ping不通_测试环境一台windows虚机不能正常ping通问题排查过程

1. 原因背景

2月7日云中心管理人员在家远程办公期间尝试访问测试集群一windows server2008 机器但是发现机器本身ping不通遂联系云中心值班人员进行排查。

2. 排查过程

2.1. 云中心管理人员发现问题报告给值班人员

a9a8316e6fd988616f9619639cdf0021.png
110e05ede48ebb844d9568156ecc9a1f.png

2.2. 利用内网进行ping测试

下图可以发现也是ping不通的说明机器有问题。

186dfca500e55c2414cead341e7c6115.png

2.3. 登录测试环境上机排查

2.3.1. 首先排除虚机宕机

8ee1658ccedb1a28ec40a5f7252e3867.png

2.3.2. 登录机器查看IP地址是否对应

如下图IP地址无误

5e3e0ca2777d0a1d79aef3cb13465011.png

2.3.3. 修改IP地址排除IP地址冲突原因

修改完成后发现还是依旧无法ping通,排除IP地址冲突原因。

d822263e4026b3be22ab48c0696769de.png

2.3.4. 查看防火墙

防火墙处于开启状态,关闭测试是否可以ping通。

由下图可知关闭防火墙之后网络已经可以ping通。

由此可以确定是由于防火墙导致机器无法ping通。

519ec534e2ec27e7042334e8e64f4d96.png

2.4. 经仔细分析后发现是由RDPguard拉起Windows防火墙所致

如下图本身windows Firewall出入Running状态且入站规则中没有添加相应策略所导致无法ping通机器。

7c18ee575e6d3b8f7604ce1669ed031f.png

2.5. 解决方法总结

1:安装网防G01+火绒安全关闭防火墙,此方法比较适合云中心运维人员进行统一管理。

2:安装RDPguard+火绒安全开放防火墙添加出入站策略,此方法适用于第三方运维人员进行安全加固。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值