下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 ftp.pku.edu.cn对应的IP地址是【16】。

admin2017-11-22  16

问题 下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。

请根据图中信息回答下列问题。
ftp.pku.edu.cn对应的IP地址是【16】。

选项

答案202.38.97.197。

解析 本题考查域名解析和TCP(三次握手)连接过程。
    在TCP/IP中,TCP提供可靠的连接服务,并采用三次握手建立一个连接。
    第一次握手:建立连接时,客户端发送SYN包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号(Synchronize Sequence Numbers)。
    第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态。
    第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。
    (1)根据第18条报文建立TCP连接目的地址得知,ftp.pku.edu.cn对应的IP地为202.38.97.197,因此【16】处应填入:202.38.97.197。
    (2)①是源IP地址发送的包的序号,②是希望收到的回复包的序号,因此【17】处应填入:SEQ。
    (3)第18条报文是SYN报文,其对应的Flags是02,因此【18】处应填入:02。
    (4)发往主机202.113.64.3的报文是要进行域名解析的,因此【19】处应填入:DNS服务器。
    (5)数据包生成“sniffer Pro”内置了一个数据包生成器,可以向网络发送定制的数据包来测试网络,使用数据包生成器也可以回放捕获的数据包,因此【20】处应填入:数据包生成器。
转载请注明原文地址:https://jikaoti.com/ti/3P07FFFM
0

最新回复(0)