CentOS6下一次网络ping包没回应的故障分析

1)现象描述

今天有同事访问,他在用vmware workstation做测试的时候,使用nat模式,在家里能够ping通www.baidu.com,但是在公司怎么ping都不通,但是访问内网和网关都正常。并且测试机的selinux和iptables都是已经关闭。


2)处理过程

a、测试到内网其它主机

[root@mysql-master~]#ping-c510.10.10.1
PING10.10.10.1(10.10.10.1)56(84)bytesofdata.
64bytesfrom10.10.10.1:icmp_seq=1ttl=64time=0.440ms
64bytesfrom10.10.10.1:icmp_seq=2ttl=64time=0.968ms
64bytesfrom10.10.10.1:icmp_seq=3ttl=64time=3.39ms
64bytesfrom10.10.10.1:icmp_seq=4ttl=64time=4.77ms
64bytesfrom10.10.10.1:icmp_seq=5ttl=64time=1.55ms
---10.10.10.1pingstatistics---
5packetstransmitted,5received,0%packetloss,time4005ms
rttmin/avg/max/mdev=0.440/2.226/4.777/1.618ms
说明:到内网其它主机,正常

b、测试到网关

[root@mysql-master~]#ping-c510.10.10.2
PING10.10.10.2(10.10.10.2)56(84)bytesofdata.
64bytesfrom10.10.10.2:icmp_seq=1ttl=128time=1.15ms
64bytesfrom10.10.10.2:icmp_seq=2ttl=128time=2.21ms
64bytesfrom10.10.10.2:icmp_seq=3ttl=128time=0.252ms
64bytesfrom10.10.10.2:icmp_seq=4ttl=128time=0.209ms
64bytesfrom10.10.10.2:icmp_seq=5ttl=12
说明:到网关正常

c、测试到baidu.com的连通性

[root@mysql-master~]#ping-c5www.baidu.com
PINGwww.a.shifen.com(61.135.169.121)56(84)bytesofdata.
---www.a.shifen.compingstatistics---
5packetstransmitted,0received,100%packetloss,time13999ms
说明:发现包完全丢失,但是dns能够解析到ip地址,对网络是不是有限制产生了怀疑?

d、检测dns的解析

[root@mysql-master~]#nslookupwww.baidu.com
Server:10.10.10.2
Address:10.10.10.2#53
Non-authoritativeanswer:
www.baidu.comcanonicalname=www.a.shifen.com.
Name:www.a.shifen.com
Address:61.135.169.125
Name:www.a.shifen.com
Address:61.135.169.121
说明:DNS解析正常

e、测试网络是否真的连通(wget以及nmap)

[root@mysql-master~]#mkdir-p/packet
[root@mysql-master~]#cd/packet/
[root@mysql-masterpacket]#wgetwww.baidu.com
--2016-10-1906:01:48--http://www.baidu.com/
正在解析主机www.baidu.com...61.135.169.125,61.135.169.121
正在连接www.baidu.com|61.135.169.125|:80...已连接。
已发出HTTP请求,正在等待回应...200OK
长度:2381(2.3K)[text/html]
正在保存至:“index.html”
100%[==================================================================================>]2,381--.-K/sin0s
2016-10-1906:01:48(128MB/s)-已保存“index.html”[2381/2381])
[root@mysql-masterpacket]#echo$?
0
测试表明wget是正常的,能够正常下载
[root@mysql-masterpacket]#nmapwww.baidu.com
StartingNmap5.51(http://nmap.org)at2016-10-1906:02CST
Nmapscanreportforwww.baidu.com(61.135.169.125)
Hostisup(0.036slatency).
Otheraddressesforwww.baidu.com(notscanned):61.135.169.121
Notshown:998filteredports
PORTSTATESERVICE
80/tcpopenhttp
443/tcpopenhttps
Nmapdone:1IPaddress(1hostup)scannedin56.33seconds
说明:能够使用nmap检测到端口开放的情况

f、利用tcpdump进行抓包分析

[root@mysql-master~]#ping-c510.10.10.2
PING10.10.10.2(10.10.10.2)56(84)bytesofdata.
64bytesfrom10.10.10.2:icmp_seq=1ttl=128time=0.287ms
64bytesfrom10.10.10.2:icmp_seq=2ttl=128time=0.626ms
64bytesfrom10.10.10.2:icmp_seq=3ttl=128time=0.370ms
64bytesfrom10.10.10.2:icmp_seq=4ttl=128time=0.412ms
64bytesfrom10.10.10.2:icmp_seq=5ttl=128time=0.248ms
---10.10.10.2pingstatistics---
5packetstransmitted,time4003ms
rttmin/avg/max/mdev=0.248/0.388/0.626/0.133ms
[root@mysql-master~]#tcpdump-ieth0icmp
tcpdump:verboseoutputsuppressed,use-vor-vvforfullprotocoldecode
listeningoneth0,link-typeEN10MB(Ethernet),capturesize65535bytes
05:48:57.350869IPmysql-master>localhost:ICMPechorequest,id10786,seq1,length64
05:48:57.351123IPlocalhost>mysql-master:ICMPechoreply,length64
05:48:58.352296IPmysql-master>localhost:ICMPechorequest,seq2,length64
05:48:58.352889IPlocalhost>mysql-master:ICMPechoreply,length64
05:48:59.352281IPmysql-master>localhost:ICMPechorequest,seq3,length64
05:48:59.352590IPlocalhost>mysql-master:ICMPechoreply,length64
05:49:00.353060IPmysql-master>localhost:ICMPechorequest,seq4,length64
05:49:00.353433IPlocalhost>mysql-master:ICMPechoreply,length64
05:49:01.353288IPmysql-master>localhost:ICMPechorequest,seq5,length64
05:49:01.353503IPlocalhost>mysql-master:ICMPechoreply,length64

说明:有正常的request包和reply,说明本机到10.10.10.2正常(request包),并且10.10.10.2到本机有回应(reply包)

[root@mysql-master~]#ping-c5www.baidu.com
PINGwww.a.shifen.com(61.135.169.125)56(84)bytesofdata.
---www.a.shifen.compingstatistics---
5packetstransmitted,time14003ms
[root@mysql-master~]#tcpdump-ieth0icmp
tcpdump:verboseoutputsuppressed,capturesize65535bytes
05:53:27.820920IPmysql-master>61.135.169.125:ICMPechorequest,id14370,length64
05:53:28.822483IPmysql-master>61.135.169.125:ICMPechorequest,length64
05:53:29.823843IPmysql-master>61.135.169.125:ICMPechorequest,length64
05:53:30.823290IPmysql-master>61.135.169.125:ICMPechorequest,length64
05:53:31.823680IPmysql-master>61.135.169.125:ICMPechorequest,length64
说明:发现有request包,表明本机到baidu的包,baidu是接收到的,可能是百度没响应(可能性不大)或者被公司防火墙阻断了

使用手机热点,共享给测试机使用

[root@mysql-master~]#ping-c5www.baidu.com
PINGwww.a.shifen.com(183.232.231.173)56(84)bytesofdata.
64bytesfrom183.232.231.173:icmp_seq=1ttl=128time=74.4ms
64bytesfrom183.232.231.173:icmp_seq=2ttl=128time=74.7ms
64bytesfrom183.232.231.173:icmp_seq=3ttl=128time=64.4ms
64bytesfrom183.232.231.173:icmp_seq=4ttl=128time=57.0ms
64bytesfrom183.232.231.173:icmp_seq=5ttl=128time=60.5ms
---www.a.shifen.compingstatistics---
5packetstransmitted,time4065ms
rttmin/avg/max/mdev=57.081/66.263/74.772/7.216ms
[root@mysql-master~]#tcpdump-ieth0icmp
tcpdump:verboseoutputsuppressed,capturesize65535bytes
05:58:31.031646IPmysql-master>183.232.231.173:ICMPechorequest,id40226,length64
05:58:31.106104IP183.232.231.173>mysql-master:ICMPechoreply,length64
05:58:32.032448IPmysql-master>183.232.231.173:ICMPechorequest,length64
05:58:32.107194IP183.232.231.173>mysql-master:ICMPechoreply,length64
05:58:33.034464IPmysql-master>183.232.231.173:ICMPechorequest,length64
05:58:33.098846IP183.232.231.173>mysql-master:ICMPechoreply,length64
05:58:34.035272IPmysql-master>183.232.231.173:ICMPechorequest,length64
05:58:34.092322IP183.232.231.173>mysql-master:ICMPechoreply,length64
05:58:35.036289IPmysql-master>183.232.231.173:ICMPechorequest,length64
05:58:35.096837IP183.232.231.173>mysql-master:ICMPechoreply,length64
说明:到baidu是有request和reply包,进出的包都是正常的

综合分析:应该是公司内部网络时对回来的网络包做了些限制,随后与网络工程师核对了下,的确在防火墙上做了些限制。

版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 dio@foxmail.com 举报,一经查实,本站将立刻删除。

相关推荐


#使用军哥的lnmp配置虚拟主机,需要注意的是要配置hosts文件(这一点官方没有讲到)具体方法:1、修改hosts文件sudo vim /etc/hosts2、在hosts文件中新增一行(这里类似于windows上配置hosts文件)127.0.0.1 www.baidu.com3、保存并重启网络
一、配置编译环境 yum update && yum upgrade yum groupinstall "Development Tools" yum install gcc gcc-c++ pcre* openssl* gd-devel* zlib-devel
一、下载repo文件 二、备份并替换系统的repo文件 三、执行yum源更新操作
LAMP -- Linux Apache MySQL PHP 在CentOS安装的顺序,我一般是Apache -> MySQL -> PHP 第一步、安装并配置Apache 1、使用yum安装 [plain] view plaincopy
一、下载nginx安装包,官网下载中心http://nginx.org/download [root@localhost software]# wget http://nginx.org/download/nginx-1.10.1.tar.gz 二、解压nginx安装包 [root@localhos
1.下载composer curl -sS https://getcomposer.org/installer | php ps:如果出现php无法运行的情况,请先把PHP加入环境变量,具体操作参考《centOS安装PHP》 2.移动或复制composer到环境下可执行 cp composer.ph
一、卸载旧版本的vim 二、安装终端字符处理库ncurses 三、下载Vim8 四、编译安装 五、添加到系统环境变量 六、安装成功
引言 我们在日常的开发过程中,很多时候需要连接服务器查看日志或者在服务器上调试代码。但是,使用 ssh 命令登录服务器每次都需要输出密码,就比较繁琐。因此我们可以使用 sshpass 通过参数指定密码进行登录。解决了这个问题之后,我发现登录服务器之后,还需要手动 cd 切换到项目目录或者日志目录。为
iptables basics Introduction iptables 是一个配置 Linux 防火墙的工具,是 netfilter 项目的一部分。 在 Linux Kernel 3.13 及以上版本中, nftables 将作为后继者取代 iptables 以成为更强大易用的防火墙工具 Bas
一、下载tengine 二、安装tenginx(nginx)的模块依赖库 三、解压并指定安装路径 四、编译安装 五、启动(tengine)nginx 六、访问(tengine)nginx
这篇文章介绍了如何快速部署一套Kubernetes集群,下面就快速开始吧! 准备工作 机器部署规划 主机 | IP | 部署组件 | | master主节点 | 192.168.199.206 | etcd、kube apiserver、kube controller manager、kube sc
一、pip下载 二、解压安装 三、安装完成
1、WebBench安装: yum install ctags(先安装依赖库) mkdir /usr/local/man (创建一个目录不然会报错) wget http://home.tiscali.cz/~cz210552/distfiles/webbench-1.5.tar.gz tar zxv
1:查看环境: [root@10-4-14-168 html]# cat /etc/redhat-release CentOS release 6.5 (Final) 2:关掉防火墙 [root@10-4-14-168 html]# chkconfig iptables off 3:配置CentOS
安装 1.检查当前是否有安装php rpm -qa|grep php 如果有安装PHP,那么请先删除这些安装包: yum remove php* 2.安装php源 Centos 5 安装php源: rpm -ivh http://mirro
一、安装 二、配置 三、修改配置文件 四、program 配置 五、启动
Sed 日常使用介绍 简介 是 环境下常用的流处理工具, 可以处理字符流, 文件或者二进制文件流。 各个 发行版都会配备 及其衍生的命令工具, 因此, 掌握该工具的基本用法, 足以满足我们日常的许多文本处理的任务。 以下采用示例的方式对 进行基本用法介绍. 如果有兴趣了解更高级的使用技巧, 本文采用
linux下开机自启: 在/etc/init.d目录下新建文件elasticsearch 并敲入shell脚本: 注意, 前两行必须填写,且要注释掉。 第一行为shell前行代码,目的告诉系统使用shell。 第二行分别代表运行级别、启动优先权、关闭优先权,且后面添加开机服务会用到。 shell脚本
1、因为在centos7中/etc/rc.d/rc.local的权限被降低了,所以需要赋予其可执行权 chmod +x /etc/rc.d/rc.local 2、赋予脚本可执行权限假设/usr/local/script/autostart.sh是你的脚本路径,给予执行权限 chmod +x /usr
最简单的查看方法可以使用ls -ll、ls-lh命令进行查看,当使用ls -ll,会显示成字节大小,而ls- lh会以KB、MB等为单位进行显示,这样比较直观一些。 通过命令du -h –max-depth=1 *,可以查看当前目录下各文件、文件夹的大小,这个比较实用。 查询当前目录总大小可以使用d