首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图是校园网中一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)ftp.pku.edu.cn对应的IP地址是【1】。 (2)图中①②③处删除了部分显示信息,其中②和③处
下图是校园网中一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)ftp.pku.edu.cn对应的IP地址是【1】。 (2)图中①②③处删除了部分显示信息,其中②和③处
admin
2015-08-20
53
问题
下图是校园网中一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包。
请根据图中信息回答下列问题。
(1)ftp.pku.edu.cn对应的IP地址是【1】。
(2)图中①②③处删除了部分显示信息,其中②和③处的信息分别是【2】和【3】。
(3)主机202.113.64.3的功能是【4】。
(4)当需要回放捕获的数据包时,可以使用Sniffer内置的【5】。
选项
答案
【1】202.38.97.197 【2】SEO 【3】02 【4】DNS服务器 【5】数据包生成器
解析
从报文段中可以看出,本题中的报文段是通过DNS服务器解析域名为tp.pku.edu.cn的服务器,然后用TCP协议进行三次握手与该服务器建立通讯,然后使用FTP协议传输文件。所以可以判断出TCP建立通讯时的服务器为FTP服务器,因此FTP服务器的域名为fro.pku.edu.cn,IP地址为202.38.97.197;
第三、四、五行报文为TCP三次握手的过程。第三行报文中,客户端发送一个带SYN标识的TCP报文到服务器;第四行报文为服务器回应客户机的报文,该报文同时带ACK标识和SYN标识,它表示对刚才客户端SYN报文的回应,同时又标识SYN给客户端,询问客户端是否准备好进行通讯;第五行报文是客户端回应服务器的报文,在该报文中,服务器必须再次回应服务端一个ACK报文。所以,在题目中删除的信息中②为SEQ。
在数据包的传送过程中,传输的都是一位一位的比特流,操作系统将比特流转换为二进制,Sniffer这类软件又把二进制转换为16进制,然后赋予这些数字相应的意思。Flags后面的数字为TCP协议中的标识位。其标志位的数字和下面二进制区的阴影区的数字一致,即02。
从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.133.64.137的客户机向IP地址为202.133.64.3的DNS服务器发出的报文。所以202.133.64.3为域名服务器,即DNS服务器。
Sniffer Pro内置了一个数据包生成器,可以向网络发送定制的数据包来测试网络。使用数据包生成器也可以回放捕获的数据包。
转载请注明原文地址:https://www.kaotiyun.com/show/lYZZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
FDDI数据传输速率为______。
UNIX操作系统的文件系统是______。
CAD技术中用x、y方向的像素点来表示的分辨率是______。
在智能大楼系统中,一般将办公自动化系统称为______。
以下哪种技术不是实现防火墙的主流技术______。
在浏览WWW服务器www.sma.com.cn的首页时,可以看到许多图像、视频和音频等;那么,在新浪服务器中______。
如果互联的局域网高层分别采用TCP/IP协议与SPX/IPX协议,那么可以选择的互联设备应该是______。
计算机网络的基本分类方法主要有两种:一种是根据网络所使用的传输技术;另一种是根据______。
下面关于超媒体技术的叙述中不正确的是______。
为实现视频信息的压缩建立了若干种国际标准。其中适合用于连续色调、多级灰度的静止图像压缩的标准是______。
随机试题
A.胃酸明显减少B.胃酸明显增高C.胃酸轻度升高D.胃酸轻度减少E.胃酸正常或减少重度萎缩性胃体胃炎患者表现为()
仓库为了防范供应商意外中断供货而设置的库存量为()。
如何检查单向离合器?
夫妻人身关系的内容。
患者,男性,34岁。1周前左足底被铁钉刺伤,自行包扎,昨夜突感胸闷、紧缩感,晨起张口困难和抽搐,诊断为破伤风。破伤风是破伤风杆菌所致的
工程价款结算是指对建设工程的承发包()进行约定和依据约定进行工程预付款、工程进度款、工程竣工价款结算的活动。
小麦:馒头
关于PC机硬件的描述中,以下哪个说法是错误的?
Thebusinesswasforcedtoclosedownforaperiodbutwas______revived.
【S1】【S4】
最新回复
(
0
)