ping不通的udp和tcp(Ping不通)

      最后更新:2024-03-10 14:58:00 手机定位技术交流文章

      为什么udp绑定的ip和端口,在命令行中ping和telnet都不通?

      这完全是两回事,协议根本就不一样,ping命令使用的是ICMP协议,而telnet使用的是TCP协议,你现在映射的是UDP协议的端口,UDP端口是不可能用TCP去连接的。客户端连接正常就没有问题了。
      为什么udp绑定的ip和端口,在命令行中ping和telnet都不通?

      icmp和tcp以及udp的区别

      tcp udp是基于ip的传输层协议,传输层以上的协议基本都要通过这两个协议包装后,再经过ip协议封装才能到因特网上传输,tcp是面向连接,可靠的协议,通过重传,流量控制来准确的传输所有传输的数据。udp是面向无连接,不可靠的协议,只是通过端口号和一些控制字就将数据发出,不进行重传和流量控制,因此极易丢包,要通过应用层协议来进行数据准确保证。icmp也是一个传输层协议,他要基于udp协议,他的数据传输依靠udp传输,将各种请求封装成udp数据包之后扔到互联网上传输,目标主机收到之后根据数据内容返回处理后的信息,如ping命令,如果对方收到之后,便会给个回答,让主机知道对方主机确实存活
      icmp和tcp以及udp的区别

      ping命令使用的是tcp报文还是udp报文?Icmp属于tcp吗

      icmp属于ip协议族,既不是tcp也不是udp
      ping命令使用的是tcp报文还是udp报文?Icmp属于tcp吗

      ping不通的电脑

      一、用高级设置法预防Ping 默认情况下,所有Internet控制消息协议(ICMP)选项均被禁用。如果启用ICMP选项,您的网络将在 Internet 中是可视的,因而易于受到攻击。如果要启用ICMP,必须以管理员或Administrators 组成员身份登录计算机,右击“网上邻居”,在弹出的快捷菜单中选择“属性”即打开了“网络连接”,选定已启用Internet连接防火墙的连接,打开其属性窗口,并切换到“高级”选项页,点击下方的“设置”,这样就出现了“高级设置”对话窗口,在“ICMP”选项卡上,勾选希望您的计算机响应的请求信息类型,旁边的复选框即表启用此类型请求,如要禁用请清除相应请求信息类型即可。二、用网络防火墙阻隔Ping使用防火墙来阻隔Ping是最简单有效的方法,现在基本上所有的防火墙在默认情况下都启用了ICMP过滤的功能。在此,以金山网镖2003和天网防火墙2.50版为蓝本来说明。对于使用金山网镖2003的网友,请用鼠标右击系统托盘中的金山网镖2003图标,在弹出的快捷菜单中选择“实用工具”中的“自定义IP规则编辑器”,在出现的窗口中选中“防御ICMP类型攻击”规则,消除“允许别人用ping命令探测本机”规则,保存应用后就发挥效应。如果您用的是天网防火墙,在其主界面点击“自定义IP规则”,然后不勾选“防止别人用ping命令探测”规则,勾选“防御ICMP攻击”规则,然后点击“保存/应用”使IP规则生效。三、启用IP安全策略防PingIP安全机制(IP Security)即IPSec 策略,用来配置 IPSec 安全服务。这些策略可为多数现有网络中的多数通信类型提供各种级别的保护。您可配置 IPSec 策略以满足计算机、应用程序、组织单位、域、站点或全局企业的安全需要。可使用 Windows XP 中提供的“IP 安全策略”管理单元来为 Active Directory 中的计算机(对于域成员)或本地计算机(对于不属于域的计算机)定义 IPSec 策略。在此以WINDOWS XP为例,通过“控制面板”—“管理工具”来打开“本地安全策略”,选择IP安全策略,在这里,我们可以定义自己的IP安全策略。一个IP安全过滤器由两个部分组成:过滤策略和过滤操作。要新建IP安全过滤器,必须新建自己的过滤策略和过滤操作,右击窗口左侧的“IP安全策略,在本地机器”,在弹出的快捷菜单中选择“创建IP安全策略”,单击“下一步”,然后输入策略名称和策略描述。单击“下一步”,选中“激活默认响应规则”复选项,单击“下一步”。开始设置响应规则身份验证方式,选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后随便输入一些字符(后面还会用到这些字符的),单击“下一步”,就会提示已完成IP安全策略,确认选中了“编辑属性”复选框,单击“完成”按钮,会打开其属性对话框。接下来就要进行此新建安全策略的配置。在“Goodbye Ping 属性”对话窗口的“规则”选项页中单击“添加”按钮,并在打开安全规则向导中单击“下一步”进行隧道终结设置,在这里选择“此规则不指定隧道”。单击“下一步”,并选择“所有网络连接”以保证所有的计算机都Ping不通。单击“下一步”,设置身份验证方式,与上面一样选择第三个选项“此字符串用来保护密钥交换(预共享密钥)”并填入与刚才上面相同的内容。单击“下一步”即打开“IP筛选器列表”窗口,在“IP筛选器列表”中选择“新IP筛选器列表”,单击右侧的“编辑”,在出现的窗口中点击“添加”,单击“下一步”,设置“源地址”为“我的IP地址”,单击“下一步”,设置“目标地址”为“任何IP地址”,单击“下一步”,选择协议类型为ICMP,单击“完成”后再点“确定”返回如图9的窗口,单击“下一步”,选择筛选器操作为“要求安全”选项,然后依次点击“下一步”、“完成”、“确定”、“关闭”按钮保存相关的设置返回管理控制台。最后在“本地安全设置”中右击配置好的“Goodbye Ping”策略,在弹出的快捷菜单中选择“指派”命令使配置生效。经过上面的设置,当其他计算机再Ping该计算机时,就不再Ping通了。但如果自己Ping本地计算机,仍可Ping通。在Windows 2000中操作基本相同。四、修改TTL值防Ping许多入侵者喜欢用TTL值来判断操作系统,他们首先会Ping一下你的机子,如看到TTL值为128就认为你的系统为Windows NT/2000,如果TTL值为32则认为目标主机操作系统为Windows 95/98,如果为TTL值为255/64就认为是UNIX/Linux操作系统。既然入侵者相信TTL值所反应出来的结果,那么我们不妨修改TTL值来欺骗入侵者,达到保护系统的目的。方法如下:打开Windows自带的“记事本”程序,编写如下所示的批处理命令:@echo REGEDIT4>>ChangeTTL.reg@echo.>>ChangeTTL.reg@echo [HKEY_LOCAL_MACHINESystemCurrentControlSetServicesTcpipParameters]>>ChangeTTL.reg@echo DefaultTTL=dword:000000ff>>ChangeTTL.reg@REGEDIT /S /C ChangeTTL.reg另存为以.bat为扩展名的批处理文件,点击这个文件,你的操作系统的缺省TTL值就会被修改为ff,即十进制的255,即把你的操作系统人为地改为UNIX系统了!DefaultTTL=dword:000000ff是用来设置系统缺省TTL值的,如果你想将自己的操作系统的TTL值改为其它操作系统的ICMP回显应答值,请改变DefaultTTL的键值,要注意它的键值为16进制。如何禁止别人ping自己的主机(2000自带)我的电脑-控制面板-管理工具-本地安全策略-ip安全策略这是2000给我们的配置ip管理的工具,我这里只说一下如何禁止别人ping我的主机。共有四个步骤:1。建立禁ping 规则2。建立禁止/允许规则3。把这两个规则联系在一起4。指派详细:1。右击ip安全策略-管理ip筛选器表和筛选器操作-ip筛选器列表-添加:名称:ping;描述:ping;(勾选“使用添加向导”),---添加-下一步:指定源/目的ip ,协议类型(icmp),下一步直至完成,关闭此对话框。2。管理ip筛选器表和筛选器操作-管理筛选器操作-添加(勾选“使用添加向导”)-下一步:名称:refuse;描述:refuse--下一步:阻止-下一步直至完成。3。右击ip安全策略-创建ip安全策略-下一步:名称:禁止ping;--下一步:取消激活默认响应规则-下一步:选中选中“编辑属性“-完成。然后再“禁止ping属性“上-添加(勾选“使用添加向导”)-下一步直至“身份验证方法”;选第三项,输入共享字串-下一步:在ip筛选器列表里选“ping--下一步:选“refuse-下一步到完成。这是你在“本地安全设置“右侧会看到“禁止ping“这条规则,但是现在他还没有起作用。4。右击“禁止ping“--指派。这回一条禁止别人ping自己的机器的ip策略完成了。赶快找个机器试试,自己的机器不行。会提示:请求超时(timeout). 以上只是一条小得的ip过滤。你可以自己制作其他的ip策略。
      局域网之间无法访问解决办法 局域网-无法访问网上邻居解决方法 局域网-无法访问网上邻居解决方法在局域网内安装了WindowsXP的电脑不能与安装了Windows98的电脑互相访问,安装了WindowsXP的电脑与安装了WindowsXP的电脑也不能互相通信。在工作站访问服务器时,工作站的“网上邻居”中可以看到服务器的名称,但是点击后却无法看到任何共享内容,或者提示找不到网络径、无权访问等问题。无法访问网上邻居1、检查计算机之间的物理连接。2、确保所有计算机上都安装了TCP/IP,并且工作正常。3、使用ping命令测试网络中两台计算机之间的连接。4、使用ping命令测试网络中名称解析是否正常。5、正确安装网络组件。首先右击网上邻居-属性,选择要共享的网卡。把IP设置在局域网的同一个网段上。比如192.168.1.X网段。然后看一下TCP/IP的高级属性中,是否开启NETBIOS。在利用WINNT4.0构建的网络系统中,对每一台主机的唯一标识信息是它的NetBIOS名,系统是利用WINS服务、信息广播方式及Lmhost文件等多种模式将NetBIOS名解析为相应IP地址,从而实现信息通讯。在内部网络系统中(也就是通常我们所说的局域网中),利用NetBIOS名实现信息通讯是非常方便、快捷的。但是在Internet上对一台主机的唯一标识信息是它的FQDN格式的域名(163.com),在Internet是利用DNS标准来实现将域名解析为相应IP地址,WIN2K支持动态DNS,运行活动目录服务的机器可动态地更新DNS表。WIN2K网络中可以不再需要WINS服务,但是WIN2K仍然支持WINS,这是由于向后兼容的原因。目前,大多数网络是混合网,既有Win98等系统,又有WINXP/WIN2K等系统,因此需要在TCP/IP协议上捆绑NETBIOS解析计算机名。查看是否选定“文件和打印服务”组件,如果已将其取消选中,“浏览服务”将不绑定到NetBIOS接口。成为备份浏览器并且没有启用“文件和打印共享”的基于Windows的计算机无法将浏览列表与客户机共享。任何将要包括在浏览列表中的计算机也都必须启用“文件和打印共享”。6、启用打印与文件共享。7、启动"计算机浏览器"服务。8、起用Guest(来宾)帐户。打开控制面板-> 用户帐户或者在管理工具-> 计算机管理-> 本地用户和组中打开Guest帐户9、允许Guest(来宾)帐号从网络上访问。在运行里输入gpedit.msc,弹出组策略管理器,在‘计算机配置-Windows设置-本地策略-用户权利指派’中,有“拒绝从网络访问这台计算机”策略阻止从网络访问这台计算机,如果其中有GUEST帐号,解决办法是删除拒绝访问中的GUEST帐号。10、防火墙:确保WINXP自带的防火墙没有开启,打开本地连接属性-> 高级,关掉Internet连接防火墙。如果使用了第三方的防火墙产品,参考其使用手册,确保防火墙没有禁止以下端口的通讯:UDP-137、UDP-138、TCP-139、TCP-445(仅WIN2K及以后的操作系统)。WindowsXP最新的SP2补丁对ICF做了很大的改进,功能更强大了,ICF有了自己的设置项,安装SP2后,默认情况下,启用ICF防火墙,不允许任何外部主动连接,即使是本地的应用程序要访问网络也需要在许可列表中做设置。但是防火墙阻断正常的网络浏览服务通讯,结果是别人在网上邻居中看不到你的计算机,有没有两全其美的办法在开启防火墙的前提下允许浏览服务。办法是,如果开启了ICF,打开属性,在服务这栏,选择添加,添加服务的对话框共有四个编辑框,最上边是描述服务名称,以便于记忆,从上到下第二个是应用服务的IP地址或名称,输入127.0.0.1表示本机。下面连个是内外端口号,旁边的tcp/udp标示这个端口是udp连接还是tcp连接。按照下面的表格输入3个服务名称协议端口NetBIOSNameServiceUDP137NetBIOSDatagramServiceUDP138NetBIOSSessionServiceTCP139137/UDP--NetBIOS名称服务器,网络基本输入/输出系统(NetBIOS)名称服务器(NBNS)协议是TCP/IP上的NetBIOS(NetBT)协议族的一部分,它在基于NetBIOS名称访问的网络上提供主机名和地址映射方法。138/UDP--NetBIOS数据报,NetBIOS数据报是TCP/IP上的NetBIOS(NetBT)协议族的一部分,它用于网络登录和浏览。139/TCP--NetBIOS会话服务,NetBIOS会话服务是TCP/IP上的NetBIOS(NetBT)协议族的一部分,它用于服务器消息块(SMB)、文件共享和打印。11、检查RPC、PlugandPlay服务是否已启动检查相应的系统文件夹的权限,尝试重新注册以下的动态链接库:regsvr32netshell.dllregsvr32netcfgx.dllregsvr32netman.dll12、设置帐号和密码。由于WinNT内核的操作系统,在访问远程计算机的时候,好像总是首先尝试用本地的当前用户名和密码来尝试,可能造成无法访问,在这里把用户密码添加进去就可以了。13、多种方法访问“网络计算机”。例如要打开网络中名为“Killer”的计算机,其IP地址为192.168.1.8,如果你不清楚其它机器的IP地址,你可以使用“PING计算机名”来获得它的IP地址。用计算机名访问,NETBIOS提供的服务。点击“开始”菜单,单击“运行”,在地址栏输入“\Killer”,单击“确定”。用IP地址访问,在地址输入栏中输入“\192.168.1.8”,单击“确定”。用搜索计算机的方法访问,计算机更新列表需要时间,搜索计算机可以加快更新列表。点击“网上邻居”右键中的“搜索计算机”,输入计算机名,点击“立即搜索”,就可以看到你要访问的计算机。直接双击右边计算机名就可以打开它了。用映射驱动器的方法访问,进入DOS方式,输入“NETVIEW\killer”,回车 这是查看计算机Killer上有哪些共享文件夹,如D。再输入NETUSEZ:\Killer\D 将计算机IBM-ZB共享的文件夹D映射为H:盘,在命令提示符下键入“Z:”。你会发现你已经连到Killer计算机上了共享访问报"无权限"解决方法访问报无权限解决方法:1.设置本地的administrator账户的密码.2.设置网络访问模式为经典模式.3.设置允许从网络访问计算机的用户账户(加入Guest组).4.设置禁止从网络访问计算机的用户账户(删除Guest组).设置方法:开始-->运行gpedit.msc-->计算机配置-->windows设置-->安全设置(SecuritySettings)-->本地策略(LocalPolicies)-->1.:用户权利指派(UserRightsAssignment)--> 从网络访问此计算机(Accessthiscomputerfromthenetwork)--> 添加Guest组.2.:用户权利指派(UserRightsAssignment)--> 拒绝从网络访问这台计算机(Denyaccesstothiscomputerfromthenetwork)--> 删除Guest组.3.:安全选项(SecurityOptions)--> 网络访问:本地账户的共享和安全模式(Networkaccess:Sharingandsecuritymodelforlocalaccounts)--> 更改为经典模式.如果你完全依了上面的方法都不行,请运行REGEDIT,到:HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa上将此子健中的值restrictanonymous设为0就行了。把:restrictanonymoussam的值也改成0吧。以下是说明:1、RestrictAnonymous中登记了控制任何用户获取本机信息的级别的设置,如果RestrictAnonymous被设置为0(默认值)的话,任何用户都可以通过网络获取本机的信息,包含用户名,详细的帐号策略和共享名。这些信息可以被攻击者在攻击计算机的时候所利用。通过这些信息,攻击者就有可能了解到当前计算机的系统管理员帐号,网络共享的路径以及不健壮的密码。修改此安全级别的方法如下:运行Regedit.exe编辑注册表,定位到子健HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlLsa上将此子健中的值restrictanonymous由不安全的0值修改为安全级别高一些值1或2。注意:此安全级别如果提高的话有可能造成本计算机在局域网内无法被访问到。2、当禁用了TIP/IP高级选项中的Wins中的NetBios设置,局域网无法被访问到。3、如果中了震荡波病毒将不能访问到局域网。4、如果没有将IP设置成固定IP,局域网功能将受限。网上邻居常见问题及答案我有时在网上邻居可以看到,有时却一台机都看不到?答:Microsoft网络客户必须登录才能看到网上邻居,如果开机时你没有登录而是选取消,那么在网上邻居就一台机都看不到。你可以点开始-> 注销,重新登录,然后一切就正常了。我在网上邻居里只能看到我自己一台机?答:一般而言,你的网卡未设置好,或者网线有问题。我的网上邻居只能看到一部分机器,而且不能访问OA或上网?答:你的机器网卡可能被禁止了。如果你自己乱设了IP地址的话,那就是你应得的报应。你只能写封道歉信给网管了。我已经按要求安装了网络组件,但访问网上邻居还是不行?答:可以考虑一下NetBui协议,有时NetBui会出现假安装的现象。删除NetBui协议,确定退出,然后再重新安装NetBUI协议一次。我可以访问别人的机器,但我在网上邻居看不到自己?答:你可能没有安装Microsoft文件及打印机共享。Microsoft网络客户使你可以访问别人,Microsoft文件及打印机共享使别人可以访问你。网上邻居还是不行?答:协议是相互的,就象一种语言。如果还是不行,考虑一下对方,只有双方的协议都设置正确的话,才会一切正常的。F:为什么在网上邻居访问对方提示没有权限Q:两台机器都要打开Guest帐户(WIN2K/XP)。F:为什么点击对方机器显示无法连接?Q:确保ping对方IP和机器名都能够正常返回信息。F:为什么在网上邻居看不到对方的机器或者能看到却访问不了?Q:按照微软的解释,这种现象有时是正常的,这需要了解网上邻居及其使用的协议NetBIOS的工作原理,参见后面的原理部分。F:有的机器开机或关机,别的机器就用不了网上邻居了?Q:同上.。F:如果不使用网上邻居,还有其它办法方便的访问其它机器?Q:可以不打开网上邻居,直接在搜索中搜索对方的IP或者机器名,也可以在运行中输入\\\\x.x.x.x(对方IP)orXXXX(对方机器名)。(同样会用到NetBIOS协议)F:两台机器不在一个工作组中是否可以使用网上邻居?Q:可以。F:两台机器经过路由器连接,是否可以在网上邻居看到,又是否可以访问呢?Q:不能看到,因为路由器不会转发广播(经过设置UDP透传可以),可以使用FAQ2.6.的方法互相访问,但仅限于WIN2K/XP。F:为什么Win9X/Me访问不了或者看不到Win2K/XP,而反过来却没有问题呢?Q:确认WIN2K/XP打开了Guest帐户,启用了“浏览服务”;Win9X/Me安装了“打印机和文件共享”,NetBIOS解析没有问题,并且双方没有防火墙的阻挡。F:为什么访问需要密码? Q:确认对方打开了Guest帐户,或者对方没有登陆到域模式。Win9x/Me如果需要登陆到域,不要按Esc取消进入系统
      可能是xp自己的防火墙
      首先要检查防火墙拦截有没有问题。右键单击Windows图标点击网络、连接,点击Windows防火墙,将防火墙和网络保护中的防火墙关闭即可ping通。 即网线刚插到交换机上就想Ping通网关,忽略了生成树的收敛时间,太心急。某些路由器端口是不允许用户Ping的。
      可能系统不一样。。。
      ping不通的电脑

      ICMP和TCP、UDP协议有什么区别?

      ICMP 英文原义:Internet Control Message Protocol中文释义:(RFC-792)Internet控制消息协议注解:该协议是TCP/IP协议集中的一个子协议,属于网络层协议,主要用于在主机与路由器之间传递控制信息,包括报告错误、交换受限控制和状态信息等。当遇到IP数据无法访问目标、IP路由器无法按当前的传输速率转发数据包等情况时,会自动发送ICMP消息。我们可以通过Ping命令发送ICMP回应请求消息并记录收到ICMP回应回复消息,通过这些消息来对网络或主机的故障提供参考依据。应 用:要使用该协议,我们可以进行相应的ICMP设置,比如在Windows XP中,首先打开“网络连接”,右键单击启用Internet连接防火墙的“网络连接”,选择“属性”打开属性窗口。接着,选择“高级”选项卡,单击右下角“设置”按钮。然后,在高级设置窗口中选择“ICMP”选项卡,在其中就可以进行相应的设置,包括允许传入的回显请求等。ICMP是“Internet Control Message Protocol”(Internet控制消息协议)的缩写。它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。我们在网络中经常会使用到ICMP协议,只不过我们觉察不到而已。比如我们经常使用的用于检查网络通不通的Ping命令,这个“Ping”的过程实际上就是ICMP协议工作的过程。还有其他的网络命令如跟踪路由的Tracert命令也是基于ICMP协议的。ICMP的重要性ICMP协议对于网络安全具有极其重要的意义。ICMP协议本身的特点决定了它非常容易被用于攻击网络上的路由器和主机.比如,可以利用操作系统规定的ICMP数据包最大尺寸不超过64KB这一规定,向主机发起“Ping of Death”(死亡之Ping)攻击。“Ping of Death” 攻击的原理是:如果ICMP数据包的尺寸超过64KB上限时,主机就会出现内存分配错误,导致TCP/IP堆栈崩溃,致使主机死机。此外,向目标主机长时间、连续、大量地发送ICMP数据包,也会最终使系统瘫痪。大量的ICMP数据包会形成“ICMP风暴”,使得目标主机耗费大量的CPU资源处理,疲于奔命。应对ICMP攻击虽然ICMP协议给黑客以可乘之机,但是ICMP攻击也并非无药可医。只要在日常网络管理中未雨绸缪,提前做好准备,就可以有效地避免ICMP攻击造成的损失。对于“Ping of Death”攻击,可以采取两种方法进行防范:第一种方法是在路由器上对ICMP数据包进行带宽限制,将ICMP占用的带宽控制在一定的范围内,这样即使有ICMP攻击,它所占用的带宽也是非常有限的,对整个网络的影响非常少;第二种方法就是在主机上设置ICMP数据包的处理规则,最好是设定拒绝所有的ICMP数据包。设置ICMP数据包处理规则的方法也有两种,一种是在操作系统上设置包过滤,另一种是在主机上安装防火墙。Vista系统常用英文专业词语 ICMP,互联网控制信息协议(Internet CONTROL Message Protocol),用于错误报告和调试。ICMP回应请求,并回应流行的Ping命令所使用的回复信息.
      TCP/UDP是传输层协议,ICMp是应用层
      ICMP和TCP、UDP协议有什么区别?

      本文由 在线网速测试 整理编辑,转载请注明出处,原文链接:https://www.wangsu123.cn/news/298820.html

          热门文章

          文章分类