KWALIFIKACJA INF2 - STYCZEŃ 2021

PYTANIE NR 22.
Po wydaniu polecenia ping komputer K1 otrzymuje odpowiedź zwrotną od komputera K2. Po wydaniu polecenia ping w przeciwnym kierunku komputer K2 nie otrzymuje odpowiedzi od komputera K1. Oba komputery mają zainstalowany system Windows 7 lub 10. Co może być przyczyną zaistniałej sytuacji?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Sytuacja, w której K1 otrzymuje odpowiedzi z K2, a K2 nie dostaje odpowiedzi z K1, wskazuje na blokadę ruchu przychodzącego do K1.
Najczęściej powodują to domyślne reguły zapory Windows, które mogą blokować przychodzące żądania ICMP (Echo Request). Wyłączenie zapory lub awaria K2 nie pasują do objawu asymetrii.

Pełne wyjaśnienie:

Polecenie ping wykorzystuje komunikaty ICMP: komputer wysyła Echo Request, a host docelowy odsyła Echo Reply. Jeśli komputer K1 potrafi pingować K2 (K1 dostaje odpowiedź), to oznacza, że podstawowa komunikacja IP między hostami działa, a komputer K2 potrafi wysyłać odpowiedzi ICMP.

Jeżeli jednak ping w drugą stronę nie działa (K2 nie dostaje odpowiedzi od K1), to bardzo typowy scenariusz to blokada ruchu przychodzącego na komputerze K1. W systemach Windows zapora może domyślnie blokować przychodzące żądania ICMP (Echo Request), przez co host nie odpowiada na ping, mimo że inne elementy stosu sieciowego są sprawne.

  • "Skonfigurowane domyślne ustawienia zapory na komputerze K1." – to pasuje do objawu: K1 może inicjować ruch na zewnątrz (ping do K2), ale nie odpowiada na ruch inicjowany z zewnątrz (ping z K2 do K1), bo zapora filtruje ruch przychodzący.
  • "Wyłączona zapora sieciowa na komputerach K1 i K2." – wyłączenie zapory zwykle usuwa blokady ICMP, więc nie tłumaczy braku odpowiedzi w jedną stronę.
  • "Uszkodzona karta sieciowa komputera K2." – gdyby karta K2 była uszkodzona, to K2 miałby problem także z odpowiadaniem na ping z K1. Skoro K1 otrzymuje odpowiedź od K2, interfejs K2 (oraz łączność w tym kierunku) działają.
  • "Nieprawidłowa konfiguracja kart sieciowych komputerów K1 i K2." – błędna konfiguracja IP (adres, maska, brama) zazwyczaj powoduje brak łączności w ogóle lub problemy w obu kierunkach. Asymetria jest bardziej charakterystyczna dla filtrowania (zapora) niż dla podstawowej konfiguracji IP.

Wskazówka egzaminacyjna: przy "ping działa tylko w jedną stronę" w pierwszej kolejności sprawdzaj reguły zapory dla ICMP na hoście, który nie odpowiada, oraz profil sieci (publiczny/prywatny) i reguły ruchu przychodzącego.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Najczęściej oznacza to, że łączność IP istnieje, ale ruch inicjowany z jednego hosta jest blokowany po drodze lub na hoście docelowym. Typowy przypadek w Windows to zapora blokująca przychodzące żądania ICMP (Echo Request), przez co komputer nie odpowiada na ping.
Zapora filtruje ruch według reguł, zwłaszcza dla ruchu przychodzącego. Jeśli reguła dla ICMP (Echo Request) jest wyłączona lub profil sieci jest ustawiony np. na publiczny, system może nie odpowiadać na ping mimo poprawnej konfiguracji IP.
Ping korzysta z protokołu ICMP: komputer wysyła komunikat Echo Request, a host docelowy powinien odesłać Echo Reply. Brak odpowiedzi może wynikać z blokady ICMP na zaporze albo z problemów z trasą/routingiem.
Można tymczasowo wyłączyć zaporę (testowo), a docelowo sprawdzić reguły w "Windows Defender Firewall with Advanced Security" i wyszukać reguły dotyczące ICMPv4/ICMPv6. Jeśli po włączeniu odpowiedniej reguły ping zacznie działać, przyczyną była filtracja na hoście.
Zwykle nie. Wyłączenie zapory usuwa ograniczenia filtrowania, więc częściej naprawia problem z ping, a nie go tworzy. Jeżeli po wyłączeniu zapory nadal nie ma odpowiedzi, trzeba szukać innych przyczyn (adresacja IP, VLAN, routing, ACL na urządzeniach sieciowych).
Jeśli host potrafi wysyłać i odbierać dane w jednym scenariuszu (np. odpowiada na ping z jednego kierunku), to interfejs fizyczny zwykle działa. Zapora daje objawy selektywne (blokuje określony typ ruchu), a awaria sprzętu częściej powoduje brak łączności w ogóle.
Profil (publiczny/prywatny/domenowy) wpływa na to, które reguły zapory są aktywne. W profilu publicznym reguły przychodzące bywają bardziej restrykcyjne, więc ping może nie działać, mimo że w profilu prywatnym działa bez zmian w adresacji.
Możliwe są też: ACL na routerze/switchu L3, filtrowanie ICMP na urządzeniach pośredniczących, błędna trasa zwrotna (asymetryczny routing) lub mechanizmy bezpieczeństwa. W zadaniach egzaminacyjnych dla dwóch hostów w LAN najczęściej chodzi jednak o zaporę na hoście.
Ping może być zablokowany, gdy ICMP jest filtrowany, ale TCP/UDP działają (np. działa RDP/HTTP). Dlatego brak ping nie zawsze oznacza brak łączności. Trzeba wykonywać kilka testów: ping, sprawdzenie portów, logi zapory i analizę reguł.
Ćwicz scenariusze: ping działa/nie działa, zmiana profilu sieci, włączanie reguł ICMP, oraz interpretację, czy problem jest po stronie hosta czy sieci. Dobrą praktyką jest umiejętność wskazania, czy blokowany jest ruch przychodzący, czy wychodzący.
info

To pytanie poprawnie rozwiązuje 50% zdających egzamin. trudne

W praktyce zawodowej kluczowe jest to, że wyłączenie zapory lub awaria K2 nie pasują do objawu asymetrii.

Źródła:

  • Microsoft Learn — Ping (Windows commands): https://learn.microsoft.com/en-us/windows-server/administration/windows-commands/ping (dostęp: 2026-02-27)
  • Microsoft Support — Windows 7 support ended (informacja o zakończeniu wsparcia): https://support.microsoft.com/en-us/windows/windows-7-support-ended-on-january-14-2020-b75d4580-2cc7-895a-2c9c-1466d9a53962 (dostęp: 2026-02-27)
  • Microsoft Learn — Windows Defender Firewall with Advanced Security (informacje o regułach przychodzących/wychodzących): https://learn.microsoft.com/en-us/windows/security/operating-system-security/network-security/windows-firewall/windows-defender-firewall-with-advanced-security (dostęp: 2026-02-27)

Materiały:

  • Dokumentacja Microsoft dotycząca Zapory Windows Defender i reguł ruchu przychodzącego
  • Materiały o protokole ICMP i narzędziach diagnostycznych (ping, tracert)
  • Ćwiczenia laboratoryjne: konfiguracja reguł ICMP w zaporze i obserwacja skutków

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego