通过 traceroute 我们可以知道信息从你的计算机到互联网另一端的主机是走的什么路径。当然每次数据包由某一同样的出发点(source)到达某一同样的目的地(destination)走的路径可能会不一样,但基本上来说大部分时候所走的路由是相同的。linux系统中,我们称之为traceroute,在MS Windows中为tracert。 traceroute通过发送小的数据包到目的设备直到其返回,来测量其需要多长时间。一条路径上的每个设备traceroute要测3次。输出结果中包括每次测试的时间(ms)和设备的名称(如有的话)及其IP地址。

在大多数情况下,我们会在linux主机系统下,直接执行命令行:traceroute hostname

而在Windows系统下是执行tracert的命令:tracert hostname

1、命令格式

traceroute 参数

2、命令功能

traceroute 指令让你追踪网络数据包的路由途径,预设数据包大小是40Bytes,用户可另行设置。

具体参数格式:traceroute -dFlnrvx-g<网关>...-m<存活数值>-s<来源地址>-w<超时秒数>数据包大小

3、命令参数

-d 使用Socket层级的排错功能。

-f 设置第一个检测数据包的存活数值TTL的大小。

-F 设置勿离断位。

-g 设置来源路由网关,最多可设置8个。

-i 使用指定的网络界面送出数据包。

-I 使用ICMP回应取代UDP资料信息。

-m 设置检测数据包的最大存活数值TTL的大小。

-n 直接使用IP地址而非主机名称。

-p 设置UDP传输协议的通信端口。

-r 忽略普通的Routing Table,直接将数据包送到远端主机上。

-s 设置本地主机送出数据包的IP地址。

-t 设置检测数据包的TOS数值。

-v 详细显示指令的执行过程。

-w 设置等待远端主机回报的时间。

-x 开启或关闭数据包的正确性检验。

4、使用实例

实例1:traceroute 用法简单、最常用的用法

命令:traceroute www.baidu.com

输出:

root@localhost ~# traceroute www.baidu.com

traceroute to www.baidu.com (61.135.169.125), 30 hops max, 40 byte packets

1 192.168.74.2 (192.168.74.2) 2.606 ms 2.771 ms 2.950 ms

2 211.151.56.57 (211.151.56.57) 0.596 ms 0.598 ms 0.591 ms

3 211.151.227.206 (211.151.227.206) 0.546 ms 0.544 ms 0.538 ms

4 210.77.139.145 (210.77.139.145) 0.710 ms 0.748 ms 0.801 ms

5 202.106.42.101 (202.106.42.101) 6.759 ms 6.945 ms 7.107 ms

6 61.148.154.97 (61.148.154.97) 718.908 ms * bt-228-025.bta.net.cn (202.106.228.25) 5.177 ms

7 124.65.58.213 (124.65.58.213) 4.343 ms 4.336 ms 4.367 ms

8 202.106.35.190 (202.106.35.190) 1.795 ms 61.148.156.138 (61.148.156.138) 1.899 ms 1.951 ms

9 * * *

30 * * *

root@localhost ~#

说明:

记录按序列号从1开始,每个纪录就是一跳 ,每跳表示一个网关,我们看到每行有三个时间,单位是 ms,其实就是-q的默认参数。探测数据包向每个网关发送三个数据包后,网关响应后返回的时间;如果您用 traceroute -q 4 www.58.com ,表示向每个网关发送4个数据包。

有时我们 traceroute 一台主机时,会看到有一些行是以星号表示的。出现这样的情况,可能是防火墙封掉了ICMP的返回信息,所以我们得不到什么相关的数据包返回数据。

有时我们在某一网关处延时比较长,有可能是某台网关比较阻塞,也可能是物理设备本身的原因。当然如果某台DNS出现问题时,不能解析主机名、域名时,也会 有延时长的现象;您可以加-n 参数来避免DNS解析,以IP格式输出数据。

如果在局域网中的不同网段之间,我们可以通过 traceroute 来排查问题所在,是主机的问题还是网关的问题。如果我们通过远程来访问某台服务器遇到问题时,我们用到traceroute 追踪数据包所经过的网关,提交IDC服务商,也有助于解决问题;但目前看来在国内解决这样的问题是比较困难的,就是我们发现问题所在,IDC服务商也不可能帮助我们解决。

实例2:跳数设置

root@localhost ~# traceroute 10.43.116.161

traceroute to 10.43.116.161 (10.43.116.161), 30 hops max, 60 byte packets

1 10.43.85.1 (10.43.85.1) 3.232 ms 13.354 ms 23.230 ms

2 10.43.66.157 (10.43.66.157) 9.944 ms 20.061 ms 30.136 ms

3 10.43.66.125 (10.43.66.125) 0.926 ms 1.668 ms 2.364 ms

4 10.43.65.5 (10.43.65.5) 2.350 ms 3.242 ms 4.083 ms

5 10.43.2.170 (10.43.2.170) 1.527 ms 2.767 ms 4.066 ms

6 10.43.116.161 (10.43.116.161) 0.267 ms 0.267 ms 0.331 ms

root@localhost ~# traceroute -m 3 10.43.116.161

traceroute to 10.43.116.161 (10.43.116.161), 3 hops max, 60 byte packets

1 10.43.85.1 (10.43.85.1) 8.294 ms 18.561 ms 28.237 ms

2 10.43.66.157 (10.43.66.157) 5.317 ms 15.045 ms 25.474 ms

3 10.43.66.125 (10.43.66.125) 0.954 ms 1.635 ms 2.327 ms

root@localhost ~#

说明:使用参数 -m 设置仅发送 3 跳报文,即使没有探测到主机也不在发送。

实例3:显示IP地址,不查主机名

root@localhost ~# traceroute -n www.baidu.com

traceroute to www.baidu.com (61.135.169.125), 30 hops max, 40 byte packets

1 211.151.74.2 5.430 ms 5.636 ms 5.802 ms

2 211.151.56.57 0.627 ms 0.625 ms 0.617 ms

3 211.151.227.206 0.575 ms 0.584 ms 0.576 ms

4 210.77.139.145 0.703 ms 0.754 ms 0.806 ms

5 202.106.42.101 23.683 ms 23.869 ms 23.998 ms

6 202.106.228.37 247.101 ms * *

7 61.148.146.29 5.256 ms 124.65.58.213 4.386 ms 4.373 ms

8 202.106.35.190 1.610 ms 61.148.156.138 1.786 ms 61.148.3.34 2.089 ms

9 * * *

30 * * *

root@localhost ~# traceroute www.baidu.com

traceroute to www.baidu.com (61.135.169.125), 30 hops max, 40 byte packets

1 211.151.74.2 (211.151.74.2) 4.671 ms 4.865 ms 5.055 ms

2 211.151.56.57 (211.151.56.57) 0.619 ms 0.618 ms 0.612 ms

3 211.151.227.206 (211.151.227.206) 0.620 ms 0.642 ms 0.636 ms

4 210.77.139.145 (210.77.139.145) 0.720 ms 0.772 ms 0.816 ms

5 202.106.42.101 (202.106.42.101) 7.667 ms 7.910 ms 8.012 ms

6 bt-228-025.bta.net.cn (202.106.228.25) 2.965 ms 2.440 ms 61.148.154.97 (61.148.154.97) 431.337 ms

7 124.65.58.213 (124.65.58.213) 5.134 ms 5.124 ms 5.044 ms

8 202.106.35.190 (202.106.35.190) 1.917 ms 2.052 ms 2.059 ms

9 * * *

30 * * *

root@localhost ~#

说明:注意第6条路由器不在显示域名。

实例4:把探测包的个数设置为值4

root@localhost ~# traceroute -q 4 www.baidu.com

traceroute to www.baidu.com (61.135.169.125), 30 hops max, 40 byte packets

1 211.151.74.2 (211.151.74.2) 40.633 ms 40.819 ms 41.004 ms 41.188 ms

2 211.151.56.57 (211.151.56.57) 0.637 ms 0.633 ms 0.627 ms 0.619 ms

3 211.151.227.206 (211.151.227.206) 0.505 ms 0.580 ms 0.571 ms 0.569 ms

4 210.77.139.145 (210.77.139.145) 0.753 ms 0.800 ms 0.853 ms 0.904 ms

5 202.106.42.101 (202.106.42.101) 7.449 ms 7.543 ms 7.738 ms 7.893 ms

6 61.148.154.97 (61.148.154.97) 316.817 ms bt-228-025.bta.net.cn (202.106.228.25) 3.695 ms 3.672 ms *

7 124.65.58.213 (124.65.58.213) 3.056 ms 2.993 ms 2.960 ms 61.148.146.29 (61.148.146.29) 2.837 ms

8 61.148.3.34 (61.148.3.34) 2.179 ms 2.295 ms 2.442 ms 202.106.35.190 (202.106.35.190) 7.136 ms

9 * * * *

30 * * * *

root@localhost ~#

说明:可见每一个路由器有4个回复报文时间。

实例5:绕过正常的路由表,直接发送到网络相连的主机

//本机为10.43.85.162

root@localhost ~# traceroute -r 10.43.85.223

traceroute to 10.43.85.223 (10.43.85.223), 30 hops max, 60 byte packets

1 10.43.85.223 (10.43.85.223) 1.126 ms 1.127 ms 1.117 ms

root@localhost ~# traceroute -r 10.43.42.199

traceroute to 10.43.42.199 (10.43.42.199), 30 hops max, 60 byte packets

connect: Network is unreachable

说明:主要用于验证目标主机是否和本机在一个子网下

实例6:把对外发探测包的等待响应时间设置为3秒

root@localhost ~# traceroute -w 3 www.baidu.com

traceroute to www.baidu.com (61.135.169.105), 30 hops max, 40 byte packets

1 211.151.74.2 (211.151.74.2) 2.306 ms 2.469 ms 2.650 ms

2 211.151.56.1 (211.151.56.1) 0.621 ms 0.613 ms 0.603 ms

3 211.151.227.206 (211.151.227.206) 0.557 ms 0.560 ms 0.552 ms

4 210.77.139.145 (210.77.139.145) 0.708 ms 0.761 ms 0.817 ms

5 202.106.42.101 (202.106.42.101) 7.520 ms 7.774 ms 7.902 ms

6 bt-228-025.bta.net.cn (202.106.228.25) 2.890 ms 2.369 ms 61.148.154.97 (61.148.154.97) 471.961 ms

7 124.65.58.221 (124.65.58.221) 4.490 ms 4.483 ms 4.472 ms

8 123.126.6.198 (123.126.6.198) 2.948 ms 61.148.156.6 (61.148.156.6) 7.688 ms 7.756 ms

9 * * *

30 * * *

说明:时间粒度太大,无法看出结果

understanding traceroute

Exploring ICMP Protocol with Examples

Understanding Ping Command and ICMP with Examples

What is ICMP type?

icmp port


David Cao
14 声望1 粉丝