深信服社区»版块 其他产品 通用技术 小牛学技术之【ICMP重定向】

小牛学技术之【ICMP重定向】

查看数: 11065 | 评论数: 12 | 收藏 3
关灯 | 提示:支持键盘翻页<-左 右->
    组图打开中,请稍候......
发布时间: 2016-11-17 11:34

正文摘要:

忙里偷闲,写了一下关于之前在排错过程中发现的ICMP重定向原理及心得,希望大家能够纠正错误多提建议!      在一次有关某公司aDesk桌面云产品网络问题排查的过程中,和400工程师沟通的时候突然 ...

回复

zoou 发表于 2017-8-12 13:33
干货,模拟器和wireshark用的很6.
sunnyguo9527 发表于 2017-4-23 12:25
很好啊
Wayne 发表于 2016-11-18 15:51
先赞扬一下楼主做事严谨认真,还写了这么一篇长文来分享的。
其次补充说一些内容:

1、windows利用icmp来检测DNS可用性,这个是不可能的,举个简单例子,例如某公司的旧DNS:202.96.128.86,就不给ping了,你给网卡配上这个,是正常使用没问题的。如果靠ICMP来检测,那中间或服务器配置不给icmp过,那DNS就不能用了,很明显不可能嘛。

2、ICMP重定向确实有,但使用面太窄了,而且安全机制比较弱,并不常使用和遇到。因为用到这个,通常都只在二层网络,例如:下面几十台PC,不想帮他们改网关,或者手动加路由的,PC和两个网关都是直接二层相同才有意义。如果这种情形,做脚本让pc自动route add路由或者批量改DHCP,又否则在加三层交换机分流,开多一个接口转发给第二个路由器等等,可靠性和方法都比用ICMP靠谱得多。

3、真机ping不同虚拟机,虚拟机能ping通真机的情况,确实比较离奇,晚上搜索到一个方法,据闻是要关闭物理网卡上的IPv4校验和功能,可以一试。
JN——M 发表于 2016-11-18 09:56
好文啊
Sangfor_闪电回_小狒 发表于 2016-11-18 09:04
腻害!顶礼膜拜
Sangfor闪电回_小丸子 发表于 2016-11-17 15:05
干货
SANGFOR_技术管理中心 发表于 2016-11-17 14:17
写得很好,干货!建议楼主也可以去看看这部视频
http://v.youku.com/v_show/id_XMT ... XMTc4Mzk4NjIzNg==.A
Sangfor_闪电回_小云 发表于 2016-11-17 14:10
楼主又分享干货了,好详细!赞~
一颗螺丝钉 发表于 2016-11-17 13:57
没太看明白实验的目的。本来应该pc-r1-r2 返回时r2-r1-pc,最后那不是已经返回是直接r2-pc了嘛,这不已经验证了重定向的原理了嘛。至于最后为什么真机ping不通虚拟机,有点费解,可能是模拟软件与真机的连接机制或配置问题还需要仔细研究。没用过此软件,不熟悉。哈哈