下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 该主机上执行的命令是【16】,该主机上配置的子网掩码最大长度为【17】。

admin2018-06-04  32

问题 下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。

请根据图中信息回答下列问题。
该主机上执行的命令是【16】,该主机上配置的子网掩码最大长度为【17】。

选项

答案tracert mail tj.edu.cn;29

解析 本题主要考查域名解析过程和tracert命令工作过程。
    (1)域名解析的过程如下。
    ①客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
    ②当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该记录项,则本地的域名服务器就直接把查询的结果返回。
    ③如果本地的缓存中没有该记录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。
    ④本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该记录,则返回相关的下级的域名服务器的地址。
    ⑤重复第④步,直到找到正确的记录。
    ⑥本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
    (2)ping命令和tracert命令都是利用监听ICMP的报文来工作的。只是ping命令默认情况下发送4个报文,每个报文包含64Byte数据。本题中,报文的长度为70Byte,因此不可能采用ping命令,只能是tracert命令。tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。
    (1)本题中,报文的长度为70Byte,因此本题采用tracert命令。tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。由“ICMP echo”语句出现的行来看,探测的是mail.tj.edu.cn的主机。故【16】空应填入:tracert mail tj.edu.cn。
    (2)从图中第15行开始进行重新访问DNS服务器,解析域名。因此可以推断出202.113.64.133和202.113.64.129处于同一个网络,其中202.113.64.129是一个路由器,起到路由功能。将202.113.64.133和202.113.64.129分别转换成二进制得:

    由此可知该主机上配置的子网掩码最大长度是29。故【17】空应填入:29。
    (3)路由(routing)是指分组从源地址到目的地时,决定端到端路径的网络范围的进程。第【18】空的202.113.77.253主机和202.113.64.129功能一样,负责将分组数据转发。因此它具有路由的功能。故【18】空应填入:路由。
    (4)由【16】空的解析可知,tracert是通过发送包含不同TTL的ICMP协议报文并监听回应报文,来探测到达目的计算机的路径。在结合②处前面的Protocol单词判断,该处应该填写协议名,故【19】空应填入:ICMP。
    (5)由③处前语句“Source.Address”知本题应该填写源地址。tracert命令的源地址是本图中第一个地址,故【20】空应填入:202.113.64.133。
转载请注明原文地址:https://kaotiyun.com/show/E4pZ777K
0

最新回复(0)