ICMP协议(一)

一  ICMP

说明: 了解'大致'内容即可,如果不是搞'数通'的只需要有个'概念'即可

小林 coding

①  概念

重点: ping、traceroute、mtr 主要是利用 'ICMP' 或者 'UDP' 的特性

特点: ICMP 是'TCP/IP协议簇'的一个'子协议',属于'网络层 [三层]'协议

作用: 用于在'IP主机'、'路由器'之间'传递'控制消息

思考: 通过ICMP能'透传'哪些信息?

意外之喜: TCP '握手拒绝'这个事是 'ICMP 报文'来达成的

②   ICMP 功能

1、ICMP 是网络世界中的'最强辅助'了

③  图谱分析

+++++++++++++  "过程分析"  +++++++++++++

④   ICMP 包头格式

⑤  ICMP类型

正常: 关注 '0'、'8'

异常: 关注 '3'、'11'

备注: ICMP 分为'查询'报文和'差错'报文,'主要'用到的还是'差错'报文

⑥  查询报文类型

回送消息 -->  类型 '0' 和 '8'

⑦   差错报文类型

⑧  目标不可达消息  类型3

目标不可达消息 '(Destination Unreachable Message)' --> 类型为 '3'

举例: '5' 种'常见'的'目标不可达'类型的代码

 1、网络不可达代码为 '0'  --> '重点'

 2、主机不可达代码为 '1'  --> '重点'

 3、协议不可达代码为 '2'

 4、端口不可达代码为 '3'  --> '重点'

 5、需要进行分片但设置了不分片位代码为 '4'  --> '了解'

通过 '5 次外卖' 案例'讲解' 上面的'目标不可达'的'原因' --> '生动形象'  --> '语言组织能力'

掌握: 'a'、'b'、'c'、'd' 四种即可

iptales '...' -j REJECT --reject-with icmp-port-unreachable

备注:  REJECT'默认回复'
  
wireshark '-->' 一个 ICMP 消息: 'Destination unreachable (Port unreachable)'

​其它: --reject-with tcp-reset

 

了解: 需要进行'分片'但设置了'不分片'场景

ping  查询报文类型的使用

ping的'工作'过程:

  1、向目的主机发送'多个ICMP'回送请求报文

  2、根据目的主机'返回的'回送报文的时间和成功响应的次数'估算出'数据包'往返时间'及'丢包率'

说明: ping只能测试'网络'的联通性

iptales -j REJECT 扩展

⑩  原点抑制消息   重定向消息   超时消息

 

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值