甲方医院某办公室,几十台设备,均在 172.16.16.0/16 网段,设备均运行 Windows ,各设备可正常互访。
arp -d * 和 arp -a 组合,下班时间和上班时间,能访问和不能访问的情况,.18 的 mac 地址没有变化。不能访问时的 nmap 扫描
Starting Nmap 7.99 ( https://nmap.org ) at 2026-04-27 17:41 +0800
Nmap scan report for 172.16.16.18
Host is up (0.00s latency).
PORT STATE SERVICE
445/tcp filtered microsoft-ds
3389/tcp filtered ms-wbt-server
MAC Address: 1C:69:7A:B3:ED:E7 (EliteGroup Computer Systems)
Nmap done: 1 IP address (1 host up) scanned in 1.97 seconds
能访问时的 nmap 扫描
Starting Nmap 7.99 ( https://nmap.org ) at 2026-04-28 13:16 +0800
Nmap scan report for 172.16.16.18
Host is up (0.00083s latency).
Not shown: 990 closed tcp ports (reset)
PORT STATE SERVICE
80/tcp open http
135/tcp open msrpc
139/tcp open netbios-ssn
445/tcp open microsoft-ds
1025/tcp open NFS-or-IIS
1032/tcp open iad3
1047/tcp open neod1
1433/tcp open ms-sql-s
3389/tcp open ms-wbt-server
5357/tcp open wsdapi
MAC Address: 1C:69:7A:B3:ED:E7 (EliteGroup Computer Systems)
Nmap done: 1 IP address (1 host up) scanned in 0.84 seconds
不能访问时的 tracert
C:\Users\rmyy>tracert 172.16.16.18
通过最多 30 个跃点跟踪到 172.16.16.18 的路由
1 * * * 请求超时。
2 * * * 请求超时。
3 * * * 请求超时。
4 * * * 请求超时。
5 * * * 请求超时。
6 * * * 请求超时。
7 * ^C
1
asdfinstall 5h 23m ago
看下是不是有定时策略
|
2
datocp 5h 21m ago
所以会不会是 191/18 的本机防火墙搞得鬼,但是这种针对时间的封堵,没玩过。
|
3
rrfeng 4h 43m ago
先让 18 那个人请一天假看看(
|
4
dbak 3h 51m ago
mac 地址没变化 说明不是 ip 冲突 可能是网络设备上配的基于时间段的访问策略 家用路由器就有这个功能
|
5
hingle 3h 20m ago
改 IP 、MAC 还没用,应该是网管型交换机,把 191 接交换机的其他网口试下。
|