Traceroute включает не маршрутизируемый IP (?)

9

Однажды я запустил следующую трассировку, пытаясь устранить проблему с сетью.

c:\>tracert linode.com -d

Tracing route to linode.com [67.18.186.61]
over a maximum of 30 hops:

  1    <1 ms     *       <1 ms  10.43.51.252
  2     1 ms    <1 ms    <1 ms  10.45.253.33
  3    <1 ms    <1 ms    <1 ms  10.62.254.251
  4    20 ms    23 ms    45 ms  192.118.32.52
  5    47 ms    20 ms    85 ms  207.232.60.250
  6    54 ms    24 ms    79 ms  212.143.8.69
  7     7 ms    79 ms    11 ms  212.143.8.209
  8    89 ms   110 ms   108 ms  212.143.12.75
  9   143 ms   240 ms    94 ms  212.143.14.154
 10   244 ms   179 ms    95 ms  10.50.1.1
 11   176 ms    80 ms   190 ms  195.66.225.105
 12   174 ms   164 ms   157 ms  70.87.255.217
 13   187 ms   185 ms   186 ms  70.87.253.189
 14   189 ms   194 ms   195 ms  70.87.253.18
 15   187 ms   188 ms   190 ms  70.87.253.126
 16   187 ms   185 ms   185 ms  70.87.254.78
 17   186 ms   184 ms   187 ms  67.18.186.61

Trace complete.

Первые три сайта являются локальными маршрутизаторами / шлюзами; игнорируй это.

Я не уверен, однако, как шаг 10 может дать мне 10.50.1.1 в качестве цели? Разве это не невосстановимый IP-адрес, который не должен быть нигде от общего маршрутизатора?

Mikeage
источник

Ответы:

11

Адреса RFC1918 (10/8, 172.16 / 12 и 192.168 / 16) не должны появляться в глобальных таблицах маршрутизации, так как они предназначены для использования в «одном предприятии». Однако в некоторой степени имеет смысл использовать адреса RFC1918 для ваших двухточечных ссылок в вашем ядре, даже если трафик, проходящий через эти ссылки, предназначен для диапазонов «глобально маршрутизируемых» IP-адресов, поскольку это сохраняет немного ограниченный ресурс ,

Причина, по которой он отображается в traceroute, заключается в том, что срок действия IP-фрейма истек на интерфейсе с IP-адресом его интерфейса. Недостатком этого является то, что усложняется эхо-тестирование интерфейса и устранение неполадок по этой проблеме, но нет никакой гарантии, что вы все равно сможете это сделать.

Итак, я бы сказал, что это может быть немного необычно, но это, безусловно, не случайно.

Vatine
источник
Я использовал префикс из частного адресного пространства «временно» (на несколько месяцев) для асимметричного маршрута. Клиенты были озадачены, потому что при трассировке от их компьютеров до интернета они видели частный IP, но от интернета до их IP, частный IP не показывался.
Мирча Вутцовичи
5

Это кажется странным для меня. Также вполне нормально видеть частные IP-адреса в середине маршрута, потому что одна организация может использовать частный IP-адрес в своей сети. Но согласно whois, 212.143.14.154 и 195.66.225.105 принадлежат двум различным организациям. Но, может быть, эти две организации имеют точку для связи друг с другом, и в этом случае они могут использовать частный IP для этого.

Термин не маршрутизируемый не совсем точен, потому что они могут быть маршрутизированы. Тем не менее, термин « RFC1918» должен использоваться только одним «предприятием» . Вот почему я нахожу это немного странным.

Кайл Брандт
источник
2
Конечно, Whois не так уж надежен
Кайл Брандт
у них может быть ссылка PTP, но, поскольку один из них является израильским интернет-провайдером [в данном случае корпоративным подключением], а другой - крупным хостинг-провайдером в США [theplanet.com], это кажется странным.
Mikeage
3

Я видел это на некоторых роутерах можжевельника. Им были назначены общедоступные IP-адреса, но маршрутизатор отправлял ответы icmp с частным IP-адресом, который был связан с интерфейсом управления (недоступным из общедоступного Интернета).

PQD
источник
+1 Звучит как более вероятное объяснение для меня
Кайл Брандт
2

Возможно, он проходит через чью-то внутреннюю сеть, через MPLS или что-то подобное, где они используют внутренние IP-адреса.

Киан
источник
2

Я согласен с Cian. Иногда эти переходы WAN имеют закрытый IP-адрес. По какой-то причине это возвращается в tracert. Программа под названием Wireshark (действительно хорошее бесплатное программное обеспечение) может дать вам более глубокое понимание вашей проблемы с сетью.

Манни

Манни
источник