TCP-IP_ICMP(二)

ping 简介

1.ping介绍

image

  • 用于进行通信的主机或路由器之间,判断所发送的数据包是否已经成功到达对端的一种消息。

    • 可以向对端主机发送回送请求的消息(ICMP Echo Request Message,类型8
    • 也可以接收对端主机发送回来的回送应答消息(ICMP Echo Reply Message,类型0)。
image
Identifier: 表示进程标识,请求与回复ID相同
Sequence Number: 表示序列号,多发一次,序列号+1
Payload: 在linux中打印时间,请求出去的时间,收到回送的时间,两者相减表示时间差。
  • 网络上最常用的Ping命令,就是利用这个消息实现的。
  • ==Echo与Echo Reply为经典的查询报文==

1.1 Echo Request

1.1.1 PAT 与 PING

  • PAT(端口地址转换)
  • 使用Identifier当作端口号,进行端口转换,一个Id只算一个转换项。

2.IP记录路由选项

2.1 IP包结构

  • 首部长度:60字节
  • 必填字段: 20字节=4字节*5
  • 可选字段+填充=40字节


    image

2.2 IP记录路径选项

2.2.1 PING R选项

  • 大多数PING程序都提供==R选项==,==提供记录路由的功能==。
  • 它使得PING程序在发送出去的IP数据报中设置IP RR选项(该IP数据包包含ICMP回显请求报文)。
  • 这样,每个处理该数据报的路由器都把它的IP地址放入==选项字段==中。
  • 当数据包到达目的端时,IP低脂清淡应该复制到ICMP回显应答中,这样返回图中所==经过的路由器==地址也被加入清单中
  • 当PING程序收到回显应答时,它就打印出这份IP地址清单。

2.2.2 IP RR选项

  • 源端主机++生成RR选项++,中间路由器++对RR选项的处理++,以及把ICMP回显请求中的RR清单复制到ICMP回显应答中,所有这些都是==选项功能==。
  • 现在大多数系统都支持这些选项功能,只是有一些系统不把ICMP请求中的清单复制到ICMP应答

2.2.3 IP首部选项空间

  • IP首部中只有有限的空间来存放途径路由器的IP地址
  • IP首部最长15*4字节=60字节。
  • IP首部固定长度:20字节
  • RR选项:3字节
  • 剩下==37字节==存放IP地址清单,也就是只能存放==9个IP地址==

2.2.4 IP记录路由选项结构

image
  • code,一字节,表明IP选项的类型。对于RR选项来说,==code=7==。
  • len,一字节,是RR选项总字节长度,在这种情况下为:==39==。(理论可以存放任何比最大长度短的数据,但是选项空间有限,一般都设置成最大长度)最多可以记录9个IP地址。
  • ptr,一字节,指针字段。它是基于1的指针,指向存放下一个IP地址的位置。==它的最小值为4,指向存放第一个IP地址的位置。== 随着每个IP地址存入清单,ptr的值分别为8,12,16,最大到36。当记录下9个IP地址后,ptr的值为40,表示清单已满。
  • RFC791指定路由器记录出口IP地址。
  • 原始主机(运行PING程序的主机)收到带有RR选项的ICMP回显应答时,它也要把它的入口IP地址放入清单中。
  • 实例
image

image

image

2.3 IP源站选路选项

2.3.1 IP源站选路概念

  • ==源站选路==(source routing)的思想是由发送者指定路由,可以采取以下两种形式:
  1. 1.严格的源路由选择。发送端子明IP数据报所必须采用的确切路由。如果一个 路由器发现源路由所指定的下一个路由器不在其直接连接的网络上,那么它就返回一个“源站路由失败”的ICMP差错报文。
    
  2. 2.宽松的源站选路,发送端指明了一个数据报经过的IP地址清单,但是数据报在清单上指明的任意两个地址之间可以通过其他路由器。
    

2.3.2 IP源站选路选项结构

  • 源站选路帧格式与记录路由选项格式基本一致。不同之处是,对于源站选路,==我们必须在发送IP数据报前填充IP地址清单。==(IP地址数量通常小于9)
  • 而对于记录路有选项,我们需要为IP地址清单分配并清空一些空间,并让路由器填充该清单中的各项。
image
  • code,一字节
    • 对于宽松的源站选路来说:code=0x83
    • 严格源站选路:code=0x89
  • ptrlen同路径记录选项一致。

2.3.3 IP源站选路的操作机制

  • 源站路由选项的实际称呼为“源站及记录路由”。(对于宽松的源站选路严格的源站选路,分别用==LSRR==和==SSRR==表示),这是因为在数据报沿路由发送过程中,对IP地址清单进行了更新。下面是运行过程:
    • 发送主机从应用程序接收源站路由清单,将第1个表项去掉(它是数据报的最终目的地址),将剩余的项移到1个项中,并将原来的目的地址作为清单的最后一项。指针仍然指向清单的第一项(==即ptr=4==)
    • 每个处理数据报的路由检查其是否为==数据报==的最终地址。如果不是,则正常转发数据报(在这种情况下,必须指明宽松源站选路,否则就不能接收到该数据报)。
    • 如果该路由器是最终目的,且指针不大于路径的长度,那么:
      • 由ptr所制定的清单中的下一个地址就是数据报的最终目的地址
      • 由外出接口相对应的IP地址取代刚才使用的原地址
      • 指针加4
image
  • Host Requirements RFC指明,TCP客户必须能致命源站选路,同时,TCP服务器必须能够接收源站选路,并且对于该TCP连接的所有报文都能采用==反向路由==。如果TCP服务器下面接收到一个不同的源站选路,那么新的源站路由将取代旧的源站路由。
image

2.3.4 关闭源站选路

  • 思科安全推荐:no ip source-route

你可能感兴趣的:(TCP-IP_ICMP(二))