参考
Traceroute
为了生成一系列IP数据报,我们将使用traceroute程序向不同的目的地发送不同大小的数据报。traceroute首先发送一个或多个TTL=1的数据报。然后发送TTL=2的数据报,逐次增加,知道目的地收到该数据报为止。每经过一个路由器跳数减一,TTL=1的数据报发送距离为一次跳跃,TTL=2的数据报为两次跳跃。以这种方式,执行tracerout的主机可以通过查看包含ICMP TTL超出信息的数据报中的来源IP地址来获知其自身与目的之间的路由器的身份。

捕获执行Traceroute的数据报
traceroute -m 5 www.baidu.com,-m设置跳数5。
- 启动wireshark开始捕获数据报
traceroute -m 5 www.ustc.edu.cn使用默认包大小traceroute -m 5 www.ustc.edu.cn 2000包大小2000bytetraceroute -m 5 www.ustc.edu.cn 3500包大小3500byte

分析数据报
- 选择发送的第一个 ICMP Echo Request 消息,然后在

本文通过Wireshark分析traceroute实验,探讨IP数据报的TTL、分片、ICMP回复等特性。实验中观察到TTL字段在路由器间递减,IP标识符用于唯一标识分片,且分片数据报的首部指示了其片段位置。

4812

被折叠的 条评论
为什么被折叠?



