@LAG_LAGbI4

Почему могут теряеться пакеты при малом ttl?

Есть керио на одном физическом порту LAN настроен ip 192.168.1.252/24, а так же дополнительный адрес 10.11.0.1/16. DHCP выдаёт ip адреса из сети 192.168.1.0/24.
Есть компьютер, который получил адрес по DHCP.
С компьютера отлично пингуется шлюз 192.168.1.252 и другой комп 10.11.0.2. Потерь нет, задержка 1мс.

А вот если выполнять команду tracert начинаются чудеса.

Код:
C:\Users\user>tracert 10.11.0.2

Трассировка маршрута к 10.11.0.2 с максимальным числом прыжков 30

  1     1 ms    <1 мс     1 ms  control [192.168.1.252]
  2     5 ms     1 ms     2 ms  10.11.0.2

Трассировка завершена.

C:\Users\user>tracert 10.11.0.2

Трассировка маршрута к 10.11.0.2 с максимальным числом прыжков 30

  1     1 ms    <1 мс     *     control [192.168.1.252]
  2    <1 мс    <1 мс    <1 мс  10.11.0.2

Трассировка завершена.

C:\Users\user>tracert 10.11.0.2

Трассировка маршрута к 10.11.0.2 с максимальным числом прыжков 30

  1     *        *        1 ms  control [192.168.1.252]
  2    <1 мс    <1 мс    <1 мс  10.11.0.2

Трассировка завершена.


так же при выполнении пинга

Код:
C:\Users\user>ping 10.11.0.2 -i 1 -n 100
Превышен интервал ожидания для запроса.
Ответ от 192.168.1.252: Превышен срок жизни (TTL) при передаче пакета.
...
Статистика Ping для 10.11.0.2:
    Пакетов: отправлено = 100, получено = 61, потеряно = 39
    (39% потерь)


Вот меня мучает вопрос: что-тут вообще может происходить?
  • Вопрос задан
  • 3960 просмотров
Пригласить эксперта
Ответы на вопрос 4
krimtsev
@krimtsev
ну так это логично.

-i 1 знаете за что отвечает? время жизни пакета TTL (Time to live)

так же почитайте тут
Ответ написан
@res2001
Developer, ex-admin
Проблема, наверное, не в ТТЛ.
Возможно ваш керио чем-то сильно занят, из-за чего не успевает обрабатывать пакеты.
А может он таким образом борется с DOS атаками по ICMP. Посмотрите настройки керио в этом направлении.
Еще для тестирования попробуйте так:
ping 192.168.0.252 -t
Думаю, что провалы в пинге начнут и тут проявляться.
Если в остальном производительность устраивает, то можно забить.
Ответ написан
abyrkov
@abyrkov
JavaScripter
Вопрос в ответ на вопрос: что тут не правильно?!
Ответ написан
Mystray
@Mystray
NOC
Керио вам и не обязан отвечать ttl exceeded на каждый транзитный пакет.
Какой в этом смысл?
Роутер один раз в секунду/две/пять ответит, что есть проблема, и этого достаточно для ее понимания.
Практически все сетевое оборудование имеет ограничения на количество генерируемых ICMP-отчетов об ошибках.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы