首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
下图是用sniffer捕获一台主机用浏览器访问某网站时的数据包。 请根据图中信息回答下列问题。 (1)该主机的IP地址是【16】,该主机采用HTTP协议进行通信时,使用的端口是【17】。 (2)图中的①~⑤删除了部分显示信息,其中②处的应该是【18】,③
下图是用sniffer捕获一台主机用浏览器访问某网站时的数据包。 请根据图中信息回答下列问题。 (1)该主机的IP地址是【16】,该主机采用HTTP协议进行通信时,使用的端口是【17】。 (2)图中的①~⑤删除了部分显示信息,其中②处的应该是【18】,③
admin
2022-04-06
50
问题
下图是用sniffer捕获一台主机用浏览器访问某网站时的数据包。
请根据图中信息回答下列问题。
(1)该主机的IP地址是
【16】
,该主机采用HTTP协议进行通信时,使用的端口是
【17】
。
(2)图中的①~⑤删除了部分显示信息,其中②处的应该是
【18】
,③处应该是
【19】
。
(3)根据图中“No.”栏中的信息,标示TCP连接三次握手过程完成的数据包的标号是
【20】
。
选项
答案
【16】处应填:202.113.64.166 【17】处应填入:1101 【18】处应填入:3056467584 【19】处应填入:get 【20】处应填入:7
解析
本题主要考察域名解析和TCP三次握手连接过程。
(1)域名解析过程当应用过程需要将一个主机域名映射为IP地址时,就调用域名解析函数,解析函数将待转换的域名放在DNS请求中,以UDP报文方式发给本地域名服务器。本地的域名服务器查到域名后,将对应的IP地址放在应答报文中返回。
(2)TCP三次握手连接过程在TCP/IP协议中,TCP协议提供可靠的连接服务,采用三次握手建立一个连接。
第一次握手:建立连接时,客户端发送SYN包(seq=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号。
第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=i+1),同时自己也发送一个SYN包(seq=k),即SYN+ACK包,此时服务器进入SYN_RECEV状态。
第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。
(3)HTTP协议工作过程
HTTP(超文本传输协议)是一种详细规定了浏览器和万维网服务器之间互相通信的规则,通过因特网传送万维网文档的数据传送协议。HTTP有两类报文:请求报文(get)-从客户机向服务器发送请求报文;响应报文(response)-从服务器到客户机的应答。
【16】:第1-4行是DNS域名解析的过程,首先主机202.113.64.166向DNS服务器211.81.20.200发出请求(OP=Query),第2行211.81.20.200向202.113.64.166发出回应(OP=Query,Stat=OK)说明解析完成。第3行和第4行是这个过程的确认。推断出202.113.64.166是本地主机的IP地址,211.81.20.200是DNS服务器的地址。故【16】处应填:202.113.64.166。
【17】:从第6行知wwW.tjut.edu.cn是source address,211.113.64.166是Destination address。再从Destination Port=1101知,211.113.64.166主机使用1101端口进行HTTP通信。故【17】处应填入:1101。
【18】:第5-7行是TCP三次握手过程。第一次握手是由主机向需要浏览的网站发送建立连接的需求,第二次握手是网站向主机发送确认连接。从第6行报文内部结构可知,其SEQ的值为3056467584。故【18】处应填入:3056467584。
【19】:由第8行语句知源地址是客户机,目的地址是远端被访问的网站名。因此可以推断该行时客户机向远端被访问网站发送请求报文,故【19】处应填入:get。
【20】:第5~7行是TCP三次握手过程,第5行是发出请求,第6行是回应请求,第7行是完成握手。故【20】处应填入:7。
转载请注明原文地址:https://kaotiyun.com/show/lbKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
若服务器系统可用性达到99.99%,那么每年的停机时间必须小于等于()。
如果在一台主机的Windows环境下执行命令Pingwww.pku.edu.cn得到下列信息Pingingwww.pku.edu.cn[162.105.131.113]with32bytesofdata:Requesttimedout.
某客户机使用DHCP获取IP地址等信息,其获取IP地址过程中捕获的4条报文及对第2条报文分析如下图所示。请分析其中的信息,补全内容。编号报文摘要
根据下图所示网络结构回答下列问题。如果该网络内服务器群的IP地址为10.10.33.11-10.10.33.25,并且采用一种设备能够对服务器提供如下保护措施:发送到服务器群的数据包将被进行过滤检测,如果检测到恶意数据包时,系统发出警报并阻断攻击。这
是校园网某台主机使用浏览器访问某个网站,在地址栏键入其URL时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该URL是【16】。(2)该主机配置的DNS服务器的IP地址是【17】。(3)图中的①②③删除了部分显示信息,其中②应该
根据下图所示网络结构回答问题。填写路由器RG的路由表项①至⑥。
根据下图所示网络结构回答下列问题。防火墙FW为CiscoPIX525,若允许内网的FTP服务器向外网提供服务,需要使用的配置命令是________。
下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。(l)ftp.pku.edu.cn对应的IP地址是【16】。(2)图中①②③处删除了部分显示信息,其中②和③处的信息分别是【17】和【18】
下列关于局域网设备的描述中,错误的是()。
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。请根据图中信息回答下列问题。(1)该主机上执行的命令是【16】,该主机上配置的子网掩码最大长度为【17】。(2)IP地址为202.113.77.253的设备应具
随机试题
链斗挖泥船的泥斗充泥系数与所挖土质有关,软黏土的泥斗充泥系数为()。
提出“礼”“刑”两点措施用于治理天下的是________的主张。()
以无生命的有机物作为主要营养物质的细菌是
与Ge(Li)探测器比,下列哪项不是高纯锗的突出优点
A.急性化脓性腮腺炎B.慢性阻塞性腮腺炎C.流行性腮腺炎D.舍格伦综合征E.腮腺放线菌病以上为自身免疫性疾病的是
血浆晶体渗透压的主要生理作用是
如果B市仲裁委员会受理了甲公司的仲裁申请,并向乙公司发出书面的仲裁通知,但乙公司拒绝提交书面答辩,并在确定的开庭审理之日没有出席,此时对仲裁程序的影响有()。如果B市只有一个仲裁委员会——B市仲裁委员会,则()。
监理工程师应根据合同规定,在工程进度款的支付证书中逐月扣回的款项有()。
从行业规范要求角度,物业管理职业道德主要内容有()。
公安政策实际上是一种公安对策,它与公安法制、公安专业对策、社会治安综合治理方针等,构成一个完整的()。
最新回复
(
0
)