下图是校园网某台Windows主机在命令行模式执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)从该主机发送给mail.tj.edu.cn的数据包经过的第二个路由器的IP地址是【16】。 (2)图中的①~③删除了部分显示信

admin2016-08-09  38

问题 下图是校园网某台Windows主机在命令行模式执行某个命令时用sniffer捕获的数据包。

请根据图中信息回答下列问题。
(1)从该主机发送给mail.tj.edu.cn的数据包经过的第二个路由器的IP地址是【16】
(2)图中的①~③删除了部分显示信息,其中①处应该是【17】
(3)本机的IP地址应该是【18】,该主机上执行的命令是【19】
(4)本机访问其所配置的DNS服务器时需要经过的路由跳数至少是【20】

选项

答案【16】由图中第9行知本地主机通过ICMP向某个IP地址发送Echo(同送)报文。该报文包含两部分,即一个是请求,一个是回答。从第10行“Time-to—live exceeded in transmit”知202.113.64.129回复了一个正常发送的Echo消息,因此可以推断202.113.64.129是第一个路由器的地址。同理从第15行到第18行可以推断出第二个路由器的地址是202.113.77.253,因此【16】处应填入:202.113.77.253。 【17】第11行和第12行是重复第9行和第10行的过程,因此可以推断出【17】处应填入:mail.tj.edu.cn。 【18】从第5行的Summary列中的“OP=Query”知该语句是DNS请求语句,即本地主机向域名服务器请求域名解析,第6行是应答语句。第7、8行重复此过程,到第9行时,目的地的IP地址就用域名表示了。因此确定本地主机地址是202.113.64.137,因此【18】处应填入:202.113.64.137。 【19】从第17行开始,路由器的IP地址又变成202.113.77.253,因而可以推断出到达mail.tj.edu.cn的第二个路由器的IP地址是202.113.77.253。而tracert命令通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径,因此可以判断出该主机上执行的命令是tracert mail.tj.edu.cn。因此【19】处应填入:tracert mail.tj.edu.cn。 【20】由第5、6、7、8行可以确定DNS服务器的地址是202.113.64.3。第9~14行是第一个路由器的对ICMP的Echo(回送)过程。第17~20行是第二个路由器的对ICMP的Echo(回送)过程。由此可以把整个表格中获得的报文分为两大部分,即第5~14是一个部分,第15~20是一个部分。除去路由器地址的不同,可以发现这两部分是重复的过程,每一部分都是要先对域名进行解析,然后再执行ICMP的Echo(回送)过程。因此可以推断,本机访问其所配置的DNS服务器时需要经过的1个路由。因此【20】处应填入:1。

解析
转载请注明原文地址:https://jikaoti.com/ti/Hk07FFFM
0

最新回复(0)