图7-7为在某园区网出口处用Sniffer软件捕捉的部分数据包。请根据图7-7中的信息回答下列问题。
(1) 若该园区网,DMZ区用于部署对Internet开放的服务器群,则在图7-7中示意的此类服务器共有 (16) 台。
(2) 该园区网E-mail服务器的IP地址是 (17) 。
(3) 主机117.88.130.81的功能是 (18) 。
(4) 主机61.138.129.156的功能是 (19) 。
(5) 该园区网的域名服务器的IP地址是 (20) 。
参考答案:202.113.64.3
解析:[考点透解] 由图7-7所示的Detail(细节)窗格中“IP: Destination Address=[202.113.64.3]dns.tjut.edu.cn”可知,主机域名dns.tjut.edu.cn所对应的IP地址为202.113.64.3,如图7-7所示的解码(Decode)模块的[No.]列中,标号为“1”的那行报文。[Source Address](源IP地址)为dns.tjut.edu.cn主机的IP地址为202.113.64.3。如图7-7所示的[Source Address]和[Dest Address]列中共出现了202.113.64.3(即dns.tjut.edu.cn)、61.49.23.103等10个IP地址。假设这10个口地址分别分配给10台主机,且均使用标准的子网掩码。其中,202.113.64.2、202.113.64.3、202.113.64.4这3个C类IP地址的网络号相同,即网络号均为202.113.64.0。由此可初步判断这3个IP地址所对应的3台主机可能处在同一个逻辑网段中。地址219.133.40.202也是一个C类IP地址,其他6个IP地址均是A类IP地址。经过计算,这7个IP地址所对应的主机相互独立,分散在不同逻辑网段中。由此可进一步判断这7个IP地址所对应的主机可能处于Internet中,那么网络号均为202.113.64.0的3台主机则处于该园区网中(如防火墙的DMZ区)。根据数据包源IP地址、目的IP地址信息及其对应数据传输方向,结合图7-7所给出的其他信息,可以画出如图7-9所示的网络拓扑结构示意图。图7-9中的序号应于图7-7中[No.]列中“1”~“16”。图7-9中未示意出IP地址为219.133.40.202和121.21.241.47的主机。 在图7-7中与主机59.50.174.113相关的行号为“14”。由该行[Summary]列中的信息“SMTP: R Port=3405 221 close connection”可知,源IP地址为202.113.64.4的主机向目的地址为59.50.174.113的主机发出了关闭SMTP(电子邮件传输协议)连接的信息。而图7-7中与地址202.113.64.4相关的行号为“2”和“3”。由行号为“2”的[Summary]列中信息“SMTP: C PORT=20289 Text Data”可知,主机121.5.5.21通过20289端15号向主机202.113.64.4发出数据连接(Connect)的请求。由行号为“3”的[Summary]列中的信息“TCP: D=20289 S=25 ACK=4118528534 WIN=31636”可知,主机202.113.64.4通过TCP 25端口号向主机121.5.5.21的20289端口号作出响应(ACK=4118528534)。通常,E-mail服务器使用电子邮件传输协议(SMTP)为客户端提供邮件服务,其通过对外开放TCP 25端口号被动地等待客户端的请求服务。由此可以判断,主机202.113.64.4是该园区网的E-mail服务器。而主机59.50.174.113和主机121.5.5.21都是请求提供电子邮件服务的客户端。
通常,Web服务器使用超文本传输协议(HTTP)为客户端提供网页信息游览服务。在图7-7中与HTTP相关的信息为标号“5”、“7”、“13”、“17”的行。这4行总共涉及到202.113.64.2、117.88.130.81和121.21.241.47这3个TP地址,且有共同特点:均以地址202.113.64.2作为数据包的源IP地址。其中,标号为“5”的行[Summary]列中“HTTP: R Port=1753 1440 bytes of data”表示:该行[Source Address]列中“202.113.64.2”的主机给该行[Dest Address]列中“117.88.130.81”主机的1753端口响应(Response)了1440字节的数据。同理可得出其他行的信息解释分别是:IP地址为202.113.64.2的主机给地址为117.88.130.81主机的1749端口、1757端口分别响应了1440字节的数据,IP地址为202.113.64.2的主机给地址为121.21.241.47主机的1308端口响应了1440字节的数据。由此可知,该园区网Web服务器的IP地址是202.113.64.2。由标号为“6”、“8”、“16”行的[Summary]列中共同的信息“TCP: D=80”可知,该园区网Web服务器对外开放的服务端口是80。主机117.88.130.81和主机121.21.241.47都是请求提供WWW服务的客户端。 在图7-7中与主机61.138.129.156相关的行号有“9”~“12”。由行号为“11”的[Summary]列中的信息“DNS: C ID=39632 OP=QUERY NAME=lib.tjut.edu.cn”可知,主机61.138.129.156向主机202.113.64.3发出“查询(Query)域名lib.tjut.edu.cn所对应IP地址”的连接(Connect)的请求。由行号为“12”的[Summary]列中信息“DNS: C ID=39632 OP=QUERY STAT=OK NAME=lib.tjut.edu.cn”可知,主机202.113.64.3向主机61.138.129.156响应“域名lib.tjut.edu.cn查询解析成功(STAT=OK)”的信息。由此可知,主机61.138.129.156是一台请求域名查询服务的主机(或者是Internet中的一台转发域名服务器)。主机dns.tjut.edu.cn是该园区网的一台DNS服务器(IP地址为202.113.64.3)。 另外,在图7-7中共出现dns.tjut.edu.cn、update.uitv.com、lib.tjut.edu.cn、isdIMG onClick=over(this) title=放大2.qq.com这4个域名。其中,域名dns.tjut.edu.cn是该园区网DNS服务器(202.113.64.3)的主机域名。由于域名update.uitv.com是该园区网DNS服务器(202.113.64.3)向主机61.49.23.103转发的域名,因此可判断该域名与该园区网的域名无关。同理,域名isdIMG onClick=over(this) title=放大2.qq.com是该园区网DNS服务器(202.113.64.3)向主机219.133.40.202转发的域名,由此也可判断该域名与该园区网的域名无关。域名lib.tjut.edu.cn是处于Internet中主机61.138.129.156向该园区网DNS服务器(202.113.64.3)查询的域名,它是该园区网某台服务器(如图书馆)的主机域名。结合域名解析的树状逻辑层次结构的概念可知,该园区网的域名是cjut.edu.cn。