下列对于sniffer的使用,描述正确的是()。A、只有在共享的网络环境中,sniffer才能捕获局域网中所有的数据帧B、在交换网络中,sniffer将不再有用C、在交换网络中,如果需要捕其它终端之间的数据,需要交换机作端口镜像支持D、sniffer可以将接收的数据帧自动加以分析,并提供详细的分析报告

题目

下列对于sniffer的使用,描述正确的是()。

  • A、只有在共享的网络环境中,sniffer才能捕获局域网中所有的数据帧
  • B、在交换网络中,sniffer将不再有用
  • C、在交换网络中,如果需要捕其它终端之间的数据,需要交换机作端口镜像支持
  • D、sniffer可以将接收的数据帧自动加以分析,并提供详细的分析报告
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

以下关于局域网交换机技术特描述中,______是错误的。

A.局域网交换机建立和维护一个表示MAC地址与交换机端口对应关系的交换表

B.局域网交换机在发送结点所在的交换机端口(源端口) 和接收结点所在的交换机端口(目的端口) 之间建立虚连接

C.局域网交换机根据进入端口数据帧中的MAC地址,过滤和转发数据帧

D.局域网交换机工作在数据链路层和网络层,是一种典型的网络互连设备


正确答案:B
解析:局域网交换机建立和维护一个表示MAC地址与交换机端口对应关系的交换表,选项A正确;局域网交换机通过在数据帧的始发者和目标接收者之间建立临时的交换路径,使数据帧直接由源地址到达目的地址,选项B错误,局域网交换机工作在数据链路层和网络层,是一种典型的网络互连设备,它根据进入端口数据帧中的MAC地址,过滤和转发数据帧,选项C、D正确。

第2题:

网络侦听工具Sniffer Pro的功能模块包括 【18】 、 【19】 、数据包分析和数据包生成等功能。Sniffer Pro的 【20】 收集一段时间内的各种网络流量信息,通过这些信息可以建立网络运行状态的基线、设置网络异常的报警阈值。


正确答案:
(4)本题是对利用工具监控和管理网络的综合考核。
(18)数据侦听
【解析】Sniffer Pro是一个功能强大的可视化网络流量监控软件。主要功能包括: ①数据侦听:实时地对网络运行状态进行侦听、统计和分析,进而发现网络拥塞、性能瓶颈、网络故障等。 ②数据包捕捉:捕捉网络上的全部或特定数据流,并显示捕捉过程的状态。 ③数据包分析:包括Summary部分、Detail部分、Hex部分等。 ④数据包生成:向网络发送定制的数据包来测试网络,也可以回放捕获的数据包。
【19】数据包捕捉
【解析】同【18】。
【20】 History Sample
【解析】Sniffer Pro是常用的网络数据侦听工具之一。它的数据侦听模块的主要功能包括:①Dashboard:实时显示网络数据的数据传输率、带宽利用率和出错率,并可以提供各种统计数据的图形化显示。②Host Table:以表格或图表方式显示网络中各结点的数据传输情况。③Matrix:实时显示网络各结点的连接信息。④Protocol Distribution:统计网络流量中各种协议和应用的分布情况。⑤ Application Respone Time。实时监测客户端与服务器的应用连接响应时间。⑥History Sample:收集一段时间内的各网络流量信息,通过这些信息可以建立网络运行状态的基线、设置网络异常的报警阈值。 ⑦Global Statistics:通过多种类型的统计信息。

第3题:

下面关于局域网交换机技术特征的描述中正确的是( )。

A)局域网交换机建立和维护一个表示源MAC地址与交换机端口的对应关系的交换表

B)局域网交换机根据进入端口数据帧中的MAC地址,转发数据帧

C)局域网交换机工作在数据链路层和网络层,是一种典型的网络互连设备

D)局域网交换机在发送结点所在的交换机端口(源端口)和接收结点所在的交换机端口(目的端口)之间建立虚连接


正确答案:D
(17)D) 【解析】交换表表示的是目的MAC地址与交换机端口的对应关系,并不是源MAC地址;并不是所有数据帧都会被转发,如果源端口号和目的端口号相同或者处于某种安全机制,该数据帧会被直接丢弃;局域网交换机工作在数据链路层。

第4题:

以下关于局域网交换机技术特征的描述中正确的是()。

A.局域网交换机建立和维护一个表示源MAC地址与交换机端口对应关系的交换表

B.局域网交换机根据进入端口数据帧中的MAC地址,转发数据帧

C.局域网交换机工作在数据链路层和网络层,是一种典型的网络互联设备

D.局域网交换机在发送结点所在的交换机端口(源端口)和接收结点所在的交换机端口(目的端口)之间建立虚连接


正确答案:C

第5题:

图4是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。

请根据图中信息回答下列问题。

(1)该主机上执行的命令完整内容是 【16】 。

(2)主机59.67.148.5的功能是 【17】 ,其提供服务的缺省端口是 【18】 。

(3)图中①处删除了部分显示信息,该信息应该是 【19】 。

(4)如果用Sniffer统计网络流量中各种应用的分布情况,应打开的窗口是 【20】 。


正确答案:
【16】ping www.bupt.edu.cn
解析:从报文段中可以看出,本题中的报文段是通过ICMP协议传输出错报告控制信息,所以本题中执行的命令一定为“ping”命令;由于在刚开始的时候进行了域名解析,说明“ping”后面的地址是以域名的形式写的,从报文端可以看出,该域名为www.bupt.edu.cn。所以在题目中使用的命令为ping www.bupt.edu.cn
【17】DNS服务器;【18】53;
解析:从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.113.78.123的客户机向IP地址为59.67.148.5的DNS服务器发出的报文。所以59.67.148.5为域名服务器,即DNS服务器。DNS的默认缺省端口为53。
【19】Echo reply
解析:返回的是ICMP的头,其中TYPE=8,并且显示返回的内容Echo reply
【20】;Expert
解析:Sniffer Pro内置了一个流量查看器,打开Expert窗口查看

第6题:

以下交换机动态交换模式的描述中,错误的是______。

A.在快速转发存储模式中,数据帧在进行转发处理仅是帧中的MAC地址部被复制到缓冲区

B.碎片丢弃交换模式中,交换机接收到数据帧时,先检测该数据帧是不是冲突碎片

C.碎片丢弃交换模式中,交换机接收到数据帧时如果检测到它不是冲突碎片,则保存整个数据帧

D.存储转发模式中,将接收到的整个数据帧保存在缓冲区中


正确答案:C
解析:在快速转发存储模式中,数据帧在进行转发处理仅是帧中的MAC地址部被复制到缓冲区,选项A正确;碎片丢弃交换模式中,交换机接收到数据帧时,先检测该数据帧是不是冲突碎片,如果不是冲突碎片,也不保存整个数据帧,而是在接收了它的目的地址就直接进行转发操作,如果该数据帧是冲突碎片,则直接将该帧丢弃,选项B正确,C错误,存储转发模式中,将接收到的整个数据帧保存在缓冲区中,选项D正确。

第7题:

以下关于Sniffer Pro的描述中,哪个是错误的?——

A.Sniffer Pro的网络监听模块能实时地对网络运行状态进行监听、统计和分析

B.通过Sniffer Pro的数据分析,可以发现网络拥塞、性能“瓶颈”、网络故障等

C.Sniffer Pro的分析结果成为网络资源分配、网络维护与升级、网络性能优化的重要依据

D.网络监听模块的Host Table功能是实时显示网络各节点的连接信息


正确答案:D
解析:网络监听模块的Host‘Table功能是以表格或图形方式显示网络中各节点的数据传输情况,故选D)。

第8题:

下面关于sniffer的说法中不正确的是( )。

A.sniffer是一种常用的收集有用数据的方法,这些数据可以是用户的账号和密码,可以是一些商用机密数据等

B.Sniffer程序可以监听不同网段的主机

C.必须以root的身份使用sniffer程序

D.以太网sniffin9是指对以太网设备上传送的数据包进行侦听,发现感兴趣的包


正确答案:B
本题考查的是sniffer的相关知识点。
嗅探器(sniffer)是能够捕获网络报文的设备,可以理解为一个安装在计算机上的窃听设备,它可以用来窃听计算机在网络上所产生的众多的信息。在内部网上,黑客要想迅速获得大量的账号(包括用户名和密码),最为有效的手段是使用sniffer程序。这种方法要求运行Sniffer程序的主机和被监听的主机必须在同一个以太网段上,故而在外部主机上运行sniffer是没有效果的。再者,必须以root的身份使用sniffer程序,才能够监听到以太网段上的数据流。以太网sniffing是指对以太网设备上传送的数据包进行侦听,发现感兴趣的包。如果发现符合条件的包,就把它存到log文件中去。通常设置的条件是包含username或password的包。以太网sniffing将网卡设置为混杂模式,该模式是指网络上的所有设备都对总线上传送的数据进行侦听,并不仅仅是它们自己的数据。sniffer通常运行在路由器,或有路由器功能的主机上。sniffer属第二层次的攻击。通常是攻击者已经进入了目标系统,然后使用sniffer这种攻击手段,以便得到更多的信息。

第9题:

根据以下资料,回答下列各题。 图4是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。图4 sniffer捕获的数据包 请根据图中信息回答下列问题。 (1)该主机上执行的命令完整内容是 【16】 。 (2)主机59.67.148.5的功能是 【17】 ,其提供服务的缺省端口是 【18】 。 (3)图中①处删除了部分显示信息,该信息应该是 【19】 。 (4)如果用Sniffer统计网络流量中各种应用的分布情况,应打开的窗口是 【20】 。 请在第____处填上正确答案。


正确答案:
ping www.bupt.edu.cn
从报文段中可以看出,本题中的报文段是通过ICMP协议传输出错报告控制信息,所以本题中执行的命令一定为“ping”命令;由于在刚开始的时候进行了域名解析,说明“ping”后面的地址是以域名的形式写的,从报文端可以看出,该域名为www.bupt.edu.cn。所以在题目中使用的命令为ping www.bupt.edu.cn。

第10题:

以下关于Sniffer Pr0的描述中,哪个是错误的?

A.Sniffer Pro的网络监听模块能实时对网络运行状态进仃监听、统计

B.通过数据分析可以发现网络拥塞、性能瓶颈、网络故障

C.网络监听模块的Host Table实时显示网络的数据传输率、带宽利用率和出错率

D.分析的结果成为网络资源分配、网络维护与升级、网络性能优化的重要依据


正确答案:C

更多相关问题