Como interpretar este tracerout?

0

Eu tenho um resultado traceroute que se parece com isso:

HOST: local                       Loss%   Snt  Last   Avg  Best  Wrst StDev
  1.|-- 10.0.1.1                  0.0%    10    1.2  10.2   1.1  32.1  10.9
  2.|-- 111.111.11.21             0.0%    10    3.4  47.6   2.6 331.0 102.6
  3.|-- bt-128-389.bta.net.cn     0.0%    10    4.5  11.9   4.5  25.9   7.4
  4.|-- 124.65.28.229             0.0%    10    7.7  12.1   4.1  35.8   9.5
  5.|-- 152.75.194.93             0.0%    10   11.0  17.3   6.2  35.7  10.3
  6.|-- 219.111.6.110             0.0%    10   44.4  46.8  39.4  55.8   5.1
  7.|-- 119.138.23.25             0.0%    10   56.4  68.2  51.1 110.3  19.5
  8.|-- 212.111.96.222            0.0%    10   54.0  65.8  54.0  88.6  13.2
  9.|-- 189.158.97.242            0.0%    10   61.3  71.2  51.5  98.4  18.1
 10.|-- 231.158.40.102           10.0%    10   54.4  67.4  47.0  93.8  16.8
 11.|-- 118.188.104.14            0.0%    10   54.0  66.7  45.6 103.6  19.7
 12.|-- 116.151.36.153            0.0%    10   61.4  68.9  50.2 103.9  15.9
 13.|-- ???                      100.0    10    0.0   0.0   0.0   0.0   0.0
 14.|-- 57.30.49.32              10.0%    10   54.5  68.9  46.2 102.1  20.1

Eu não entendo:

  1. por que o tempo médio de conexão é menor no salto de 3 a 5 do que no 2? (como o hop 3-5 está mais distante, por que é mais rápido conectar-se a eles do que o hop 2?)
  2. No hop 13, se esse hop descartar todos os pacotes, como eu me conectei ao hop 14 eventualmente? (Isso significa que o hop 13 não responde ao ICMP, mas ainda encaminha os pacotes para o salto 14?)
por Cheng 27.12.2016 / 17:23

1 resposta

0

Primeiro, você precisa entender como o tracert funciona.

tracert envia pacotes individuais para o destino com um tempo de vida crescente. cada roteador diminui o TTL e quando ele atinge 0, o roteador geralmente envia uma mensagem ICMP TTL Exceeded de volta ao host. Portanto, para testar o primeiro salto, o TTL é 1 (o qual o roteador diminui e imediatamente envia de volta um TTL excedido)), o segundo salto usa 2 e assim por diante.

Assim, para o Hop 13, o dispositivo está configurado para não enviar mensagens excedidas TTL. tracert apenas espera até que o tempo limite seja atingido, incrementa o TTL e tenta o salto subseqüente.

Quanto à variação de tempo, note que a média é alta porque o "pior" foi de 331ms, mas o "melhor" é apenas 2,6, e o desvio padrão é enorme, indicando que sua "média" é baseada em números que variam amplamente (como 2,6 e 331). Eu diria que o hop dois estava tendo apenas meio segundo ruim.

    
por 27.12.2016 / 18:47