- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
TROUBLE TICKET Trace File: TroubleTicket.pcapng (contributed by Jasper Bongertz) What is the application protocol used? 从图中可以看出,使用的应用层协议是HTTP。Are all GET requests asking for the same URI? 是的。在HTTP数据包11号的GET位置选择应用为表达式,可以得到3个数据包,其中的URL均指向同一地址。Based on where this trace was taken, do the packets get lost closer to the client or closer to the server? 问题出在客户端一侧,我们将时间显示模式调节为“距离上一次抓包时间”。首先可以看出服务器发了许多【ACK,SYN】置位的数据包。其次,客户端首次发送针对【ACK,SYN】的应答包10,距离上一次抓包已过去了3.5s,而服务器针对包11中GET请求的响应只花费了0.001s,如包12所示。因此可以判断问题大约为客户端主机处理请求时发生了拥塞或延迟,建议清空缓存或终止高耗CPU的进程。This trace was taken inside the infrastructure. Whatis the Initial Round Trip Time of the connection? 通常正式数据开始传输前最终的三次握手为成功的这个,我们看到在数据包10开始传输数据之前,数据包8,9,10完成了一次三次握手认证。选择数据包8的时间作为参考时间,可以看到三次认证完成的时间为3.560826s。5. Who owns the server? 从HTTP的GET请求中可以看到,请求的网址为/tianya2b/nodes/…..,此时主机Host为www.verkehrsmittelvergleich.de,是一台德国的服务器。进一步从服务器响应中我们还可以得知客户机的名字为KoblenzHbf,当然,这是他的网名。BIG FTP Trace File: BigFTP.pcapngOn which host was Wireshark running when this trace file was taken? 从截图中可以看出,20首先发出了CWD命令,此为ftp下的改变工作目录命令,使用户可以在不同的目录或数据集下工作而不用改变它的登录或帐户信息。在收到回馈的信息后,紧接着0.0005秒,其发出了端口开启命令。在如此短的时间间隔内发出两个命令,考虑网络延迟等因素,不可能在另一端收到如此短时间内的答复,因此wireshark运行在客户端一侧。If this network does not support jumbo frames, why do we see 16,450 byte packets in the trace file? 虽然网络不支持巨型帧,但是在客户端连接的交换机支持,因此交换机会将分片数据包重新组装为巨型帧发给客户端。What data packet is being acknowledged in frames 314-321? 上面一个图是数据包321的包详情,其为314-321序列的最后一个TCP确认数据包,可以看到其下一个期望接收序列的557057。下图是数据包304的包详情,其下一个期望接收序列为557057,余数据包321的数值相等。因此可以判断314-421是对重组后的巨型帧304的ACK应答。Why can’t you view the reassembled .jpg file that is uploaded in this trace file? 首先追踪STOR命令的流,看到是在150端口以二进制传输文件。同时追踪数据流,看到提示语“this program must be run under Win32”,以及在详细数值里出现了类似函数调用接口的语句,因此判断有可能传输的是一个应用程序。5. What is the true purpose of kidsatbeach.jpg? 选择追踪TCP流,将数据转换为原始数据,另存为001.exe,点击运行后如下图所示。数据为一款叫做OJOsoft的软件,用于将音频在各大格式之间互转。PAID TO PLAY Trace File: AllPlayNoWork.pcapngFor what server did the client try to resolve an IPv6 address? 从DNS请求类型可以看出,针对的请求类型是AAAA,即为ipv6
您可能关注的文档
- 广东省“六校联盟”2016届高三文综第三次联考.doc
- 广东省2015年中考化学总复习分类专题训练:酸和碱介绍.doc
- 广东省2016届高三适应性测试语文介绍.doc
- MOSFET常见失效的机理讨论.ppt
- 广东省2016年中考物理(word版,含).doc
- 广东省2016年中考物理介绍.doc
- 2016《经济法基础》第一章总论试卷.ppt
- 广东省东莞市寮步信义学校2015届中考一模考试语文介绍.doc
- 288蒙牛企业文化手册试卷.ppt
- 广东省佛山市2017届高三教学质量检测(一).doc
- 质量意识培训课件.ppt
- 如何编制过程流程图、PFMEA、控制计划文件.pptx
- 2026届高三一轮:名句名篇复习策略.docx
- 2026届高三一轮复习:边塞诗特点及分类练习.docx
- 【1.21维叶语文】东莞、揭阳、韶关三市联考试卷重点题型讲评(包括文言文+作文)(1).pptx
- 【8.5维叶语文】教材生根处考场花开时—2025高考语文全国卷教考衔接.pptx
- 【8.13维叶语文】2026届高考一轮复习基于高考题目的必备知识梳理.pptx
- 【维叶语文11.8】2025届诗歌复习专题第二讲(知人论世).pptx
- 1_【9.17维叶语文】以近5年高考真题为例 一句话巧记法搞定句子补写题.pptx
- 2026届高三一轮现代文整理(小说部分)3教考衔接(运用版).docx
最近下载
- 天然气勘探项目安全评估报告.docx
- ANSYS_Workbench_Mesh网格划分(自己总结).pdf VIP
- 麻醉学之全身麻醉.ppt VIP
- 纳米酶研究进展.pptx VIP
- Ansys15.workbench网格划分教程.pdf VIP
- 光伏项目倒送电启动方案.docx VIP
- 铁路货装值班员职业技能鉴定考试题(附答案).doc VIP
- (高清版)G-B∕T 37523-2019 风电场气象观测资料审核、插补与订正技术规范.pdf VIP
- 华东理工大学-食品科学与工程 实验二抗氧化剂实验方案苹果汁.docx VIP
- 铁路货装值班员(中级)职业技能鉴定参考试题(附答案).doc VIP
文档评论(0)