2009年3月计算机等级考试四级网络工程师笔试试题(附参考答案)附:2008年9月的sniffer图附:08年4月sniffer解析附:08年9月sniffer解析从sniffer抓包图可以看出NO
4是主机与DNS服务器之间交换信息(主机的IP地址为202
166;DNS服务器的IP地址为211
200),从NO
7是TCP三次握手的过程,从NO
6抓包分析中可以看出sourceaddress=[202
cnWWW的服务器IP地址为202
2表示TCP连接三次握手过程开始的数据包标号为5,结束的数据包标号为7从summary中可以看出标号为7的是主机发送数据给,而标号5也可以看出是主机发送数据给,所以标识号为5的和标识号为7的它们的目的端口和原来端口都是一样的也就是(D目的端口=8080,S源端口=1101),所以标号为7的数据包源端口应该为1101从NO
7是TCP三次握手的过程【syn】第一次握手,客户端发送SYN包(随机生成序列号seq=143086951),等待服务器确认synflag=1【syn+ack】第二次握手,服务端收到客户端的SYN包把客户端发来的seq+1=ack(那么现在ack=148030952),同时随机生成seq=3056467584synflag=1,ackflag=1【ack】第三次握手,客户端收到服务端的syn,ack包,向服务器发送ack包,此时客户端会把由服务端发来的seq+1=ack=3056467585,同时把自己原先的seq+1=143086952ackflag=1所以标号为7的数据包summary栏中被隐去的信息中包括ACK的值,这个值应该为3056467585,该数据包TCPflag的ACK位应该为1参考答案(仅供参考,如有问题