下图是校园网一台主机在命令行模式执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)从该主机发送给mail.tj.edu.cn的数据包经过的第二个路由器的IP地址是【16】。 (2)图中的①~③删除了部分显示信息,其中①处应

admin2017-12-18  27

问题 下图是校园网一台主机在命令行模式执行某个命令时用sniffer捕获的数据包。

请根据图中信息回答下列问题。
(1)从该主机发送给mail.tj.edu.cn的数据包经过的第二个路由器的IP地址是【16】。
(2)图中的①~③删除了部分显示信息,其中①处应该是【17】,②处的应该是【18】。
(3)该主机执行的命令是【19】。
(4)已知该主机和DNS服务器不在同一网段,那么该主机所在子网可用地址数最多是【20】。

选项

答案【16】202.113.77.253 【17】mail.tj.edu.cn 【18】202.113.64.137 【19】tracert mail.tj.edu.cn 【20】126

解析 由报文5~8可知,主机上进行了域名解析。由报文9~14、17~20不同的TTL与应答Echo可知,主机执行了tracert命令,探测到达E-mail服务器的路径。
    【16】报文10、18为主机执行tracert命令时监听到的回应报文。报文10中源地址为路径中第一个路由器地址,报文18中源地址为路径中第二个路由器地址。因此【16】处应填入:202.113.77.253。
    【17】报文9主机执行tracert命令向域名为mail.tj.edu.cn地址发送ICMP报文。因此【17】处应填入:mail.tj.edu.cn。
    【18】数据包详细内容为主机进行tracert命令向mail.tj.edu.cn发送TTL=1的ICMP报文,源地址为主机地址202.113.64.137,目的地址为域名mail.tj.edu.cn的E-mail服务器。因此【18】处应填入:202.113.64.137。
    【19】由报文9~14、17~20中不同的TTL与应答Echo可知,主机执行了tracert命令,探测到达域名为mail.tj.edu.cn的E-mail服务器的路径。因此【19】处应填入:tracert mail.tj.edu.cn。
    【20】该主机的IP地址为202.113.64.137,DNS服务器IP地址为202.113.64.3,两个IP地址的前24位相同,已知两者不在同一个网段上,那么网络号长度最少为25位,则该子网可用IP地址最多为27-1-1=126。因此【20】处应填入:126。
转载请注明原文地址:https://kaotiyun.com/show/2MpZ777K
0

最新回复(0)