二、填空题1. 由于执行OSPF协议的路由器之间频繁地交换链路状态信息,因此所有的路由器最终都能建立一个
。
2. 交换表一般被保存在交换机的一个高速缓存中,但高速缓存空间是有限的,因此每次储存一个地址表项时,都被盖上一个
。
3. 在不影响网络正常工作的情况下,进行信息的截获、窃取和破译称为
攻击。
如图所示是在一台主机上用Sniffer捕获的数据包。

请根据图中信息回答下列问题。4. 该主机使用的DNS服务器的域名是______,DNS服务器的IP地址是______。
dns.tjut.edu.cn
202.113.64.3
[解析] 由行号5的数据包可以看出,DNS服务器为dns.tjut.edu.cn。
数据包6的源地址即为DNS的IP地址,从Sniffer的译码框可以得到IP地址为202.113.64.3。
5. 如果上图显示的是在该主机上执行某个操作过程中捕获的所有数据包,那么该操作是______。
6. 如果Sniffer启用了图所示的过滤器“example”后,在该主机上使用浏览器成功地访问了http://it.nankai.edu.cn,那么Sniffer是否可以捕获到该操作的数据包(请回答是或否)______。

否
[解析] 过滤器只能捕获来自于80端口的数据,而域名解析服务使用的是UDP 53端口,所以不能捕获。
7. 如果想要捕获在载荷的某个固定位置上具有指定特征值的数据包,那么需要使用的过滤器选项是______。
data pattern
[解析] 要捕获载荷的某个固定位置上具有指定特征值的数据包,需用data pattern选项来指定包的格式。
8. 一台主机可以发出一个包含“掩码请求”报文的广播包,默认网关路由器上的ICMP就会向源主机发出一个
报文,把子网掩码通知它。
9. 在局域网接口配置中可配置的局域网接口类型有以太网、FDDI、
和
等。