关于指令ping的一个奇怪的现象(10分)

  • 主题发起人 主题发起人 青云
  • 开始时间 开始时间

青云

Unregistered / Unconfirmed
GUEST, unregistred user!
我公司的机器的操作系统都是win2000 Professional
我的机器名:qingyun(172.23.251.112)
同事甲的机器名:ml(172.23.251.100)
同事乙的机器名:yaoxia(172.23.251.94)
-----------------------------------------
我用 c:/>ping ml ,结果是:
Pinging ml [172.23.251.100] with 32 bytes of data:
Request timed out.
Request timed out.
Request timed out.
Request timed out.
Ping statistics for 172.23.251.100:
Packets: Sent = 4, Received = 0, Lost = 4 (100% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
-----------------------------------------------
我用 c:/>ping yaoxia ,结果是:
Pinging yaoxia [172.23.251.94] with 32 bytes of data:
Reply from 172.23.251.94: bytes=32 time<10ms TTL=128
Reply from 172.23.251.94: bytes=32 time<10ms TTL=128
Reply from 172.23.251.94: bytes=32 time<10ms TTL=128
Reply from 172.23.251.94: bytes=32 time<10ms TTL=128
Ping statistics for 172.23.251.94:
Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
Minimum = 0ms, Maximum = 0ms, Average = 0ms
---------------------------
按照这个提示,我认为我只能访问机器乙(yaoxia),而不能访问机器甲(ml),因为机器甲不能ping 通。
但实际上这两个机器我都能很顺利的访问
有哪位朋友对局域网比较清楚的朋友帮我分析一下。
 
乙装了防火墙之类的东东,ping的话就没有应答
 
多谢xiaolin0522朋友,我让同事甲把防火墙关掉就可以了,但是防火墙它是怎么让ping 无用的,
是不是它检查了ip数据包。
但是我认为 用ping指令只是检测网络的通断情况,不会传播病毒啊,为什么防火墙禁止了
了ping 的功能呢。包括tracert,pathping这些指令都用不起来了。
 
ping等指令都是机器之间建立一个socket连接,通过收发数据包(ICMP)的响应时间来确定网络状况的。

防火墙当然得控制这些数据包,以免影响机器的网络性能。一般的防火墙都可以设置 是否运行对这些指令的响应的
 
洪水攻击啊,如果有一万台机器一起PING你的机子,肯定玩完。

所以防火墙要管了,而且一般的网络攻击都是要先知道你的IP地址,
所以不让对方PING通就可以少很多麻烦了(以为你不存在)。
 
一万台机器一起PING你的机子,估计防火墙也死了。
 
哈哈,是啊,所以才有硬防火和软防火了
 
有很多种方式屏蔽被ping的,如第三方软件防火墙,或直接用2k的IPSEC也行,用IPSEC的话就不怕一万台机器ping了
 
后退
顶部