Протокол ICMP в Wireshark | Практика по курсу 'Компьютерные сети'

preview_player
Показать описание

Основные поля в заголовке ICMP - эти тип и код сообщения. Тип сообщения говорит о том, что произошло в сети, а код содержит дополнительную поясняющую информацию.

Самая известная утилита, которая использует протокол ICMP - это ping. Она применяется для проверки доступности компьютеров в сети. Ping использует так называемый эхо-протокол ICMP. Утилита передает эхо-запрос: пакет ICMP с типом 8, кодом 0. Компьютер, который получил запрос, передает эхо-ответ: пакет ICMP с типом 0, кодом 0.

Если время жизни пакета (TTL) истекло, то маршрутизатор отбрасывает пакет и извещает об этом отправителя. Для этого маршрутизатор передает ICMP-сообщение с типом 11 - время жизни пакета истекло.

Лекции по курсу "Компьютерные сети"

Видеолекция по протоколу ICMP:

Типы и коды сообщений ICMP:
Рекомендации по теме
Комментарии
Автор

Благодарю за детальное пояснение! Понимать работу стека протокола TCP/IP стало проще.

zulagwido
Автор

Добрый день. Спасибо за видео, очень полезно!

vitalii
Автор

Большое спасибо. Достаточно последовательный и понятный курс!

АлексУларов-ее
Автор

Благодарю за лекцию, с опцией -а узнал о протоколе LLMNR и групповых адресах у винды

ZInFlamesZ
Автор

Хочу отметить, что последние 2 байта передаваемой информации - это "hi". Получается, компьютеры здороваются друг с другом, когда пингуются))

enrageddark
Автор

Cпасибо, помогло сделать лабораторку)

АнтонГладких-еы
Автор

Добрый день!
Андрей спасибо за лекцию.
Нижнее поле Wireshark содержит ещё 2 поля. Одно (слева) - 16-тиричное представление символов. А что означает маленькое поле справа (там точки и буквы латиницы)?

WhiteBear
Автор

В linux, чтобы получился тип=11, как у автора на видео, нужно прописать вместо ключа -i, ключ -t. По крайней мере у меня так было, я интуитивно догадался =) t-time. У меня в -i пишет код3, что значит узел назначения недостижим.

ЯрославКрылов-жг
Автор

Спасибо за видео! Подскажите пожалуйста, а как можно узнать какой процесс шлёт ICMP ехо-запросы ? в Wiresharke видно что компьютер периодически шлёт на два IP адреса ICMP пакеты!

АлексейСмолин-рэ
Автор

Андрей, а как в поле Data, которое передается вместе с пакетом ICMP, поместить какие-либо данные?

ЛеонидПушкарвев
Автор

Если заголовок ICMP находится внутри заголовка IP, значит ли это, что ICMP работает поверх IP?

BalynOmavel
Автор

а что он отправляет в поле дата ? случайно сгенерированное число ?

andreyandreev