做为一个合格的网管,必定要有一身过硬的技术技能,由于工做当中遇到的问题永远是千头万绪的。今天咱们就来系统地温习一下网管所必需要知道的一些Windows经常使用网络命令。javascript
1、Ping命令的使用技巧java
Ping是个使用频率极高的实用程序,用于肯定本地主机是否能与另外一台主机交换(发送与接收)数据报。根据返回的信息,咱们就能够推断TCP/IP参数是否设置得正确以及运行是否正常。须要注意的是:成功地与另外一台主机进行一次或两次数 据报交换并不表示TCP/IP配置就是正确的,咱们必须执行大量的本地主机与远程主机的数据报交换,才能确信TCP/IP的正确性。浏览器
简单的说,Ping就是一个测试程序,若是Ping运行正确,咱们大致上就能够排除网络访问层、网卡、MODEM的输入输出线路、电缆和路由器等存在的故障,从而减少了问题的范围。但因为能够自定义所发数据报的大小及无休止的高速发送,Ping也被某些别有用心的人做为DDOS(拒绝服务***)的工具,例如许多大型的网站就是被***利用数百台能够高速接入互联网的电脑连续发送大量Ping数据报而瘫痪的。缓存
按照缺省设置,Windows上运行的Ping命令发送4个ICMP(网间控制报文协议)回送请求,每一个32字节数据,若是一切正常,咱们应能获得4个回送应答。 Ping可以以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。若是应答时间短,表示数据报没必要经过太多的路由器或网络链接速度比较快。Ping还能显示TTL(Time To Live存在时间)值,咱们能够经过TTL值推算一下数据包已经经过了多少个路由器:源地点TTL起始值(就是比返回TTL略大的一个2的乘方数)-返回时TTL值。例如,返回TTL值为119,那么能够推算数据报离开源地址的TTL起始值为128,而源地点到目标地点要经过9个路由器网段(128-119);若是返回TTL值为246,TTL起始值就是256,源地点到目标地点要经过9个路由器网段。服务器
一、经过Ping检测网络故障的典型次序网络
正常状况下,当咱们使用Ping命令来查找问题所在或检验网络运行状况时,咱们须要使用许多Ping命令,若是全部都运行正确,咱们就能够相信基本的连通性和配置参数没有问题;若是某些Ping命令出现运行故障,它也能够指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障:session
ping 127.0.0.1ide
这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。若是没有作到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。工具
ping 本机IP测试
这个命令被送到咱们计算机所配置的IP地址,咱们的计算机始终都应该对该Ping命令做出应答,若是没有,则表示本地配置或安装存在问题。出现此问题时,局域网用户请断开网络电缆,而后从新发送该命令。若是网线断开后本命令正确,则表示另外一台计算机可能配置了相同的IP地址。
ping 局域网内其余IP
这个命令应该离开咱们的计算机,通过网卡及网络电缆到达其余计算机,再返回。收到回送应答代表本地网络中的网卡和载体运行正确。但若是收到0个回送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。
ping 网关IP
这个命令若是应答正确,表示局域网中的网关路由器正在运行并可以做出应答。
ping 远程IP
若是收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示可以成功的访问Internet(但不排除ISP的DNS会有问题)。
ping localhost
localhost是个做系统的网络保留名,它是127.0.0.1的别名,每太计算机都应该可以将该名字转换成该地址。若是没有作到这一带内,则表示主机文件(/Windows/host)中存在问题。
ping www.xxx.com(如www.51cto.com )
对这个域名执行Ping www.xxx.com 地址,一般是经过DNS 服务器 若是这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网用户,某些ISP已经不须要设置DNS服务器了)。顺便说一句:咱们也能够利用该命令实现域名对IP地址的转换功能。
若是上面所列出的全部Ping命令都能正常运行,那么咱们对本身的计算机进行本地和远程通讯的功能基本上就能够放心了。可是,这些命令的成功并不表示咱们全部的网络配置都没有问题,例如,某些子网掩码错误就可能没法用这些方法检测到。
二、Ping命令的经常使用参数选项
ping IP Ct
连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。
ping IP -l 3000
指定Ping命令中的数据长度为3000字节,而不是缺省的32字节。
ping IP Cn
执行特定次数的Ping命令。
2、Netstat 命令的使用技巧
Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,通常用于检验本机各端口的网络链接状况。
若是咱们的计算机有时候接受到的数据报会致使出错数据删除或故障,咱们没必要感到奇怪,TCP/IP能够允许这些类型的错误,并可以自动重发数据报。但若是累计的出错状况数目占到所接收的IP数据报至关大的百分比,或者它的数目正迅速增长,那么咱们就应该使用Netstat查一查为何会出现这些状况了。
一、netstat 的一些经常使用选项
netstat Cs
本选项可以按照各个协议分别显示其统计数据。若是咱们的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么咱们就能够用本选项来查看一下所显示的信息。咱们须要仔细查看统计数据的各行,找到出错的关键字,进而肯定问题所在。
netstat Ce
本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项能够用来统计一些基本的网络流量)。
netstat Cr
本选项能够显示关于路由表的信息,相似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的链接。
netstat Ca
本选项显示一个全部的有效链接信息列表,包括已创建的链接(ESTABLISHED),也包括监听链接请求(LISTENING)的那些链接。
netstat Cn
显示全部已创建的有效链接。
下面是 netstat 的输出示例:
|
二、Netstat的妙用
常常上网的人通常都使用ICQ的,不知道咱们有没有被一些讨厌的人骚扰,想投诉却又不知从和下手?其实,咱们只要知道对方的IP,就能够向他所属的ISP投诉了。但怎样才能经过ICQ知道对方的IP呢?若是对方在设置ICQ时选择了不显示IP地址,那咱们是没法在信息栏中看到的。其实,咱们只须要经过Netstat就能够很方便的作到这一点:当他经过ICQ或其余的工具与咱们相连时(例如咱们给他发一条ICQ信息或他给咱们发一条信息),咱们马上在DOS 命令提示符下输入netstat -n或netstat -a就能够看到对方上网时所用的IP或ISP域名了,甚至连所用Port都彻底暴露了。
3、IPConfig命令的使用技巧
IPConfig实用程序和它的等价图形用户界面----Windows 95/98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息通常用来检验人工配置的TCP/IP设置是否正确。可是,若是咱们的计算机和所在的局域网使用了动态主机配置协议(DHCP),这个程序所显示的信息也许更加实用。这时,IPConfig可让咱们了解本身的计算机是否成功的租用到一个IP地址,若是租用到则能够了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关其实是进行测试和故障分析的必要项目。
一、IPConfig最经常使用的选项
ipconfig
当使用IPConfig时不带任何参数选项,那么它为每一个已经配置了的接口显示IP地址、子网掩码和缺省网关值。
ipconfig /all
当使用all选项时,IPConfig能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),而且显示内置于本地网卡中的物理地址(MAC)。若是IP地址是从DHCP服务器租用的,IPConfig将显示DHCP服务器的IP地址和租用地址预计失效的日期。
ipconfig /release和ipconfig /renew
这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起做用。若是咱们输入ipconfig /release,那么全部接口的租用IP地址便从新交付给DHCP服务器(归还IP地址)。若是咱们输入ipconfig /renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址。请注意,大多数状况下网卡将被从新赋予和之前所赋予的相同的IP地址。
下面的范例是 ipconfig /all 命令输出,该计算机配置成使用 DHCP 服务器动态配置 TCP/IP,并使用 WINS 和 DNS 服务器解析名称。
|
若是咱们使用的是Windows 95/98,那么咱们应该更习惯使用winipcfg而不是ipconfig,由于它是一个图形用户界面,并且所显示的信息与ipconfig相同,而且也提供发布和更新动态IP地址的选项。
4、ARP(地址转换协议)的使用技巧
ARP是一个重要的TCP/IP协议,而且用于肯定对应IP地址的网卡物理地址。实用arp命令,咱们可以查看本地计算机或另外一台计算机的ARP高速缓存中的当前内容。此外,使用arp命令,也能够用人工方式输入静态的网卡物理/IP地址对,咱们可能会使用这种方式为缺省网关和本地服务器等经常使用主机进行这项做,有助于减小网络上的信息量。
按照缺省设置,ARP高速缓存中的项目是动态的,每当发送一个指定地点的数据报且高速缓存中不存在当前项目时,ARP便会自动添加该项目。一旦高速缓存的项目被输入,它们就已经开始走向失效状态。例如,在Windows NT/2000网络中,若是输入项目后不进一步使用,物理/IP地址对就会在2至10分钟内失效。所以,若是ARP高速缓存中项目不多或根本没有时,请不要奇怪,经过另外一台计算机或路由器的ping命令便可添加。因此,须要经过arp命令查看高速缓存中的内容时,请最好先ping 此台计算机(不能是本机发送ping命令)。
ARP经常使用命令选项:
arp -a或arp Cg
用于查看高速缓存中的全部项目。-a和-g参数的结果是同样的,多年来-g一直是UNIX平台上用来显示ARP高速缓存中全部项目的选项,而Windows用的是arp -a(-a可被视为all,即所有的意思),但它也能够接受比较传统的-g选项。
arp -a IP
若是咱们有多个网卡,那么使用arp -a加上接口的IP地址,就能够只显示与该接口相关的ARP缓存项目。
arp -s IP 物理地址
咱们能够向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程当中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该项目。
arp -d IP
使用本命令可以人工删除一个静态项目。
例如咱们在命令提示符下,键入 Arp Ca;若是咱们使用过 Ping 命令测试并验证从这台计算机到 IP 地址为 10.0.0.99 的主机的连通性,则 ARP 缓存显示如下项:
|
在此例中,缓存项指出位于 10.0.0.99 的远程主机解析成 00-e0-98-00-7c-dc 的媒体访问控制地址,它是在远程计算机的网卡硬件中分配的。媒体访问控制地址是计算机用于与网络上远程 TCP/IP 主机物理通信的地址。
至此咱们能够用ipconfig和ping命令来查看本身的网络配置并判断是否正确、能够用netstat查看别人与咱们所创建的链接并找出ICQ使用者所隐藏的IP信息、能够用arp查看网卡的MAC地址。
5、Tracert、Route 与 NBTStat的使用技巧
一、Tracert的使用技巧
若是有网络连通性问题,可使用 tracert 命令来检查到达的目标 IP 地址的路径并记录结果。tracert 命令显示用于将数据包从计算机传递到目标位置的一组 IP 路由器,以及每一个跃点所需的时间。若是数据包不能传递到目标,tracert 命令将显示成功转发数据包的最后一个路由器。当数据报从咱们的计算机通过多个网关传送到目的地时,Tracert命令能够用来跟踪数据报使用的路由(路径)。该实用程序跟踪的路径是源计算机到目的地的一条路径,不能保证或认为数据报总遵循这个路径。若是咱们的配置使用DNS,那么咱们经常会从所产生的应答中获得城市、地址和常见通讯公司的名字。Tracert是一个运行得比较慢的命令(若是咱们指定的目标地址比较远),每一个路由器咱们大约须要给它15秒钟。
Tracert的使用很简单,只须要在tracert后面跟一个IP地址或URL,Tracert会进行相应的域名转换的。
tracert 最多见的用法:
tracert IP address [-d] 该命令返回到达 IP 地址所通过的路由器列表。经过使用 -d 选项,将更快地显示路由器路径,由于 tracert 不会尝试解析路径中路由器的名称。
Tracert通常用来检测故障的位置,咱们能够用tracert IP在哪一个环节上出了问题,虽然仍是没有肯定是什么问题,但它已经告诉了咱们问题所在的地方,咱们也就能够颇有把握的告诉别人----某某地方出了问题。
二、Route 的使用技巧
大多数主机通常都是驻留在只链接一台路由器的网段上。因为只有一台路由器,所以不存在使用哪一台路由器将数据报发表到远程计算机上去的问题,该路由器的IP地址可做为该网段上全部计算机的缺省网关来输入。
可是,当网络上拥有两个或多个路由器时,咱们就不必定想只依赖缺省网关了。实际上咱们可能想让咱们的某些远程IP地址经过某个特定的路由器来传递,而其余的远程IP则经过另外一个路由器来传递。
在这种状况下,咱们须要相应的路由信息,这些信息储存在路由表中,每一个主机和每一个路由器都配有本身独一无二的路由表。大多数路由器使用专门的路由协议来交换和动态更新路由器之间的路由表。但在有些状况下,必须人工将项目添加到路由器和主机上的路由表中。Route就是用来显示、人工添加和修改路由表项目的。
通常使用选项:
route print
本命令用于显示路由表中的当前项目,在单路由器网段上的输出;因为用IP地址配置了网卡,所以全部的这些项目都是自动添加的。
route add
使用本命令,能够将信路由项目添加给路由表。例如,若是要设定一个到目的网络209.98.32.33的路由,其间要通过5个路由器网段,首先要通过本地网络上的一个路由器,器IP为202.96.123.5,子网掩码为255.255.255.224,那么咱们应该输入如下命令:
|
咱们可使用本命令来修改数据的传输路由,不过,咱们不能使用本命令来改变数据的目的地。下面这个例子能够将数据的路由改到另外一个路由器,它采用一条包含3个网段的更直的路径:
|
使用本命令能够从路由表中删除路由。例如:route delete 209.98.32.33
三、NBTStat的使用技巧
使用 nbtstat 命令释放和刷新 NetBIOS 名称。NBTStat(TCP/IP上的NetBIOS统计数据)实用程序用于提供关于关于NetBIOS的统计数据。运用NetBIOS,咱们能够查看本地计算机或远程计算机上的NetBIOS名字表格。
经常使用选项:
nbtstat Cn
显示寄存在本地的名字和服务程序。
nbtstat Cc
本命令用于显示NetBIOS名字高速缓存的内容。NetBIOS名字高速缓存用于寸放与本计算机最近进行通讯的其余计算机的NetBIOS名字和IP地址对。
nbtstat Cr
本命令用于清除和从新加载NetBIOS名字高速缓存。
nbtstat -a IP
经过IP显示另外一台计算机的物理地址和名字列表,咱们所显示的内容就像对方计算机本身运行nbtstat -n同样。
nbtstat -s IP
显示实用其IP地址的另外一台计算机的NetBIOS链接表。
例如咱们在命令提示符下,键入:nbtstat CRR 释放和刷新过程的进度以命令行输出的形式显示。该信息代表当前注册在该计算机的 WINS 中的全部本地 NetBIOS 名称是否已经使用 WINS 服务器释放和续订了注册。