背景:对新服务器进行安全漏扫,配置好IP网关后,可以ping通同网段的IP。但是不能ping通另一个网段的IP(即网络管理员的电脑IP)。
利用traceroute工具追踪网络情况:
apt install -d traceroute(这个命令是只下载不安装deb包,下载路径为: /var/cache/apt/archives )
如图:
其中10.88.2.216是另一张网卡的Ip,
进一步筛查:
iptables –nvL
ip addr show
route –n
又路由表可以看出有三个网关在活动,
将eno1和eno2网络关掉,
ifconfig eno1 down
ifconfig eno2 down
/etc/init.d/networking restart
route -n
再次查看路由发现eno1没有down掉,多次尝试也不知道为什么
删掉路由:
route del -net 0.0.0.0 gw 10.88.2.254
再次:route -n
删除成功
访问成功