Wireshark实战:网络控制信息协议ICMP数据包分析

ICMP是一种互联网控制消息协议(Internet Control Message Protocol)。我们在对网络的连通性测试,路由跟踪等操作时,经常会用ping,tracert等命令,这些命令就是用ICMP协议来检测网络通信是否正常,节点是否可达的。

ICMP协议头

Wireshark实战:网络控制信息协议ICMP数据包分析

ICMP的类型信息

Wireshark实战:网络控制信息协议ICMP数据包分析

ICMP数据包分析

Ping 172.16.1.1 请求与回应

Wireshark实战:网络控制信息协议ICMP数据包分析

Wireshark实战:网络控制信息协议ICMP数据包分析

Wireshark实战:网络控制信息协议ICMP数据包分析

Tracert www.baidu.com 路由跟踪

Wireshark实战:网络控制信息协议ICMP数据包分析

通过tracert命令进行路由跟踪,TTL值从1开始每一跳递增,每跟踪一跳路由发送3个echo请求包来探测路由IP,以保证有效性。

Wireshark实战:网络控制信息协议ICMP数据包分析

Wireshark实战:网络控制信息协议ICMP数据包分析

Wireshark实战:网络控制信息协议ICMP数据包分析


分享到:


相關文章: