logo elektroda
logo elektroda
X
logo elektroda
REKLAMA
REKLAMA
Adblock/uBlockOrigin/AdGuard mogą powodować znikanie niektórych postów z powodu nowej reguły.

Objaśnienie dziwnych wartości pola TTL ping oraz czasów tracert

ckeddi1 09 Lis 2013 18:19 16293 2
REKLAMA
  • #1 12932956
    ckeddi1
    Poziom 10  
    Posty: 43
    Ocena: 11
    Witam,

    Mam takie dwa pytania, otóż nie mogę zrozumieć wartości pola TTL. Zrobiłem test pingując wp.pl i wartość tego pola jak poniżej wynosi 245.

    Pinging wp.pl [212.77.100.101] with 32 bytes of data:
    Reply from 212.77.100.101: bytes=32 time=34ms TTL=245
    Reply from 212.77.100.101: bytes=32 time=23ms TTL=245
    Reply from 212.77.100.101: bytes=32 time=22ms TTL=245
    Reply from 212.77.100.101: bytes=32 time=25ms TTL=245

    Robiąc tracert, widać że do osiągnięcia wp.pl potrzeba 6 skoków.

    Tracing route to wp.pl [212.77.100.101]
    over a maximum of 30 hops:

    1 36 ms 1 ms 1 ms 192.168.1.1
    2 8 ms 8 ms 14 ms 10.4.0.1
    3 11 ms 8 ms 9 ms juter-r0-p2-gw0.eaw.com.pl [78.152.21.201]
    4 21 ms 21 ms 20 ms WP.plix.pl [195.182.218.204]
    5 25 ms 25 ms 24 ms rtr2.rtr-int-2.adm.wp-sa.pl [212.77.96.69]
    6 26 ms 32 ms 23 ms www.wp.pl [212.77.100.101]

    Trace complete.

    Więc jeśli ping zaczyna z wartością 255 to dlaczego w odpowiedzi nie dostaję TTL = 249 ? Zrobiłem również ping mojego routera jak również kolejnego skoku i tu już dzieje się magia, nie wiem jak miałbym to zinterpretować.

    Pinging 192.168.1.1 with 32 bytes of data:
    Reply from 192.168.1.1: bytes=32 time=2ms TTL=64
    Reply from 192.168.1.1: bytes=32 time=2ms TTL=64
    Reply from 192.168.1.1: bytes=32 time=2ms TTL=64
    Reply from 192.168.1.1: bytes=32 time=2ms TTL=64

    Pinging 10.4.0.1 with 32 bytes of data:
    Reply from 10.4.0.1: bytes=32 time=15ms TTL=254
    Reply from 10.4.0.1: bytes=32 time=9ms TTL=254
    Reply from 10.4.0.1: bytes=32 time=20ms TTL=254
    Reply from 10.4.0.1: bytes=32 time=7ms TTL=254

    Czy pole TTL w pingu nie powinno mi pokazać wartości 255 pomniejszonej o liczbę skoków (przynajmniej w domyślnych ustawieniach Windows) ?4

    Drugie pytanie dotyczy interpretacji czasów w programie tracert. Natknąłem się na artykuł CCNA http://www.freeccnaworkbook.com/blog/ccna/ping-vs-traceroute-vs-pathping w którym autor przekonuje że 3-krotny pomiar czasów nie jest po to by 3 krotnie sprawdzić opóźnienie, ale żeby sprawdzić opóźnienia 3 różnych ścieżek o tej samej liczbie przeskoków (?)

    "The intended purpose of the 3 probe count is to determine if the traffic traverses multiple routed paths due to route engineering, not to determine the latency 3 times."

    Czy można jakoś to zweryfikować ?
  • REKLAMA
  • #2 12932978
    hermes-80
    Poziom 43  
    Posty: 12014
    Pomógł: 1177
    Ocena: 743
    To są pakiety zwrotne ustawione przez urządzenie, które odpowiada na twój ping (protokół ICMP) - twoje pakiety (pingi) umierają w momencie dojścia do urządzenia.

    Inna sprawa, że urządzenia pośredniczące mogą narzucać swoje wartości.
  • #3 12933063
    ckeddi1
    Poziom 10  
    Posty: 43
    Ocena: 11
    Masz racje, zrobiłem krótki test z podejrzeniem w wiresharku wyników. Zrobiłem dla uproszczenia po 1 pakiecie Echo i zmieniłem domyślną wartość TTL, co widać na obrazku.
    Wniosek z tego taki że nie ważne to z jaką wartością TTL wysyłam (byle nie za małą żeby pakiet doszedł), liczy się to z jaką wartością wyśle host odpowiadający i TTL wyświetlany w odpowiedzi ping to właśnie wartość TTL pomniejszona o liczbę skoków, tak ?

    Pinging wp.pl [212.77.100.101] with 32 bytes of data:
    Reply from 212.77.100.101: bytes=32 time=23ms TTL=245

    ping wp.pl -n 1 -i 255

    Pinging wp.pl [212.77.100.101] with 32 bytes of data:
    Reply from 212.77.100.101: bytes=32 time=28ms TTL=245

    ping 192.168.1.1 -n 1 -i 255
    Objaśnienie dziwnych wartości pola TTL ping oraz czasów tracert

    Pozostało jeszcze drugie pytanie :)
REKLAMA