下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该URL是 【16】。 (2)该主机的IP地址是 【17】。 (3)图中的①②③删除了部分显示信息,其中①应该是 【18

admin2015-07-23  29

问题 下图是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。
请根据图中信息回答下列问题。

(1)该URL是 【16】。
(2)该主机的IP地址是 【17】。
(3)图中的①②③删除了部分显示信息,其中①应该是 【18】,③应该是 【19】。
(4)该主机配置的DNS服务器的IP地址是 【20】。

选项

答案【16】:ftp://tip.bupt.edu.cn。 【17】:202.113.78.113。 【18】:577568800。 【19】:tip.bupt.edu.en。 【20】:59.67.148.5。

解析 (1)由图可知,该次连接为ftp服务器,所以URL为ftp://tip.bupt.edu.cn。因此【16】处应填入:ftp://tip.bupt.edu.cn。
    (2)从IP协议包可以看出Source address为202.113.78.113。因此【17】处应填入:202.113.78.113。
    (3)从TCP三次握手的过程可以看出,服务器发送了ACK+SYN包,客户端接受到了ACK+SYN包。因此SEQ=577568801-1=577568800。因此【18】处应填入:577568800。
根据IP协议包格式可知,此处为服务器的域名,即tip.bupt.edu.cn。因此【19】处应填入:tip.bupt.edu.en。
    (4)建立三三次握手前,主机知道的是服务器的域名tip.bupt.edu.cn,而创建TCP连接需要服务器的IP地址。主机首先向59.67.148.5发送一个数据包,OP为query,内容为tp.bupt.edu.en,可以推出主机向59.67.148.5查询服务器的IP,即DNS查询。所以,59.67.148.5为DNS服务器。因此【20】处应填入:59.67.148.5。
转载请注明原文地址:https://kaotiyun.com/show/heZZ777K
0

最新回复(0)