|
圖4是在WINDOWS客戶端使用Telnet命令訪問192.168.2.10主機(jī)時(shí),科來網(wǎng)絡(luò)分析系統(tǒng)6.0捕獲到的數(shù)據(jù)包信息。(圖4)

圖 4
從圖4可知,使用Telnet命令訪問192.168.2.10主機(jī)時(shí),兩主機(jī)間共有三個(gè)數(shù)據(jù)包通信,仔細(xì)查看數(shù)據(jù)包及其解碼,發(fā)現(xiàn)三個(gè)數(shù)據(jù)包都是從客戶端發(fā)往192.168.2.10主機(jī)的,三個(gè)數(shù)據(jù)包的確認(rèn)號(hào)都是0,且都將TCP標(biāo)記中的同步位置1,表明三個(gè)數(shù)據(jù)包都是TCP三次握手的第一步,即TCP同步數(shù)據(jù)包。沒有從192.168.2.10發(fā)往客戶端的數(shù)據(jù)包,說明此時(shí)客戶端與192.168.2.10主機(jī)在物理鏈路上不通,可能是網(wǎng)絡(luò)中沒有IP地址為192.168.2.10這臺(tái)機(jī)器,或者這臺(tái)機(jī)器沒有開機(jī)。
圖5是在WINDOWS客戶端使用Telnet命令訪問192.168.2.100主機(jī)時(shí),科來網(wǎng)絡(luò)分析系統(tǒng)6.0捕獲到的數(shù)據(jù)包信息。(圖5)

圖 5
從圖5可知,使用Telnet命令訪問192.168.2.100主機(jī)時(shí),兩主機(jī)間共有6個(gè)數(shù)據(jù)包通信,仔細(xì)查看數(shù)據(jù)包及其解碼,發(fā)現(xiàn)1,3,5這三個(gè)數(shù)據(jù)包是從客戶端發(fā)往192.168.2.100主機(jī)的,這三個(gè)數(shù)據(jù)包的確認(rèn)號(hào)是0,TCP標(biāo)記是同步位置1,表明三個(gè)數(shù)據(jù)包都是TCP三次握手的第一步,即TCP同步數(shù)據(jù)包。2,4,6這三個(gè)數(shù)據(jù)包是從192.168.2.100主機(jī)發(fā)往客戶端的,這三個(gè)數(shù)據(jù)包的確認(rèn)號(hào)是確認(rèn)號(hào)2643478089,TCP標(biāo)記是確認(rèn)位和重置位同時(shí)置1,表示這三個(gè)數(shù)據(jù)包都是192.168.2.100對(duì)客戶端的確認(rèn)數(shù)據(jù)包,同時(shí)它拒絕了客戶端的建立連接的TCP同步請(qǐng)求,告訴客戶端當(dāng)前主機(jī)(這里是192.168.2.100)沒有打開客戶端請(qǐng)求的服務(wù),并中斷這個(gè)連接。
注意:我們發(fā)現(xiàn)在圖4和圖5中,客戶端都向服務(wù)器(這里是192.168.2.10和192.168.2.100)發(fā)送了三次相同的TCP SYN請(qǐng)求,這是為什么呢?其實(shí)這是TCP的協(xié)議規(guī)定造成的,當(dāng)客戶端使用TCP SYN向服務(wù)器發(fā)起三方握手的第一步后,如果沒有收到服務(wù)器的SYN/ACK響應(yīng),就會(huì)在等待一段時(shí)間后再次嘗試對(duì)服務(wù)器進(jìn)行連接,如果連接三次后仍然失敗,則不會(huì)再重復(fù)此操作,所以我們?cè)趫D中看到了三次完全一樣的TCP SYN數(shù)據(jù)包。
通過對(duì)上面兩種情況的抓包分析,我們可知道,192.168.2.10主機(jī)不能訪問的原因是兩臺(tái)主機(jī)之間的物理鏈路不通,可能是不存在192.168.2.10這臺(tái)機(jī)器,或者192.168.2.10處于關(guān)機(jī)狀態(tài)等。而192.168.2.100不能訪問的原因是192.168.2.100這臺(tái)機(jī)器沒有提供客戶端請(qǐng)求的Telnet服務(wù),即沒有打開TCP 23端口。
總結(jié)
當(dāng)然,筆者列舉的兩個(gè)應(yīng)用案例只是個(gè)案。其實(shí)這種方法適用于中所有的TCP服務(wù),用戶在遇到不能訪問某服務(wù)器(各種TCP應(yīng)用的服務(wù)器)時(shí),便可使用這種方法對(duì)數(shù)據(jù)包進(jìn)行跟蹤分析,幫助用戶對(duì)故障進(jìn)行排查。這樣,管理員從網(wǎng)絡(luò)層把握網(wǎng)絡(luò)故障,就能夠不受故障表象的影響,從而盡快排除故障,利于提高工作效率。
本新聞共 3頁,當(dāng)前在第 3頁 1 2 3 |
【收藏】【打印】【進(jìn)入論壇】 |
|
|
|
|
|
|
|