不能Ping主机,nmap检测到它?

我有一个简单的问题,我试图把我的头围绕。 我知道这需要我的内部networking的知识,但一目了然,你们认为什么?

我不能ping我的networking中的主机(也不能arping主机),但是nmap可以检测到主机。

这是否意味着我有连接到主机? 还是我死在水里?

我有一个路由到我的路由主机,并在我的服务器(rhel6)禁用iptables。

192.168.6.0 0.0.0.0 255.255.255.128 U 0 0 0 bond2 --- 192.168.6.5 ping statistics --- 6 packets transmitted, 0 received, 100% packet loss, time 5212ms --- 192.168.6.6 ping statistics --- 2 packets transmitted, 0 received, 100% packet loss, time 1097ms Nmap scan report for mdc001 (192.168.6.5) Host is up (0.00017s latency). MAC Address: 12:34:56:78:90:AB (Hewlett Packard) Nmap scan report for mdc002 (192.168.6.6) Host is up (0.00018s latency). MAC Address: 12:34:56:78:90:AB (Hewlett Packard) 

(MAC被修改为默默无闻)。

是什么赋予了? 我能否与主持人沟通? 此外,该networking上的接口(bond2)还有链路本地路由,但为了以防万一,我将它们移除了。

迭戈

您可能有一个configuration为提供ICMP回应响应的设备(设备本质上将PONG回复到您的PING)。 这并不意味着它不在那里,NMAP可以使用其他指标来判断一个设备是否真的“UP”。

一个例子是“TCP ping”。 在这种情况下,NMAP会向TCP端口发送一个SYN或一个ACK数据包,看它是否响应(NMAP将根据文档首先尝试使用端口80),如果有服务监听设备,它将响应NMAP的请求(因此放弃设备真的在那里)。

Nmap扫描其他服务,而不仅仅是ICMP来检测主机是否启动。

我不知道为什么我以前没有意识到这一点,但是你所说的使竞争感觉变成了“左”。

事情是,我想可能是我试图联系的服务器可能已禁用确认传入icmp rquests

原来这不是事实。 我可以从lan中的其他几个成员ping mdc001主机。 我的rhel6服务器是唯一一个无法与mdc001通信的服务器。

我知道我错过了什么,我只是想不出什么。 这个mdc001主机是一个元数据控制器,我需要它来挂载一个stornext文件