目录
- 快捷方式
- 一、网络通讯
- 1. A Ping不通B
- 1) 防火墙(规则、策略)问题 (**ICMP**被拦截)
- 2) 多网卡静态路由问题
- 3) 二层端口隔离问题(同网段 IP ping 不通)
- 2. 手动设置了网卡IP,还会出现169....致网关不可达?
- 二、远程桌面
- 1. 局域网远程
- 2. 家庭版Windows更改为专业版
- 3. 外网远程
- 4.VPN
- 三、Windows激活
- 四、DHCP、DNS
- 1.非法DHCP服务器分配IP问题?
- 六、VNC
- 七、Window麦克风喊话,音响播报
- 打开`麦克风`的`侦听`功能即可 
- 八、Windows Defender防火墙无法打开
快捷方式
快速打开网络适配器设置更改IP:win+R运行——ncpa.cpl
快速打开计算机高级设置:win+R运行——sysdm.cpl
一、网络通讯
1. A Ping不通B
网络保持畅通:最常见的排查方法:ApingB,BpingA均可成功即可。
ping不通的主机情况分析:
1) 防火墙(规则、策略)问题 (ICMP被拦截)
- 【共享】设置入站防火墙(wf.msc)-入站规则->启用“文件和打印机共享(回显请求-ICMPv4-in)或是直接关闭防火墙
- 查看是否有【阻止回显请求的规则】优先级高于允许规则
- 本地组策略(gpedit.msc)-计算机配置-管理模板-网络-网络连接【wf:主要ICMP允许】
2) 多网卡静态路由问题
Windows系统静态路由配置方法
网关:跨网段要设置网关(
ncpa.cpl:查看网卡设置)
- 多网卡:WiFi、有线打开
添加默认路由:PowerShellroute add -p 10.0.10.0/联通网段 mask x.x.x.x/子网掩码 x.x.x.x/接入网关)
Linux系统路由配置方法:
示例:
- 添加网络路由:
route add -net 192.168.0.0/24 gw 10.0.0.1该命令将目标网络地址设置为192.168.0.0,掩码设置为24(255.255.255.0),网关地址为10.0.0.1,表示下一跳路由。- 添加主机路由:
route add -host 192.168.1.10/32 gw 10.0.0.1该命令将目标主机地址设置为192.168.1.10,掩码为32(255.255.255.255),网关地址为10.0.0.1,表示下一跳路由。- 查看静态路由:
route -n该命令可用于查看当前系统上的所有静态路由
3) 二层端口隔离问题(同网段 IP ping 不通)
接入交换机开启用户端口隔离,同网段用户端口之间禁止二层直连,流量必须走网关三层转发。
route -p add 目标IP mask 255.255.255.255 你的网关IP
- 用
/32位的精准主机路由,利用 Windows 路由「最长前缀优先」规则,优先级高于系统自带的同网段直连路由,强制流量走网关转发,绕开二层端口隔离。
TTL冷知识
数据包每经过一台三层设备(路由器、网关、防火墙)转发,TTL 值就减 1。
- 作用:防止数据包因为路由环路在网络里无限循环,当 TTL 减到 0 时设备会直接丢弃这个包。
- 常规默认值:Windows 主机、绝大多数网络设备的初始 TTL 都是 64。
例子:
- 返回
TTL=64→ 64-64=0 跳 → 没有经过三层,二层直达。- 返回
TTL=63→ 64-63=1 跳 → 经过 1 台网关转发,目标是 Linux 类主机。- 返回
TTL=254→ 255-254=1 跳 → 经过 1 台网关转发,目标是网络设备(路由器 / 交换机)。
2. 手动设置了网卡IP,还会出现169…致网关不可达?
原因:169.254.149.207 (自动生成):这是 APIPA 地址(自动私有 IP 地址),范围 169.254.0.0/16。
触发条件:
- 手动配置了静态 IP 但未指定默认网关,且系统无法通过 ARP 检测到网关的有效性(或网关不存在)。
- Windows 会认为当前网络可能无法通信,于是自动生成一个 169.254.x.x 地址作为备用。
禁掉165…:其实169.254地址本身是结果而非原因。核心问题在于系统判定主IP配置不可用。
- 网关不可达(手动设置网关)
- IP冲突(更换IP)
- 特殊服务干扰
- 弹框无需理会
二、远程桌面
桌面分为局域网远程(mstsc、Radmin),外网远程(todesk、向日葵、Parsec)
1. 局域网远程
一般用Windows自带的“远程桌面”/ Win+R < mstsc >
【问题0】:网络通讯没问题、高级系统设置也设置允许远程了还是出现如下问题
【远程】端口连通性测试-在发起的远程电脑上测试-是否真的是防火墙在拦截
- PowerShell:
test-netconnection 10.0.23.108 -port 3389
解决:
- 被控端的防火墙阻止了功能应用——勾选
远程桌面- 防火墙设置( wf.msc)- 入站规则-新建端口3389通过
【问题1】:内部错误(网络问题,等待时间再试即可)
【问题2】:用户限制(对方的电脑
用户密码不能为空)
【问题3】:身份验证错误(组策略-gpedit.msc-
改为易受攻击的加密数据库修正)
- win+R<gpedit.msc>——组策略(家庭版组策略出不来?)
- 计算机设置->管理模板->系统->凭据分配->加密数据库修正
- 双击打开“加密数据库修正”修改配置项目,修改为“已启用”并且保护级别是“易用攻击”
【问题4】:远程计算机需要网络级别身份验证(方法1:被控电脑远程设置/sysdm.cpl:取消复选框… 。 方法2:主控电脑Microsoft Store重新安装另一款远程桌面组件)
【被控端:取消勾选】
【主控端:重新下载另一款remote】
只能在被控端解决,在主控端尝试修改注册表、组策略、凭据管理均没解决(重新下载remote后修改被控解决的)!
2. 家庭版Windows更改为专业版
(默认关闭组策略、禁止被远程)想要被远程需要怎么做?
- 解决:破解软件
HEU_KMS_Activator_v23.0.0,更改系统为专业版本
win+R<gpedit.msc>家庭版组策略出不来 管理员cmd执行 FOR %F IN("%SystemRoot%\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~*.mum")DO(DISM /Online /NoRestart /Add-Package:"%F")或文本文件bat: @echo offpushd"%~dp0"dir/b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientExtensions-Package~3*.mum>List.txtdir/b C:\Windows\servicing\Packages\Microsoft-Windows-GroupPolicy-ClientTools-Package~3*.mum>>List.txtfor/f %%iin('findstr /i . List.txt 2^>nul')dodism /online /norestart /add-package:"C:\Windows\servicing\Packages\%%i"3. 外网远程
外网联通wifi路由器下的设备
- 外网—(VPN)—校内网:通过VPN实现与校内网的通讯
- 校内网—(有线)—wifi路由器:通过交换机的终端网口接WiFi路由器
- wifi路由器—(无线)—设备:通过无线网卡连接路由器实现上网
192.168.31.x 是路由器LAN 侧内网网段,10.x.x.x是路由器WAN 侧地址。
- 方案一:改成 AP / 桥接模式(最推荐,内网全互通)
- 「上网设置 / 工作模式」,把默认的「路由模式 / NAT 模式」改成「AP 模式 / 桥接模式」
- 方案二:保持路由模式,配置转发规则
- 「高级设置」→「DMZ 主机」填入内网 IP:
192.168.31.53- 直接 ping 10.x.x.x(路由器WAN 侧地址)就等同于 ping 这台内网设备
ssh用户名@目标IP地址4.VPN
VPN(Virtual Private Network,虚拟专用网络) 的核心作用是:建立安全的网络连接
主要用途:
- 访问局域网内的资源(如公司内部服务器、文件共享);
- 隐藏本地 IP 地址,保护网络隐私;
- 突破地域网络限制(如访问特定地区的网站)。
可以为远程桌面连接提供安全的网络环境。在外地时,先通过 VPN 接入公司内网,再用远程桌面工具控制内网中的电脑访问内网资源。
三、Windows激活
- Win+R快捷方式
cmd--->powershell - 键入
irm https://get.activated.win | iex - 按键1…
或 _破解软件HEU_KMS_Activator_v23.0.0,激活系统/或者更改系统版本
四、DHCP、DNS
DHCP(网络协议:自配分配网络接入信息如IP、DNS) :
- DHCP(Dynamic Host Configuration Protocol)是一种网络协议,用于自动给接入网络的设备分配 IP 地址及其他网络配置信息
- DHCP 在分配 IP 时,通常会同时告知设备 “应该使用哪个 DNS 服务器”(比如运营商的 DNS 或公共 DNS 如114.114.114.114)。
DNS(服务:域名解析服务):
- DNS(Domain Name System)是将域名(如www.baidu.com)转换为对应 IP 地址的服务,相当于网络世界的 “通讯录”。
- 设备通过 DHCP 获取 IP 和 DNS 信息后,就能通过 DNS 解析域名,实现 “输入域名→访问网站” 的流程。
1.非法DHCP服务器分配IP问题?
问题描述:有路由器DHCP功能开启,导致接入外网的设备被这个非法/其他路由器分配了IP(而不是本部核心路由)导致部分人网络正常,接入了非法路由的人网络失败(内外网串联)
解决办法:接入层交换机开启DHCP监听,只信任上联口(接入汇聚的光口)
===华为路由器默认用户名密码admin/admin@123/admin sys dhcpenable//开启DHCP dhcp snoopingenable//开启DHCP监听【必须配接口】 int xg0/0/1 //找到上联口,一般是一个万兆口,例如xg0/0/1 dhcp snooping trust //只信任上联口 quit save- 在企业网络通过 DHCP 集中管理大量设备的 IP
六、VNC
VNC(Virtual Network Computing,虚拟网络计算) 是一种跨平台的远程桌面协议
- 跨平台:支持 Windows、Linux、macOS 等系统,是 Linux 系统中常用的远程桌面方案(并非只能用于 Linux);
- 原理:通过 “服务器 - 客户端” 模式,在远程设备上安装 VNC 服务器,本地设备用 VNC 客户端连接并控制。
七、Window麦克风喊话,音响播报
打开麦克风的侦听功能即可
![]()
八、Windows Defender防火墙无法打开
Windows 系统的内置管理员账户权限限制
按下 Win+R,输入 gpedit.msc 回车,打开组【策略编辑器】
- 计算机配置 → Windows设置 → 安全设置 → 本地策略 → 安全选项
- 用户帐户控制:用于内置管理员账户的管理员批准模式
- 选择 已启用 → 点击确定
- 重启