sniffer是利用计算机的,下图所示的是用sniffer捕获一台主机用浏览器访问某网站时的数据包。  请根据图中信息回答下列问题。  (1)该主机的IP地址是【16】,该主机采用HTTP进行通信时,...

答:

【解题思路】本题主要考查域名解析和TCP(三次握手)连接过程。

(1)域名解析过程:当应用过程需要将一个主机域名映射为IP地址时,就调用域名解析函数,解析函数将待转换的域名放在DNS请求中,以UDP报文方式发送给本地域名服务器。本地域名服务器查到域名后,将对应的IP地址放在应答报文中返回。

(2)TCP(三次握手)连接过程

在TCP/IP中,TCP提供可靠的连接服务,采用三次握手建立一个连接。

第一次握手:建立连接时,客户端发送SYN包(seq=j)到服务器,并进入SYN_SEND状态,等待服务器确认。SYN为同步序列编号(synchronous Sequence Numbers)。

第二次握手:服务器收到SYN包,必须确认客户的SYN(sck=j+1),同时自己也发送一个SYN包(seq=k),即SYN+ACK包,此时服务器进入SYN_RECEV状态。

第三次握手:客户端收到服务器的SYN+ACK包,向服务器发送确认包ACK(Acknowledgement)(ack=k+1),此包发送完毕,客户端和服务器进入ESTABLISHED状态,完成三次握手。

【16】211.113.64.166

解析:图中1~4行是DNS解析过程,首先第1行202.113.64.166向211.81.20.200发出请求(OP= Query),第2行211.81.20.200向202.113.64.166发出回应(OP=Query,Stat=OK)说明解析完成。第3行和第4行是这个过程的确认。因此可以推断出202.113.64.166是本地主机的IP地址,211.81.20.200是DNS服务器的地址。因此【16】处应填入:211.113.64.166。

【17】1101

解析:从第6行知WWW.tjut.edu.cn是Source address,211.113.64.166是Destination address。再从Desti-nation Port=1101知,211.113.64.166主机使用1101端口进行HTTP通信。因此【17】处应填入:1101。

【18】3056467584

解析:由TCP header部分报文中的“TCP:Tnitial Sequence number=3056467584”可知,SEQ的初始值为3056467584。因此【18】处应填入:3056467584。

【19】get

解析:由第8行语句知源地址是客户机,目的地址是远端被访问的网站名。因此可以推断该行是客户机向远端被访问网站发送请求报文,因此【19】处应填入:get。

【20】7

解析:从图中第5、6、7行中知这三行的主要作用是进行TCP三次握手,第5行是发出请求,第6行是回应请求,第7行是完成握手。因此【20】处应填入:7。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值