3 月计算机等级考试四级网络工程师笔试试题(附参照答案)附:9 月的 sniffer 图附:4 月 sniffer 解析附:9 月 sniffer 解析从 sniffer 抓包图可以看出 NO
3 到 NO
4 是主机与 DNS 服务器之间互换信息(主机的 IP 地址为 6;DNS 服务器的 IP 地址为 0),从 NO
5 到 NO
7 是 TCP 三次握手的过程,从 NO
6 抓包分析中可以看出source address=[202
cnWWW 的服务器 IP 地址为表达 TCP 连接三次握手过程开始的数据包标号为 5,结束的数据包标号为 7从 summary 中可以看出标号为 7 的是主机发送数据给,而标号 5 也可以看出是主机发送数据给,因此标识号为 5 的和标识号为 7 的它们的目的端口和本来端口都是同样的也就是(D 目的端口=8080,S 源端口=1101),因此标号为 7 的数据包源端口应当为 1101从 NO
5 到 NO
7 是 TCP 三次握手的过程【syn】第一次握手,客户端发送 SYN 包(随机生成序列号 seq=143086951),等待服务器确认 syn flag=1【syn+ack】第二次握手,服务端收到客户端的 SYN 包把客户端发来的seq+1=ack(那么目前 ack=148030952),同步随机生成 seq=3056467584syn flag=1,ack flag=1【ack】第三次握手,客户端收到服务端的 syn,ack 包,向服务器发送 ack 包,此时客户端会把由服务端发来的 seq+1=ack=3056467585,同步把自己原先的seq+1=143086952ack flag=1因此标号为 7 的数据包 summary 栏中被隐去的信息中包括 ACK 的值,这个值应当为 3056467585,该