複製鏈接
請複製以下鏈接發送給好友

網絡命令

鎖定
你打開瀏覽器,自由地遊弋於浩如煙海的互聯網世界之時,是否也沉迷於下載各種實用軟件?其中也許有很大一部分就是網絡工具吧!但請你不要忽視你的面前——windows系統中本來就帶有不少的網絡實用工具,雖然比較簡單,卻並不簡陋。本着“簡單就是美”的原則,下面就為你展現windows網絡實用工具的風采。
ping是個使用頻率極高的實用程序,用於確定本地主機是否能與另一台主機交換(發送與接收)數據報。根據返回的信息,你就可以推斷tcp/ip參數是否設置得正確以及運行是否正常。需要注意的是:成功地與另一台主機進行一次或兩次數據報交換並不表示tcp/ip配置就是正確的,你必須執行大量的本地主機與遠程主機的數據報交換,才能確信tcp/ip的正確性。簡單的説,ping就是一個測試程序,如果ping運行正確,你大體上就可以排除網絡訪問層、網卡、modem的輸入輸出線路、電纜和路由器等存在的故障,從而減小了問題的範圍。但由於可以自定義所發數據報的大小及無休止的高速發送,ping也被某些別有用心的人作為ddos(拒絕服務攻擊)的工具,前段時間yahoo就是被黑客利用數百台可以高速接入互聯網的電腦連續發送大量ping數據報而癱瘓的。
中文名
網絡命令
外文名
network program
所屬系統
windows系統
所屬類別
網絡實用工具
原    則
簡單就是美
實用程序
Ping、netstat、ipconfig等
弊    端
黑客易侵入

目錄

  1. 1 工作原理
  2. 127.0.0.1
  3. 本機ip
  4. 局域網ip
  5. 網關ip
  6. 遠程ip
  7. localhost
  8. www. .com
  9. 常用選項
  10. 2 netstat
  11. s
  1. e
  2. r
  3. a
  4. n
  5. 妙用
  6. 3 ipconfig
  7. all
  8. 附加選項
  9. 4 arp
  10. a或g
  11. a-ip
  1. s-ip
  2. d-ip
  3. 5 tracert
  4. 路徑分析
  5. 使用
  6. 6 route
  7. print
  8. add
  9. change
  10. delete
  11. 7 nbtstat
  1. n
  2. c
  3. r
  4. a-ip
  5. s ip
  6. 8 net
  7. view unc
  8. use
  9. 9 nslookup

網絡命令工作原理

按照缺省設置,windows上運行的ping命令發送4個icmp網間控制報文協議)回送請求,每個32字節數據,如果一切正常,你應能得到4個回送應答。
ping能夠以毫秒為單位顯示發送回送請求到返回回送應答之間的時間量。如果應答時間短,表示數據報不必通過太多的路由器或網絡連接速度比較快。ping還能顯示ttl(time to live存在時間)值,你可以通過ttl值推算一下數據包已經通過了多少個路由器:源地點ttl起始值(就是比返回ttl略大的一個2的乘方數)-返回時ttl值。例如,返回ttl值為119,那麼可以推算數據報離開源地址的ttl起始值為128,而源地點到目標地點要通過9個路由器網段(128-119);如果返回ttl值為246,ttl起始值就是256,源地點到目標地點要通過10個路由器網段。
正常情況下,當你使用ping命令來查找問題所在或檢驗網絡運行情況時,你需要使用許多ping命令,如果所有都運行正確,你就可以相信基本的連通性和配置參數沒有問題;如果某些ping命令出現運行故障,它也可以指明到何處去查找問題。下面就給出一個典型的檢測次序及對應的可能故障: [1] 

網絡命令127.0.0.1

——這個ping命令被送到本地計算機的ip軟件,該命令永不退出該計算機。如果沒有做到這一點,就表示tcp/ip的安裝或運行存在某些最基本的問題。

網絡命令本機ip

——這個命令被送到你計算機所配置的ip地址,你的計算機始終都應該對該ping命令作出應答,如果沒有,則表示本地配置或安裝存在問題。出現此問題時,局域網用户請斷開網絡電纜,然後重新發送該命令。如果網線斷開後本命令正確,則表示另一台計算機可能配置了相同的ip地址。

網絡命令局域網ip

——這個命令應該離開你的計算機,經過網卡及網絡電纜到達其他計算機,再返回。收到回送應答表明本地網絡中的網卡和載體運行正確。但如果收到0個回送應答,那麼表示子網掩碼(進行子網分割時,將ip地址的網絡部分與主機部分分開的代碼)不正確或網卡配置錯誤或電纜系統有問題。

網絡命令網關ip

——這個命令如果應答正確,表示局域網中的網關路由器正在運行並能夠作出應答。

網絡命令遠程ip

——如果收到4個應答,表示成功的使用了缺省網關。對於撥號上網用户則表示能夠成功的訪問internet(但不排除isp的dns會有問題)。

網絡命令localhost

——localhost是個作系統的網絡保留名,它是127.0.0.1的別名,每台計算機都應該能夠將該名字轉換成該地址。如果沒有做到這一點,則表示主機文件(/windows/host)中存在問題。

網絡命令www. .com

——對這個域名執行ping命令,你的計算機必須先將域名轉換成ip地址,通常是通過dns服務器 如果這裏出現故障,則表示dns服務器的ip地址配置不正確或dns服務器有故障(對於撥號上網用户,某些isp已經不需要設置dns服務器了)。順便説一句:你也可以利用該命令實現域名對ip地址的轉換功能。
如果上面所列出的所有ping命令都能正常運行,那麼你對你的計算機進行本地和遠程通信的功能基本上就可以放心了。但是,這些命令的成功並不表示你所有的網絡配置都沒有問題,例如,某些子網掩碼錯誤就可能無法用這些方法檢測到。

網絡命令常用選項

ping ip -t——連續對ip地址執行ping命令,直到被用户以ctrl+c中斷。
ping ip -l 2000——指定ping命令中的數據長度為2000字節,而不是缺省的32字節。
ping ip -n——執行特定次數的ping命令。 [2] 

網絡命令netstat

netstat用於顯示與ip、tcp、udpicmp協議相關的統計數據,一般用於檢驗本機各端口的網絡連接情況。
如果你的計算機有時候接受到的數據報會導致出錯數據刪除或故障,你不必感到奇怪,tcp/ip可以容許這些類型的錯誤,並能夠自動重發數據報。但如果累計的出錯情況數目佔到所接收的ip數據報相當大的百分比,或者它的數目正迅速增加,那麼你就應該使用netstat查一查為什麼會出現這些情況了。

網絡命令s

——本選項能夠按照各個協議分別顯示其統計數據。如果你的應用程序(如web瀏覽器)運行速度比較慢,或者不能顯示web頁之類的數據,那麼你就可以用本選項來查看一下所顯示的信息。你需要仔細查看統計數據的各行,找到出錯的關鍵字,進而確定問題所在。

網絡命令e

——本選項用於顯示關於以太網的統計數據。它列出的項目包括傳送的數據報的總字節數、錯誤數、刪除數、數據報的數量和廣播的數量。這些統計數據既有發送的數據報數量,也有接收的數據報數量。這個選項可以用來統計一些基本的網絡流量。

網絡命令r

——本選項可以顯示關於路由表的信息,類似於後面所講使用route print命令時看到的 信息。除了顯示有效路由外,還顯示當前有效的連接。

網絡命令a

——本選項顯示一個所有的有效連接信息列表,包括已建立的連接(established),也包括監聽連接請求(listening)的那些連接。

網絡命令n

——顯示所有已建立的有效連接。

網絡命令妙用

經常上網的人一般都使用icq的,不知道你有沒有被一些討厭的人騷擾得不敢上線,想投訴卻又不知從何下手?其實,你只要知道對方的ip,就可以向他所屬的isp投訴了。但怎樣才能通過icq知道對方的ip呢?如果對方在設置icq時選擇了不顯示ip地址,那你是無法在信息欄中看到的。其實,你只需要通過netstat就可以很方便的做到這一點:當他通過icq或其他的工具與你相連時(例如你給他發一條icq信息或他給你發一條信息),你立刻在dosprompt下輸入netstat-n或netstat -a就可以看到對方上網時所用的ip或isp域名了。甚至連所用port都完全暴露了,如果你想給他一些教訓,這些信息已經足夠……

網絡命令ipconfig

ipconfig實用程序和它的等價圖形用户界面——windows 95/98中的winipcfg可用於顯示當前的tcp/ip配置的設置值。這些信息一般用來檢驗人工配置的tcp/ip設置是否正確。但是,如果你的計算機和所在的局域網使用了動態主機配置協議(dynamichostconfiguration protocol,dhcp——windows nt下的一種把較少的ip地址分配給較多主機使用的協議,類似於撥號上網的動態ip分配),這個程序所顯示的信息也許更加實用。這時,ipconfig可以讓你瞭解你的計算機是否成功的租用到一個ip地址,如果租用到則可以瞭解它當前分配到的是什麼地址。瞭解計算機當前的ip地址、子網掩碼缺省網關實際上是進行測試和故障分析的必要項目。
ipconfig
——當使用ipconfig時不帶任何參數選項,那麼它為每個已經配置了的接口顯示ip地址、子網掩碼和缺省網關值

網絡命令all

——當使用all選項時,ipconfig能為dns和wins服務器顯示它已配置且所要使用的附加信息(如ip地址等),並且顯示內置於本地網卡中的物理地址(mac)。如果ip地址是從dhcp服務器租用的,ipconfig將顯示dhcp服務器的ip地址和租用地址預計失效的日期(有關dhcp服務器的相關內容請詳見其他有關nt服務器的書籍或詢問你的網管)。

網絡命令附加選項

——這是兩個附加選項,只能在向dhcp服務器租用其ip地址的計算機上起作用。如果你輸入ipconfig/release,那麼所有接口的租用ip地址便重新交付給dhcp服務器(歸還ip地址)。如果你輸入ipconfig/renew,那麼本地計算機便設法與dhcp服務器取得聯繫,並租用一個ip地址。請注意,大多數情況下網卡將被重新賦予和以前所賦予的相同的ip地址。
如果你使用的是windows 95/98,那麼你應該更習慣使用winipcfg而不是ipconfig,因為它是一個圖形用户界面,而且所顯示的信息與ipconfig相同,並且也提供發佈和更新動態ip地址的選項 如果你購買了windows nt resource kit(nt資源包),那麼windows nt也包含了一個圖形替代界面,該實用程序的名字是wntipcfg,和windows 95/98的winipcfg類似。

網絡命令arp

arp是一個重要的tcp/ip協議,並且用於確定對應ip地址的網卡物理地址。使用arp命令,你能夠查看本地計算機或另一台計算機的arp高速緩存中的當前內容。此外,使用arp命令,也可以用人工方式輸入靜態的網卡物理/ip地址對,你可能會使用這種方式為缺省網關和本地服務器等常用主機進行這項作,有助於減少網絡上的信息量。
按照缺省設置,arp高速緩存中的項目是動態的,每當發送一個指定地點的數據報且高速緩存中不存在當前項目時,arp便會自動添加該項目。一旦高速緩存的項目被輸入,它們就已經開始走向失效狀態。例如,在windows nt網絡中,如果輸入項目後不進一步使用,物理/ip地址對就會在2至10分鐘內失效。因此,如果arp高速緩存中項目很少或根本沒有時,請不要奇怪,通過另一台計算機或路由器的ping命令即可添加。所以,需要通過arp命令查看高速緩存中的內容時,請最好先ping 此台計算機(不能是本機發送ping命令)。

網絡命令a或g

——用於查看高速緩存中的所有項目。-a和-g參數的結果是一樣的,多年來-g一直是unix平台上用來顯示arp高速緩存中所有項目的選項,而windows用的是arp -a(-a可被視為all,即全部的意思),但它也可以接受比較傳統的-g選項。

網絡命令a-ip

——如果你有多個網卡,那麼使用arp -a加上接口的ip地址,就可以只顯示與該接口相關的arp緩存項目。

網絡命令s-ip

物理地址——你可以向arp高速緩存中人工輸入一個靜態項目。該項目在計算機引導過程中將保持有效狀態,或者在出現錯誤時,人工配置的物理地址將自動更新該項目。

網絡命令d-ip

——使用本命令能夠人工刪除一個靜態項目。
看到這裏,你也許已經有些累了……其實對於一般用户來説也已經足夠——你可以用ipconfig和ping命令來查看自己的網絡配置並判斷是否正確、可以用netstat查看別人與你所建立的連接並找出icq使用者所隱藏的ip信息、可以用arp查看網卡的mac地址——這些已足已讓你丟掉菜鳥的頭銜。如果你並不滿足,那就“硬着頭皮”(下面的內容可能有些枯燥)繼續follow me……

網絡命令tracert

網絡命令路徑分析

數據報從你的計算機經過多個網關傳送到目的地時,tracert命令可以用來跟蹤數據報使用的路由(路徑)。該實用程序跟蹤的路徑是源計算機到目的地的一條路徑,不能保證或認為數據報總遵循這個路徑。如果你的配置使用dns,那麼你常常會從所產生的應答中得到城市、地址和常見通信公司的名字。tracert是一個運行得比較慢的命令(如果你指定的目標地址比較遠),每個路由器你大約需要給它15秒鐘

網絡命令使用

很簡單,只需要在tracert後面跟一個ip地址或url,tracert會進行相應的域名轉換的。tracert一般用來檢測故障的位置,你可以用tracert ip在哪個環節上出了問題,雖然還是沒有確定是什麼問題,但它已經告訴了我們問題所在的地方,你也就可以很有把握的告訴別人——某某出了問題。

網絡命令route

大多數主機一般都是駐留在只連接一台路由器網段上。由於只有一台路由器,因此不存在使用哪一台路由器將數據報發表到遠程計算機上去的問題,該路由器的ip地址可作為該網段上所有計算機的缺省網關來輸入。
但是,當網絡上擁有兩個或多個路由器時,你就不一定想只依賴缺省網關了。實際上你可能想讓你的某些遠程ip地址通過某個特定的路由器來傳遞,而其他的遠程ip則通過另一個路由器來傳遞。
在這種情況下,你需要相應的路由信息,這些信息儲存在路由表中,每個主機和每個路由器都配有自己獨一無二的路由表。大多數路由器使用專門的路由協議來交換和動態更新路由器之間的路由表。但在有些情況下,必須人工將項目添加到路由器和主機上的路由表中。route就是用來顯示、人工添加和修改路由表項目的。

網絡命令print

——本命令用於顯示路由表中的當前項目,在單路由器網段上的輸出結果,由於用ip地址配置了網卡,因此所有的這些項目都是自動添加的。

網絡命令add

——使用本命令,可以將信路由項目添加給路由表。例如,如果要設定一個到目的網絡209.98.32.33的路由,其間要經過5個路由器網段,首先要經過本地網絡上的一個路由器,器ip為202.96.123.5,子網掩碼為255.255.255.224,那麼你應該輸入以下命令:
route add 209.98.32.33 mask 255.255.255.224 202.96.123.5 metric 5

網絡命令change

——你可以使用本命令來修改數據的傳輸路由,不過,你不能使用本命令來改變數據的目的地。下面這個例子可以將數據的路由改到另一個路由器,它採用一條包含3個網段的更直的路徑:
route add 209.98.32.33 mask 255.255.255.224 202.96.123.250 metric 3

網絡命令delete

——使用本命令可以從路由表中刪除路由。例如:route delete 209.98.32.33

網絡命令nbtstat

nbtstattcp/ip上的netbios統計數據)實用程序用於提供關於關於netbios的統計數據。運用netbios,你可以查看本地計算機或遠程計算機上的netbios名字表格。

網絡命令n

——顯示寄存在本地的名字和服務程序

網絡命令c

——本命令用於顯示netbios名字高速緩存的內容。netbios名字高速緩存用於存放與本計算機進行通信的其他計算機的netbios名字和ip地址對。

網絡命令r

——本命令用於清除和重新加載netbios名字高速緩存。

網絡命令a-ip

——通過ip顯示另一台計算機的物理地址和名字列表,你所顯示的內容就像對方計算機自己運行nbtstat -n一樣

網絡命令s ip

——顯示實用其ip地址的另一台計算機的netbios連接表。

網絡命令net

net命令有很多函數用於實用和核查計算機之間的netbios連接。這裏我只介紹最常用的兩個:net view和net use。

網絡命令view unc

——運用此命令,你可以查看目標服務器上的共享點名字。任何局域網裏的人都可以發出此命令,而且不需要提供用户id或口令。unc名字總是以\\開頭,後面跟隨目標計算機的名字。例如,net view \\lx就是查看主機名為lx的計算機的共享點。

網絡命令use

本地盤符 目標計算機共享點——本命令用於建立或取消到達特定共享點的映像驅動器的連接(如果需要,你必須提供用户id或口令)。例如,你輸入net use f: \\lx\mp3就是將映像驅動器f:連接到\\lx\mp3共享點上,今後你直接訪問f:就可以訪問\\lx\mp3共享點,這和你右擊“我的電腦”選擇映射網絡驅動器類似。 [3] 

網絡命令nslookup

網絡命令 網絡命令
nslookup可以指定查詢的類型,可以查到DNS記錄的生存時間還可以指定使用那個DNS服務器進行解釋。在已安裝TCP/IP協議的電腦上面均可以使用這個命令。主要用來診斷域名系統(DNS) 基礎結構的信息。
運行cmd命令提示符 直接 輸入 nslookup -q=mx cnbbx .com
命令格式:nslookup [-q:查詢的類型] [需要查詢的域名不需要加HTTP://] [域名服務器不填為本機默認]
以下是-q輸入的值
A 地址記錄(Ipv4)
AAAA 地址記錄(Ipv6)
AFSDB Andrew文件系統數據庫服務器記錄(不懂)
ATMA ATM地址記錄(不是自動提款機)
CNAME 別名記錄
HINFO 硬件配置記錄,包括CPU、操作系統信息
ISDN 域名對應的ISDN號碼
MB 存放指定郵箱的服務器
MG 郵件組記錄
MINFO 郵件組和郵箱的信息記錄
MR 改名的郵箱記錄
NS 名字服務器記錄
PTR 反向記錄(從IP地址解釋域名)
RP 負責人記錄
RT 路由穿透記錄(不懂)
SRV TCP服務器信息記錄(將有大用處)
TXT 域名對應的文本信息
X25 域名對應的X.25地址記錄
參考資料