网络分析专家论坛 netexpert's Archiver

yujingjing 发表于 2006-12-13 14:01

请教一个网络问题

网关:192.168.100.1
PCIP:192.168.100.68
掩码:255.255.255.0


PING 127.0.0.1或者191.168.100.68能通
ping 网关或192,168.100.0网段的其它IP都不通
但是用NET SEND命令,工作组能收到NET SEND发出的相关信息.
在收到信息后,在192.168.100.68上ARP -A 没有MAC和IP的MAP.
用SINFFER小抓了一下,能看到224.0.0.X(X这个数不记得了)的一些包.应该是工作组的组播IP,由于时间有限,没有细看.

请问有朋友遇到过这样的问题吗?
或者是中了清ARP的病毒或者其它什么问题?

或者从理论上分析一下!

[[i] 本帖最后由 yujingjing 于 2006-12-13 15:20 编辑 [/i]]

fareaster 发表于 2006-12-14 14:34

如果是ARP病毒的话,重启一下路由器或你自己的PC之后,用ARP -D ,ARP -A的话会有ACP列表的

此时PIGN 一下网关看能不能够PING通,PING不通的话就有可能是其它的原因了,比如说是线路问题呀等等,,

qirs 发表于 2006-12-14 17:48

ping 不通也可能与防火墙设置有关,尝试关闭防火墙。

chenbingran 发表于 2006-12-15 14:02

如果是ARP的问题是一会通一会不通,上上下下的,你可以下载一个Anti ARP Sniffer来用一下试试.我就监控到一个,断开这台机器,就好了,杀毒,然后再连上就没事了,木马.

yujingjing 发表于 2006-12-15 17:04

1.不是ARP攻击或病毒,因为我用静态ARP试过了,静态绑定网关IP以后,ARP -A看到绑定成功,但PING网关和其它机器不通.
2.不是物理层问题,因为我把网线查到本本上能PING通网关,而且NET SEND发的信息其它机器也能收到.
3.防火墙已关闭,(这个与网络通信没有太大的关系)

同是在打开防火墙启用,关闭的菜单后,能看到防火墙已关闭,但这个菜单在出现3秒后就自动关闭.所以我觉得是操作系统的原因.



有朋友遇到过这样的问题吗?

[[i] 本帖最后由 yujingjing 于 2006-12-15 17:07 编辑 [/i]]

chenbingran 发表于 2006-12-16 10:08

防火墙是不是和其他什么软件冲突呢?
一个笨方法,把机器都拔掉,从少到多,一点点增加,边增加边查看状况.

页: [1]

Powered by Discuz! Archiver 6.1.0  © 2001-2007 Comsenz Inc.