#系统禁止ping
echo 1 >/proc/sys/net/ipv4/icmp_echo_ignore_all
#系统允许ping
echo 0 >/proc/sys/net/ipv4/icmp_echo_ignore_all
#上面的做法下次重启之后就恢复了,还是可以ping通机器,为了让其永久生效,可以写入开机脚本,写入后下次重启也生效
vim /etc/rc.d/rc.local
echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all