- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
TROUBLE TICKET Trace File: TroubleTicket.pcapng (contributed by Jasper Bongertz) What is the application protocol used? 从图中可以看出,使用的应用层协议是HTTP。Are all GET requests asking for the same URI? 是的。在HTTP数据包11号的GET位置选择应用为表达式,可以得到3个数据包,其中的URL均指向同一地址。Based on where this trace was taken, do the packets get lost closer to the client or closer to the server? 问题出在客户端一侧,我们将时间显示模式调节为“距离上一次抓包时间”。首先可以看出服务器发了许多【ACK,SYN】置位的数据包。其次,客户端首次发送针对【ACK,SYN】的应答包10,距离上一次抓包已过去了3.5s,而服务器针对包11中GET请求的响应只花费了0.001s,如包12所示。因此可以判断问题大约为客户端主机处理请求时发生了拥塞或延迟,建议清空缓存或终止高耗CPU的进程。This trace was taken inside the infrastructure. Whatis the Initial Round Trip Time of the connection? 通常正式数据开始传输前最终的三次握手为成功的这个,我们看到在数据包10开始传输数据之前,数据包8,9,10完成了一次三次握手认证。选择数据包8的时间作为参考时间,可以看到三次认证完成的时间为3.560826s。5. Who owns the server? 从HTTP的GET请求中可以看到,请求的网址为/tianya2b/nodes/…..,此时主机Host为www.verkehrsmittelvergleich.de,是一台德国的服务器。进一步从服务器响应中我们还可以得知客户机的名字为KoblenzHbf,当然,这是他的网名。BIG FTP Trace File: BigFTP.pcapngOn which host was Wireshark running when this trace file was taken? 从截图中可以看出,20首先发出了CWD命令,此为ftp下的改变工作目录命令,使用户可以在不同的目录或数据集下工作而不用改变它的登录或帐户信息。在收到回馈的信息后,紧接着0.0005秒,其发出了端口开启命令。在如此短的时间间隔内发出两个命令,考虑网络延迟等因素,不可能在另一端收到如此短时间内的答复,因此wireshark运行在客户端一侧。If this network does not support jumbo frames, why do we see 16,450 byte packets in the trace file? 虽然网络不支持巨型帧,但是在客户端连接的交换机支持,因此交换机会将分片数据包重新组装为巨型帧发给客户端。What data packet is being acknowledged in frames 314-321? 上面一个图是数据包321的包详情,其为314-321序列的最后一个TCP确认数据包,可以看到其下一个期望接收序列的557057。下图是数据包304的包详情,其下一个期望接收序列为557057,余数据包321的数值相等。因此可以判断314-421是对重组后的巨型帧304的ACK应答。Why can’t you view the reassembled .jpg file that is uploaded in this trace file? 首先追踪STOR命令的流,看到是在150端口以二进制传输文件。同时追踪数据流,看到提示语“this program must be run under Win32”,以及在详细数值里出现了类似函数调用接口的语句,因此判断有可能传输的是一个应用程序。5. What is the true purpose of kidsatbeach.jpg? 选择追踪TCP流,将数据转换为原始数据,另存为001.exe,点击运行后如下图所示。数据为一款叫做OJOsoft的软件,用于将音频在各大格式之间互转。PAID TO PLAY Trace File: AllPlayNoWork.pcapngFor what server did the client try to resolve an IPv6 address? 从DNS请求类型可以看出,针对的请求类型是AAAA,即为ipv6
您可能关注的文档
- 2013年MCM_B题,水资源的调度案例概念.pptx
- 2-2-平安附加险产品介绍-不含健享(2015年3月版)概念.pptx
- 2013年春-西南大学《线性代数》作业及答案概念.doc
- 2013年二级建造师水利水电实务真题及答案考试概念.docx
- 2013年会计继续教育试题及答案概念.doc
- 2013年会计人员继续教育题目及答案91分概念.doc
- 2013年沪科版八年级上第五章质量与密度单元检测题及答案解析概念.doc
- 2——3岁区角投放概念.doc
- 2013年一级建造师机电实务考试真题及答案解析概念.docx
- 2013年我国宏观经济形势和政策导向(仅适用于2013或2014年度)-考试题集概念.doc
最近下载
- 临床心理门诊各项规章制度.pdf VIP
- T_CAGHP 041-2018 崩塌防治工程施工技术规范(试行).docx VIP
- 成立医疗技术临床应用管理委员会的通知(20210923160840).docx VIP
- 20230519成都万象城 项目介绍2023(压缩).pdf VIP
- 化妆品车间设计规范.docx
- IEC60335-1-2020中文版-家用和类似用途电器的安全第1部分:通用要求(中文翻译稿).docx VIP
- 清洁能源利用技术报告-天然气压差发电技术研究与项目规划.pdf VIP
- 垃圾焚烧工艺流程图2018.pdf VIP
- 最新弃标函模板.docx VIP
- 腾势-腾势X-产品使用说明书-经典版(插混)-QCJ6490ST6HEV-腾势X插电式混动SUV用户手册20191212.pdf VIP
文档评论(0)