下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机上执行的命令完整内容是 [1] 。 (2)主机59.67.148.5的功能是 [3] ,其提供

admin2015-10-24  35

问题 下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。
    请根据图中信息回答下列问题。

    (1)该主机上执行的命令完整内容是  [1]   
    (2)主机59.67.148.5的功能是    [3]    ,其提供服务的缺省端口是    [2]    。
    (3)图中①处删除了部分显示信息,该信息应该是  [4]   
    (4)如果用Sniffer统计网络流量中各种应用的分布情况,应打开的窗口是    [5]    。

选项

答案[1]ping www.bupt.edu.cn [2]DNS服务器 [3]53; [4]Echo reply [5]AppIntell;

解析 [1]从报文段中可以看出,本题的报文段是通过ICMP协议传输出错报告控制信息,所以本题中执行的命令一定为“ping"命令;由于在刚开始的时候进行了域名解析,说明“ping”后面的地址是以域名的形式写的,从报文端可以看出,该域名为www.bupt.edu。cn。所以在题目中使用的命令为ping www.bupt.edu.cn。
    [2]从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.113.78.123的客户机向IP地址为59.67.148.5的DNS服务器发出的报文。所以59.67.148.5为域名服务器,即DNS服务器。DNS的默认缺省端口为53。
    [4]返回的是ICMP的头,其中TYPE=8,并且显示返回的内容Echo reply。
    [5]Sniffer具有8大监控功能,包括;AppIntell(应用程序监控)、Dashboard(仪表)、Host Table(主机列表)、Matrix(矩阵)、ART(Application Response Time,应用响应时间)、History Sample(历史采样)、Protocol Distribution(协议分类)和Global Statistics。(球状统计)。
其中AppIntell可以实现对应用的流量监控与分析。Protocol Distribution以不同颜色的柱形显示网络中不同协议的使用情况。
转载请注明原文地址:https://kaotiyun.com/show/CZZZ777K
0

最新回复(0)