itgle.com

图5是一台Windows主机在命令行模式下执行某个命令时用Sniffer捕获到的数据包。请根据图中信息回答下列问题。该主机上配置的域名服务器的IP地址是______

题目

图5是一台Windows主机在命令行模式下执行某个命令时用Sniffer捕获到的数据包。请根据图中信息回答下列问题。

该主机上配置的域名服务器的IP地址是______


相似考题
更多“ 图5是一台Windows主机在命令行模式下执行某个命令时用Sniffer捕获到的数据包。请根据图中信息回答下列问题。该主机上配置的域名服务器的IP地址是______ ”相关问题
  • 第1题:

    下图是校园网某台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。

    请根据图中信息回答下列问题。

    (1)该主机上配置的IP地址的网络号长度最多是【16】。

    (2)图中的①和②删除了部分显示信息,其中①处的信息应该是【17】,②处的信息应该是【18】。

    (3)该主机上配置的域名服务器的IP地址是【19】。

    (4)该主机上执行的命令是【20】。


    正确答案:
    [解题思路]

  • 第2题:

    下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。

    请根据图中信息回答下列问题。


    正确答案:
    【解题思路】本题涉及内容主要有“Sniffer数据包分析”、“相关网络协议的代码分析”、“DNS域名解析”、“TCP/IP协议”等。【参考答案】【16】【解析】前两行报文可以看出在进行DNS域名解析,域名为ftp.pku.edu.cn,可知该主机用域名访问某一ftp地址。因此【16】处应填入:ftpftp.pku.edu.cn。【17】【解析】由图中可以看出进行了TCP三次握手,其中第二次握手ack值应为第一次握手seq值加1,ack值为3176842226,故seq值为3176842225。因此【17】处应填入:SEQ=3176842225。【18】【解析】TCP第三次握手ack值应为第二次握手seq值加1,第二次seq值为3674909727,故第三次ack值为3674909728。因此【18】处应填入:ACK=3674909728。【19】【解析]TCP第一次握手为建立连接时,客户端发送数据包到服务器;第二次握手,服务器发送一个确认数据包;第三次握手,客户端收到服务器的数据包后向服务器发送确认包。第一次握手源端口与第二次握手目的端口相同,为客户端端口号2263。因此【19】处应填人:2263。【20】【解析】第一条报文进行DNS域名解析,从客户端发往DNS服务器,目的IP地址202.113.64.3为DNS服务器地址。因此【20】处应填人:202.113.64.3。

  • 第3题:

    下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。

    请根据图中信息回答下列问题。


    正确答案:
    【解题思路】本题涉及内容主要有“Icmp协议”、“DNS域名解析”、“Sniffer的网络监听功能”等。【参考答案】【16】【解析】从报文段中可以看出,本题中的报文段是通过ICMP协议传输出错报告控制信息,所以本题中执行的命令一定为“ping”命令;由于在刚开始的时候进行了域名解析,说明“ping”后面的地址是以域名的形式写的,从报文端可以看出,该域名为www.bupt.edu.an。所以在题目中使用的命令为ping.www.bupt.edu.an。因此【l6】处应填入:pingwww:bupt.edu.cn。【17】【l8】【解析】从第一行报文中的“DNSC”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.1.13.78.123的客户机向IP地址为59。67.148.5的DNS服务器发出的报文。所以59.67.148.5为域名服务器,即DNS服务器。DNS的默认端口为53。因此【17】【18】处分别应填人:DNS服务器;53。【19】【解析】返回的是ICMP的头,其中TYPE=8,并且显示返回的内容为Ech0。因此【19】处应填入:Echo。【20】【解析】Sniffer的网络监听模块提供的主要功能包括:①Dashboard:实时显示网络的数据传输率、宽带利用率和出错率,并可以提供各种统计数据的图形化显示。②HostTable:以表格或图形方式显示网络中各节点的数据传输情况。③Matrix:实时显示网络各节点的连接信息,并提供统计功能。④ProtocolDistribu.tion:统计网络流量中各种协议和应用的分布情况,统计信息可以通过表格或图形方式显示。⑤ApplicationResponseTime:实时监测客户端与服务器的应用连接响应时间。当发现响应超时,就会发出报警。因此【20】处应填入:ProtocolDistribution。

  • 第4题:

    是一台Windows主机在命令行模式下执行某个命令时用sniffer捕获到的数据包。

    请根据图中信息回答下列问题。


    正确答案:
    【解题思路】本题涉及sniffer数据包分析、相关网络协议的代码分析、DNS域名分析和BPDU数据包分析等内容。【参考答案】主机相互连接,第21,22行表示使用的协议是FTP,由此判断地址为202.38.97.197的主机是FTP服务器,其默认端口号是21。故【18】处应填入:ftp;【19】处应填入:21。【20】【解析】由l6~22行可以看出,地址为202.113.64.137的主机访问ftp.pku.edu.en并与其建立郇连接。故【20】处应填入:ftpftp.pku.edu.en。

  • 第5题:

    下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。

    请根据图中信息回答下列问题。


    正确答案:
    【解题思路】考查域名解析和TCP(三次握手)连接过程。在TCWIP协议中,TCP协议提供可靠的连接服务,并采用三次握手建立一个连接。第一次握手:建立连接时,客户端发送SYN包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号(SynchronizeSequenceNumbers)。第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN—RECV状态。第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。【参考答案】【16】【解析】根据第l8条报文建立TCP连接目的地址得知,ftp.pku.edu.cn对应的IP地为202.38.97.197。因此【l6】处应填入:202.38.97.197。【17】【解析】①是源IP地址发送的包的序号,②是希望收到的回复包的序号。因此【17】处应填人:SEQ。【18】【解析】第18条报文是SYN报文,其对应的Flags是02,因此【18】处应填人:02。【19】【解析】发往主机202.113.64.3的报文是要进行域名解析的。因此【19】处应填入:DNS服务器。【20】【解析】数据包生成“snifferPro”内置了一个数据包生成器,可以向网络发送定制的数据包来测试网络,使用数据包生成器也可以回放捕获的数据包。因此【20】处应填入:数据包生成器。