ping 简介
1.ping介绍
-
用于进行通信的主机或路由器之间,判断所发送的数据包是否已经成功到达对端的一种消息。
- 可以向对端主机发送回送请求的消息(ICMP Echo Request Message,类型8)
- 也可以接收对端主机发送回来的回送应答消息(ICMP Echo Reply Message,类型0)。
Identifier: 表示进程标识,请求与回复ID相同
Sequence Number: 表示序列号,多发一次,序列号+1
Payload: 在linux中打印时间,请求出去的时间,收到回送的时间,两者相减表示时间差。
- 网络上最常用的Ping命令,就是利用这个消息实现的。
- ==Echo与Echo Reply为经典的查询报文==
1.1 Echo Request
1.1.1 PAT 与 PING
- PAT(端口地址转换)
- 使用Identifier当作端口号,进行端口转换,一个Id只算一个转换项。
2.IP记录路由选项
2.1 IP包结构
- 首部长度:60字节
- 必填字段: 20字节=4字节*5
-
可选字段+填充=40字节
2.2 IP记录路径选项
2.2.1 PING R选项
- 大多数PING程序都提供==R选项==,==提供记录路由的功能==。
- 它使得PING程序在发送出去的IP数据报中设置IP RR选项(该IP数据包包含ICMP回显请求报文)。
- 这样,每个处理该数据报的路由器都把它的IP地址放入==选项字段==中。
- 当数据包到达目的端时,IP低脂清淡应该复制到ICMP回显应答中,这样返回图中所==经过的路由器==地址也被加入清单中
- 当PING程序收到回显应答时,它就打印出这份IP地址清单。
2.2.2 IP RR选项
- 源端主机++生成RR选项++,中间路由器++对RR选项的处理++,以及把ICMP回显请求中的RR清单复制到ICMP回显应答中,所有这些都是==选项功能==。
- 现在大多数系统都支持这些选项功能,只是有一些系统不把ICMP请求中的清单复制到ICMP应答中
2.2.3 IP首部选项空间
- IP首部中只有有限的空间来存放途径路由器的IP地址
- IP首部最长15*4字节=60字节。
- IP首部固定长度:20字节
- RR选项:3字节
- 剩下==37字节==存放IP地址清单,也就是只能存放==9个IP地址==
2.2.4 IP记录路由选项结构
- code,一字节,表明IP选项的类型。对于RR选项来说,==code=7==。
- len,一字节,是RR选项总字节长度,在这种情况下为:==39==。(理论可以存放任何比最大长度短的数据,但是选项空间有限,一般都设置成最大长度)最多可以记录9个IP地址。
- ptr,一字节,指针字段。它是基于1的指针,指向存放下一个IP地址的位置。==它的最小值为4,指向存放第一个IP地址的位置。== 随着每个IP地址存入清单,ptr的值分别为8,12,16,最大到36。当记录下9个IP地址后,ptr的值为40,表示清单已满。
- RFC791指定路由器记录出口IP地址。
- 当原始主机(运行PING程序的主机)收到带有RR选项的ICMP回显应答时,它也要把它的入口IP地址放入清单中。
- 实例:
2.3 IP源站选路选项
2.3.1 IP源站选路概念
- ==源站选路==(source routing)的思想是由发送者指定路由,可以采取以下两种形式:
1.严格的源路由选择。发送端子明IP数据报所必须采用的确切路由。如果一个 路由器发现源路由所指定的下一个路由器不在其直接连接的网络上,那么它就返回一个“源站路由失败”的ICMP差错报文。
2.宽松的源站选路,发送端指明了一个数据报经过的IP地址清单,但是数据报在清单上指明的任意两个地址之间可以通过其他路由器。
2.3.2 IP源站选路选项结构
- 源站选路帧格式与记录路由选项格式基本一致。不同之处是,对于源站选路,==我们必须在发送IP数据报前填充IP地址清单。==(IP地址数量通常小于9)
- 而对于记录路有选项,我们需要为IP地址清单分配并清空一些空间,并让路由器填充该清单中的各项。
-
code,一字节
- 对于宽松的源站选路来说:code=0x83
- 严格源站选路:code=0x89
- ptr,len同路径记录选项一致。
2.3.3 IP源站选路的操作机制
- 源站路由选项的实际称呼为“源站及记录路由”。(对于宽松的源站选路和严格的源站选路,分别用==LSRR==和==SSRR==表示),这是因为在数据报沿路由发送过程中,对IP地址清单进行了更新。下面是运行过程:
- 发送主机从应用程序接收源站路由清单,将第1个表项去掉(它是数据报的最终目的地址),将剩余的项移到1个项中,并将原来的目的地址作为清单的最后一项。指针仍然指向清单的第一项(==即ptr=4==)
- 每个处理数据报的路由检查其是否为==数据报==的最终地址。如果不是,则正常转发数据报(在这种情况下,必须指明宽松源站选路,否则就不能接收到该数据报)。
- 如果该路由器是最终目的,且指针不大于路径的长度,那么:
- 由ptr所制定的清单中的下一个地址就是数据报的最终目的地址
- 由外出接口相对应的IP地址取代刚才使用的原地址
- 指针加4
- Host Requirements RFC指明,TCP客户必须能致命源站选路,同时,TCP服务器必须能够接收源站选路,并且对于该TCP连接的所有报文都能采用==反向路由==。如果TCP服务器下面接收到一个不同的源站选路,那么新的源站路由将取代旧的源站路由。
2.3.4 关闭源站选路
- 思科安全推荐:no ip source-route