WINDOWS下常用网络管理.ppt_第1页
WINDOWS下常用网络管理.ppt_第2页
WINDOWS下常用网络管理.ppt_第3页
WINDOWS下常用网络管理.ppt_第4页
WINDOWS下常用网络管理.ppt_第5页
已阅读5页,还剩36页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、WINDOWS下常用网络管理命令,一、ping 它是用来检查网络是否通畅或者网络连接速度的命令。它所利用的原理是这样的:网络上的机器都有唯一确定的IP地址,我们给目标IP地址发送一个数据包,对方就要返回一个同样大小的数据包,根据返回的数据包我们可以确定目标主机的存在,可以初步判断目标主机的操作系统等。 ping -t -a -n count -l length -f -i ttl -v tos -r count -s count -j computer-list -k computer-list -w timeout destination-list,通过Ping检测网络故障 正常情况下,当我

2、们使用Ping命令来查找问题所在或检验网络运行情况时,我们需要使用许多Ping命令,如果所有都运行正确,我们就可以相信基本的连通性和配置参数没有问题;如果某些Ping命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障:, ping 这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。 ping 本机IP 这个命令被送到我们计算机所配置的IP地址,我们的计算机始终都应该对该Ping命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问题时,

3、局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的IP地址。, ping 局域网内其他IP 这个命令应该离开我们的计算机,经过网卡及网络电缆到达其他计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。 ping 网关IP 这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。, ping 远程IP 如果收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访

4、问Internet(但不排除ISP的DNS会有问题)。 ping localhost localhost是系统的网络保留名,它是的别名,每台计算机都应该能够将该名字转换成该地址。如果没有做到这一点,则表示主机中的域名解析文件(/Windows/host)中存在问题。, ping www. xxx. com 对这个域名执行Ping www. xxx. com 地址,通常是通过DNS 服务器 如果这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网用户,某些ISP已经不需要设置DNS服务器了)。顺便说一句:我们也可以利用该命令实现域名对IP地址的

5、转换功能。 如果上面所列出的所有Ping命令都能正常运行,那么我们对自己的计算机进行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示我们所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。,Options: -t 不停的ping地方主机,直到你按下Control-C。 此功能没有什么特别的技巧,不过可以配合其它参数使用。 -a 解析计算机NetBios名。 例:C:ping -a 1 Pinging 1 with 32 bytes of data: Reply from 1: byte

6、s=32 time10ms TTL=254 Reply from 1: bytes=32 time10ms TTL=254 Reply from 1: bytes=32 time10ms TTL=254 Reply from 1: bytes=32 time10ms TTL=254 Ping statistics for 1: Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),Approximate round trip times in milli-s

7、econds: Minimum = 0ms, Maximum = 0ms, Average = 0ms, -n 发送count指定的Echo数据包数。 在默认情况下,一般都只发送四个数据包,通过这个命令可以自己定义发送的个数,对衡量网络速度很有帮助,比如我想测试发送50个数据包的返回的平均时间为多少,最快时间为多少, 最慢时间为多少就可以通过以下得知: C:ping -n 50 8 Pinging 8 with 32 bytes of data: Reply from 8: bytes=32 time=50ms TTL=2

8、41 Reply from 8: bytes=32 time=50ms TTL=241 Reply from 8: bytes=32 time=50ms TTL=241 Request timed out. Reply from 8: bytes=32 time=50ms TTL=241 Reply from 8: bytes=32 time=50ms TTL=241 Ping statistics for 8: Packets: Sent = 50, Received =

9、48, Lost = 2 (4% loss),Approximate round trip times in milli-seconds: Minimum = 40ms, Maximum = 51ms, Average = 46ms, -l 定义echo数据包大小。 在默认的情况下windows的ping发送的数据包大小为32byte,我们也可以自己定义它的大小,但有一个大小的限制,就是最大只能发送65500byte。(为什么?) C:ping -l 65500 -t 1 Pinging 1 with 65500 bytes of data: Rep

10、ly from 1: bytes=65500 time10ms TTL=254 Reply from 1: bytes=65500 time10ms TTL=254 , -f 在数据包中发送“不要分段”标志。 在一般你所发送的数据包都会通过路由分段再发送给对方,加上此参数以后路由就不会再分段处理。 -i 指定TTL值在对方的系统里停留的时间。 此参数同样是帮助你检查网络运转情况的。 -v 将“服务类型”字段设置为tos指定的值。 -r 在“记录路由”字段中记录发出和返回数据包的路由。 -s 指定count指定的结点数的时间戳。 此参数和-r差不多,只

11、是这个参数不记录数据包返回所经过的路由,最多也只记录4个。,例: C:ping -n 1 -r 9 01(发送一个数据包,最多记录9个路由) Pinging 01 with 32 bytes of data: Reply from 01: bytes=32 time=10ms TTL=249 Route: 87 - 14 - 0 - 9 - 49 - 7 - 202.96.10

12、5.101 - 50 - 0 Ping statistics for 01: Packets: Sent = 1, Received = 1, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 10ms, Maximum = 10ms, Average = 10ms,PING故障解析 Request Timed Out 主机不在线如果对方关机、禁用网卡或者拨掉网线,那么无论你怎么操作,都不会有连通的信息返回的。要知道最简

13、单的却往往是最容易被忽视的。 防火墙拦截当安装了防火墙之后,当防火墙工作时,一般都能自动拦截来自网络的Ping命令,从而让其失去响应。同时安装防火墙后,还会造成共享文件无法访问的故障。因此在检查时应该先让对方关闭防火墙,然后再使用Ping命令来检测。 IP安全策略限制对于很多有经验的网管人员来说,他们都在服务器上添加了IP安全策略,对ICMP报文进行过滤,使Ping命令无法回应,从而返回“Request Timed Out”的错误提示。网关设置错误这种情况主要出现在Ping外部网络地址时才出现。因为当网关设置错误时,Ping发出的数据包无法经网关进行转发。因此需要检查本机的网关设置以及远程网关

14、的配置是否正确。,2. Destination Host Unreachable 出现“Destination Host Unreachable”错误信息时表示对方主机不存在或者没有跟对方建立连接。看起来好像与“Request Timed Out”差不多,但两者却有关本质的区别。如果Ping命令所发出的数据包经过路由器,并经路由表到达目标的路由,但是因为其它原因(例如防火墙拦截等)导致不可达,那么就是“Request Timed Out”的提示了;相反如果路由表中没有到达目标的路由信息,那么就会出现“Destination Host Unreachable”。出现这种情况主要有以下一些方面的原

15、因:对于使用DHCP自动分配IP地址的网络,很可能是DHCP服务器出错或不能正常工作,这样客户机无法与DHCP正常通讯并获得正确的IP地址,对此只需要修复DHCP服务器即可;另外则可能是子网掩码设置错误,对此只需要修改成正确的即可。,3. Unknown host 当我们看到这样的提示时,就应该检查DNS设置是否 正确、DNS工作是否正常。,二、ipconfig 显示所有当前的TCP/IP网络配置值,刷新动态主机 配置协议(DHCP)和域名系统(DNS)设置。在动态主 机分配方案中,本命令更加有效,能判断本机是否租用 到一个IP地址。,Options: 不带参数:显示相应端口的IP地址、子网掩

16、码和默认网关值。 /all:显示完整的配置信息,包括MAC地址。 /release和/renew:这两个参数只在向DHCP服务器租用其IP地址的计算机上起作用。其中,/release是将所有端口的租用IP地址重新交付给DHCP服务器。/renew是本地计算机设法与DHCP服务器取得联系,并租用一个IP地址。,三、netstat 这是一个用来查看网络状态的命令,操作简便功能强大。可以显示活动的TCP、UDP连接、计算机侦听的端口、以太网统计信息、IP路由表。netstat 命令的重要作用:检查计算机是否感染向外发数据包的病毒,如果用这个命令检测时发现计算机与别的计算机建立了很多连接,则这台计算机

17、很可能感染病毒了。,Options: -a 显示所有活动的 TCP 连接以及计算机侦听的 TCP 和 UDP 端口。 -e 显示以太网统计信息,如发送和接收的字节数、数据包数。该参数可以与 -s 结合使用。 -n 显示活动的 TCP 连接,不过,只以数字形式表现地址和端口号,却不尝试确定名称。 -o 显示活动的 TCP 连接并包括每个连接的进程 ID (PID)。可以在 Windows 任务管理器中的“进程”选项卡上找到基于 PID 的应用程序。该参数可以与 -a、-n 和 -p 结合使用。,-p Protocol 显示 Protocol 所指定的协议的连接。在这种情况下,Protocol 可

18、以是 tcp、udp、tcpv6 或 udpv6。如果该参数与 -s 一起使用按协议显示统计信息,则 Protocol 可以是 tcp、udp、icmp、ip、tcpv6、udpv6、icmpv6 或 ipv6。 -s 按协议显示统计信息。默认情况下,显示 TCP、UDP、ICMP 和 IP 协议的统计信息。如果安装了 Windows XP 的 IPv6 协议,就会显示有关 IPv6 上的 TCP、IPv6 上的 UDP、ICMPv6 和 IPv6 协议的统计信息。可以使用 -p 参数指定协议集。 -r 显示 IP 路由表的内容。告诉我们本地机器的网关、子网掩码等信息。 Interval 每隔

19、 Interval 秒重新显示一次选定的信息。按 CTRL+C 停止重新显示统计信息。如果省略该参数,netstat 将只打印一次选定的信息。,例1:C: netstat -an Active Connections Proto Local Address Foreign Address State TCP :135 :0 LISTENING TCP :445 :0 LISTENING TCP 8:20 0:1059 TIME_WAIT TCP 8:20 192.1.

20、46.20:1060 TIME_WAIT TCP 8:20 :3906 ESTABLISHED TCP 8:21 :3904 ESTABLISHED TCP 8:21 9:4387 ESTABLISHED TCP 8:135 2:1798 ESTABLISHED TCP 8:135 2:4333 ESTABLISHED TCP 192.168.10

21、0.98:139 50:1540 ESTABLISHED UDP :445 *:* UDP :1026 *:* UDP :1041 *:* UDP :1492 *:* UDP :1115 *:* UDP :1125 *:* UDP :1356 *:* UDP 8:137 *:* UDP 8:138 *:* UDP 8:500 *:*,例2:C:netstat -e Interface

22、Statistics ReceivedSent Bytes399583794047224622 Unicast packets120099131015 Non-unicast packets7579544 3823 Discards 0 0 Errors 0 0 Unknown protocols363054211 Netstat的妙用 经常上网的人一般都使用ICQ的,不知道我们有没有被一些讨 厌的人骚扰,想投诉却又不知从和下手?其实,我们只要知道对 方的IP,就可以向他所属的ISP投诉了。但怎样才能通过ICQ知道对 方的IP呢?如果对方在设置ICQ时选择了不显示IP地址,那我们是 无法在信息

23、栏中看到的。其实,我们只需要通过Netstat就可以很 方便的做到这一点:当他通过ICQ或其他的工具与我们相连时(例 如我们给他发一条ICQ信息或他给我们发一条信息),我们立刻在 DOS 命令提示符下输入netstat -n或netstat -a就可以看到对方上 网时所用的IP或ISP域名了,甚至连所用Port都完全暴露了。,四、tracert 跟踪路由信息,使用此命令可以查出数据从本地机器传输到目标主机所经过的所有途径,这对我们了解网络布局和结构很有帮助。Tracert一般用来检测故障的位置,我们可以用tracert IP在哪个环节上出了问题,虽然还是没有确定是什么问题,但它已经告诉了我们问

24、题所在的地方,我们也就可以很有把握的告诉别人-某某地方出了问题。Tracert是一个运行得比较慢的命令(如果我们指定的目标地址比较远),每个路由器我们大约需要给它15秒钟。,Options: -d 指定不将 IP 地址解析到主机名称。 -h maximum_hops 指定跃点数以跟踪到称为 target_name 的主机的路由。 -j host-list 指定 Tracert 实用程序数据包所采用路径中的路由器接口列表。 -w timeout 等待 timeout 为每次回复所指定的毫秒数。,五、arp arp把基于TCP/IP的软件使用的IP地址解析成局域网硬件使用的物理地址。 Option

25、s: -a :通过询问TCP/IP显示当前arp项。 -s :在arp缓存中添加项,将IP地址和物理地址关联。,例如: 在代理服务器端捆绑IP和MAC地址,解决局域网内盗用IP!: ARP -s 9 00 50ff6c0875 解除网卡的IP与MAC地址的绑定: ARP -d 网卡IP,六、net 这个命令是网络命令中最重要的一个,必须透彻掌握它的每一个子命令的用法,因为它的功能实在是太强大了。让我们来看一看它都有那些子命令,键入net /?回车可以看到帮助文件。,net start 使用它来启动远程主机上的服务。当你和远程主机建立连接后,如果发现它的什么服务没有启动,

26、而你又想利用此服务怎么办?就使用这个命令来启动。用法:net start servername。 常用的服务如下: messenger:“信使”服务允许计算机接收邮件和消息。 Server:使用“服务器”服务,与网络上的用户分享服务器资源。 Workstation:“工作站”服务使计算机可以连接并使用网络资源。 Plug and play:启动“即插即用”服务,net send 向网络中的其他用户、计算机发送消息。用法如下: net send name | * | /domain :name | users message 例如: net send linliping hello 向某一用户发

27、送消息 net send * hello 向同一网络上所有机器发送消息 net send /domain:workgroup hello 向同一工作组的成员发送消息。,net stop 用法和net start同,关掉某个服务。,net user 查看和帐户有关的情况,包括新建帐户、删除帐户、查看特定帐户、激活帐户、帐户禁用等。键入不带参数的net user,可以查看所有用户,包括已经禁用的。下面分别讲解。,net user 1、net user abcd 1234 /add,新建一个用户名为abcd,密码为1234的帐户,默认为user组成员。 2、net user abcd /del,将用户名为abcd的用户删除。,net user 3、net user abcd /active:no,将用户名为

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论