首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机配置的域名服务器的IP地址是【1】。 (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机配置的域名服务器的IP地址是【1】。 (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【
admin
2017-03-22
64
问题
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包。
请根据图中信息回答下列问题。
(1)该主机配置的域名服务器的IP地址是
【1】
。
(2)图中的①和②删除了部分显示信息,其中①处的信息应该是
【2】
。
(3)主机202.38.97.197是
【3】
服务器,其提供服务的端口是
【4】
。
(4)该主机上执行的命令是
【5】
。
选项
答案
【1】202.113.64.3 【2】ACK 【3】FTP 【4】21 【5】ftp ftp.pku.edu.Cn
解析
【1】从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.133.64.137的客户机向IP地址为202.133.64.3的:DNS服务器发出的报文。所以域名服务器的IP地址为202.113.64.3。
【2】第三、四、五行报文为TCP三次握手的过程。第三行报文中,客户端发送一个带SYN标识的TCP报文到服务器;第四行报文为服务器回应客户机的报文,该报文同时带ACK标识和SYN标识,它表示对刚才客户端SYN报文的回应,同时又标识SYN给客户端,询问客户端是否准备好进行通讯;第五行报文是客户端回应服务器的报文,在该报文中,服务器必须再次回应服务端一个ACK报文。所以,在题目中删除的信息中①为ACK,②为SEQ。
【3】从报文段中可以看出,本题中的报文段是通过TCP协议进行三次握手建立通讯,然后使用FTP协议传输文件。所以可以判断出TCP建立通讯时的服务器为FTP服务器,所以FTP服务器的IP地址为202.38.97.197;另外,从与FTP相关的报文中,也能看出这一点。
【4】FTP的端口号为21,这从TCP连接信息中的“Destination port”可以看出。
【5】从报文段中可以看出,本题中的报文段是通过TCP协议进行三次握手建立通讯,然后使用FTP协议传输文件。所以本题中执行的命令一定为“ftp”命令;由于在刚开始的时候进行了域名解析,说明“ftp”后面的地址是以域名的形式写的,从报文端可以看出,该域名为ftp.pku.edu.cn。所以在题目中使用的命令为ftp ftp.pku.edu.cn。
转载请注明原文地址:https://kaotiyun.com/show/PXpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
以太网的物理地址长度为______。
提供博客服务的网站为博客的使用者开辟了一个______。
下列关于奔腾处理器技术的叙述中,正确的是______。
Elgamal公钥体制的加密算法具有不确定性,它的密文不仅依赖于待加密的明文,而且依赖于用户选择的______。
下列关于Kerberos认证统的描述中,错误的是()。
对IP数据报进行分片的主要目的是()。
下列关于活动目录的描述中,错误的是()。
下列关于计算机应用的描述中,错误的是()。
当一个Web站点利用IIS建立在NTFS分区时,限制用户访问站点资源的4种方法是:IP地址限制、______验证、Web权限和NTFS权限。
标准的C类IP地址使用______位二进制表示主机号。
随机试题
孟子對曰:“王好戰,請以戰喻。填然鼓之,兵刃既接,棄甲曳兵而走,或百步而後止,或五十步而後止。以五十步笑百步,則何如?”曰:“不可。直不百步耳,是亦走也。”曰:“王如知此,則無望民之多於鄰國也。”不違農時。穀不可勝食也。數罟不入洿池。魚鼇不可勝食也。斧斤以
采西法以补中法之不足
于是焉河伯欣然自喜,_____________。《秋水》
病毒性脑炎MRI
速率散射比浊分析的特点不包括
关于判决和裁定,下列做法错误的有:()
地下室、半地下室、设备层敷设燃气管道时,下列哪个条件不符合要求?(2004,95)
累积带薪缺勤应当在职工提供了服务从而增加了其未来享有的带薪缺勤权利时,确认与累积带薪缺勤相关的职工薪酬,并以累积未行使权利而增加的预期支付金额计量。()
评价教师的职业道德,应从教师的职业伦理、个人道德及其相互关系入手。()(2015.河南)
假设新建了一个程序文件myProc.prg(不存在同名的.exe、.app和fxp文件),然后在命令窗口输入命令DOmyProc,执行该程序并获得正常的结果。现在用命令ERASEmyProc.prg删除该程序文件,然后再次执行命令DOmyProc,产
最新回复
(
0
)