一 ICMP
说明: 了解'大致'内容即可,如果不是搞'数通'的只需要有个'概念'即可
① 概念
- 重点: ping、traceroute、mtr 主要是利用 'ICMP' 或者 'UDP' 的特性
-
- 特点: ICMP 是'TCP/IP协议簇'的一个'子协议',属于'网络层 [三层]'协议
-
- 作用: 用于在'IP主机'、'路由器'之间'传递'控制消息
-
- 思考: 通过ICMP能'透传'哪些信息?
意外之喜: TCP '握手拒绝'这个事是 'ICMP 报文'来达成的
② ICMP 功能
1、ICMP 是网络世界中的'最强辅助'了
③ 图谱分析
+++++++++++++ "过程分析" +++++++++++++
④ ICMP 包头格式
⑤ ICMP类型
- 正常: 关注 '0'、'8'
-
- 异常: 关注 '3'、'11'
-
- 备注: ICMP 分为'查询'报文和'差错'报文,'主要'用到的还是'差错'报文
⑥ 查询报文类型
回送消息 --> 类型 '0' 和 '8'
⑦ 差错报文类型
⑧ 目标不可达消息 类型3
目标不可达消息 '(Destination Unreachable Message)' --> 类型为 '3'
- 举例: '5' 种'常见'的'目标不可达'类型的代码
-
- 1、网络不可达代码为 '0' --> '重点'
-
- 2、主机不可达代码为 '1' --> '重点'
-
- 3、协议不可达代码为 '2'
-
- 4、端口不可达代码为 '3' --> '重点'
-
- 5、需要进行分片但设置了不分片位代码为 '4' --> '了解'
- 通过 '5 次外卖' 案例'讲解' 上面的'目标不可达'的'原因' --> '生动形象' --> '语言组织能力'
-
- 掌握: 'a'、'b'、'c'、'd' 四种即可
- iptales '...' -j REJECT --reject-with icmp-port-unreachable
-
- 备注: REJECT'默认回复'
-
- wireshark '-->' 一个 ICMP 消息: 'Destination unreachable (Port unreachable)'
-
- 其它: --reject-with tcp-reset
了解: 需要进行'分片'但设置了'不分片'场景
- ping的'工作'过程:
-
- 1、向目的主机发送'多个ICMP'回送请求报文
-
- 2、根据目的主机'返回的'回送报文的时间和成功响应的次数'估算出'数据包'往返时间'及'丢包率'
-
- 说明: ping只能测试'网络'的联通性
⑩ 原点抑制消息 重定向消息 超时消息