win2000的网络工具命令.ppt_第1页
win2000的网络工具命令.ppt_第2页
win2000的网络工具命令.ppt_第3页
win2000的网络工具命令.ppt_第4页
win2000的网络工具命令.ppt_第5页
已阅读5页,还剩28页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

win2000的网络工具命令(一),网络工具命令,Hostname Ping Ipconfig和winipcfg shutdown,Hostname,Hostname 显示本机的名字,Ping 的格式,ping -t -a -n count -l length -f -i ttl -v tos -r count -s count -j computer-list | -k computer-list -w timeout 目标主机,Ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,你就可以推断TCP/IP参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数据报交换并不表示TCP/IP配置就是正确的,你必须执行大量的本地主机与远程主机的数据报交换,才能确信TCP/IP的正确性。 ,简单的说,Ping就是一个测试程序,如果Ping运行正确,你大体上就可以排除网络访问层、网卡、MODEM的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。但由于可以自定义所发数据报的大小及无休止的高速发送,Ping也被某些别有用心的人作为DDOS(拒绝服务攻击)的工具,Yahoo就是被黑客利用数百台可以高速接入互联网的电脑连续发送大量Ping数据报而瘫痪的。,参数解释(1),参数 t 校验与指定计算机的连接,直到用户中断 用Ctrl+C强行中断 例: ping -t ,参数解释(2),参数 a 将IP地址解析为计算机名 例 Ping -a ,参数解释(3),参数 n count 发送由 count 指定数量的 ICMP数据包,默认值为 4 如:向目标主机发送50个ICMP数据包 ping n 50 ,参数解释(4),参数 l size 由 size 指定ICMP数据包的大小 默认值为 32 字节 windows中最大为65500字节(为什么?) 例: ping l 100 ,参数解释(5),参数 f 在包中发送“不分段”标志。该包将不被路由上的网关分段 比较: Ping l 1500 n 1 Ping l 1500 n 1 f 结果 Packet needs to be fragmented but DF set. 这句话的意思就是,网络要求分段,而该数据中的分段位又被 设置为不允许分段,这就导致数据无法传送,参数解释(6),参数 -i ttl 将“生存时间”字段设置为 ttl 指定的数值 参数 -v tos 将“服务类型”字段设置为 tos 指定的数值,参数解释(7),参数 -r count 在“记录路由”字段中记录发出报文和返回报文的路由。指定的 Count 值最小可以是 1,最大可以是 9 如:用ping命令向发送1个ICMP包,且记录下3个路由器 ping n 1 r 3 ,参数解释(8),参数 -j host-list 宽松指定 指定从本机到目标主机必须经过的网关、路由器或主机 参数 -k host-list 严格指定 由host-list指定一条从本机到目标主机的路径,参数解释(9),参数 -w timeout 以毫秒为单位指定超时间隔,输出,如:ping 输出: Pinging with 32 bytes of data: Reply from : bytes=32 time10ms TTL=128 Reply from : bytes=32 time10ms TTL=128 Reply from : bytes=32 time10ms TTL=128 Reply from : bytes=32 time10ms TTL=128 Ping statistics for : Packets: Sent = 4, Received = 4, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 0ms, Maximum = 0ms, Average = 0ms,输出格式解释,bytes=32 表示ICMP数据包的大小为32字节 time10ms 表示当前机器与目标机器之间的往返时间小于10ms TTL=128 表示数据包存活时间 可以计算出经过的路由器个数 见后面的例子,TTL,可以通过TTL值推算一下数据包已经通过了多少个路由器: 源地点TTL起始值(就是比返回TTL值略大的一个2的乘方数)与返回时TTL值的差 如:返回TTL值为119 比119略大的2的乘方数为128,故TTL的起始值为128,可见经过的路由器为9个(128-119=9),TTL,例:ping n 1 结果如下: Reply from 6: bytes=32 time=167ms TTL=55 Ping statistics for 6: Packets: Sent = 1, Received = 1, Lost = 0 (0% loss),Approximate round trip times in milli-seconds: Minimum = 167ms, Maximum = 167ms, Average = 167ms 说明当前主机与 的连接经过了9个路由器(64-55=9),TTL,通过返回的TTL值还可判断对方主机的操作系统类型 Windows系列的系统返回的TTL值在100-130之间 UNIX/Linux系列的系统返回的TTL值在240-255之间 当然TTL的值在对方的主机里是可以修改的 Windows系列的系统可以通过修改注册表以下键值实现: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParameters “DefaultTTL“,两种返回异常,Request timed out 数据包超过1s不能返回时的返回信息 Destination host unreachable 当前主机TCP/IP配置不当,补充,把ping命令返回结果记录到文本文件 如果文本文件不存在则创建,如果存在则覆盖 如:ping c:ping.txt 把ping命令返回结果添加到文本文件 文本文件必须存在,添加到该文本文件的后面 Ping c:ping.txt,补充,设置本地IP安全策略,拒绝ICMP数据包 见示范 ICMP是“Internet Control Message Protocol”(Internet控制消息协议)的缩写。它是TCP/IP协议族的一个子协议,用于在IP主机、路由器之间传递控制消息。控制消息是指网络通不通、主机是否可达、路由是否可用等网络本身的消息。这些控制消息虽然并不传输用户数据,但是对于用户数据的传递起着重要的作用。 我们在网络中经常会使用到ICMP协议,只不过我们觉察不到而已。比如我们经常使用的用于检查网络通不通的Ping命令,这个“Ping”的过程实际上就是ICMP协议工作的过程。还有其他的网络命令如跟踪路由的Tracert命令也是基于ICMP协议的。,组策略步骤:,)点击 开始-运行,在运行框中输入“Gpedit.msc”打开组策略。 (2)打开 计算机配置-WINDOWS设置-安全设置,右击“IP安全策略,在本地机器”,在弹出菜单中选“创建IP安全策略”打开“IP安全策略向导”。 (3)设置IP安全策略名称,比如“禁止PING”,并输入简单的描述。安全通讯请求:勾选“激活默认响应错误”。 默认响应规则身份验证方式: 选中“此字串用来保护密匙交换”,再在文字框中随意输入一些字符,比如“PCDigest”。 创建IP安全规则最好要选中“编辑属性”,单击“完成”,打开属性对话框。 (4)在“禁止PING”属性窗口,单击“添加”按钮,在“安全规则向导”中进行以下简单的设置,其余一路回车就行。 身份验证方法: 选中“此字串用来保护密匙交换”,再在文字框中输入原来设置的字符,比如“PCDigest”。 IP筛选器列表: 单击“添加”/“添加”,设置源地址为“我的IP地址”,目标地址为“任何IP地址”,协议类型为“ICMP”协议。添加完毕之后,你就可以在IP筛选器中看到新创建的筛选器,选中它单击“下一步”继续。 筛选器操作: 选择“要求安全设置”,单击“下一步”,再点击“完成”-“关闭”即可保存设置,返回到组策略窗口。 (5)在组策略窗口,点击“IP安全策略,在本地机器”,在右面的窗口中会显示你新创建的禁止PING的安全策略,右击该策略,在弹出的对话框中选“指派”命令,退出组策略。这时别人就不能再PING你的机器了,Ipconfig和winipcfg,使用环境 Ipconfig: win2000或更高版本 Winipcfg: win95/98(不讲) Ipconfig 功能 查看和修改网络中的TCP/IP协议的有关配置,Ipconfig常用参数,All 显示TCP/IP协议的细节,如主机名、节点类型、MAC地址、IP地址、默认网关等等 Release 释放由DHCP协议动态分配的IP IP地址是动态分配的才能使用 Renew 重新获取IP地址 IP地址是动态分配的才能使用,通过Ping检测网络故障的典型次序,正常情况下,当你使用Ping命令来查找问题所在或检验网络运行情况时,你需要使用许多Ping命令,如果所有都运行正确,你就可以相信基本的连通性和配置参数没有问题;如果某些Ping命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障: ping - ping 本机IP ping 局域网内其他IP ping 网关IP ping 远程IP ping localhost ping ,ping -这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。 ping 本机IP-这个命令被送到你计算机所配置的IP地址,你的计算机始终都应该对该Ping命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的IP地址。 ping 局域网内其他IP-这个命令应该离开你的计算机,经过网卡及网络电缆到达其他计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。,ping 网关IP-这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。 ping 远程IP-如果收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Internet(但不排除ISP的DNS会有问题)。,ping localhost-localhost是个作系统的网络保留名,它是的别名,每太计算机都应该能够将该名字转换成该地址。如果没有做到这一带内,则表示主机文件(/Windows/host)中存在问题。 ping -对这个域名执行Ping命令,你的计算机必须先将域名转换成IP地址,通常是通过DNS服务器 如果这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网用户,某些ISP已经不需要设置DNS服务器了)。顺便说一句:你也可以利用该命令实现域名对IP地址的转换功能。,如果上面所列出的所有Ping命令都能正常运行,那么你对你的计算机进行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示你所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。,Shutdown,系统在分钟后自动关闭:点击“开始运行”,在“打开”中输入命令“shutdown ”(注意:引号不输入,

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论