URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 4189
[ Назад ]

Исходное сообщение
"Как на Cisce узнать TTL проходящих пакетов?"

Отправлено Jelis , 11-Ноя-03 15:07 
Добрый день!
   Подскажите пожалуйста, как можно узнать TTL проходящих через Ciscu пакетов? И можно ли как нибуть филтровать пакеты на основе TTL? В ACL я ни чего похожего не нашел ;( Может debug какой позваляет указывать в логе еще и TTL?
Cisco - 7200, IOS 12.2(8)T4.

Содержание

Сообщения в этом обсуждении
"Как на Cisce узнать TTL проходящих пакетов?"
Отправлено Jelis , 13-Ноя-03 15:35 
>Добрый день!
>   Подскажите пожалуйста, как можно узнать TTL проходящих через Ciscu
>пакетов? И можно ли как нибуть филтровать пакеты на основе TTL?
>В ACL я ни чего похожего не нашел ;( Может debug
>какой позваляет указывать в логе еще и TTL?
> Cisco - 7200, IOS 12.2(8)T4.

Ну неужели ни кто ни когда не хотел узнать TTL???????


"Как на Cisce узнать TTL проходящих пакетов?"
Отправлено Beginner , 13-Ноя-03 16:35 
>>Добрый день!
>>   Подскажите пожалуйста, как можно узнать TTL проходящих через Ciscu
>>пакетов? И можно ли как нибуть филтровать пакеты на основе TTL?
>>В ACL я ни чего похожего не нашел ;( Может debug
>>какой позваляет указывать в логе еще и TTL?
>> Cisco - 7200, IOS 12.2(8)T4.
>
>Ну неужели ни кто ни когда не хотел узнать TTL????

Не знаю-не знаю, на линухе посмотреть ттл легко, на циске не пробовал


"Как на Cisce узнать TTL проходящих пакетов?"
Отправлено ВОЛКА , 13-Ноя-03 16:59 
а зачем??

"Как на Cisce узнать TTL проходящих пакетов?"
Отправлено Jelis , 13-Ноя-03 18:45 
>а зачем??

Хочу узнать у кого в локалке подключен не один компьютер а нат с кучкои комеров за ним. На сколько я понимаю, у пакетов проходящих через нат должен меняться TTL, соответственно, если работает один компьютер, то с него длжны идти пакеты все с одинаковым TTL (ну, по краине мере TCP ACT пакеты), а если там нат - то будут сыпаться пакеты с разными TTL... помоемму так ;))))

  Да, на Unixe посмотреть TTL легко - и логах фаирвола, и tcpdump'ом. Но очень не хочется ставить еще одну машину "сбоку" cisci - ведь, как пить дать, можноже и ciscu заставить TTLы показывать!!!