问答题 下图是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。 请根据图中信息回答下列问题。
【正确答案】正确答案:【1】ping www.bupt.edu.cn 【2】 DNS服务器 【3】53; 【4】Echo reply 【5】AppIntell;
【答案解析】解析:【1】从报文段中可以看出,本题的报文段是通过ICMP协议传输出错报告控制信息,所以本题中执行的命令一定为“ping”命令;由于在刚开始的时候进行了域名解析,说明“ping”后面的地址是以域名的形式写的,从报文端可以看出,该域名为www.bupt.edu.cn。所以在题目中使用的命令为ping www.bupt.edu.cn。 【2】【3】从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.113.78.123的客户机向IP地址为59.67.148.5的DNS服务器发出的报文。所以59.67.148.5为域名服务器,即DNS服务器。DNS的默认缺省端口为53。 【4】返回的是ICMP的头,其中TYPE=8,并且显示返回的内容Echo reply。 【5】Sniffer具有8大监控功能,包括:AppIntell(应用程序监控)、Dashboard(仪表)、Host Table(主机列表)、Matrix(矩阵)、ART(Application Response Time,应用响应时间)、History Sample(历史采样)、Protocol Distribution(协议分类)和Global Statistics(球状统计)。 其中AppIntell可以实现对应用的流量监控与分析。Protocol Distribution以不同颜色的柱形显示网络中不同协议的使用情况。