下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。 (1)IP地址为202.113.77.253的设备应具备的功能是【16】。 (2)该主机上配置的网关是【17】。 (3)图中的①~④删除了部分显示

admin2022-04-06  30

问题 下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。
请根据图中信息回答下列问题。

(1)IP地址为202.113.77.253的设备应具备的功能是【16】
(2)该主机上配置的网关是【17】
(3)图中的①~④删除了部分显示信息,其中②处应该是【18】,③处应该是【19】
(4)使用IP地址211.81.20.208的主机对应的主机名是【20】

选项

答案【16】处应填入:路由 【17】处应填入:202.113.64.129 【18】处应填入:ICMP 【19】处应填入:202.113.64.137 【20】处应填入:mail.tj.edu.cn

解析 本题主要考查域名解析过程和tracert命令工作过程。
(1)域名解析过程
①客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
②当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该纪录项,则本地的域名服务器就直接把查询的结果返回。
③如果本地的缓存中没有该纪录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。
④本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该纪录,则返回相关的下级的域名服务器的地址。
⑤重复第④步,直到找到正确的纪录。
⑥本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
(2)ping命令和tracert命令都是利用监听ICMP的报文来工作的。只是ping命令默认情况下发送4个报文,每个报文包含64字节数据。Tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。本题中是通过发送包含不同TTL的ICMP报文,因此采用的是tracert命令。
由第1~4行知,这4行主要进行域名解析的过程。202.113.64.137主机发送请求(OP=Query),而202.113.64.3负责回答(OP=Query,STAT=OK),这样的过程反复执行了两次。因此可以确定202.113.64.3是域名服务器。从1~4行的“Summary”中知,需要解析的域名是mail.tj.edu.cn,域名解析成功后,就可以进行通信。
【16】:ping命令和tracert命令都是利用监听ICMP的报文来工作的。只是ping命令默认情况下发送4个报文,每个报文包含64字节数据。本题中,报文的长度为70字节,因此本题不可能采用ping命令,只能是tracert命令。tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。路径上的每个节点应当具有路由转发的功能。故【16】处应入:路由。
【17】:从捕获的报文9~14行中发现,202.113.64.129与源地址202.113.64.137进行直接通信,没有进行DNS解析,而从15行开始,源主机202.113.64.137与域名服务器202.113.64.3进行了一次域名解析,解析成功后才与202.113.77.253进行通信,由此可以推断出202.113.77.253和202.113.64.137不属于同一个子网(同一个子网域名只解析一次),而202.113.64.129就是两个网络的边界网关。故【17】处应填入:202.113.64.129。
【18】  :由18行后的“ICMP Echo”知,本题利用ICMP协议工作的。故【18】处应填入:ICMP。
【19】:由“Source Address”知该处应该填写源地址,由【17】可知,源地址是202.113.64.137。故【19】处应填入:202.113.64.137
【20】:由“211.81.20.208”前“DestinationAddress"’的提示知,该地址是tracert命令的目的地址。由解析知,该目的地址所对应的域名是mail.tj.edu.cn。故【20】处应填入:mail.tj.edu.cn。
转载请注明原文地址:https://kaotiyun.com/show/zoKZ777K
0

最新回复(0)