综合题
如下图所示是校园网中一台主机在命令行模式下执行某个命令时用Sniffer捕获的数据包。
问答题
ftp.pku.edu.cn对应的IP地址是______。
【正确答案】202.38.97.197
【答案解析】
问答题
图中①②③处删除了部分显示信息,其中②和③处的信息分别是______和______。
问答题
主机202.113.64.3的功能是______。
问答题
当需要回放捕获的数据包时,可以使用sniffer内置的______。
【正确答案】数据包生成器
【答案解析】ftp.pku.edu.cn对应的IP地址是图中阴影部分的目的地址。故应填入“202.38.97.197”。 标号为19的一行表示TCP报文,在TCP/IP协议中,发送一个数据,接收成功后将回复一个确认数据,即①处为确认数据ACK,接收方在确认之后将再次发送一个数据,以便于下面的握手连接,即②处是接收方向原发送方发出的数据,即为SEQ。故应填入“SEQ”。 第18条报文是SYN报文,其对应的Flags是02。 查看图,由标号为16的数据包可知,源地址为202.113.64.137的主机,要访问目的IP地址为202.113.64.3的DNS服务器。故应填入“DNS服务器”。 Sniffer内置了一个数据包生成器,可以回放捕获的数据包。故应填入“数据包生成器”。