是校园网某台主机使用浏览器访问某个网站,在地址栏键人其URL时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该URL是【16】。 (2)该主机配置的DNS服务器的IP地址是【17】。 (3)图中的①②③删除了部分显示信息,其中②应该

admin2019-07-05  23

问题 是校园网某台主机使用浏览器访问某个网站,在地址栏键人其URL时用sniffer捕获的数据包。

请根据图中信息回答下列问题。
(1)该URL是【16】。
(2)该主机配置的DNS服务器的IP地址是【17】。
(3)图中的①②③删除了部分显示信息,其中②应该是【18】,③应该是【19】。
(4)该主机的IP地址是【20】。

选项

答案【16】第25—26行是DNS域名解析过程,需要解析的域名为mail.lb.pku.edu.cn。解析完成之后,客户机需要与访问的网站建立TCP三次握手。由端口号D=443可知,使用的是加密的超文本传输协议。主机要访问的Web地址应为“https://mail.lb.pku.edu.cn”。故【16】处应填入:https://mail.lb.pku.edu.cn。 【17】第25~26行是DNS域名解析过程,是由客户机向DNS服务器发送进行域名解析的请求。所以目的IP地址即为DNS服务器地址。故【17】处应填入:59.67.148.5。 【18】第27~29行是客户机与服务器建立TCP三次握手的过程,其中第三次握手seq值应为第二次握手ack值加1,ack值为1327742114,故seq值为1327742113。故【18】处应填入:1327742113。 【19】邮件传输协议所使用的端口为6,故【19】处应填入:6。 【20】从第27行的报文详情中“IP:source address=[202.113.78.111],JACKSON”可得出本机IP地址为202.1 13.78.111。故【20】处应填入:202.113.78.11 1。

解析 本题主要考察域名解析和TCP三次握手连接过程。
    (1)域名解析过程当应用过程需要将一个主机域名映射为IP地址时,就调用域名解析函数,解析函数将待转换的域名放在DNS请求中,以UDP报文方式发给本地域名服务器。本地的域名服务器查到域名后,将对应的IP地址放在应答报文中返回。
    (2)TCP三次握手连接过程在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。
    第一次握手:建立连接时,客户端发送SYN包(seq=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号。
    第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(seq=k),即SYN+ACK包,此时服务器进入SYN_RECEV状态。
    第三次握手:客户端收到服务器的SYN+AcK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。
    (3)HTFP协议工作过程
    HTTP(超文本传输协议)是一种详细规定了浏览器和万维网服务器之间互相通信的规则,通过因特网传送万维网文档的数据传送协议。HTTP有两类报文:请求报文(get)一从客户机向服务器发送请求报文;响应报文(response)一从服务器到客户机的应答。
转载请注明原文地址:https://jikaoti.com/ti/Wis7FFFM
0

最新回复(0)