2025年通信工程师利用Wireshark排查文件传输失败与速度慢问题专题试卷及解析.pdfVIP

2025年通信工程师利用Wireshark排查文件传输失败与速度慢问题专题试卷及解析.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多

2025年通信工程师利用WIRESHARK排查文件传输失败与速度慢问题专题试卷及解析1

2025年通信工程师利用Wireshark排查文件传输失败与

速度慢问题专题试卷及解析

2025年通信工程师利用Wireshark排查文件传输失败与速度慢问题专题试卷及解

第一部分:单项选择题(共10题,每题2分)

1、在使用Wireshark捕获文件传输失败的网络数据包时,首先应该关注的是哪个

协议层的问题?

A、应用层

B、传输层

C、网络层

D、数据链路层

【答案】A

【解析】正确答案是A。文件传输失败通常首先表现为应用层协议(如FTP、HTTP、

SMB等)的错误或异常,因此应首先关注应用层。传输层(TCP/UDP)问题可能导致

连接中断或数据丢失,网络层(IP)问题可能导致路由错误,数据链路层问题可能导致

物理连接问题,但这些通常不是排查文件传输失败的首选。知识点:网络分层模型及故

障排查顺序。易错点:容易直接从底层开始排查,而忽略了应用层可能直接提供更明确

的错误信息。

2、在Wireshark中,下列哪个过滤器可以用来捕获所有FTP相关的流量?

A、tcp.port==21

B、ftp

C、tcp.port==20||tcp.port==21

D、ftp||ftpdata

【答案】C

【解析】正确答案是C。FTP使用两个端口:控制连接使用端口21,数据连接使用

端口20(主动模式)或动态端口(被动模式)。因此,要捕获所有FTP相关流量,需要同

时捕获这两个端口的流量。选项A只捕获控制连接,选项B不是有效的Wireshark过

滤器语法,选项D也不是有效的过滤器语法。知识点:FTP协议工作原理及Wireshark

过滤语法。易错点:容易忽略FTP使用双通道的特性,只捕获控制连接而忽略数据连

接。

3、在分析文件传输速度慢的问题时,发现TCP窗口大小经常为零,这表明什么问

题?

A、网络拥塞

B、接收方处理能力不足

2025年通信工程师利用WIRESHARK排查文件传输失败与速度慢问题专题试卷及解析2

C、发送方缓冲区不足

D、网络延迟过高

【答案】B

【解析】正确答案是B。TCP窗口大小为零表示接收方通知发送方暂停发送数据,

通常是因为接收方的缓冲区已满,无法接收更多数据,这表明接收方处理能力不足。网

络拥塞通常表现为丢包和重传,发送方缓冲区不足不会直接导致窗口大小为零,网络

延迟高也不会直接导致窗口大小为零。知识点:TCP流量控制机制。易错点:容易将

TCP窗口问题与网络拥塞混淆,实际上窗口大小为零是流量控制而非拥塞控制的体现。

4、在Wireshark中,下列哪个显示过滤器可以用来查找TCP重传的数据包?

A、tcp.analysis.retransmission

B、tcp.retransmission

C、tcp.analysis.lost_segment

D、tcp.analysis.fast_retransmission

【答案】A

【解析】正确答案是A。tcp.analysis.retransmission是Wireshark中用来标识TCP

重传数据包的显示过滤器。选项B不是有效的过滤器语法,选项C用于标识丢失的

TCP段,选项D用于标识快速重传。知识点:Wireshark显示过滤器及TCP重传机

制。易错点:容易混淆各种TCP分析过滤器的具体含义和适用场景。

5、在排查文件传输失败问题时,发现TCP连接建立过程中出现SYN包没有响应

的情况,最可能的原因是什么?

A、应用层协议错误

B、防火墙阻止了连接

C、DNS解析失败

D、文件系统权限问题

【答案】B

【解析】正确答案是B。SYN包没有响应通常表明TCP连接无法建立,最常见的

原因是中间设备(如防火墙)阻止了连接,或者目标服务器未运行相应服务。应用层协

议错误发生在连接建立之后,DNS解析失败发生在连接建立之前,文件系统权限问题

也发生在连接建立之后。知识点:TCP三次握手过程及常见连接问题。易错点:容易

将连接建立问题与应用层问题混淆,忽略了网络中间

文档评论(0)

189****3244 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档