網(wǎng)絡(luò)常用命令吐血整理.doc_第1頁
網(wǎng)絡(luò)常用命令吐血整理.doc_第2頁
網(wǎng)絡(luò)常用命令吐血整理.doc_第3頁
網(wǎng)絡(luò)常用命令吐血整理.doc_第4頁
網(wǎng)絡(luò)常用命令吐血整理.doc_第5頁
已閱讀5頁,還剩18頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

網(wǎng)絡(luò)常用命令詳解1.最基本,最常用的,測試物理網(wǎng)絡(luò)的ping 8 t ,參數(shù)t是等待用戶去中斷測試2.查看DNS、IP、Mac等A.Win98:winipcfgB.Win2000以上:Ipconfig/allC.NSLOOKUP:如查看河北的DNSC:nslookupDefault Server: Address: 8server 則將DNS改為了41.2 Server: Address: 8Non-authoritative answer:Name: Address: 123.網(wǎng)絡(luò)信使Net send 計算機名/IP|* (廣播) 傳送內(nèi)容,注意不能跨網(wǎng)段net stop messenger 停止信使服務(wù),也可以在面板服務(wù)修改net start messenger 開始信使服務(wù)4.探測對方對方計算機名,所在的組、域及當前用戶名ping a IP t ,只顯示NetBios名nbtstat -a 46 比較全的5.netstat -a 顯示出你的計算機當前所開放的所有端口netstat -s -e 比較詳細的顯示你的網(wǎng)絡(luò)資料,包括TCP、UDP、ICMP 和 IP的統(tǒng)計等6.探測arp綁定(動態(tài)和靜態(tài))列表,顯示所有連接了我的計算機,顯示對方IP和MAC地址arp -a7.在代理服務(wù)器端捆綁IP和MAC地址,解決局域網(wǎng)內(nèi)盜用IP:ARP s 9 0050ff6c0875解除網(wǎng)卡的IP與MAC地址的綁定:arp -d 網(wǎng)卡IP8.在網(wǎng)絡(luò)鄰居上隱藏你的計算機net config server /hidden:yesnet config server /hidden:no 則為開啟9.幾個net命令A(yù).顯示當前工作組服務(wù)器列表 net view,當不帶選項使用本命令時,它就會顯示當前域或網(wǎng)絡(luò)上的計算機上的列表。比如:查看這個IP上的共享資源,就可以C:net view 在 的共享資源資源共享名 類型 用途 注釋-網(wǎng)站服務(wù) Disk命令成功完成。B.查看計算機上的用戶帳號列表 net userC.查看網(wǎng)絡(luò)鏈接 net use例如:net use z: movie 將這個IP的movie共享目錄映射為本地的Z盤D.記錄鏈接 net session例如:C:net session計算機 用戶名 客戶類型 打開空閑時間-10 ROME Windows 2000 2195 0 00:03:121 ROME Windows 2000 2195 0 00:00:39命令成功完成。10.路由跟蹤命令A(yù).tracert B.pathping 除了顯示路由外,還提供325S的分析,計算丟失包的11.關(guān)于共享安全的幾個命令A(yù).查看你機器的共享資源 net shareB.手工刪除共享net share c$ /dnet share d$ /dnet share ipc$ /dnet share admin$ /d注意$后有空格。C.增加一個共享:c:net share mymovie=e:downloadsmovie /users:1mymovie 共享成功。同時限制鏈接用戶數(shù)為1人。12.在DOS行下設(shè)置靜態(tài)IPA.設(shè)置靜態(tài)IPCMDnetshnetshintinterfaceipinterface ipset add 本地鏈接 static IP地址 mask gatewayB.查看IP設(shè)置interface ipshow addressArp顯示和修改地址解析協(xié)議 (ARP)緩存中的項目。ARP 緩存中包含一個或多個表,它們用于存儲 IP 地址及其經(jīng)過解析的以太網(wǎng)或令牌環(huán)物理地址。計算機上安裝的每一個以太網(wǎng)或令牌環(huán)網(wǎng)絡(luò)適配器都有自己單獨的表。如果在沒有參數(shù)的情況下使用,則 arp 命令將顯示幫助信息。語法arp -a InetAddr -N IfaceAddr -g InetAddr -N IfaceAddr -d InetAddr IfaceAddr -s InetAddr EtherAddr IfaceAddr參數(shù)-a InetAddr -N IfaceAddr顯示所有接口的當前 ARP 緩存表。要顯示指定 IP 地址的 ARP 緩存項,請使用帶有 InetAddr 參數(shù)的 arp -a,此處的 InetAddr 代表指定的 IP 地址。要顯示指定接口的 ARP 緩存表,請使用 -N IfaceAddr 參數(shù),此處的 IfaceAddr 代表分配給指定接口的 IP 地址。-N 參數(shù)區(qū)分大小寫。-g InetAddr -N IfaceAddr與 -a 相同。-d InetAddr IfaceAddr刪除指定的 IP 地址項,此處的 InetAddr 代表 IP 地址。對于指定的接口,要刪除表中的某項,請使用 IfaceAddr 參數(shù),此處的 IfaceAddr 代表分配給該接口的 IP 地址。要刪除所有項,請使用星號 (*) 通配符代替 InetAddr。-s InetAddr EtherAddr IfaceAddr向 ARP 緩存添加可將 IP 地址 InetAddr 解析成物理地址 EtherAddr 的靜態(tài)項。要向指定接口的表添加靜態(tài) ARP 緩存項,請使用 IfaceAddr 參數(shù),此處的 IfaceAddr 代表分配給該接口的 IP 地址。/?在命令提示符顯示幫助。注釋InetAddr 和 IfaceAddr 的 IP 地址用帶圓點的十進制記數(shù)法表示。物理地址 EtherAddr 由六個字節(jié)組成,這些字節(jié)用十六進制記數(shù)法表示并且用連字符隔開(比如,00-AA-00-4F-2A-9C)。通過 -s 參數(shù)添加的項屬于靜態(tài)項,它們不會 ARP 緩存中超時。如果終止 TCP/IP 協(xié)議后再啟動,這些項會被刪除。要創(chuàng)建永久的靜態(tài) ARP 緩存項,請在批處理文件中使用適當?shù)?arp 命令并通過計劃任務(wù)程序在啟動時運行該批處理文件。只有當網(wǎng)際協(xié)議 (TCP/IP) 協(xié)議在 網(wǎng)絡(luò)連接中安裝為網(wǎng)絡(luò)適配器屬性的組件時,該命令才可用。范例要顯示所有接口的 ARP 緩存表,可鍵入:arp -a對于指派的 IP 地址為 9 的接口,要顯示其 ARP 緩存表,可鍵入:arp -a -N 9要添加將 IP 地址 0 解析成物理地址 00-AA-00-4F-2A-9C 的靜態(tài) ARP 緩存項,可鍵入: arp -s 0 00-AA-00-4F-2A-9C13.At計劃在指定時間和日期在計算機上運行命令和程序。at 命令只能在計劃服務(wù)運行時使用。如果在沒有參數(shù)的情況下使用,則 at 列出已計劃的命令。語法at ComputerName ID /delete|/delete /yesat ComputerName hours:minutes /interactive /every:date,.|/next:date,. command參數(shù)computername指定遠程計算機。如果省略該參數(shù),則 at 計劃本地計算機上的命令和程序。ID指定指派給已計劃命令的識別碼。/delete取消已計劃的命令。如果省略了 ID,則計算機中所有已計劃的命令將被取消。/yes刪除已計劃的事件時,對來自系統(tǒng)的所有詢問都回答是。hours:minutes指定命令運行的時間。該時間用 24 小時制(即從 00:00 午夜 到 23:59)的 小時: 分鐘格式表示。/interactive對于在運行 command 時登錄的用戶,允許 command 與該用戶的桌面進行交互。/every:在每個星期或月的指定日期(例如,每個星期四,或每月的第三天)運行 command 命令。date指定運行命令的日期??梢灾付ㄒ恢艿哪橙栈蚨嗳眨?,鍵入 M、T、W、Th、F、S、Su)或一個月中的某日或多日(即,鍵入從 1 到31 之間的數(shù)字)。用逗號分隔多個日期項。如果省略了 date,則 at 使用該月的當前日。/next:在下一個指定日期(比如,下一個星期四)到來時運行 mand指定要運行的 Windows 命令、程序(.exe 或 .com 文件)或批處理程序(.bat 或 .cmd 文件)。當命令需要路徑作為參數(shù)時,請使用絕對路徑,也就是從驅(qū)動器號開始的整個路徑。如果命令在遠程計算機上,請指定服務(wù)器和共享名的通用命名協(xié)定 (UNC) 符號,而不是遠程驅(qū)動器號。/?在命令提示符顯示幫助。注釋Schtasks 是功能更為強大的超集命令行計劃工具,它含有 at 命令行工具中的所有功能。對于所有的命令行計劃任務(wù),都可以使用 schtasks 來替代 at。有關(guān) schtasks 的詳細信息,請參閱相關(guān)主題。使用 at使用 at 命令時,要求您必須是本地 Administrators 組的成員。加載 Cmd.exe在運行命令之前,At 不會自動加載 Cmd.exe (命令解釋器)。如果沒有運行可執(zhí)行文件 (.exe),則在命令開頭必須使用如下所示的方法專門加載 Cmd.exe:cmd /c dir c:test.out。查看已計劃的命令當不帶命令行選項使用 at 時,計劃任務(wù)會出現(xiàn)在類似于以下格式的表中:Status ID Day Time Command LineOK 1 Each F 4:30 PM net send group leads status dueOK 2 Each M 12:00 AM chkstor check.fileOK 3 Each F 11:59 PM backup2.bat包含標識號 (ID)當在命令提示下使用帶有標識號 (ID) 的 at 命令時,單個任務(wù)項的信息會顯示在類似于下面的格式中:Task ID: 1Status:OKSchedule:Each FTime of Day:4:30 PMCommand:net send group leads status due當計劃帶有 at 的命令(尤其是帶有命令行選項的命令)后,要通過鍵入不帶命令行選項的 at 來檢查該命令語法是否輸入正確。如果顯示在命令行列中的信息不正確,請刪除該命令,然后重新鍵入它。如果還不正確,則可以在重新鍵入該命令時讓它少帶些命令行選項。 查看結(jié)果使用 at 的已經(jīng)計劃的命令作為后臺程序運行。運行結(jié)果不會顯示在計算機上。要將輸出重定向到文件,請使用重定向符號 ()。如果將輸出重定向到文件,則不論是在命令行還是在批處理文件中使用 at,都需要在重定向符號之前使用轉(zhuǎn)義符 ()。例如,要重定向輸出到 Output.text 文件,則要鍵入:at 14:45 c:test.bat c:output.txt執(zhí)行命令的當前目錄為 systemroot 文件夾。更改系統(tǒng)時間在使用 at 命令計劃了要運行的命令之后,如果更改了計算機的系統(tǒng)時間,則通過鍵入不帶命令行選項的 at 可使 at 計劃程序與修改后的系統(tǒng)時間同步。存儲命令已計劃的命令存儲在注冊表中。這樣,如果重新啟動計劃服務(wù),則不會丟失計劃任務(wù)。連接到網(wǎng)絡(luò)驅(qū)動器對于需要訪問網(wǎng)絡(luò)的計劃作業(yè),請不要使用已重新定向的驅(qū)動器。計劃服務(wù)可能無法訪問這些重定向的驅(qū)動器,或者,在該計劃任務(wù)運行時如果有其他用戶登錄,則這些重定向的驅(qū)動器可能不會出現(xiàn)。因此,對于計劃作業(yè),請使用 UNC 路徑。例如:at 1:00pm my_backup servershare請不要使用下述語法(其中 x: ?表示由用戶建立的連接):at 1:00pm my_backup x:如果計劃了一個使用驅(qū)動器號的 at 命令來連接共享目錄,則應(yīng)包含一個 at 命令以使在完成該驅(qū)動器的使用時斷開與驅(qū)動器的連接。如果不能斷開與驅(qū)動器的連接,則在命令提示下,所指派的驅(qū)動器號將不可用。范例要顯示 Marketing 服務(wù)器上已計劃的命令列表,請鍵入:at marketing要了解服務(wù)器 Corp 上標識號為 3 的命令的詳細信息,請鍵入:at corp 3要計劃在上午 8:00 于 Corp 服務(wù)器上運行網(wǎng)絡(luò)共享命令,并將該列表重定向到 Maintenance 服務(wù)器的 Corp.txt 文件(位于 Reports 共享目錄下)中,請鍵入:at corp 08:00 cmd /c net share reports=d:marketingreports maintenancereportscorp.txt為了在每五天后的午夜將 Marketing 服務(wù)器的硬盤驅(qū)動器備份到磁帶驅(qū)動器,首先創(chuàng)建名為 Archive.cmd 的批處理程序(它含有備份命令),然后計劃該批處理程序的運行,為此請鍵入:at marketing 00:00 /every:5,10,15,20,25,30 archive要取消當前服務(wù)器上已計劃的所有命令,請按下述方法清除 at 計劃信息:at /delete如果要運行的命令不是可執(zhí)行 (.exe) 文件,請按如下所示的方法在該命令之前使用 cmd /c 來加載 Cmd.exe:cmd /c dir c:test.out。cmd /c dir c:test.out。14.Rsh在運行 RSH 服務(wù)的遠程計算機上運行命令。Windows XP 和 Windows 2000 不提供 RSH 服務(wù)。Windows 2000 Server Resource Kit 提供名為 Rshsvc.exe 的 RSH 服務(wù)。使用不帶參數(shù)的 rsh 顯示幫助。語法rsh Host -l UserName -n Command參數(shù)Host指定運行 command 的遠程計算機。-l UserName指定遠程計算機上使用的用戶名。在省略情況下,使用當前登錄用戶的名稱。-n將 rsh 的輸入重定向到 NULL 設(shè)備。這防止本地計算機命令結(jié)果的顯示。Command指定要運行的命令。/?在命令提示符顯示幫助。注釋標準操作rsh 命令將標準輸入復(fù)制到遠程 command,將遠程 command 的標準輸出復(fù)制到其標準輸出,將遠程 command 的標準錯誤復(fù)制到其標準錯誤。Rsh 通常在遠程命令終止時終止。使用重定向符號為了使重定向在遠程計算機上發(fā)生,要以引號引住重定向符號(例如 )。如果不使用引號,重定向會在本地計算機發(fā)生。例如,以下命令將遠程文件RemoteFile附加到本地文件LocalFile中:rsh othercomputer cat remotefile localfile以下命令將遠程文件 Remotefile 附加到遠程文件 otherremotefile 中:rsh othercomputer cat remotefile otherremotefile使用 rsh在使用已登錄到某個域并且運行 Windows XP Professional 的計算機時,該域的主域控制器必須可用于確認用戶名或 rsh 命令失敗。.rhosts 文件.rhosts 文件通常許可 UNIX 系統(tǒng)的網(wǎng)絡(luò)訪問權(quán)限。.rhosts 文件列出可以訪問遠程計算機的計算機名及關(guān)聯(lián)的登錄名。在正確配置了 .rhosts 文件的遠程計算機上運行 rcp、rexec 或 rsh 命令時,您不必提供遠程計算機的登錄和密碼信息。.rhosts 文件是一個文本文件,該文件中每一行為一個條目。條目由本地計算機名、本地用戶名和有關(guān)該條目的所有注釋組成。每個條目均由制表符或空格分開,注釋用符號 (#) 打頭。例如:host7 #This computer is in room 31A.rhosts 文件必須在遠程計算機的用戶主目錄中。有關(guān)遠程計算機 .rhosts 文件特定執(zhí)行的詳細信息,請參閱遠程系統(tǒng)的文檔。只有當網(wǎng)際協(xié)議 (TCP/IP) 協(xié)議在 網(wǎng)絡(luò)連接中安裝為網(wǎng)絡(luò)適配器屬性的組件時,該命令才可用。范例要以名稱 admin1 在遠程計算機 vax1 上執(zhí)行 telcon 命令,請鍵入:rsh vax1 -l admin1 telcon15.Tftp向運行平凡文件傳輸協(xié)議 (TFTP) 服務(wù)或 daemon 的遠程計算機(尤其是運行 UNIX 的計算機)傳輸文件或從運行平凡文件傳輸協(xié)議 (TFTP) 服務(wù)或 daemon 的遠程計算機(尤其是運行 UNIX 的計算機)傳輸文件。語法tftp -i Host get | put Source Destination參數(shù)-i指定二進制圖像傳送模式(也稱為八進制模式)。在二進制圖像模式下,文件以一個字節(jié)為單位進行傳輸。在傳送二進制文件時使用該模式。如果省略了 -i,文件將以 ASCII 模式傳送。這是默認的傳送模式。該模式將行尾 (EOL) 字符轉(zhuǎn)換為指定計算機的適當格式。傳送文本文件時使用該模式。如果文件傳送成功,將顯示數(shù)據(jù)傳輸率。Host指定本地或遠程計算機。put將本地計算機上的 Destination 文件傳送到遠程計算機上的 Source 文件。因為 TFTP 協(xié)議不支持用戶身份驗證,所以用戶必須登錄到遠程計算機,同時文件在遠程計算機上必須可寫。get將遠程計算機上的 Destination 文件傳送到本地計算機上的 Source 文件。Source指定要傳送的文件。Destination指定將文件傳送到的位置。如果省略了 Destination,將假定它與 Source 同名。/?在命令提示符顯示幫助。注釋使用 get 參數(shù)如果將本地計算機上的文件 FileTwo 傳送到遠程計算機上的文件 FileOne,則指定 put。如果將遠程計算機上的文件 FileTwo 傳送到遠程計算機上的文件 FileOne,則指定 get。Windows XP 或 Windows 2000 不提供一般用途的 TFTP 服務(wù)器。Windows 2000 提供的 TFTP 服務(wù)器服務(wù)只為 Windows XP 和 Windows 2000 客戶端計算機提供遠程引導(dǎo)功能。只有當網(wǎng)際協(xié)議 (TCP/IP) 協(xié)議在 網(wǎng)絡(luò)連接中安裝為網(wǎng)絡(luò)適配器屬性的組件時,該命令才可用。范例要從本地計算機將文件 Users.txt 傳送到遠程計算機 vax1 上的 Users19.txt,請鍵入:tftp vax1 put users.txt users19.txt16.Nbtstat顯示本地計算機和遠程計算機的基于 TCP/IP (NetBT) 協(xié)議的 NetBIOS 統(tǒng)計資料、NetBIOS 名稱表和 NetBIOS 名稱緩存。Nbtstat 可以刷新 NetBIOS 名稱緩存和注冊的 Windows Internet 名稱服務(wù) (WINS) 名稱。使用不帶參數(shù)的 nbtstat 顯示幫助。語法nbtstat -a RemoteName -A IPAddress -c -n -r -R -RR -s -S Interval參數(shù)-a remotename顯示遠程計算機的 NetBIOS 名稱表,其中,RemoteName 是遠程計算機的 NetBIOS 計算機名稱。NetBIOS 名稱表是運行在該計算機上的應(yīng)用程序使用的 NetBIOS 名稱列表。-A IPAddress顯示遠程計算機的 NetBIOS 名稱表,其名稱由遠程計算機的 IP 地址指定(以小數(shù)點分隔)。-c顯示 NetBIOS 名稱緩存內(nèi)容、NetBIOS 名稱表及其解析的各個地址。-n顯示本地計算機的 NetBIOS 名稱表。Registered 中的狀態(tài)表明該名稱是通過廣播或 WINS 服務(wù)器注冊的。-r顯示 NetBIOS 名稱解析統(tǒng)計資料。在配置為使用 WINS 的 Windows XP 計算機上,該參數(shù)將返回已通過廣播和 WINS 解析和注冊的名稱號碼。-R清除 NetBIOS 名稱緩存的內(nèi)容并從 Lmhosts 文件中重新加載帶有 #PRE 標記的項目。-RR重新釋放并刷新通過 WINS 注冊的本地計算機的 NetBIOS 名稱。-s顯示 NetBIOS 客戶和服務(wù)器會話,并試圖將目標 IP 地址轉(zhuǎn)化為名稱。-S顯示 NetBIOS 客戶和服務(wù)器會話,只通過 IP 地址列出遠程計算機。Interval重新顯示選擇的統(tǒng)計資料,可以中斷每個顯示之間的 Interval 中指定的秒數(shù)。按 CTRL+C 停止重新顯示統(tǒng)計信息。如果省略該參數(shù), netstat 將只顯示一次當前的配置信息。/?在命令提示符顯示幫助。注釋Nbtstat 命令行參數(shù)區(qū)分大小寫。下表列出了由 Nbtstat 生成的列標題。 標題 說明Input 接收的字節(jié)數(shù)。Output 發(fā)送的字節(jié)數(shù)。In/Out 該連接是否從計算機(傳出)或者其他計算機到本地計算機(傳入)。Lift 名稱表緩存項在被清除之前所存留的時間。Local Name 本地 NetBIOS 名稱與連接相關(guān)聯(lián)。Remote Host 與遠程計算機相關(guān)的名稱或 IP 地址。 轉(zhuǎn)化為十六進制的 NetBIOS 名稱的最后一個字節(jié)。每個 NetBIOS 名稱長度均為 16 個字符。由于最后一個字節(jié)通常有特殊的意義,因為相同的名稱(只有最后一個字節(jié)不同)可能在一臺計算機上出現(xiàn)幾次。例如, 在 ASCII 文本中是一個空格。Type 名稱類型。名稱可以是單個名稱,也可以是組名稱。Status 遠程計算機上是否在運行 NetBIOS 服務(wù)(已注冊),或同一計算機名是否已注冊了相同的服務(wù)(沖突)。State NetBIOS 連接的狀態(tài)。下表列出了可能的 NetBIOS 連接狀態(tài)。 狀態(tài) 說明已連接 會話已建立。關(guān)聯(lián) 連接的終結(jié)點已經(jīng)被創(chuàng)建并與 IP 地址關(guān)聯(lián)。正接聽 該終結(jié)點對內(nèi)向連接可用。空閑 該結(jié)束點已被打開單不能接收連接。正在連接 會話處于連接階段。在此階段正在解析所選目標的由名稱到 IP 地址的映射。接受 入站會話當前正在被接受,將在短期內(nèi)連接。重新連接 會話將試圖重新連接(如果第一次連接失?。3稣?會話正處于連接階段。此階段正在創(chuàng)建 TCP 連接。入站 入站會話在連接期。正在斷開 會話正在斷開連接。已中斷連接 本地計算機已斷開連接,并正等待遠程系統(tǒng)的確認。只有當網(wǎng)際協(xié)議 (TCP/IP) 協(xié)議在 網(wǎng)絡(luò)連接中安裝為網(wǎng)絡(luò)適配器屬性的組件時,該命令才可用。范例要顯示 NetBIOS 計算機名為 CORP07 的遠程計算機的 NetBIOS 名稱表,請鍵入:nbtstat -a CORP07要顯示所分配 IP 地址為 9 的遠程計算機的 NetBIOS 名稱表,請鍵入:nbtstat -A 9要顯示本地計算機的 NetBIOS 名稱表,請鍵入:nbtstat -n要顯示本地計算機 NetBIOS 名稱緩存的內(nèi)容,請鍵入:nbtstat -c要清除 NetBIOS 名稱緩存并重新裝載本地 Lmhosts 文件中帶標記 #PRE 的項目,請鍵入:nbtstat -R要釋放通過 WINS 服務(wù)器注冊的 NetBIOS 名稱并對其重新注冊,請鍵入:nbtstat -RR要每隔 5 秒以 IP 地址顯示 NetBIOS 會話統(tǒng)計資料,請鍵入:nbtstat -S 517.Netstat顯示活動的 TCP 連接、計算機偵聽的端口、以太網(wǎng)統(tǒng)計信息、IP 路由表、IPv4 統(tǒng)計信息(對于 IP、ICMP、TCP 和 UDP 協(xié)議)以及 IPv6 統(tǒng)計信息(對于 IPv6、ICMPv6、通過 IPv6 的 TCP 以及通過 IPv6 的 UDP 協(xié)議)。使用時如果不帶參數(shù),netstat 顯示活動的 TCP 連接。語法netstat -a -e -n -o -p Protocol -r -s Interval參數(shù)-a顯示所有活動的 TCP 連接以及計算機偵聽的 TCP 和 UDP 端口。-e顯示以太網(wǎng)統(tǒng)計信息,如發(fā)送和接收的字節(jié)數(shù)、數(shù)據(jù)包數(shù)。該參數(shù)可以與 -s 結(jié)合使用。-n顯示活動的 TCP 連接,不過,只以數(shù)字形式表現(xiàn)地址和端口號,卻不嘗試確定名稱。-o顯示活動的 TCP 連接并包括每個連接的進程 ID (PID)??梢栽?Windows 任務(wù)管理器中的進程選項卡上找到基于 PID 的應(yīng)用程序。該參數(shù)可以與 -a、-n 和 -p 結(jié)合使用。-p Protocol顯示 Protocol 所指定的協(xié)議的連接。在這種情況下,Protocol 可以是 tcp、udp、tcpv6 或 udpv6。如果該參數(shù)與 -s 一起使用按協(xié)議顯示統(tǒng)計信息,則 Protocol 可以是 tcp、udp、icmp、ip、tcpv6、udpv6、icmpv6 或 ipv6。-s按協(xié)議顯示統(tǒng)計信息。默認情況下,顯示 TCP、UDP、ICMP 和 IP 協(xié)議的統(tǒng)計信息。如果安裝了 Windows XP 的 IPv6 協(xié)議,就會顯示有關(guān) IPv6 上的 TCP、IPv6 上的 UDP、ICMPv6 和 IPv6 協(xié)議的統(tǒng)計信息??梢允褂?-p 參數(shù)指定協(xié)議集。-r顯示 IP 路由表的內(nèi)容。該參數(shù)與 route print 命令等價。Interval每隔 Interval 秒重新顯示一次選定的信息。按 CTRL+C 停止重新顯示統(tǒng)計信息。如果省略該參數(shù),netstat 將只打印一次選定的信息。/?在命令提示符顯示幫助。注釋與該命令一起使用的參數(shù)必須以連字符 (-) 而不是以短斜線 (/) 作為前綴。Netstat 提供下列統(tǒng)計信息:Proto協(xié)議的名稱(TCP 或 UDP)。Local Address本地計算機的 IP 地址和正在使用的端口號。如果不指定 -n 參數(shù),就顯示與 IP 地址和端口的名稱對應(yīng)的本地計算機名稱。如果端口尚未建立,端口以星號(*)顯示。Foreign Address連接該插槽的遠程計算機的 IP 地址和端口號碼。如果不指定 -n 參數(shù),就顯示與 IP 地址和端口對應(yīng)的名稱。如果端口尚未建立,端口以星號(*)顯示。(state)表明 TCP 連接的狀態(tài)??赡艿臓顟B(tài)如下:CLOSE_WAITCLOSEDESTABLISHEDFIN_WAIT_1FIN_WAIT_2LAST_ACKLISTENSYN_RECEIVEDSYN_SENDTIMED_WAIT有關(guān) TCP 連接狀態(tài)的信息,請參閱 RFC 793。只有當網(wǎng)際協(xié)議 (TCP/IP) 協(xié)議在 網(wǎng)絡(luò)連接中安裝為網(wǎng)絡(luò)適配器屬性的組件時,該命令才可用。范例要想顯示以太網(wǎng)統(tǒng)計信息和所有協(xié)議的統(tǒng)計信息,請鍵入下列命令:netstat -e -s要想僅顯示 TCP 和 UDP 協(xié)議的統(tǒng)計信息,請鍵入下列命令:netstat -s -p tcp udp要想每 5 秒鐘顯示一次活動的 TCP 連接和進程 ID,請鍵入下列命令:nbtstat -o 5要想以數(shù)字形式顯示活動的 TCP 連接和進程 ID,請鍵入下列命令:nbtstat -n -o18.Runas允許用戶用其他權(quán)限運行指定的工具和程序,而不是用戶當前登錄提供的權(quán)限。語法runas /profile|/noprofile /env /netonly /smartcard /showtrustlevels /trustlevel /user:UserAccountName program參數(shù)/profile加載用戶的配置文件。/profile 是默認值。/no profile/noprofile 指定不加載用戶的配置文件。這使應(yīng)用程序載入的更加快速,但是在一些應(yīng)用程序中也會引起錯誤。/env指定當前使用的網(wǎng)絡(luò)環(huán)境,而不是用戶的本地環(huán)境。/netonly指明指定的用戶信息只用于遠程訪問。/smartcard/smartcard 表示憑據(jù)是否是由智能卡提供的。/showtrustlevels列出 /trustlevel 開關(guān)項。/trustlevel指定應(yīng)用程序運行所在的授權(quán)級別。使用 /showtrustlevels 查看可用的信任級別。/user:UserAccountName指定在其下運行程序的用戶帳戶的名稱。用戶帳戶的格式應(yīng)是 userdomain 或 domainuser。程序指定要用在 /user 中指定的帳戶運行的程序或命令。/?在命令提示符顯示幫助。注釋管理員可以使用一個權(quán)限受限制的帳戶執(zhí)行日常、非管理性的任務(wù),只有在執(zhí)行特定管理任務(wù)時,才使用一個權(quán)限更大的帳戶。要不經(jīng)過注銷再重新登錄就完成這樣的任務(wù),可以用一般帳戶登錄,然后使用 runas 命令來運行需要更大權(quán)限的工具。有關(guān) runas 命令的使用范例,請參閱相關(guān)主題。盡管 runas 通常由 Administrator 帳戶使用,但并非僅限于 Administrator 帳戶。任何擁有多個帳戶的用戶均可以利用備用憑據(jù),使用 runas 運行程序、MMC 控制臺或控制面板項。如果要在計算機上使用 Administrator 帳戶,對于 /user:,鍵入下列參數(shù)之一:/user:AdministratorAccountNameComputerName/user:ComputerNameAdministratorAccountName如果想以域管理員身份使用這個命令,鍵入下列參數(shù)之一:/user:AdministratorAccountNameDomainName/useromainNameAdministratorAccountNamerunas 命令允許您運行程序 (*.exe)、保存的 MMC 控制臺 (*.msc)、程序和保存的 MMC 控制臺的快捷方式及控制面板項。作為另一組(例如Users或ower Users組)的成員登錄到計算機時,可以以管理員的身份運行??梢允褂?runas 命令來啟動任何程序、MMC 控制器或控制面板項。只要提供適當?shù)挠脩魩艉兔艽a信息,用戶帳戶就具有登錄到計算機的能力,并且程序、MMC 控制臺、控制面板項在系統(tǒng)中及對該用戶帳戶均可用.runas 命令允許您管理其他域的服務(wù)器(運行工具的計算機和要管理的服務(wù)器在不同的域中)。如果嘗試使用 runas 從網(wǎng)絡(luò)位置啟動程序、MMC 控制臺或控制面板項,可能會因為用來連接網(wǎng)絡(luò)共享的憑據(jù)與用來啟動程序的憑據(jù)不同而失敗。后者的憑據(jù)可能無法訪問同一網(wǎng)絡(luò)共享。有些項,例如打印機文件夾和桌面項,間接由 Windows 2000 打開,而不能使用 runas 命令啟動。如果 runas 命令失敗,則可能是沒有運行 RunAs 服務(wù)或使用的用戶帳戶無效。要檢查 RunAs 服務(wù)的狀態(tài),請在計算機管理中單擊服務(wù)和應(yīng)用程序,然后單擊服務(wù)。要測試用戶帳戶,請嘗試使用該帳戶登錄合適的域。范例要在本地計算機上以管理員身份啟動 Windows 2000 命令提示行實例,請鍵入:runas /user:localmachinenameadministrator cmd系統(tǒng)提示時,鍵入管理員密碼。要使用名為 companydomaindomainadmin 的域管理員帳戶啟動計算機管理管理單元實例,請鍵入: runas /user:companydomaindomainadmin mmc %windir%system32compmgmt.msc當提示時,鍵入帳戶密碼。要使用名為 的域中的域管理員帳戶 user 啟動記事本實例,請鍵入:runas /user: notepad my_file.txt當提示時,鍵入帳戶密碼。要啟動命令提示符行窗口、保存的 MMC 控制臺、控制面板項或管理其他地點服務(wù)器的程序的一個實例,請鍵入:runas /netonly /user:domainusername commanddomainusername 必須是有足夠權(quán)限管理服務(wù)器的用戶。當提示時,鍵入帳戶密碼。19.Route在本地 IP 路由表中顯示和修改條目。使用不帶參數(shù)的 route 可以顯示幫助。語法route -f -p Command Destination mask Netmask Gateway metric Metric if Interface參數(shù)-f清除所有不是主路由(網(wǎng)掩碼為 55 的路由)、環(huán)回網(wǎng)絡(luò)路由(目標為 ,網(wǎng)掩碼為 的路由)或多播路由(目標為 ,網(wǎng)掩碼為 的路由)的條目的路由表。如果它與命令之一(例如 add、change 或 delete)結(jié)合使用,表會在運行命令之前清除。-p與 add 命令共同使用時,指定路由被添加到注冊表并在啟動 TCP/IP 協(xié)議的時候初始化 IP 路由表。默認情況下,啟動 TCP/IP 協(xié)議時不會保存添加的路由。與 print 命令一起使用時,則顯示永久路由列表。所有其它的命令都忽略此參數(shù)。永久路由存儲在注冊表中的位置是 HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesTcpipParametersPersistentRoutes。Command指定要運行的命令。下表列出了有效的命令。 命令 目的add 添加路由change 更改現(xiàn)存路由delete 刪除路由print 打印路由Destination指定路由的網(wǎng)絡(luò)目標地址。目標地址可以是一個 IP 網(wǎng)絡(luò)地址(其中網(wǎng)絡(luò)地址的主機地址位設(shè)置為 0),對于主機路由是 IP 地址,對于默認路由是 。mask subnetmask指定與網(wǎng)絡(luò)目標地址相關(guān)聯(lián)的網(wǎng)掩碼(又稱之為子網(wǎng)掩碼)。子網(wǎng)掩碼對于 IP 網(wǎng)絡(luò)地址可以是一適當?shù)淖泳W(wǎng)掩碼,對于主機路由是 55 ,對于默認路由是 。如果忽略,則使用子網(wǎng)掩碼 55。定義路由時由于目標地址和子網(wǎng)掩碼之間的關(guān)系,目標地址不能比它對應(yīng)的子網(wǎng)掩碼更為詳細。換句話說,如果子網(wǎng)掩碼的一位是 0,則目標地址中的對應(yīng)位就不能設(shè)置為 1。Gateway指定超過由網(wǎng)絡(luò)目標和子網(wǎng)掩碼定義的可達到的地址集的前一個或下一個躍點 IP 地址。對于本地連接的子網(wǎng)路由,網(wǎng)關(guān)地址是分配給連接子網(wǎng)接口的 IP 地址。對于要經(jīng)過一個或多個路由器才可用到的遠程路由,網(wǎng)關(guān)地址是一個分配給相鄰路由器的、可直接達到的 IP 地址。metric Metric為路由指定所需躍點數(shù)的整數(shù)值(范圍是 1 9999),它用來在路由表里的多個路由中選擇與轉(zhuǎn)發(fā)包中的目標地址最為匹配的路由。所選的路由具有最少的躍點數(shù)。躍點數(shù)能夠反映躍點的數(shù)量、路徑的速度、路徑可靠性、路徑吞吐量以及管理屬性。if Interface指定目標可以到達的接口的接口索引。使用 route print 命令可以顯示接口及其對應(yīng)接口索引的列表。對于接口索引可以使用十進制或十六進制的值。對于十六進制值,要在十六進制數(shù)的前面加上 0x。忽略 if 參數(shù)時,接口由網(wǎng)關(guān)地址確定。/?在命令提示符顯示幫助。注釋路由表中 躍點數(shù) 一列的值較大是由于允許 TCP/IP 根據(jù)每個 LAN 接口的 IP 地址、子網(wǎng)掩碼和默認網(wǎng)關(guān)的配置自動確定路由表中路由的躍點數(shù)造成的。默認啟動的自動確定接口躍點數(shù)確定了每個接口的速度,調(diào)整了每個接口的路由躍點數(shù),因此最快接口所創(chuàng)建的路由具有最低的躍點數(shù)。要刪除大躍點數(shù),請在每個 LAN 連接的 TCP/IP 協(xié)議的高級屬性中禁用自動確定接口躍點數(shù)。如果在 systemrootSystem32DriversEtc 文件夾的本地網(wǎng)絡(luò)文件中存在適當?shù)臈l目,名稱可以用于 Destination。只要名稱可以通過域名系統(tǒng) (DNS) 查詢這樣的標準主機名解析技術(shù)分解為 IP 地址,就可以將其用于 Gateway,DNS 查詢使用存儲在 systemrootSystem32DriversEtc 文件夾下的本地主機文件和 NetBIOS 名稱解析。如果是 print 或 delete 命令,可以忽略 Gateway 參數(shù),使用通配符來表示目標和網(wǎng)關(guān)。Destination 的值可以是由星號 (*) 指定的通配符。如果指定目標含有一個星號 (*) 或問號 (?),它被看作是通配符,只打印或刪除匹配的目標路由。星號代表任意一字符序列,問號代表任一字符。例如, 10.*.1, 192.168.*、 127.* 和 *224* 都是星號通配符的有效使用。使用了無效的目標和子網(wǎng)掩碼(網(wǎng)掩碼)值的組合,會顯示Route:bad gateway address netmask錯誤消息。目標中有一位或多位設(shè)置為 1,而其在子網(wǎng)掩碼中的對應(yīng)位設(shè)置為 0 時會發(fā)生這個錯誤??梢酝ㄟ^二進制表示法表示目標和子網(wǎng)掩碼來檢查這種情況。以二進制表示的子網(wǎng)掩碼包括表示目標網(wǎng)絡(luò)地址部分的一連串的 1 和表示目標主機地址部分的一連串的 0 兩個部分。查看目標以確定目標的主機地址部分(由子網(wǎng)掩碼所定義)是否有些位設(shè)置成了 1。只有 Windows NT 4.0、Windows 2000、Windows Millennium Edition 和 Windows XP 的 route 命令支持 -p 參數(shù)。Windows 95 或 Windows 98 的 route 命令不支持該參數(shù)。只有當網(wǎng)際協(xié)議 (TCP/IP) 協(xié)議在 網(wǎng)絡(luò)連接中安裝為網(wǎng)絡(luò)適配器屬性的組件時,該命令才可用。范例要顯示 IP 路由表的完整內(nèi)容,請鍵入:route print要顯示 IP 路由表中以 10. 開始的路由,請鍵入:route print 10.*要添加默認網(wǎng)關(guān)地址為 的默認路由,請鍵入:route add mask 要添加目標為 ,子網(wǎng)掩碼為 ,下一個躍點地址為 的路由,請鍵入:route add mask 要添加目標為 ,子網(wǎng)掩碼為 ,下一個躍點地址為 的永久路由,請鍵入:route -p add mask 要添加目標為 ,子網(wǎng)掩碼為 ,下一個躍點地址為 ,躍點數(shù)為 7 的路由,請鍵入:route add mask metric 7要添加目標為 ,子網(wǎng)掩碼為 ,下一個躍點地址為 ,接口索引為 0x3 的路由,請鍵入:route add mask if 0x3要刪除目

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論