问答题
下图是校园网中一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。
问答题
ftp.pku.edu.cn对应的IP地址是【16】。
【正确答案】正确答案:【16】根据第18条报文建立TCP连接目的地址得知,ftp.pku.edu.cn对应的IP地为202.38.97.197。因此【16】处应填入:202.38.97.197。
【答案解析】
问答题
图中①②③处删除了部分显示信息,其中②和③处的信息分别是【17】和【18】。
【正确答案】正确答案:【17】①是源IP地址发送的包的序号,②是希望收到的回复包的序号。因此【17】处应填入:SEQ。 【18】第18条报文是SYN报文,其对应的Flags是02,因此【18】处应填入:02。
【答案解析】
问答题
主机202.113.64.3的功能是【19】。
【正确答案】正确答案:【19】发往主机202.113.64.3的报文是要进行域名解析的。因此【19】处应填入:DNS服务器。
【答案解析】
问答题
当需要回放捕获的数据包时,可以使用sniffer内置的【20】。
【正确答案】正确答案:【20】数据包生成“sniffer Pro”内置了一个数据包生成器,可以向网络发送定制的数据包来测试网络,使用数据包生成器也可以回放捕获的数据包。因此【20】处应填入:数据包生成器。
【答案解析】解析:本题考查域名解析和TCP(三次握手)连接过程。 在TCP/IP协议中,TCP协议提供可靠的连接服务,并采用三次握手建立一个连接。 第一次握手:建立连接时,客户端发送SYN包(syn=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号(Synchronize Sequence Numbels)。 第二次握手:服务器收到SYN包,必须确认客户的SYN(ack=j+1),同时自己也发送一个SYN包(syn=k),即SYN+ACK包,此时服务器进入SYN_RECV状态。 第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。