下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机上执行的命令完整内容是【1】。 (2)主机59.67.1 48.5的助能是【3】,典提供服务的缺省端口是【2】。

admin2016-08-19  28

问题 下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。

请根据图中信息回答下列问题。
    (1)该主机上执行的命令完整内容是【1】。
    (2)主机59.67.1 48.5的助能是【3】,典提供服务的缺省端口是【2】。
    (3)图中①处删除了部分显示信息,该信息应该是【4】。
    (4)如果用sniffer统计网络流量中各种应用的分布情况,应打开的窗口是【5】。

选项

答案【1】ping www.bupt.edu.cn 【2】DNS服务器 【3】53; 【4】Echo reply 【5】AppIntell:

解析 【1】从报文段中可以看出,本题的报文段是通过ICMP协议传输出错报告控制信息,所以本题中执行的命令一定为“ping”命令;由于在刚开始的时候进行了域名解析,说明“ping”后面的地址是以域名的形式写的,从报文端可以看出,该域名为www.bupt.edu.cn。所以在题目中使用的命令为ping、www.bupt.edu.cn。
    【3】从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.113.78.123的客户机向IP地址为59.67.148.5的DNS服务器发出的报文。所以59.67.148.5为域名服务器,即DNS服务器。DNS的默认缺省端口为53。
    【4】返回的是ICMP的头,其中TYPE=8,并且显示返回的内容Echo reply。
    【5】AppIntell:
【解析】Sniffer具有8大监控功能,包括:AppIntell(应用程序监控)、Dashboard(仪表)、Host Table(主机列表)、Matrix(矩阵)、ART(Application Response Time,应用响应时间)、History Sample(历史采样)、Protocol Distribution(协议分类)和Global Statistics(球状统计)。
其中AppIntell可以实现对应用的流量监控与分析。Protocol Distribution以不同颜色的柱形显示网络中不同协议的使用情况。
转载请注明原文地址:https://kaotiyun.com/show/o2pZ777K
0

最新回复(0)