实验三 DNS 协议分析
Q1. 运行 nslookup ,查询并记载你的本地 DNS 服务器名称及其 IP 地址,nbu.edu.cn 的权威 DNS 服务器名称及其 IP 地址;答:本地DNS 服务器名称及其 IP 地址:
Q1. 运行 nslookup ,查询并记载你的本地 DNS 服务器名称及其 IP 地址,nbu.edu.cn 的
权威 DNS 服务器名称及其 IP 地址;
答:本地DNS 服务器名称及其 IP 地址:center.nbu.edu.cn ,210.33.16.2
nbu.edu.cn 的权威 DNS 服务器名称及其 IP 地址:
dns1.nbu.edu.cn internet address = 210.33.16.3
dns3.nbu.edu.cn

internet address = 210.33.16.2
Q2. 运行 nslookup ,查询并记载 www.cnnb.com 的 IP 地址、其权威 DNS 服务器名称
和 IP 地址;
答:www.cnnb.com 的 IP 地址:61.153.22.54
权威 DNS 服务器名称和 IP 地址:
ns1.dnsv4.com internet address = 221.204.186.6
ns1.dnsv4.com internet address = 115.236.151.140
ns1.dnsv4.com internet address = 119.167.195.8
ns1.dnsv4.com internet address = 183.60.59.232
ns2.dnsv4.com internet address = 183.60.57.139
ns2.dnsv4.com internet address = 183.60.58.173
ns2.dnsv4.com internet address = 60.28.1.34
ns2.dnsv4.com internet address = 115.236.151.141
,
Q3. 请先在 google 中搜索剑桥大学的域名,再运行 nslookup ,查询并记载剑桥大学的域
名、IP 地址和他的权威 DNS 服务器名称和 IP 地址;
答:剑桥大学的域名、IP 地址:www.cam.ac.uk ,131.111.8.46
权威 DNS 服务器名称和 IP 地址:
ns2.ic.ac.uk internet address = 155.198.142.82
dns0.cl.cam.ac.uk internet address = 128.232.0.19
dns0.cl.cam.ac.uk AAAA IPv6 address = 2001:630:212:267::d:a0
dns0.eng.cam.ac.uk internet address = 129.169.8.8
dns1.cl.cam.ac.uk internet address = 128.232.0.18
bitsy .mit.edu internet address = 18.72.0.3
authdns0.csx.cam.ac.uk internet address = 131.111.8.37
authdns0.csx.cam.ac.uk AAAA IPv6 address = 2001:630:212:8::d:a0
authdns1.csx.cam.ac.uk internet address = 131.111.12.37
authdns1.csx.cam.ac.uk AAAA IPv6 address = 2001:630:212:12::d:a1
,
Q4. 运行ipconfig/all,查询并记载你的本地DNS 服务器,看和nslookup 显示的有无差别,
如有差别差在哪里?为什么?
答:有,这里显示了首选DNS 服务器和备用DNS 服务器。

Q5. 运行ipconfig/all,查询并记载你的网卡名称、IP 地址、掩码、网关、MAC 地址和主
机名称;
答:如图
,
Q6. 运行ipconfig/all,查询并记载你当前是否使用了DHCP 功能?
答:如上图,未启用。
Q7.查找DNS 查询和响应消息, 发送的是UDP 还是TCP ?
答:TCP 。
Q8.DNS 查询消息的目的地端口号是多少?DNS 响应消息的源端口号是多少?客户端的端口是多少?
答:53,53,67889。
,Q9.DNS 查询消息向哪个IP 地址发送请求?利用ipconfig 来确定你的本地DNS 服务器的IP 地址, 这两个IP 地址相同吗?
答:10.22.99.17,相同。
Q10.检查DNS 查询消息, 这个DNS 查询是什么类型?这个查询消息期望什么回答?
答:递归查询,期望获得www.ietf.org 的IP 地址。
Q11.检查DNS 响应消息, 这个消息提供了多少回答?每一个回答包括了什么? 答:四个
第一个:

第二个:

第三个:

第四个:

回答包括:域名、域名对应的IP 地址、RR 的类别代码、存在时间、数据长度、地址
Q12.观察从你的主机发送的并发TCP SYN 包,SYN 包的终端IP 地址和DNS 响
,应消息所提供的IP 地址相符合吗?
答:符合。
Q13.这个网页包含图片, 在下载每个图片之前有没有发出新的DNS 查询请求?为什么?
答: 没有,因为每次图片发送是从同一个服务器发送的,本地已缓存这个DNS ,故无需发出新的DNS 查询请求。
Q14. www.ietf.org 这是个什么网站, 上面提供了什么资料?
答:The Internet Engineering Task Force ,提供各种Internet 技术标准。
Q15.DNS 查询请求消息的目的端口号是多少?DNS 响应消息的源端口号是多少?客户端的端口是多少?
答:50998,50999,53
Q16.DNS 查询请求向哪个IP 地址发送消息?这个IP 地址是你的默认的本地的DNS 服务器吗?
答:210.33.16.2,是默认的本地的DNS 服务器。
Q17.检查DNS 查询消息,这个DNS 查询请求是什么类型的?这个查询消息期望什么回答?
答:递归查询,Recursion desired: Do query recursively。
Q18.检查DNS 响应消息,它提供了多少个回答?每一个回答又包括了什么内容?
答:2个
第一个:

第二个:

回答包括:域名、域名对应的IP 地址、RR 的类别代码、存在时间、数据长度、地址
Q19.DNS 查询请求向哪个IP 地址发送消息?这个IP 地址是你的默认的本地的
,DNS 服务器吗?
答:210.33.16.2,是默认的本地的DNS 服务器。
Q20.检查DNS 查询消息;这个DNS 查询请求是什么类型的?这个查询消息期望什么回答?
答:递归查询,期望获得www.mit.edu 的IP 地址。
Q21.检查DNS 响应消息,响应消息提供了几个MIT 名字服务器?这个响应消息也提供了该MIT 名字服务器的IP 地址吗?
答:3个名字服务器,没有提供这些服务器的IP 地址

Q22.一共有多少个DNS 查询?最后一个DNS 查询请求向哪个IP 地址发送消息?这个IP 地址是你的默认的本地的DNS 服务器吗?如果不是,这个IP 地址是和哪个服务器相应的?
答:一共4个DNS 查询,最后一个DNS 查询请求向210.33.16.2,是默认的本地的DNS 服务器
Q23.检查最后一个DNS 查询消息。这个DNS 查询请求是什么类型的?这个查询消息期望什么回答?
答:递归查询,期望获得www.aiit.or.kr 的IP 地址。
Q24.检查最后一个DNS 响应消息。它提供了多少个回答?每一个回答又包括了什么内容?
答:1个

包括了IP 地址。