下列对于sniffer的使用,描述正确的是()。A、只有在共享的网络环境中,sniffer才能捕获局域网中所有的数据帧B、在交换网络中,sniffer将不再有用C、在交换网络中,如果需要捕其它终端之间的数据,需要交换机作端口镜像支持D、sniffer可以将接收的数据帧自动加以分析,并提供详细的分析报告

题目

下列对于sniffer的使用,描述正确的是()。

  • A、只有在共享的网络环境中,sniffer才能捕获局域网中所有的数据帧
  • B、在交换网络中,sniffer将不再有用
  • C、在交换网络中,如果需要捕其它终端之间的数据,需要交换机作端口镜像支持
  • D、sniffer可以将接收的数据帧自动加以分析,并提供详细的分析报告

相似考题
更多“下列对于sniffer的使用,描述正确的是()。A、只有在共享的网络环境中,sniffer才能捕获局域网中所有的数据帧B、在交换网络中,sniffer将不再有用C、在交换网络中,如果需要捕其它终端之间的数据,需要交换机作端口镜像支持D、sniffer可以将接收的数据帧自动加以分析,并提供详细的分析报告”相关问题
  • 第1题:

    网络侦听工具Sniffer Pro的功能模块包括 【18】 、 【19】 、数据包分析和数据包生成等功能。Sniffer Pro的 【20】 收集一段时间内的各种网络流量信息,通过这些信息可以建立网络运行状态的基线、设置网络异常的报警阈值。


    正确答案:
    (4)本题是对利用工具监控和管理网络的综合考核。
    (18)数据侦听
    【解析】Sniffer Pro是一个功能强大的可视化网络流量监控软件。主要功能包括: ①数据侦听:实时地对网络运行状态进行侦听、统计和分析,进而发现网络拥塞、性能瓶颈、网络故障等。 ②数据包捕捉:捕捉网络上的全部或特定数据流,并显示捕捉过程的状态。 ③数据包分析:包括Summary部分、Detail部分、Hex部分等。 ④数据包生成:向网络发送定制的数据包来测试网络,也可以回放捕获的数据包。
    【19】数据包捕捉
    【解析】同【18】。
    【20】 History Sample
    【解析】Sniffer Pro是常用的网络数据侦听工具之一。它的数据侦听模块的主要功能包括:①Dashboard:实时显示网络数据的数据传输率、带宽利用率和出错率,并可以提供各种统计数据的图形化显示。②Host Table:以表格或图表方式显示网络中各结点的数据传输情况。③Matrix:实时显示网络各结点的连接信息。④Protocol Distribution:统计网络流量中各种协议和应用的分布情况。⑤ Application Respone Time。实时监测客户端与服务器的应用连接响应时间。⑥History Sample:收集一段时间内的各网络流量信息,通过这些信息可以建立网络运行状态的基线、设置网络异常的报警阈值。 ⑦Global Statistics:通过多种类型的统计信息。

  • 第2题:

    图4是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。

    请根据图中信息回答下列问题。

    (1)该主机上执行的命令完整内容是 【16】 。

    (2)主机59.67.148.5的功能是 【17】 ,其提供服务的缺省端口是 【18】 。

    (3)图中①处删除了部分显示信息,该信息应该是 【19】 。

    (4)如果用Sniffer统计网络流量中各种应用的分布情况,应打开的窗口是 【20】 。


    正确答案:
    【16】ping www.bupt.edu.cn
    解析:从报文段中可以看出,本题中的报文段是通过ICMP协议传输出错报告控制信息,所以本题中执行的命令一定为“ping”命令;由于在刚开始的时候进行了域名解析,说明“ping”后面的地址是以域名的形式写的,从报文端可以看出,该域名为www.bupt.edu.cn。所以在题目中使用的命令为ping www.bupt.edu.cn
    【17】DNS服务器;【18】53;
    解析:从第一行报文中的“DNS C”可以看出,这是客户机向DNS服务器发出的报文。所以在该报文中,IP地址为202.113.78.123的客户机向IP地址为59.67.148.5的DNS服务器发出的报文。所以59.67.148.5为域名服务器,即DNS服务器。DNS的默认缺省端口为53。
    【19】Echo reply
    解析:返回的是ICMP的头,其中TYPE=8,并且显示返回的内容Echo reply
    【20】;Expert
    解析:Sniffer Pro内置了一个流量查看器,打开Expert窗口查看

  • 第3题:

    以下关于局域网交换机技术特征的描述中正确的是()。

    A.局域网交换机建立和维护一个表示源MAC地址与交换机端口对应关系的交换表

    B.局域网交换机根据进入端口数据帧中的MAC地址,转发数据帧

    C.局域网交换机工作在数据链路层和网络层,是一种典型的网络互联设备

    D.局域网交换机在发送结点所在的交换机端口(源端口)和接收结点所在的交换机端口(目的端口)之间建立虚连接


    正确答案:C

  • 第4题:

    以下关于局域网交换机技术特征的描述中,哪个是错误的?

    A.局域网交换机建立和维护一个表示MAC地址与交换机端口对应关系的交换表

    B.局域网交换机在发送结点所在的交换机端口(源端口.和接收结点所在的交换机端口(目的端口.之间建立虚连接

    C.局域网交换机根据进入端口数据帧中的MAC地址,过滤和转发数据帧

    D.局域网交换机工作在数据链路层和网络层,是一种典型的网络互联设备


    正确答案:B

  • 第5题:

    下列选项中,关于局域网交换机技术特征的描述不正确的是( )。

    A.局域网交换机工作在数据链路层和网络层,是一种典型的网络互联设备

    B.局域网交换机建立和维护一个表示MAC地址与交换机端口对应关系的交换表

    C.局域网交换机根据进入端口数据帧中的MAC地址,过滤和转发数据帧

    D.局域网交换机在发送结点所在的交换机端口(源结点)和接收结点所在的交换机端口(目的端口)之间建立虚连接


    正确答案:A

  • 第6题:

    下列对sniffer的使用,描述不正确的是()。

    A.只有在共享的网络环境中,sniffer才能捕获局域网中所有的数据帧

    B.在交换式的网络中,sniffer将不再有用

    C.在交换式的网络中,如果需要捕获其他终端之间的数据,需要交换机做端口镜像来支持

    D.sniffer可以将接收的数据帧自动的加以分析,并提供详细的分析报告


    参考答案:C

  • 第7题:

    在使用网络传输文件时,速度非常低,使用抓包软件发现一些重复的帧,下面关于可能的原因或解决方案描述正确的是( )。

    A.交换机在MAC地址表中查不到数据帧的目的MAC地址时,会泛洪该数据帧
    B.该网络的交换机设备必须进行升级改造
    C.网络在二层存在环路
    D.网络中没有配置VLAN

    答案:C
    解析:
    收到重复帧不是数据泛洪导致的。数据泛洪是广播报文,广播报文不会导致收到重复数据包。

  • 第8题:

    下列对sniffer的使用,描述不正确的是()。

    • A、只有在共享的网络环境中,sniffer才能捕获局域网中所有的数据帧
    • B、在交换式的网络中,sniffer将不再有用
    • C、在交换式的网络中,如果需要捕获其他终端之间的数据,需要交换机做端口镜像来支持
    • D、sniffer可以将接收的数据帧自动的加以分析,并提供详细的分析报告

    正确答案:C

  • 第9题:

    使用什么工具可以对网络中的数据包进行分析()

    • A、Sniffer Pro抓包工具
    • B、FTP客户端
    • C、CiscoPacketTracer
    • D、记事本

    正确答案:A

  • 第10题:

    交换机收到一个带有VLAN标签的数据帧,但是在MAC地址表当中查询不到该数据帧的目的MAC地址,则下列描述中正确的是()。

    • A、交换机会向所有端口广播该数据帧
    • B、交换机会向数据该数据帧所在VLAN中的所有端口(除接收端口)广播此数据帧
    • C、交换机会向所有access端口广播此数据帧
    • D、交换机会丢弃此数据帧

    正确答案:B

  • 第11题:

    单选题
    下列对sniffer的使用,描述不正确的是()。
    A

    只有在共享的网络环境中,sniffer才能捕获局域网中所有的数据帧

    B

    在交换式的网络中,sniffer将不再有用

    C

    在交换式的网络中,如果需要捕获其他终端之间的数据,需要交换机做端口镜像来支持

    D

    sniffer可以将接收的数据帧自动的加以分析,并提供详细的分析报告


    正确答案: C
    解析: 暂无解析

  • 第12题:

    单选题
    下列对于sniffer的使用,描述正确的是()。
    A

    只有在共享的网络环境中,sniffer才能捕获局域网中所有的数据帧

    B

    在交换网络中,sniffer将不再有用

    C

    在交换网络中,如果需要捕其它终端之间的数据,需要交换机作端口镜像支持

    D

    sniffer可以将接收的数据帧自动加以分析,并提供详细的分析报告


    正确答案: A
    解析: 暂无解析

  • 第13题:

    以下关于Sniffer Pro的描述中,哪个是错误的?——

    A.Sniffer Pro的网络监听模块能实时地对网络运行状态进行监听、统计和分析

    B.通过Sniffer Pro的数据分析,可以发现网络拥塞、性能“瓶颈”、网络故障等

    C.Sniffer Pro的分析结果成为网络资源分配、网络维护与升级、网络性能优化的重要依据

    D.网络监听模块的Host Table功能是实时显示网络各节点的连接信息


    正确答案:D
    解析:网络监听模块的Host‘Table功能是以表格或图形方式显示网络中各节点的数据传输情况,故选D)。

  • 第14题:

    根据以下资料,回答下列各题。 图4是一台主机在命令行模式下执行某个命令时用sniffer捕获的数据包。图4 sniffer捕获的数据包 请根据图中信息回答下列问题。 (1)该主机上执行的命令完整内容是 【16】 。 (2)主机59.67.148.5的功能是 【17】 ,其提供服务的缺省端口是 【18】 。 (3)图中①处删除了部分显示信息,该信息应该是 【19】 。 (4)如果用Sniffer统计网络流量中各种应用的分布情况,应打开的窗口是 【20】 。 请在第____处填上正确答案。


    正确答案:
    ping www.bupt.edu.cn
    从报文段中可以看出,本题中的报文段是通过ICMP协议传输出错报告控制信息,所以本题中执行的命令一定为“ping”命令;由于在刚开始的时候进行了域名解析,说明“ping”后面的地址是以域名的形式写的,从报文端可以看出,该域名为www.bupt.edu.cn。所以在题目中使用的命令为ping www.bupt.edu.cn。

  • 第15题:

    以下关于Sniffer Pr0的描述中,哪个是错误的?

    A.Sniffer Pro的网络监听模块能实时对网络运行状态进仃监听、统计

    B.通过数据分析可以发现网络拥塞、性能瓶颈、网络故障

    C.网络监听模块的Host Table实时显示网络的数据传输率、带宽利用率和出错率

    D.分析的结果成为网络资源分配、网络维护与升级、网络性能优化的重要依据


    正确答案:C

  • 第16题:

    交换机收到一个带有VLAN标签的数据帧,但是在MAC地址表当中查询不到该数据帧的目的MAC地址,则下列描述中正确的是()。

    A.交换机会向所有端口广播该数据帧

    B.交换机会向数据该数据帧所在VLAN中的所有端口(除接收端口)广播此数据帧

    C.交换机会向所有access端口广播此数据帧

    D.交换机会丢弃此数据帧


    参考答案:B

  • 第17题:

    下面关于Sniffer的说法不正确的是______。

    A.硬件的Sniffer被称为网络分析仪

    B.Sniffer可以防止黑客攻击网络

    C.设成混杂工作模式的网卡的数据可以经由Sniffer接收下来

    D.Sniffer能够监视网络,统计网络流量


    正确答案:B
    解析:Sniffer是通过把网卡的工作模式设置成混杂工作模式,把所有经过网卡数据都接收下来,再进行分析,它可以是软件,也可以是硬件,硬件的Sniffer常常被称为网络分析仪。利用Sniffer可以进行报文捕获和分析,也可以进行网络监视。Sniffer既可以作为网络故障的诊断工具,也可以作为黑客嗅探和监听的工具,但不能用于防止黑客攻击网络。

  • 第18题:

    下列对于sniffer的使用,描述正确的是()。

    A.只有在共享的网络环境中,sniffer才能捕获局域网中所有的数据帧

    B.在交换网络中,sniffer将不再有用

    C.在交换网络中,如果需要捕其它终端之间的数据,需要交换机作端口镜像支持

    D.sniffer可以将接收的数据帧自动加以分析,并提供详细的分析报告


    参考答案:C

  • 第19题:

    交换机收到一个带有VLAN标签的数据帧,但是在MAC地址表中查找不到该数据帧的MAC地址,则交换机对该数据帧的处理行为是____。

    A.交换机会向所有端口广播该数据帧
    B.交换机会向属于该数据帧所在VLAN中的所有端口(除接收端口)广播此数据帧
    C.交换机会向所有access端口广播此数据帧
    D.交换机会丢弃此数据帧

    答案:B
    解析:
    交换机在发送数据时,若在mac地址表中找不到MAC地址对应的端口信息,则会向广播域中以广播的形式发送。因此选B。

  • 第20题:

    在虚拟局域网的交换技术中,交换机每个端口上提供一个独立的共享媒体端口,将一个端口上接收到的数据正确地转发到输出端口的方式是()技术。

    • A、信元交换
    • B、帧交换
    • C、端口交换
    • D、纵横交换

    正确答案:C

  • 第21题:

    公司有用户反映在使用网络传输文件时,速度非常低,管理员在网络中使用Wireshark软件抓包发现了一些重复的帧,下面关于可能的原因或解决方案描述正确的是()。

    • A、交换机在MAC地址表中查不到数据帧的目的MAC地址时,会泛洪该数据帧
    • B、公司网络的交换设备必须进行升级改造
    • C、网络在二层存在环路
    • D、网络中没有配置VLAN

    正确答案:C

  • 第22题:

    随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器(sniffer)来监听整个子网的办法不再可行。可选择解决的办法有()。

    • A、不需要修改,交换网络和以前共享媒质模式的网络没有任何区别
    • B、使用交换机的核心芯片上的一个调试的端口
    • C、把入侵检测系统放在交换机内部或防火墙等数据流的关键入口.出口处
    • D、采用分接器(tap)
    • E、使用以透明网桥模式接入的入侵检测系统

    正确答案:B,C,D,E

  • 第23题:

    多选题
    随着交换机的大量使用,基于网络的入侵检测系统面临着无法接收数据的问题。由于交换机不支持共享媒质的模式,传统的采用一个嗅探器(sniffer)来监听整个子网的办法不再可行。可选择解决的办法有()。
    A

    不需要修改,交换网络和以前共享媒质模式的网络没有任何区别

    B

    使用交换机的核心芯片上的一个调试的端口

    C

    把入侵检测系统放在交换机内部或防火墙等数据流的关键入口.出口处

    D

    采用分接器(tap)

    E

    使用以透明网桥模式接入的入侵检测系统


    正确答案: C,B
    解析: 暂无解析