常用网络命令的使用_第1页
常用网络命令的使用_第2页
常用网络命令的使用_第3页
常用网络命令的使用_第4页
常用网络命令的使用_第5页
已阅读5页,还剩34页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

Ping命令的使用

网络中Ping是一个十分好用的TCP/IP工具。它主要的功能是用来检测网络的连通情况和分析网络速度一、PING的一些参数ping[-t][-a][-ncount][-llength][-f][-ittl][-vtos][-rcount][-scount][-jcomputer-list]|[-kcomputer-list][-wtimeout]destination-list-t:Ping指定的计算机直到中断。-a:将地址解析为计算机名。-ncount:发送count指定的ECHO数据包数。默认值为4。Ping命令的使用-llength:发送包含由length指定的数据量的ECHO数据包。默认为32字节;最大值是65,527。-f:在数据包中发送"不要分段"标志。数据包就不会被路由上的网关分段。-ittl:将“生存时间”字段设置为ttl指定的值。-vtos:将"服务类型"字段设置为tos指定的值。-rcount:在"记录路由"字段中记录传出和返回数据包的路由。count可以指定最少1台,最多9台计算机。

Ping命令的使用-scount:指定count指定的跃点数的时间戳。-jcomputer-list:利用computer-list指定的计算机列表路由数据包。连续计算机可以被中间网关分隔(路由稀疏源)IP允许的最大数量为9。

-kcomputer-list:利用computer-list指定的计算机列表路由数据包。连续计算机不能被中间网关分隔(路由严格源)IP允许的最大数量为9。

-wtimeout:指定超时间隔,单位为毫秒。destination-list:指定要ping的远程计算机。

Ping命令的使用二、使用Ping命令检查连通性有五个步骤:1.使用ipconfig/all观察本地网络设置是否正确;2.Ping,是回送地址。Ping回送地址是为了检查本地的TCP/IP协议有没有设置好;3.Ping本机IP地址,这样是为了检查本机的IP地址是否设置有误;4.Ping本网网关或本网IP地址,这样的是为了检查硬件设备是否有问题,也可以检查本机与本地网络连接是否正常;(在非局域网中这一步骤可以忽略)5.Ping远程IP地址,这主要是检查本网或本机与外部的连接是否正常。Ping命令的使用三、Ping的返回信息

1、RequestTimeOut“requesttimeout”这提示除了对方可能装有防火墙或已关机以外,还有就是本机的IP不正确和网关设置错误。

2.DestinationHostUnreachable“DestinationNetUnreachable”这个信息表示对方主机不存在或者没有跟对方建立连接

3、BadIPaddress

这个信息表示你可能没有连接到DNS服务器所以无法解析这个IP地址,也可能是IP地址不存在。

4、Sourcequenchreceived

这个信息比较特殊,它出现的机率很少。它表示对方或中途的服务器繁忙无法回应。Ping命令的使用四、防范被Ping

随着学校校园网越来越多人使用,用户对网络知识认知的提高,很多人在网上下载一些黑客工具或者用Ping命令,进行扫描端口、IP寻找肉机,带来很坏的影响。

Ping命令它可以向你提供的地址发送一个小的数据包,然后侦听这台机器是否有“回答”。查找现在哪些机器在网络上活动。使用Ping入侵即是ICMP入侵,原理是通过Ping在一个时段内连续向计算机发出大量请求使得计算机的CPU占用率居高不下达到100%而系统死机甚至崩溃。我们可以通过在系统中设置安全策略来防止被ping.Ping命令的使用(一)创建IP安全策略1、依次单击“开始→控制面板→管理工具→本地安全策略”,打开“本地安全设置”,右击该对话框左侧的“IP安全策略,在本地计算机”选项,执行“创建IP安全策略”命令。2、在出现的“默认响应规则身份验证方法”对话框中我们选中“此字符串用来保护密钥交换(预共享密钥)”选项,然后在下面的文字框中任意键入一段字符串。(如“禁止Ping”)3、完成了IP安全策略的创建工作后在“IP筛选器列表”窗口中单击“添加”按钮,此时将会弹出“IP筛选器向导”窗口,我们单击“下一步”,此时将会弹出“IP通信源”页面,在该页面中设置“源地址”为“我的IP地址”,“目标地址”为“任何IP地址”,任何IP地址的计算机都不能Ping你的机器。Ping命令的使用4、依次单击“下一步”→“完成”,此时,你将会在“IP筛选器列表”看到刚刚创建的筛选器,将其选中后单击“下一步”,我们在出现的“筛选器操作”页面中设置筛选器操作为“需要安全”选项。(二)指派IP安全策略安全策略创建完毕后并不能马上生效,我们还需通过“指派”功能令其发挥作用。方法是:在“控制台根节点”中右击“新的IP安全策略”项,然后在弹出的右键菜单中执行“指派”命令,即可启用该策略。至此,这台主机已经具备了拒绝其他任何机器Ping自己IP地址的功能,不过在本地仍然能够Ping通自己。经过这样的设置之后,所有用户(包括管理员)都不能在其他机器上对此服务器进行Ping操作。从此你再也不用担心被Ping威胁。Netstat命令

netstat命令的功能是用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,显示网络连接、路由表和网络接口信息,可以让用户得知目前都有哪些网络连接正在运作。

netstat参数:

netstat[-a][-n][-e][-o][-pproto][-r][-s][-b][-v][interval]

Netstat命令1、-a

显示所有连接的系统、端口和状态。状态列表

LISTENING:在监听状态中。该端口是开放的,等待连接,但还没有被连接

SYN_SENT:SYN_SENT状态表示请求连接,当你要访问其它的计算机的服务时首先要发个同步信号给该端口,此时状态为SYN_SENT,如果连接成功了就变ESTABLISHED,此时SYN_SENT状态非常短暂。SYN-RECEIVED:再收到和发送一个连接请求后等待对方对连接请求的确认.ESTABLISHED:已建立联机的联机情况。表示两台机器正在通信

Netstat命令TIME_WAIT:该联机在目前已经是等待的状态。说明此端口曾经有过访问,但访问结束了。FIN-WAIT-1:等待远程TCP连接中断请求,或先前的连接中断请求的确认FIN-WAIT-2:从远程TCP等待连接中断请求CLOSE-WAIT:等待从本地用户发来的连接中断请求

CLOSING:等待远程TCP对连接中断的确认

LAST-ACK:等待原来的发向远程TCP的连接中断请求的确认CLOSED:没有任何连接状态

还可以用此参数检查你的系统上有没有被安装木马Netstat命令2、-n

显示用数字化主机名,即IP地址,而不是计算机名;-n只显示TCP连接3、-pproto显示特定的协议配置信息,格式为:

netstst–pxxx,xxx可以是TCP、UDP、IP或ICMP。4、-e显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量。

Netstat命令5、-o显示与每个连接相关的所属进程ID(PID)。可以在Windows任务管理器中的“进程”选项卡上找到基于PID的应用程序。该参数可以与-a、-n

和-p

结合使用。在查杀木马时很有用。6、-r用来显示路由表信息。除了显示有效路由外,还显示当前有效的连接。7、-s能够按照各个协议分别显示其统计数据。如果你的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么你就可以用本选项来查看一下所显示的信息。你需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。Netstat命令8、-b显示包含于创建每个连接或监听端口的可执行组件。9、-v与-b一起使用时显示包含于为所有可执行组件创建连接或监听端口的组件。10、interval重新显示选定统计信息,每次显示之间暂停时间间隔(以秒计)。按CTRL+C停止重新显示统计信息。如果省略,netstat显示当前配置信息(只显示一次)。

Netstat命令注意要点:1、服务端口重点要看的是LISTENING状态和ESTABLISHED状态,LISTENING是本机开了哪些端口,ESTABLISHED是谁在访问你的机器,从哪个地址访问的。2、客户端口的SYN_SENT状态和ESTABLISHED状态,SYN_SENT是本机向其它计算机发出的连接请求,一般这个状态存在的时间很短,但如果本机发出了很多SYN_SENT,那可能就是中毒了。看ESTABLISHED状态是要发现本机正在和哪个机器传送数据,主要看是不是一个正常程序发起的。

Tracert命令

Tracert(跟踪路由)是路由跟踪实用程序,用于确定IP数据报访问目标所采取的路径。Tracert命令用IP生存时间(TTL)字段和ICMP错误消息来确定从一个主机到网络上其他主机的路由。Tracert工作原理

1、通过向目标发送不同IP生存时间(TTL)值的“Internet控制消息协议(ICMP)”回应数据包,Tracert诊断程序确定到目标所采取的路由。要求路径上的每个路由器在转发数据包之前至少将数据包上的TTL递减1。数据包上的TTL减为0时,路由器应该将“ICMP已超时”的消息发回源系统。

2、Tracert先发送TTL为1的回应数据包,并在随后的每次发送过程将TTL递增1,直到目标响应或TTL达到最大值,从而确定路由。通过检查中间路由器发回的“ICMP已超时”的消息确定路由。Tracert命令格式

tracert[-d][-hmaximum_hops][-jhost-list][-wtimeout]target_name

参数说明:-d指定不将IP地址解析到主机名称。-hmaximum_hops

:指定跃点数以跟踪到称target_name的主机的路由。

-jhost-list指定Tracert实用程序数据包所采用路径中的路由器接口列表-wtimeout:等待timeout为每次回复所指定的毫秒数。如果超时时间内未收到消息,则显示一个星号(*)。默认的超时时间为4000毫秒(4秒)。target_name目标主机的名称或IP地址。

此外,还有以下参数仅用于ipv6版本-R:指定IPv6路由扩展标头应用来将“回显请求”消息发送到本地主机,使用目标作为中间目标并测试反向路由。-S:指定在“回显请求”消息中使用的源地址。仅当跟踪IPv6地址时才使用该参数。-4:指定Tracert.exe只能将IPv4用于本跟踪。-6:指定Tracert.exe只能将IPv6用于本跟踪。

示例:

要跟踪名为

的主机的路径,请键入:

tracert

要跟踪名为

的主机的路径并防止将每个IP地址解析为它的名称,请键入:

tracert-d

要跟踪名为

的主机的路径并使用松散源路由--,请键入:

tracert-j在下例中,数据包必须通过两个路由器(

和)才能到达主机9。主机的默认网关是,

网络上的路由器的IP地址是。

C:\>tracert9-d

Tracingrouteto9overamaximumof30hops

12s3s2s10,0.0,1

275ms83ms88ms

373ms79ms93ms9

Tracecomplete.

用tracert解决问题可以使用tracert命令确定数据包在网络上的停止位置。下例中,默认网关确定9主机没有有效路径。这可能是路由器配置的问题,或者是

网络不存在(错误的IP地址)。

C:\>tracert9

Tracingrouteto9overamaximumof30hops

1reports:Destinationnetunreachable.

Tracecomplete.

Tracert网关般使用Traceroute(或者是Tracert)是基于一台主机的,但是通常您只能知道以手边的主机为源地址到互联网络上任意一台在线的主机的路由连接质量以及数据传输效率的情况,而使用基于WEB的方式,只要一台主机安装了特定的CGI程序,用户就可以通过这台主机运行相关的程序,执行Traceroute的功能。这台主机我们把它叫做Traceroute网关。Traceroute网关可以帮助用户了解网络的物理与逻辑连接的拓扑情况以及数据传输的效率。如果这种网关足够多,我们就可以方便地了解到各主机之间连接的情况为什么要使用Tracert?

1、乎每一个网上人(尤其是Webmaster)对他们的计算机(或其它设备)与Internet的连接、路由(径)、连通时间、速度等都很关心。使用由ChianNetMap组织起来的各地区Webmaster提供的Traceroute网关的服务,将给你一个满意的答案。2、许多公司和单位都设有或正在设立自己的服务器-尤其是Web服务器。一旦有自己的Web服务器,随着网民数量的日益增加(包括潜在的,没法统计的网民),你一定很想知道是否他们都能与你连接。你的ISP如何与一个或多个NAP连接,以及他们的连接效率会直接影响到你的连接质量.。3、在选择ISP,骨干网连接,你站点的主机时,大多数有见识的网民喜欢检查该Site的连接性能及其它是怎样精确的与谁连,连到哪儿。ChinaNetMap(Traceroute)将给你一个完美的答案。

IPconfig命令一、具体功能

显示所有当前的TCP/IP网络配置值、刷新动态主机配置协议(DHCP)和域名系统(DNS)设置。使用不带参数的ipconfig可以显示所有适配器的IPv6地址或IPv4地址、子网掩码和默认网关。二、命令参数ipconfig[/all][/renew[Adapter]][/release[Adapter]][/flushdns][/displaydns][/registerdns][/showclassidAdapter][/setclassidAdapter[ClassID]]

Ipconfig命令参数

1、/all

显示所有适配器的完整TCP/IP配置信息。在没有该参数的情况下,ipconfig只显示各个适配器的IPv6地址或IPv4地址、子网掩码和默认网关值。适配器可以代表物理接口(例如安装的网络适配器)或逻辑接口(例如拨号连接)。2、/renew[Adapter]

更新所有适配器(如果未指定适配器),或特定适配器(如果包含了Adapter参数)的DHCP配置。该参数仅在具有配置为自动获取IP地址的适配器的计算机上可用。要指定适配器名称,请键入使用不带参数的ipconfig命令显示的适配器名称。

Ipconfig命令3、/release[Adapter]

发送DHCPRELEASE消息到DHCP服务器,以释放所有适配器(如果未指定适配器)或特定适配器(如果包含了Adapter参数)的当前DHCP配置并丢弃IP地址配置。该参数可以禁用配置为自动获取IP地址的适配器的TCP/IP。要指定适配器名称,请键入使用不带参数的ipconfig命令显示的适配器名称。4、/flushdns

刷新并重设DNS客户解析缓存的内容。在DNS故障排除期间,可以使用本过程从缓存中丢弃否定缓存项和任何其他动态添加项IPconfig5、/displaydns

显示DNS客户解析缓存的内容,包括从localHosts文件预装载的记录,以及最近获得的针对由计算机解析的名称查询的资源记录。DNS客户服务在查询配置的DNS服务器之前使用这些信息快速解析被频繁查询的名称。6、/registerdns

初始化计算机上配置的DNS名称和IP地址的手工动态注册。可以使用该参数对失败的DNS名称注册进行故障排除或解决客户和DNS服务器之间的动态更新问题,而不必重新启动客户端计算机。TCP/IP协议高级属性中的DNS设置可以确定DNS中注册了哪些名称。

Ipconfig命令7、/showclassidAdapter

显示指定适配器的DHCP类别ID。要查看所有适配器的DHCP类别ID,请在Adapter位置使用星号(*)通配符。该参数仅在具有配置为自动获取IP地址的适配器的计算机上可用。8、/setclassidAdapter[ClassID]

配置特定适配器的DHCP类别ID。要设置所有适配器的DHCP类别ID,请在Adapter位置使用星号(*)通配符。该参数仅在具有配置为自动获取IP地址的适配器的计算机上可用。如果未指定DHCP类别ID,则会删除当前类别ID。9、/?

在命令提示符下显示帮助。

示例

要显示所有适配器的基本TCP/IP配置,请键入:

ipconfig

要显示所有适配器的完整TCP/IP配置,请键入:

ipconfig/all

仅更新“本地连接”适配器的由DHCP分配IP地址的配置,请键入:

ipconfig/renew"LocalAreaConnection"

要在排除DNS的名称解析故障期间刷新DNS解析器缓存,请键入:

ipconfig/flushdns

要显示名称以Local开头的所有适配器的DHCP类别ID,请键入:

ipconfig/showclassidLocal*

要将“本地连接”适配器的DHCP类别ID设置为TEST,请键入:

ipconfig/setclassid"LocalAreaConnection"TEST

At命令

AT命令是WindowsXP中内置的命令,它也可以媲美Windows中的“计划任务”,而且在计划的安排、任务的管理、工作事务的处理方面,AT命令具有更强大更神通的功能。AT命令可在指定时间和日期、在指定计算机上运行命令和程序。命令格式:

1:at[\\computername][[id][/delete]|/delete[/yes]]2:at[\\computername]time[/interactive][/every:date[,...]|/next:date[,...]]command参数:1、如果在没有参数的情况下使用,则at列出已计划的命令。2、\\computername:指定远程计算机。如果省略该参数,命令将安排在本地计算机。3、id:

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论