下图是校园网某台主机在命令行模式执行某个命令时用wireshark捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机上执行的命令是【16】 (2)该主机上使用的DNS服务器的IP地址是【17】 (3)该主机的IP地址是【18】,该主机的MAC地址

admin2022-04-06  35

问题 下图是校园网某台主机在命令行模式执行某个命令时用wireshark捕获的数据包。

请根据图中信息回答下列问题。
(1)该主机上执行的命令是【16】
(2)该主机上使用的DNS服务器的IP地址是【17】
(3)该主机的IP地址是【18】,该主机的MAC地址是【19】
(4)主机www.12306.cn对应的IP地址是【20】

选项

答案【16】处应填入:ping www.12306.Cn 【17】处应填入:8.8.8.8 【18】应填入:59.67.152.250 【19】处应填入:48:4d:7e:9d:27:05 【20】处应填入:43.226.162.67

解析 本题主要考查域名解析过程和ICMP协议。
(1)域名解析过程
①客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
②当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该纪录项,则本地的域名服务器就直接把查询的结果返回。
③如果本地的缓存中没有该纪录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。
④本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该纪录,则返回相关的下级的域名服务器的地址。
⑤重复第④步,直到找到正确的纪录。
⑥本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
(2)ping命令和tracert命令都是利用监听ICMP的报文来工作的。只是ping命令默认情况下发送4个报文,每个报文包含64字节数据。Tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。本题中是通过发送“Echo(ping)request和Echo(ping)reply”来探测网络线路工作情况,因此采用的是ping命令。
【16】:本题中是通过发送“Echo(ping)request和Echo(ping)reply”来探测网络线路工作情况,因此采用的是ping命令。第1~4行是进行域名解析的过程,需要解析的域名是www.12306.cn。所以采用ping命令来探测“www.12306.cn”网络线路工作情况。故【16】处应填入:ping www.12306.cn。
【17】  :由第1~4行知,这4行主要进行域名解析的过程。59.67.152.250主机发送请求(Query),而8.8.8.8负责回答(Query Response),这样的过程反复执行了两次。因此可以确定8.8.8.8是域名服务器。故【17】处应填入:8.8.8.8。
【18】:由【17】解析知,发送请求的主机地址是59.67.152.250。故【18】应填入:59.67.152.250。
【19】:MAC英文全称为Media Access Control,一般用于表示网络接口(NI@C@的物理地址(Physical Address),用6组十六进制数值表示,组与组之间用“-”或者“:”隔开。由报文详细信息第2行(Ethernet II Src:Hangzhou_5a:66:84(58:6a:b1:5a:66:84),Dst:Dell_9d:27:48(48:4d:7e:9d:27:05)知,本地主机的MAC地址是48:4d:7e:9d:27:05,故【19】处应填入:48:4d:7e:9d:27:05。
【20】:由本题图中最后一组的信息Answers:
>www.12306.cn:type CNAME,class IN,cname www.12306.cn.lxdns.com
>www.12306.cn.lxdns.com;type CNAME,class IN,cname 12306.xdwscache.ourglb0.com
>12306.xdwseache.ourglb0.com:type A.classIN.addr 43.226.162.67
对于上述信息做如下说明:
Name:www.12306.cn        #请求的域名#
Type:CNAME                 #别名的规范名称#
Type:A(Host Address)(1)    #域名类型#
Class:IN(0x0001)           #地址类型#
Addr:43.226.162.67     #主机地址#
由此可以推断出www.12306.cn的地址为43.226.162.67,故【20】处应填入:43.226.162.67。
转载请注明原文地址:https://kaotiyun.com/show/5zKZ777K
0

最新回复(0)