1.你的主机的IP地址是什么?目的地主机的IP地址是什么?
答:
2.为什么ICMP数据包没有源和目的端口号?
答:因为ICMP数据包在网络层封装在IP数据包中,端口是应用层协议才有的东西。
3.检查由你的主机发送的一个ping请求包。ICMP的类型和代码是什么?这个ICMP数据包还有哪些字段?校验和、序列号和标识符字段有多少个字节?
答:
ICMP类型为8,代码号为0。
这个包还有Checksum
Identifier (BE): 512
Identifier (LE): 2
Sequence Number (BE): 26369
Sequence Number (LE): 359
4.检查相应的PING回复数据包。ICMP的类型和代码是什么?这个ICMP数据包还有哪些字段?校验和、序列号和标识符字段有多少个字节?
答:
ICMP类型为0,代码号为0。
这个包还有Checksum
Identifier (BE): 512
Identifier (LE): 2
Sequence Number (BE): 26369
Sequence Number (LE): 359
5.你的主机的IP地址是什么?目标目标主机的IP地址是什么?
答:
6.如果ICMP发送UDP数据包,而不是像Unix/Linux那样,探测数据包的IP协议号还是01吗?如果不是,会是什么?
答:不是01,因为它的上层协议是UDP。
7.检查你截图中的ICMP回波数据包。这与本实验前半部分的ICMP ping查询数据包是否不同?如果是,是怎样的?
答:不同,两者的checknum,sequence number,data不同。
8.检查你截图中的ICMP错误数据包。它比ICMP回波数据包有更多的字段。这些字段中包括什么?
答:
9.检查源主机收到的最后三个ICMP数据包。这些数据包与ICMP错误数据包有什么不同?为什么它们会不同?
答:与错误包相比,它的ICMP协议中不包含原始IP和ICMP。
10.在tracert测量中,是否有一条链路的延迟明显长于其他链路?参考图4中的截图,是否有一条链路的延迟明显长于其他链路?根据路由器的名称,你能猜到这个链接末端的两个路由器的位置吗?
答:是的,在11处延迟突变成为了254ms,路由器的名称也变为英文的,且后面的延迟全都变为250+,应该是北京到德国。