在網(wǎng)絡(luò)設(shè)備有變更的情況下經(jīng)常碰到的關(guān)于windows2008系統(tǒng)ping不通網(wǎng)關(guān)的原因之一就是客戶的云主機(jī)啟用了安全狗ARP防火墻等防護(hù)模塊,綁定了舊網(wǎng)關(guān)mac地址,導(dǎo)致更換設(shè)備后把新的網(wǎng)關(guān)識別為arp欺騙網(wǎng)關(guān)攻擊。
解決方案:使用arp -d命令可以清理所有的arp記錄。
可是如下圖,刪除arp記錄后再使用arp -s命令綁定新的網(wǎng)關(guān)mac地址出現(xiàn)了“ARP 項(xiàng)添加失敗:拒絕訪問?!钡膱?bào)錯(cuò),用戶這時(shí)候就需要用netsh命令了。windows2008系統(tǒng)用arp -d 并不能完全的刪除綁定,必須使用netsh -c “i i”delete neighbords Idx(Idx改為對應(yīng)的數(shù)字)才可刪除綁定
這時(shí)候就需要用netsh命令了。具體操作如下:
1. cmd中輸入:arp -a獲得新網(wǎng)關(guān)的mac地址
再輸入: netsh i i show in 得出對應(yīng)網(wǎng)卡的Idx值
然后找到"公網(wǎng)"對應(yīng)的"Idx"(我的是"14",下面neighbors后面的數(shù)字跟這里一致。)
2.下面在cmd輸入:netsh -c "i i" add neighbors 14 "113.113.82.1" "e8-68-19-c0-89-28" 綁定新網(wǎng)關(guān)mac地址
這里14是Idx號。
如上圖,顯示對象已存在,說明之前的靜態(tài)arp還沒有清除, 這里用netsh -c “i i”delete neighbords 14刪除綁定,然后重新再次綁定一次即可。
如客戶還需要開啟ARP防護(hù)墻,則需要修改ARP防火墻的設(shè)置,把自動獲取改為手動設(shè)置,添加新的網(wǎng)關(guān)ip并自動獲取mac,最后保存即可。如下圖: