网络命令类
一、 或通过ping 检测网络故障的典型次序
正常情况下,当我们查找网络问题所在或检验网络运行情况时,需要使用许多ping命令,如果所有都运行正确,就可以相信基本的连通性和配置参数没有问题:如果某些ping命令出现运行故障,它也可以指明到何处去查找问题。下面就给出一个典型的检测次序及对应的可能故障:
(1) ping 127.0.0.1
这个ping命令被送到本地计算机的IP软件,该命令永远不退出该计算机.如果做到这点,就表示TCP/IP的安装或运行存在某些最基本的问题。
(2) ping 本机IP
这个命令被送到计算机扬配置的IP地址,我们的计算机始终都应该对该ping命令作出应答,如果没有,则表示本地配置或字装存在问题.出现此问题时,局域网用户请断开网络电缆,然后重新发送该命令。如果网线断开后本命令正确,则表示另一台计算机可能配置了想同的IP地址。
(3) ping 局域网内其他IP
这个命令应该离开我们的计算机,经过网卡及网络电缆到达其他的计算机,再返回。收到回送应答表明本地网络中的网卡和载体运行正确。但如果收到0个回送应答,那么表示子网掩码(进行子网分割时,将IP地址的网络部分与主机部分分开的代码)不正确或网卡配置错误或电缆系统有问题。
(4)ping 网关IP
这个命令如果应答正确,表示局域网中的网关路由器正在运行并能够作出应答。
(5)ping 远程IP
如果收到4个应答,表示成功地使用了缺省网关。对于拨号上网用户则表示能够成功访问Internet(但不排除ISP的DNS会有问题)。
(6)ping localhost
Localhost是个作系统的网络保留名,它是127.0.0.1的别名,每台计算机都应该能够将该名转换成该地址。如果不行,则表示主机文件(/windows/host)中存在问题。
(7)ping www.kvke.net
对域名执行ping www.kvke.net 地址,通常是通过DNS服务器,如果这里出现故障,则表示DNS服务器的IP地址配置不正确或DNS服务器有故障(对于拨号上网的用户,某些ISP已经不需要设置DNS服务器了)。我们也可以利用该命令实现域名与IP的转换功能。
如果上面所列出的所有ping 命令都能正常运行,那么我们对自己的计算机进行本地和远程通信的功能基本上就可能性放心了。但是这些命令的成功并不表示所有的网络配置都没有问题,例如,某些子网掩码错误就可能无法用这些方法检测到。
Ping命令的常用参数选项如下:
(1)ping IP -t
连续对IP地址执行ping 命令,直到被用户以Ctrl+C组合键中断。
(2)ping IP -1 3000
指定ping 命令中的数据长度为3000字节,而不是缺省的32字节。
(3)ping IP -n
执行特定次数的ping 命令。
二、 用Netstat 查看本机的网络连接
Netstat用于显示与IP、TCP、UDP和ICMP协议相关的统计数据,一般用于检验本机各端口的网络连接情况。
如果计算机有时候接收到的数据包导致出错数据删除或故障,这是正常的,TCP/IP允许这些类型的错误,并能够自动重发数据包。但如果出错累计的出错情况数目占到所接收的IP数据包相当大的百分比,或者它的数目正迅速增加,那么就应该使用Netstat查看为什么会出现这些情况了。
(1)netstat - s
本选项能够按照各个协议分别显示其统计数据。如果应用程序(如Web浏览器)运行速度比较慢,或者不能显示Web页之类的数据,就可以用该选项来查看所显示的信息。我们需要仔细查看统计数据的各行,找到出错的关键字,进而确定问题的所在。
(2)netstat - e
该选项用于显示关于以太网的统计数据。它列出的项目包括传送的数据包的总字节数、错误数、删除数、数据包的数量和广播的数量。这些统计数据既有发送的数据包数量,也有接收的数据包数量。这个选项可以用来统计一些基本的网络流量。
(3)netstat - r
该选项可以用来显示关于路由表的信息,类似于使用route pint命令时看到的信息。除了显示有效路由外,还显示当前有效的连接。
(4)netstat - a
该选项显示一个所有的有效连接信息列表,包括已建立的连接(ESTABLISHED),也包括监听连接请求(LISTENING)的那些连接。
(5)netstat - n
显示所有已建立的有效连接。
三、 用Netstat查看对方的IP
很多朋友都使用ICQ,但在IQC中常被一些讨厌的人骚扰,投斥却不知从何下手?其实,只要知道对方的IP,就可以向他所属的ISP投斥了。怎样才能通过ICQ知道对方的IP呢?如果对方在设置ICQ时选择了不显示IP地址,那我们是无法在信息栏中看到的。其实,通过Netstat就可以委方便地做到这一点。当他通过ICQ或其他工具与我们相边时(例如我们给他发一条ICQ信息或他给我们发一条信息),只要在DOS命令提示符下输入Netstat –n或netstat –a就可以看到对方上网时的所用的IP或是ISP域名了,甚到连所用的Port都完全暴露了。
四、 用IPConfig查看TCP/IP配置
Ipconfig实用程序和客观存在的等到价图形用户界面----windows 98中的winipcfg可用于显示当前的TCP/IP配置的设置值。这些信息一般用来检验人工配置的TCP/IP设置是否正确。但是,如果我们的计算机和所在局域网使用了动态主机配置协议(DHCP),这个程序显示的信息也许更加实用。这时,IPConfig可以让我们了解它目前分配到的是什么地址。了解计算机当前的IP地址、子网掩码和缺省网关实际上是进行测试和故障分析的心要项目。
(1)ipconfig
当使用ipconfig不带任何参数选项时,那么它为每个已经配置了的接口显示IP地址、子网掩码和缺省网关值。
(2) ipconfig /all
当使用all选项时,ipconfig能为DNS和WIN服务器显示它已配置且所要使用的附加信息(如IP地址等),并且内置于本地网卡中的物理地址(DHCP)。如果IP地址是从DHCP服务器租用的,ipconfig将显示DHCP服务器的IP地址和租用地址预计失效日期。
(3) ipconfig /release和ipconfig /renew
这是两个附加选项,只能在向DHCP服务器租用其IP地址的计算机上起作用.如果输入ipconfig /release,那么所有接口的租用IP地址便重新交付给DHCP服务器(归还IP地址)。如果输入ipconfig /renew,那么本地计算机便设法与DHCP服务器取得联系,并租用一个IP地址。注意,大多数情况下网卡将被重新赋予和以前所赋予的相同的IP地址。
如果我们使用的是windows 98,那么应该更习惯使用winipcfig而不是ipconfig,因为它是一个图形用户界面,而且所显示的信息与ipconfig相同,并且提供发布和更新动态IP地址的选项。
五、 用ARP查看网卡物理地址
ARP是一个重要的TCP/IP协议,用于确定对应IP地址的网卡物理地址。使用ARP命令,能够查看本地计算机或另一台计算机的ARP高速缓存中的当前内容。此外,使用ARP命令,也可以用人工方式输入静态的网卡物理/IP地址寻,我们可能会使用这种方式为缺省网关和本地服务器等常用主机进行这项操作,有助于减少网络上的信息量。
按照缺省设置,ARP高速缓存中的项目是动态的,每当发送一个指定地点的数据包且高速缓存中不存在当前项目时,ARP便会自动添加该项目。一量高速缓存的项目被输入,它们就已经开始走向失效状态。例如,在windows NT/2000网络中,如果输入项目后不进一步使用,物理/IP地址对就会在2至10分钟内失效。因此,如果SRP高速缓存中项目很少或根本没有时,请不要奇怪,通过另一台计算机或路由器的ping命令即可添加。所以,需要通过ARP命令查看高速缓存中的内容时,最好先ping此台计算机(不能是本机发ping命令)。
ARP常用命令选项:
(1)arp -a 或arp -g
用于查看高速缓存中的所有项目。-a和-g参数的结果是一样的,多年来-g一直是UNIX平台上用来显示ARP高速缓存中所有项目的选取项,而windows用的是asp –a (-a可被视为all,即全部的意思),但它也可以接受比较传统的-g选项。
(2) arp –a IP
如果有多个网卡,那么使用arp -a加上接口的IP地址,就可以只显示与该接口相关的ARP缓存项目。
(3) arp -s IP 物理地址
我们可以向ARP高速缓存中人工输入一个静态项目。该项目在计算机引导过程中将保持有效状态,或者在出现错误时,人工配置的物理地址将自动更新生该项目。
(4) arp -d IP
使用该命令能够人工删除一个静态项目。
例如在命令提示符下键入Rrp –a,如果我们使用过ping命令测试并验证从这台计算机到IP地址为10.0.0.99的主机的边通性,内ARP缓存显示以下项:
Interface:10.0.0.1 on interface 0x1
Internet Address Physical address type
10.0.0.99 00-e0-98-00-7c-dc dynamic
在此例中,缓存项指出位于10.0.0.99的远程主机解析成00-e0-98-00-7c-dc的媒体访问控制地址,它是在远程计算机的网卡硬件中分配的。媒体访问控制地址是计算机用于与网络上远程TCP/IP主机物理通讯的地址。
六、 用Tracert测试网络连通性
如果有网络连通性问题,可以使用tracert命令来检查到达的目标IP地址的路径并记录结果。Tracert命令显示用于将数据包从计算机传递到目标位置的一组IP路由器,以及每个跃点所需的时间。如果数据包不能传递到目标,tracert命令将显示成功转发数据包的最后一个路由器。当数据包从我们的计算机经过多个网关传送到目的地时,tracert命令可以用来跟踪数据包使用的路由(路径)。该实用程序跟踪的路径是源计算机到目的地的一条路径,不能保证或认为数据包总遵循这个路第。如果我们的配置使用DNS,那么常常会从所产生的应答中行到城市、地址和常见通信公司的名字。Tracert是一个运行得比较慢的命令(如果我们指定的目标地址比较远),每个路由器大约需要给它15秒钟的时间。
Tracert的使用很简单,只需要要Tracert后面跟一个IP地址或URL,tracert会进行相应的域名的转换。
Tracert IP address [-d]
该命令返回到达IP地址所经过的路由器列表。通过使用-d选项,将更快显示路由器路径,因为tracert不会尝试解析路径中路由器的名称。
Tracert一般用来检测故障的位置,我们可以用tracert IP来检测是那个环节上出了问题,虽然还是没有确定是什么问题,但它已经告诉我们问题所在的地方。
七、 用Route命令修改路由表
大多数路由器使用专门的路由协议来交换和动太更新路由器之间的路由表。介在有此情况下,必须人工将项目添加到路由器和主机上的路由表中。Route就是用来显示人工添加和修改路由表项目的。
(1) route print
该命令用于显示路由表中的前项目,在单路由器网段上的输出。由于用IP地址配置了网卡,因此所有的这些项目都是自动添加的。
(2) route add
使用该命令,可以将信路由项目添加给路由表。例如,如果要设定一个到目的网络209.98.32.33的路由,其间要经过5个路由器网段,首先要给过本地网络上的一个路由器,IP为202.96.123.5,子网掩码为255.255.255.244,应该输入以下命令:route add 209.98.32.33 mask 255.255.255.244 202.96.123.5 metric 5
(3) route change
我们可以使用该命令来修改数据的传输路由,不过我们不能使用该命令来改变数据的目的地。下面这个例子可以将数据的路由改到另一个路由器,它采用一条包含三个网段和更直的路径:
Route add 209.98.32.33 mask 255.255.255.224 202.96.123.250 metric 3
(4) route delete
使用该命令可以从路由表中删除路由。例如:route delete 209.98.32.33。
八、 NBTstat命令使用技巧集
使用NBTstat命令释放和刷新NETBIOS名称。NBTstat(TCP/IP上的NETBIOS统计数据)实用程序用于提供关于netbios名字表格。
(1) nbtstat -n
显示寄存在本地的名字和服务程序。
(2) nbtstat -c
该命令用于显示NetBIOS名字高速缓存的内容。NetBIOS名字高速缓存用于存放与本计算机最近进行通信的其他计算机的NetBIOS名字和IP地址对
(3) nbtstat -r
该命令用于清除和重新加载NetBIOS名字高速缓存。
(4) nbtstat -a IP
通过IP显示另一台计算机的物理地址和名字列表,我们所显示的内容就像对方计算机自己运行nbtstat -n一样。
(5) -s IP
显示使用其IP地址的另一台计算机的NetBIOS连接表。
例如我们在命令提示符下,键入:nbtstat -RR释放和刷新过程的进度以命令行输出的开式显示。该信息表明当前注册在该计算机的WINDOWS中的所有本地NetBIOS名称是否已经使用WINDOWS服务器释放和续订了注册
|