Paquetes "Destino inaccesible" (Código = 0x0D) del Protocolo de mensajes de control de Internet

Seleccione idioma Seleccione idioma
Id. de artículo: 325122 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

En esta página

Resumen

Al analizar una traza de red, es posible que vea paquetes Tipo 3 "Destino inaccesible" del Protocolo de mensajes de control de Internet (ICMP) con un valor de código 0X0D hexadecimal o decimal 13:
IP: Source Address = <dotted-IP-address-of-router>
ICMP: Destination Unreachable: <dotted-IP-address-of-target-host>
   ICMP: Packet Type = Destination Unreachable
   ICMP: Unreachable Code = 0x0D
					
El valor de código del paquete Destino inaccesible de ICMP es 0x0D. El código hexadecimal 0x0d (código decimal 13) traduce a "Comunicación prohibida administrativamente" de solicitudes de comentarios (RFC) 1812:
   13 = Communication Administratively Prohibited - generated if a
        router cannot forward a packet due to administrative filtering;
					
Este mensaje se genera si un enrutador no puede reenviar un paquete debido al filtrado administrativo. Se trata de un valor de código para denegaciones administrativas que indica que un enrutador está filtrando un puerto y no permite el paso del tráfico. El paquete suele aparecer cuando se rechaza el paso de tráfico a través de un enrutador o un servidor de seguridad.

Por ejemplo, si un servidor de seguridad o un enrutador no se permite puerto 139 del protocolo de control de transmisión (TCP), puede recibir los mensajes de error siguientes:
Error 121: El período de tiempo de espera del semáforo ha caducado (ERROR_SEM_TIMEOUT).
- y -
Error 1231: La red remota no está accesible por el transporte (ERROR_NETWORK_UNREACHABLE).
Además, como el proceso del usuario puede pasar por alto el paquete ICMP, el redirector y TCP pueden intentarlo varias veces antes de recibir este tipo de mensajes de error.

Si un servidor de seguridad o un enrutador bloquea el puerto 53 de TCP o del Protocolo de datagramas de usuario (UDP), el error indica el motivo por el que las consultas del Sistema de nombres de dominio (DNS) han fallado.

El paquete ICMP se envía como respuesta a una consulta de nombres DNS a través del puerto TCP/UDP 53. Para solucionar este problema, puede utilizar el comando tracert para el host de destino. Compruebe la dirección origen para el paquete ICMP identificar el enrutador que envía el paquete. En el panel Detalles del Monitor de red, puede ver el encabezado del protocolo Internet (IP), que muestra información sobre la dirección IP del enrutador o el nodo de donde procede el paquete. Póngase en contacto con el enrutador o el administrador del servidor de seguridad para abrir el puerto filtrado.

Más información

Valores de código "Destino inaccesible" del Protocolo de mensajes de control de Internet (ICMP)

Si un paquete no se puede entregar, se genera un mensaje ICMP de tipo 3 de destino inaccesible. Los paquetes ICMP de tipo 3 pueden tener un valor de código entre 0 y 15.

En RFC 1812 se definen los siguientes valores de código ICMP de tipo 3:
Hexadecimal  Decimal  Description
---------------------------------------------------------------------------
0x00         0        Network Unreachable - generated by a router if a forwarding path
                     (route) to the destination network is not available;

0x01         1        Host Unreachable - generated by a router if a forwarding path
                      (route) to the destination host on a directly connected network
                      is not available (does not respond to ARP);

0x02         2        Protocol Unreachable - generated if the transport protocol
                      designated in a datagram is not supported in the transport layer
                      of the final destination;

0x03         3        Port Unreachable - generated if the designated transport protocol
                      (e.g., UDP) is unable to demultiplex the datagram in the
                      transport layer of the final destination but has no protocol
                      mechanism to inform the sender;

0x04         4        Fragmentation Needed and DF Set - generated if a router needs to
                      fragment a datagram but cannot since the DF flag is set;

0x05         5        Source Route Failed - generated if a router cannot forward a
                      packet to the next hop in a source route option;

0x06         6        Destination Network Unknown - This code SHOULD NOT be generated
                      since it would imply on the part of the router that the
                      destination network does not exist (net unreachable code 0
                      SHOULD be used in place of code 6);

0x07         7        Destination Host Unknown - generated only when a router can
                      determine (from link layer advice) that the destination host
                      does not exist;

0x0B         11       Network Unreachable For Type Of Service - generated by a router
                      if a forwarding path (route) to the destination network with the
                      requested or default TOS is not available;

0x0C         12       Host Unreachable For Type Of Service - generated if a router
                      cannot forward a packet because its route(s) to the destination
                      do not match either the TOS requested in the datagram or the
                      default TOS (0).

0x0D         13       Communication Administratively Prohibited - generated if a
                      router cannot forward a packet due to administrative filtering;

0x0E         14       Host Precedence Violation.  Sent by the first hop router to a
                      host to indicate that a requested precedence is not permitted
                      for the particular combination of source/destination host or
                      network, upper layer protocol, and source/destination port;

0x0F         15       Precedence cutoff in effect.  The network operators have imposed
                      a minimum level of precedence required for operation, the
                      datagram was sent with a precedence below this level;
					
Los enrutadores pueden tener una opción de configuración que impide la generación de mensajes de código 13 ("Comunicación prohibida administrativamente"). Cuando esta opción está habilitada, no se enviará ningún mensaje de error ICMP como respuesta a un paquete descartado porque su reenvío está prohibido administrativamente.

Para obtener más información, consulte solicitud de comentarios 1812: requisitos para enrutadores de IP versión 4 o consulte el libro siguiente:
Wright, Gary R. y w. Richard Stevens. TCP/IP Illustrated, volumen 2: la implementación . Addison-Wesley Professional, 1995, ISBN 0-201-63354-X.
Para obtener información adicional, haga clic en los números de artículo correspondientes para verlos en Microsoft Knowledge Base:
170292Fundamentos de Internet Control Message Protocol (ICMP)
179442Cómo configurar un servidor de seguridad para dominios y relaciones de confianza
159211Diagnóstico y tratamiento de los enrutadores agujero negro

Propiedades

Id. de artículo: 325122 - Última revisión: lunes, 30 de octubre de 2006 - Versión: 2.1
La información de este artículo se refiere a:
  • Microsoft Windows XP Home Edition
  • Microsoft Windows XP Professional
  • Microsoft Windows 2000 Server
  • Microsoft Windows 2000 Professional Edition
  • Microsoft Windows NT Server 4.0 Standard Edition
  • Microsoft Windows NT Workstation 4.0 Developer Edition
Palabras clave: 
kbmt kbinfo KB325122 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 325122

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com