综合题 .下图是校园网某台主机在命令行模式执行某个命令时用sniffer捕获的数据包。
   
问答题 1.  该主机上配置的网关是______。
【正确答案】202.113.64.129
【答案解析】 本题主要考查的是域名解析过程和tracert命令工作过程。
   (1)域名解析过程:
   ①客户机提出域名解析请求,并将该请求发送给本地的域名服务器。
   ②当本地的域名服务器收到请求后,就先查询本地的缓存,如果有该记录项,则本地的域名服务器就直接把查询的结果返回。
   ③如果本地的缓存中没有该记录,则本地域名服务器就直接把请求发给根域名服务器,然后根域名服务器再返回给本地域名服务器一个所查询域(根的子域)的主域名服务器的地址。
   ④本地服务器再向上一步返回的域名服务器发送请求,然后接受请求的服务器查询自己的缓存,如果没有该记录,则返回相关的下级的域名服务器的地址。
   ⑤重复第④步,直到找到正确的记录。
   ⑥本地域名服务器把返回的结果保存到缓存,以备下一次使用,同时还将结果返回给客户机。
   (2)ping命令和tracert命令都是利用监听ICMP的报文来工作的。只是ping命令默认情况下发送4个报文,每个报文包含64字节数据。tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。本题中是通过发送不同TTL的ICMP报文,因此采用的是tracert命令。
   由第5~8行知,源主机202.113.64.137与域名服务器202.113.64.3进行了第一次DNS域名解析。从第9~14行中知,202.113.64.129与源地址202.113.64.137进行直接通信,没有进行DNS域名解析。由15~16行知,源主机202.113.64.137与域名服务器202.113.64.3进行了第二次DNS域名解析,解析成功后才与202.113.77.253进行通信。可以推断出202.113.77.253和202.113.64.137不属于同一个子网(同一个子网域名只解析一次),而202.113.64.129就是两个网络的边界网关。故此处应填入:202.113.64.129。
问答题 2.  IP地址为202.113.77.253的设备应具备的功能是______。
【正确答案】路由
【答案解析】 tracert命令是通过发送包含不同TTL的ICMP报文并监听回应报文,来探测到达目的计算机的路径。TTL经过的每个路由节点,都会返回给源主机4个响应报文,以告之源主机路径正常通信。从第17~20行可以推断出主机202.113.77.253是网络上的路由节点,故此处填入:路由。
问答题 3.  图中的①~④删除了部分显示信息,其中②处应该是______,③处应该是______。
【正确答案】ICMP  202.113.64.137
【答案解析】 由上一小题解析知,tracert是通过发送包含不同TTL的ICMP协议报文并监听回应报文,来探测到达目的计算机的路径。在结合②空前面的“Protocol”判断,该处填写的是协议名,故第一空处应填入:ICMP。
   由③空前“Source address(源地址)”知,该处应该填写发出tracert命令的源地址,由图中第9行知,发出tracert命令的源地址是202.113.64.137。故第二空处应填入:202.113.64.137。
问答题 4.  该主机上执行的命令是______。
【正确答案】tracert mail tj.edu.cn
【答案解析】 本题中是通过发送不同TTL的ICMP报文,因此采用的是tracert命令。由“ICMP echo”语句知,探测的是mail.tj.edu.cn的主机。故此处应填入:tracert mail tj.edu.cn。