首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机配置的域名服务器的IP地址是【1】。 (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机配置的域名服务器的IP地址是【1】。 (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【
admin
2017-03-22
67
问题
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包。
请根据图中信息回答下列问题。
(1)该主机配置的域名服务器的IP地址是
【1】
。
(2)图中的①和②删除了部分显示信息,其中①处的信息应该是
【2】
。
(3)主机202.38.97.197是
【3】
服务器,其提供服务的端口是
【4】
。
(4)该主机上执行的命令是
【5】
。
选项
答案
【1】202.113.64.3 【2】ACK 【3】FTP 【4】21 【5】ftp ftp.pku.edu.Cn
解析
【1】从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.133.64.137的客户机向IP地址为202.133.64.3的:DNS服务器发出的报文。所以域名服务器的IP地址为202.113.64.3。
【2】第三、四、五行报文为TCP三次握手的过程。第三行报文中,客户端发送一个带SYN标识的TCP报文到服务器;第四行报文为服务器回应客户机的报文,该报文同时带ACK标识和SYN标识,它表示对刚才客户端SYN报文的回应,同时又标识SYN给客户端,询问客户端是否准备好进行通讯;第五行报文是客户端回应服务器的报文,在该报文中,服务器必须再次回应服务端一个ACK报文。所以,在题目中删除的信息中①为ACK,②为SEQ。
【3】从报文段中可以看出,本题中的报文段是通过TCP协议进行三次握手建立通讯,然后使用FTP协议传输文件。所以可以判断出TCP建立通讯时的服务器为FTP服务器,所以FTP服务器的IP地址为202.38.97.197;另外,从与FTP相关的报文中,也能看出这一点。
【4】FTP的端口号为21,这从TCP连接信息中的“Destination port”可以看出。
【5】从报文段中可以看出,本题中的报文段是通过TCP协议进行三次握手建立通讯,然后使用FTP协议传输文件。所以本题中执行的命令一定为“ftp”命令;由于在刚开始的时候进行了域名解析,说明“ftp”后面的地址是以域名的形式写的,从报文端可以看出,该域名为ftp.pku.edu.cn。所以在题目中使用的命令为ftp ftp.pku.edu.cn。
转载请注明原文地址:https://kaotiyun.com/show/PXpZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
关于Windows服务器的描述中,正确的是______。
关于网络操作系统基本功能的描述中,正确的是______。
下列关于奔腾处理器技术的叙述中,正确的是______。
从技术发展角度看,最早出现的IP电话工作方式是()。
用RSA算法加密时,已知公钥是(e=7,n=20),私钥是(d=3,n=20),用公钥对消息M=3加密,得到的密文是()。
下列关于WWW服务系统的描述中,错误的是()。
在电信管理网中,管理者和代理间的管理信息交换是通过CMIP和______实现的。
有一类攻击可以确定通信的位置和通信主机的身份,还可以观察交换信息的频度和长度。这类攻击称为______。
回应请求与应答ICMP报文的主要功能是()。
随机试题
痛风患者应慎用()
以下具有疏肝解郁作用的解表药是
tRNA的3’末端的最后三个核苷酸对应碱基是
嵌入性颌骨骨折X线片上可见
下列为沉积岩的是()。
将现金送存银行,会计入员应填制的记账凭证是()。
通过各种通信方式,不通过集中的交易所,实行分散的、一对一交易的金融衍生工具属于()。
110,484,231,352,143,()
游泳运动对运动员的呼吸功能影响较深刻,()大是游泳运动员的一大特点。
Oldpeoplearealwayssayingthattheyoungarenotwhattheywere.Thesamecommentismadefromgenerationtogenerationandi
最新回复
(
0
)