[计算机网络] Windows 网络管理

概述: Windows 网络管理

FAQ for Windows 网络

Q: 开放 Windows 的 ICMP v4,允许其他主机的ping

  • 问题描述

vmware 中 桥接模式下的centos 虚拟机(172.10.31.104) 无法ping通在同一局域网的宿主机IP(172.10.31.21、,但该centos能访问baidu.com等互联网网络,且宿主机也能ping通 centos 虚拟机。这种情况,可能是什么原因?排查方法及步骤呢?

  • 问题分析

要允许ICMP数据包(例如ping请求)通过Windows防火墙,您需要修改入站规则来允许ICMP通信。以下是如何使用图形界面和命令行进行操作的步骤,二选一即可:

  • 解决方法:开放 Windows 的 ICMP v4,允许其他主机的ping

方法1:使用图形界面

控制面板\所有控制面板项\Windows Defender 防火墙

打开“控制面板”。
选择“系统和安全”。
点击“Windows Defender防火墙”。
在左侧选择“高级设置”以打开“Windows防火墙与高级安全”管理工具。
在左侧选择“入站规则”。
在右侧,滚动找到和选择名为“文件和打印机共享 (Echo Request - ICMPv4-In)”的规则。
键点击选中的规则,然后选择“启用规则”。

方法2:使用命令行

您可以使用netsh工具来配置Windows防火墙。打开命令提示符或PowerShell(以管理员权限)并执行以下命令:

netsh advfirewall firewall add rule name="Allow ICMPv4-In" protocol=icmpv4:8,any dir=in action=allow

此命令将添加一个新的入站规则,允许ICMPv4 echo请求(ping请求)通过Windows防火墙。

对于ICMPv6(如果您正在使用IPv6),您可以相应地修改上述命令。

执行上述操作后,ICMP数据包(例如ping请求)应该能够成功通过Windows防火墙。

要取消或删除之前使用 netsh 添加的防火墙规则,您可以使用以下命令:

netsh advfirewall firewall delete rule name="Allow ICMPv4-In"

此命令将删除名为 "Allow ICMPv4-In" 的入站规则,从而撤销您之前添加的ICMPv4 echo请求(ping请求)的允许规则。执行此命令后,ICMPv4数据包将不再被允许通过Windows防火墙,除非有其他允许此类数据包的规则。

  • 参考文献

X 参考文献

posted @ 2025-02-23 13:10  千千寰宇  阅读(86)  评论(0)    收藏  举报