Her er 4 scenarier der en IP -ruter kan slippe pakker som ankommer et av grensesnittene:
1. Tilgangskontrollliste (ACL) Mismatch:
* scenario: Ruteren har en ACL konfigurert på grensesnittet som nekter trafikk som samsvarer med den ankomne pakkeens egenskaper (f.eks. Kilde -IP -adresse, destinasjons -IP -adresse, portnummer, protokoll).
* eksempel: En ACL kan blokkere all trafikk fra et spesifikt IP -adresseområde. Hvis en pakke kommer fra det området, vil ruteren slippe den.
2. Grensesnitt ned eller deaktivert:
* scenario: Grensesnittet som pakken ankom er administrativt deaktivert eller har opplevd en maskinvarefeil.
* eksempel: Hvis en nettverksadministrator slår av et grensesnitt for vedlikehold, vil eventuelle pakker som kommer på det grensesnittet bli droppet.
3. IP -pakkefragmentering:
* scenario: Den ankomne pakken er fragmentert av sendingsenheten, men ruteren er konfigurert til ikke å samle fragmenter, eller fragmentet mangler.
* eksempel: En ruter kan konfigureres til bare å håndtere komplette pakker og slippe eventuelle fragmenter. Hvis en fragmentert pakke kommer, og et fragment mangler eller ruteren ikke kan samle den sammen, vil pakken bli droppet.
4. Ressursutmattelse:
* scenario: Ruteren er overbelastet, og mangler de nødvendige ressursene (f.eks. Minne, CPU) for å behandle de ankomne pakkene.
* eksempel: En ruter kan slippe pakker under et angrep på fornektelse (DOS), der et stort antall pakker overvelder enhetens prosesseringskapasitet.
Ytterligere merknader:
* Pakkekast: Rutere "slipper ikke alltid" slipp "pakker. De kan stille forkaste dem uten å sende en feilmelding (f.eks. Når en ACL nekter tilgang).
* Feilmeldinger: I noen tilfeller kan ruteren sende en ICMP -feilmelding (som "Destination Utilgjengelig") til sendingsenheten for å varsle den om at pakken ble droppet. Dette er imidlertid ikke alltid garantert.
Disse scenariene viser viktigheten av å forstå hvordan rutere håndterer trafikk og de potensielle årsakene til pakketap i et nettverk.