下图是用sniffer捕获一台主机用浏览器访问某网站时的数据包。 请根据图中信息回答下列问题。 该主机的IP地址是【16】,该主机采用HTTP协议进行通信时,使用的端口是【17】。

admin2017-12-18  29

问题 下图是用sniffer捕获一台主机用浏览器访问某网站时的数据包。

请根据图中信息回答下列问题。
该主机的IP地址是【16】,该主机采用HTTP协议进行通信时,使用的端口是【17】。

选项

答案【16】211.113.64.166 【17】1101

解析 本题主要考查域名解析和TCP(三次握手)连接过程。
    (1)域名解析过程
    当应用过程需要将一个主机域名映射为IP地址时,就调用域名解析函数,解析函数将待转换的域名放在DNS请求中,以UDP报文方式发给本地域名服务器。本地的域名服务器查到域名后,将对应的IP地址放在应答报文中返回。
    (2)17CP(三次握手)连接过程
    在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。
    第一次握手:建立连接时,客户端发送SYN包(seq=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号(synchronousSequenceNumbers)。
    第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(seq=k),即SYN+ACK包,此时服务器进入SYN_RECEV状态。
    第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(Acknowledgement)(ack=k+1),此包发送完毕,客户端和服务器进入ESTAB-LISHED状态,完成三次握手。
    【16】图中1~4行是DNS解析过程,首先第1行202.113.64.166向211.81.20.200发出请求(OP=Query),第2行211.81.20.200向202.113.64.166发出回应(OP=Query,Stat=OK)说明解析完成。第3行和第4行是这个过程的确认。因此可以推断出202.113.64.166是本地主机的IP地址,211.81.20.200是:DNS服务器的地址。因此【16】处应填入:211.113.64.166。
    【17】从第6行知www.tjut.edu.cn是Source address,211.113.64.166是Destination address。再从。Destination Port=1101知,211.113.64.166主机使用1101端口进行HTTP通信。因此【17】处应填入:1101。
转载请注明原文地址:https://kaotiyun.com/show/8MpZ777K
0

最新回复(0)