2

能ping通 不能访问(能ping通不能访问对方电脑)

奇葩故障。ping dns能通,ping 网管不通,不能打开网页[黑线][黑线][黑线][黑线] 这特么见鬼了,重置也连不上。

问:局域网中的两台电脑可以ping通,但不能相互访问,如何解决?

答:某公司内部局域网中的两台电脑可以相互PING通。但不能相互访问,其中a电脑可以访问B电脑,但B电脑访问a电脑时出现无法访问,可能没有权限使用网络资源,请与管理员联系错误提示,访问被拒绝。

经过了解网络中的两台电脑均安装的是windows操作系统,根据故障现象分析此,故障可能是网络设置问题引起的,造成此故障的原因主要有以下几个方面。

(1)A电脑中的Guest用户被停用。

(2)网络设置的问题。

(3)电脑感染了计算机病毒。

对于这样的故障,应该首先检查网络设置方面的原因。然后检查其他原因,此故障的检修步骤如下。

(1)在A电脑中打开控制面板->管理工具->计算机管理,检查本地用户和组中的Guest用户状态,发现Guest用户已经启用。

(2)怀疑A电脑的安全级别设置有问题,接着选择开始->运行命令,在运行对话框中输入gpedit.msc,然后按Enter键。

(3)打开组策略窗口,在此窗口的左边单击展开计算机配置->Windows设置->安全设置->本地策略->用户权利指派。

(4)在右边窗口中双击拒绝从网络访问这台计算机选项,打开拒绝从网络访问这台计算机对话框,在此对话框中发现Guest用户在列表中。

(5)选中Guest用户,然后单击删除按钮,将此用户删除,删除后关闭组策略窗口,重新启动计算机之后进行测试。发现B电脑可以访问A电脑,故障排除。

网络中电脑无法相互访问,一般都是权限设置的问题,要重点检查这方面的原因。#软件# #电脑# #在家办公日记#

当VCSA遇到“与远程主机通信时出错”的问题,并且网络设备和存储设备在主机上都看不到的故障,一定要根据表象,扩展开来看问题,才能得到正确的答案。

由于这个问题,折腾了两天,耗时费力,才解决,所以避免大家入坑,一起往下看。

由字面提示,开始一直在主机方面找问题,但是单独的主机ESXI是好的,可以正常访问,也可以ping通VCSA,里面的虚拟机工作也很丝滑。

再在VCSA上看与主机的连接显示正常,也没有中断。

后来,按照从局部到整体的思维,去看群集,分布式交换机。这时发现,群集中的主机数是0,分布式交换机连接正常,顿时恍然大悟,主机与VCSA是假连接,图中提示的用户名和密码错误,再次证明判断是正确的。

于是断开连接,重新连接,解决问题。

有的时候我们需要大胆假设,小心求证,利用批判式思维看问题,比如本案例中,既然提示连接失败,就需要假设现在没有连接上,需要怀疑现在的连接是伪连接,然后小心的先断开一台主机的连接,判断自己是否正确,是否能解决问题。即使出错了,也只有一台的损失,不会大面积影响,何况还可以连接即可,只要记得EXSI的root密码。

有的时候,我们离成功只差一步,就是不能快速迈过去。

今天来了一个新同事,我去帮忙接下网线,本来以为小事一桩,接了网线设置自由获取ip地址,应该就能上网了,没想到尽然上不了网,看了下获取到的ip地址也是对的,ping了核心交换机也是能ping通,访问了单位内部的几个服务器也没问题,就是不能上网。后来想想,是不是以前做网络安全攻防演练把这个ip加入到黑名单了,登录到防火墙看看,发现这个ip还真在黑名单里,把这个ip移出黑名单,电脑就能上网了。

老IT遇到新问题了,非常奇怪的网络访问问题再次出现,今天一大早,全公司员工连接不上netapp nas。全部弹出输入网络凭据的窗口,输入正确的域账号密码提示没有权限。

周末没有做任何配置的变更,网络、系统都没有做任何维护。

ping netapp nas主机名可以ping通,nslookup可以解析到正确的IP地址。

通过访问IP地址,可以正常访问到NAS上的共享文件。

DNS,wins服务器正常运行。

我自己的电脑周末没有关机,现在是可以正常访问主机名。

两年前前也出现过一次,是netapp主机的时间跟域控制器时间不同步,后来解决了。刚刚核实时间是对的。

大家有什么建议? 很蹊跷诡异。

两年前帮客户设计控制器时制作的一个验证样品,客户将它安装到了现场。

平稳运行了两年之后,最近罢工了,无法打开控制器内置的网页进行远程控制,也无法ping通控制器。

尝试了各种办法分析问题,让客户到现场将控制器直接通过网线连接到电脑,远程登录客户电脑发现控制器和电脑网卡保持正常连接。

就是不能ping通,用Wireshark也没有发现来自于控制器的任何报文。

可以看到控制器RJ45接口的指示灯在闪烁。

最后,让客户拆下来寄回来分析,拆开外壳就发现如图的问题。

通信模块有一排引脚居然没有焊锡,导致mcu和模块的spi通信异常。

这个….

居然是这么低级的错误,不知道怎么开口跟客户解释了。

请教一下电脑高手

win7系统,网络链接显示正常,网关IP也ping的通,自身网卡127.0.0.1也ping的通,dns也ping的通,为什么上不了网,而且就生了一下就再上不去了。

这根网线是正常的,链接笔记本确定没有问题,就是链接台式机不行,系统是全新的,以前是正常的,换华为路由器后就这个毛病。

网络上的办法试遍了没有用,有没有高手指点迷津?

奇葩障碍:用vpn专线传输视频监控数据,配固定IP地址,用户报障无法ping通省级平台。现场查看,IP地址做在了路由器上,路由器出来直连监控交换机,外网路由器也是直连到了监控交换机。给我的第一感觉是内外网冲突肯定不通,从监控交换机连接电脑(自动获取IP)测试确实不通,验证了我的观点。拔掉外网路由器的网线后测试,可以ping通。用户硬盘录像机配了一个192的外网IP,监控人员让我将外网路由在连回去,把硬盘录像机改自动获取IP在ping,可还是不通。于是监控维护人员称我做的过程不对,他要自己过来重新连接,我们就撤退了。我想知道,按照他的连接方式,他能测通么?还是把硬盘录像机和监控摄像头改到VPN专线相同的地址段就能ping通?外网连到监控交换机影响监控数据往省级平台传输么?

有个关于交换机的设置和网络信号传输方面的问题想向头条上的各位技术专家请教:

故障现像:

密集架(设备)的网络进单位的弱电间交换机后,带网口的设备线路板五分钟内就会死机,就是ping不通线路板的IP,设备不能操作。

设备一共九个区,每个区一个路由器连接带网口的线路板和电脑。然后1-4四个区为一个库房,分别有四个路由器出来网线并在一个交换机,另五个区并一个交换机,由交换机出来两条线再分别进弱电间交换机。

不进弱电间交换机,没有问题,线路板和电脑都能正常ping通IP,一进弱电交换机,线路板就会死机。电脑能正常ping通IP。

两个库房皆是同样问题。

已排除IP冲突,或网关,子网掩码不符等事项。

线路板设定的MAC地址已分别在倒数第二位根据区号作了烧写更改。

如果确实由MAC地址冲突引起,

在未进弱电间交换机前,1-4区.5-9区已经分别组成了各自的局域网,并没有线路板死机现像。

目前高度怀疑单位的交换机对MAC地址有合法或不合法的过滤功能。可能把线路板自设的MAC地址定义成“不合法”了。当然我也不确定,交换机除了“绑定MAC地址”外,还是否有类似的屏蔽措施。

明天只能先去弱电间交换机找出连接库房的两个网线口,连到普通交换机上(未作设置),如果线路板不死机了,那么问题自然排除。

如果还是死机,那我也没办法了。

各位同仁同行专家有什么办法,也请出出主意?是否碰到过类似问题?

其实,设备最好是不要进单位的内网,设置内网交换机的都是一些变态高手,鬼知道他们会在交换机上动什么手脚!

今天聊聊任子行。

朋友的一台SUFR-SA-1050无法登陆web页面。

朋友说开始1050是可以登陆的,但是流量不能镜像到端口。然后调试过程中,在配置管理端口IP的时候,有一个设置VLAN的地方,朋友就填写了VLAN ID,可是这个VLAN ID和管理端口的IP所在的VLAN ID不在同一VLAN中。重新启动设备后,再也无法打开页面。

我接手的时候就是这个惨状。

根据朋友说的这个过程,可能问题出在VLAN ID上,于是找了一台独立的交换机,把1050的管理口接在交换机的33口,34接入一台笔记本电脑。

笔记本电脑的IP配置和管理网络同一网段,子网掩码,网关和1050都相同,然后把交换机的33口和34口都划到和1050配置的VLAN ID中。

开始在电脑上ping 1050设备的IP,不能通。

然后把1050设备断电重新启动,大约有1分钟的时间,可以ping通,然后就不能ping通。

既然有通的时候,说明网络是正常的,问题只能出现的1050设备。

首先这款产品已经过保,而且没有续保。

于是上午10点400电话咨询客服,客服了解情况后,说稍后会有技术工程师和你联系。

等到下午3点的时候,没有技术联系,于是再次致电客服,客服说帮忙催催。

由于朋友比较急,所以在在下午4点的时候咨询官方网站的客服,客服说,帮忙催催。

4点30分的时候还没有技术联系,于是我就致电任子行官方网站公布的深圳总部的电话,表达了诉求,前台说帮忙反映情况。

5点的时候再次致电客服,客服询问,有没有技术给你联系,我说没有,客服说,技术给她回复说,产品过保,不能提供服务......

晕了,过保了,电话支持也没有了?

产品可以加电,偶尔能显示页面,说明产品没有完全丧失行动能力,而且技术也没有直接与客户对接,这么肯定地说没有电话服务了?

如果是因为产品服务到期,从而不能打开管理页面,那也有点过了吧。兄弟公司深信服的产品也不差,从来没有说产品到期不能打开管理页面?

任子行的技术支持真的很差。

从时间上来说,从早上10点到下午5点,过去7个小时,也没有等来技术支持的电话,等来的是客服回复保修到期,无法提供服务。如果是有这种规定,为什么不早说?如果没有这种硬性规定,为什么技术支持没有联系客户?

同样做安全产品的深信服,技术支持那是分分钟的事情,从智能机器人,到人工,到电话,时刻为用户解决问题,如果技术难题再些,研发中心工程师奔赴一线为客户解决。并且客服连续追踪,直到服务终止。而任子行的技术支持服务,真的不敢恭维。

同时也暴露内部管理问题,客服和技术支持严重脱轨,非常相似的中国移动和中国联通的客服工作方式,客服永远是催催催,技术支持永远是让客户等等等,不过移动联通现在改进好多,技术支持用微信视频面对面的为用户解决问题。可是任子行还没有看到这种改进,可能这是上市公司的通病吧---骄傲。

办事一定要找对人,下午7点多,湖北任子行的产品同事给我打电话,了解情况,明天远程协助解决,这主要是我打电话到公司总部的效果。

虽然解决这个问题有些曲折,但是最终还是有效果,得到任子行技术支持的回复,非常感谢任子行总部的客服,喜忧参半,不知道明天能否解决问题。

网络中的ping和telnet有啥区别,为什么可以ping通,telnet就是不通(客户端电脑已经开通了telnet服务器与客户端功能)?

往往看起来很复杂的故障,结果是非常简单的问题。

前两天有一个客户的网络很不稳定,让我帮他远程处理。我们处理故障时,首先要了解清楚故障现象,并熟悉网络架构,通过故障现象大致就可以定位到是什么问题了。

故障现象是这样:1、网络慢,网页加载很久才能打开;

2、有时会断网,PING不通网关。

网络架构:出口1台华为USG6000防火墙,下带一台核心交换机,核心交换机下带三台汇聚交换机,汇聚交换机分别放在每层楼层弱电间,每层楼的各个办公室都有面板,有些办公楼自己接了无线路由器。

网络架构和故障现象我们都清楚了,我们现在一步步来排查:

1、网络慢:要确定是有线还是无线,跟客户确定后,确定有线和无线都慢。

2、断网时,PING不通网关,是接的无线路由器,还是墙上的面板:客户确认接墙上的面板也PING不通网关。

3、交换机是否划分VLAN:客户确认没有做任何配置,纯傻瓜式的交换机。

4、最近是否有做过网络改动:客户回应未做任何割接及改动。

5、出口带宽多少:50M专线。

通过以上信息,可以知道客户电脑无法PING通网关,所以导致无法上网,重点要排查链路问题,网络慢需要查看是否有环路或者带宽占用完了。

接下来我们用电脑来测试:

把笔记本网线直接接到防火墙上测试,未出现任何PING不通网关问题,远程期间有感觉网络比较卡,其他电脑有出现过无法上网及PING不通网关现象。通过DHCP自动获取确定IP地址是由防火墙分配,直连防火墙IP地址获取正常,通过交换机后有时获取不到地址,说明问题在防火墙以下,由于没有console配置线及防火墙账号密码,于是让客户把防火墙到交换机的线缆先换了。

下午客户找来console线,登陆核心交换机查看,端口利用率到4.6%,这个口是千兆口,所以带宽利用率已经快到50M了,所以确定网络慢的原因是因为带宽不足导致,下行测试了很久也没出现PING不通网关问题,怀疑就是那条网线松动的问题,客户表示怀疑,说那条网线看起来很好啊,不可能出现这样问题的,现在故障现象没出现,我建议客户先观察,如果还出现无法PING不通网关,马上联系我们排查。

到现在已经过去5天了,询问客户是否还出现无法PING通网关问题,客户表示没有再出现过,往往觉得故障会很深奥,其实就是简单的网线松动问题。

#交换机##故障#

默认路由+BFD检测一般都是在出口路由上检测下一跳是否正常,有个朋友的网络说做了BFD后发现网络不通了,让帮远程排查一下。

连上远程,首先检查bfd状态(图2),发现是INIT状态,在交换机上PING 1.1.1.1却是通的,路由可达,怀疑BFD配置不对,查看相应BFD配置。

SW配置

#

bfd

#

bfd bfd1 bind peer-ip 2.2.2.1 interface Vlanif20 source-ip 192.168.20.2

discriminator local 31

discriminator remote 41

#

bfd bfd2 bind peer-ip 1.1.1.1 interface Vlanif10 source-ip 192.168.10.2

discriminator local 11

discriminator remote 21

#

路由器配置

#

bfd

#

bfd bfd bind peer-ip 192.168.20.2 interface GigabitEthernet0/0/1 source-ip 2.2.2.1

discriminator local 41

discriminator remote 31

commit

#

bfd bfd2 bind peer-ip 192.168.10.2 interface GigabitEthernet0/0/2 source-ip 1.1.1.1

discriminator local 21

discriminator remote 11

commit

#

从配置中第一眼看看不出问题,结合拓扑(图1)看发现,下一跳检测的是路由器的出接口,不是跟交换机直连的接口IP,问题就出在这里,BFD检测只有在单跳检测的时候才指定出接口。BFD多跳检测配置的时候,不需要指定出接口,否则会导致BFD无法建立。于是把配置改成这样就通了。

SW配置

#

bfd

#

bfd bfd1 bind peer-ip 2.2.2.1 source-ip 192.168.20.2

discriminator local 31

discriminator remote 41

#

bfd bfd2 bind peer-ip 1.1.1.1 source-ip 192.168.10.2

discriminator local 11

discriminator remote 21

#

路由器配置

#

bfd

#

bfd bfd bind peer-ip 192.168.20.2 source-ip 2.2.2.1

discriminator local 41

discriminator remote 31

commit

#

bfd bfd2 bind peer-ip 192.168.10.2 source-ip 1.1.1.1

discriminator local 21

discriminator remote 11

commit

#

这个故障虽然简单,但不容易发现,在做BFD检测时要考虑是单跳还是多跳检测,建议都不要加上接口做检测。想要学习更多故障处理方法和案例,可以学习一 下我的故障处理专栏,里面总结了很多故障处理的方法的实际案例。

同一地址段,a电脑可以自动获取69的IP地址,同网段的其他电脑ping不通,a电脑却可以ping通网关,何解?

本文来自网络,不代表本站立场。转载请注明出处: https://tj.jiuquan.cc/a-2144415/
1
上一篇背光键盘(背光键盘怎么关)
下一篇 脚本错误是什么意思

为您推荐

联系我们

联系我们

在线咨询: QQ交谈

邮箱: alzn66@foxmail.com

关注微信

微信扫一扫关注我们

返回顶部