设为首页收藏本站language 语言切换
查看: 4660|回复: 16
收起左侧

[已解决] 能ping通,但是tracerout不通,各位大神,小弟跪拜答案

  [复制链接]
发表于 2013-4-17 11:00:03 | 显示全部楼层 |阅读模式
小弟前阵子出去干活,在一台3750上做ntp,需要和远端的一个服务器做时钟同步,我是客户端,但是怎么做也同步不了,后来发现我能ping通远端的服务器,但是tracerout服务器的时候,在中途的一台设备上就停了,我认为的原因就是,中间的这台设备的端口把icmp功能禁掉了,所以tracerout不通。今天我想用gns3模拟这种情况,看看到底是不是因为这个原因导致的时钟无法同步,但是我用四台路由器做实验,拓扑是四台设备首尾相连,成一条线形拓扑,我把第三台的入接口的icmp功能禁掉了,然后又允许其他的功能都是permit,然后我测试的结果是ping第三台被禁掉接口的ip是不通的,结果是U.U.U,然后我ping第四台路由器,结果是可以穿过第三台路由器,成功ping通,但是我最够测试tracerout第四台路由器的时候,也成功了,请问这是为什么?还望各位大神不吝指教。PS:我记得tracerout的时候,这个协议会把途径的所有设备端口都ping一遍,如果哪个设备ping不通,tracerout的结果就会停在那个设备上


该贴已经同步到 飞过的微博
发表于 2013-4-17 12:06:22 | 显示全部楼层
这可能是人家不想让你跟踪路径,这问题我也遇到过
沙发 2013-4-17 12:06:22 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-17 13:09:47 | 显示全部楼层
板凳 2013-4-17 13:09:47 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-4-17 13:51:20 | 显示全部楼层
cvb 发表于 2013-4-17 12:06
这可能是人家不想让你跟踪路径,这问题我也遇到过

我现在想用模拟实验做出来这种情况,就是能ping通,不能tracerout通的情况,我应该怎么配置命令
地板 2013-4-17 13:51:20 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-17 15:01:42 | 显示全部楼层
用ICMP访问列表!!!
比如源网络是 172.22.0.0/16 在一台路由器上设置拒绝从172.22.0.0/16到任意目的地的ICMP traceroute
access-list 111 deny icmp 172.22.0.0 0.0.255.255 any traceroute
access-list 111 permit ip any any!!!
5# 2013-4-17 15:01:42 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-4-17 17:01:04 | 显示全部楼层
glen134 发表于 2013-4-17 15:01
用ICMP访问列表!!!
比如源网络是 172.22.0.0/16 在一台路由器上设置拒绝从172.22.0.0/16到任意目的地的 ...

tracerout不是一个单独的协议吧,他是调用ping命令,然后逐一测试和途径设备的连通性,所以我只要关闭中间某个设备的icmp,就能阻断tracerout了吧,而且我也试过了您给的命令,但好像还是不行,tracerout还是能通
6# 2013-4-17 17:01:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-17 23:06:04 | 显示全部楼层
ping也是基于icmp的,所以肯定不是关了ICMP,可能是禁了tracert的端口。
7# 2013-4-17 23:06:04 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-18 22:26:40 | 显示全部楼层
学习了
8# 2013-4-18 22:26:40 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-19 21:18:26 | 显示全部楼层
飞过 发表于 2013-4-17 17:01
tracerout不是一个单独的协议吧,他是调用ping命令,然后逐一测试和途径设备的连通性,所以我只要关闭中间 ...

access-list 111 permit ip any any把这个no掉就行了
9# 2013-4-19 21:18:26 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-19 21:20:39 | 显示全部楼层
glen134 发表于 2013-4-19 21:18
access-list 111 permit ip any any把这个no掉就行了

或者换成 access-list 111 permit icmp any any
10# 2013-4-19 21:20:39 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-26 23:43:48 | 显示全部楼层
11# 2013-4-26 23:43:48 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-4-26 23:50:49 | 显示全部楼层
12# 2013-4-26 23:50:49 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-5-3 10:14:55 | 显示全部楼层
traceroute基于UDP协议(高端口号)+ICMP协议,tracert基于ICMP协议。
13# 2013-5-3 10:14:55 回复 收起回复
回复 支持 反对

使用道具 举报

 楼主| 发表于 2013-5-3 14:04:43 | 显示全部楼层
regex1982 发表于 2013-5-3 10:14
traceroute基于UDP协议(高端口号)+ICMP协议,tracert基于ICMP协议。

,不懂,这位大哥可否详细讲一下,或者给小弟发一份文档什么的,我现在想模拟出一个环境,就是从起点到终点能ping通,但是如果tracerout的话,到了中间的某台设备就通不了了,请问具体的配置命令是什么
14# 2013-5-3 14:04:43 回复 收起回复
回复 支持 反对

使用道具 举报

发表于 2013-5-3 16:04:09 | 显示全部楼层
飞过 发表于 2013-5-3 14:04
,不懂,这位大哥可否详细讲一下,或者给小弟发一份文档什么的,我现在想模拟出一个环境,就是从起点到终 ...

中间设备是否有应用ACL?
15# 2013-5-3 16:04:09 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-4-26 10:32 , Processed in 0.108167 second(s), 21 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表