下图是校园网某台Windows主机在命令行模式执行某个命令时用Sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)从该主机发送给mail.tj.edu.cn的数据包经过的第二个路由器的IP地址是【16】 (2)图中的①~③删除了部分显示信息

admin2016-08-18  35

问题 下图是校园网某台Windows主机在命令行模式执行某个命令时用Sniffer捕获的数据包。

请根据图中信息回答下列问题。
(1)从该主机发送给mail.tj.edu.cn的数据包经过的第二个路由器的IP地址是【16】
(2)图中的①~③删除了部分显示信息,其中①处应该是【17】。
(3)本机所配置的DNS服务器地址是【18】,该主机上执行的命令是【19】
(4)本机所在子网可能容纳的主机数最多是【20】。

选项

答案【16】由图中第9行知本地主机通过ICMP向某个IP地址发送echo(回送)报文。该报文包含两部分,即一个是请求,一个是回答。从第10行“Time—to一live exceeded in transm”知202.113.64.129回复一个正常发送echo消息,因此可以推断出202.113.64.129是第一个路由器的地址。同理从第15行到第18行可以推断出第二个路由器的地址是202.113.77.253。因此【16】处应填入:202.113.77.253。 【17】从summary列可以看出,第11行和第12行是重复第9行和第10行的过程。因此可以推断出【17】处应填入:mail.tj.edu.cn。 【18】从第5行Summary中OP=Query知该语句是DNS请求语句,即本地主机向域名服务器请求域名解析,第6行给予应答。第7、8行重复此过程,到第9行时,目的地就用了域名表示了。由第5、6、7、8行可以确定DNS服务器的地址是202.113.64.3。因此【18】处应填入:202.113.64.3。 【19】从第17行开始,路由器的IP地址又变成202.113.77.253,因而可以推断到达mail.tj.edu.cn第二个路由器是202.113.77.253。而tracert命令通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径,由此可以判断出该主机上执行的命令是tracert mail.tj.edu.cn。因此【19】处应填入:tracert mail.cj.edu.cn。 【20】根据【16】空知道202.113.64.129路由器接口地址和202.113.64.3主机地址不在同一个网络,将二者转换二进制代码: 202.113.64.129:11001010.011 10001.01000000.10000001 202.113.64.3:11001010.011 10001.01000000.00000011 根据子网划分原则,保证202.1 1 3.64.129、202.113.64.3不在同一个网络,则子网掩码位数应该大于或等于25,当掩码位数为25时,本子网内最多有27一2=126个主机。因此【20】处应填入:126。

解析 本题主要考查域名解析、ICMP协议工作过程。
(1)域名解析过程
①客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
②当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该记录项,则本地的域名服务器就直接把查询的结果返回。
③如果本地的缓存中没有该记录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。
④本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该记录,则返回相关的下级域名服务器的地址。
⑤重复第四步,直到找到正确的记录。
⑥本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
(2)ICMP是(Internet Control Message Protoc01)Intemet控制报文协议。它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。ICMP协议经常被用于ping命令和tracert命令。其中ping命令通过发送ICMP报文并监听回应报文,来检查与远程或本地计算机的连接。tracert命令通过发送包含不同1TrL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。
转载请注明原文地址:https://kaotiyun.com/show/e9pZ777K
0

最新回复(0)