首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
4.下图是在一台主机上用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机使用的DNS服务器的域名是【16】,DNS服务器的IP地址是【17】。 (2)如果上图显示的是在该机上执行某个操作过程中捕获的所有数据包,那么该操作是【18】
4.下图是在一台主机上用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机使用的DNS服务器的域名是【16】,DNS服务器的IP地址是【17】。 (2)如果上图显示的是在该机上执行某个操作过程中捕获的所有数据包,那么该操作是【18】
admin
2022-04-06
30
问题
4.下图是在一台主机上用sniffer捕获的数据包。
请根据图中信息回答下列问题。
(1)该主机使用的DNS服务器的域名是
【16】
,DNS服务器的IP地址是
【17】
。
(2)如果上图显示的是在该机上执行某个操作过程中捕获的所有数据包,那么该操作是
【18】
。
(3)如果sniffer启用了下图所示的过滤器“example”后,在该主机上使用浏览器成功地访问了http://it.nankai.edu.en,那么sniffer是否可以捕获到该操作的数据包(请回答是或否)
【19】
。
(4)如果想要捕获在载荷的某个固定位置上具有指定特征值的数据包,那么需要使用的过滤器选项是
【20】
。
选项
答案
【16】处应填入:tins.tjut.edu.Cn 【17】处应填入202.113.64.3 【18】处应填入:域名解析 【19】处应填入:否 【20】处应填入:Data Pattern
解析
本题主要考查的是域名解析过程域名解析过程:
①客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
②当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该记录项,则本地的域名服务器就直接把查询的结果返回。
③如果本地的缓存中没有该记录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。
④本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该记录,则返回相关的下级的域名服务器的地址。
⑤重复第④步,直到找到正确的记录。
⑥本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
【16】:第5~6行是进行域名解析的过程,由第5行代码中的“Dest Address”的值为“dns.tjut.edu.cn”的信息可知,该DNS服务器的IP地址为dns.tjut.edu.cn。故【16】处应填入:tins.tjut.edu.cn。
【17】:由第5行代码中的“3.64.113.202.Inaddr.arpa”语句知:该条命令语句是一条反向查询记录,即客户端通过查询IP地址得到对应的域名。所以可知DNS服务器的IP地址是202.113.64.3。故【17】处应填入202.113.64.3。
【18】:从捕获的数据包中可以得出,第5~6行是进行域名解析的过程。其他行均是“BPDUCON-FIG”的相关配置信息。故【18】处应填入:域名解析。
【19】:当启用题中所示example过滤器(模式为"exclude(排除)”)后,sniffer将按源IP地址和目的IP地址捕获网络中的数据包,但不捕获IP地址202.113.64.168的主机与其他任意主机基于端口号80的数据包。地址为202.113.64.168的主机上使用浏览器成功地访问了“hup://it.nankai.edu.cn”,但基于“example"过滤器所设置的捕获原则,该主机sniffer软件将捕获不到与HTTP协议相关的任何数据包。故【19】处应填入:否。
【20】:在"sniffer包过滤器定义窗”图中所示的【Data Pattern】选项卡中,可以通过【Add AND/OR】、【Toggle AND/OR】、【Add NOT】、【Add Pattern】和【EditPattern】等按钮编辑任意捕获条件。如果想要捕获在载荷的某个固定位置上具有指定特征值的数据包,则可以在过滤器的【Data Pattern】选项卡中进行相关配置。故【20】处应填入:Data Pattern。
转载请注明原文地址:https://jikaoti.com/ti/0XM7FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
根据下图所示网络结构回答下列问题。填写路由器RG的路由表项①至⑥。
在一台主机上用浏览器无法访问到域名为www-nankai.edu.cn的网站,并且在这台主机上执行tracert命令时有如下信息:分析以上信息,会造成这种现象的原因是()。
根据图示网络结构回答问题。如果将172.16.17.128/25划分3个子网,其中第一个子网能容纳50台主机,另外两个子网均能容纳20台主机,要求网络地址从小到大依次分配给3个子网,第2个子网的掩码是________,可用的IP地址段是_______
下列关于宽带城域网技术的描述中,错误的是()。
攻击者使用无效的IP地址,利用TCP连接的三次握手过程,使得受害主机处于开放会话的请求之中,直至连接超时。在此期间,受害主机将会连续接受这种会话请求,最终因耗尽资源而停止响应。这种攻击被称为()。
根据下图所示网络结构回答下列问题。如果将59.67.149.128/25划分3个子网,其中前两个子网分别能容纳25台主机,第三个子网能容纳55台主机,请写出子网掩码及可用的IP地址段。(注:请按子网顺序号分配网络地址,IP地址段的起始地址和结束地址间
R1、R2是一个自治系统中采用RIP路由协议的两个相邻路由器,R1的路由表如下图(A)所示,当R1收到R2发送的如下图(B)的(V,D)报文后,R1更新的4个路由表项中距离值从上到下依次为0、2、3、3那么,①②③④可能的取值依次为()。
下列属于广域网QoS技术的是()。
IEEE802.11b点对点模式是一种方便的连接方式,这种模式需要使用的无线设备是()。
按照ITU-T标准,传输速度为622.080Mbps的标准是()。
随机试题
我国在计划用水和节约用水方面的制度不包括()
试述非正式沟通的作用及如何发挥其积极作用。
羊,3岁,突然出现出转圈运动,视觉减弱甚至失明,后肢麻痹。剖检在脑部查见豌豆至鸡蛋大小的囊泡状虫体。该病病原的终末宿主是
黄芩具有的功效是
背景资料:某工程项目模板支架在加载预压时垮塌,造成6人死亡、20人受伤的事故。事故调查组专家认为,事故的直接原因是:由于钢管立柱柱基不坚实,产生了一定的竖向和水平位移,桥梁施工支架支撑体系侧向约束薄弱,在堆载过程的外力作用下,由于支撑体系的局部变形引发支撑
()是建筑安装工程质量控制的第一关。
衡量公司经营效率的指标有()
4,4,16,144,()
阅读以下说明,回答问题1~5,将答案填入对应的解答栏内。某公司在国际网互联中心申请了210.45.12.0/24一个C的IP地址,域名为abc.com.cn。该公司有一台该WEB服务器(IP地址为210.45.12.11,主机名为S1)、一台FT
数据管理技术发展的三个阶段中,()没有专门的软件对数据进行管理。Ⅰ.人工管理阶段Ⅱ.文件系统阶段Ⅲ.数据库阶段
最新回复
(
0
)