Ping命令及TTL值介绍 Purpose: This chapter reviews the physical layer and describes how to cable various network devices. Timing: This chapter takes approximately.

Slides:



Advertisements
Similar presentations
晏宏斌工程师 2014 年 9 月 “ 宽带网络校校通 ” 校园网建设要点和基础维护方法. – 中小学校园网络建设要点 – 常见网络故障处理基本方法 目 录目 录.
Advertisements

NAT与ICMP交互.
第6章:计算机网络基础 网考小组.
朝阳区统计系统 网络基础知识培训 计算机中心
校园网的基本使用和 常见问题 主讲:高 健 信息部.
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
《网络基础与Internet应用》.
第 8 章 IP 基礎與定址.
第7章 防 火 墙 技 术 7.1 防火墙概念 7.2 防火墙原理及实现方法 7.3 防火墙体系结构 7.4 防火墙的构成
欢迎各位网管员参加培训!
第 4 章 网络层 数学科学学院 冯世斌.
第一章 概 述.
2012單位主機及電腦教室管理人員資訊安全管理會議
因特网 TCP/IP协议 IP路由技术 Internet接入技术 Internet服务.
第2章 计算机网络的协议与体系结构 2.1 计算机网络体系结构的形成 2.2 协议与划分层次 2.3 计算机网络的原理体系结构
第1章 概述.
伺服器網路檢測與管理 資訊中心網路管理組 王裕仁 2006/06/29.
NetGuru 創新 網路通訊實驗教學解決方案 PART I TCP/IP通訊協定深入剖析/以NetGuru實作
实验八 配置动态路由-OSPF协议.
第3章 局域网互连 3.1 网络互连的层次 3.2 网络互连的设备 3.3 实例教学 3.4 VLAN路由配置 3.5 VPN互连远程局域网.
计算机系统安全 第10章 常用攻击手段.
網路基本概念與設定方法 林文宗 資管系助理教授
网络地址转换(NAT) 及其实现.
学习目标: 1)理解包和包过滤 2)理解包过滤的方法 3)设置特殊的包过滤规则
實驗8 ICMP協定分析 實驗目的 明瞭ICMP(Internet Control Message Protocol;網際網路控制訊息協定)的工作原理 解析ICMP協定下封包資料傳送的格式。
網路概論.
網路指令 講師 : 郭育倫
主讲:邓 志 龙 Linux网络技术 主讲:邓 志 龙
Presented by GE Fanuc Shanghai Office
教师:陈有为 TCP/IP与Internet(A) 教师:陈有为
通訊協定 OSI分層模式 與 TCP/IP協定
第3讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
網域名稱系統 Domain Name System
臺東縣中小學資訊教育校園網路管理暨資訊安全防護計畫研習
第六章 差错与控制报文 (ICMP).
第五章 網際網路 5-1 網際網路的歷史沿革 5-2 網際網路基本運作原理 5-3 連線媒介與連線上網 5-4 網際網路上的熱門應用
Internet Protocol (IP)
中国联通CDMA1X网络介绍及维护 CommWorks Professional Service 陈晔.
32 bit destination IP address
設定無線路由器 Router 開啟IE,輸入 輸入密碼.
TCP/IP Protocol Suite TCP/IP協定 第二組 投影片製作by簡嘉宏 綦凱宏 林睿敏 滕孟哲.
系統與網路管理工具.
ARP, RARP & ICMP.
第4讲 以太网组网及故障排除.
第四章 IP地址 子网划分 VLSM CIDR Purpose: This chapter reviews the physical layer and describes how to cable various network devices. Timing: This chapter takes.
網路探測:路徑、延遲 與流量統計 Instructor: Teaching Assistant:.
第十讲 TCP协议 协议概述 报文段格式 差错控制 流控和拥塞控制 TCP连接管理 TCP性能问题 TCP软件设计 2018/12/7
預官考試輔導 計算機概論提要 91年12月4日.
考试题型 填空题(30) 选择题(20) 名词解释(10) 问答题(24) 计算题(16) 附加题(30) 成绩核算:
第七讲 网际协议IP.
校園網路架構介紹與資源利用 主講人:趙志宏 圖書資訊館網路通訊組.
第5讲 网络层 本讲目的: 概述: 理解网络层服务原理: 因特网的实现实例 网络层的服务 路由选择原理 分层的路由选择 IP协议
子網路切割、變動長度的子網路遮罩 (VLSM) 與 TCP / IP 的檢修
第十三章 TCP/IP 與 Internet 網路連結技術
第2讲 网络安全协议基础 此为封面页,需列出课程编码、课程名称和课程开发室名称。
TANet PROTOCOL ANALYSIS - WIRESHARK - 350.
3.1 通訊協定 3.2 開放系統參考模式(OSI) 3.3 公眾數據網路 3.4 TCP/IP通訊協定
傳輸控制協議 /互聯網協議 TCP/IP.
1.4 计算机网络体系结构与协议 引言 网络系统的体系结构 网络系统结构参考模型ISO/OSI
Chapter3 建立與設定區域網路 網路應用入門(一) Chapter3 建立與設定區域網路
宁波市高校慕课联盟课程 与 进行交互 Linux 系统管理.
網路概論 第3章 協定與模型.
Chapter 10 Mobile IP TCP/IP Protocol Suite
IP Layer Basics, Firewall, VPN, and NAT
Internet课程设计 教师:陈 妍 朱海萍 西安交通大学计算机系
RHCE.
IP Layer Basics & Firewall
实验六静态路由.
網路基本概念及IE應用 趙涵捷.
第 4 章 网络层.
Presentation transcript:

Ping命令及TTL值介绍 Purpose: This chapter reviews the physical layer and describes how to cable various network devices. Timing: This chapter takes approximately 1 hour to present. Note: This section has a cabling laboratory exercise at the end. Contents: Objectives—This section explains what the student will be able to do at the end of this chapter. TCP/IP Overview—This section describes the TCP/IP protocol stack. TCP/IP Application Layer Overview—This section describes the application protocols. TCP/IP Transport Layer Overview—This section describes TCP and UDP. TCP/IP Internet Layer Overview—This section describes IP and other Internet layer protocols. TCP/IP Address Overview—This section describes IP addressing. Configuring IP Addresses—This section describes how to address an IOS device with IP Interconnecting Networks—This section describes how to interconnect separate VLANs and WANs With TCP/IP. Written Exercise—This section has students work with IP addresses in binary format.

Ping命令概述 Ping程序实际就是发送一个ICMP回显请求报文给目的主机,并等待回显的ICMP应答。然后打印出回显的报文。Ping不通一个地址,并不一定表示这个IP不存在或者没有连接在网络上,因为对方主机可能做了限制,比如安装了防火墙,因此Ping不通并不表示不能使用FTP或者TELNET连接。

Ping的目的 Ping主机的IP地址—检验本地主机的TCPIIP地址配置

Ping常用参数介绍 ping [-t] [-a] [-n count] [-l length] [-f] [-i ttl] [-v tos] [-r count] [-s count] [[-j computer-list] | [-k computer-list]] [-w timeout] destination-list -t ping 指定的计算机直到中断。ctrl+c停止 -a 将地址解析为计算机名 -n count 发送 count 指定的 echo 数据包数。默认值为 4 -i ttl 将“生存时间”字段设置为 ttl 指定的值 -l length 发送包含由 length 指定的数据量的 echo 数据 包。默认为 32 字节;最大值是 65,527

ping -a www.google.com Pinging www.l.google.com [64.233.189.104] with 32 bytes of data: Reply from 64.233.189.104: bytes=32 time=69ms TTL=244 Reply from 64.233.189.104: bytes=32 time=78ms TTL=244 Reply from 64.233.189.104: bytes=32 time=77ms TTL=244 Ping statistics for 64.233.189.104: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 69ms, Maximum = 78ms, Average = 75ms

ping www.163.com -t -l 10000 Pinging www.cache.gslb.netease.com [61.135.253.16] with 10000 bytes of data: Reply from 61.135.253.16: bytes=10000 time=169ms TTL=55 Reply from 61.135.253.16: bytes=10000 time=171ms TTL=55 Reply from 61.135.253.16: bytes=10000 time=187ms TTL=55 Ping statistics for 61.135.253.16: Packets: Sent = 11, Received = 11, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 169ms, Maximum = 187ms, Average = 172ms Control-C ^C

ping www.163.com -i 3 Pinging www.cache.gslb.netease.com [61.135.253.16] with 32 bytes of data: Reply from 124.161.1.53: TTL expired in transit. Ping statistics for 61.135.253.16: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms

tracert www.163.com Tracing route to www.cache.gslb.netease.com [61.135.253.16] over a maximum of 30 hops: 1 48 ms 30 ms 46 ms 221.10.0.174 2 46 ms 30 ms 30 ms 124.161.1.157 3 30 ms 30 ms 30 ms 124.161.1.53 4 31 ms 30 ms 30 ms 124.161.1.77 5 77 ms 77 ms 77 ms 219.158.9.81 6 77 ms 77 ms 77 ms 202.96.12.38 7 77 ms 77 ms 77 ms 61.148.156.74 8 77 ms 77 ms 77 ms bt-229-122.bta.net.cn [202.106.229.122] 9 77 ms 77 ms 77 ms 61.49.41.138 10 77 ms 77 ms 77 ms 61.135.253.16 Trace complete.

TTL概述 TTL是IP协议包中的一个值,它告诉网络路由器包在网络中的时间是否太长而应被丢弃。有很多原因使包在一定时间内不能被传递到目的地。 例, 不正确的路由表可能导致包的无限循环。一个解决方法就是在一段时间后丢弃这个包,然后给发送者一个报文,由发送者决定是否要重发。TTL的初值通常是系统 缺省值,是包头中的8位的域。TTL的最初设想是确定一个时间范围,超过此时间就把包丢弃。由于每个路由器都至少要把TTL域减一,TTL通常表示包在被 丢弃前最多能经过的路由器个数。当记数到0时,路由器决定丢弃该包,并发送一个ICMP报文给最初的发送者。

TTL值 使用多路复用的IP协议,TTL值表示一个包被转发的范围有以下转换: 0, 限制在同一主机 1, 限制在同一子网 32, 限制在同一节点 64, 限制在同一区域(region)128, 限制在同一大陆(continent)255,

网状结构

TTL值的应用 通过TTL值不同返回的TTL值判断目标系统的类型 TTL的值是不一定的,是可以修改的。有些特殊的、系统(如NIDS)会定义特殊的TTL值,以拒绝非法访问数据进入。我们在执行PING命令时可 以用-i参数指定TTL值,大家可以将TTL设置为0,则该包将被立即丢弃。有时我们执行了一个PING 命令,在提示时却显示了另一个地址,并带有一个英语的提示(大致意思是TTL无效),则表示该包在到达目标之前(也就是到返回IP位置时),包所带的 TTL已经为0了或小于下一网段许可通过的TTL值了,该包已经被路由丢弃了.

主机的默认TTL值 LINUX Kernel 2.2.x & 2.4.x ICMP 回显应答的 TTL 字段值为 64 FreeBSD 4.1, 4.0, 3.4; Sun Solaris 2.5.1, 2.6, 2.7, 2.8; OpenBSD 2.6, 2.7, NetBSD HP UX 10.20 ICMP 回显应答的 TTL 字段值为 255 Windows 95/98/98SE Windows ME ICMP 回显应答的 TTL 字段值为 32 Windows NT Windows 2000 ICMP 回显应答的 TTL 字段值为 128

因为TTL值为55,根据默认的TTL值确定为该服务器LINUX 例一 Pinging www.baidu.com [202.108.22.5] with 32 bytes of data: Reply from 202.108.22.43: bytes=32 time=41ms TTL=55 Reply from 202.108.22.43: bytes=32 time=42ms TTL=55 Reply from 202.108.22.43: bytes=32 time=42ms TTL=55 Reply from 202.108.22.43: bytes=32 time=42ms TTL=55 Ping statistics for 202.108.22.43:     Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds:     Minimum = 41ms, Maximum = 42ms, Average = 41ms 因为TTL值为55,根据默认的TTL值确定为该服务器LINUX

例二 根据默认TTL值,可以确定该服务器为UNIX ping www.google.com Pinging www.l.google.com [64.233.189.99] with 32 bytes of data: Reply from 64.233.189.99: bytes=32 time=84ms TTL=244 Reply from 64.233.189.99: bytes=32 time=93ms TTL=244 Ping statistics for 64.233.189.99: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 84ms, Maximum = 93ms, Average = 90ms 根据默认TTL值,可以确定该服务器为UNIX

例三 tracert www.google.com Tracing route to www.l.google.com [64.233.189.104] over a maximum of 30 hops: 1 37 ms 45 ms 46 ms 221.10.0.174 2 30 ms 30 ms 30 ms 221.10.0.173 3 46 ms 46 ms 46 ms 124.161.1.53 4 46 ms 46 ms 46 ms 124.161.2.177 5 77 ms 77 ms 77 ms 219.158.12.213 6 77 ms 77 ms 77 ms 219.158.3.66 7 93 ms 77 ms 77 ms 219.158.3.130 8 155 ms 77 ms 77 ms 219.158.32.230 9 77 ms 93 ms 77 ms 64.233.175.207 10 77 ms 77 ms 77 ms 209.85.241.56 11 77 ms 77 ms 93 ms 66.249.94.34 12 77 ms 77 ms 77 ms hk-in-f104.google.com [64.233.189.104] Trace complete.

谢 谢 !