首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包? 请根据图中信息回答下列问题。 (1)该主机配置的域名服务器的IP地址是【1】 。 (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【2】
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包? 请根据图中信息回答下列问题。 (1)该主机配置的域名服务器的IP地址是【1】 。 (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【2】
admin
2016-08-19
26
问题
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包?
请根据图中信息回答下列问题。
(1)该主机配置的域名服务器的IP地址是【1】 。
(2)图中的①和②删除了部分显示信息,其中①处的信息应该是【2】。
(3)主机202.38.97.197是【3】服务器,其提供服务的端口是 【4】 。
(4)该主机上执行的命令是【5】。
选项
答案
【1】202.113.64.3 【2】ACK 【3】FTP 【4】21 【5】ftp.pku.edu.On
解析
【1】从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.133.64.137的客户机向IP地址为202.133.64.3的DNS服务器发出的报文。所以域名服务器的IP地址为202.1 13.64.3。
【2】第三、四、五行报文为TCp三次握手的过程。第三行报文中,客户端发送一个带SYN标识的TCP报文到服务器;第四行报文为服务器回应客户机的报文,该报文同时带ACK标识和SYN标识,它表示对刚才客户端SYN报文的回应,同时又标识SYN给客户端,询问客户端是否准备好进行通讯:第五行报文是客户端回应服务器的报文,在该报文中,服务器必须再次回应服务端一个ACK报文。所以,在题目这删除的信息中①为ACK,②为SEQ。
【3】从报文段中可以看出,本题中的报文段是通过TCP协议进行三次握手建立通讯,然后使FTP协议传输文件。所以可以判断出TCP建立通讯时的服务器为FTP服务器,所以FTP服务器的IP地址为202.38.97.197;另外,从与FTP相关的报文中,也能看出这一点。
【4】FTP的端口号为21,这从TCP连接信息中的“Destination port”可以看出。
【5】从报文段中可以看出,本题中的报文段是通过TCP协议进行三次握手建立通讯,然后使用FTP协议传输文件。所以本题中执行的命令一定为“ftp”命令;由于在刚开始的时候进行了域名解析,说明“ftp”后面的地址是以域名的形式写的,从报文端可以看出,该域名为ftp.pku.edu.cn。所以在题目中使用的命令为ftpftp.pku.edu.on。
转载请注明原文地址:https://jikaoti.com/ti/I807FFFM
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
在Ethernet网中,任何一个结点发送数据都要首先争取总线使用权,那么结点从它准备发送数据到成功发送数据的发送等待延迟时间是()。
描述计算机网络中数据通信的基本技术参数是数据传输速率与()。
在实际的计算机网络组建过程中,一般首先应该做()。
关于安全攻击说法错误的是
下列不属于网络管理协议的是
在Internet网上进行通信时,为了标识网络和主机,需要给它们定义惟一的
在ISO/OSI参考模型中,网络层的主要功能是
关于网络性能管理步骤的描述中,错误的是()。
信息高速公路是指______。
网络安全的基本目标是保证信息的机密性、可用性、合法性和______。
随机试题
女,26岁,患重症肌无力5年,因感冒后肌无力加重,大量服用溴化吡啶斯的明后出现流口水、大量出汗、肌束颤动、腹痛。此种表现是由于
成年男性从高楼跌下出现抽搐。每次抽搐先从左侧面部,然后双眼球向左凝视、左侧上肢抽,最后左侧下肢抽。整个过程约30秒。每小时发作20次。查体时浅昏迷。本病的诊断是
法律规范由三个要素构成,即()。
我国现行的《会计法》规定的内容有()。
按照不同的分类方式,汽油机分别属于()。
下列各项中,不属于投资中心特征的是()。
企业现金管理的目标应为()。
下列方式中,属于事业单位对外投资的有()。
38×45×134+28×45的尾数是()。
【B1】【B3】
最新回复
(
0
)