且这个地址与 A所在的网段重叠。5.指定源地址的扩展Ping。登陆到路由器上,Ping远程主机,当ICMP echo request从串行广域网接口发出去的时候,路由器会指定某个IP地址作为源IP,这个IP地址可能不是此接口的IP或这个接口根本没有IP地址。而某个下游路由器可能并没有到这个IP网段的路由,导致不能Ping通。可以采用扩展Ping,指定好源IP地址。

2020-08-29 22:33:36

进入路由器的运行界面,点击安全设置——WAN口PING——在“忽略来自WAN口的Ping”后面的方框里点勾就可以防止Ping攻击了

2020-08-29 20:27:08

看一下路由器的说明书,按照里面说的那样,在地址栏打上路由器的IP地址(一般是192.168.1.1或者192.168.0.1),输入账号密码后,进入配置界面,在“安全设置”那个选项,有个“WAN口PING“,在“忽略来自WAN口的Ping “打上勾就可以了这个方法能防止一般的Ping攻击

2020-08-29 21:42:50

看看能不能ping通网关,在运行中输入cmd,在输入arp -a看看网关对应的mac是不是网关的mac,如果不是很可能受到了arp攻击。ARP欺骗分为二种,一种是对路由器ARP表的欺骗;另一种是对内网PC的网关欺骗。第一种ARP欺骗的原理是——截获网关数据。它通知路由器一系列错误的内网MAC地址,并按照一定的频率不断进行,使真实的地址信息无法通过更新保存在路由器中,结果路由器的所有数据只能发送给错误的MAC地址,造成正常PC无法收到信息。第二种ARP欺骗的原理是——伪造网关。它的原理是建立假网关,让被它欺骗的PC向假网关发数据,而不是通过正常的路由器途径上网。在PC看来,就是上不了网了,“网络掉线了”。常用的解决办法就是一、在宽带路由器中把所有PC的IP-MAC输入到一个静态表中,这叫路由器IP-MAC绑定。二、在内网所有PC上设置网关的静态ARP信息,这叫PC机IP-MAC绑定。三是前两种办法的组合,称其为IP-MAC双向绑定。方法是有效的,但工作很繁琐,管理很麻烦。每台PC绑定本来就费力,在路由器中添加、维护、管理那么长长的一串列表,更是苦不堪言。一旦将来扩容调整,或更换网卡,又很容易由于疏忽造成混乱。况且ARP出现了新变种,二代ARP攻击已经具有自动传播能力,已有的宏文件绑定方式已经被破,主要表现在病毒通过网络访问或是主机间的访问互相传播。由于病毒已经感染到电脑主机,可以轻而易举的清除掉客户机电脑上的ARP静态绑定,伴随着绑定的取消,错误的网关IP和MAC的对应并可以顺利的写到客户机电脑,错误的网关IP和MAC的对应并可以顺利的写到客户机电脑,ARP的攻击又畅通无阻了。我也曾受过arp的毒害,辛辛苦苦做的双向绑定遇到二代arp攻击变的是无所遁形,我觉得要想真正的杜绝arp攻击还是要我们内网每台电脑都联动起来,共同防范,共同抑制,光装防arp攻击的防火墙是远远不够的,这只能保证你可能不被攻击,但不能杜绝你不发arp攻击,这样是治标不治本的,因此要想真正杜绝arp最治本的方法还是从源头抑制,即从每个终端上抑制arp攻击的发出,因此要想完全的杜绝arp攻击要靠软硬件的结合,单靠硬件是无法实现的听说最近市面上正流行一种叫免疫墙的效果不错,它通过网内终端的自主预防和管理来杜绝arp攻击,对arp有先天免疫,不需双向绑定,还可以防止乱改ip,造成网内ip冲突,您可以去试试。

2020-08-29 20:54:51

查查病毒,要不重新安装系统试试

2020-08-29 20:06:32

我也遇到这样的问题,我把防火墙关了,我也能上外网,整个宿舍是一个局域网,但是我ping不到他们,而他们之间可以互相ping得通。

2020-08-29 20:02:58

相关问题