ping不通怎么排查问题
第一步:查自己(确认不是本机的锅)
随便找个外网地址 ping 一下,确认自己网络正常。
ping 223.5.5.5
ping 192.168.1.1 (你的网关)
- 结果:如果都通,说明你的网卡、IP、路由、外网全部正常。问题锁定在“你到目标机器”的这段路上。
第二步:查目标(确认问题现象)
直接 ping 那个不通的 IP。
ping 192.168.1.122
- 结果:请求超时(100% 丢包)。
第三步:查 ARP 表(🌟 核心杀手锏)
这一步能直接区分是 “网线没通” 还是 “被防火墙挡了”。
arp -a | findstr 192.168.1.122
- 情况 A:能查到 MAC 地址(如刚才的 28-c6-3f-01-b2-65)
- 结论:底层物理网络是通的!对方机器开着机,且收到了你的请求。ping 不通 100% 是对方防火墙拦截了 ICMP 包。
- 情况 B:找不到任何记录
- 结论:底层网络不通。可能原因:对方关机了、对方 IP 改了、网线断了、或者你们不在同一个局域网(VLAN隔离)。
第四步:查对方(如果是情况 A)
既然知道是对方防火墙的问题,直接去目标机器(192.168.1.122) 上操作:
1. 检查是否开启了“Windows Defender 防火墙”。
2. 在高级设置 -> 入站规则中,启用 文件和打印机共享(回显请求 - ICMPv4-In)。
3. 或者直接用管理员运行 CMD 添加规则:
netsh advfirewall firewall add rule name="Allow ICMPv4-In" protocol=icmpv4:8,any dir=in action=allow

浙公网安备 33010602011771号