Tracert命令作為一個路由跟蹤、診斷實用程序,在DOS和Unix系統(tǒng)下都有此命令,它通過發(fā)送Internet控制消息協(xié)議 (ICMP) 回顯請求和回顯答復(fù)消息,產(chǎn)生關(guān)于經(jīng)過每個路由器的命令行報告輸出,從而跟蹤路徑。該程序是網(wǎng)管必備的TCP/IP工具之一,經(jīng)常被用于測試網(wǎng)絡(luò)的連通性,確定故障位置。因此,我們有必要通過對Tracert路由跟蹤數(shù)據(jù)包的精確解析,完整了解Tracert命令的運行過程。
數(shù)據(jù)包的捕獲
1.網(wǎng)絡(luò)環(huán)境如圖1所示。

圖1
2.捕獲工具Sniffer pro過濾器設(shè)置步驟:
我們知道Tracert命令是ICMP協(xié)議實現(xiàn)原理的具體應(yīng)用,因此要捕獲Tracert運行后產(chǎn)生的數(shù)據(jù)包,只須設(shè)置過濾器捕獲ICMP流量即可,過濾器如圖2所示。

圖2
(1) 選擇“Capture”—— “Define Filter”。
。2) 選擇“Profiles”,在Captuer Profiles窗口中選擇“New”
。3) 選擇ICMP作為文件的名字。因為Sniffer pro已經(jīng)有一個只過濾ICMP的文件,所以你可以選擇“Copy Sample Profile”, 選擇IP/ICMP,點擊OK。
。4) 當然你還需要在Define Filter窗口中定義“address”,捕獲本機與任何主機的ICMP流量。
3.運行Sniffer Pro,點擊F10鍵開始捕獲過程,在本機打開一個CMD窗口,發(fā)送TRACERT -d 10.4.153.165(使用帶有-d選項的 tracert命令時,TRACERT將不會對每個IP地址執(zhí)行 DNS查找。如圖3所示),命令運行結(jié)束后,按F9停止捕獲,選擇“Decode”,顯示捕獲的數(shù)據(jù)包,如圖4所示。

圖3

圖4
|