下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机上执行的命令完整内容是 【1】 。 (2)主机59.67.148.5的功能是 【3】 ,其提供服务的缺省端口是 【2】

admin2019-01-14  28

问题 下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。

请根据图中信息回答下列问题。
(1)该主机上执行的命令完整内容是  【1】    。
(2)主机59.67.148.5的功能是  【3】  ,其提供服务的缺省端口是  【2】    。
(3)图中①处删除了部分显示信息,该信息应该是  【4】    。
(4)如果用Sniffer统计网络流量中各种应用的分布情况,应打开的窗口是    【5】

选项

答案【1】pingwww.bupt.edu.cn 【2】DNS服务器; 【3】53 【4】Echoreply 【5】AppIntell

解析 【1】从报文段中可以看出,本题的报文段是通过ICMP协议传输出错报告控制信息,所以本题中执行的命令一定为“ping”命令;由于在刚开始的时候进行了域名解析,说明“ping”后面的地址是以域名的形式写的,从报文端可以看出,该域名为www.bupt.edu.cn。所以在题目中使用的命令为pingwww.bupt.edu.cn。
  【2】从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.113.78.123的客户机向IP地址为59.67.148.5的DNS服务器发出的报文。所以59.67.148.5为域名服务器,即DNS服务器。DNS的默认缺省端口为53。
  【4】返回的是ICMP的头,其中TYPE=8,并且显示返回的内容Echo reply。
  【5】Sniffer具有8大监控功能,包括:AppIntell(应用程序监控)、Dashboard(仪表)、Host Table(主机列表)、Matrix(矩阵)、ART(Application Response TiIne,应用响应时间)、History Sample(历史采样)、Protocol Distribution(协议分类)和Global Statistics(球状统计)。
    其中AppIntell可以实现对应用的流量监控与分析。Protocol Distribution以不同颜色的柱形显示网络中不同协议的使用情况。
转载请注明原文地址:https://kaotiyun.com/show/5BdZ777K
0

最新回复(0)