




已阅读5页,还剩12页未读, 继续免费阅读
版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1.最基本,最常用的,测试物理网络的 PINGping t ,参数t是等待用户去中断测试2.查看DNS、IP、Mac等A.Win98:winipcfgB.Win2000以上:Ipconfig/allC.NSLOOKUP:如查看河北的DNSC:nslookupDefault Server: Address: 8server 则将DNS改为了41.2 Server: Address: 8Non-authoritative answer:Name: Address: 123.网络信使 (经常有人问的)Net send 计算机名/IP* (广播) 传送内容,注意不能跨网段net stop messenger 停止信使服务,也可以在面板服务修改net start messenger 开始信使服务4.探测对方对方计算机名,所在的组、域及当前用户名 (追捕的工作原理)ping a IP t ,只显示NetBios名nbtstat -a 46 比较全的5.netstat -a 显示出你的计算机当前所开放的所有端口netstat -s -e 比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和 IP的统计等6.探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址arp -a7.在代理服务器端捆绑IP和MAC地址,解决局域网内盗用IP!:ARP s 9 00 50ff6c0875解除网卡的IP与MAC地址的绑定:arp -d 网卡IP8.在网络邻居上隐藏你的计算机 (让人家看不见你!)net config server /hidden:yesnet config server /hidden:no 则为开启9.几个net命令A.显示当前工作组服务器列表 net view,当不带选项使用本命令时,它就会显示当前域或网络上的计算机上的列表。比如:查看这个IP上的共享资源,就可以C:net view 在 的共享资源 资源共享名 类型 用途 注释B.查看计算机上的用户帐号列表 net userC.查看网络链接 net use例如:net use z: movie 将这个IP的movie共享目录映射为本地的Z盘D.记录链接 net session例如:C:net session计算机 用户名 客户类型 打开空闲时间-10 ROME Windows 2000 2195 0 00:03:121 ROME Windows 2000 2195 0 00:00:39命令成功完成。10.路由跟踪命令A.tracert B.pathping 除了显示路由外,还提供325S的分析,计算丢失包的11.关于共享安全的几个命令A.查看你机器的共享资源 net shareB.手工删除共享(可以编个bat文件,开机自运行,把共享都删了!)net share c$ /dnet share d$ /dnet share ipc$ /dnet share admin$ /d注意$后有空格。C.增加一个共享:net share mymovie=e:downloadsmovie /users:1mymovie 共享成功。同时限制链接用户数为1人。12.在DOS行下设置静态IPA.设置静态IPCMDnetshnetshintinterfaceipinterface ipset add 本地链接 static IP地址 mask gatewayB.查看IP设置interface ipshow address13.Arp显示和修改“地址解析协议 (ARP)”缓存中的项目。ARP 缓存中包含一个或多个表,它们用于存储 IP 地址及其经过解析的以太网或令牌环物理地址。计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。如果在没有参数的情况下使用,则 arp 命令将显示帮助信息。语法arp -a InetAddr -N IfaceAddr -g InetAddr -N IfaceAddr -d InetAddr IfaceAddr -s InetAddr EtherAddr IfaceAddr参数-a InetAddr -N IfaceAddr显示所有接口的当前 ARP 缓存表。要显示指定 IP 地址的 ARP 缓存项,请使用带有 InetAddr 参数的 arp -a,此处的 InetAddr 代表指定的 IP 地址。要显示指定接口的 ARP 缓存表,请使用 -N IfaceAddr 参数,此处的 IfaceAddr 代表分配给指定接口的 IP 地址。-N 参数区分大小写。-g InetAddr -N IfaceAddr与 -a 相同。-d InetAddr IfaceAddr删除指定的 IP 地址项,此处的 InetAddr 代表 IP 地址。对于指定的接口,要删除表中的某项,请使用 IfaceAddr参数,此处的 IfaceAddr 代表分配给该接口的 IP 地址。要删除所有项,请使用星号 (*) 通配符代替 InetAddr。-s InetAddr EtherAddr IfaceAddr向 ARP 缓存添加可将 IP 地址 InetAddr 解析成物理地址 EtherAddr 的静态项。要向指定接口的表添加静态 ARP 缓存项,请使用 IfaceAddr 参数,此处的 IfaceAddr 代表分配给该接口的 IP 地址。注释InetAddr 和 IfaceAddr 的 IP 地址用带圆点的十进制记数法表示。物理地址 EtherAddr 由六个字节组成,这些字节用十六进制记数法表示并且用连字符隔开(比如,00-AA-00-4F-2A-9C)。通过 -s 参数添加的项属于静态项,它们不会 ARP 缓存中超时。如果终止 TCP/IP 协议后再启动,这些项会被删除。要创建永久的静态 ARP 缓存项,请在批处理文件中使用适当的 arp 命令并通过“计划任务程序”在启动时运行该批处理文件。只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。范例要显示所有接口的 ARP 缓存表,可键入:arp -a对于指派的 IP 地址为 9 的接口,要显示其 ARP 缓存表,可键入:arp -a -N 9要添加将 IP 地址 0 解析成物理地址 00-AA-00-4F-2A-9C 的静态 ARP 缓存项,可键入:arp -s 0 00-AA-00-4F-2A-9C14.At计划在指定时间和日期在计算机上运行命令和程序。at 命令只能在“计划”服务运行时使用。如果在没有参数的情况下使用,则 at 列出已计划的命令。语法at ComputerName ID /delete/delete /yesat ComputerName hours:minutes /interactive /every:date,./next:date,. command参数computername 指定远程计算机。如果省略该参数,则 at 计划本地计算机上的命令和程序。ID 指定指派给已计划命令的识别码。/delete 取消已计划的命令。如果省略了 ID,则计算机中所有已计划的命令将被取消。/yes 删除已计划的事件时,对来自系统的所有询问都回答“是”。hours:minutes 指定命令运行的时间。该时间用 24 小时制(即从 00:00 午夜 到 23:59)的 小时: 分钟格式表示。/interactive对于在运行 command 时登录的用户,允许 command 与该用户的桌面进行交互。/every: 在每个星期或月的指定日期(例如,每个星期四,或每月的第三天)运行 command 命令。date 指定运行命令的日期。可以指定一周的某日或多日(即,键入 M、T、W、Th、F、S、Su)或一个月中的某日或多日(即,键入从 1 到31 之间的数字)。用逗号分隔多个日期项。如果省略了 date,则 at 使用该月的当前日。/next: 在下一个指定日期(比如,下一个星期四)到来时运行 mand 指定要运行的 Windows 命令、程序(.exe 或 .com 文件)或批处理程序(.bat 或 .cmd 文件)。当命令需要路径作为参数时,请使用绝对路径,也就是从驱动器号开始的整个路径。如果命令在远程计算机上,请指定服务器和共享名的通用命名协定 (UNC) 符号,而不是远程驱动器号。注释Schtasks 是功能更为强大的超集命令行计划工具,它含有 at 命令行工具中的所有功能。对于所有的命令行计划任务,都可以使用 schtasks 来替代 at。有关 schtasks 的详细信息,请参阅“相关主题”。使用 at 命令时,要求您必须是本地 Administrators 组的成员。加载 Cmd.exe在运行命令之前,At 不会自动加载 Cmd.exe (命令解释器)。如果没有运行可执行文件 (.exe),则在命令开头必须使用如下所示的方法专门加载 Cmd.exe:cmd /c dir c:test.out。查看已计划的命令当不带命令行选项使用 at 时,计划任务会出现在类似于以下格式的表中:Status ID Day Time Command LineOK 1 Each F 4:30 PM net send group leads status dueOK 2 Each M 12:00 AM chkstor check.fileOK 3 Each F 11:59 PM backup2.bat包含标识号 (ID)15.Netstat显示活动的 TCP 连接、计算机侦听的端口、以太网统计信息、IP 路由表、IPv4 统计信息(对于 IP、ICMP、TCP 和 UDP 协议)以及 IPv6 统计信息(对于 IPv6、ICMPv6、通过 IPv6 的 TCP 以及通过 IPv6 的 UDP 协议)。使用时如果不带参数,netstat 显示活动的 TCP 连接。语法netstat -a -e -n -o -p Protocol -r -s Interval参数-a 显示所有活动的 TCP 连接以及计算机侦听的 TCP 和 UDP 端口。-e 显示以太网统计信息,如发送和接收的字节数、数据包数。该参数可以与 -s 结合使用。-n 显示活动的 TCP 连接,不过,只以数字形式表现地址和端口号,却不尝试确定名称。-o显示活动的 TCP 连接并包括每个连接的进程 ID (PID)。可以在 Windows 任务管理器中的“进程”选项卡上找到基于 PID 的应用程序。该参数可以与 -a、-n 和 -p 结合使用。-p Protocol 显示 Protocol 所指定的协议的连接。在这种情况下,Protocol 可以是 tcp、udp、tcpv6 或 udpv6。如果该参数与 -s 一起使用按协议显示统计信息,则 Protocol 可以是 tcp、udp、icmp、ip、tcpv6、udpv6、icmpv6 或 ipv6。-s按协议显示统计信息。默认情况下,显示 TCP、UDP、ICMP 和 IP 协议的统计信息。如果安装了 Windows XP 的 IPv6 协议,就会显示有关 IPv6 上的 TCP、IPv6 上的 UDP、ICMPv6 和 IPv6 协议的统计信息。可以使用 -p 参数指定协议集。-r显示 IP 路由表的内容。该参数与 route print 命令等价。Interval每隔 Interval 秒重新显示一次选定的信息。按 CTRL+C 停止重新显示统计信息。如果省略该参数,netstat 将只打印一次选定的信息。注释与该命令一起使用的参数必须以连字符 (-) 而不是以短斜线 (/) 作为前缀。Netstat 提供下列统计信息:Proto协议的名称(TCP 或 UDP)。Local Address本地计算机的 IP 地址和正在使用的端口号。如果不指定 -n 参数,就显示与 IP 地址和端口的名称对应的本地计算机名称。如果端口尚未建立,端口以星号(*)显示。Foreign Address连接该插槽的远程计算机的 IP 地址和端口号码。如果不指定 -n 参数,就显示与 IP 地址和端口对应的名称。如果端口尚未建立,端口以星号(*)显示。(state)表明 TCP 连接的状态。可能的状态如下:CLOSE_WAITCLOSEDESTABLISHEDFIN_WAIT_1FIN_WAIT_2LAST_ACKLISTENSYN_RECEIVEDSYN_SENDTIMED_WAIT有关 TCP 连接状态的信息,请参阅 RFC 793。只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。范例要想显示以太网统计信息和所有协议的统计信息,请键入下列命令:netstat -e -s要想仅显示 TCP 和 UDP 协议的统计信息,请键入下列命令:netstat -s -p tcp udp要想每 5 秒钟显示一次活动的 TCP 连接和进程 ID,请键入下列命令:nbtstat -o 5要想以数字形式显示活动的 TCP 连接和进程 ID,请键入下列命令:nbtstat -n ?Co16.Runas允许用户用其他权限运行指定的工具和程序,而不是用户当前登录提供的权限。语法runas /profile/noprofile /env /netonly /smartcard /showtrustlevels /trustlevel /user:UserAccountName program参数/profile 加载用户的配置文件。/profile 是默认值。/no profile/noprofile 指定不加载用户的配置文件。这使应用程序载入的更加快速,但是在一些应用程序中也会引起错误。/env 指定当前使用的网络环境,而不是用户的本地环境。/netonly 指明指定的用户信息只用于远程访问。/smartcard/smartcard 表示凭据是否是由智能卡提供的。/showtrustlevels 列出 /trustlevel 开关项。/trustlevel指定应用程序运行所在的授权级别。使用 /showtrustlevels 查看可用的信任级别。/user:UserAccountNam 指定在其下运行程序的用户帐户的名称。用户帐户的格式应是 userdomain 或 domainuser。程序指定要用在 /user 中指定的帐户运行的程序或命令。注释管理员可以使用一个权限受限制的帐户执行日常、非管理性的任务,只有在执行特定管理任务时,才使用一个权限更大的帐户。要不经过注销再重新登录就完成这样的任务,可以用一般帐户登录,然后使用 runas 命令来运行需要更大权限的工具。有关 runas 命令的使用范例,请参阅“相关主题”。尽管 runas 通常由 Administrator 帐户使用,但并非仅限于 Administrator 帐户。任何拥有多个帐户的用户均可以利用备用凭据,使用 runas 运行程序、MMC 控制台或“控制面板”项。如果要在计算机上使用 Administrator 帐户,对于 /user:,键入下列参数之一:/user:AdministratorAccountNameComputerName/user:ComputerNameAdministratorAccountName如果想以域管理员身份使用这个命令,键入下列参数之一:/user:AdministratorAccountNameDomainName/useromainNameAdministratorAccountNamerunas 命令允许您运行程序 (*.exe)、保存的 MMC 控制台 (*.msc)、程序和保存的 MMC 控制台的快捷方式及“控制面板”项。作为另一组(例如“Users”或“Power Users”组)的成员登录到计算机时,可以以管理员的身份运行。可以使用 runas 命令来启动任何程序、MMC 控制器或“控制面板”项。只要提供适当的用户帐户和密码信息,用户帐户就具有登录到计算机的能力,并且程序、MMC 控制台、“控制面板”项在系统中及对该用户帐户均可用.runas 命令允许您管理其他域的服务器(运行工具的计算机和要管理的服务器在不同的域中)。如果尝试使用 runas 从网络位置启动程序、MMC 控制台或“控制面板”项,可能会因为用来连接网络共享的凭据与用来启动程序的凭据不同而失败。后者的凭据可能无法访问同一网络共享。有些项,例如“打印机”文件夹和桌面项,间接由 Windows 2000 打开,而不能使用 runas 命令启动。如果 runas 命令失败,则可能是没有运行 RunAs 服务或使用的用户帐户无效。要检查 RunAs 服务的状态,请在“计算机管理”中单击“服务和应用程序”,然后单击“服务”。要测试用户帐户,请尝试使用该帐户登录合适的域。范例要在本地计算机上以管理员身份启动 Windows 2000 命令提示行实例,请键入:runas /user:localmachinenameadministrator cmd系统提示时,键入管理员密码。要使用名为 companydomaindomainadmin 的域管理员帐户启动“计算机管理”管理单元实例,请键入:runas /user:companydomaindomainadmin mmc %windir%system32compmgmt.msc当提示时,键入帐户密码。要使用名为 的域中的域管理员帐户 user 启动“记事本”实例,请键入:runas /user: notepad my_file.txt当提示时,键入帐户密码。要启动命令提示符行窗口、保存的 MMC 控制台、控制面板项或管理其他地点服务器的程序的一个实例,请键入:runas /netonly /user:domainusername commanddomainusername 必须是有足够权限管理服务器的用户。当提示时,键入帐户密码。Route17.Router在本地 IP 路由表中显示和修改条目。使用不带参数的 route 可以显示帮助。语法route -f -p Command Destination mask Netmask Gateway metric Metric if Interface参数-f 清除所有不是主路由(网掩码为 55 的路由)、环回网络路由(目标为 ,网掩码为 的路由)或多播路由(目标为 ,网掩码为 的路由)的条目的路由表。如果它与命令之一(例如 add、change 或 delete)结合使用,表会在运行命令之前清除。-p 与 add 命令共同使用时,指定路由被添加到注册表并在启动 TCP/IP 协议的时候初始化 IP 路由表。默认情况下,启动 TCP/IP 协议时不会保存添加的路由。与 print 命令一起使用时,则显示永久路由列表。所有其它的命令都忽略此参数。永久路由存储在注册表中的位置是 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersPersistentRoutes。Command 指定要运行的命令。下表列出了有效的命令。 命令 目的add 添加路由change 更改现存路由delete 删除路由print 打印路由DOS程序的查询路由,IP等小资料一、Ping命令的使用技巧 Ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,我们就可以推断TCP/IP参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数 据报交换并不表示TCP/IP配置就是正确的,我们必须执行大量的本地主机与远程主机的数据报交换,才能确信TCP/IP的正确性。 简单的说,Ping就是一个测试程序,如果Ping运行正确,我们大体上就可以排除网络访问层、网卡、MODEM的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。但由于可以自定义所发数据报的大小及无休止的高速发送,Ping也被某些别有用心的人作为DDOS(拒绝服务攻击)的工具,例如许多大型的网站就是被黑客利用数百台可以高速接入互联网的电脑连续发送大量Ping数据报而瘫痪的。 按照缺省设置,Windows上运行的Ping命令发送4个ICMP(网间控制报文协议)回送请求,每个32字节数据,如果一切正常,我们应能得到4个回送应答。 Ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。Ping还能显示TTL(Time To Live存在时间)值,我们可以通过TTL值推算一下数据包已经通过了多少个路由器:源地点TTL起始值(就是比返回TTL略大的一个2的乘方数)-返回时TTL值。例如,返回TTL值为119,那么可以推算数据报离开源地址的TTL起始值为128,而源地点到目标地点要通过9个路由器网段(128-119);如果返回TTL值为246,TTL起始值就是256,源地点到目标地点要通过9个路由器网段。 1、通过Ping检测网络故障的典型次序 正常情况下,当我们使用Ping命令来查找问题所在或检验网络运行情况时,我们需要使用许多Ping命令,如果所有都运行正确,我们就可以相信基本的连通性和配置参数没有问题;如果某些Ping命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障: ping 这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。 ping 本机IP 这个命令被送到我们计算机所配置的IP地址,我们的计算机始终都应该对该Ping命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的IP地址。 ping 局域网内其他IP 这个命令应该离开我们的计算机,经过网卡及网络电缆到达其他计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。ping 网关IP 这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。 ping 远程IP 如果收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Internet(但不排除ISP的DNS会有问题)。 ping localhost localhost是个作系统的网络保留名,它是的别名,每太计算机都应该能够将该名字转换成该地址。如果没有做到这一带内,则表示主机文件(/Windows/host)中存在问题。 ping 对这个域名执行Ping 地址,通常是通过DNS 服务器 如果这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网用户,某些ISP已经不需要设置DNS服务器了)。顺便说一句:我们也可以利用该命令实现域名对IP地址的转换功能。如果上面所列出的所有Ping命令都能正常运行,那么我们对自己的计算机进行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示我们所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。 2、Ping命令的常用参数选项 ping IP Ct 连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。 ping IP -l 3000 指定Ping命令中的数据长度为3000字节,而不是缺省的32字节。 ping IP Cn 执行特定次数的Ping命令。 二、Netstat 命令的使用技巧 Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。如果我们的计算机有时候接受到的数据报会导致出错数据删除或故障,我们不必感到奇怪,TCP/IP可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么我们就应该使用Netstat查一查为什么会出现这些情况了。1、netstat 的一些常用选项 netstat Cs 本选项能够按照各个协议分别显示其统计数据。如果我们的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就可以用本选项来查看一下所显示的信息。我们需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。 netstat Ce 本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。 netstat Cr 本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。 netstat Ca 本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。 netstat Cn 显示所有已建立的有效连接。 下面是 netstat 的输出示例: C:netstat -e Interface Statistics ReceivedSent Bytes399583794047224622 Unicast packets120099131015 Non-unicast packets7579544 3823 Discards 0 0 Errors 0 0 Unknown protocols363054211C:netstat -a Active Connections Proto Local AddressForeign Address State TCPCORP1:1572 0:nbsession ESTABLISHED TCPCORP1:1589 0:nbsession ESTABLISHED TCPCORP1:1606 45:nbsession ESTABLISHED TCPCORP1:1632 13:nbsessionESTABLISHED TCPCORP1:1659 69:nbsessionESTABLISHED TCPCORP1:1714 03:nbsessionESTABLISHED TCPCORP1:1719 6:nbsession ESTABLISHED TCPCORP1:1241 01:nbsessionESTABLISHED UDPCORP1:1025 *:* UDPCORP1:snmp *:* UDPCORP1:nbname *:* UDPCORP1:nbdatagram *:* UDPCORP1:nbname *:* UDPCORP1:nbdatagram *:* C:netstat -s IP Statistics Packets Received = 5378528 Received Header Errors = 738854 Received Address Errors= 23150 Datagrams Forwarded= 0 Unknown Protocols Received = 0 Received Packets Discarded = 0 Received Packets Delivered = 4616524 Output Requests= 132702 Routing Discards = 157 Discarded Output Packets = 0 Output Packet No Route = 0 Reassembly Required= 0 Reassembly Successful = 0 Reassembly Failures = Datagrams Successfully Fragmented = 0 Datagrams Failing Fragmentation = 0 Fragments Created = 0 ICMP Statistics ReceivedSent Messages 693 4 Errors 0 0 Destination Unreachable685 0 Time Exceeded0 0 Parameter Problems 0 0 Source Quenches0 0 Redirects0 0 Echoes 4 0 Echo Replies 0 4 Timestamps 0 0 Timestamp Replies0 0 Address Masks0 0 Address Mask Replies 0 0 TCP Statistics Active Opens = 597 Passive Opens= 135 Failed Connection Attempts = 107 Reset Connections= 91 Current Connections= 8 Segments Received= 106770 Segments Sent= 118431 Segments Retransmitted = 461 UDP Statistics Datagrams Received = 4157136 No Ports = 351928 ReceiveErrors = 2 Datagrams Sent = 13809 2、Netstat的妙用 经常上网的人一般都使用ICQ的,不知道我们有没有被一些讨厌的人骚扰,想投诉却又不知从和下手?其实,我们只要知道对方的IP,就可以向他所属的ISP投诉了。但怎样才能通过ICQ知道对方的IP呢?如果对方在设置ICQ时选择了不显示IP地址,那我们是无法在信息栏中看到的。其实,我们只需要通过Netstat就可以很方便的做到这一点:当他通过ICQ或其他的工具与我们相连时(例如我们给他发一条ICQ信息或他给我们发一条信息),我们立刻在DOS 命令提示符下输入netstat -n或netstat -a就可以看到对方上网时所用的IP或ISP域名了,甚至连所用Port都完全暴露了。 三、IPConfig命令的使用技巧 IPConfig实用程序和它的等价图形用户界面-Windows 95/98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果我们的计算机和所在的局域网使用了动态主机配置协议(DHCP),这个程序所显示的信息也许更加实用。这时,IPConfig可以让我们了解自己的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。1、IPConfig最常用的选项 ipconfig 当使用IPConfig时不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值。 ipconfig /all 当使用all选项时,IPConfig能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(MAC)。如果IP地址是从DHCP服务器租用的,IPConfig将显示DHCP服务器的IP地址和租用地址预计失效的日期。 ipconfig /release和ipconfig /renew 这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用。如果我们输入ipconfig /release,那么所有接口的租用IP地址便重新交付给DHCP服务器(归还IP地址)。如果我们输入ipconfig /renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址。请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。下面的范例是 ipconfig /all 命令输出,该计算机配置成使用 DHCP 服务器动态配置 TCP/IP,并使用 WINS 和 DNS 服务器解析名称。 Windows 2000 IP Configuration Node Type. . . . . . . . : Hybrid IP Routing Enabled. . . . : No WINS Proxy Enabled. . . . : No Ethernet adapter Local Area Connection: Host Name. . . . . . . . : DNS Servers . . . . . . . : 00 Description. . . . . . . : 3Com 3C90x Ethernet Adapter Physical Address. . . . . : 00-60-08-3E-46-07 DHCP Enabled. . . . . . . : Yes Autoconfiguration Enabled.: Yes IP Address. . . . . . . . . : 12 Subnet Mask. . . . . . . . : Default Gateway. . . . . . : DHCP Server. . . . . . . . : 0 Primary WINS Server. . . . : 01 Secondary WINS Server. . . : 02 Lease Obtained. . . . . . : Wednesday, September 02, 1998 10:32:13 AM Lease Expires. . . . . . : Friday, September 18, 1998 10:32:13 AM 如果我们使用的是Windows 95/98,那么我们应该更习惯使用winipcfg而不是ipconfig,因为它是一个图形用户界面,而且所显示的信息与ipconfig相同,并且也提供发布和更新动态IP地址的选项。四、ARP(地址转换协议)的使用技巧 ARP是一个重要的TCP/IP协议,并且用于确定对应IP地址的网卡物理地址。实用arp命令,我们能够查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。此外,使用arp命令,也可以用人工方式输入静态的网卡物理/IP地址对,我们可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作,有助于减少网络上的信息量。 按照缺省设置,ARP高速缓存中的项目是动态的,每当发送一个指定地点的数据报且高速缓存中不存在当前项目时,ARP便会自动添加该项目。一旦高速缓存的项目被输入,它们就已经开始走向失效状态。例如,在Windows NT/2000网络中,如果输入项目后不进一步使用,物理/IP地址对就会在2至10分钟内失效。因此,如果ARP高速缓存中项目很少或根本没有时,请不要奇怪,通过另一台计算机或路由器的ping命令即可添加。所以,需要通过arp命令查看高速缓存中的内容时,请最好先ping 此台计算机(不能是本机发送ping命令)。 ARP常用命令选项: arp -a或arp Cg 用于查看高速缓存中的所有项目。-a和-g参数的结果是一样的,多年来-g一直是UNIX平台上用来显示ARP高速缓存中所有项目的选项,而Windows用的是arp -a(-a可被视为all,即全部的意思),但它也可以接受比较传统的-g选项。 arp -a IP 如果我们有多个网卡,那么使用arp -a加上接口的IP地址,就可以只显示与该接口相关的ARP缓存项目。 arp -s IP 物理地址 我们可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该项目。 arp -d IP 使用本命令能够人工删除一个静态项目。 例如我们在命令提示符下,键入 Arp Ca;如果我们使用过 Ping 命令测试并验证从这台计算机到 IP 地址为 9 的主机的连通性,则 ARP 缓存显示以下项:
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 在线游戏行业的个人信息保护措施
- 保险行业数字化理赔服务效率提升关键因素2025年研究报告
- 新能源储能行业发展趋势与市场机遇分析报告
- 医疗设备与器械的数字化管理-基于数字孪生的实施策略
- 提升智能家居安全性构建和谐家庭生活
- 轮滑场租赁市场前景分析考核试卷
- 中学建设项目可行性研究报告
- 运动营养学指南考核试卷
- 网络音视频平台与音像制品发行考核试卷
- 遥感技术在湿地保护中的应用考核试卷
- 2024年人工智能训练师(初级)职业鉴定理论考试题库及答案
- 质量环境职业健康安全管理体系三合一整合全套体系文件(管理手册+程序文件)
- 山东省青岛市崂山区2023-2024学年七年级下学期期末数学试题
- JT-T-969-2015路面裂缝贴缝胶
- 2019年压力性损伤预防治疗临床实践指南
- 内科人卫一类模拟考试题(含答案)
- 我国化工新材料发展趋势及展望
- MOOC 学术交流英语-语言技能-电子科技大学 中国大学慕课答案
- 24秋国家开放大学《计算机系统与维护》实验1-13参考答案
- 危险源辨识与风险分级管控管理制度
- MT-T 1199-2023 煤矿用防爆柴油机无轨胶轮运输车辆安全技术条件
评论
0/150
提交评论