首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
4.下图是在一台主机上用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机使用的DNS服务器的域名是【16】,DNS服务器的IP地址是【17】。 (2)如果上图显示的是在该机上执行某个操作过程中捕获的所有数据包,那么该操作是【18】
4.下图是在一台主机上用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)该主机使用的DNS服务器的域名是【16】,DNS服务器的IP地址是【17】。 (2)如果上图显示的是在该机上执行某个操作过程中捕获的所有数据包,那么该操作是【18】
admin
2022-04-06
62
问题
4.下图是在一台主机上用sniffer捕获的数据包。
请根据图中信息回答下列问题。
(1)该主机使用的DNS服务器的域名是
【16】
,DNS服务器的IP地址是
【17】
。
(2)如果上图显示的是在该机上执行某个操作过程中捕获的所有数据包,那么该操作是
【18】
。
(3)如果sniffer启用了下图所示的过滤器“example”后,在该主机上使用浏览器成功地访问了http://it.nankai.edu.en,那么sniffer是否可以捕获到该操作的数据包(请回答是或否)
【19】
。
(4)如果想要捕获在载荷的某个固定位置上具有指定特征值的数据包,那么需要使用的过滤器选项是
【20】
。
选项
答案
【16】处应填入:tins.tjut.edu.Cn 【17】处应填入202.113.64.3 【18】处应填入:域名解析 【19】处应填入:否 【20】处应填入:Data Pattern
解析
本题主要考查的是域名解析过程域名解析过程:
①客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
②当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该记录项,则本地的域名服务器就直接把查询的结果返回。
③如果本地的缓存中没有该记录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。
④本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该记录,则返回相关的下级的域名服务器的地址。
⑤重复第④步,直到找到正确的记录。
⑥本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
【16】:第5~6行是进行域名解析的过程,由第5行代码中的“Dest Address”的值为“dns.tjut.edu.cn”的信息可知,该DNS服务器的IP地址为dns.tjut.edu.cn。故【16】处应填入:tins.tjut.edu.cn。
【17】:由第5行代码中的“3.64.113.202.Inaddr.arpa”语句知:该条命令语句是一条反向查询记录,即客户端通过查询IP地址得到对应的域名。所以可知DNS服务器的IP地址是202.113.64.3。故【17】处应填入202.113.64.3。
【18】:从捕获的数据包中可以得出,第5~6行是进行域名解析的过程。其他行均是“BPDUCON-FIG”的相关配置信息。故【18】处应填入:域名解析。
【19】:当启用题中所示example过滤器(模式为"exclude(排除)”)后,sniffer将按源IP地址和目的IP地址捕获网络中的数据包,但不捕获IP地址202.113.64.168的主机与其他任意主机基于端口号80的数据包。地址为202.113.64.168的主机上使用浏览器成功地访问了“hup://it.nankai.edu.cn”,但基于“example"过滤器所设置的捕获原则,该主机sniffer软件将捕获不到与HTTP协议相关的任何数据包。故【19】处应填入:否。
【20】:在"sniffer包过滤器定义窗”图中所示的【Data Pattern】选项卡中,可以通过【Add AND/OR】、【Toggle AND/OR】、【Add NOT】、【Add Pattern】和【EditPattern】等按钮编辑任意捕获条件。如果想要捕获在载荷的某个固定位置上具有指定特征值的数据包,则可以在过滤器的【Data Pattern】选项卡中进行相关配置。故【20】处应填入:Data Pattern。
转载请注明原文地址:https://kaotiyun.com/show/pBKZ777K
本试题收录于:
三级网络技术题库NCRE全国计算机三级分类
0
三级网络技术
NCRE全国计算机三级
相关试题推荐
某校园网计划将两栋楼用无线局域网实现远程连接,要求连接后的网络在同一个逻辑子网,两栋楼的所有站点拥有相同的网络号,应选用的无线设备是()。
如下图所示,某校园网使用40Gbps的POS技术与CERNET相连,校园网内部使用OSPF路由协议,与CERNET连接使用静态路由协议。阅读以下R3的部分配置信息,并补充空白处的配置命令或参数,按题目要求完成路由器的相关配置。R3的POS接口配置R
下列IPv6地址表示中,错误的是()。
下图是大型企业网核心层设计的两种方案关于两种方案技术特点的描述中,错误的是()。
根据下图所示网络结构回答下列问题。填写路由器RG中相关的路由表项。
根据下图所示网络结构回答下列问题。如果需要IP地址为59.67.151.128的主机使用第三方软件监控路由器RG的运行状态,请写出路由器RG必须支持的协议名称。
若两台服务器系统可用性分别达到99.999%和99.99%,那么两台服务器每年的停机时间必须小于等于()。
在一台Cisco路由器上,只允许IP地址为212.78.4.100/24的主机和202.34.76.64/26子网上的所有主机远程登录路由器,下列正确的access-list配置是()。
下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。根据图中信息回答下列问题。(1)该主机上执行的命令是【16】,该主机上配置的子网掩码最大长度是【17】。(2)图中的①~④部分显示信息,其中②处应该是【18】,
随机试题
A.白色泡沫或黏液性痰B.大量脓痰C.脓臭痰D.粉红色浆液泡沫痰E.血痰以上几种痰可见于下列哪些疾病慢性支气管炎
A.耳聋丸B.耳聋左慈丸C.鼻炎康D.千柏鼻炎片E.藿胆丸某男,33岁,患突发性耳鸣,自述近一周内,经常头晕头痛,耳聋耳鸣,并伴有耳内流脓的症状,医师辨证为肝胆火旺所致,应处的中成药是()。
甲企业(非外商投资企业)2002年12月10日以350000元的价格,转让已使用2年的用设备,转让时未发生其他相关税费,款项已收讫。根据账面记录,甲设备系2年前接受外商捐赠,入账时根据有关发票、报关单等单据确定的价值为500000元,同时用银行存款支付运输
下列()情形出现时,公司必须进行清算。
处于某河流上的A、B两地相距600米,B为上游,水流速度为2.5米/分钟。乙由A到B和甲由B到A都需要40分钟,现让甲由A向B,乙由B向A,两人相向而行,到达指定的某一点后返回,则该点选在距离A大约多少米处,两人分别返回到起点时的时间大致相同?
中国共产党在民主革命中战胜敌人的三大法宝是统一战线、武装斗争、党的建设。()
设三阶实对称矩阵A的秩为2,λ1=λ2=6是A的二重特征值,若α1=(1,1,0)T,α2=(2,1,1)T,α3=(一1,2,一3)T都是A属于λ=6的特征向量,求矩阵A。
Inflationisaneconomicconditionin【C1】______pricesforconsumergoods【C2】______,andthe【C3】______ofmoneyorpurchasingpowe
Chinesestudentsare【21】willingtostudyveryhardforlonghours.Thisisanexcellent【22】,butitisoftenaninefficientmeth
Childrenareadelight.Theyareourfuture.Butsadly,hiringsomeonetotakecareofthemwhileyougotoworkisgettingmore
最新回复
(
0
)