Wireshark實戰:網絡控制信息協議ICMP數據包分析

ICMP是一種互聯網控制消息協議(Internet Control Message Protocol)。我們在對網絡的連通性測試,路由跟蹤等操作時,經常會用ping,tracert等命令,這些命令就是用ICMP協議來檢測網絡通信是否正常,節點是否可達的。

ICMP協議頭

Wireshark實戰:網絡控制信息協議ICMP數據包分析

ICMP的類型信息

Wireshark實戰:網絡控制信息協議ICMP數據包分析

ICMP數據包分析

Ping 172.16.1.1 請求與回應

Wireshark實戰:網絡控制信息協議ICMP數據包分析

Wireshark實戰:網絡控制信息協議ICMP數據包分析

Wireshark實戰:網絡控制信息協議ICMP數據包分析

Tracert www.baidu.com 路由跟蹤

Wireshark實戰:網絡控制信息協議ICMP數據包分析

通過tracert命令進行路由跟蹤,TTL值從1開始每一跳遞增,每跟蹤一跳路由發送3個echo請求包來探測路由IP,以保證有效性。

Wireshark實戰:網絡控制信息協議ICMP數據包分析

Wireshark實戰:網絡控制信息協議ICMP數據包分析

Wireshark實戰:網絡控制信息協議ICMP數據包分析


分享到:


相關文章: