下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)ftp.pku.edu.cn对应的IP地址是【16】。 (2)图中①②③处删除了部分显示信息,其中②和③

admin2019-01-25  29

问题 下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。
   
    请根据图中信息回答下列问题。
    (1)ftp.pku.edu.cn对应的IP地址是【16】
    (2)图中①②③处删除了部分显示信息,其中②和③处的信息分别是【17】【18】
    (3)主机202.113.64.3的功能是【19】
    (4)当需要回放捕获的数据包时,可以使用sniffer内置的【20】

选项

答案【16】根据第18条报文建立TCP连接目的地址得知,ftp.pku.edu.cn对应的IP地为202.38.97.197。因此【16】处应填入:202.38.97.197。 【17】①是源IP地址发送的包的序号,②是希望收到的回复包的序号。因此【17】处应填入:SEQ。 【18】第18条报文是SYN报文,其对应的Flags是02,因此【18】处应填入:02。 【19】发往主机202.113.64.3的报文是要进行域名解析的。因此【19】处应填入:DNS服务器。 【20】数据包生成“sniffer:Pro”内置了一个数据包生成器,可以向网络发送定制的数据包来测试网络,使用数据包生成器也可以回放捕获的数据包。因此【20】处应填入:数据包生成器。

解析 本题考查域名解析和TCP(三次握手)连接过程。
    在TCP/IP协议中,TCP协议提供可靠的连接服务,并采用三次握手建立一个连接。
    第一次握手:建立连接时,客户端发送SYN包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号(Synchronize Sequence Numbers)。
    第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态。
    第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLJSHED状态,完成三次握手。
转载请注明原文地址:https://jikaoti.com/ti/eNs7FFFM
0

最新回复(0)