首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包? 请根据图中信息回答下列问题。 (1)该主机配置的域名服务器的IP地址是【1】 。 (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【2】
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包? 请根据图中信息回答下列问题。 (1)该主机配置的域名服务器的IP地址是【1】 。 (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【2】
admin
2016-08-19
39
问题
下图是在一台Windows主机在命令行模式不执行某个命令时用sniffer捕获的数据包?
请根据图中信息回答下列问题。
(1)该主机配置的域名服务器的IP地址是【1】 。
(2)图中的①和②删除了部分显示信息,其中①处的信息应该是【2】。
(3)主机202.38.97.197是【3】服务器,其提供服务的端口是 【4】 。
(4)该主机上执行的命令是【5】。
选项
答案
【1】202.113.64.3 【2】ACK 【3】FTP 【4】21 【5】ftp.pku.edu.On
解析
【1】从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.133.64.137的客户机向IP地址为202.133.64.3的DNS服务器发出的报文。所以域名服务器的IP地址为202.1 13.64.3。
【2】第三、四、五行报文为TCp三次握手的过程。第三行报文中,客户端发送一个带SYN标识的TCP报文到服务器;第四行报文为服务器回应客户机的报文,该报文同时带ACK标识和SYN标识,它表示对刚才客户端SYN报文的回应,同时又标识SYN给客户端,询问客户端是否准备好进行通讯:第五行报文是客户端回应服务器的报文,在该报文中,服务器必须再次回应服务端一个ACK报文。所以,在题目这删除的信息中①为ACK,②为SEQ。
【3】从报文段中可以看出,本题中的报文段是通过TCP协议进行三次握手建立通讯,然后使FTP协议传输文件。所以可以判断出TCP建立通讯时的服务器为FTP服务器,所以FTP服务器的IP地址为202.38.97.197;另外,从与FTP相关的报文中,也能看出这一点。
【4】FTP的端口号为21,这从TCP连接信息中的“Destination port”可以看出。
【5】从报文段中可以看出,本题中的报文段是通过TCP协议进行三次握手建立通讯,然后使用FTP协议传输文件。所以本题中执行的命令一定为“ftp”命令;由于在刚开始的时候进行了域名解析,说明“ftp”后面的地址是以域名的形式写的,从报文端可以看出,该域名为ftp.pku.edu.cn。所以在题目中使用的命令为ftpftp.pku.edu.on。
转载请注明原文地址:https://kaotiyun.com/show/W2pZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
()标准定义了利用无源集线器(PassiveHUB)连接光纤的Ethernet,采用物理星形构型,网卡与无源集线器之间用光纤连接起来,最大距离为500m。
传统以太网中,连接在集线器中的一个结点发送数据,它用()方式将数据传送到HUB的其他端口。
香农定理描述了()之间的关系。Ⅰ.最大传输速率Ⅱ.信号功率Ⅲ.功率噪声Ⅳ.信道带宽
操作系统所以能够找到磁盘上的文件,是因为磁盘上的文件名与存储位置的记录。在DOS中,它叫做______。
按照OSI参考模型,网络中每一个结点都有相同的层次,不同结点的同等层具有相同的______。
下列()不是ATM技术的特征。
数据通信中的信道传输速率单位是比特/秒(bps),它的含义是()。
在客户机/服务器工作模式中,客户机可以使用______向数据库服务器发送查询命令。
随机试题
下列各项不符合风湿病病变的描述是
男,26岁。反复发作性喘息2年,查体:双肺满布哮鸣音。X线片未发现异常。该患者首选的治疗措施是()
在建设项目工程的概预算中,施工定额是由以下的()构成的。
根据《山东省实施办法》第三十条第二款的规定,担任单位会计机构负责人、会计主管人员的,应满足的条件是()。
在金融交易中,逆向选择和道德风险的根源在于()。
某公司不服某县工商行政管理局作出的吊销企业法人营业执照的行政处罚,向所在市工商行政管理局申请复议,该市工商行政管理局改为罚款1万元,该公司仍然不服,欲提起行政诉讼。根据行政诉讼法及相关规定,下列关于被告的哪种说法是正确的?
()不属于网络传输系统。
图像色度子采样技术通过减少(38)的采样频率来降低数据量,在量化精度相同的条件下子采样方案(39)得到的数据量是相同的。①4:4:4②4:2:2③4:1:1④4:2:0(38)
综合布线系统由6个子系统组成,将图3-6中(1)~(6)处空缺子系统的名称填写在对应的解答栏内。结构化布线系统中,所有的水平布线UTP(非屏蔽双绞线)都是从工作区到各楼层配线间的。在工作区由(7)端接,在配线间由(8)端接。当该学生宿舍楼的布线结构需要
当使用ifstream流类定义一个流对象并打开一个磁盘文件时,文件的默认打开方式为()。
最新回复
(
0
)