admin管理员组

文章数量:1533121

2024年5月20日发(作者:)

tracert,pathping,ping指令的运用与分析

一:实验目的

1.灵活运用tracert,pathping,ping指令来进行路由的跟踪。

2.掌握wireshark的基本用法和简单操作。

3.利用wireshark分析tracert,pathping,ping指令的原理与区别。

二:实验配置

s xp/windows 7系统

ark软件

3.具有联网功能

三:实验内容

t:

(1)单击“开始”,指向“程序”、“附件”,然后单击“命令提示符”。

(2)在里面输入tracert ,查看路由结果。

ng:

(1)单击“开始”,指向“程序”、“附件”,然后单击“命令提示符”。

(2)在里面输入pathping ,查看路由结果。

:

(1)单击“开始”,指向“程序”、“附件”,然后单击“命令提示符”。

(2)在里面输入ping ,查看路由结果。

ark:

(1)打开wireshark,进行抓包的设置(Capture Options),选择网卡,选择icmp协

议。

(2)分别运行tracert,pathping,ping指令,同时进行抓包,分析抓到的路由包。

四:结果分析

t:

tracert是路由跟踪实用程序,用于确定 IP 数据包访问目标所采取的路径。

tracert 命令用 IP 生存时间 (TTL) 字段和 ICMP 错误消息来确定从一个主机到网

络上其他主机的路由。该诊断实用程序将包含不同生存时间 (TTL) 值的 Internet 控

制消息协议 (ICMP) 回显数据包发送到目标,以决定到达目标采用的路由。要在转发

数据包上的 TTL 之前至少递减 1,必需路径上的每个路由器,所以 TTL 是有效的跃

点计数。数据包上的 TTL 到达 0 时,路由器应该将“ICMP 已超时”的消息发送回源

系统。Tracert 先发送 TTL 为 1 的回显数据包,并在随后的每次发送过程将 TTL 递

增 1,直到目标响应或 TTL 达到最大值,从而确定路由。路由通过检查中级路由器发

送回的“ICMP 已超时”的消息来确定路由。

从上图可以看出,从本机到目的地址需要经过四个路由器,并且每次测路由时接

连发三个ICMP包,如果由于网络拥堵导致没有收到ICMP超时包时,会显示*。

另外,我们还应注意到,从原则上讲,数据报经过的路由器越多,所花费的时间

也会越多,但从上图可看出,有时正好相反,这是因为因特网的拥堵程度随时都在变

化,也很难预料到。因此,完全有这样的可能:经过更多的路由器反而花费更少的时

间。

1

本文标签: 路由目标确定路由器指令