计算机网络(五)——ICMP协议
Internet控制消息协议ICMP(Internet Control Message Protocol)是网络层的一个重要协议。使用IP的基本支持,但是ICMP实际上是IP的一个组成部分,必须由每个IP模块实现。
ICMP协议用来在网络设备之间传递各种差错和控制信息,并对于收集各种网络信息、诊断和排除各种网络故障等方面起着至关重要的作用。当遇到IP数据无法访问目标、IP路由器无法按当前的传输速率转发数据包等情况时,会自动发送ICMP消息。
ICMP的工作原理
ICMP提供一致易懂的出错报告信息。发送的出错报文返回到发送原数据的设备,因为只有发送设备才是出错报文的逻辑接受者。发送设备随后可根据ICMP报文确定发生错误的类型,并确定如何才能更好地重发失败的数据包。
ICMP唯一的功能是报告问题而不是纠正错误,纠正错误的任务由发送方完成。
ICMP的功能
1.重定向
ICMP重定向报文是ICMP控制报文中的一种。在特定的情况下,当路由器检测到一台机器使用非优化路由的时候,它会向该主机发送一个ICMP重定向报文,请求主机改变路由。路由器也会把初始数据报向它的目的地转发.
1.当主机A向服务器A请求访问,如图可知主机A的IP地址时10.0.0.1/24,服务器A的IP地址时20.0.0.1/24,不是在同一网段,不能直接通信;因此主机A将数据包传输给其默认网关RTB 10.0.0.100/24,让其进行转发; 2.路由器RTB接收到数据包后,检查自己的路由表,发现下一跳到RTA 10.0.0.200/24 ,转发数据的接口与当时接收数据的接口相同,这时默认网关会给主机A发送一个ICMP重定向报文, 3.主机A会根据默认网关回馈的重定向报文将数据包传送给RTA 10.0.0.200/24,让RTA进行转发。 |
发生ICMP重定向通常有两种情况: 1)当路由器从某个接口收到数据还需要从相同接口转发该数据时;
2)当路由器从某个接口到发往远程网络的数据时发现源ip地址与下一跳属于同一网段时。
|
2.差错检测
检测两台主机之间能否正常的进行收发,使用的命令就是PingICMP Echo Request和ICMP Echo Replay分别用来查询和响应某些信息,进行差错检测。 |
3.错误报告
当网络设备无法访问目标时,中间设备会自动发送ICMP目的不可达报文到发送端。 ICMP定义了各种错误消息,用于诊断网络连接性问题;根据这些错误消息,源设备可以判断出数据传输失败的原因。 举例:
|
ICMP数据包结构
ICMP消息的格式取决于Type和Code字段, 其中Type字段为消息类型,Code字段包含该消息类型的具体参数。后面的校验和字段用于检查消息是否完整。
|
ICMP消息类型和编码类型
ICMP定义了多种消息类型,用于不同的场景。有些消息不需要Code字段来描述具体类型参数,仅用Type字段表示消息类型。
其中网络不可达指的是没有这个网段;主机不可达指的是有这个网段,但是网段里头没有这台主机;端口不可达指的是主机没有开放这个端口(最常用);协议不可达指的是不支持这个协议号。 |
ICMP应用
ping应用
ICMP的一个典型应用是Ping。Ping是检测网络连通性的常用工具,同时也能够收集其他相关信息。
用户可以在Ping命令中指定不同参数,如ICMP报文长度、发送的ICMP报文个数、等待回复响应的超时时间等,设备根据配置的参数来构造并发送ICMP报文,进行Ping测试。
Ping常用的配置参数说明如下:
- -a source-ip-address指定发送ICMP ECHO-REQUEST报文的源IP地址。如果不指定源IP地址,将采用出接口的IP地址作为ICMP ECHO-REQUEST报文发送的源地址。
- -c count指定发送ICMP ECHO-REQUEST报文次数。缺省情况下发送5个ICMP ECHO-REQUEST报文。
- -h ttl-value指定TTL的值。缺省值是255。
- -t timeout指定发送完ICMP ECHO-REQUEST后,等待ICMP ECHO-REPLY的超时时间。
tracert应用
ICMP的另一个典型应用是Tracert。Tracert基于报文头中的TTL值来逐跳跟踪报文的转发路径。
为了跟踪到达某特定目的地址的路径,源端首先将报文的TTL值设置为1。该报文到达第一个节点后,TTL超时,于是该节点向源端发送TTL超时消息,消息中携带时间戳。然后源端将报文的TTL值设置为2,报文到达第二个节点后超时,该节点同样返回TTL超时消息,以此类推,直到报文到达目的地。
这样,源端根据返回的报文中的信息可以跟踪到报文经过的每一个节点,并根据时间戳信息计算往返时间。Tracert是检测网络丢包及时延的有效手段,同时可以帮助管理员发现网络中的路由环路。
Tracert常用的配置参数说明如下:
- -a source-ip-address指定tracert报文的源地址。
- -f first-ttl指定初始TTL。缺省值是1。
- -m max-ttl指定最大TTL。缺省值是30。
- -name使能显示每一跳的主机名。
- -p port指定目的主机的UDP端口号。
|
Ping使用的是哪两类ICMP消息?
lPing利用ICMP Echo请求消息(Type值为8)来发起检测目的可达性。目的端收到ICMP Echo请求消息后,根据IP报文头中的源地址向源端发送ICMP Echo回复消息(Type值为0)。
当网络设备收到TTL值为0的IP报文时,会如何操作?
l如果IP数据包在到达目的地之前TTL值已经降为0,则收到IP数据包的网络设备会丢弃该数据包,并向源端发送ICMP消息通知源端TTL超时。