学习啦>学习电脑>电脑安全>防火墙知识>

asa防火墙ping不通怎么办

时间: 林辉766 分享

  我的asa防火墙ping不通,这是怎么回事呢?下面由学习啦小编给你做出详细的asa防火墙ping不通介绍!希望对你有帮助!

  asa防火墙ping不通介绍一:

  跟防火墙没关系,防火墙肯定是在网关外侧的,即使防火墙有限制也不会造成ping不同网关。

  按照你说的这个情况,估计是局域网内有网络监控管理软件或者设备。如果是软件的话都是通过ARP欺骗完成的

  你可以手工绑定网关试试。如果是物理管理设备,那么是在你的PC到路由之间的,绕不过去,肯定没办法了

  asa防火墙ping不通介绍二:

  ping:

  asa

  route static inside 192.168.137.0 255.255.255.0 192.168.10.2

  电脑

  route add 192.168.10.0 255.255.255.0 192.168.137.2

  asa防火墙ping不通介绍三:

  是两个ASA直连的外网口ping不同吗?默认情况下ASA的外网口是不允许ping的。

  相关阅读:

  360防火墙介绍

  协议介绍

  arp是一种将ip转化成以ip对应的网卡的物理地址的一种协议,或者说ARP协议是一种将ip地址转化成MAC地址的一种协议,它靠维持在内存中保存的一张表来使ip得以在网络上被目标机器应答。

  再简单的说就是:ARP协议的基本功能就是通过目标设备的IP地址,查询目标设备的MAC地址,以保证通信的进行。

  攻击介绍

  基于ARP协议的这一工作特性,黑客向对方计算机不断发送有欺诈性质的ARP数据包,数据包内包含有与当前设备重复的Mac地址,使对方在回应报文时,由于简单的地址重复错误而导致不能进行正常的网络通信。一般情况下,受到ARP攻击的计算机会出现两种现象:

  1).不断弹出“本机的XXX段硬件地址与网络中的XXX段地址冲突”的对话框。

  2).计算机不能正常上网,出现网络中断的症状。

  因为这种攻击是利用ARP请求报文进行“欺骗”的,所以防火墙会误以为是正常的请求数据包,不予拦截。因此普通的防火墙很难抵挡这种攻击。

  故障原因

  主要原因是在局域网中有人使用了ARP欺骗的木马程序,比如一些盗号的软件。

  故障现象

  当局域网内有某台电脑运行了此类ARP欺骗的木马的时候,其他用户直接通过路由器上网转由通过病毒主机上网,切换的时候用户会断一次线。切换到病毒主机上网后,如果用户已经登陆了传奇服务器,那么病毒主机就会经常伪造断线的假像,那么用户就得重新登录传奇服务器,这样病毒主机就可以盗号了。由于ARP欺骗的木马发作的时候会发出大量的数据包导致局域网通讯拥塞,用户会感觉上网速度越来越慢。当木马程序停止运行时,用户会恢复从路由器上网,切换中用户会再断一次线。

  看了“asa防火墙ping不通怎么办”文章的还看了:

1.cisco防火墙asa

2.asa防火墙ipsec 配置

3.cisco ASA防火墙如何配置

4.cisco asa 5505防火墙地址映射

5.如何配置思科ASA防护墙Web

6.思科ASA5520的怎么基本配置

7.cisco asa 5510升级ios和asdm

738557