常用網絡命令的使用_第1頁
常用網絡命令的使用_第2頁
常用網絡命令的使用_第3頁
常用網絡命令的使用_第4頁
常用網絡命令的使用_第5頁
已閱讀5頁,還剩34頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

Ping命令的使用

網絡中Ping是一個十分好用的TCP/IP工具。它主要的功能是用來檢測網絡的連通情況和分析網絡速度一、PING的一些參數ping[-t][-a][-ncount][-llength][-f][-ittl][-vtos][-rcount][-scount][-jcomputer-list]|[-kcomputer-list][-wtimeout]destination-list-t:Ping指定的計算機直到中斷。-a:將地址解析為計算機名。-ncount:發送count指定的ECHO數據包數。默認值為4。Ping命令的使用-llength:發送包含由length指定的數據量的ECHO數據包。默認為32字節;最大值是65,527。-f:在數據包中發送"不要分段"標志。數據包就不會被路由上的網關分段。-ittl:將“生存時間”字段設置為ttl指定的值。-vtos:將"服務類型"字段設置為tos指定的值。-rcount:在"記錄路由"字段中記錄傳出和返回數據包的路由。count可以指定最少1臺,最多9臺計算機。

Ping命令的使用-scount:指定count指定的躍點數的時間戳。-jcomputer-list:利用computer-list指定的計算機列表路由數據包。連續計算機可以被中間網關分隔(路由稀疏源)IP允許的最大數量為9。

-kcomputer-list:利用computer-list指定的計算機列表路由數據包。連續計算機不能被中間網關分隔(路由嚴格源)IP允許的最大數量為9。

-wtimeout:指定超時間隔,單位為毫秒。destination-list:指定要ping的遠程計算機。

Ping命令的使用二、使用Ping命令檢查連通性有五個步驟:1.使用ipconfig/all觀察本地網絡設置是否正確;2.Ping,是回送地址。Ping回送地址是為了檢查本地的TCP/IP協議有沒有設置好;3.Ping本機IP地址,這樣是為了檢查本機的IP地址是否設置有誤;4.Ping本網網關或本網IP地址,這樣的是為了檢查硬件設備是否有問題,也可以檢查本機與本地網絡連接是否正常;(在非局域網中這一步驟可以忽略)5.Ping遠程IP地址,這主要是檢查本網或本機與外部的連接是否正常。Ping命令的使用三、Ping的返回信息

1、RequestTimeOut“requesttimeout”這提示除了對方可能裝有防火墻或已關機以外,還有就是本機的IP不正確和網關設置錯誤。

2.DestinationHostUnreachable“DestinationNetUnreachable”這個信息表示對方主機不存在或者沒有跟對方建立連接

3、BadIPaddress

這個信息表示你可能沒有連接到DNS服務器所以無法解析這個IP地址,也可能是IP地址不存在。

4、Sourcequenchreceived

這個信息比較特殊,它出現的機率很少。它表示對方或中途的服務器繁忙無法回應。Ping命令的使用四、防范被Ping

隨著學校校園網越來越多人使用,用戶對網絡知識認知的提高,很多人在網上下載一些黑客工具或者用Ping命令,進行掃描端口、IP尋找肉機,帶來很壞的影響。

Ping命令它可以向你提供的地址發送一個小的數據包,然后偵聽這臺機器是否有“回答”。查找現在哪些機器在網絡上活動。使用Ping入侵即是ICMP入侵,原理是通過Ping在一個時段內連續向計算機發出大量請求使得計算機的CPU占用率居高不下達到100%而系統死機甚至崩潰。我們可以通過在系統中設置安全策略來防止被ping.Ping命令的使用(一)創建IP安全策略1、依次單擊“開始→控制面板→管理工具→本地安全策略”,打開“本地安全設置”,右擊該對話框左側的“IP安全策略,在本地計算機”選項,執行“創建IP安全策略”命令。2、在出現的“默認響應規則身份驗證方法”對話框中我們選中“此字符串用來保護密鑰交換(預共享密鑰)”選項,然后在下面的文字框中任意鍵入一段字符串。(如“禁止Ping”)3、完成了IP安全策略的創建工作后在“IP篩選器列表”窗口中單擊“添加”按鈕,此時將會彈出“IP篩選器向導”窗口,我們單擊“下一步”,此時將會彈出“IP通信源”頁面,在該頁面中設置“源地址”為“我的IP地址”,“目標地址”為“任何IP地址”,任何IP地址的計算機都不能Ping你的機器。Ping命令的使用4、依次單擊“下一步”→“完成”,此時,你將會在“IP篩選器列表”看到剛剛創建的篩選器,將其選中后單擊“下一步”,我們在出現的“篩選器操作”頁面中設置篩選器操作為“需要安全”選項。(二)指派IP安全策略安全策略創建完畢后并不能馬上生效,我們還需通過“指派”功能令其發揮作用。方法是:在“控制臺根節點”中右擊“新的IP安全策略”項,然后在彈出的右鍵菜單中執行“指派”命令,即可啟用該策略。至此,這臺主機已經具備了拒絕其他任何機器Ping自己IP地址的功能,不過在本地仍然能夠Ping通自己。經過這樣的設置之后,所有用戶(包括管理員)都不能在其他機器上對此服務器進行Ping操作。從此你再也不用擔心被Ping威脅。Netstat命令

netstat命令的功能是用于顯示與IP、TCP、UDP和ICMP協議相關的統計數據,顯示網絡連接、路由表和網絡接口信息,可以讓用戶得知目前都有哪些網絡連接正在運作。

netstat參數:

netstat[-a][-n][-e][-o][-pproto][-r][-s][-b][-v][interval]

Netstat命令1、-a

顯示所有連接的系統、端口和狀態。狀態列表

LISTENING:在監聽狀態中。該端口是開放的,等待連接,但還沒有被連接

SYN_SENT:SYN_SENT狀態表示請求連接,當你要訪問其它的計算機的服務時首先要發個同步信號給該端口,此時狀態為SYN_SENT,如果連接成功了就變ESTABLISHED,此時SYN_SENT狀態非常短暫。SYN-RECEIVED:再收到和發送一個連接請求后等待對方對連接請求的確認.ESTABLISHED:已建立聯機的聯機情況。表示兩臺機器正在通信

Netstat命令TIME_WAIT:該聯機在目前已經是等待的狀態。說明此端口曾經有過訪問,但訪問結束了。FIN-WAIT-1:等待遠程TCP連接中斷請求,或先前的連接中斷請求的確認FIN-WAIT-2:從遠程TCP等待連接中斷請求CLOSE-WAIT:等待從本地用戶發來的連接中斷請求

CLOSING:等待遠程TCP對連接中斷的確認

LAST-ACK:等待原來的發向遠程TCP的連接中斷請求的確認CLOSED:沒有任何連接狀態

還可以用此參數檢查你的系統上有沒有被安裝木馬Netstat命令2、-n

顯示用數字化主機名,即IP地址,而不是計算機名;-n只顯示TCP連接3、-pproto顯示特定的協議配置信息,格式為:

netstst–pxxx,xxx可以是TCP、UDP、IP或ICMP。4、-e顯示關于以太網的統計數據。它列出的項目包括傳送的數據報的總字節數、錯誤數、刪除數、數據報的數量和廣播的數量。這些統計數據既有發送的數據報數量,也有接收的數據報數量。這個選項可以用來統計一些基本的網絡流量。

Netstat命令5、-o顯示與每個連接相關的所屬進程ID(PID)。可以在Windows任務管理器中的“進程”選項卡上找到基于PID的應用程序。該參數可以與-a、-n

和-p

結合使用。在查殺木馬時很有用。6、-r用來顯示路由表信息。除了顯示有效路由外,還顯示當前有效的連接。7、-s能夠按照各個協議分別顯示其統計數據。如果你的應用程序(如Web瀏覽器)運行速度比較慢,或者不能顯示Web頁之類的數據,那么你就可以用本選項來查看一下所顯示的信息。你需要仔細查看統計數據的各行,找到出錯的關鍵字,進而確定問題所在。Netstat命令8、-b顯示包含于創建每個連接或監聽端口的可執行組件。9、-v與-b一起使用時顯示包含于為所有可執行組件創建連接或監聽端口的組件。10、interval重新顯示選定統計信息,每次顯示之間暫停時間間隔(以秒計)。按CTRL+C停止重新顯示統計信息。如果省略,netstat顯示當前配置信息(只顯示一次)。

Netstat命令注意要點:1、服務端口重點要看的是LISTENING狀態和ESTABLISHED狀態,LISTENING是本機開了哪些端口,ESTABLISHED是誰在訪問你的機器,從哪個地址訪問的。2、客戶端口的SYN_SENT狀態和ESTABLISHED狀態,SYN_SENT是本機向其它計算機發出的連接請求,一般這個狀態存在的時間很短,但如果本機發出了很多SYN_SENT,那可能就是中毒了。看ESTABLISHED狀態是要發現本機正在和哪個機器傳送數據,主要看是不是一個正常程序發起的。

Tracert命令

Tracert(跟蹤路由)是路由跟蹤實用程序,用于確定IP數據報訪問目標所采取的路徑。Tracert命令用IP生存時間(TTL)字段和ICMP錯誤消息來確定從一個主機到網絡上其他主機的路由。Tracert工作原理

1、通過向目標發送不同IP生存時間(TTL)值的“Internet控制消息協議(ICMP)”回應數據包,Tracert診斷程序確定到目標所采取的路由。要求路徑上的每個路由器在轉發數據包之前至少將數據包上的TTL遞減1。數據包上的TTL減為0時,路由器應該將“ICMP已超時”的消息發回源系統。

2、Tracert先發送TTL為1的回應數據包,并在隨后的每次發送過程將TTL遞增1,直到目標響應或TTL達到最大值,從而確定路由。通過檢查中間路由器發回的“ICMP已超時”的消息確定路由。Tracert命令格式

tracert[-d][-hmaximum_hops][-jhost-list][-wtimeout]target_name

參數說明:-d指定不將IP地址解析到主機名稱。-hmaximum_hops

:指定躍點數以跟蹤到稱target_name的主機的路由。

-jhost-list指定Tracert實用程序數據包所采用路徑中的路由器接口列表-wtimeout:等待timeout為每次回復所指定的毫秒數。如果超時時間內未收到消息,則顯示一個星號(*)。默認的超時時間為4000毫秒(4秒)。target_name目標主機的名稱或IP地址。

此外,還有以下參數僅用于ipv6版本-R:指定IPv6路由擴展標頭應用來將“回顯請求”消息發送到本地主機,使用目標作為中間目標并測試反向路由。-S:指定在“回顯請求”消息中使用的源地址。僅當跟蹤IPv6地址時才使用該參數。-4:指定Tracert.exe只能將IPv4用于本跟蹤。-6:指定Tracert.exe只能將IPv6用于本跟蹤。

示例:

要跟蹤名為

的主機的路徑,請鍵入:

tracert

要跟蹤名為

的主機的路徑并防止將每個IP地址解析為它的名稱,請鍵入:

tracert-d

要跟蹤名為

的主機的路徑并使用松散源路由--,請鍵入:

tracert-j在下例中,數據包必須通過兩個路由器(

和)才能到達主機9。主機的默認網關是,

網絡上的路由器的IP地址是。

C:\>tracert9-d

Tracingrouteto9overamaximumof30hops

12s3s2s10,0.0,1

275ms83ms88ms

373ms79ms93ms9

Tracecomplete.

用tracert解決問題可以使用tracert命令確定數據包在網絡上的停止位置。下例中,默認網關確定9主機沒有有效路徑。這可能是路由器配置的問題,或者是

網絡不存在(錯誤的IP地址)。

C:\>tracert9

Tracingrouteto9overamaximumof30hops

1reports:Destinationnetunreachable.

Tracecomplete.

Tracert網關般使用Traceroute(或者是Tracert)是基于一臺主機的,但是通常您只能知道以手邊的主機為源地址到互聯網絡上任意一臺在線的主機的路由連接質量以及數據傳輸效率的情況,而使用基于WEB的方式,只要一臺主機安裝了特定的CGI程序,用戶就可以通過這臺主機運行相關的程序,執行Traceroute的功能。這臺主機我們把它叫做Traceroute網關。Traceroute網關可以幫助用戶了解網絡的物理與邏輯連接的拓撲情況以及數據傳輸的效率。如果這種網關足夠多,我們就可以方便地了解到各主機之間連接的情況為什么要使用Tracert?

1、乎每一個網上人(尤其是Webmaster)對他們的計算機(或其它設備)與Internet的連接、路由(徑)、連通時間、速度等都很關心。使用由ChianNetMap組織起來的各地區Webmaster提供的Traceroute網關的服務,將給你一個滿意的答案。2、許多公司和單位都設有或正在設立自己的服務器-尤其是Web服務器。一旦有自己的Web服務器,隨著網民數量的日益增加(包括潛在的,沒法統計的網民),你一定很想知道是否他們都能與你連接。你的ISP如何與一個或多個NAP連接,以及他們的連接效率會直接影響到你的連接質量.。3、在選擇ISP,骨干網連接,你站點的主機時,大多數有見識的網民喜歡檢查該Site的連接性能及其它是怎樣精確的與誰連,連到哪兒。ChinaNetMap(Traceroute)將給你一個完美的答案。

IPconfig命令一、具體功能

顯示所有當前的TCP/IP網絡配置值、刷新動態主機配置協議(DHCP)和域名系統(DNS)設置。使用不帶參數的ipconfig可以顯示所有適配器的IPv6地址或IPv4地址、子網掩碼和默認網關。二、命令參數ipconfig[/all][/renew[Adapter]][/release[Adapter]][/flushdns][/displaydns][/registerdns][/showclassidAdapter][/setclassidAdapter[ClassID]]

Ipconfig命令參數

1、/all

顯示所有適配器的完整TCP/IP配置信息。在沒有該參數的情況下,ipconfig只顯示各個適配器的IPv6地址或IPv4地址、子網掩碼和默認網關值。適配器可以代表物理接口(例如安裝的網絡適配器)或邏輯接口(例如撥號連接)。2、/renew[Adapter]

更新所有適配器(如果未指定適配器),或特定適配器(如果包含了Adapter參數)的DHCP配置。該參數僅在具有配置為自動獲取IP地址的適配器的計算機上可用。要指定適配器名稱,請鍵入使用不帶參數的ipconfig命令顯示的適配器名稱。

Ipconfig命令3、/release[Adapter]

發送DHCPRELEASE消息到DHCP服務器,以釋放所有適配器(如果未指定適配器)或特定適配器(如果包含了Adapter參數)的當前DHCP配置并丟棄IP地址配置。該參數可以禁用配置為自動獲取IP地址的適配器的TCP/IP。要指定適配器名稱,請鍵入使用不帶參數的ipconfig命令顯示的適配器名稱。4、/flushdns

刷新并重設DNS客戶解析緩存的內容。在DNS故障排除期間,可以使用本過程從緩存中丟棄否定緩存項和任何其他動態添加項IPconfig5、/displaydns

顯示DNS客戶解析緩存的內容,包括從localHosts文件預裝載的記錄,以及最近獲得的針對由計算機解析的名稱查詢的資源記錄。DNS客戶服務在查詢配置的DNS服務器之前使用這些信息快速解析被頻繁查詢的名稱。6、/registerdns

初始化計算機上配置的DNS名稱和IP地址的手工動態注冊。可以使用該參數對失敗的DNS名稱注冊進行故障排除或解決客戶和DNS服務器之間的動態更新問題,而不必重新啟動客戶端計算機。TCP/IP協議高級屬性中的DNS設置可以確定DNS中注冊了哪些名稱。

Ipconfig命令7、/showclassidAdapter

顯示指定適配器的DHCP類別ID。要查看所有適配器的DHCP類別ID,請在Adapter位置使用星號(*)通配符。該參數僅在具有配置為自動獲取IP地址的適配器的計算機上可用。8、/setclassidAdapter[ClassID]

配置特定適配器的DHCP類別ID。要設置所有適配器的DHCP類別ID,請在Adapter位置使用星號(*)通配符。該參數僅在具有配置為自動獲取IP地址的適配器的計算機上可用。如果未指定DHCP類別ID,則會刪除當前類別ID。9、/?

在命令提示符下顯示幫助。

示例

要顯示所有適配器的基本TCP/IP配置,請鍵入:

ipconfig

要顯示所有適配器的完整TCP/IP配置,請鍵入:

ipconfig/all

僅更新“本地連接”適配器的由DHCP分配IP地址的配置,請鍵入:

ipconfig/renew"LocalAreaConnection"

要在排除DNS的名稱解析故障期間刷新DNS解析器緩存,請鍵入:

ipconfig/flushdns

要顯示名稱以Local開頭的所有適配器的DHCP類別ID,請鍵入:

ipconfig/showclassidLocal*

要將“本地連接”適配器的DHCP類別ID設置為TEST,請鍵入:

ipconfig/setclassid"LocalAreaConnection"TEST

At命令

AT命令是WindowsXP中內置的命令,它也可以媲美Windows中的“計劃任務”,而且在計劃的安排、任務的管理、工作事務的處理方面,AT命令具有更強大更神通的功能。AT命令可在指定時間和日期、在指定計算機上運行命令和程序。命令格式:

1:at[\\computername][[id][/delete]|/delete[/yes]]2:at[\\computername]time[/interactive][/every:date[,...]|/next:date[,...]]command參數:1、如果在沒有參數的情況下使用,則at列出已計劃的命令。2、\\computername:指定遠程計算機。如果省略該參數,命令將安排在本地計算機。3、id:

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論