首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机配置的域名服务器的IP地址是【1】。 (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机配置的域名服务器的IP地址是【1】。 (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【
admin
2017-03-22
31
问题
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包。
请根据图中信息回答下列问题。
(1)该主机配置的域名服务器的IP地址是
【1】
。
(2)图中的①和②删除了部分显示信息,其中①处的信息应该是
【2】
。
(3)主机202.38.97.197是
【3】
服务器,其提供服务的端口是
【4】
。
(4)该主机上执行的命令是
【5】
。
选项
答案
【1】202.113.64.3 【2】ACK 【3】FTP 【4】21 【5】ftp ftp.pku.edu.Cn
解析
【1】从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.133.64.137的客户机向IP地址为202.133.64.3的:DNS服务器发出的报文。所以域名服务器的IP地址为202.113.64.3。
【2】第三、四、五行报文为TCP三次握手的过程。第三行报文中,客户端发送一个带SYN标识的TCP报文到服务器;第四行报文为服务器回应客户机的报文,该报文同时带ACK标识和SYN标识,它表示对刚才客户端SYN报文的回应,同时又标识SYN给客户端,询问客户端是否准备好进行通讯;第五行报文是客户端回应服务器的报文,在该报文中,服务器必须再次回应服务端一个ACK报文。所以,在题目中删除的信息中①为ACK,②为SEQ。
【3】从报文段中可以看出,本题中的报文段是通过TCP协议进行三次握手建立通讯,然后使用FTP协议传输文件。所以可以判断出TCP建立通讯时的服务器为FTP服务器,所以FTP服务器的IP地址为202.38.97.197;另外,从与FTP相关的报文中,也能看出这一点。
【4】FTP的端口号为21,这从TCP连接信息中的“Destination port”可以看出。
【5】从报文段中可以看出,本题中的报文段是通过TCP协议进行三次握手建立通讯,然后使用FTP协议传输文件。所以本题中执行的命令一定为“ftp”命令;由于在刚开始的时候进行了域名解析,说明“ftp”后面的地址是以域名的形式写的,从报文端可以看出,该域名为ftp.pku.edu.cn。所以在题目中使用的命令为ftp ftp.pku.edu.cn。
转载请注明原文地址:https://jikaoti.com/ti/BK07FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
以下______是有效的IP地址。
网络操作系统的基本任务是:屏蔽本地资源与网络资源的差别性,为用户提供各种基本网络服务功能,完成网络共享系统资源的管理,并提供网络系统的______。
按照OSI参考模型,网络中每一个结点都有相同的层次,不同结点的对等层使用相同的______。
用RSA算法加密时,已知公钥是(e=7,n=20),私钥是(d=3,n=20),用公钥对消息M=3加密,得到的密文是()。
下列关于ICMP差错报文特点的描述中,错误的是()。
下列关于传统Ethernet的描述中,错误的是()。
虚拟局域网的技术基础是()。
下列关于数据报交换方式的描述中,错误的是()。
下列关于计算机应用的描述中,错误的是()。
TCP协议可以将源主机的______流无差错地传送到目的主机。
随机试题
乳癌根治术后,为预防皮下积液及皮瓣坏死的主要措施是
诊断急性肾盂肾炎的最重要依据是清洁中段尿细菌培养菌落计数
属于β-内酰胺酶抑制剂的药物为
微分方程yy"-y’2=0的通解为()。
建筑物地基土的抗剪强度指标采用室内剪切试验时,宜选用()。
小高就职的社会服务机构在年终时邀请专家举行了一场专题讲座,讲解职业生涯规划的意义、原则和方法,协助员工评估自己的技术潜能和事业前程,拟订实现个人目标和机构目标的职业发展计划,机构管理者开展这次活动的主要目的是()
社会心理学家为了避免社会赞许性的反应偏差对态度测量的干扰,发明了()。
乙代表的人数为( )。语文成绩的优良率为( )
根据学生的本质特点,分析学生在教育过程中的地位。
社会主义道德建设与社会主义市场经济的关系是()
最新回复
(
0
)